Mientras los atacantes usan credenciales robadas válidas para moverse sin ser detectados por la red, choin!, partner Platinum de SonicWall, explica por qué Zero Trust se vuelve inevitable, aunque las pymes todavía duden.
Las plataformas Zero Trust deben sustituir a la ciberseguridad basada en el perímetro, y la lógica técnica resulta difícil de rebatir. Aun así, muchos clientes del segmento medio tardan en adoptarla. El especialista en ciberseguridad choin! y el gerente regional de SonicWall para Alemania, Johannes Dahmen, explican por qué el cambio avanza igualmente.
El modelo de acceso clásico —identificarse una vez en la puerta y moverse después con libertad— se ha convertido en uno de los mayores riesgos de la TI empresarial. Una vez dentro, nada impide al intruso desplazarse por el resto de la red.
„Las credenciales robadas —usuario y contraseña— son un problema enorme. Nos encontramos con estos casos una y otra vez entre nuestros clientes», explica Boris Wetzel, de choin!, partner Platinum de SonicWall. Lo más difícil, señala, es demostrar el llamado movimiento lateral, cuando los atacantes se desplazan por una red comprometida sin ser detectados. Ninguna herramienta de seguridad suele dar la alarma, porque el acceso se produce con credenciales válidas.
El problema es tan antiguo como el propio método de acceso. Durante décadas, la seguridad se delegó en los usuarios, reforzando el modelo de contraseña con cada vez más restricciones: cambiarla cada mes, usar una distinta por cuenta, hacerla compleja, tan compleja que nadie pueda recordarla, y nunca anotarla. Según Wetzel, nada de eso hizo el acceso realmente más seguro; solo aumentó la frustración de los usuarios, mientras los atacantes perfeccionaban sus métodos y aumentaban su frecuencia.
La infraestructura Zero Trust aborda ese fallo estructural. choin! implementa Cloud Secure Edge (CSE) de SonicWall, basado en un principio de necesidad de saber: quien quiera hacer algo debe identificarse, y volver a hacerlo para cualquier otra acción. CSE verifica varios factores antes de conceder acceso —credenciales, un segundo factor como una app autenticadora, el estado de confianza del dispositivo y la geolocalización— y la autorización se limita a una aplicación o a un segmento de red, no a toda la red.
Si la lógica es tan clara, ¿por qué no todos los clientes se convencen de inmediato? Porque Zero Trust supone un cambio organizativo real, apunta Wetzel: un modelo de suministro distinto, ya que CSE es un servicio en la nube, licencias sin licencias concurrentes, y el trabajo interno de definir quién puede acceder a qué. A esto se suman retos técnicos, como la integración de centralitas telefónicas heredadas, terreno en el que choin! también apoya a otros partners de la red de SonicWall.
Luego está la conversación sobre presupuesto, que el equipo comercial de choin! mantiene con casi todos los clientes. Soluciones Zero Trust como CSE se licencian por usuario, ya que cada uno debe autenticarse a través de la plataforma, a diferencia de los esquemas clásicos, donde las licencias podían agruparse. „Zero Trust no consiste en mejorar el modelo antiguo. Es una forma completamente distinta de resolver el problema», afirma Wetzel, quien añade que incluso responsables de TI con experiencia tienen dificultades para asimilar esa diferencia, algo comprensible dada la creciente complejidad operativa con equipos sobrecargados. „Ya no podemos trabajar como antes.»
Aquí entra la consultoría, sostiene Wetzel: explicar no solo el funcionamiento técnico, sino sobre todo el valor a largo plazo. Desaparecen las inversiones en hardware y software, y buena parte de la carga operativa continua, ya que los clientes externalizan parte de su stack de ciberseguridad al fabricante y sus partners. „SonicWall tiene más experiencia operando infraestructuras Zero Trust que la mayoría de los departamentos de TI de empresas medianas», afirma Wetzel. En coste total, el nuevo modelo suele resultar más económico, una conclusión que los clientes deben construir junto a su partner. SonicWall respalda ese proceso con conocimiento técnico, herramientas y condiciones que facilitan la transición.
„Queremos hacerles el negocio lo más sencillo posible a nuestros partners, apoyándolos desde el preventa hasta la implementación y la operación», confirma Dahmen. Señala que lo que realmente demandan los clientes medianos es un modelo de licencias flexible, mensual y desde un solo usuario. „Con CSE, además, nuestros partners pueden abordar la necesidad de control de IA que muchos clientes todavía ni siquiera tienen clara.»
Para las empresas medianas, adoptar Zero Trust también es una oportunidad para optimizar procesos, señala Wetzel, ya que solo funciona si las responsabilidades y los permisos de acceso están bien definidos para cada rol y dispositivo. „Con nuestros clientes solemos definir casos de uso concretos que después implementamos», explica, describiendo así la evolución de choin! de especialista en ciberseguridad a asesor de procesos de negocio: „Para nosotros es una perspectiva de desarrollo realmente interesante.»
La urgencia queda respaldada por los propios datos de amenazas de SonicWall. Su informe 2026 Cyber Protect Report constató que las redes educativas —un buen ejemplo de organización que combina sistemas heredados y modernos en una misma red— registraron la mayor intensidad de ataques por dispositivo de todos los sectores analizados, con una sola firma de explotación VoIP responsable de más de la mitad de los eventos del sector. SonicWall también reforzó su portafolio con el lanzamiento este año de SonicWall Endpoint Security, con detección y respuesta de nivel empresarial, incluida la restauración de ransomware con un clic, para proveedores de servicios gestionados que atienden a pymes. Ya sea la puerta de entrada una red, un endpoint o una contraseña robada, el argumento es el mismo que defiende Wetzel: no es un perímetro fortificado, sino la verificación continua, lo que limita el daño cuando un atacante logra entrar.

El Dr. Jakob Jung es redactor jefe de Security Storage y Channel Germany. Lleva más de 20 años trabajando en el periodismo especializado en TI. A lo largo de su carrera ha colaborado con Computer Reseller News, Heise Resale, Informationweek, Techtarget (almacenamiento y centros de datos) y ChannelBiz. Además, colabora como freelance con numerosas publicaciones del sector de las TI, entre las que se incluyen Computerwoche, Channelpartner, IT-Business, Storage-Insider y ZDnet. Sus temas principales son el canal, el almacenamiento, la seguridad, los centros de datos, los sistemas ERP y CRM.
Contacto – Contacto por correo electrónico: jakob.jung@security-storage-und-channel-germany.de