Saltar al contenido principal

Qué es la seguridad de la identidad? Proteja su identidad digital

Identidad digital protegida de una amenaza a la seguridad en línea

La seguridad de identidades (identity security) es la práctica de proteger las identidades digitales y controlar cómo acceden personas y dispositivos a sistemas y datos. El concepto de seguridad de identidades combina autenticación, controles de acceso, gobernanza de identidades, monitorización continua y detección de amenazas para garantizar que solo usuarios y dispositivos de confianza puedan acceder a recursos sensibles.

¿Qué es una identidad digital?

Una identidad digital es el conjunto de cuentas, atributos y permisos que identifican a una persona, dispositivo o sistema en línea. Determina quién o qué puede acceder a recursos digitales y qué acciones se le permiten realizar.

Las identidades digitales no se limitan a las personas. Dispositivos, aplicaciones, cuentas de servicio, bots y AI agentes también pueden tener identidades digitales que les permiten interactuar con sistemas y datos. Ejemplos habituales son cuentas de correo electrónico y perfiles en redes sociales. La identidad puede abarcar inicios de sesión corporativos y servicios en la nube a los que accede una persona.

Una identidad digital es más amplia que una sola cuenta. Una persona puede tener decenas de cuentas en servicios distintos; todas ellas forman parte de la identidad digital global de esa persona.

Lo que debe saber:
  • La seguridad de identidades protege las identidades digitales verificando quién puede acceder a cuentas, aplicaciones, sistemas y datos.
  • Personas, dispositivos, aplicaciones, bots y AI agentes tienen identidades digitales que deben gestionarse y protegerse.
  • La mayoría de los ataques relacionados con identidades empiezan con credenciales robadas o permisos excesivos. Esto puede permitir que los atacantes parezcan usuarios legítimos.
  • Los passkeys (claves de acceso sin contraseña), la autenticación multifactor (MFA), las contraseñas fuertes y el principio de menor privilegio son algunas de las medidas más efectivas para reducir los riesgos basados en la identidad.
  • La seguridad de identidades es un proceso continuo. Combinar autenticación con control de acceso y monitorización permanente es esencial para identificar actividad sospechosa.

¿En qué se diferencia la seguridad de identidades de la gestión de identidad y acceso (IAM)?

La gestión de identidad y acceso (IAM) es el conjunto de procesos y tecnologías utilizados para crear identidades digitales y controlar el acceso a sistemas y aplicaciones. Su objetivo es garantizar que las personas adecuadas puedan acceder a los recursos correctos en el momento oportuno.

La seguridad de identidades se apoya en estas bases añadiendo monitorización continua. Esto incluye detección de amenazas e respuesta a incidentes de forma constante. Estas medidas ayudan además a identificar cuentas comprometidas y ataques.

IAM es por tanto una parte central de la seguridad de identidades. No debe considerarse como una alternativa a la misma.

Gestión de identidad y acceso (IAM)

Seguridad de identidades

Crea y gestiona identidades digitales

Protege las identidades digitales a lo largo de su ciclo de vida

Autentica usuarios y controla el acceso

Monitoriza identidades en busca de actividad sospechosa y compromisos

Otorga y revoca permisos

Detecta, investiga y responde a amenazas relacionadas con la identidad

Se centra en la gestión de accesos

Combina la gestión de accesos con gobernanza, monitorización y protección frente a amenazas

Un programa integral de seguridad de identidades suele combinar cuatro áreas complementarias:

  • Gestión de identidad y acceso (IAM): crea identidades digitales y gestiona el acceso a sistemas y aplicaciones.
  • Gestión de acceso privilegiado (PAM): protege cuentas con privilegios elevados y acceso a sistemas críticos y datos sensibles.
  • Gobernanza y administración de identidades (IGA): ayuda a las organizaciones a gestionar el ciclo de vida de las identidades y las revisiones de acceso para asegurar que los usuarios tengan el nivel de acceso apropiado en todo momento.
  • Detección y respuesta a amenazas de identidad (ITDR): monitoriza continuamente las identidades en busca de actividad sospechosa y ayuda a detectar y responder a ataques basados en la identidad.

Juntos, estos componentes ayudan a las organizaciones a prevenir ataques basados en la identidad y a responder con rapidez cambiando permisos o revocando accesos cuando una cuenta o identidad está comprometida.

¿Cómo funciona la seguridad de identidades?

La seguridad de identidades es un proceso continuo que protege las identidades digitales antes, durante y después de que accedan a un sistema. No se limita a comprobar un nombre de usuario y una contraseña al iniciar sesión; verifica constantemente las identidades y monitoriza la actividad. El sistema puede responder ante comportamientos sospechosos.

la seguridad de identidades utiliza autenticación, autorización, monitorización y Zero Trust

La seguridad de identidades se basa en la idea de que la confianza no debe ser permanente. Un usuario puede iniciar sesión con éxito desde un dispositivo habitual un día, pero el mismo acceso desde un país inusual o en una hora atípica puede requerir verificación adicional. Este enfoque respalda el principio de menor privilegio (los usuarios reciben solo el acceso necesario) y Zero Trust (que supone que cada petición de acceso debe verificarse en lugar de confiarse automáticamente).

Autenticación y control de acceso

La autenticación confirma que un usuario o sistema es quien dice ser. Esto puede implicar contraseñas, passkeys (claves de acceso sin contraseña), biometría como huellas dactilares o reconocimiento facial, o llaves de seguridad físicas. La autenticación multifactor (MFA) añade otra capa de protección al exigir dos o más métodos de verificación.

La autorización determina a qué puede acceder una vez confirmada la identidad. La seguridad de identidades sigue el principio de menor privilegio: usuarios y dispositivos reciben únicamente los permisos necesarios para realizar sus tareas específicas. Limitar los accesos innecesarios reduce el impacto si una cuenta se ve comprometida.

Monitorización y respuesta

La seguridad de identidades no termina cuando un usuario ha iniciado sesión, porque la sola autenticación no detecta todos los ataques relacionados con la identidad. Por ello monitoriza la actividad de las cuentas en busca de señales de que una identidad puede estar comprometida.

La actividad sospechosa puede detectarse por un acceso desde un dispositivo desconocido o desde una ubicación inusual. Cualquier comportamiento anómalo en una cuenta puede indicar riesgo. El sistema puede entonces solicitar verificación adicional, bloquear el acceso temporal o permanentemente, y revocar credenciales comprometidas hasta que se investigue la actividad.

¿Qué es la gestión de la postura de seguridad de identidades (ISPM)?

La gestión de la postura de seguridad de identidades (ISPM) es la evaluación continua de identidades, permisos y riesgos relacionados con la identidad en el entorno de una organización.

ISPM ayuda a los equipos de seguridad a identificar permisos excesivos y controles de acceso mal configurados. También puede detectar cuentas huérfanas que ya no pertenecen a usuarios activos y otras debilidades antes de que los atacantes puedan explotarlas. ISPM complementa la gestión de identidad y acceso (IAM) ayudando a las organizaciones a mejorar de forma continua la seguridad de su infraestructura de identidades.

¿Cuáles son las principales amenazas para la seguridad de identidades?

Vías de ataque de identidad desde credenciales robadas y accesos excesivos hasta la toma de control de cuentas

La mayoría de los ataques basados en identidades no consisten en romper sistemas. Los atacantes intentan obtener acceso legítimo o explotar identidades que ya tienen más permisos de los necesarios. Entender estas vías de ataque comunes ayuda a explicar por qué la seguridad de identidades se centra en verificar identidades, controlar el acceso y monitorizar continuamente la actividad.

Credenciales robadas y toma de control de cuentas

Muchos ataques de identidad comienzan con credenciales robadas. Los ciberdelincuentes pueden sustraer nombres de usuario y contraseñas mediante phishing o utilizar credential stuffing para probar credenciales filtradas en múltiples sitios. Esto es especialmente eficaz cuando la gente reutiliza la misma contraseña en distintas cuentas.

También pueden emplear técnicas como la fatiga de MFA; los usuarios reciben tantas solicitudes de autenticación que finalmente aprueban una por error. Los atacantes también pueden secuestrar sesiones activas para eludir el proceso de inicio de sesión por completo.

Una vez que los atacantes obtienen acceso autenticado, su actividad puede parecer proceder de un usuario legítimo. La autenticación fuerte y los métodos de inicio de sesión resistentes al phishing pueden reducir significativamente estos riesgos.

Accesos excesivos y obsoletos

No todas las amenazas relacionadas con identidades implican robar credenciales. A veces el mayor riesgo es que usuarios o cuentas ya tengan más acceso del necesario. Permisos innecesarios o privilegios elevados pueden ser un vector de ataque.

Los atacantes suelen intentar moverse por la organización abusando de estos permisos para alcanzar sistemas y datos de mayor valor. Aplicar el principio de menor privilegio y revisar regularmente los derechos de acceso ayuda a limitar lo que una identidad comprometida puede hacer.

Identidades de máquina y AI agentes

Las personas no son las únicas identidades que necesitan protección. Las organizaciones también dependen de cuentas de servicio, claves API, bots automatizados, aplicaciones y, cada vez más, AI agentes para realizar tareas rutinarias y comunicarse con otros sistemas.

Estas identidades no humanas pueden comprometerse si tienen permisos excesivos o no cuentan con una propiedad clara. Las identidades de máquina deben monitorizarse y gestionarse durante todo su ciclo de vida al igual que las identidades humanas, y solo deberían tener el acceso necesario para su función prevista.

¿La seguridad de identidades es lo mismo que la protección contra la suplantación de identidad?

No. Se centran en tipos de riesgo distintos.

La seguridad de identidades se ocupa de proteger identidades digitales y controlar el acceso a cuentas y datos. Su objetivo es prevenir accesos no autorizados mediante monitorización y verificación.

La protección contra la suplantación de identidad (identity theft) se centra en detectar o prevenir el uso fraudulento de información personal o financiera. Esto puede incluir monitorización de datos personales robados o señales de que la identidad de alguien ha sido utilizada de forma fraudulenta.

Ambas áreas se solapan cuando hay cuentas comprometidas o credenciales robadas. Un ataque de phishing puede primero conducir a la toma de control de una cuenta y luego utilizarse para cometer fraude de identidad. Diferenciar si se trata de acceso no autorizado a una cuenta o de suplantación de identidad ayuda a decidir la respuesta más adecuada.

¿Cómo puede mejorar la seguridad de identidades?

Mejorar la seguridad de identidades implica reducir accesos innecesarios y reforzar la manera en que se verifican y monitorizan las identidades. Las personas pueden empezar por sus cuentas más importantes, mientras que las organizaciones pueden emplear soluciones de seguridad de identidades para gestionar el acceso de forma coherente entre usuarios, dispositivos, aplicaciones y servicios.

Proteja su identidad digital
Kaspersky Premium ofrece diversas herramientas diseñadas para proteger su identidad digital, incluida una protección multinivel pensada para prevenir y neutralizar virus y malware.
Pruebe Premium gratis

Probado y premiado de forma independiente por los principales laboratorios del sector.

AV-Comparatives Ganador de los SE Labs Awards 2026 Premio AV-TEST

Medidas que pueden tomar las personas

  • Use passkeys o active la autenticación multifactor (MFA) en las cuentas importantes.
  • Cree contraseñas únicas para cada cuenta y guárdelas de forma segura en un gestor de contraseñas (password manager).
  • Revise periódicamente sesiones activas, dispositivos de confianza, aplicaciones conectadas y métodos de recuperación de cuenta.
  • Priorice la protección de las cuentas que controlan otras cuentas. Esto incluye su correo electrónico principal y su gestor de contraseñas.
  • Elimine cuentas sin uso y quite permisos innecesarios a aplicaciones para reducir su superficie de ataque.

Medidas que pueden tomar las organizaciones

  • Mantenga un inventario de todas las identidades humanas y no humanas. Esto debe incluir cuentas de servicio y claves API.
  • Aplique el principio de menor privilegio y refuerce las protecciones alrededor de las cuentas privilegiadas.
  • Automatice el aprovisionamiento de cuentas, los cambios de permisos y la eliminación de accesos cuando los empleados se incorporen, cambien de puesto o abandonen la organización.
  • Monitorice continuamente la actividad de identidades y revoque accesos de riesgo lo antes posible.
  • Asigne un propietario y un propósito claros a cada identidad no humana para que las cuentas sin uso o sin gestionar no se conviertan en un riesgo de seguridad.

¿Qué debe hacer si su identidad digital ha sido comprometida?

Actúe con rapidez si sospecha que su identidad digital o alguna de sus cuentas ha sido comprometida. La prioridad es recuperar el control de la cuenta afectada y de las cuentas relacionadas. Tomar unas pocas medidas inmediatas puede reducir significativamente el impacto de un compromiso de cuenta.

Pasos para recuperarse de un compromiso de cuenta, incluidos cambiar contraseñas y activar MFA

  • Asegure la cuenta afectada. Cambie la contraseña inmediatamente o pase a un passkey si el servicio lo permite.
  • Cierre todas las sesiones activas y elimine cualquier dispositivo desconocido conectado a la cuenta.
  • Active la autenticación multifactor (MFA) y compruebe que su correo de recuperación y su número de teléfono no hayan sido modificados.
  • Elimine aplicaciones conectadas desconocidas o integraciones de terceros que puedan permitir acceso continuado.
  • Revise sus otras cuentas en busca de actividad sospechosa.
  • Cambie cualquier contraseña reutilizada, empezando por su correo electrónico principal, ya que a menudo controla accesos a otros servicios.
  • Revise sus cuentas bancarias como prioridad y todas sus cuentas laborales y en línea en busca de actividad desconocida o cambios no autorizados.
  • Contacte con la parte correspondiente si cree que información sensible o cuentas financieras han sido afectadas. Esto puede implicar comunicarse con el equipo antifraude de su banco.
  • Monitorice nuevos intentos de inicio de sesión y señales de fraude de identidad. Actúe de inmediato si observa actividad sospechosa adicional.

Artículos relacionados:

Productos recomendados:

FAQs

¿Puede la seguridad de identidades prevenir ciberataques?

La seguridad de identidades no puede evitar todos los ciberataques, pero reduce de forma significativa el riesgo de compromiso de cuentas al verificar identidades, limitar accesos y detectar actividad sospechosa.

¿Qué es el principio de menor privilegio?

El principio de menor privilegio consiste en dar a usuarios, dispositivos y aplicaciones solo el acceso mínimo necesario para realizar sus tareas. Está diseñado para reducir el impacto si una cuenta se compromete.

¿Por qué es importante la seguridad de identidades en la computación en la nube?

Los servicios en la nube dependen de identidades digitales para controlar el acceso. La seguridad de identidades ayuda a garantizar que solo usuarios y sistemas autorizados puedan acceder a datos y recursos en la nube.

¿Qué son las identidades de máquina?

Las identidades de máquina son identidades digitales asignadas a aplicaciones, dispositivos, cuentas de servicio, bots y AI agentes que les permiten autenticarse y comunicarse de forma segura con otros sistemas.

Qué es la seguridad de la identidad? Proteja su identidad digital

Descubre cómo la seguridad de identidades (identity security) protege las identidades digitales, previene el compromiso de cuentas y asegura tus cuentas y datos en línea.
Kaspersky logo