Las contraseñas temporales de onboarding se quedan permanentes en tus sistemas y nadie las cambia. Eso es lo que está pasando en empresas latinoamericanas ahora mismo, y es un hoyo de seguridad que cualquier atacante explota en minutos. 🚨
Cuando contratas a alguien nuevo, el equipo de TI manda la contraseña por email o SMS para que acceda el primer día. El problema: esa contraseña nunca se elimina. Se reutiliza en múltiples cuentas, se deja activa, y termina siendo un punto de entrada directo al ERP, al correo corporativo y a los datos sensibles.
En República Dominicana, donde las pymes dominicanas crecen pero la infraestructura de seguridad sigue siendo débil, esto es crítico. He visto casos donde contraseñas de onboarding de hace 2 años seguían activas. Eso no es negligencia, es falta de procesos.
La solución: automatizar el onboarding con credenciales únicas que expiren en horas, usar single sign-on, y auditar cada acceso. Si tu empresa maneja datos bancarios o información tributaria, esto no es opcional.
Directores de TI en bancos y pymes dominicanas: ¿cuántas contraseñas temporales creen que siguen vivas en sus sistemas ahora mismo?