Genetec advierte: “Los sistemas de control de acceso se convierten en una nueva superficie de ataque para las empresas”
Genetec, compañía experta en software de seguridad física empresarial, advierte de que la creciente conexión de los sistemas de control de acceso con redes corporativas, plataformas de gestión de identidades y aplicaciones empresariales está transformando su papel dentro de las organizaciones. Lo que tradicionalmente se consideraba una herramienta destinada a gestionar quién podía entrar en un edificio forma hoy parte de una superficie de ataque cada vez más amplia, en la que convergen la seguridad física y la ciberseguridad. Lectores, controladores, credenciales y software de gestión generan y almacenan información sensible y se comunican con otros sistemas corporativos. Si están mal protegidos, desactualizados o deficientemente administrados, pueden crear riesgos tanto digitales como físicos.
Para Genetec, la modernización del control de acceso de las empresas requiere establecer procesos claros, mantener una supervisión continua, automatizar la gestión de permisos y reforzar la coordinación entre los equipos de seguridad física, TI, compliance y gestión de riesgos.
Esta evolución coincide con un escenario en el que la identidad y las credenciales se han convertido en un objetivo prioritario para los ciberdelincuentes. De hecho, el Global Threat Intelligence Report 2026 de Flashpoint identifica la explotación de identidades como uno de los principales vectores del cibercrimen y cifra en 3.300 millones las credenciales robadas durante 2025 a partir de 11,1 millones de dispositivos infectados.
En este contexto, Genetec recomienda que los sistemas de seguridad física se sometan a las mismas exigencias que cualquier otra tecnología conectada a la red empresarial. Las organizaciones necesitan saber con qué rapidez pueden aplicar actualizaciones, si las comunicaciones están cifradas, cómo se autentican los usuarios, qué visibilidad existe sobre posibles vulnerabilidades y de qué manera se aplican las políticas de seguridad en distintas ubicaciones.
Esta transformación exige también una colaboración más estrecha entre seguridad física y TI. Ya no basta con conocer quién puede acceder a una determinada zona. Las empresas necesitan saber quién administra el sistema, cómo se conceden y revocan los permisos, cuándo se revisaron por última vez y si estas decisiones pueden auditarse de forma coherente.
El crecimiento dificulta el control de los permisos
El problema se acentúa en organizaciones con múltiples sedes, adquisiciones, contratistas, trabajadores temporales o frecuentes cambios de puesto. Cuando diferentes centros utilizan procedimientos distintos para conceder credenciales, aprobar solicitudes o revisar permisos, aumenta el riesgo de perder una visión global sobre quién tiene acceso a cada instalación.
Como consecuencia, algunos empleados pueden conservar permisos que ya no necesitan, las políticas pueden variar injustificadamente entre sedes y los equipos de seguridad pueden tener dificultades para detectar permisos obsoletos o comportamientos anómalos.
Por ello, Genetec apunta a la estandarización y automatización como elementos esenciales para hacer escalable la gestión del acceso. Los modelos basados en roles y la integración con los sistemas de Recursos Humanos y gestión de identidades permiten ajustar automáticamente los permisos a las responsabilidades actuales de cada persona y evitar que se mantengan accesos concedidos por necesidades que ya no existen.
“A medida que el control de acceso se integra cada vez más con las redes corporativas y las plataformas de gestión de identidades, ya no puede considerarse una infraestructura aislada. Las organizaciones necesitan saber no solo quién puede abrir una puerta, sino por qué conserva ese permiso, cuándo se revisó por última vez y si esa decisión puede aplicarse y auditarse de forma coherente en todas sus instalaciones”, afirma Rafael Martín, Sales Director Southern Europe de Genetec.
Para Genetec, modernizar el control de acceso ya no consiste únicamente en renovar el hardware. También requiere establecer procesos claros, mantener una supervisión continua, automatizar la gestión de permisos y reforzar la coordinación entre los equipos de seguridad física, TI, compliance y gestión de riesgos.



