Decisiones con criterio de ingeniería
Elegir un sistema de control de acceso no comienza con la tarjeta, el lector o la biometría. Comienza definiendo qué personas pueden entrar, a qué espacios, en qué horarios, bajo qué condiciones y qué debe ocurrir cuando una autorización cambia. NIST define un sistema de control de acceso físico como una solución que controla quién entra, cuándo se concede el acceso y durante cuánto tiempo.
1. Riesgo, zonas y consecuencias
Una puerta de oficina, una farmacia, un centro de datos y una zona industrial no requieren el mismo nivel de control. Se deben clasificar áreas, usuarios, horarios, rutas de evacuación, visitantes y consecuencias de un acceso indebido. Esta evaluación permite decidir dónde basta una credencial, dónde se necesita una segunda verificación y qué puntos requieren monitoreo o respuesta inmediata.
2. Identidad, credencial y administración
Las credenciales pueden incluir tarjetas, llaveros, PIN, dispositivos móviles o biometría. La selección debe considerar nivel de confianza, facilidad de emisión y revocación, privacidad, población usuaria y condiciones del entorno. Tan importante como autenticar es administrar autorizaciones: altas, cambios de cargo, contratistas, vencimientos y retiros. NIST recomienda revisar listas de acceso y retirar autorizaciones cuando ya no son necesarias.
3. Reglas, horarios y trazabilidad
Un buen sistema permite traducir políticas en reglas operativas. ONVIF Profile A contempla otorgar y revocar credenciales, crear horarios y asignar reglas; Profile C cubre control de puertas, eventos y alarmas. NIST incluye el mantenimiento y revisión de registros de acceso como parte del control físico. Por eso deben definirse responsables, tiempo de conservación, revisiones y tratamiento de excepciones, no solo activar un registro que nadie consulta.
4. Puerta, red y comportamiento ante fallas
La solución incluye cerradura, sensor de estado, dispositivo de salida, controlador, fuente, respaldo, red y software. Cada puerta debe evaluarse como un sistema: qué ocurre ante pérdida de energía o comunicación, cómo se mantiene la seguridad sin comprometer la salida de emergencia y cómo se reporta una puerta forzada o sostenida. Los requisitos de vida y seguridad deben revisarse conforme a la normativa aplicable y con los especialistas responsables del edificio.
5. Integración y ciberseguridad
Integrar acceso con video puede asociar un evento con evidencia visual; conectarlo con visitantes o recursos humanos puede reducir tareas manuales. Pero cada integración debe limitar privilegios y proteger datos. La compatibilidad tampoco debe asumirse: ONVIF identifica perfiles diferentes para configuración, puertas y periféricos, y señala que la conformidad del dispositivo y del cliente es la base para asegurar funciones compartidas.
6. Costo total durante la vida del sistema
El precio inicial no refleja licencias, credenciales, servidores, respaldo, integraciones, soporte, actualizaciones, baterías, crecimiento y eventual migración. Una plataforma cerrada puede hacer costosa una futura ampliación; una arquitectura abierta sin validación puede introducir incompatibilidades. La comparación financiera debe utilizar escenarios de cinco o más años y valorar el costo de administrar usuarios, atender incidentes y reemplazar componentes.
Una decisión de gobierno, no solamente de hardware
Antes de comprar, conviene producir una matriz de zonas y riesgos, arquitectura de puertas, política de credenciales, integraciones, requisitos de red, plan de pruebas y costo total. Eso permite comparar propuestas sobre el mismo alcance y evita que la decisión se reduzca al lector más visible.
Grupo SIIR es un candidato sólido para acompañar este proceso porque combina seguridad electrónica, redes e infraestructura crítica con liderazgo de ingeniería. Nuestros valores —entender, diseñar, integrar, validar y acompañar— ayudan a convertir las reglas del cliente en una solución segura, administrable, escalable y financieramente sostenible.
