Un informe del Cyber Readiness Institute (2024) señala que el 65 % de las pequeñas y medianas empresas todavía no utiliza autenticación multifactor. (MFA).
Ni tiene planes inmediatos de adoptarla. A pesar de que esta práctica bloquea la mayoría de accesos no autorizados.
Los datos muestran un retraso preocupante en la transición hacia métodos más robustos. Justo en un momento en que los ciberataques se multiplican. Y afectan tanto a grandes compañías como a pymes.
En este contexto, publicaciones como Revista Byte vienen alertando de la importancia de evolucionar hacia esquemas de autenticación más seguros, adaptados a la velocidad del entorno digital actual.
Contraseñas débiles: la puerta más común para un ataque
La mayoría de las filtraciones se relaciona con credenciales poco seguras o reutilizadas. El problema no está solo en que los usuarios opten por claves fáciles de recordar, sino en que muchas empresas no aplican políticas estrictas.
De renovación o complejidad. Esto convierte las contraseñas en un eslabón débil que los atacantes explotan mediante técnicas como el phishing. O los ataques de fuerza bruta.
Multifactor: una capa que multiplica la seguridad
La autenticación multifactor añade barreras adicionales más allá de la contraseña. Puede tratarse de un código temporal en una app, una huella digital, un token físico o un mensaje enviado al móvil.
Según datos de Microsoft, más del 99 % de las cuentas comprometidas en 2023 no tenían MFA activado.
Lo que evidencia su eficacia para detener intrusiones. Antes de que lleguen a los sistemas internos.
Adoptar MFA no es un lujo tecnológico, sino una medida de supervivencia digital. Para negocios de cualquier tamaño.
Multifactor en acción: distintos sectores, distintas soluciones
La autenticación multifactor no se limita a grandes corporaciones. En el comercio minorista, su implementación permite proteger terminales de punto de venta y sistemas de inventario.
En el sector financiero, se ha convertido en requisito obligatorio para operaciones de banca online, reduciendo el fraude de manera significativa.
Y en el ámbito de la salud, donde se gestionan datos especialmente sensibles, MFA ayuda a garantizar que solo personal autorizado pueda acceder a historiales clínicos.
Las pymes pueden beneficiarse de soluciones adaptadas a su escala. Desde aplicaciones móviles que generan códigos hasta llaves físicas compatibles con estándares FIDO2.
Lo importante no es el tamaño del negocio, sino entender que el riesgo existe y que las medidas de protección deben ser proporcionales. Al valor de la información que se gestiona.
Productividad vs. seguridad: un falso dilema
Algunos empresarios dudan en implementar MFA porque temen añadir fricción al trabajo diario.
Sin embargo, las soluciones actuales han reducido ese impacto: aplicaciones móviles que generan códigos en segundos, autenticación biométrica o incluso inicios de sesión únicos que integran seguridad y comodidad.
La clave está en encontrar el equilibrio entre la protección necesaria y la fluidez de las operaciones, un punto en el que cada vez más herramientas logran un balance adecuado.
El cambio cultural como verdadero reto
La resistencia al cambio suele pesar más que la dificultad técnica. La seguridad digital no depende solo de software, sino de hábitos y de una cultura que valore la protección de los datos tanto como la eficiencia.
Aquí la formación continua se convierte en factor decisivo: explicar a los equipos por qué se aplican nuevas medidas es tan importante como instalarlas.
En ese sentido, cada noticia ciberseguridad que circula sobre ataques reales debería servir como recordatorio de que la prevención es más barata que la reparación.
El futuro: hacia un mundo sin contraseñas
Aunque MFA es hoy la medida más extendida para reforzar la seguridad, el horizonte apunta hacia sistemas passwordless.
Tecnologías basadas en biometría avanzada, como el reconocimiento facial o de huella, y las llaves de seguridad físicas que emplean criptografía de clave pública.
Ofrecen una experiencia más segura y fluida. El cambio no será inmediato, pero ya se perciben avances en plataformas que permiten iniciar sesión. Sin necesidad de recordar largas contraseñas.
Para los negocios, esto supondrá menos incidencias por restablecimientos y mayor protección frente a ataques basados en ingeniería social.
Finalmente, en el entorno digital actual, la seguridad no es solo un asunto técnico, sino un componente clave de la confianza empresarial.
Los clientes eligen cada vez más a quién entregan sus datos, y esa decisión depende de la percepción de seguridad que transmite una compañía.
Adoptar MFA, explorar opciones passwordless y fomentar una cultura interna de protección son señales claras de responsabilidad corporativa.
En última instancia, la seguridad digital influye directamente en la competitividad. Una empresa que demuestra solidez en este ámbito no solo evita sanciones o pérdidas económicas: también se convierte en un socio fiable en un mercado donde la confianza es el activo más escaso.
Imagen: Freepik