
La seguridad de identidades es la práctica de proteger las identidades digitales y controlar cómo personas y dispositivos acceden a sistemas y datos. El concepto de seguridad de identidades combina autenticación, controles de acceso, gobernanza de identidades, monitoreo continuo y detección de amenazas para asegurar que solo usuarios y dispositivos de confianza puedan acceder a recursos sensibles.
¿Qué es una identidad digital?
Una identidad digital es el conjunto de cuentas, atributos y permisos que identifican a una persona, dispositivo o sistema en línea. Determina quién o qué puede acceder a recursos digitales y qué acciones se le permite realizar.
Las identidades digitales no se limitan a las personas. Dispositivos, aplicaciones, cuentas de servicio, bots y AI agentes también pueden tener identidades digitales que les permiten interactuar con sistemas y datos. Ejemplos comunes incluyen cuentas de correo electrónico y perfiles en redes sociales. La identidad puede abarcar inicios de sesión laborales y servicios en la nube a los que las personas acceden.
Una identidad digital es más amplia que una cuenta individual. Una persona puede tener docenas de cuentas en distintos servicios; todas ellas forman parte de la identidad digital global de esa persona.
- La seguridad de identidades protege las identidades digitales verificando quién puede acceder a cuentas, aplicaciones, sistemas y datos.
- Personas, dispositivos, aplicaciones, bots y AI agentes tienen identidades digitales que deben gestionarse y protegerse.
- La mayoría de los ataques contra identidades comienzan con credenciales robadas o permisos excesivos. Esto permite que los atacantes parezcan usuarios legítimos.
- Passkeys, la autenticación multifactor (MFA), contraseñas robustas y el principio de menor privilegio son algunas de las medidas más efectivas para reducir los riesgos basados en identidades.
- La seguridad de identidades es un proceso continuo. Combinar autenticación con control de acceso y monitoreo permanente es esencial para detectar actividad sospechosa.
¿En qué se diferencia la seguridad de identidades de la gestión de identidades y accesos (IAM)?
La gestión de identidades y accesos (IAM) es el conjunto de procesos y tecnologías usados para crear identidades digitales y controlar el acceso a sistemas y aplicaciones. Se centra en asegurar que las personas adecuadas accedan a los recursos adecuados en el momento adecuado.
La seguridad de identidades se apoya en esas bases añadiendo monitoreo continuo. Esto incluye detección permanente de amenazas y respuesta a incidentes. Estas medidas de seguridad ayudan a identificar cuentas comprometidas y ataques.
IAM es, por tanto, una parte central de la seguridad de identidades. No debe considerarse como un sustituto de esta.
|
Gestión de identidades y accesos (IAM) |
Seguridad de identidades |
|
Crea y administra identidades digitales |
Protege las identidades digitales a lo largo de su ciclo de vida |
|
Autentica usuarios y controla el acceso |
Monitorea identidades en busca de actividad sospechosa y compromisos |
|
Concede y revoca permisos |
Detecta, investiga y responde a amenazas basadas en identidades |
|
Se enfoca en la gestión de accesos |
Combina la gestión de accesos con gobernanza, monitoreo y protección contra amenazas |
Un programa integral de seguridad de identidades suele combinar cuatro áreas complementarias:
- Gestión de identidades y accesos (IAM): crea identidades digitales y administra el acceso a sistemas y aplicaciones.
- Gestión de accesos privilegiados (PAM): protege cuentas con privilegios elevados que dan acceso a sistemas críticos y datos sensibles.
- Gobernanza y administración de identidades (IGA): ayuda a las organizaciones a gestionar los ciclos de vida de las identidades y las revisiones de accesos para garantizar que los usuarios tengan el nivel de acceso apropiado en todo momento.
- Detección y respuesta ante amenazas de identidades (ITDR): monitorea continuamente las identidades en busca de actividad sospechosa y ayuda a detectar y responder a ataques basados en identidades.
En conjunto, estos componentes ayudan a las organizaciones a prevenir ataques basados en identidades y a responder rápidamente cambiando permisos o revocando accesos cuando una cuenta o identidad está comprometida.
¿Cómo funciona la seguridad de identidades?
La seguridad de identidades es un proceso continuo que protege las identidades digitales antes, durante y después de que accedan a un sistema. No se limita a comprobar un nombre de usuario y contraseña en el inicio de sesión; verifica las identidades de forma constante y monitorea la actividad. El sistema puede reaccionar ante comportamientos sospechosos.

La seguridad de identidades se basa en la idea de que la confianza nunca debe ser permanente. Un usuario puede iniciar sesión con éxito desde un dispositivo conocido un día, pero el mismo intento de acceso desde un país desconocido o para consultar datos sensibles a una hora inusual puede requerir verificación adicional. Este enfoque respalda los principios de menor privilegio (los usuarios solo reciben el acceso necesario) y Zero Trust (que asume que cada solicitud de acceso debe verificarse en lugar de confiarse automáticamente).
Autenticación y control de acceso
La autenticación confirma que un usuario o sistema es quien dice ser. Esto puede implicar contraseñas, passkeys, biometría como huellas dactilares o reconocimiento facial, o llaves de seguridad físicas. La autenticación multifactor (MFA) añade otra capa de protección al requerir dos o más métodos de verificación.
La autorización determina a qué puede acceder una identidad una vez que se ha confirmado. La seguridad de identidades sigue el principio de menor privilegio: usuarios y dispositivos solo reciben los permisos necesarios para realizar sus tareas específicas. Limitar accesos innecesarios reduce el impacto si una cuenta se ve comprometida.
Monitoreo y respuesta
La seguridad de identidades no termina cuando un usuario ha iniciado sesión, porque la sola autenticación no puede detectar todos los ataques basados en identidades. Por eso se monitorea la actividad de las cuentas en busca de señales de que una identidad pueda estar comprometida.
La actividad sospechosa puede activarse por un inicio de sesión desde un dispositivo desconocido o desde una ubicación inusual. Cualquier comportamiento anómalo de la cuenta puede indicar actividad sospechosa. El sistema puede entonces solicitar verificación adicional o bloquear el acceso temporal o permanentemente. También puede revocar credenciales comprometidas hasta que la actividad sea investigada.
¿Qué es la gestión de postura de seguridad de identidades (ISPM)?
La Gestión de Postura de Seguridad de Identidades (ISPM) es la evaluación continua de identidades, permisos y riesgos relacionados con identidades en el entorno de una organización.
ISPM ayuda a los equipos de seguridad a identificar permisos excesivos y controles de acceso mal configurados. También puede detectar cuentas huérfanas que ya no pertenecen a usuarios activos y otras debilidades antes de que los atacantes las exploten. ISPM complementa la gestión de identidades y accesos (IAM) al ayudar a las organizaciones a mejorar continuamente la seguridad de su infraestructura de identidades.
¿Cuáles son las principales amenazas contra la seguridad de identidades?

La mayoría de los ataques basados en identidades no dependen de vulnerar sistemas. Los atacantes intentan obtener acceso legítimo o explotar identidades que ya tienen más permisos de los necesarios. Entender estas vías de ataque comunes ayuda a explicar por qué la seguridad de identidades se centra en verificar identidades, controlar accesos y monitorear actividad de forma continua.
Credenciales robadas y toma de cuentas
Muchos ataques contra identidades comienzan con credenciales robadas. Los ciberdelincuentes pueden obtener nombres de usuario y contraseñas mediante phishing o usar credential stuffing para probar credenciales filtradas en múltiples sitios. Esto es especialmente efectivo cuando las personas reutilizan la misma contraseña en distintas cuentas.
También pueden usar técnicas como el cansancio de MFA; los usuarios reciben tantas solicitudes de autenticación que acaban aprobando una por error. Los atacantes también pueden secuestrar sesiones activas para eludir el proceso de inicio de sesión por completo.
Una vez que los atacantes obtienen acceso autenticado, su actividad puede parecer provenir de un usuario legítimo. La autenticación robusta y los métodos de inicio de sesión resistentes al phishing pueden reducir significativamente estos riesgos.
Accesos excesivos y obsoletos
No todas las amenazas a identidades implican robar credenciales. A veces, el mayor riesgo es que usuarios o cuentas ya tengan más acceso del necesario. Permisos innecesarios o privilegios elevados pueden convertirse en un riesgo de seguridad.
Los atacantes suelen moverse dentro de una organización abusando de estos permisos para alcanzar sistemas y datos de mayor valor. Aplicar el principio de menor privilegio y revisar regularmente los derechos de acceso ayuda a limitar lo que puede hacer una identidad comprometida.
Identidades de máquina y AI agentes
Las personas no son las únicas identidades que necesitan protección. Las organizaciones también dependen de cuentas de servicio, claves API, bots automatizados, aplicaciones y, cada vez más, AI agentes para realizar tareas rutinarias y comunicarse con otros sistemas.
Estas identidades no humanas también pueden verse comprometidas si tienen permisos excesivos o falta de una responsabilidad clara. Las identidades de máquina deben monitorearse y gestionarse durante todo su ciclo de vida igual que las identidades humanas. Solo deben tener el acceso necesario para desempeñar su función.
¿La seguridad de identidades es lo mismo que la protección contra el robo de identidad?
No. Se enfocan en tipos de riesgo diferentes.
La seguridad de identidades se ocupa de proteger identidades digitales y controlar el acceso a cuentas y datos. Su objetivo es prevenir accesos no autorizados mediante monitoreo y verificación.
La protección contra el robo de identidad se centra en detectar o evitar el uso fraudulento de información personal o financiera. Esto puede incluir monitoreo de datos personales robados o señales de que la identidad de alguien está siendo usada de forma fraudulenta.
Ambas áreas se solapan cuando hay cuentas comprometidas o credenciales robadas. Un ataque de phishing puede llevar primero a la toma de una cuenta, que luego se use para cometer fraude de identidad. Entender si se trata de acceso no autorizado a cuentas o de robo de identidad ayuda a decidir la respuesta más adecuada.
¿Cómo puede mejorar la seguridad de identidades?
Mejorar la seguridad de identidades implica reducir accesos innecesarios y fortalecer cómo se verifican y monitorean las identidades. Las personas pueden empezar por proteger sus cuentas más importantes, mientras que las organizaciones pueden usar soluciones de seguridad de identidades para gestionar el acceso de forma coherente entre usuarios, dispositivos, aplicaciones y servicios.
Probado y premiado independientemente por los principales laboratorios de la industria.
Medidas que pueden tomar las personas
- Use passkeys o habilite la autenticación multifactor (MFA) en sus cuentas importantes.
- Cree contraseñas únicas para cada cuenta y guárdelas de forma segura en un gestor de contraseñas.
- Revise regularmente sesiones activas, dispositivos de confianza, aplicaciones conectadas y métodos de recuperación de cuenta.
- Priorice la protección de las cuentas que controlan el acceso a otras, como su correo electrónico principal y su gestor de contraseñas.
- Elimine cuentas no utilizadas y quite permisos innecesarios de aplicaciones para reducir su superficie de ataque.
Medidas que pueden tomar las organizaciones
- Mantenga un inventario de todas las identidades humanas y no humanas. Esto debe incluir cuentas de servicio y claves API.
- Aplique el principio de menor privilegio y refuerce las protecciones alrededor de cuentas privilegiadas.
- Automatice el aprovisionamiento de cuentas, los cambios de permisos y la eliminación de accesos cuando los empleados ingresan, cambian de rol o dejan la organización.
- Monitoree continuamente la actividad de identidades en busca de comportamientos sospechosos y revoque accesos de riesgo lo más rápido posible.
- Asigne un propietario y un propósito claros a cada identidad no humana para que las cuentas sin uso o sin gestión no se conviertan en un riesgo de seguridad.
¿Qué debe hacer si su identidad digital está comprometida?
Actúe con rapidez si sospecha que su identidad digital o alguna de sus cuentas ha sido comprometida. La prioridad es recuperar el control de la cuenta afectada y de cualquier cuenta relacionada. Tomar unos pasos sencillos de inmediato puede reducir significativamente el impacto de un compromiso de cuenta.

- Asegure la cuenta afectada. Cambie la contraseña de inmediato o pase a una passkey si el servicio lo admite.
- Cierre sesión en todas las sesiones activas y elimine dispositivos desconocidos conectados a la cuenta.
- Habilite la autenticación multifactor (MFA) y verifique que la dirección de correo de recuperación y el número de teléfono no hayan sido modificados.
- Quite aplicaciones conectadas desconocidas o integraciones de terceros que puedan permitir acceso continuado.
- Revise sus otras cuentas en busca de actividad sospechosa.
- Cambie cualquier contraseña reutilizada, comenzando por su correo electrónico principal, ya que a menudo controla el acceso a otros servicios.
- Revise como prioridad sus cuentas bancarias y todas las demás cuentas laborales y en línea por actividad desconocida o cambios no autorizados.
- Contacte a la parte correspondiente si cree que información sensible o cuentas financieras se vieron afectadas. Esto puede incluir contactar al equipo antifraude de su banco.
- Monitoree intentos de inicio de sesión adicionales y señales de fraude de identidad. Actúe de inmediato si observa más actividad sospechosa.
Artículos relacionados:
- ¿Qué es el robo de identidad y cómo le afecta?
- ¿Qué es la ciberseguridad y cómo protege nuestras identidades digitales?
- ¿Qué es la huella digital y por qué importa?
- ¿Cuáles son las mejores prácticas para la seguridad del IoT?
Productos recomendados:
- Kaspersky Premium Antivirus con protección contra el robo de identidad
- Descargue una prueba gratuita de 30 días de nuestro plan premium
- Kaspersky Mobile Security
FAQs
¿Puede la seguridad de identidades prevenir ciberataques?
La seguridad de identidades no puede evitar todos los ciberataques, pero reduce de forma significativa el riesgo de compromiso de cuentas al verificar identidades, limitar accesos y detectar actividad sospechosa.
¿Qué es el principio de menor privilegio?
El principio de menor privilegio consiste en otorgar a usuarios, dispositivos y aplicaciones solo el acceso mínimo necesario para realizar sus tareas. Está diseñado para reducir el impacto si una cuenta se ve comprometida.
¿Por qué es importante la seguridad de identidades para la computación en la nube?
Los servicios en la nube dependen de identidades digitales para controlar el acceso. La seguridad de identidades ayuda a garantizar que solo usuarios y sistemas autorizados puedan acceder a datos y recursos en la nube.
¿Qué son las identidades de máquina?
Las identidades de máquina son identidades digitales asignadas a aplicaciones, dispositivos, cuentas de servicio, bots y AI agentes, que les permiten autenticarse y comunicarse de forma segura con otros sistemas.
