Volver a la vista general

12 de agosto de 2025

Contraseñas para PYME: ¿Seguras o peligrosas?

 

Muchas PYMES dicen : “Si funciona y es seguro, es bueno”. Pero, en la práctica, la gestión de contraseñas en las organizaciones resulta ser a menudo uno de los mayores eslabones débiles de la seguridad.
Vemos con regularidad situaciones como ésta:

  • 📄 Contraseñas en Excel en el servidor

  • 📩 Compartir por WhatsApp o correo electrónico

  • 🗒️ Datos de acceso en post-its

  • 🚫 Sin autenticación multifactor (AMF)

  • 🔄 Contraseñas sencillas que rara vez cambian

  • 👤 Ex-empleados que aún tienen acceso

Esto puede parecer práctico, pero crea grandes riesgos de violación de datos, suplantación de identidad y ciberataques.

Los 8 principales problemas de contraseñas en las PYME

  1. Todo el mundo conoce las contraseñas de los demás, convenientemente, hasta que una se filtra.

  2. Compartir a través de canales inseguros como WhatsApp o el correo electrónico: fácil de interceptar.

  3. Ex-empleados con acceso: puertas abiertas innecesarias para el abuso de datos.

  4. Los datos de acceso en papel, física y digitalmente, son un riesgo.

  5. Las contraseñas caducadas se simplifican: “¡Bienvenido2024!” no es una opción segura.

  6. Sin 2FA/MFA – una contraseña con fugas = acceso directo.

  7. La falta de visibilidad sobre quién tiene acceso a qué aumenta la probabilidad de uso indebido.

  8. Confía en la memoria del navegador: útil hasta que te roben el portátil.

 

Implicaciones para tu empresa

Estos errores parecen pequeños, pero a menudo tienen consecuencias importantes:

  • Mayor riesgo de violación de datos (y multas de hasta el 4% de tu facturación según la AVG).

  • Pérdida de confianza de los clientes tras un incidente de seguridad.

  • Pérdida de productividad al recuperarte de un ataque informático o de phishing.

  • Pérdidas económicas por tiempos de inactividad y costes de reparación.

 

La solución: inicio de sesión sin contraseñas

En ALTA-ICT, ayudamos a las PYMES a cambiar a un inicio de sesión moderno y seguro sin contraseñas.
Nuestro enfoque:
✅ Inicio de sesión con huella dactilar o reconocimiento facial
✅ Se acabó recordar contraseñas
✅ Acceso seguro a través de Microsoft 365 y un lugar de trabajo moderno
✅ Certificado ISO27001, ISO9001 y NEN7510

 

¿Por qué actuar ahora?

La reciente directiva NIS2 y la aplicación más estricta de AVG significan que las PYMES ya no tienen excusa para utilizar prácticas de contraseña inseguras. Invertir en métodos seguros de inicio de sesión no sólo es inteligente, sino obligatorio para muchos sectores.

 

Ejemplo práctico

Un cliente del sector sanitario cambió al inicio de sesión sin contraseña con HelloID a través de ALTA-ICT. Resultado:

  • 0 restablecimientos de contraseña en 6 meses (antes 30 al mes)

  • 100% de adopción del AMF

  • Tiempos de inicio de sesión un 90% más rápidos

 

Conclusión

Las contraseñas no son necesariamente el problema, sino su uso inseguro. Al cambiar a soluciones sin contraseña y basadas en MFA, proteges tu empresa, cumples la ley y trabajas con más eficacia.

💡 Programa una consulta gratuita
Visita: alta-ict.co.uk/ModerneWerkplek

 

Referencia

¹https://www.linkedin.com/posts/altaict_whatsapp-hackers-chrome-activity-7352578020777361408-iiSu

¿Quieres saber más?

Ponte en contacto
ALTA-ICT wachtwoordloos inloggen visual met paarse toets en netwerkachtergrond