Sector seguridad

Ciberseguridad para Operadores de CCTV y Monitoreo

Un sistema de cámaras mal configurado deja de ser una herramienta de seguridad y se convierte en un riesgo: permite que otros vean lo que usted protege, borren evidencias o planeen una intrusión conociendo cada punto ciego.

Gratis 12 minutos 8 temas + autoevaluación
Si solo recuerda una cosa Un sistema de videovigilancia con la clave de fábrica es un sistema que vigila para el delincuente.

Riesgos y cómo protegerse

Toque cada tema para abrirlo.

Muchos grabadores (DVR/NVR) y cámaras salen con usuarios y claves conocidas públicamente, como "admin/admin" o "admin/12345". Además, en muchos puestos todos los operadores usan el mismo usuario administrador.

Señales de alerta
  • Nadie sabe quién cambió la configuración o borró una grabación.
  • La clave del grabador está pegada en el monitor o escrita en la minuta.
Regla de oroCambie todas las claves de fábrica. Cree un usuario por operador con los permisos justos (ver en vivo y reproducir, sin borrar ni configurar). El usuario administrador lo tiene solo el responsable técnico.

Para ver las cámaras desde el celular, muchos instaladores abren puertos en el router o activan servicios en la nube sin protección. Existen buscadores en internet que encuentran automáticamente miles de cámaras y grabadores accesibles.

Qué hacerPida al técnico que documente cómo se accede de forma remota. Prefiera VPN o la plataforma oficial del fabricante con verificación en dos pasos. Cierre los puertos que no se usen y desactive servicios innecesarios (UPnP, P2P si no se necesita).

Los fabricantes publican actualizaciones para corregir fallas de seguridad. Un grabador sin actualizar por años puede ser tomado por programas automáticos que lo usan para atacar a otros o para espiar.

Tip técnicoRegistre marca, modelo y versión de firmware de cada equipo. Revise actualizaciones al menos dos veces al año, siempre desde la página oficial del fabricante y con respaldo de la configuración.

Si las cámaras están en la misma red que el Wi-Fi de visitantes o los computadores de oficina, cualquier equipo infectado puede llegar al sistema de videovigilancia.

Buena prácticaRed o VLAN exclusiva para cámaras, grabadores y control de acceso. En el computador de monitoreo no se navega, no se revisa correo personal ni se conectan celulares o memorias USB.

Una grabación puede ser prueba en un proceso. Si se exporta mal, se edita, se envía por WhatsApp o no se registra quién la manejó, puede perder valor como evidencia.

ProtocoloExporte con la herramienta del fabricante (que conserva fecha, hora y firma), anote en el registro quién, cuándo y para qué, y entregue solo por solicitud formal. Nunca comparta videos en grupos ni redes sociales. Verifique que la fecha y hora del grabador sean correctas.

La imagen de una persona es un dato personal. Las cámaras deben tener una finalidad clara, avisos visibles y no apuntar a lugares donde se vulnere la intimidad (baños, vestieres, interiores de viviendas vecinas).

RecuerdeAvisos de zona videovigilada, tiempos de conservación definidos y acceso restringido a las grabaciones. La curiosidad no es una razón para revisar o compartir un video.

Llamadas del "técnico", del "supervisor nuevo" o de "la policía" pidiendo claves, que se desactive una cámara, que se dé la ubicación de los puntos ciegos o que se envíe una grabación "urgente".

ProtocoloToda solicitud se confirma con el supervisor o la central por el canal oficial conocido. Los mantenimientos se programan y quedan registrados en minuta. Ante la duda, no entregue información.

Cámaras que cambian de posición solas, grabaciones que desaparecen, usuarios desconocidos en el grabador, fecha y hora alteradas, lentitud extrema o pérdida de señal repetida en los mismos puntos.

Acción inmediataRegistre la novedad en minuta con hora exacta, informe al supervisor y al técnico, y no reinicie ni borre nada hasta que lo revisen. Puede practicar la detección de anomalías en el simulador Monitor360.

Autoevaluación rápida

Marque lo que ya hace. Nada se guarda ni se envía: es solo para usted.

Marque las casillas para ver su nivel.

Si ya le pasó: qué hacer

  1. Anote la novedad en minuta con hora, cámara y lo observado, e informe a su supervisor.
  2. No borre ni reinicie: preserve las grabaciones y registros del grabador como evidencia.
  3. Cambie las claves desde un equipo seguro y revise los usuarios y accesos remotos con el técnico.
  4. Si se filtraron grabaciones, documente el alcance y reporte ante la Superintendencia de Industria y Comercio; si hubo delito, denuncie en el CAI Virtual.

Lo que dice la ley

Líneas de ayuda en Colombia

123Línea única de emergencias 165GAULA — extorsión y secuestro. Cuelgue y marque. CAI VirtualPolicía Nacional: orientación y reporte de delitos informáticos A DenunciarDenuncia virtual ante la Policía y la Fiscalía

¿Quiere esta charla para su equipo?

Capacitamos a operadores y supervisores de medios tecnológicos, y revisamos la configuración de seguridad de su sistema de videovigilancia.

Esta información protege a más personas si la comparte.

Compartir por WhatsApp

Otras guías de sector seguridad

← Ver todas las guías de ciberseguridad
Programa de educación en ciberseguridad · Seguridad Integral 360 · Cúcuta, Norte de Santander
Contenido educativo y preventivo. No reemplaza la asesoría legal ni la denuncia ante las autoridades.
Enlace copiado