La seguridad digital de las empresas enfrenta un desafío crítico: la falta de visibilidad sobre su propia infraestructura criptográfica. Según el Global PKI Research Report 2026, elaborado por DigiCert y Omdia, solo el 34% de las organizaciones posee una visión completa de sus certificados digitales. Santos Campa, vicepresidente de Latinoamérica y el Caribe de Futurex, advierte que el problema central no es la carencia de herramientas, sino el desconocimiento sobre su existencia y ubicación.
Los datos del estudio son reveladores: el 50% de las organizaciones cuenta con un inventario parcial de sus certificados, mientras que el 16% desconoce por completo cuántos posee o dónde se encuentran desplegados. Esta opacidad genera una preocupación generalizada, con el 73% de las empresas manifestando temor ante posibles interrupciones operativas causadas por certificados vencidos.
El riesgo no se limita a grandes corporaciones. Campa subraya que las pequeñas y medianas empresas (Pymes) son especialmente vulnerables si manejan información sensible, como datos financieros o personales. Un ejemplo citado es el de una compañía que estuvo al borde de la quiebra tras comprometer las llaves de sus tarjetas de lealtad, lo que resultó en transacciones duplicadas y pérdidas de miles de dólares debido a la falta de procedimientos documentados y una gestión deficiente de las llaves criptográficas.
La infraestructura digital ha crecido a un ritmo vertiginoso; en 2025 se emitieron 4,100 millones de certificados públicos, un incremento del 55% respecto a los 2,600 millones registrados en 2024. Esta expansión, sumada a la rotación de personal y la adopción de servicios en la nube, genera lo que Campa denomina "deuda criptográfica".
Para mitigar estos riesgos, los expertos sugieren que las empresas deben dejar de ver la ciberseguridad como un gasto reactivo y comenzar a integrarla en su estrategia central. El primer paso es auditar la infraestructura respondiendo preguntas fundamentales: ¿cuántos certificados existen, quién los administra, cuándo vencen y qué sistemas dependen de ellos? La capacitación de los usuarios y la segmentación adecuada de redes son, según Campa, piezas clave para evitar que acciones cotidianas, como compartir una contraseña de red, se conviertan en la puerta de entrada para un ciberataque mayor.


