CONTROL DE ACCESO — TELECOMUNICACIONES
Control de acceso para operadores de telecomunicaciones
La Res. Ex. N°87 de la ANCI (17 de diciembre de 2025) calificó 915 OIV; 29 son operadores de telecomunicaciones. Sitios móviles sin personal, nodos de fibra, bóvedas y data centers con terceros entrando todos los días. Octoberus operó las bóvedas y tapas de data center de GTD entre 2023 y 2026, con apertura remota y detección de agua.
Del sitio remoto al expediente del delegado.
| Obligación | Control en Octoberus | Evidencia generada | Frecuencia |
|---|---|---|---|
| Res. Ex. N°87 de la ANCI (17 de diciembre de 2025) — calificó 915 operadores de importancia vital, 29 de ellos operadores de telecomunicaciones1 | Inventario de sitios críticos con sus zonas, puertas y responsables, desde el primer día. | Nómina de instalaciones bajo control de acceso. | Al calificar |
| Ley 21.663 art. 8 — deberes del operador de importancia vital: sistema de gestión de seguridad de la información y planes de continuidad operacional2 | Los accesos físicos y lógicos a nodos y data centers alimentan un solo expediente de evidencia. | Reporte de accesos por sitio crítico, firmable por el delegado de ciberseguridad. | Según SGSI |
| Instrucción General N°4 de la ANCI — ante un incidente, restringir accesos y bloquear los accesos remotos expuestos3 | Revocación por rol, por sitio o por persona desde la plataforma, empujada a la puerta. | Auditoría de cambios con hora de bloqueo y responsable. | Por incidente |
| ISO/IEC 27001:2022 A.7.4 — monitoreo de la seguridad física de las instalaciones4 | Contacto magnético, tamper y cámara en el punto de acceso; alerta con estado y responsable. | Historial de alertas por sitio, con tiempos de detección y cierre. | Continua |
| Ley 21.719 — el registro de visitas y accesos es dato personal5 | Finalidad declarada, retención definida y alternativa no biométrica en cada punto. | Registro de actividades de tratamiento y política de eliminación. | Permanente |
- 1 https://anci.gob.cl/noticias/anci-presenta-nomina-de-oiv-correspondiente-al-primer-procedimiento-de-calificacion/
- 2 https://www.bcn.cl/leychile/navegar?idNorma=1202434
- 3 https://anci.gob.cl/normativa/instrucciones/
- 4 https://www.iso.org/standard/27001.html
- 5 https://www.bcn.cl/leychile/navegar?idNorma=1209272
Del permiso a la evidencia en cinco pasos.
Instalación y zonas
Modelamos tu central, subestación o data center: instalaciones, zonas, puertas y activos, con plano.
Identidades
Personas, contratistas y servicios con una o más credenciales: tarjeta, QR, huella, patente o teléfono.
Permiso
Quién, dónde, cuándo y para qué trabajo. Con aprobación de seguridad laboral si tu proceso lo exige.
La puerta decide
El controlador aplica la lista localmente: abre sin red y encola los eventos.
Evidencia
Evento con foto, alerta si corresponde, export y reporte para el auditor.
Sitios sin gente, accesos sin registro.
Robo y vandalismo en sitios móviles
La industria contabilizó 1.630 eventos de robo y vandalismo en sitios móviles hasta septiembre de 2025. Los sitios móviles operan sin personal permanente (fuente: chiletelcos.cl).
El acceso es superficie de ataque
En 2023 un ransomware contra GTD afectó servicios de más de 3.000 clientes, según la prensa de la época. Lo citamos como contexto del sector: cualquier operador con terceros dentro de sus recintos enfrenta el mismo riesgo.
Bóvedas y tapas
Entre 2023 y 2026 Octoberus operó el control de bóvedas y tapas de data center de GTD: apertura remota autorizada, sensor de agua y un evento con foto por cada apertura.
Preguntas frecuentes
¿Funciona en un sitio sin red permanente? +
Sí. El controlador decide con su lista local y guarda los eventos hasta que vuelve el enlace. La telemetría de batería avisa antes de que el nodo se quede sin energía.
¿Cómo controlo el acceso de contratistas a un data center? +
Con un permiso por tipo de trabajo, ventana horaria y fecha de término. Al vencer, la credencial deja de abrir. Si necesitas cortar antes, la revocación se empuja a la puerta desde la plataforma.
¿Le sirve al delegado de ciberseguridad? +
Sí. El export por sitio y período entrega la lista de autorizados, sus accesos y las alertas del período. Es el material que el delegado necesita para sostener el expediente ante la ANCI.