{"id":8616,"date":"2023-11-27T14:16:58","date_gmt":"2023-11-27T14:16:58","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-3302-2\/"},"modified":"2026-07-06T15:27:16","modified_gmt":"2026-07-06T15:27:16","slug":"el-programa-zero-trust-conquista-rapidamente-terreno","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2023\/11\/27\/el-programa-zero-trust-conquista-rapidamente-terreno\/","title":{"rendered":"El programa Zero Trust conquista r\u00e1pidamente terreno"},"content":{"rendered":"<p><strong>Zero Trust se consolida en el entorno empresarial y gana progresivamente importancia: nuevos hallazgos de Okta sobre las medidas preferidas en distintos sectores.<\/strong><\/p>\n<h2>En resumen<\/h2>\n<ul>\n<li><strong>Zero Trust en auge:<\/strong> Empresas de todo el mundo implementan estrategias Zero Trust como nuevo est\u00e1ndar de seguridad.<\/li>\n<li><strong>MFA como base:<\/strong> La autenticaci\u00f3n multifactor es la medida Zero Trust m\u00e1s frecuentemente implementada.<\/li>\n<li><strong>Transversal a todos los sectores:<\/strong> Desde servicios financieros hasta la industria manufacturera, todos adoptan Zero Trust.<\/li>\n<li><strong>Estudio de Okta:<\/strong> Datos sobre tasas de adopci\u00f3n y medidas preferidas por sector.<\/li>\n<li><strong>Principio:<\/strong> \u00abNo conf\u00edes en nadie, verifica todo\u00bb  &#8211;  acceso \u00fanicamente tras una verificaci\u00f3n continua.<\/li>\n<\/ul>\n<p style=\"font-weight: 400;\">En la carrera contra ciberatacantes cada vez m\u00e1s sofisticados, las empresas de todo el mundo intensifican su apuesta por la implementaci\u00f3n de iniciativas Zero Trust. Este es el resultado central del informe \u00abState of Zero Trust Security 2023\u00bb, elaborado por el proveedor de identidad Okta y basado en entrevistas con 860 responsables de seguridad y altos directivos.<\/p>\n<p style=\"font-weight: 400;\">Concretamente, el 61 % de los encuestados afirma ya haber implementado una estrategia Zero Trust. Otro 28 % planea hacerlo dentro de los pr\u00f3ximos 6-12 meses. Dicho de otro modo, actualmente seis de cada diez empresas est\u00e1n avanzando hacia una implementaci\u00f3n m\u00e1s exhaustiva de Zero Trust, frente al 24 % del a\u00f1o anterior.<\/p>\n<p style=\"font-weight: 400;\"><strong>La gesti\u00f3n de identidades gana importancia<\/strong><\/p>\n<p style=\"font-weight: 400;\">Sin sorpresa alguna: el 51 % de todos los decisores encuestados considera la gesti\u00f3n de identidades \u00abmuy importante\u00bb para su estrategia empresarial. En comparaci\u00f3n, este porcentaje ascend\u00eda tan solo al 27 % aproximadamente el a\u00f1o pasado. Adem\u00e1s, la mitad de estos responsables coincide en que la responsabilidad de Zero Trust y de la gesti\u00f3n de identidades debe recaer en los equipos de seguridad. Este desarrollo podr\u00eda deberse probablemente al hecho de que los ataques basados en identidades, como el <em>phishing<\/em>, siguen siendo una de las amenazas m\u00e1s extendidas. Los equipos de seguridad disponen, en comparaci\u00f3n con los departamentos de TI, de competencias m\u00e1s espec\u00edficas en este \u00e1mbito.<\/p>\n<p style=\"font-weight: 400;\">No resulta, pues, sorprendente que se hayan asignado presupuestos espec\u00edficos para llevar a cabo estas iniciativas. Un total del 80 % de los participantes indic\u00f3 que sus presupuestos para Zero Trust han aumentado respecto al a\u00f1o anterior. M\u00e1s concretamente, el 60 % reporta incrementos presupuestarios de hasta el 25 %, mientras que otro quinto registra aumentos a\u00fan mayores. Este crecimiento de las inversiones se atribuye, entre otros factores, al aumento de los modelos de trabajo h\u00edbridos, al acceso ilimitado a entornos en la nube y al incremento generalizado del n\u00famero de ataques contra redes corporativas.<\/p>\n<p style=\"font-weight: 400;\"><strong>Los empleados siguen siendo el mayor riesgo de seguridad<\/strong><\/p>\n<p style=\"font-weight: 400;\">No obstante, los autores del estudio subrayan que Zero Trust dista mucho de ser una soluci\u00f3n autom\u00e1tica, ya que a\u00fan persisten numerosos factores de incertidumbre que deben abordarse. En primer lugar siguen figurando los empleados, que ahora desean acceder desde cualquier dispositivo y de forma ubicua, independientemente de su ubicaci\u00f3n f\u00edsica. A esto se suman carencias de conocimientos especializados derivadas de plantillas reducidas en el \u00e1rea de seguridad, as\u00ed como lagunas en la modernizaci\u00f3n de la infraestructura de TI. Los retos de Zero Trust son, por tanto, m\u00e1s complejos y estructurales.<\/p>\n<p style=\"font-weight: 400;\">Para contrarrestar de la mejor manera posible el factor de incertidumbre \u00abhumano\u00bb, el 34 % de todos los responsables de TI y seguridad encuestados apuesta por la autenticaci\u00f3n multifactor (MFA), tanto para socios externos como para proveedores. El 33 % prefiere esta medida de seguridad para sus propios empleados. A diferencia del informe del a\u00f1o pasado, donde la usabilidad ocupaba un lugar destacado debido a los numerosos modelos de trabajo h\u00edbridos, actualmente dos de cada tres empresas tienden a centrar su atenci\u00f3n de forma m\u00e1s acusada en la seguridad dentro del marco del enfoque Zero Trust.<\/p>\n<p style=\"font-weight: 400;\"><strong>L\u00edderes en Zero Trust: sector financiero y software<\/strong><\/p>\n<p style=\"font-weight: 400;\">Un an\u00e1lisis de las iniciativas Zero Trust seg\u00fan sector revela que, dependiendo de si y en qu\u00e9 grado los sectores est\u00e1n sujetos a regulaciones legales, tambi\u00e9n var\u00edan las medidas de seguridad que aplican para garantizar una conformidad fiable. Si examinamos, por ejemplo, los sectores financiero y sanitario, el sector p\u00fablico y la industria del software, llama la atenci\u00f3n que, aunque todas estas ramas han logrado los avances m\u00e1s significativos en materia de Zero Trust, a\u00fan queda mucho camino por recorrer. Los servicios financieros lideran con un 71 % el campo de las iniciativas Zero Trust, seguidos muy de cerca por la industria del software con un 69 %. La administraci\u00f3n p\u00fablica (58 %) y el sector sanitario (47 %) ocupan el tercer y cuarto puesto, respectivamente.<\/p>\n<p style=\"font-weight: 400;\"><strong>Los servicios financieros se centran en proteger sus servidores y bases de datos<\/strong><\/p>\n<p style=\"font-weight: 400;\">Escasamente ning\u00fan otro sector sufri\u00f3 el a\u00f1o pasado tantos ataques de seguridad como el financiero. En los a\u00f1os 2021, 2022 y tambi\u00e9n en el actual, este sector ha figurado regularmente entre aquellos que debieron enfrentarse a las violaciones de protecci\u00f3n de datos m\u00e1s graves  &#8211;  con frecuencia afectando a millones de datos de consumidores  &#8211; . Por ello, Zero Trust se implement\u00f3 aqu\u00ed de forma especialmente temprana. Ya en 2022, la mitad de todos los responsables consultados a nivel mundial aplicaban Zero Trust. Este a\u00f1o, dicha cifra ha aumentado un 21 % adicional. M\u00e1s del 90 % de los encuestados otorga, adem\u00e1s, un papel clave a la gesti\u00f3n de identidades.<\/p>\n<p style=\"font-weight: 400;\">En cuanto a la protecci\u00f3n de recursos, los servicios financieros centran su atenci\u00f3n especialmente en sus servidores, bases de datos y aplicaciones SaaS. El 62 % indica haber ya adoptado medidas para proteger estos recursos, mientras que el 51 % tiene previsto hacerlo. En relaci\u00f3n con la protecci\u00f3n del acceso, el 43 % aplica el inicio de sesi\u00f3n \u00fanico (SSO) o la autenticaci\u00f3n multifactor (MFA). Adem\u00e1s, el 36 % utiliza la gesti\u00f3n de accesos privilegiados (Privileged Access Management) para la nube.<\/p>\n<p style=\"font-weight: 400;\"><strong>Tres principales iniciativas Zero Trust en el sector financiero<\/strong><\/p>\n<ol>\n<li>Autenticaci\u00f3n multifactor para empleados (43 % implementado \/ 42 % planificado)<\/li>\n<li>Gesti\u00f3n de accesos privilegiados para infraestructuras en la nube (36 % implementado \/ 45 % planificado)<\/li>\n<li>Acceso seguro a APIs (33 % implementado \/ 47 % planificado)<\/li>\n<\/ol>\n<p style=\"font-weight: 400;\"><strong>Zero Trust en la industria del software: de cero a setenta en dos a\u00f1os<\/strong><\/p>\n<p style=\"font-weight: 400;\">Con una regulaci\u00f3n mucho menos estricta, la industria del software no queda atr\u00e1s del sector financiero en cuanto a Zero Trust. De casi ninguna empresa en 2021, la tasa de implantaci\u00f3n de una estrategia Zero Trust alcanza hoy casi el 70 %. Este r\u00e1pido ascenso se debe seguramente tambi\u00e9n al hecho de que los desarrolladores de software saben perfectamente por qu\u00e9 la seguridad basada en identidades constituye un valor elevado que debe cuidarse. El 61 % prioriza la protecci\u00f3n de sus servidores, el 58 % se centra en las bases de datos y, respectivamente, el 48 % pone \u00e9nfasis en las aplicaciones internas y SaaS.<\/p>\n<p style=\"font-weight: 400;\"><strong>Tres principales iniciativas Zero Trust en la industria del software<\/strong><\/p>\n<ol>\n<li>Autenticaci\u00f3n multifactor para empleados (34 % implementado \/ 43 % planificado)<\/li>\n<li>Acceso seguro a APIs (34 % implementado \/ 42 % planificado)<\/li>\n<li>Gesti\u00f3n de accesos privilegiados para infraestructuras en la nube (27 % implementado \/ 44 % planificado)<\/li>\n<\/ol>\n<p style=\"font-weight: 400;\"><strong>Sector p\u00fablico: Zero Trust desaf\u00eda la burocracia<\/strong><\/p>\n<p style=\"font-weight: 400;\">El sector p\u00fablico tambi\u00e9n se encuentra bajo una fuerte presi\u00f3n en materia de conceptos de seguridad. A pesar de una regulaci\u00f3n rigurosa y obst\u00e1culos burocr\u00e1ticos, el 58 % ya ha implementado una estrategia Zero Trust. Casi un tercio planea hacerlo dentro de los pr\u00f3ximos 6-12 meses. Los servidores y las bases de datos fueron identificados como los recursos m\u00e1s cr\u00edticos desde el punto de vista de la protecci\u00f3n. As\u00ed, m\u00e1s de la mitad de los encuestados indicaron proteger sus servidores mediante conexiones de inicio de sesi\u00f3n \u00fanico (SSO) y autenticaci\u00f3n multifactor (MFA). Al menos el 43 % tiene ya implementada una de estas dos medidas.<\/p>\n<p style=\"font-weight: 400;\"><strong>Tres principales iniciativas Zero Trust en el sector p\u00fablico<\/strong><\/p>\n<ol>\n<li>Autenticaci\u00f3n multifactor para empleados (33 % implementado \/ 34 % planificado)<\/li>\n<li>Acceso seguro a APIs (30 % implementado \/ 35 % planificado)<\/li>\n<li>Inicio de sesi\u00f3n \u00fanico para empleados (27 % implementado \/ 36 % planificado)<\/li>\n<\/ol>\n<p style=\"font-weight: 400;\"><strong>Zero Trust se implementa incluso bajo fuerte presi\u00f3n presupuestaria<\/strong><\/p>\n<p style=\"font-weight: 400;\">Aunque en muchas instituciones sanitarias las infraestructuras de TI a\u00fan no se han modernizado y los departamentos de TI han tenido que hacer frente a recortes, muchos son plenamente conscientes de la importancia de conceptos de seguridad como Zero Trust. Al preguntarles sobre la protecci\u00f3n de recursos prioritarios, los encuestados indicaron que utilizan la autenticaci\u00f3n multifactor (MFA) para empleados y usuarios externos, seguida de la integraci\u00f3n de directorios de empleados con aplicaciones en la nube.<\/p>\n<p style=\"font-weight: 400;\"><strong>Tres principales iniciativas Zero Trust en el sector sanitario<\/strong><\/p>\n<ol>\n<li>Autenticaci\u00f3n multifactor para empleados (34 % implementado \/ 52 % planificado)<\/li>\n<li>MFA para usuarios externos (proveedores, socios) (40 % implementado \/ 38 % planificado)<\/li>\n<li>Integraci\u00f3n de directorios de empleados con aplicaciones en la nube (38 % implementado \/ 40 % planificado)<\/li>\n<\/ol>\n<h2>Datos clave de un vistazo<\/h2>\n<p><strong>Principio:<\/strong> \u00abNunca conf\u00edes, verifica siempre\u00bb  &#8211;  ning\u00fan acceso sin verificaci\u00f3n previa<\/p>\n<p><strong>Medida principal:<\/strong> MFA (autenticaci\u00f3n multifactor) es la m\u00e1s frecuentemente implementada<\/p>\n<p><strong>Otras medidas:<\/strong> Microsegmentaci\u00f3n, principio de m\u00ednimo privilegio (<em>Least Privilege<\/em>), monitorizaci\u00f3n continua<\/p>\n<p><strong>Impulsores:<\/strong> Trabajo remoto, migraci\u00f3n a la nube, aumento de los ciberataques<\/p>\n<p><strong>Fuente:<\/strong> Informe Okta State of Zero Trust<\/p>\n<p><strong>Dato:<\/strong> Seg\u00fan IDC, tan solo el 22 % de las empresas alemanas ha implementado ya una estrategia Zero Trust.<\/p>\n<p><strong>Dato:<\/strong> Seg\u00fan IBM, las empresas con arquitectura Zero Trust ahorran, de media, 1,76 millones de d\u00f3lares en incidentes de seguridad.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfQu\u00e9 significa Zero Trust?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Zero Trust es un concepto de seguridad que, por principio, no conf\u00eda en ning\u00fan usuario ni en ning\u00fan dispositivo  &#8211;  ya sea dentro o fuera de la red corporativa  &#8211; . Todo acceso se verifica, autentica y autoriza de forma continua.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfPor qu\u00e9 es necesario Zero Trust hoy en d\u00eda?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">La seguridad perimetral tradicional (firewall alrededor de la red corporativa) ya no funciona: el trabajo remoto, los servicios en la nube y los dispositivos m\u00f3viles disuelven los l\u00edmites fijos de la red. Zero Trust protege tambi\u00e9n en entornos distribuidos e h\u00edbridos.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 medidas forman parte de Zero Trust?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Autenticaci\u00f3n multifactor (MFA), microsegmentaci\u00f3n de la red, principio de m\u00ednimo privilegio (<em>Least Privilege<\/em>) (derechos de acceso m\u00ednimos), monitorizaci\u00f3n continua, gesti\u00f3n de identidades y aplicaci\u00f3n automatizada de pol\u00edticas.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfEs Zero Trust relevante \u00fanicamente para grandes empresas?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">No. El principio puede implementarse de forma escalonada. Ya la aplicaci\u00f3n de MFA y controles de acceso basados en el principio de m\u00ednimo privilegio mejora considerablemente la seguridad. Las soluciones de identidad basadas en la nube hacen que Zero Trust sea accesible y asequible tambi\u00e9n para pymes.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfCu\u00e1nto tiempo lleva implementar Zero Trust?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Zero Trust no es un proyecto puntual, sino una estrategia continua. Las primeras medidas, como MFA y la segmentaci\u00f3n de la red, pueden implementarse en cuesti\u00f3n de semanas. Una arquitectura Zero Trust completa es un proceso plurianual que requiere ajustes continuos.<\/p>\n<\/details>\n<h2>Lectura complementaria en la red<\/h2>\n<p>Zero Trust en la planificaci\u00f3n medi\u00e1tica: <a href=\"https:\/\/www.securitytoday.de\/es\/2026\/02\/05\/post_id-3466\/\" target=\"_blank\" rel=\"noopener\">Zero Trust in der Mediaplanung<\/a> (Security Today)<\/p>\n<p>Identidad y gesti\u00f3n de accesos en la nube: <a href=\"https:\/\/www.cloudmagazin.com\" target=\"_blank\" rel=\"noopener\">cloudmagazin.com<\/a><\/p>\n<p>Estrategias para directivos (C-Level) en arquitecturas de seguridad TI: <a href=\"https:\/\/www.digital-chiefs.de\" target=\"_blank\" rel=\"noopener\">digital-chiefs.de<\/a><\/p>\n<h2>Art\u00edculos relacionados<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/?p=3581\">C\u00f3mo prevenir ciberamenazas durante las fiestas<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2025\/08\/14\/cnapp-y-cspm-2025-seguridad-nativa-en-la-nube\/\">CNAPP y CSPM 2025: construir correctamente la seguridad nativa en la nube<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2025\/05\/08\/passkeys-2025-guia-practica-empresas\/\">Passkeys 2025: la gu\u00eda pr\u00e1ctica para su implantaci\u00f3n empresarial<\/a><\/li>\n<\/ul>\n<p><em>Fuente de imagen: Pexels<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"Zero Trust se consolida en el entorno empresarial y gana progresivamente importancia: nuevos hallazgos de Okta sobre las medidas preferidas en distintos sectores. En resumen Zero Trust en auge: Empresas de todo el mundo implementan estrategias Zero Trust como nuevo est\u00e1ndar de seguridad. MFA como base: La autenticaci\u00f3n multifactor es la medida Zero Trust m\u00e1s [&hellip;]","protected":false},"author":55,"featured_media":2814,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"zero trust","_yoast_wpseo_title":"El programa Zero Trust conquista r\u00e1pidamente terreno","_yoast_wpseo_metadesc":"Zero Trust mejora la seguridad empresarial: descubre las estrategias l\u00edderes por sector y c\u00f3mo implementarlas. Aprende m\u00e1s hoy.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_pin_until":0,"evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-3302-2","post_id-3302"],"footnotes":""},"categories":[261],"tags":[],"class_list":["post-8616","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-governance-es"],"evm_reading_time_minutes":11,"wpml_language":"es","wpml_translation_of":null,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8616","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=8616"}],"version-history":[{"count":6,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8616\/revisions"}],"predecessor-version":[{"id":19446,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8616\/revisions\/19446"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/2814"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=8616"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=8616"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=8616"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}