La gestión de accesos y la asignación de permisos dentro de las arquitecturas corporativas se ha posicionado como uno de los principales frentes de vulnerabilidad para el sector empresarial global.
Según el informe Global Digital Trust Insights 2025 elaborado por la firma de consultoría PwC, elaborado a partir de una consulta a más de 4.000 ejecutivos en 77 países, solo el 2% de las organizaciones ha logrado implementar medidas de ciberresiliencia de manera integral.
El estudio enfatiza que la causa principal de este rezago no radica en la ausencia de tecnologías de protección, sino en la acumulación desmedida de permisos en las cuentas de usuario y la falta de un control sistemático de identidades.
Esta sobreexposición ocurre con frecuencia durante la movilidad interna de los colaboradores. Cuando un empleado cambia de departamento o asume nuevas responsabilidades, suele conservar las credenciales y accesos de sus funciones anteriores, generando lo que en ciberseguridad se conoce como acumulación de privilegios. Los ciberdelincuentes aprovechan estas brechas en la gestión de identidades para escalar derechos dentro de los sistemas corporativos una vez que logran comprometer una credencial inicial.
Para abordar este problema, las metodologías de seguridad recomendadas por la industria sugieren la adopción rigurosa del modelo de confianza cero o Zero Trust. Este marco exige aplicar el principio del menor privilegio, la necesidad de saber y la segregación de funciones, de modo que cada cuenta cuente únicamente con las autorizaciones estrictamente necesarias para sus tareas diarias y solo durante el tiempo requerido. La implementación de esquemas de acceso dinámico o «just-in-time» busca precisamente limitar la existencia de permisos permanentes sin obstaculizar la operatividad del negocio.
Firmas especializadas en la gestión de identidades privilegiadas como BeyondTrust promueven herramientas como el Endpoint Privilege Management en entornos Windows, Mac y Linux para mitigar la superficie de ataque en los dispositivos finales. Francisco Lugo, ingeniero de soluciones senior de BeyondTrust para América Latina, explicó que las organizaciones deben mantener rigor en la formulación de sus políticas de acceso, subrayando la importancia de auditar continuamente los permisos asignados a las cuentas con privilegios elevados.
Informes coincidentes de analistas de la industria, como Gartner y Forrester Research, ratifican de manera constante que las fallas vinculadas al control de identidades y accesos figuran entre las causas primarias de filtración de datos a escala global. En un entorno operativo interconectado, la administración continua y rigurosa de las credenciales corporativas ha dejado de ser una labor técnica secundaria para transformarse en un componente fundamental de la continuidad operativa y la estrategia de riesgos de las organizaciones.
Fuente: PwC





































