camipled.

Electricidad segura y tecnología LED eficiente

Noticia

El control de acceso como pilar estratégico en la ciberseguridad corporativa

Cuando una instalación crece, el problema ya no es solo quién abre una puerta: según Periodismo y Ambiente, Genetec pide modernizar el control de acceso físico y conectarlo con las herramientas de ciberseguridad.

actualizado 09 de agosto de 2026

El control de acceso como pilar estratégico en la ciberseguridad corporativa

Para quienes tiramos línea en oficinas, plantas o centros de datos, el aviso tiene una traducción muy concreta: los permisos, las redes y la gestión de usuarios ya no pueden vivir en compartimentos estancos. Si cada alta, cambio de puesto o baja obliga a tocar varios sistemas a mano, tarde o temprano aparece un acceso que nadie recuerda haber dejado abierto.

Del lector de tarjetas a una pieza de gobernanza

Genetec plantea que el control de acceso ha dejado de ser una función limitada a registrar entradas y salidas. La compañía lo sitúa dentro de la gobernanza, la ciberseguridad y la gestión de riesgos empresariales, especialmente cuando las organizaciones trabajan con instalaciones repartidas en distintas regiones o con equipos híbridos.

La idea no es poner más hierro en la puerta y dar el trabajo por terminado. El sistema de acceso está conectado a redes corporativas y a otras plataformas empresariales, así que necesita una gestión que contemple tanto la protección física como la digital. En la práctica, esto obliga a mirar el conjunto: quién tiene permiso, cómo se concede, qué ocurre cuando cambian sus responsabilidades y quién puede revisar después todo ese recorrido.

Angel Torres, Business Development Manager de Genetec, resume el cambio señalando que las organizaciones necesitan más visibilidad sobre los accesos y una respuesta más eficiente cuando se modifican los permisos. Es el tipo de detalle que en obra suele parecer administrativo hasta que llega una auditoría o una baja que no se ha replicado correctamente.

Qué conviene revisar antes de ampliar la instalación

Si estamos modernizando un sistema, o integrándolo en una instalación nueva, hay varios puntos que merece la pena dejar atados desde el principio:

  • Permisos estandarizados. Genetec destaca la necesidad de aplicar políticas consistentes cuando una empresa incorpora instalaciones, realiza adquisiciones o gestiona equipos distribuidos. Si cada emplazamiento funciona con sus propias reglas, la supervisión se vuelve más complicada.
  • Accesos basados en roles. La compañía menciona los modelos de permisos vinculados a las funciones de cada persona. Así se reduce la dependencia de asignaciones manuales que pueden quedarse obsoletas cuando alguien cambia de puesto.
  • Integración con identidad y recursos humanos. El objetivo es mantener actualizados los privilegios y facilitar la auditoría de los accesos. No se trata únicamente de instalar lectores: también hay que definir de dónde sale la información que autoriza o revoca cada permiso.
  • Información centralizada. Para Genetec, centralizar los datos facilita la supervisión y la colaboración entre seguridad física, TI y gestión de riesgos.

Aquí es donde conviene curarse en salud: antes de cerrar un falso techo o dar por terminada una ampliación, necesitamos saber cómo se mantendrán los permisos cuando cambie la organización. Un sistema muy completo en la puerta, pero desconectado de la gestión de usuarios, puede acabar generando el mismo trabajo manual que pretendíamos eliminar.

La ciberseguridad también se juega en los permisos

El contexto refuerza la advertencia. La Cyber Security Agency of Singapore informó de dos vulnerabilidades, CVE-2026-55978 y CVE-2026-55979, en la solución de seguridad para endpoints CatchPulse. Según el aviso, permitían a atacantes locales sin privilegios administrativos eludir políticas de seguridad y ejecutar funciones del sistema; los fallos fueron descubiertos y corregidos.

No es el mismo producto ni el mismo escenario que un sistema de control de puertas, pero sirve para recordar algo básico: una política de acceso mal aplicada puede convertirse en un problema operativo y de seguridad. El control no termina cuando el lector acepta una tarjeta ni cuando una aplicación muestra “permitido”. Hay que revisar también quién administra, qué privilegios conserva cada usuario y cómo se auditan los cambios.

En centros de datos, ET Data Center recoge además la posición de Axis Communications: la resiliencia exige conectar seguridad física, operaciones y monitorización ambiental, especialmente ante el aumento de las cargas de trabajo de inteligencia artificial. La dirección es clara: más integración y menos islas técnicas.

Consejo de oro: cuando planifiquemos un control de acceso, no dejemos la gestión de permisos para el final, como ese cable que “ya pasaremos luego” y acaba atrapado detrás del tabique. Definamos desde el proyecto cómo se asignan, actualizan, revisan y revocan los accesos; después, la instalación física tendrá muchas más posibilidades de seguir el ritmo de la empresa.

Novedades sobre el tema