Una aplicación que deja de funcionar, una transacción interrumpida o la caída de un servicio digital no siempre responden a un ciberacoso o ataque malicioso. En determinados escenarios, el origen del problema radica en un componente menos visible como lo es un certificado digital que ha llegado a su fecha de vencimiento. La dimensión de esta problemática alcanza a una gran parte del sector corporativo actual debido a la falta de supervisión adecuada sobre estos elementos de seguridad informática.
De acuerdo con el Global PKI Research Report 2026, únicamente el 34% de las organizaciones cuenta con un inventario completo y actualizado de sus certificados digitales. Al mismo tiempo, el 73% de las entidades manifiesta una profunda preocupación ante las posibles interrupciones en sus actividades que pueden derivarse del vencimiento de dichos permisos de autenticación.
Desafíos en la visibilidad tecnológica
Detrás de cada servicio en la nube, aplicación móvil, interfaz de programación o dispositivo conectado operan mecanismos orientados a establecer relaciones de confianza y permitir el intercambio seguro de información. Conforme estos entornos tecnológicos se multiplican dentro de las empresas, también incrementa de manera considerable la cantidad de certificados, llaves criptográficas e identidades digitales que requieren una administración constante.

Sobre esta problemática, el vicepresidente para México y el Caribe de Futurex, Santos Campa, señaló que existe una diferencia sustancial entre reconocer que los certificados son críticos y contar con una visibilidad real sobre ellos. El directivo explicó que persiste una brecha entre la preocupación institucional y la capacidad operativa para identificar todos los activos que podrían comprometer la continuidad del negocio.
Complejidad operativa y cadenas de confianza
Una vez que un certificado pierde su validez técnica, los sistemas que dependen de él pueden rechazar las conexiones y bloquear la ejecución de procesos esenciales. Esta situación adquiere mayor complejidad en aquellas organizaciones que combinan infraestructura propia con plataformas de terceros, servicios en la nube y desarrollos de software internos, donde cada entorno maneja diferentes mecanismos de cifrado y renovación.

La dispersión de cientos o miles de activos criptográficos entre distintos proveedores y áreas internas dificulta determinar las responsabilidades de actualización y el nivel de dependencia de cada sistema. Al respecto, el representante de Futurex indicó que el reto principal surge cuando la infraestructura deja de ser simple y una aplicación conectada a servicios externos forma parte de un proceso crítico, provocando fallas cuyo origen inicial no se relacionaba con un certificado.
Crecimiento de identidades digitales y automatización
La digitalización de los procesos productivos ha ampliado de forma notable los puntos de conexión y los mecanismos de validación en diversos sectores económicos. Sectores como el de servicios financieros, la manufactura, el comercio y la salud enfrentan una complejidad elevada debido al uso intensivo de plataformas digitales, sistemas de pago y dispositivos conectados a distancia.
Para responder a este escenario operativo, las empresas pueden implementar procesos orientados a identificar sus llaves, asignar responsables y anticipar las fechas de renovación mediante la automatización. Sin embargo, el directivo de Futurex concluyó que la siguiente etapa de la transformación digital exigirá comprender a fondo las relaciones de confianza y las identidades que permiten operar a todos los componentes tecnológicos ante la necesidad de reemplazarlos o renovarlos oportunamente.
