Saltar al contenido
Beveiligingsnieuws

TLS y estándares de internet: mejora la seguridad digital

Internet.nl en TLS

La seguridad digital ya no depende solo de “tener antivirus” o de instalar parches a tiempo. Cada vez más empresas están mejorando cómo configuran sus sistemas de web y correo con estándares modernos de internet. En este contexto, TLS y estándares de internet se han convertido en piezas clave para lograr un entorno más seguro, fiable y accesible.

Según una investigación del CBS sobre el uso de estándares en empresas, los resultados de Internet.nl han subido de forma notable en los últimos años. Y, lo que es igual de importante: el estudio también deja claro que aún hay margen para avanzar, porque no todos los negocios cumplen con el conjunto completo de requisitos.

Más empresas mejoran su puntuación en Internet.nl

El informe del CBS muestra una tendencia positiva tanto en sitios web como en dominios de correo. En el caso de las websites, la puntuación media en Internet.nl pasó de 60,4% en 2020 a 74,7% en 2026. Para los dominios de correo, la mejora fue igualmente destacada: de 58,9% en 2023 a 73,2% en 2026.

Entre 2025 y 2026 el crecimiento fue especialmente relevante: +6,7 puntos porcentuales en sitios web y +7,5 puntos porcentuales en correo. Esto indica que muchas organizaciones están tomando medidas concretas y que las guías y herramientas disponibles están facilitando el proceso.

Por qué los estándares modernos protegen mejor

Cuando las empresas aplican correctamente estándares de internet, no solo mejoran “la calidad técnica”. También elevan el nivel de protección frente a amenazas reales y comunes. De acuerdo con el análisis, los estándares ayudan a crear un internet más seguro, fiable y accesible.

En la práctica, esto puede traducirse en beneficios como:

  • Resistencia a intentos de intercepción o manipulación de datos en tránsito.
  • Mejor capacidad para reducir el impacto de phishing y ataques relacionados.
  • Facilidad para que investigadores de seguridad reporten vulnerabilidades de forma más efectiva.

El punto importante es que el estudio no presenta los estándares como “cosas opcionales”, sino como herramientas que, bien configuradas, apoyan la seguridad de punta a punta.

Qué se evalúa: configuración de web y correo

Para conocer el estado de las implementaciones, el CBS realizó pruebas a sitios web y a servidores de correo con la herramienta Internet.nl. La evaluación se centró en la configuración adecuada de varias tecnologías, entre ellas: IPv6, DNSSEC, RPKI, STARTTLS y DANE.

Dentro de estos bloques, el estudio destaca que las organizaciones están mejorando especialmente en estándares relacionados con:

  • HTTPS, que protege la conexión entre el sitio y la persona usuaria.
  • DNSSEC, orientado a reforzar la seguridad del sistema de nombres de dominio.
  • Autenticación del correo, que ayuda a verificar que los mensajes realmente provienen de quien dicen ser.

Además, el avance en correo no es menor: aumentó la adopción de medidas que dificultan que atacantes envíen mensajes en nombre de una organización.

Seguridad del correo: menos margen para spoofing

En el ámbito del correo, el estudio señala una mejora clara en estándares que contribuyen a frenar phishing y spoofing. En concreto, se mencionan tecnologías como DKIM, DMARC y SPC como estándares que se están aplicando cada vez con mayor frecuencia.

¿Qué significa esto para una empresa? Que se reduce la probabilidad de que terceros malintencionados puedan enviar correos que aparenten provenir de un dominio legítimo. En otras palabras: se gana control sobre la autenticidad del tráfico de correo entrante.

RPKI destaca: más de 80% en 2026

Dentro de los resultados, hay un caso especialmente sobresaliente: la categoría de Autorización para el enrutamiento (RPKI). Para 2026, más del 80% de las empresas cumplen este estándar tanto para sus sitios web como para sus servidores de correo.

Este dato sugiere que, al menos en ciertos componentes, la implementación ya está muy extendida. Aun así, el objetivo no debería ser “llegar al número”, sino mantener una configuración coherente que mejore el nivel global de seguridad.

Tamaño de empresa: no todo es “para grandes”

Un resultado interesante del estudio es que las diferencias entre sectores y entre empresas pequeñas y grandes son limitadas cuando se observa la puntuación final combinada.

De hecho, se reporta que las empresas pequeñas en algunos aspectos incluso obtienen mejores resultados. Por ejemplo, tienden a soportar con más frecuencia IPv6, la evolución del protocolo actual IPv4.

En cambio, las empresas grandes obtienen puntuaciones más altas en HTTPS y en autenticación del correo. El estudio plantea que podría influir cómo se desarrolla y mantiene la infraestructura: las web más antiguas pueden no haberse actualizado con la misma facilidad durante el tiempo.

También se sugiere una explicación operativa: las empresas pequeñas podrían contratar con mayor frecuencia especialistas de TIC para crear sus soluciones, lo que puede acelerar el uso de estándares más recientes. Además, cuando la configuración se externaliza a proveedores, es posible que éstos ya trabajen con prácticas modernas.

Nuevas directrices TLS en Internet.nl

Un punto clave para quienes quieren mejorar su seguridad es la disponibilidad de actualizaciones en las reglas de TLS. A mediados de 2025, el NCSC publicó una actualización importante de las directrices de seguridad de las ICT para Transport Layer Security (TLS).

Estas directrices ayudan a configurar TLS de manera segura, manteniendo a la vez compatibilidad con otros sistemas. Gracias a ello, Internet.nl permite comprobar si la configuración TLS de:

  • servidores web
  • y servidores de correo entrante

cumple con las recomendaciones actualizadas.

Esto convierte una revisión técnica en un paso mucho más práctico: no se trata solo de “activar TLS”, sino de verificar que la configuración se ajuste a criterios actuales.

Cómo actuar si tu puntuación no llega al 100%

Si quieres saber en qué punto estás, el estudio propone una vía sencilla: introducir tu dirección web y tu dominio de correo en Internet.nl para ver la puntuación.

Si el resultado no es el esperado, el siguiente paso puede ser:

  • Atacar las mejoras directamente en la configuración, siguiendo las recomendaciones.
  • Consultar al proveedor de acceso, hosting o correo para revisar qué está implementado.
  • Coordinar el trabajo con quien administre la infraestructura, especialmente si varias partes dependen de configuraciones compartidas.

Para preguntas relacionadas con la herramienta, se menciona la dirección de contacto vraag@internet.nl. La idea es clara: no necesitas adivinar; puedes medir, comparar y corregir.

Glosario: conceptos que aparecen en las pruebas

A continuación, una breve guía de los términos que se evalúan con más frecuencia en estas revisiones:

  • HTTPS: conexión segura entre el sitio web y la persona usuaria. Ayuda a impedir que los datos en tránsito sean interceptados o alterados.
  • DNSSEC: refuerzo de seguridad para el sistema de nombres de dominio, para comprobar que las personas llegan al destino correcto.
  • IPv6: versión más reciente del protocolo de internet para que los dispositivos se conecten. Aporta más direcciones y mejor preparación para el futuro.
  • DMARC: estándar que ayuda a frenar correos enviados por criminales haciéndose pasar por una organización.
  • DKIM: técnica que permite que el servidor que recibe verifique que el mensaje no fue modificado en el camino.
  • SPF: estándar para indicar qué servidores de correo están autorizados a enviar mensajes en nombre del dominio.
  • RPKI: estándar de seguridad que ayuda a evitar desvíos del tráfico hacia redes no confiables.

Conclusión: seguridad medible con TLS y estándares de internet

El avance registrado en Internet.nl confirma una tendencia: las empresas están adoptando cada vez más estándares modernos para proteger sus sitios web y el correo. Al mismo tiempo, el estudio deja una señal clara de que todavía queda camino, porque muchas organizaciones no cumplen todos los estándares.

Si tu objetivo es mejorar la seguridad de forma ordenada, el camino práctico es medir con herramientas como Internet.nl y revisar componentes críticos como HTTPS, la autenticación del correo y, especialmente, TLS y estándares de internet alineados con las directrices más recientes. Con ello, reduces riesgos, aumentas la fiabilidad y haces que tu infraestructura esté mejor preparada para el futuro.

Fuente: https://www.ncsc.nl/nieuws/bedrijven-verbeteren-beveiliging-van-websites-en-e-mail