{"id":178305,"date":"2025-10-07T13:12:51","date_gmt":"2025-10-07T16:12:51","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/sin-categoria\/la-seguridad-digital-de-colombia-en-jaque-la-reduccion-de-certificados-ssl-tls-expone-a-miles-de-empresas\/"},"modified":"2025-10-07T13:12:51","modified_gmt":"2025-10-07T16:12:51","slug":"la-seguridad-digital-de-colombia-en-jaque-la-reduccion-de-certificados-ssl-tls-expone-a-miles-de-empresas","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/la-seguridad-digital-de-colombia-en-jaque-la-reduccion-de-certificados-ssl-tls-expone-a-miles-de-empresas\/","title":{"rendered":"La seguridad digital de Colombia en jaque: la reducci\u00f3n de certificados SSL\/TLS expone a miles de empresas"},"content":{"rendered":"<p data-start=\\\"450\\\" data-end=\\\"865\\\">El mundo digital enfrenta un cambio sin precedentes: la <strong data-start=\\\"535\\\" data-end=\\\"575\\\">vigencia de los certificados SSL\/TLS<\/strong>, claves para garantizar la seguridad en internet, <strong data-start=\\\"626\\\" data-end=\\\"678\\\">se reducir\u00e1 de 397 d\u00edas a apenas 47 d\u00edas en 2029<\/strong>. En Colombia, m\u00e1s de 622 mil dominios empresariales deber\u00e1n adaptarse a este nuevo escenario o arriesgarse a <strong data-start=\\\"788\\\" data-end=\\\"819\\\">ca\u00eddas masivas de servicios<\/strong> y <strong data-start=\\\"822\\\" data-end=\\\"846\\\">p\u00e9rdida de confianza<\/strong> de sus usuarios.<\/p>\n<p data-start=\\\"867\\\" data-end=\\\"1124\\\">Hasta hace unos a\u00f1os, las empresas pod\u00edan renovar certificados cada dos o tres a\u00f1os. Hoy, los plazos se han reducido dr\u00e1sticamente: <strong data-start=\\\"999\\\" data-end=\\\"1025\\\">en 2026 ser\u00e1n 200 d\u00edas<\/strong>, en 2027 solo 100, y en 2029 el mundo digital deber\u00e1 operar con vigencias de menos de dos meses.<\/p>\n<p data-start=\\\"1126\\\" data-end=\\\"1517\\\">El riesgo es evidente: con procesos manuales, cualquier descuido puede provocar que un certificado venza sin aviso. El resultado son <strong data-start=\\\"1259\\\" data-end=\\\"1281\\\">p\u00e1ginas bloqueadas<\/strong>, <strong data-start=\\\"1283\\\" data-end=\\\"1310\\\">servicios interrumpidos<\/strong>, clientes desconfiados y <strong data-start=\\\"1336\\\" data-end=\\\"1371\\\">p\u00e9rdidas econ\u00f3micas millonarias<\/strong>. Grandes compa\u00f1\u00edas globales como <strong data-start=\\\"1405\\\" data-end=\\\"1418\\\">Microsoft<\/strong> y <strong data-start=\\\"1421\\\" data-end=\\\"1433\\\">LinkedIn<\/strong> ya han sufrido ca\u00eddas por esta causa, generando alertas en el sector tecnol\u00f3gico.<\/p>\n<p data-start=\\\"1519\\\" data-end=\\\"1951\\\">Seg\u00fan <strong data-start=\\\"1525\\\" data-end=\\\"1543\\\">C\u00e9sar Cruz Aya<\/strong>, CEO de <strong data-start=\\\"1552\\\" data-end=\\\"1567\\\">Certic\u00e1mara<\/strong>, un certificado vencido no es un error t\u00e9cnico menor, sino \u201cun apag\u00f3n digital que impacta la operaci\u00f3n, la reputaci\u00f3n y la confianza de cualquier organizaci\u00f3n\u201d. En su visi\u00f3n, la velocidad con la que cambia el entorno digital obliga a repensar los mecanismos de seguridad: \u201cYa no basta con tener procesos manuales o controles aislados; la automatizaci\u00f3n es una necesidad inminente\u201d.<\/p>\n<h2 data-start=\\\"1958\\\" data-end=\\\"2012\\\"><span style=\\\"color: #000080\\\">La respuesta: automatizar antes de que sea tarde<\/span><\/h2>\n<p data-start=\\\"2014\\\" data-end=\\\"2295\\\">En <strong data-start=\\\"2017\\\" data-end=\\\"2032\\\">Certic\u00e1mara<\/strong> vienen monitoreando estos cambios con anticipaci\u00f3n. La compa\u00f1\u00eda, l\u00edder en certificaci\u00f3n digital en Colombia, trabaja junto a empresas p\u00fablicas y privadas para <strong data-start=\\\"2192\\\" data-end=\\\"2236\\\">implementar soluciones de automatizaci\u00f3n<\/strong> que aseguren la renovaci\u00f3n oportuna de los certificados.<\/p>\n<p data-start=\\\"2297\\\" data-end=\\\"2572\\\">El desaf\u00edo es doble: por un lado, t\u00e9cnico, porque implica la integraci\u00f3n de nuevas herramientas y sistemas; y por otro, cultural, porque las organizaciones deben comprender que la gesti\u00f3n de la confianza digital requiere <strong data-start=\\\"2518\\\" data-end=\\\"2569\\\">vigilancia continua y planificaci\u00f3n estrat\u00e9gica<\/strong>.<\/p>\n<p data-start=\\\"2574\\\" data-end=\\\"2978\\\">Los expertos destacan que la <strong data-start=\\\"2603\\\" data-end=\\\"2631\\\">reducci\u00f3n de la vigencia<\/strong> no es un capricho, sino una medida orientada a <strong data-start=\\\"2679\\\" data-end=\\\"2713\\\">fortalecer la seguridad global<\/strong>. Con certificados de corta duraci\u00f3n, se disminuye el margen para que un posible ataque o robo de clave privada tenga consecuencias prolongadas. Sin embargo, esto tambi\u00e9n implica un esfuerzo mayor por parte de las empresas para mantener sus sistemas actualizados.<\/p>\n<p data-start=\\\"2980\\\" data-end=\\\"3381\\\">La transici\u00f3n puede resultar desafiante, especialmente para pymes o entidades con recursos limitados, pero tambi\u00e9n representa una oportunidad para modernizar la infraestructura tecnol\u00f3gica y adoptar buenas pr\u00e1cticas. \u201cEn un ecosistema donde los plazos se acortan, las empresas m\u00e1s preparadas ser\u00e1n las que garanticen la continuidad de sus servicios y la confianza de sus usuarios\u201d, explic\u00f3 Cruz Aya.<\/p>\n<p data-start=\\\"3383\\\" data-end=\\\"3746\\\">La reducci\u00f3n de la vigencia de los certificados es una advertencia clara: <strong data-start=\\\"3457\\\" data-end=\\\"3517\\\">la confianza digital no expira, pero los certificados s\u00ed<\/strong>. Prepararse hoy es la \u00fanica forma de que las organizaciones protejan la seguridad de sus usuarios y la estabilidad de sus servicios. En un mundo de vigencias cortas, la verdadera ventaja ser\u00e1 <strong data-start=\\\"3710\\\" data-end=\\\"3743\\\">mantener la confianza digital<\/strong>.<\/p>\n<h2 data-start=\\\"3753\\\" data-end=\\\"3776\\\"><span style=\\\"color: #000080\\\">Sobre Certic\u00e1mara<\/span><\/h2>\n<p data-start=\\\"3778\\\" data-end=\\\"4161\\\"><strong data-start=\\\"3778\\\" data-end=\\\"3793\\\">Certic\u00e1mara<\/strong> fue creada hace 24 a\u00f1os como una iniciativa de las <strong data-start=\\\"3845\\\" data-end=\\\"3877\\\">c\u00e1maras de comercio del pa\u00eds<\/strong> (Bogot\u00e1, Medell\u00edn, Cali, Bucaramanga, C\u00facuta, Aburr\u00e1 Sur y Confec\u00e1maras). Desde entonces, ha acompa\u00f1ado la transformaci\u00f3n digital de Colombia a trav\u00e9s de sistemas de identificaci\u00f3n y certificaci\u00f3n que garantizan la validez, integridad y seguridad de las transacciones electr\u00f3nicas.<\/p>\n<p data-start=\\\"4163\\\" data-end=\\\"4511\\\">Su misi\u00f3n es facilitar la <strong data-start=\\\"4189\\\" data-end=\\\"4222\\\">transformaci\u00f3n digital segura<\/strong> del pa\u00eds, promoviendo el desarrollo sostenible y el avance tecnol\u00f3gico de todos los sectores productivos. A lo largo de su historia, ha contribuido al fortalecimiento del comercio electr\u00f3nico, la banca digital, los servicios p\u00fablicos en l\u00ednea y la interoperabilidad entre instituciones.<\/p>\n<h2 data-start=\\\"4518\\\" data-end=\\\"4548\\\"><span style=\\\"color: #000080\\\">Sobre la Ley 527 de 1999<\/span><\/h2>\n<p data-start=\\\"4550\\\" data-end=\\\"4977\\\">En Colombia, la <strong data-start=\\\"4566\\\" data-end=\\\"4583\\\">firma digital<\/strong> est\u00e1 regulada por la <strong data-start=\\\"4605\\\" data-end=\\\"4624\\\">Ley 527 de 1999<\/strong>, que reconoce su validez legal y establece las pautas para su uso. Conocida como la <strong data-start=\\\"4709\\\" data-end=\\\"4740\\\">Ley de Comercio Electr\u00f3nico<\/strong>, fue un <strong data-start=\\\"4749\\\" data-end=\\\"4786\\\">hito en la transformaci\u00f3n digital<\/strong> y en la adopci\u00f3n de tecnolog\u00edas seguras en el pa\u00eds. Gracias a esta normativa, Colombia se posicion\u00f3 entre los pioneros de Am\u00e9rica Latina en regulaci\u00f3n de identidad y certificaci\u00f3n digital.<\/p>\n<h3><span style=\\\"color: #000080\\\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li class=\\\"post-title entry-title\\\"><strong><a href=\\\"https:\/\/www.itsitio.com\/co\/seguridad\/eset-advierte-por-pdfs-maliciosos-que-circulan-en-latinoamerica\/\\\">ESET advierte por PDFs maliciosos que circulan en Latinoam\u00e9rica<\/a><\/strong><\/li>\n<li class=\\\"post-title entry-title\\\"><strong><a href=\\\"https:\/\/www.itsitio.com\/co\/seguridad\/ghostredirector-eset-descubre-un-nuevo-grupo-de-amenazas-chino\/\\\">GhostRedirector: ESET descubre un nuevo grupo de amenazas chino<\/a><\/strong><\/li>\n<li class=\\\"post-title entry-title\\\"><strong><a href=\\\"https:\/\/www.itsitio.com\/co\/seguridad\/eset-descubre-un-nuevo-actor-de-amenazas-que-abusa-de-servicios-como-dropbox-onedrive-y-github\/\\\">ESET descubre un nuevo actor de amenazas que abusa de servicios como Dropbox, OneDrive y GitHub<\/a><\/strong><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>El mundo digital enfrenta un cambio sin precedentes: la vigencia de los certificados SSL\/TLS, claves para garantizar la seguridad en internet, se reducir&aacute; de 397 d&iacute;as a apenas 47 d&iacute;as en 2029. En Colombia, m&aacute;s de 622 mil dominios empresariales deber&aacute;n adaptarse a este nuevo escenario o arriesgarse a ca&iacute;das masivas de servicios y p&eacute;rdida de confianza de sus usuarios. Hasta hace unos a&ntilde;os, las empresas pod&iacute;an renovar certificados cada dos o tres a&ntilde;os. Hoy, los plazos se han reducido dr&aacute;sticamente: en 2026 ser&aacute;n 200 d&iacute;as, en 2027 solo 100, y en 2029 el mundo digital deber&aacute; operar con vigencias de menos de dos meses. El riesgo es evidente: con procesos manuales, cualquier descuido puede provocar que un certificado venza sin aviso. El resultado son p&aacute;ginas bloqueadas, servicios interrumpidos, clientes desconfiados y p&eacute;rdidas econ&oacute;micas millonarias. Grandes compa&ntilde;&iacute;as globales como Microsoft y LinkedIn ya han sufrido ca&iacute;das por esta causa, generando alertas en el sector tecnol&oacute;gico. Seg&uacute;n C&eacute;sar Cruz Aya, CEO de Certic&aacute;mara, un certificado vencido no es un error t&eacute;cnico menor, sino &ldquo;un apag&oacute;n digital que impacta la operaci&oacute;n, la reputaci&oacute;n y la confianza de cualquier organizaci&oacute;n&rdquo;. En su visi&oacute;n, la velocidad con la que cambia el entorno digital obliga a repensar los mecanismos de seguridad: &ldquo;Ya no basta con tener procesos manuales o controles aislados; la automatizaci&oacute;n es una necesidad inminente&rdquo;. La respuesta: automatizar antes de que sea tarde En Certic&aacute;mara vienen monitoreando estos cambios con anticipaci&oacute;n. La compa&ntilde;&iacute;a, l&iacute;der en certificaci&oacute;n digital en Colombia, trabaja junto a empresas p&uacute;blicas y privadas para implementar soluciones de automatizaci&oacute;n que aseguren la renovaci&oacute;n oportuna de los certificados. El desaf&iacute;o es doble: por un lado, t&eacute;cnico, porque implica la integraci&oacute;n de nuevas herramientas y sistemas; y por otro, cultural, porque las organizaciones deben comprender que la gesti&oacute;n de la confianza digital requiere vigilancia continua y planificaci&oacute;n estrat&eacute;gica. Los expertos destacan que la reducci&oacute;n de la vigencia no es un capricho, sino una medida orientada a fortalecer la seguridad global. Con certificados de corta duraci&oacute;n, se disminuye el margen para que un posible ataque o robo de clave privada tenga consecuencias prolongadas. Sin embargo, esto tambi&eacute;n implica un esfuerzo mayor por parte de las empresas para mantener sus sistemas actualizados. La transici&oacute;n puede resultar desafiante, especialmente para pymes o entidades con recursos limitados, pero tambi&eacute;n representa una oportunidad para modernizar la infraestructura tecnol&oacute;gica y adoptar buenas pr&aacute;cticas. &ldquo;En un ecosistema donde los plazos se acortan, las empresas m&aacute;s preparadas ser&aacute;n las que garanticen la continuidad de sus servicios y la confianza de sus usuarios&rdquo;, explic&oacute; Cruz Aya. La reducci&oacute;n de la vigencia de los certificados es una advertencia clara: la confianza digital no expira, pero los certificados s&iacute;. Prepararse hoy es la &uacute;nica forma de que las organizaciones protejan la seguridad de sus usuarios y la estabilidad de sus servicios. En un mundo de vigencias cortas, la verdadera ventaja ser&aacute; mantener la confianza digital. Sobre Certic&aacute;mara Certic&aacute;mara fue creada hace 24 a&ntilde;os como una iniciativa de las c&aacute;maras de comercio del pa&iacute;s (Bogot&aacute;, Medell&iacute;n, Cali, Bucaramanga, C&uacute;cuta, Aburr&aacute; Sur y Confec&aacute;maras). Desde entonces, ha acompa&ntilde;ado la transformaci&oacute;n digital de Colombia a trav&eacute;s de sistemas de identificaci&oacute;n y certificaci&oacute;n que garantizan la validez, integridad y seguridad de las transacciones electr&oacute;nicas. Su misi&oacute;n es facilitar la transformaci&oacute;n digital segura del pa&iacute;s, promoviendo el desarrollo sostenible y el avance tecnol&oacute;gico de todos los sectores productivos. A lo largo de su historia, ha contribuido al fortalecimiento del comercio electr&oacute;nico, la banca digital, los servicios p&uacute;blicos en l&iacute;nea y la interoperabilidad entre instituciones. Sobre la Ley 527 de 1999 En Colombia, la firma digital est&aacute; regulada por la Ley 527 de 1999, que reconoce su validez legal y establece las pautas para su uso. Conocida como la Ley de Comercio Electr&oacute;nico, fue un hito en la transformaci&oacute;n digital y en la adopci&oacute;n de tecnolog&iacute;as seguras en el pa&iacute;s. Gracias a esta normativa, Colombia se posicion&oacute; entre los pioneros de Am&eacute;rica Latina en regulaci&oacute;n de identidad y certificaci&oacute;n digital. Leer m&aacute;s ESET advierte por PDFs maliciosos que circulan en Latinoam&eacute;rica GhostRedirector: ESET descubre un nuevo grupo de amenazas chino ESET descubre un nuevo actor de amenazas que abusa de servicios como Dropbox, OneDrive y GitHub<\/p>\n","protected":false},"author":229,"featured_media":177254,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[328],"class_list":["post-178305","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-ciberseguridad"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/178305","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=178305"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/178305\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/177254"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=178305"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=178305"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=178305"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}