Última Hora
Domingo, 27 de septiembre de 2026

Inferencia

Diario Nacional de Investigación • Cobertura Territorial

Tecnología Nacional

La deuda criptográfica: el riesgo invisible que amenaza la continuidad operativa de las empresas

La falta de control sobre certificados digitales e infraestructura criptográfica expone a las organizaciones a vulnerabilidades críticas, donde una gestión deficiente puede derivar en pérdidas financieras severas y riesgos operativos.

R

Por Con información de Expansión

Mesa de Edición • Inferencia

• 2 min de lectura
Tipo:
Tamaño:
Escuchar esta noticia Audio

Edición en audio

La deuda criptográfica: el riesgo invisible que amenaza la continuidad operativa de las empresas
La deuda criptográfica: el riesgo invisible que amenaza la continuidad operativa de las empresas Foto: Expansión

Lo Esencial • Puntos Clave

  • Solo el 34% de las organizaciones tiene una visión completa de sus certificados digitales, según el Global PKI Research Report 2026.
  • La 'deuda criptográfica' surge cuando la infraestructura crece sin control, dejando certificados y llaves sin supervisión ni mantenimiento.
  • Las empresas deben auditar su inventario digital y tratar la ciberseguridad como una inversión estratégica para evitar pérdidas financieras y operativas.

La seguridad digital de las empresas enfrenta un desafío crítico: la falta de visibilidad sobre su propia infraestructura criptográfica. Según el Global PKI Research Report 2026, elaborado por DigiCert y Omdia, solo el 34% de las organizaciones posee una visión completa de sus certificados digitales. Santos Campa, vicepresidente de Latinoamérica y el Caribe de Futurex, advierte que el problema central no es la carencia de herramientas, sino el desconocimiento sobre su existencia y ubicación.

Los datos del estudio son reveladores: el 50% de las organizaciones cuenta con un inventario parcial de sus certificados, mientras que el 16% desconoce por completo cuántos posee o dónde se encuentran desplegados. Esta opacidad genera una preocupación generalizada, con el 73% de las empresas manifestando temor ante posibles interrupciones operativas causadas por certificados vencidos.

El riesgo no se limita a grandes corporaciones. Campa subraya que las pequeñas y medianas empresas (Pymes) son especialmente vulnerables si manejan información sensible, como datos financieros o personales. Un ejemplo citado es el de una compañía que estuvo al borde de la quiebra tras comprometer las llaves de sus tarjetas de lealtad, lo que resultó en transacciones duplicadas y pérdidas de miles de dólares debido a la falta de procedimientos documentados y una gestión deficiente de las llaves criptográficas.

La infraestructura digital ha crecido a un ritmo vertiginoso; en 2025 se emitieron 4,100 millones de certificados públicos, un incremento del 55% respecto a los 2,600 millones registrados en 2024. Esta expansión, sumada a la rotación de personal y la adopción de servicios en la nube, genera lo que Campa denomina "deuda criptográfica".

Para mitigar estos riesgos, los expertos sugieren que las empresas deben dejar de ver la ciberseguridad como un gasto reactivo y comenzar a integrarla en su estrategia central. El primer paso es auditar la infraestructura respondiendo preguntas fundamentales: ¿cuántos certificados existen, quién los administra, cuándo vencen y qué sistemas dependen de ellos? La capacitación de los usuarios y la segmentación adecuada de redes son, según Campa, piezas clave para evitar que acciones cotidianas, como compartir una contraseña de red, se conviertan en la puerta de entrada para un ciberataque mayor.

Aviso de cobertura: Edición, verificación y contextualización elaborada por la Mesa de Redacción de Inferencia a partir de despachos informativos de Expansión.

I

Mesa de Redacción de Inferencia

Cobertura elaborada bajo lineamientos de rigor periodístico e imparcialidad editorial. Consulta de datos y fuentes en tiempo real.

Historias Relacionadas