El modelo Zero Trust cambia la ciberseguridad

Foto A111

Lima, octubre de 2026.- El modelo de protección digital tradicional ha quedado obsoleto. Durante décadas, las empresas basaron sus sistemas de defensa en la premisa de que todo lo que permanecía dentro de la red corporativa era confiable, mientras que las amenazas venían exclusivamente del exterior. La adopción masiva del trabajo híbrido, la migración de servicios a la nube y el uso constante de dispositivos móviles personales terminaron por disolver la frontera física de las organizaciones. En este nuevo contexto, la red interna ya no representa una zona segura y la identidad del usuario pasa a convertirse en el verdadero perímetro de control.

Para enfrentar esta vulnerabilidad, las organizaciones migran hacia el paradigma denominado Zero Trust o confianza cero. Este marco de trabajo elimina la confianza implícita por el simple hecho de conectarse desde una oficina o mediante una red privada. La nueva regla exige validar de manera continua cada solicitud de ingreso, restringir los permisos al nivel mínimo necesario y operar bajo la hipótesis constante de que la red ya ha sido comprometida.

La urgencia de implementar este esquema responde al cambio drástico en las tácticas de los atacantes cibernéticos. Según el informe Microsoft Digital Defense Report 2025, el 97% de los ataques contra identidades observados correspondió a la técnica conocida como password spray, método que prueba contraseñas comunes de forma simultánea en miles de cuentas para evadir los bloqueos habituales de seguridad. El estudio confirma además que los métodos de autenticación multifactor moderna reducen en más de un 99% el riesgo de sufrir un acceso no autorizado o la suplantación de identidad.

Frente a este escenario de riesgos, las arquitecturas de protección requieren evaluar variables técnicas en tiempo real antes de otorgar cualquier tipo de permiso. “Durante mucho tiempo la seguridad dependió del lugar desde donde se conectaba una persona. Hoy importa mucho más quién solicita acceso, desde qué dispositivo lo hace, qué recurso necesita y cuál es el nivel de riesgo de esa sesión”, explica Enrique Solari, Director de Desarrollo de Negocios de DIMA Perú.

Cuatro pilares clave para la validación continua

Una implementación integral del modelo Zero Trust exige estructurar la seguridad digital sobre cuatro componentes fundamentales:

  • Gestión estricta de identidades: Confirmar la legitimidad de quien solicita la información y monitorear permanentemente el nivel de riesgo durante toda su navegación.
  • Verificación de dispositivos: Comprobar que laptops, computadoras o teléfonos móviles figuren en los registros de la empresa, mantengan el sistema operativo actualizado y cumplan con los protocolos de protección exigidos.
  • Asignación de privilegios mínimos: Garantizar que el personal reciba únicamente las credenciales estrictamente indispensables para desempeñar sus funciones específicas y durante el tiempo justo que requiera la tarea.
  • Protección directa de recursos: Blindar los datos, carpetas y aplicaciones según su grado de confidencialidad o valor crítico, sin importar si los archivos residen en servidores locales o en plataformas cloud.

Las políticas de ciberseguridad de última generación analizan señales combinadas como la ubicación geográfica de la conexión, la salud del equipo, la hora del intento de ingreso y el tipo de archivo solicitado. “Zero Trust no significa desconfiar de las personas, sino dejar de confiar automáticamente en una conexión. Cada acceso debe tener un motivo, un nivel de privilegio y una validación acorde con el recurso que se quiere utilizar”, señala Solari.

Evolución hacia un entorno de verificación constante

La transformación tecnológica no implica desconfiar de los colaboradores o dificultar las labores diarias dentro de las empresas. El cambio busca desmantelar la confianza automática que se le otorgaba al canal de comunicación. Cada intento de ingreso debe sustentar su motivo, mantener un perfil de privilegios acotado y someterse a revisiones dinámicas acordes al impacto que tendría una eventual fuga de información.

La migración hacia este esquema exige un rediseño en los planes operacionales de las áreas de sistemas. Las fronteras estáticas desaparecieron y el flujo de trabajo moderno demanda validar cada interacción digital sin interrumpir la continuidad del negocio.

En una era donde los activos digitales se dispersan en múltiples plataformas externas, las organizaciones ya no pueden limitar su estrategia a levantar murallas perimetrales. La pregunta estratégica dejó de centrarse en la ubicación desde la cual se conecta un empleado; la prioridad de la ciberseguridad actual consiste en determinar si ese usuario debe mantener la autorización para interactuar con ese recurso específico en este instante.

Related Post