Compartir

2 Septiembre 2026
La puerta de la oficina también puede ser una puerta para los ciberdelincuentes

Lectores, tarjetas, credenciales y plataformas de acceso están cada vez más conectados con las redes corporativas. Esta evolución obliga a las empresas a dejar de tratar la seguridad física y la ciberseguridad como dos mundos separados.

Durante años, el control de acceso tuvo una misión relativamente sencilla: decidir quién podía entrar en una oficina, una fábrica o una zona restringida. La digitalización ha cambiado por completo ese escenario.

Los sistemas actuales conectan lectores, controladores, credenciales, plataformas de identidad y aplicaciones corporativas, convirtiendo una infraestructura tradicionalmente física en una pieza más del ecosistema tecnológico de las organizaciones.

Y eso implica también nuevos riesgos.

Genetec advierte de que un sistema de acceso desactualizado, mal configurado o gestionado sin suficientes controles puede convertirse en una nueva superficie de ataque, con consecuencias que pueden saltar del mundo digital al físico.

Cuando una credencial vale mucho más que abrir una puerta

El problema adquiere especial relevancia en un momento en el que las identidades se han convertido en uno de los principales objetivos del cibercrimen.

Según el Global Threat Intelligence Report 2026 de Flashpoint, durante 2025 se sustrajeron 3.300 millones de credenciales procedentes de 11,1 millones de dispositivos infectados.

En este contexto, proteger un sistema de control de acceso ya no consiste únicamente en impedir que alguien utilice una tarjeta que no le pertenece. También supone proteger la información que almacena, controlar quién administra la plataforma, cifrar sus comunicaciones, mantener el software actualizado y disponer de visibilidad sobre posibles vulnerabilidades.

La consecuencia es clara: la seguridad física empieza a necesitar estándares propios de la ciberseguridad.

El problema de los permisos que nadie recuerda retirar

La gestión se complica todavía más en grandes organizaciones con múltiples oficinas, empleados que cambian de puesto, trabajadores temporales, proveedores o contratistas.

Una persona puede necesitar acceso hoy a una determinada instalación y dejar de necesitarlo dentro de seis meses. Si nadie revisa ese permiso, la credencial puede continuar funcionando mucho después de que haya desaparecido la razón por la que fue concedida.

Cuando además cada sede utiliza procedimientos diferentes, resulta mucho más difícil saber quién puede acceder a qué, por qué conserva ese permiso y cuándo fue revisado por última vez.

Para reducir este riesgo, Genetec señala la automatización y la estandarización como dos elementos fundamentales. Integrar los sistemas de acceso con las plataformas de Recursos Humanos y gestión de identidades permite, por ejemplo, modificar o retirar permisos cuando cambia la situación laboral o las responsabilidades de una persona.

Seguridad física y TI ya no pueden trabajar por separado

Esta evolución también está borrando una frontera histórica dentro de las compañías.

Los equipos encargados de proteger edificios e instalaciones necesitan colaborar cada vez más con TI, ciberseguridad, compliance y gestión de riesgos. Ya no basta con saber quién puede abrir una puerta: hay que conocer quién concedió ese acceso, bajo qué criterio, durante cuánto tiempo y si la decisión puede auditarse.

“A medida que el control de acceso se integra cada vez más con las redes corporativas y las plataformas de gestión de identidades, ya no puede considerarse una infraestructura aislada”, señala Rafael Martín, Sales Director Southern Europe de Genetec.

La modernización de estos sistemas, por tanto, va mucho más allá de sustituir tarjetas o instalar lectores más avanzados. Implica aplicar actualizaciones, automatizar permisos, supervisar continuamente la infraestructura y establecer una gobernanza común.

Porque en una empresa cada vez más conectada, proteger una puerta también significa proteger la red que hay detrás de ella.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad