media-blend
text-black

Empresario abre cerradura con teléfono inteligente

¿Qué es la seguridad de identidad?

La seguridad de la identidad protege las identidades digitales contra el uso indebido. Esta guía explica cómo.

default

{}

default

{}

primary

default

{}

secondary

Introducción a la seguridad de identidad

Cada usuario depende de una identidad digital para acceder a sistemas y servicios. La mayoría inicia sesión y simplemente espera tener acceso al trabajo. Si la seguridad de la identidad está funcionando, nadie lo nota. Continúan navegando, pagando, subiendo documentos, aprobando pedidos o gestionando información sensible. Si la seguridad de la identidad es débil, los atacantes pueden hacerse pasar por usuarios y actuar desde dentro, donde son más difíciles de detectar.

La seguridad de la identidad protege más que solo las contraseñas. Verifica quién está iniciando sesión, controla a qué puede acceder y monitorea cómo se comporta esa identidad una vez que se concede el acceso. Incluye a clientes que visitan sitios web, empleados que trabajan desde cualquier lugar, socios que se conectan a través de portales compartidos e identidades de máquinas que transfieren información entre sistemas.

La seguridad de la identidad es la práctica de proteger las identidades digitales y controlar cómo acceden a los datos y aplicaciones. Previene actividades no autorizadas o riesgosas entre clientes, socios, empleados e identidades de máquinas.

Por qué es importante la seguridad de la identidad

Los ataques modernos rara vez comienzan con una violación del cortafuegos. Ellos comienzan con un inicio de sesión. Los atacantes roban o compran credenciales, engañan a las personas para que revelen sus contraseñas o adivinan combinaciones comunes de inicio de sesión utilizando herramientas automatizadas. Con una contraseña válida, pueden descargar datos sensibles, interrumpir las operaciones o intentar elevar sus privilegios. Estas acciones se asemejan a la actividad normal de los usuarios, lo que las hace más difíciles de detectar rápidamente.

Las consecuencias afectan a toda la empresa. Una identidad comprometida puede exponer datos personales, interrumpir servicios críticos, afectar las cadenas de suministro y dañar las relaciones con clientes y socios. Cuando una violación implica datos personales, las organizaciones también enfrentan el escrutinio de los organismos reguladores. En muchos casos, la incapacidad de explicar quién accedió a qué, cuándo y por qué puede conllevar sanciones financieras.

La seguridad de la identidad aborda estos riesgos en el punto de entrada. Verifica a los usuarios durante el inicio de sesión, controla el acceso según el contexto y supervisa de cerca el comportamiento una vez que se ha concedido el acceso. En lugar de depender únicamente de contraseñas, las organizaciones utilizan defensas en capas como la autenticación y autorización adaptativa, modelos de acceso de menor privilegio y detección de amenazas de identidad que alertan a los equipos sobre comportamientos inusuales.

La detección de seguridad de la identidad refuerza la confianza. Brinda soporte al compliance, protege la información sensible y permite que los usuarios naveguen sin problemas por las experiencias digitales sin sentir el peso de los controles que hay detrás.

Desafíos comunes en la detección de seguridad de la identidad

Las amenazas a la identidad no se limitan a una sola industria o grupo de usuarios. Afectan a las organizaciones que dependen de empleados, clientes, socios, contratistas e identidades de máquinas. Estos son los problemas más comunes que enfrentan los líderes de seguridad.

Ataques basados en la identidad

Los atacantes a menudo apuntan a las credenciales de inicio de sesión en lugar de a la infraestructura. Los correos electrónicos de phishing, las páginas de inicio de sesión falsas, el relleno de credenciales y la reutilización de contraseñas les dan a los atacantes un punto de entrada silencioso. Debido a que parecen usuarios legítimos, su actividad puede mezclarse con los patrones normales de acceso.

Un ejemplo común es que un cliente o empleado utilice la misma contraseña en varias cuentas. Si uno de esos servicios sufre una violación de seguridad, los atacantes pueden usar la contraseña expuesta para acceder a sistemas no relacionados.

Robo de credenciales

Las credenciales robadas o reutilizadas permiten que los atacantes evadan muchas herramientas de seguridad tradicionales que buscan malware o inyección de código. El robo de credenciales puede provenir de phishing, registro de pulsaciones de teclas, espionaje visual, reutilización de contraseñas o filtraciones de datos en sitios web no relacionados.

Incluso las contraseñas fuertes no pueden proteger las cuentas si se exponen en otros lugares o se usan repetidamente.

Riesgos de acceso privilegiado

Algunos usuarios necesitan acceso elevado para gestionar sistemas, aprobar transacciones financieras, administrar plataformas o modificar datos de clientes. Si los atacantes obtienen acceso a una cuenta de usuario con privilegios, la gravedad del daño potencial aumenta drásticamente.

El uso indebido de privilegios no siempre es malintencionado. Un empleado bien intencionado podría descargar información sensible para trabajar de forma remota, transferir datos a dispositivos personales o conceder acceso a otra persona sin registrar el cambio.

Cuentas huérfanas

Cuando los empleados se van, los contratistas terminan proyectos o los socios cambian de rol, sus cuentas a menudo permanecen activas. Estas identidades de máquinas y humanas pueden permanecer con credenciales válidas, creando brechas que los atacantes pueden explotar. Debido a que ya no están vinculados a personas o procesos activos, rara vez se supervisan o revisan.

Gestión de la autenticación y los ciclos de vida de las cuentas

Una seguridad sólida de la identidad debe abarcar todo el ciclo de vida de una cuenta. Cubre la creación de cuentas, el inicio de sesión, los derechos, los cambios de privilegios y la desactivación. Muchas organizaciones sobresalen en una etapa pero no cumplen en otra. Por ejemplo, pueden implementar la autenticación multifactor, pero pasar por alto la rapidez con la que los privilegios se proliferan en los sistemas.

Equilibrar una protección sólida con una experiencia de inicio de sesión fluida es un desafío constante. Los sistemas que son demasiado restrictivos generan frustración y abandono. Los sistemas que son demasiado abiertos generan riesgos.

Conceptos erróneos sobre la identidad hecha por uno mismo

Algunas organizaciones intentan crear sus propias herramientas de autenticación o gestión de acceso. Estos sistemas personalizados a menudo carecen de controles adaptativos, gestión de identidad de máquinas, analíticas de seguridad o informes de compliance. Se vuelven difíciles de mantener, costosos de escalar y vulnerables a brechas que pueden pasar desapercibidas.

La seguridad de la identidad no es un proyecto de una sola vez. Debe evolucionar junto con las amenazas, las regulaciones y las expectativas de los usuarios. Los sistemas de DIY a menudo tienen dificultades para mantenerse al día.

Capacidades principales de detección de seguridad de identidad

La seguridad de identidad efectiva combina la prevención, el control de acceso y la detección activa de amenazas. Cada una de las siguientes capacidades cumple un papel en la protección de identidades.

Autenticación y autorización

La autenticación verifica la identidad. La autorización decide a qué puede acceder esa identidad. Las contraseñas siguen siendo comunes, pero ya no son suficientes por sí solas. La seguridad de identidad moderna utiliza señales en capas basadas en el comportamiento, la ubicación, el tipo de dispositivo y el riesgo.

Las estrategias clave incluyen:

Por ejemplo, un usuario que inicie sesión desde un dispositivo conocido en una ubicación familiar puede recibir acceso más rápido. Es posible que a un usuario que inicie sesión desde un nuevo dispositivo en una región de alto riesgo se le solicite una verificación adicional.

Gobernanza de acceso y gestión de acceso privilegiado

La gobernanza de acceso define quién puede hacer qué, bajo qué condiciones y por cuánto tiempo. Aplica a empleados, socios, usuarios temporales e identidades de máquinas. La gestión de acceso privilegiado limita la exposición al controlar las cuentas con permisos amplios o sensibles.

Las organizaciones usan:

Por ejemplo, un desarrollador puede recibir acceso temporal a un sistema de producción solo después de una aprobación documentada, en lugar de un acceso permanente que podría ser mal utilizado.

Detección y respuesta a amenazas de identidad

La detección y respuesta a amenazas de identidad, o ITDR, se centra en la actividad que involucra cuentas legítimas. Rastrea patrones de acceso, cambios de ubicación, anomalías de picos, intentos de escalada de privilegios y comportamientos que no coinciden con el historial previo.

Normalmente, la ITDR incluye:

Piense que un socio inicia sesión desde una región desconocida e intenta descargar miles de registros. La ITDR puede restringir el acceso de inmediato y solicitar una investigación antes de que los datos salgan del sistema.

Alineación con la seguridad zero trust

La seguridad zero trust requiere verificación en cada etapa de una interacción. En lugar de otorgar acceso amplio solo porque una persona está en una red corporativa, zero trust evalúa el contexto de manera continua.

La seguridad de identidad respalda la seguridad zero trust mediante:

La identidad se convierte en el núcleo de la seguridad zero trust. Cuando la identidad se verifica con precisión, la red deja de ser un único punto de confianza.

Monitoreo y visibilidad

Las organizaciones necesitan información sobre los patrones de inicio de sesión, el acceso a datos, la asignación de privilegios y la actividad relacionada con las identidades de las máquinas. Sin visibilidad, las cuentas comprometidas pueden pasar desapercibidas.

El monitoreo proporciona:

Cómo la seguridad de la identidad da soporte a los objetivos de negocio

La seguridad de la identidad respalda más que la ciberseguridad. Ayuda a generar confianza digital, cumplir con las expectativas regulatorias y operar de manera más eficiente.

Preguntas frecuentes

¿En qué se diferencia la seguridad de identidad del IAM?

La gestión de identidades y accesos, o IAM, proporciona las herramientas fundamentales para autenticar a los usuarios y otorgar acceso a los sistemas. La seguridad de la identidad se basa en la IAM al enfocarse en cómo se protegen las identidades contra el uso indebido después de que se ha concedido el acceso. Aborda amenazas como la toma de control de cuentas, el uso indebido de credenciales y el uso inapropiado de privilegios en identidades humanas y de máquinas.

La gestión de identidad y acceso de clientes, o CIAM, es una forma especializada de IAM diseñada para usuarios externos como clientes, socios y ciudadanos. La CIAM admite grandes poblaciones de usuarios, controles de privacidad y experiencias de inicio de sesión fáciles de usar que los sistemas tradicionales de IAM para empleados no están diseñados para manejar.

Para explorar estos conceptos más a fondo, consulte la guía del comprador de CIAM, que explica por qué las plataformas de CIAM diseñadas específicamente son más adecuadas para casos de uso de identidad orientados al cliente.

¿Cuáles son las amenazas basadas en la identidad más comunes?
La toma de cuentas es la amenaza más común, a menudo impulsada por contraseñas robadas, esquemas de phishing o reutilización de credenciales. Otras amenazas incluyen ataques de fuerza bruta impulsados por bots, uso indebido de cuentas privilegiadas, acceso no autorizado a través de cuentas inactivas o huérfanas, y manipulación de comportamiento donde los atacantes explotan el acceso legítimo con el tiempo. Los ataques basados en la identidad no dependen de vulnerar los sistemas, sino de explotar la confianza.
¿Cómo la seguridad de identidad brinda soporte a la seguridad de zero trust?
Zero trust asume que ninguna solicitud es inherentemente segura, incluso si proviene del interior de la red. La seguridad de la identidad brinda soporte a zero trust al verificar la identidad en cada paso, limitar los privilegios y monitorear continuamente el comportamiento. Las decisiones de acceso se basan en el contexto, como la ubicación, el dispositivo y el comportamiento, en lugar de depender de un solo evento de inicio de sesión. La identidad se convierte en el control central que guía el acceso en un modelo de zero trust. Para asuntos de cara al cliente, la seguridad de la identidad a menudo incluye la gestión de consentimiento y preferencias, lo que ayuda a las organizaciones a respetar las elecciones de privacidad y cumplir con los requisitos regulatorios.
¿Qué es ITDR?
La detección y respuesta a amenazas de identidad, o ITDR, identifica y responde a comportamientos inusuales asociados con cuentas legítimas. Las herramientas ITDR evalúan patrones como anomalías de inicio de sesión, intentos de escalamiento de privilegios, acceso atípico a datos y comportamiento anormal de identidades de máquinas. En lugar de esperar señales de malware o compromiso de la red, ITDR detecta el uso indebido de identidades de manera temprana y promueve una acción rápida para contener el riesgo.
¿Cómo aseguran las empresas las identidades de las máquinas?
Las identidades de máquina pueden representar API, scripts de automatización, cuentas de servicio o componentes de software que deben autenticarse para acceder a los sistemas. Las empresas protegen estas identidades asignándoles roles específicos, permisos limitados en el tiempo y monitoreo de actividades similar al de los usuarios humanos. Las revisiones automatizadas eliminan los accesos no utilizados y los sistemas alertan a los equipos cuando las identidades de las máquinas actúan fuera del comportamiento esperado. Tratar las identidades de las máquinas como identidades de primera clase previene puntos de entrada ocultos y movimientos laterales.
¿Qué capacidades son esenciales para la seguridad de la identidad?
Las capacidades principales incluyen autenticación por capas, gobernanza de acceso, detección de amenazas, alineación con Zero Trust y monitoreo con visibilidad detallada del comportamiento de identidad. Estos componentes trabajan juntos para verificar a los usuarios, limitar los privilegios y detectar actividades inusuales antes de que se conviertan en una violación de seguridad. La seguridad de la identidad depende de controles consistentes que se adapten al comportamiento de los usuarios y a las circunstancias cambiantes.
Logo de SAP

Producto de SAP

Explore soluciones de seguridad de identidad

Unifique la gestión de identidad, consentimiento y acceso en una plataforma segura.

Conozca más

Lea más