Segmentar la red: la medida de seguridad más rentable
Separar cámaras, invitados y administración en redes distintas cuesta poco y limita muchísimo el daño cuando algo sale mal.

Cuando una empresa nos pide mejorar su seguridad, la primera pregunta no es qué firewall tienen. Es si las cámaras están en la misma red que la contabilidad. Sorprendentemente a menudo, la respuesta es que sí.
Qué pasa en una red plana
En una red sin segmentar, cualquier dispositivo comprometido ve a todos los demás. Una cámara con firmware viejo y contraseña de fábrica se convierte en la puerta de entrada a los servidores.
Una segmentación mínima razonable
- Administración y servidores: acceso restringido, sin salida directa a internet.
- Equipos de trabajo: la red del día a día.
- Invitados: aislada, solo con salida a internet.
- Dispositivos IoT y cámaras: sin acceso al resto, solo a su grabador o plataforma.
- Telefonía IP: separada para priorizar el tráfico de voz.
Segmentar no evita el incidente. Evita que un incidente pequeño se convierta en uno grande.
Se puede hacer por etapas
No hace falta rehacer la red en un fin de semana. Sacar la red de invitados y la de cámaras a VLAN propias ya elimina los dos vectores más comunes, y se puede hacer con el equipo que probablemente ya tienes.


