- Puntos Clave
- ¿Qué es FIPS y por qué siempre ha sido importante?
- ¿Qué va a pasar el 21 de septiembre de 2026?
- ¿Qué cambió realmente en la norma FIPS 140-3?
- Validado por FIPS vs. Cumple con FIPS vs. Compatible con FIPS: ¿Cuál te protege?
- ¿Cuáles son los cuatro niveles de seguridad y cuál necesitas?
- ¿Cuáles son las once áreas de seguridad y por qué la mayorÃa de las evaluaciones omiten nueve de ellas?
- ¿Quiénes son los afectados?
- ¿Por dónde deberÃa empezar?
- Cómo puede ayudar la consultorÃa de cifrado
- Preguntas frecuentes
- Conclusión
Respuesta rápida: El 21 de septiembre de 2026, el NIST retirará la norma FIPS 140-2. Todos los certificados emitidos bajo esta norma pasarán a tener estatus histórico y dejarán de cumplir con los requisitos de contratación pública federal, las expectativas de salvaguardia técnica de HIPAA, la autorización FedRAMP y la cláusula de exención de responsabilidad para la notificación de infracciones. La norma FIPS 140-3 la reemplazará: está alineada con la norma ISO/IEC 19790, se organiza en once áreas de seguridad y es más estricta en cuanto a algoritmos, gestión de claves e integridad del software. Cualquier organización cuyo cumplimiento normativo dependa de una criptografÃa validada necesita un programa de transición activo de inmediato.
Puntos Clave
- FIPS 140-2 Los certificados pasarán a tener estado histórico el 21 de septiembre de 2026. Ese dÃa nada dejará de funcionar, pero sà lo hará el estado de cumplimiento basado en esos certificados.
- La norma FIPS 140-3 no es una actualización menor. Introduce requisitos sustanciales en ocho dominios modificados, incluyendo un área de seguridad completamente nueva para ataques no invasivos (de canal lateral).
- La brecha que afecta a la mayorÃa de las organizaciones no radica en el certificado, sino en la diferencia entre FIPS Validated, FIPS Compliant y FIPS Capable, y la mayorÃa de los entornos de producción se encuentran en el tercer nivel.
- FIPS 140-3 abarca once áreas de seguridad. La mayorÃa de las evaluaciones comprueban dos: algoritmos y estado del certificado. En los otros nueve casos reside la exposición no examinada.
- Esto afecta por igual al sector sanitario, a los proveedores de servicios en la nube FedRAMP, a los contratistas de defensa y a las instituciones financieras: a cualquier organización cuya situación legal, contractual o de seguros dependa de una criptografÃa validada de forma independiente.
¿Qué es FIPS y por qué siempre ha sido importante?
La validación FIPS se considera el estándar de oro en confiabilidad criptográfica. Cuando una organización le asegura a una agencia federal, un regulador o una aseguradora cibernética que su cifrado es seguro, FIPS es la verificación independiente de terceros que respalda esa afirmación. Sin ella, se trata de pedirles a los demás que confÃen ciegamente en su palabra.
Las Normas Federales de Procesamiento de Información (FIP) fueron creadas por el NIST en virtud de la Ley Federal de Gestión de la Seguridad de la Información. Son obligatorias para todas las agencias federales de EE. UU. y para cualquier organización que maneje información federal, lo que en la práctica incluye a las organizaciones de atención médica que operan bajo Medicare y Medicaid, los contratistas de defensa, las plataformas en la nube con autorización FedRAMP y las instituciones financieras sujetas a supervisión federal.
La serie FIPS 140 rige especÃficamente los módulos criptográficos: el hardware, el software y el firmware que realizan el cifrado, la generación de claves, el hash y las firmas digitales . Cada vez que se cifran datos de pacientes en reposo, se establece un túnel VPN, un HSM protege una clave privada o se firma un certificado, un módulo criptográfico realiza esa función. La validación FIPS es la prueba de que lo hace correctamente.
La norma FIPS 140-2, publicada en 2001, se convirtió en el referente mundial. Durante más de dos décadas, fue la respuesta que todo auditor acababa solicitando. Tras el 21 de septiembre de 2026, esa respuesta ya no es válida.
¿Qué va a pasar el 21 de septiembre de 2026?
Todos los certificados emitidos conforme a la norma FIPS 140-2 pasan a tener estado histórico en la base de datos del Programa de Validación de Módulos Criptográficos (CMVP) del NIST. El estado histórico no significa que el certificado haya sido revocado o eliminado. Significa que el certificado ya no es válido para nuevas adquisiciones federales, ya no cumple con las expectativas de salvaguardia técnica de HIPAA basadas en los estándares actuales del NIST y ya no admite la autorización FedRAMP ni la cláusula de exención de responsabilidad para la notificación de violaciones de seguridad.
Las luces no se apagan. Pero su nivel de cumplimiento sÃ, de maneras que solo se hacen visibles cuando un regulador, auditor o asegurador le hace una pregunta que usted no puede responder.
¿Qué cambió realmente en la norma FIPS 140-3?
Si ha estado posponiendo esta conversación porque suponÃa que FIPS 140-3 era una actualización menor con algunos requisitos nuevos, la comparación que aparece a continuación le resultará útil. No es asÃ. Publicada en 2019 y alineada con los estándares internacionales por primera vez, introduce requisitos sustantivos en ocho dominios donde la norma anterior no contemplaba nada o era insuficiente.
| Qué cambió | Lo que ahora exige FIPS 140-3 |
|---|---|
| Seguridad no invasiva | Completamente nuevo. Pruebas formales de mitigación para clases de ataques de canal lateral, incluyendo análisis de potencia, análisis electromagnético y análisis de temporización, en el Nivel 3 y superiores. La norma FIPS 140-2 nunca abordó esta clase de ataque. |
| Integridad de software / firmware | Reforzado. A partir del Nivel 2, los módulos deben verificar la integridad de su propio código mediante una firma digital aprobada o una prueba basada en HMAC. La norma FIPS 140-2 aceptaba comprobaciones de detección de errores menos rigurosas. |
| Estándares de algoritmos | Triple-DES, SHA-1 (para firmas digitales), RSA-1024 y MD5 no están permitidos. No restringido; prohibido. TLS 1.0 y 1.1 son incompatibles con los nuevos requisitos. |
| Gestión de claves | En el Nivel 3, las claves deben entrar y salir del módulo únicamente en formato cifrado, a través de un canal de confianza o mediante procedimientos de conocimiento dividido. Las prácticas informales que superaron las revisiones FIPS 140-2 no superarán la revisión FIPS 140-3. |
| Autenticación | La autenticación multifactor basada en la identidad es obligatoria en el Nivel 4. Se trata de un cambio operativo, no administrativo. |
| GarantÃa del ciclo de vida | Gestión automatizada de la configuración en los niveles 3 y 4, documentación detallada del diseño, pruebas de bajo nivel y autenticación del operador para la entrega. |
| Alineación de estándares | Por primera vez, se ha alineado con la norma ISO/IEC 19790:2012, lo que permite la interoperabilidad global. La norma FIPS 140-2 era un estándar gubernamental de EE. UU. y Canadá sin alineación internacional. |
| MetodologÃa de prueba | Sistemático y objetivo, conforme a la norma ISO/IEC 24759. Los resultados son más consistentes y reproducibles que los del proceso manual en el que se basaba la norma FIPS 140-2. |
Varios de estos cambios tienen consecuencias operativas directas. Las pruebas de seguridad no invasivas exigen que los proveedores de HSM demuestren su resistencia a clases de ataques fÃsicos que muchos productos antiguos nunca fueron diseñados para abordar. El requisito de integridad del software subsana una importante deficiencia en la cadena de suministro: una actualización de firmware maliciosa puede comprometer silenciosamente el comportamiento de un módulo criptográfico sin modificar su interfaz externa, y la norma FIPS 140-3 ahora exige que los módulos se verifiquen a sà mismos frente a ese escenario.
Validado por FIPS vs. Cumple con FIPS vs. Compatible con FIPS: ¿Cuál te protege?
Existe un problema lingüÃstico crÃtico que merece ser abordado directamente, ya que es el responsable de la mayor parte de la falsa confianza que las organizaciones tienen al realizar su primera evaluación de brechas FIPS.
La certificación FIPS Validated significa que un laboratorio independiente acreditado por el NIST ha probado el módulo especÃfico y que el NIST ha emitido un certificado vigente. El número de certificado es real; se encuentra en la base de datos CMVP en csrc.nist.gov y cualquier persona puede verificarlo. Esto es lo que exigen las agencias de contratación pública federales, la HIPAA y FedRAMP.
La certificación FIPS Compliant es una autodeclaración. Un proveedor afirma cumplir con los estándares FIPS . No se requiere laboratorio, certificado ni verificación externa. Si bien puede ser precisa, no se puede confirmar de forma independiente como se confirma un número de certificado.
La etiqueta FIPS Capable indica que el producto cuenta con un módulo validado por FIPS que puede ejecutarse en modo FIPS , pero que actualmente se ejecuta con una configuración predeterminada que no cumple con FIPS. Las autocomprobaciones están desactivadas. No se aplican restricciones de algoritmo. El certificado es válido, pero no cumple con los estándares de seguridad. Esta es la vulnerabilidad más común en entornos de producción y resulta invisible para las auditorÃas de seguridad estándar.
Regla práctica: solicite siempre el número de certificado CMVP y verifÃquelo en csrc.nist.gov. Confirme el estado Activo, la versión exacta del módulo implementado y el nivel de seguridad. Cinco minutos por módulo. Es la medida más eficaz para solucionar la brecha de cumplimiento más común antes de que se convierta en un problema.
¿Cuáles son los cuatro niveles de seguridad y cuál necesitas?
La norma FIPS 140-3 define cuatro niveles de seguridad, y es fundamental elegir el adecuado para cada caso de uso. Implementar un módulo de Nivel 2 en un contexto que requiere Nivel 3 representa una brecha en la gestión de riesgos: el certificado está técnicamente activo, pero lo que se probó de forma independiente no coincide con lo que exige la situación.
| Nivel | Qué se requiere | Donde pertenece |
|---|---|---|
| Nivel 1 | CriptografÃa basada en software sin requisitos de seguridad fÃsica. | Aplicaciones de menor riesgo en entornos donde el acceso fÃsico está controlado por otros medios. |
| Nivel 2 | Recubrimientos o sellos a prueba de manipulaciones; autenticación del operador basada en roles o identidad. | La base práctica para la mayorÃa de los módulos de seguridad de hardware (HSM) comerciales y los productos de seguridad empresarial. |
| Nivel 3 | Resistencia fÃsica a la manipulación con detección y respuesta; las claves entran y salen únicamente en formato cifrado; autenticación basada en la identidad; pruebas de fallos ambientales. | Claves privadas de CA, claves maestras de cifrado y HSM de pago. |
| Nivel 4 | Sistema completo de detección de manipulaciones, protección contra fallos ambientales, mitigación de la inyección de fallos y autenticación multifactor obligatoria basada en la identidad. | El material clave más sensible en los entornos de mayor riesgo. |
La mayorÃa de las organizaciones nunca han asignado formalmente niveles de seguridad objetivo a sus categorÃas de módulos criptográficos. Esto no es una falta de documentación; significa que no existe una base definida para saber si los módulos implementados proporcionan el nivel de seguridad adecuado para los datos que protegen.
¿Cuáles son las once áreas de seguridad y por qué la mayorÃa de las evaluaciones omiten nueve de ellas?
La norma FIPS 140-3 organiza sus requisitos en once áreas de seguridad distintas. La mayorÃa de las evaluaciones de cumplimiento abarcan el cumplimiento de algoritmos y el estado de los certificados. Esto representa dos de las once áreas. Una evaluación que se detiene ahà no constituye un análisis de brechas según FIPS 140-3, sino una auditorÃa de algoritmos con una verificación de certificados añadida.
Las once áreas son: especificación del módulo criptográfico, interfaces del módulo (puertos e interfaces), roles y autenticación, seguridad del software y del firmware, el entorno operativo, seguridad fÃsica, seguridad no invasiva, gestión de parámetros de seguridad sensibles, autodiagnósticos, garantÃa del ciclo de vida y mitigación de otros ataques.
La seguridad no invasiva es una novedad en FIPS 140-3. Para las organizaciones con HSM que operan en el Nivel 3 o superior, esta área por sà sola requiere una colaboración especÃfica con el proveedor para confirmar que el hardware implementado cumple con los requisitos de mitigación.
Se reforzó la seguridad del software y el firmware: a partir del Nivel 2, la integridad debe verificarse con una firma digital aprobada o una prueba basada en HMAC, y no con las comprobaciones menos rigurosas que aceptaba FIPS 140-2. Si su proveedor envió una actualización de firmware a su HSM el año pasado y usted la aplicó sin verificar la integridad criptográfica, este requisito busca precisamente evitar precisamente ese escenario.
La garantÃa del ciclo de vida ahora exige una gestión de configuración automatizada de nivel 3 o superior, documentación de diseño detallada, pruebas de bajo nivel y procedimientos de entrega documentados. El alcance es más amplio de lo que la mayorÃa de los equipos se imaginan hasta que intentan evaluarlo.
Las áreas restantes tienen sus propios requisitos. Una evaluación que no abarque las once áreas no ofrece una visión completa, y un programa de remediación basado en una visión incompleta deja a la organización expuesta precisamente en las áreas que no se revisaron.
¿Quiénes son los afectados?
La tentación es plantearlo como un problema exclusivo de las agencias federales o del sector sanitario. No se trata de ninguno de los dos. Es un problema para cualquier organización cuya situación regulatoria, obligaciones contractuales o cobertura de seguro dependan de la seguridad que proporcionan los módulos criptográficos validados de forma independiente.
Las entidades y socios comerciales del sector sanitario protegen los datos personales más valiosos que existen; se informa que los historiales médicos robados se venden por cientos de dólares cada uno en los mercados de la web oscura. La cláusula de exención de responsabilidad de la HIPAA protege a las organizaciones cuando se ven comprometidos datos debidamente cifrados , pero dicha protección presupone el cifrado estándar NIST. Tras el 21 de septiembre, los módulos históricos FIPS 140-2 ya no cumplen con este requisito, y dado que el coste medio de una filtración en el sector sanitario ronda ahora los diez millones de dólares, perder esta cláusula implica asumir todas las consecuencias.
Los proveedores de servicios en la nube con autorización FedRAMP dependen de módulos activos validados por FIPS para su autorización de operación. Un entorno FedRAMP es tan seguro como su eslabón criptográfico más débil, y los módulos con estado histórico ponen en riesgo directamente la validez de su autorización de operación.
Los contratistas de defensa cuyos contratos federales especifican controles validados por FIPS deben presentar certificados FIPS 140-3 vigentes en los nuevos ciclos de adquisición. Los certificados FIPS 140-2 con estado histórico no cumplen con este requisito. Se trata de un problema de acceso al mercado, no solo de cumplimiento normativo.
Las instituciones financieras se enfrentan a inspectores federales que cada vez más hacen referencia a los estándares criptográficos actuales del NIST. Una institución que no pueda demostrar que cuenta con un certificado FIPS 140-3 vigente se enfrenta a dichas inspecciones con una vulnerabilidad conocida.
¿Por dónde deberÃa empezar?
Empiece por sus HSM. Haga a su proveedor de HSM una pregunta especÃfica: ¿La versión de firmware que se ejecuta actualmente en producción cuenta con un certificado CMVP FIPS 140-3 activo? Si la respuesta es no o incierta, es necesario hablar de ello hoy mismo. El reemplazo del hardware HSM, cuando sea necesario, tarda de tres a seis meses.
Verifique el modo FIPS, no solo los certificados. Para cada módulo criptográfico del que dependa, confirme que el modo FIPS esté habilitado en la configuración de producción, no solo que el producto cuente con un certificado. Se trata de estados diferentes, y la brecha entre ellos es donde reside la mayor parte del riesgo de incumplimiento normativo.
Establezca la verificación directa de CMVP como práctica estándar. Exija números de certificado a todos los proveedores con módulos incluidos en el alcance y verifique cada uno en csrc.nist.gov. Incorpore esto como un paso predeterminado en el proceso de incorporación de proveedores y en las revisiones anuales.
Inicie las conversaciones con los proveedores ahora mismo. Si algún componente suministrado por un proveedor depende de hardware o software criptográfico cuya hoja de ruta FIPS 140-3 no se ha comunicado formalmente, es necesario iniciar esa conversación hoy mismo. Los plazos de los proveedores están completamente fuera de su control; la única variable que puede influir es cuándo comienza a comunicarse con ellos.
Cómo puede ayudar la consultorÃa de cifrado
Comprender los requisitos del estándar es el primer paso. Contar con el socio asesor adecuado para llevar a cabo la transición antes del 21 de septiembre de 2026 es el segundo, y precisamente para eso están diseñados los servicios de asesorÃa de cumplimiento FIPS 140-3 de Encryption Consulting . Nos especializamos exclusivamente en seguridad criptográfica: contamos con amplia experiencia en FIPS 140-3, PKI, implementación de HSM, gestión de claves y protección de datos en entornos sanitarios, federales, financieros y empresariales.
Evaluación de cumplimiento con FIPS 140-3. Análisis criptográfico exhaustivo de todo su entorno: HSM, puntos finales TLS, configuraciones KMS en la nube, infraestructura PKI , plataformas SaaS y aplicaciones personalizadas. Se genera una lista de materiales criptográficos con cada brecha clasificada por nivel de riesgo y el estado de cada módulo del proveedor verificado directamente en csrc.nist.gov.
Análisis de brechas en las once áreas de seguridad. Integridad del software, seguridad no invasiva, gestión de parámetros de seguridad sensibles, garantÃa del ciclo de vida y configuración del modo FIPS, no solo las dos áreas en las que se detienen la mayorÃa de las evaluaciones.
Estrategia de transición a FIPS 140-3. Una hoja de ruta de remediación priorizada y secuenciada con plazos realistas que tengan en cuenta los tiempos de entrega de HSM, las colas de espera de CMVP, las dependencias de los proveedores y los ciclos de reconfiguración en la nube, ajustada a la fecha lÃmite del 21 de septiembre de 2026.
Preguntas frecuentes
¿Cuándo caduca la norma FIPS 140-2?
Todos los certificados FIPS 140-2 pasarán a tener estado histórico el 21 de septiembre de 2026. Después de esa fecha, ya no cumplirán con los requisitos de contratación pública federales ni con los marcos de cumplimiento que hagan referencia a la validación activa del CMVP.
¿Qué significa realmente la condición de histórico?
El certificado permanece en la base de datos de CMVP, pero ya no es válido para nuevas adquisiciones ni para cumplir con los requisitos actuales. Las implementaciones existentes no dejan de funcionar; simplemente, la garantÃa independiente que las respalda deja de tener validez.
¿Cuál es la diferencia entre FIPS 140-2 y FIPS 140-3?
La norma FIPS 140-3 se alinea con las normas ISO/IEC 19790 e ISO/IEC 24759, añade una nueva área de seguridad no invasiva, hace obligatorias las comprobaciones de integridad del software y el firmware desde el Nivel 2, endurece los requisitos de gestión de claves y autenticación, y prohÃbe los algoritmos heredados, incluidos Triple-DES, SHA-1 para firmas, RSA -1024 y MD5.
¿Cuál es la diferencia entre "Validado por FIPS" y "Cumple con FIPS"?
Validado significa probado de forma independiente por un laboratorio acreditado por el NIST con un certificado CMVP activo que puede verificar en csrc.nist.gov. Conforme es una autodeclaración no verificable. Solo la validación cumple con los requisitos de contratación pública federal, las expectativas de HIPAA y FedRAMP.
¿Es obligatoria la norma FIPS 140-3 para las empresas privadas?
Directamente, es obligatorio para las agencias federales de EE. UU. En la práctica, vincula a cualquier organización que maneje información federal o que se base en marcos que la mencionen: la cláusula de protección de HIPAA, FedRAMP, los contratos de defensa y, cada vez más, las normas de auditorÃa financiera.
¿Utilizar un proveedor de servicios en la nube importante me hace cumplir con la normativa FIPS?
No automáticamente. El cumplimiento de FIPS en la gestión de claves en la nube depende de opciones de configuración especÃficas, puntos finales FIPS, niveles respaldados por HSM y anillos de claves de Cloud HSM, ninguno de los cuales viene configurado por defecto. La segunda parte de esta serie aborda esta cuestión en detalle.
Conclusión
La fecha lÃmite para la norma FIPS 140-3 no es algo que se esté desarrollando en segundo plano. Se trata de un requisito de cumplimiento activo con una fecha fija y consecuencias concretas para las organizaciones que no estén preparadas para entonces. La transición introduce nuevos requisitos en once áreas de seguridad, prohÃbe algoritmos muy extendidos en entornos heredados y exige que el cumplimiento se demuestre a nivel de módulo, algo que no basta con tener un certificado.
Se estimaba que la migración de SHA-1 a SHA-256 tardarÃa cinco años; sin embargo, tardó más de diez. La transición a FIPS 140-3 tiene una fecha lÃmite fija y, para las organizaciones que comienzan ahora, dispone de aproximadamente catorce semanas. Las organizaciones que estarán preparadas el 21 de septiembre son las que inician hoy sus programas de evaluación. La segunda parte de esta serie aborda los ocho desafÃos que suelen obstaculizar los programas de transición a FIPS 140-3. La tercera parte es la guÃa paso a paso.
Para una sesión de consulta personalizada, póngase en contacto con Encryption Consulting en [email protected]
- Puntos Clave
- ¿Qué es FIPS y por qué siempre ha sido importante?
- ¿Qué va a pasar el 21 de septiembre de 2026?
- ¿Qué cambió realmente en la norma FIPS 140-3?
- Validado por FIPS vs. Cumple con FIPS vs. Compatible con FIPS: ¿Cuál te protege?
- ¿Cuáles son los cuatro niveles de seguridad y cuál necesitas?
- ¿Cuáles son las once áreas de seguridad y por qué la mayorÃa de las evaluaciones omiten nueve de ellas?
- ¿Quiénes son los afectados?
- ¿Por dónde deberÃa empezar?
- Cómo puede ayudar la consultorÃa de cifrado
- Preguntas frecuentes
- Conclusión
