Ciberseguridad Jul 17, 2026Añadir a favoritos

Un gabinete estadounidense impuso a sus empleados una única contraseña para todo el sistema de información. Repaso de una decisión tan antigua como un escritorio, y de lo que nos enseña en 2026.
Un gabinete de abogados fue señalado públicamente en la prensa especializada en ciberseguridad por haber impuesto, internamente, una contraseña única utilizada por todos sus empleados en su sistema de información. Estamos en 2026, hay leyes nacionales sobre seguridad de datos, está el RGPD en Europa, hay un centenar de estándares ISO 27000, y sin embargo.
Según el informe difundido en nuestros flujos y retomado por varios medios especializados, un gabinete de abogados —no nombrado públicamente en este comunicado— instauró como política de seguridad una contraseña compartida y única para todo su personal.
Este caso de estudio merece que recordemos la higiene básica, incluso en un artículo breve:
Lo que este caso revela —más que la falta en sí— es la persistencia de zonas ciegas en los sectores no técnicos, incluso en aquellos que manejan la mayor cantidad de datos sensibles. Un gabinete de abogados gestiona expedientes judiciales, divorcios, herencias, casos penales. El coste de una filtración no se mide solo en euros, sino en vidas personales expuestas.
La contraseña compartida no es infrecuente en estructuras pequeñas —la hemos visto en gabinetes médicos, asociaciones, PYMES industriales—. Lo novedoso es la visibilidad pública de estas prácticas cuando salen a la luz.
Si eres DSI, RSSI, socio de un gabinete o simplemente diriges una pequeña estructura:
Invitamos a los lectores curiosos a consultar las recomendaciones oficiales a continuación en lugar de conformarse con nuestras breves. La seguridad pasa por las guías prácticas, no por los artículos de actualidad.
Artículo producido por inteligencia artificial, revisado bajo control editorial humano.