ESPECIAL | Ciberseguridad en el AV: cómo innovar sin abrir nuevas brechas
La integración entre infraestructuras IT y AV está redefiniendo el panorama tecnológico del sector. Un avance significativo que, al mismo tiempo, introduce nuevos desafíos. Román Vargas, consultor de ciberseguridad en Cisco España, analiza cómo afrontar este escenario sin frenar la innovación. “La innovación y la seguridad no son objetivos contrapuestos, sino complementarios cuando se planifican correctamente”
*Este artículo está incluido en el número de marzo de AV Integración Audiovisual. Puedes acceder a la revista completa aquí.
Por Daniel Esparza
El sector audiovisual se encuentra en plena transición tecnológica. La creciente integración del AV en el mundo IT, la proliferación de dispositivos conectados, la adopción de modelos cloud o el uso cada vez más extendido de la inteligencia artificial están redefiniendo los entornos audiovisuales, cuya naturaleza es cada vez más híbrida. Este escenario abre nuevas posibilidades operativas, optimiza procesos y eleva la productividad, pero también introduce nuevos retos en materia de ciberseguridad.

¿Está preparado el sector audiovisual para afrontarlos? ¿Cuál es su nivel de madurez? ¿Qué vulnerabilidades son las más frecuentes en los proyectos de integración AV? ¿Qué elementos deberían tenerse en cuenta desde la óptica de la ciberseguridad?
Este nuevo contexto abre la puerta a un amplio abanico de preguntas. Para intentar darles respuesta, contamos con la visión de Román Vargas, consultor de Ciberseguridad en Cisco España, quien analiza para AV INTEGRACIÓN los riesgos emergentes y las estrategias que deberían adoptar integradores, fabricantes y organizaciones.
“El sector audiovisual se encuentra en un momento de transición: ha dejado atrás la etapa en que los sistemas AV operaban como islas analógicas desconectadas, pero aún no ha alcanzado la madurez que caracteriza a los entornos de TI más avanzados”, explica Román Vargas.
Aunque la mayoría de las organizaciones reconoce ya la necesidad de proteger sus infraestructuras AV, el nivel de preparación real sigue siendo desigual. “El informe Cisco Cybersecurity Readiness Index 2025 desvela que persiste una brecha significativa entre la intención de implementar controles de seguridad robustos y la capacidad efectiva para hacerlo. Esta brecha es especialmente pronunciada en sectores como el AV, donde la tradición de sistemas legacy y cerrados ha generado una falsa sensación de seguridad”.
Para el experto, el salto definitivo hacia un mayor nivel de madurez pasa necesariamente por un cambio de enfoque, que es “integrar la seguridad desde el diseño, no como un parche aplicado a posteriori”.
Vulnerabilidades invisibles
Las debilidades más frecuentes en proyectos de integración audiovisual suelen estar relacionadas con la propia naturaleza híbrida de estos entornos, a juicio de Román Vargas. “La presencia de dispositivos con firmware desactualizado, contraseñas por defecto sin cambiar y protocolos de comunicación sin cifrar constituyen el primer nivel de exposición. A esto se suma la proliferación de dispositivos IoT embebidos en soluciones AV -pantallas interactivas, sistemas de videoconferencia, procesadores de señal en red…- que amplían la superficie de ataque significativamente”.
Uno de los principales obstáculos sigue siendo, en ese sentido, la falta de visibilidad sobre los activos conectados: “No se puede proteger lo que no se puede ver”. En este contexto, Vargas pone en valor herramientas como Cisco Cyber Vision, que permite abordar este problema identificando y clasificando dispositivos conectados para transformar esa visibilidad en políticas de seguridad accionables.
“La ciberseguridad sigue siendo una consideración secundaria que se incorpora una vez que el proyecto AV está prácticamente definido. Este enfoque reactivo genera costes técnicos y económicos mucho más elevados, además de abrir ventanas de exposición durante las fases de instalación y puesta en marcha”

Seguridad desde el diseño
A pesar de la creciente concienciación, en muchos proyectos la seguridad sigue incorporándose demasiado tarde. “La realidad del mercado indica que, en general, la ciberseguridad sigue siendo una consideración secundaria que se incorpora una vez que el proyecto AV está prácticamente definido. Este enfoque reactivo genera costes técnicos y económicos mucho más elevados, además de abrir ventanas de exposición durante las fases de instalación y puesta en marcha”.
Para Román Vargas, la única forma de abordar este reto es adoptar plenamente el principio Security by Design. “La seguridad no puede ser un añadido posterior, sino el pilar fundamental sobre el que se construya cualquier estrategia de innovación tecnológica. El paradigma Security by Design exige que integradores, fabricantes y clientes finales acuerden los requisitos de seguridad en la fase de especificación técnica, antes de seleccionar cualquier producto o plataforma. Sólo así es posible garantizar que los controles de acceso, el cifrado de comunicaciones y la segmentación de red estén diseñados para la arquitectura específica de cada entorno AV”.
El desafío de la convergencia IT/AV
La integración entre infraestructuras IT y AV es, a juicio de Román Vargas, “simultáneamente, el mayor avance operativo y el mayor desafío de seguridad del sector”. Y lo argumenta así: “Al conectar sistemas AV a la red corporativa, estos heredan todos los vectores de ataque del entorno IT -phishing, ransomware, movimiento lateral…- sin disponer, en muchos casos, de los controles de seguridad equivalentes”.
Para ilustrarlo, Vargas aporta varios ejemplos: “En entornos corporativos, una sala de reuniones con un sistema de videoconferencia comprometido puede convertirse en un punto de entrada hacia sistemas críticos de negocio. En entornos educativos e institucionales, la diversidad de dispositivos y usuarios amplifica el riesgo”.
Ante este escenario, la gestión de identidades se convierte en un elemento clave. “En un modelo Zero Trust, cada usuario y cada dispositivo -incluidos los AV- debe ser verificado antes de obtener acceso, independientemente de su ubicación en la red”.
En entornos críticos —administraciones públicas, grandes corporaciones o infraestructuras estratégicas— la segmentación de red y el modelo Zero Trust se convierten en elementos esenciales. “La microsegmentación -que divide la red en segmentos granulares con sus propias políticas de acceso, reglas de cortafuegos y requisitos de autenticación- permite aislar completamente los sistemas AV del resto de la infraestructura corporativa. Así, aunque un sistema de videoconferencia o una pantalla de señalización digital resultaran comprometidos, el radio de impacto quedaría contenido sin posibilidad de propagación lateral”.
Cisco implementa este enfoque mediante soluciones como Cisco ISE, TrustSec y Cisco Duo, que permiten aplicar políticas de acceso basadas en identidad y confianza de dispositivo.
“La seguridad no puede ser un añadido posterior, sino el pilar fundamental sobre el que se construya cualquier estrategia de innovación tecnológica”

Un perímetro de seguridad distribuido
Por otro lado, la adopción de modelos cloud y servicios as-a-service está redefiniendo completamente el “concepto tradicional de perímetro de seguridad”. “Cuando la gestión de una instalación AV se realiza de forma remota a través de plataformas SaaS -sostiene Vargas-, el perímetro deja de ser una línea física para convertirse en una superficie distribuida que abarca múltiples nubes, redes de acceso remoto y dispositivos de usuario final”.
Para responder a este nuevo paradigma, Cisco propone un enfoque basado en Hybrid Mesh Firewall y Universal ZTNA, que permite aplicar controles de acceso basados en identidad en entornos on-premise, cloud e híbridos. “En este nuevo modelo, la autenticación continua y la microsegmentación sustituyen al tradicional cortafuegos perimetral como principales mecanismos de defensa”.
IA: riesgo y oportunidad
Preguntado por los riesgos y oportunidades que trae la inteligencia artificial, Román Vargas señala que introduce nuevos retos de seguridad que las herramientas tradicionales no siempre están preparadas para abordar, al tiempo que puede convertirse en una herramienta clave para la defensa de los sistemas.
“El reciente informe State of AI Security 2026 de Cisco advierte que el despliegue de IA generativa y sistemas agénticos está creando vectores de ataque inéditos: desde la manipulación de modelos mediante ataques de inyección de prompts, hasta la explotación de vulnerabilidades en los protocolos de integración que conectan la IA con los datos corporativos”.
En entornos AV, estos riesgos pueden afectar directamente a sistemas basados en inteligencia artificial. “La IA incorporada en sistemas de reconocimiento facial, análisis de audiencia o automatización de salas puede ser manipulada para alterar su comportamiento o exfiltrar datos sensibles. A ello se suma el riesgo en la cadena de suministro: el uso de datasets contaminados o modelos de código abierto vulnerables puede comprometer toda la arquitectura de seguridad de una organización desde su base”.
Al mismo tiempo, la inteligencia artificial también puede convertirse en un aliado. “Cisco ha integrado esta visión en su plataforma de ciberseguridad, que combina la ciber-inteligencia de Cisco Talos y las capacidades IA a escala para construir un sistema de defensa que se anticipa a las amenazas en lugar de limitarse a reaccionar”.
En la práctica, esto se traduce en sistemas capaces de detectar anomalías en el comportamiento de los dispositivos. “Agentes de seguridad con IA monitorizan en tiempo real el comportamiento de los dispositivos AV, detectan anomalías -como accesos remotos desde ubicaciones inusuales o en horarios atípicos- y proporcionan respuestas automatizadas sin necesidad de intervención humana”. La combinación de soluciones como Cisco Secure Firewall, NDR y la integración con Splunk permite además reducir significativamente los tiempos de detección y respuesta ante incidentes.
“Los agentes autónomos de IA son simultáneamente multiplicadores de productividad y de nuevas superficies de ataque que exigen marcos de seguridad completamente rediseñados”
Cómo innovar sin riesgo
En un contexto de rápida evolución tecnológica, la innovación debe ir acompañada de una estrategia de seguridad coherente. “La innovación y la seguridad no son objetivos contrapuestos, sino complementarios cuando se planifican correctamente”, argumenta Román Vargas. “Para integradores y fabricantes del sector AV, la recomendación central de Cisco es adoptar un enfoque de plataforma consolidada en lugar de acumular herramientas de seguridad dispares: la complejidad operativa representa, en sí misma, una vulnerabilidad”.
“En términos prácticos -prosigue Vargas-, esto implica establecer un inventario exhaustivo y clasificado de todos los activos AV antes de cualquier proyecto de integración, aplicar el principio de mínimo privilegio en los controles de acceso de cada dispositivo, implementar actualizaciones automáticas de firmware y software como política operativa estándar y validar la postura de seguridad de los proveedores en cada fase del ciclo de vida del proyecto. La consolidación tecnológica con partners estratégicos que ofrezcan visibilidad unificada y gestión centralizada -como la integración entre Cisco y Splunk- reduce significativamente la superficie de ataque sin frenar la adopción de nuevas tecnologías”.
“La intersección entre conocimiento audiovisual y competencias en ciberseguridad representa un perfil escaso en el mercado. La inversión en formación especializada es tan estratégica como la inversión en tecnología”
El desafío de los próximos años
Mirando al futuro, el principal reto estará vinculado a la integración de sistemas de inteligencia artificial autónomos en las infraestructuras audiovisuales, según apunta Román Vargas. “Cisco ya ha identificado esta tendencia como la frontera tecnológica más crítica: los agentes autónomos de IA son simultáneamente multiplicadores de productividad y de nuevas superficies de ataque que exigen marcos de seguridad completamente rediseñados”.
Desde un punto de vista estratégico, Vargas señala tres áreas clave en las que deberían centrarse los integradores: “Construir competencias en arquitecturas Zero Trust e identidad; desarrollar capacidades en observabilidad unificada que permitan correlacionar eventos de seguridad a través de todos los sistemas -IT, AV e IoT- en tiempo real; y prepararse para los requisitos normativos que se intensificarán en Europa, donde marcos como NIS2 y la EU AI Act exigirán controles de seguridad documentados y auditables en cualquier infraestructura tecnológica crítica”.
Escasez de talento
Para cerrar, Román Vargas pone el acento en un factor que a menudo queda fuera del debate técnico, pero resulta fundamental: el capital humano. “El informe Cisco Cybersecurity Readiness Index del último año ha vuelto a señalar la escasez de talento en ciberseguridad como uno de los obstáculos estructurales más persistentes. En el sector AV, esta brecha es aún más pronunciada porque la intersección entre conocimiento audiovisual y competencias en ciberseguridad representa un perfil escaso en el mercado. Por ello, desde Cisco consideramos que la inversión en formación especializada es tan estratégica como la inversión en tecnología”.
“El sector audiovisual se encuentra en un momento de transición: ha dejado atrás la etapa en que los sistemas AV operaban como islas analógicas desconectadas, pero aún no ha alcanzado la madurez que caracteriza a los entornos de TI más avanzados”

