Los sistemas de acceso, nueva superficie de ataque

Genetec, empresa global de software de seguridad física empresarial, advierte de que la creciente conexión de los sistemas de control de acceso con redes corporativas, plataformas de gestión de identidades y aplicaciones empresariales está transformando su papel dentro de las organizaciones. Lo que tradicionalmente se consideraba una herramienta destinada a gestionar quién podía entrar en un edificio forma hoy parte de una superficie de ataque cada vez más amplia, en la que convergen la seguridad física y la ciberseguridad. Lectores, controladores, credenciales y software de gestión generan y almacenan información sensible y se comunican con otros sistemas corporativos. Si están mal protegidos, desactualizados o deficientemente administrados, pueden crear riesgos tanto digitales como físicos.

Esta evolución coincide con un escenario en el que la identidad y las credenciales se han convertido en un objetivo prioritario para los ciberdelincuentes. De hecho, el Global Threat Intelligence Report 2026 de Flashpoint identifica la explotación de identidades como uno de los principales vectores del cibercrimen y cifra en 3.300 millones las credenciales robadas durante 2025 a partir de 11,1 millones de dispositivos infectados.

En este contexto, Genetec recomienda que los sistemas de seguridad física se sometan a las mismas exigencias que cualquier otra tecnología conectada a la red empresarial. Las organizaciones necesitan saber con qué rapidez pueden aplicar actualizaciones, si las comunicaciones están cifradas, cómo se autentican los usuarios, qué visibilidad existe sobre posibles vulnerabilidades y de qué manera se aplican las políticas de seguridad en distintas ubicaciones.

Esta transformación exige también una colaboración más estrecha entre seguridad física y TI. Ya no basta con conocer quién puede acceder a una determinada zona. Las empresas necesitan saber quién administra el sistema, cómo se conceden y revocan los permisos, cuándo se revisaron por última vez y si estas decisiones pueden auditarse de forma coherente.

El crecimiento dificulta el control de los permisos

El problema se acentúa en organizaciones con múltiples sedes, adquisiciones, contratistas, trabajadores temporales o frecuentes cambios de puesto. Cuando diferentes centros utilizan procedimientos distintos para conceder credenciales, aprobar solicitudes o revisar permisos, aumenta el riesgo de perder una visión global sobre quién tiene acceso a cada instalación.

Como consecuencia, algunos empleados pueden conservar permisos que ya no necesitan, las políticas pueden variar injustificadamente entre sedes y los equipos de seguridad pueden tener dificultades para detectar permisos obsoletos o comportamientos anómalos.

Por ello, Genetec apunta a la estandarización y automatización como elementos esenciales para hacer escalable la gestión del acceso. Los modelos basados en roles y la integración con los sistemas de Recursos Humanos y gestión de identidades permiten ajustar automáticamente los permisos a las responsabilidades actuales de cada persona y evitar que se mantengan accesos concedidos por necesidades que ya no existen.

“A medida que el control de acceso se integra cada vez más con las redes corporativas y las plataformas de gestión de identidades, ya no puede considerarse una infraestructura aislada. Las organizaciones necesitan saber no solo quién puede abrir una puerta, sino por qué conserva ese permiso, cuándo se revisó por última vez y si esa decisión puede aplicarse y auditarse de forma coherente en todas sus instalaciones”, afirma Rafael Martín, Sales Director Southern Europe de Genetec

Para Genetec, modernizar el control de acceso ya no consiste únicamente en renovar el hardware. También requiere establecer procesos claros, mantener una supervisión continua, automatizar la gestión de permisos y reforzar la coordinación entre los equipos de seguridad física, TI, compliance y gestión de riesgos.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.