Una aplicación deja de funcionar, una transacción no puede completarse o un servicio digital queda fuera de línea: ¿te has enfrentado a uno de estos escenarios? No siempre se trata de un ciberataque: el origen puede estar en un certificado expirado, una llave criptográfica sin renovar o una identidad digital crítica para la operación que pasó inadvertida.
Este tipo de incidentes cada vez da mayor visibilidad a un desafío que crece al mismo ritmo de la digitalización: la acumulación de certificados, llaves criptográficas e identidades digitales necesarias para que aplicaciones, dispositivos y sistemas puedan autenticarse, intercambiar información y operar de manera segura.
De acuerdo con el Global PKI Research Report 2026 de DigiCert y Omdia, tan sólo 34% de las organizaciones cuenta con un inventario completo y actualizado de sus certificados digitales. En México, el crecimiento de la infraestructura digital ayuda a explicar por qué este desafío gana relevancia. Los Censos Económicos 2024 del INEGI señalan que 1.43 millones de unidades económicas utilizaron internet para sus actividades durante 2023 y 1.26 millones emplearon alguna tecnología digital. Entre las herramientas utilizadas destacan los servicios en la nube, el análisis de datos masivos, las tiendas en línea y los dispositivos controlados a distancia.
Cada nueva aplicación, conexión, dispositivo o servicio puede incorporar nuevos mecanismos de autenticación y cifrado. El problema aparece cuando esta infraestructura crece más rápido que la capacidad de las organizaciones para identificarla, administrarla y renovarla.
“Durante años, las empresas se concentraron en incorporar tecnología para acelerar procesos, conectarse con nuevos mercados y automatizar operaciones. Ahora enfrentan una nueva realidad: detrás de cada ecosistema digital existe una infraestructura criptográfica que también necesita administración, visibilidad y gobierno. Cuando esa infraestructura se vuelve invisible para la organización, deja de ser únicamente un tema técnico y se convierte en un riesgo directo para la continuidad del negocio”, indica Santos Campa, Vicepresidente para México y el Caribe de Futurex.
El riesgo también puede ser interno
La deuda criptográfica se forma cuando certificados, llaves e identidades quedan distribuidos entre distintas áreas, plataformas, proveedores y procesos manuales. En esas condiciones, una empresa puede no saber qué activos tiene, dónde están instalados, quién es responsable de ellos, cuándo vencen o qué sistemas dependen de su funcionamiento.
El Global PKI Research Report 2026 también señala que 73% de las organizaciones está muy o extremadamente preocupada por las interrupciones derivadas de certificados vencidos, mientras que 74% manifiesta el mismo nivel de preocupación por el crecimiento descontrolado de certificados.
Sin duda, la relevancia es superior en sectores como servicios financieros, manufactura, retail y salud. En estas industrias, la operación depende de múltiples aplicaciones, dispositivos conectados, sistemas de pago, plataformas digitales y procesos automatizados que requieren establecer relaciones de confianza de manera permanente.
“Estamos viendo un cambio importante en la conversación sobre criptografía. Ya no se trata de proteger información frente a una amenaza externa. La criptografía se ha convertido en parte de la infraestructura que permite que máquinas, aplicaciones y servicios se reconozcan, se autentiquen y continúen operando. Por eso, una falla en su administración puede tener consecuencias operativas incluso antes de convertirse en un incidente de seguridad”, explica Campa.
De administrar activos aislados a gobernar una infraestructura estratégica
Para Futurex, el desafío no se resuelve con la incorporación de nuevas herramientas de seguridad. La prioridad debe ser establecer un modelo de gobierno criptográfico que permita conocer, controlar y automatizar el ciclo de vida de llaves, certificados e identidades digitales.
Esto implica contar con inventarios actualizados, asignar responsables, centralizar políticas, automatizar procesos de renovación y revocación, así como mantener trazabilidad sobre los activos criptográficos que respaldan aplicaciones y servicios críticos.
Esta visibilidad también será determinante ante los próximos cambios tecnológicos. Conforme las organizaciones incorporen inteligencia artificial, nube, IoT, automatización y nuevas arquitecturas digitales, la cantidad de identidades y activos criptográficos continuará creciendo. Al mismo tiempo, las empresas deberán prepararse para la transición hacia modelos de criptografía resistentes a ataques cuánticos.
“La resiliencia digital no se limita a contar con más capas de protección. En gran medida depende de conocer qué elementos hacen posible que la operación continúe, quién los administra y qué ocurriría si dejan de ser válidos. El siguiente paso para las organizaciones será dejar de tratar las llaves y certificados como componentes aislados y comenzar a gestionarlos como una infraestructura estratégica para el negocio”, concluye Santos Campa.
La transformación digital seguirá acelerando la creación de nuevos servicios, dispositivos y conexiones. El desafío para las empresas será asegurarse de que la infraestructura criptográfica que sostiene ese crecimiento pueda evolucionar con la misma velocidad, sin convertirse en un punto invisible capaz de detener la operación.
