La aparente inocuidad de una contraseña de Wi-Fi compartida en la recepción de una empresa esconde un riesgo mayúsculo. Lo que parece un detalle menor en la infraestructura tecnológica de una organización puede convertirse en la puerta de entrada para ciberataques devastadores, capaces de paralizar por completo sus operaciones, generar pérdidas económicas cuantiosas y dañar irreparablemente su reputación.

El punto de acceso inicial a la red corporativa no siempre se encuentra donde las empresas esperan. Puede originarse en una red Wi-Fi mal protegida, una contraseña compartida sin control, un dispositivo conectado sin autorización o, peor aún, un acceso que nadie recuerda quién administra. La complejidad de la infraestructura digital moderna ha llevado a que las compañías acumulen una cantidad ingente de certificados digitales, llaves criptográficas e identidades digitales, sin mantener un registro claro de su existencia, ubicación, administración o fecha de vencimiento.

La Infraestructura Invisible del Riesgo

Santos Campa, vicepresidente de Latinoamérica y el Caribe de Futurex, revela datos alarmantes del Global PKI Research Report 2026, elaborado por DigiCert y Omdia. Según el informe, solo el 34% de las organizaciones posee una visión completa de todos sus certificados digitales e infraestructura criptográfica. Esto no significa que el 66% restante carezca de estos elementos, sino que, en muchos casos, desconocen la totalidad de lo que poseen y dónde se utiliza.

El estudio detalla que el 50% de las organizaciones tiene un inventario parcial de sus certificados, mientras que un preocupante 16% admite no saber cuántos tiene ni dónde se emplean. Paralelamente, el 73% de las empresas expresa una alta o extrema preocupación por sufrir interrupciones operativas debido a certificados vencidos, un escenario cada vez más plausible ante la falta de gestión.

Kaspersky advierte que un router comprometido puede poner en jaque a todos los dispositivos conectados a la misma red. Un atacante podría monitorear el tráfico de datos, redirigir conexiones a sitios maliciosos o interferir directamente en la comunicación interna y externa de la empresa. Si bien compartir una contraseña de Wi-Fi en recepción no es, por sí solo, el detonante de una caída empresarial, sí representa una mala práctica que, en un entorno de seguridad deficiente, abre una ventana a sistemas mucho más críticos y sensibles.

Llaves Criptográficas: El Tesoro Digital

Campa enfatiza que existen puertas de entrada aún más sensibles que una red Wi-Fi. Una llave criptográfica, por ejemplo, funciona de manera análoga a la llave de una casa: otorga acceso a información protegida. Si una empresa utiliza una caja criptográfica para resguardar datos sensibles como la nómina de sus empleados o la información de tarjetas de crédito de sus clientes, la llave que protege esa caja es de vital importancia.

Los certificados digitales, por su parte, actúan como mecanismos de verificación. Permiten comprobar la identidad de un usuario, dispositivo o sistema, asegurando que es quien dice ser y que posee la autorización necesaria para acceder a determinados recursos. Un certificado puede estar asociado al acceso de un empleado a una base de datos, un sistema CRM o cualquier otro sistema interno crítico.

La identidad digital, definida por Gonzalo Alonso, CEO de Ditto, es la representación de una persona o entidad en el entorno digital. Se construye a través de diversos elementos y procesos matemáticos que validan la identidad del usuario. Estos mecanismos son fundamentales para autenticar usuarios y sistemas, cifrar información y establecer relaciones de confianza entre aplicaciones y dispositivos.

El Crecimiento Descontrolado de la Infraestructura

El problema surge cuando esta infraestructura de seguridad y autenticación crece a un ritmo superior a la capacidad de la empresa para administrarla. La adopción de nuevos servicios en la nube, la incorporación de aplicaciones, la conexión de dispositivos, el cambio de proveedores o la rotación de personal en el área de tecnología son movimientos habituales que pueden dejar tras de sí nuevos certificados, llaves o accesos sin un control adecuado.

Cuando no existe un registro claro de estos activos digitales, quién es el responsable de su gestión o cuándo deben ser renovados, la empresa acumula lo que Campa denomina una "deuda criptográfica". Estos espacios desprotegidos o mal gestionados se convierten en potenciales puntos de acceso a servidores, redes y otros espacios digitales sensibles.

El reporte de DigiCert y Omdia subraya la magnitud del crecimiento: en 2025 se emitieron 4.100 millones de certificados públicos, un aumento del 55% respecto a los 2.600 millones registrados en 2024. Este crecimiento exponencial dificulta aún más la gestión manual.

Las organizaciones emplean, en promedio, entre dos y tres métodos distintos para administrar sus certificados, desde procesos manuales y hojas de cálculo hasta plataformas especializadas. Sin embargo, la falta de control no es exclusiva de las grandes corporaciones.

El Riesgo no Discrimina por Tamaño

Campa advierte que una empresa pequeña puede ser, paradójicamente, más vulnerable que una organización de gran envergadura si maneja información especialmente sensible. Una compañía de cobranza, por ejemplo, puede tener pocos empleados pero manejar datos financieros y personales de miles de personas. De manera similar, un despacho de abogados con menos de diez trabajadores puede almacenar información confidencial de sus clientes.

La verdadera dimensión del riesgo no se mide solo por el tamaño de la empresa, sino por la cantidad y la sensibilidad de la información que maneja. Pensar que una PyME puede postergar la inversión en seguridad por falta de tamaño o presupuesto es un error fundamental, cuyas consecuencias pueden ir mucho más allá de una simple falla técnica.

Campa relata el caso de una compañía cuyas tarjetas de lealtad de clientes se vieron comprometidas. Las llaves utilizadas para generarlas no estaban debidamente protegidas, la administración era incierta y los procedimientos documentados inexistentes. La pérdida de personal clave en ciberseguridad agravó la situación. El resultado fue un descalabro operativo y financiero: se duplicaban transacciones, se realizaban reversos y se utilizaba dinero inexistente. La empresa perdió miles de dólares y estuvo al borde de la quiebra antes de implementar una estrategia de gestión de certificados robusta.

La falta de visibilidad y control sobre la infraestructura criptográfica, desde la simple contraseña de Wi-Fi hasta las llaves maestras, representa una amenaza latente. Las empresas deben adoptar un enfoque proactivo, implementando soluciones de gestión de certificados y llaves que les permitan tener un inventario completo, automatizar renovaciones y asegurar que solo personal autorizado tenga acceso a la información crítica, evitando así caer en la trampa de la "deuda criptográfica" que puede llevarlas a la ruina.

En un panorama donde la ciberdelincuencia evoluciona constantemente, la gestión de la infraestructura criptográfica no es un lujo, sino una necesidad imperativa para la supervivencia y el éxito de cualquier organización, sin importar su tamaño.