Compartir

7 Agosto 2025
Los fallos humanos que siguen poniendo en jaque la ciberseguridad empresarial

La seguridad digital en las empresas sigue viéndose comprometida por errores humanos que podrían evitarse con una gestión más estratégica. Así lo alerta Redtrust, firma experta en certificados digitales, que ha identificado prácticas recurrentes que suponen brechas críticas para la protección de la información corporativa.

Entre los fallos más habituales se encuentran la instalación de certificados en dispositivos no autorizados, la omisión en la revocación al cambiar de equipo, el almacenamiento de claves en navegadores sin protección o en ubicaciones poco seguras, y el uso de credenciales caducadas o mal configuradas.

Con la digitalización de procesos clave —como el acceso remoto, la firma electrónica o el cifrado—, el certificado digital se ha convertido en una herramienta esencial para garantizar la legalidad, la confidencialidad y la integridad operativa. Sin embargo, muchas organizaciones siguen confiando estas gestiones a usuarios sin formación técnica ni control adecuado, lo que incrementa el riesgo de error.

“Invertir en tecnología no sirve de nada si se pasa por alto un detalle tan básico como la gestión de certificados”, advierte Daniel Rodríguez, COO de Redtrust. Y añade: “No se trata de culpar al empleado, sino de asumir que el error humano es previsible si el sistema no está bien diseñado.”

Desde Redtrust proponen aplicar un enfoque Zero Trust a la gestión de credenciales: limitar accesos según permisos definidos, automatizar la renovación y revocación, y garantizar trazabilidad total desde una única consola de administración. Este modelo permite a los equipos de TI tener visibilidad completa sobre qué certificados se usan, quién los utiliza, para qué y desde qué dispositivo.

Además, automatizar estas tareas no solo reduce riesgos, sino que libera a los empleados de responsabilidades que no les corresponden, mejora el cumplimiento normativo y aumenta la eficiencia operativa.

En un contexto donde los ciberataques son cada vez más sofisticados, adoptar una estrategia de gestión inteligente de certificados no es una opción. Es una necesidad.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad