{"id":1505,"date":"2026-09-23T11:20:00","date_gmt":"2026-09-23T11:20:00","guid":{"rendered":"https:\/\/letrasdecambio.com\/?p=1505"},"modified":"2026-09-23T22:46:05","modified_gmt":"2026-09-23T22:46:05","slug":"minimo-privilegio-accesos-sistemas-estado","status":"publish","type":"post","link":"https:\/\/letrasdecambio.com\/en\/minimo-privilegio-accesos-sistemas-estado\/","title":{"rendered":"No todos los funcionarios deber\u00edan poder acceder a todos los sistemas"},"content":{"rendered":"<p class=\"wp-block-paragraph\">En cualquier organizaci\u00f3n grande, los permisos se acumulan. Un servidor cambia de \u00e1rea y se queda con los accesos del puesto anterior. Un consultor termina su encargo y su cuenta sigue activa. Se abre un acceso de emergencia un fin de semana y nadie lo cierra. Un proveedor mantiene sus credenciales meses despu\u00e9s de terminar el contrato.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Muchos incidentes de seguridad empiezan justamente ah\u00ed: permisos de m\u00e1s, credenciales robadas o accesos que ya no deber\u00edan existir. No hace falta un ataque sofisticado cuando una credencial olvidada deja la puerta abierta.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">El principio: m\u00ednimo privilegio<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Cada persona accede solo a lo que su funci\u00f3n exige, y solo mientras lo exige.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y quiero dejar claro lo que eso significa. No es desconfianza del servidor p\u00fablico; es una pr\u00e1ctica b\u00e1sica de seguridad. Es reducir el da\u00f1o posible de un error, de un robo de credenciales o de un abuso. Y tambi\u00e9n protege al servidor, porque evita que tenga accesos que lo expongan a responsabilidades que no le corresponden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cinco preguntas antes de dar un acceso<\/h2>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>\u00bfQui\u00e9n eres?<\/strong> Identidad verificada.<\/li>\n\n<li><strong>\u00bfQu\u00e9 funci\u00f3n tienes?<\/strong> El cargo y las responsabilidades que justifican el acceso.<\/li>\n\n<li><strong>\u00bfQu\u00e9 necesitas?<\/strong> El alcance exacto del permiso.<\/li>\n\n<li><strong>\u00bfPor cu\u00e1nto tiempo?<\/strong> La vigencia.<\/li>\n\n<li><strong>\u00bfQu\u00e9 hiciste?<\/strong> El registro de la actividad.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">La quinta es la que convierte un permiso en una responsabilidad. Todo acceso relevante tiene que dejar un registro auditable.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mi propuesta: un est\u00e1ndar de identidad y accesos para todo el Estado<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Propongo que el Estado adopte un est\u00e1ndar com\u00fan de gesti\u00f3n de identidades y accesos:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Componente<\/th><th>Qu\u00e9 exige<\/th><\/tr><\/thead><tbody><tr><td>Autenticaci\u00f3n seg\u00fan el riesgo<\/td><td>Multifactor obligatorio en accesos privilegiados o sensibles<\/td><\/tr><tr><td>Roles por funci\u00f3n<\/td><td>Permisos seg\u00fan el puesto, no persona por persona<\/td><\/tr><tr><td>Permisos expl\u00edcitos<\/td><td>Nada se hereda por defecto<\/td><\/tr><tr><td>Control reforzado de cuentas privilegiadas<\/td><td>Administradores y cuentas poderosas bajo supervisi\u00f3n especial<\/td><\/tr><tr><td>Registro de actividad<\/td><td>Qui\u00e9n hizo qu\u00e9 y cu\u00e1ndo<\/td><\/tr><tr><td>Revisi\u00f3n peri\u00f3dica<\/td><td>Confirmar que cada acceso sigue siendo necesario<\/td><\/tr><tr><td>Baja inmediata al terminar el v\u00ednculo<\/td><td>Ning\u00fan acceso sobrevive a la relaci\u00f3n que lo justific\u00f3<\/td><\/tr><tr><td>Trazabilidad<\/td><td>Poder reconstruir cualquier acceso relevante<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">La baja inmediata es la regla m\u00e1s f\u00e1cil de enunciar y la m\u00e1s f\u00e1cil de olvidar.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Los accesos temporales tienen que vencer solos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Hay accesos que por definici\u00f3n son temporales. Los de proveedores, hasta que termina el contrato. Los de consultores, hasta que termina el encargo. Los de emergencia, con vencimiento autom\u00e1tico.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un acceso de emergencia es leg\u00edtimo. Pero tiene que tener vigencia definida, vencer solo y quedar registrado, para que no siga abierto cuando la emergencia ya pas\u00f3. El vencimiento no puede depender de que alguien se acuerde de cerrarlo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Nadie deber\u00eda cerrar el c\u00edrculo solo<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Algunas funciones no pueden estar en las mismas manos. El ejemplo cl\u00e1sico: quien aprueba un pago no deber\u00eda poder cambiar tambi\u00e9n los datos bancarios del proveedor. Si una sola persona puede hacer las dos cosas, puede desviar un pago sin que nadie se entere.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esas funciones se separan cuando el riesgo lo justifica. Y donde no se puede, como en entidades chicas o equipos reducidos, tiene que haber controles compensatorios: doble revisi\u00f3n, alertas y registro reforzado.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Esto no significa que hoy no haya controles<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Existen normas de seguridad digital, niveles de autenticaci\u00f3n definidos y obligaciones de protecci\u00f3n de datos personales. No parto de cero.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lo que propongo es uniformar esos controles y volverlos un est\u00e1ndar com\u00fan para todo el Estado, verificado con evidencia y no solo declarado. Una entidad que dice cumplir la pol\u00edtica de accesos tiene que poder demostrarlo con registros.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo lo implementar\u00eda<\/h2>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Inventariar cuentas y permisos<\/strong> en los sistemas cr\u00edticos, empezando por los que manejan pagos, identidad y datos sensibles.<\/li>\n\n<li><strong>Limpiar:<\/strong> eliminar cuentas de gente que ya no trabaja en la entidad y permisos que no corresponden a la funci\u00f3n actual.<\/li>\n\n<li><strong>Conectar accesos con recursos humanos<\/strong>, para que la baja laboral dispare autom\u00e1ticamente la baja de accesos.<\/li>\n\n<li><strong>Implementar multifactor<\/strong> en accesos privilegiados y sensibles.<\/li>\n\n<li><strong>Revisar permisos peri\u00f3dicamente<\/strong>, con responsables definidos en cada entidad.<\/li>\n\n<li><strong>Auditar con evidencia<\/strong>, no con declaraciones.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">En la arquitectura que propongo, CENIT definir\u00eda el est\u00e1ndar t\u00e9cnico com\u00fan; cada entidad lo aplicar\u00eda y las instancias competentes verificar\u00edan. CENIT es mi propuesta; hoy no existe.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La objeci\u00f3n obvia: esto entorpece el trabajo<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El servidor que necesita un acceso urgente va a tener que esperar autorizaciones. Para eso existen procesos \u00e1giles de solicitud y accesos de emergencia que vencen solos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tambi\u00e9n se dir\u00e1 que revisar permisos peri\u00f3dicamente es mucha carga. Lo es, pero se reduce con roles bien definidos y herramientas que automatizan la revisi\u00f3n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 cambia para el ciudadano<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Tus datos, tus pagos y tus tr\u00e1mites quedan protegidos por reglas claras sobre qui\u00e9n puede verlos o modificarlos. Menos riesgo de filtraciones por credenciales olvidadas. Y la posibilidad de reconstruir qui\u00e9n accedi\u00f3 a qu\u00e9 cuando algo sale mal.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Hacia 2050<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un Estado digital maduro gestiona los accesos con la misma seriedad que la plata. Quiero ver un Per\u00fa con un est\u00e1ndar com\u00fan de identidad y accesos en todas las entidades, verificado con evidencia y conectado con la gesti\u00f3n de personas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Conclusi\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El acceso correcto no es \u00abpuede entrar\u00bb. Es \u00abpuede entrar a esto, por esta raz\u00f3n y durante este tiempo\u00bb.<\/p>","protected":false},"excerpt":{"rendered":"<p>La primera pregunta de seguridad no es t\u00e9cnica. Es administrativa: \u00bfqui\u00e9n puede entrar a qu\u00e9, por qu\u00e9 y hasta cu\u00e1ndo? Trabajar para el Estado no deber\u00eda darte acceso a todo el Estado.<\/p>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_kadence_starter_templates_imported_post":false,"_kad_post_transparent":"","_kad_post_title":"","_kad_post_layout":"","_kad_post_sidebar_id":"","_kad_post_content_style":"","_kad_post_vertical_padding":"","_kad_post_feature":"","_kad_post_feature_position":"","_kad_post_header":false,"_kad_post_footer":false,"_kad_post_classname":"","footnotes":"","rank_math_title":"M\u00ednimo privilegio: qui\u00e9n accede a qu\u00e9 en el Estado","rank_math_description":"Trabajar para el Estado no deber\u00eda dar acceso a todo el Estado. Propuesta de un est\u00e1ndar com\u00fan de identidad y accesos con verificaci\u00f3n.","rank_math_focus_keyword":"gesti\u00f3n de accesos Estado","rank_math_canonical_url":"","rank_math_facebook_title":"No todos los funcionarios deber\u00edan acceder a todos los sistemas","rank_math_facebook_description":"Qui\u00e9n puede entrar a qu\u00e9, por qu\u00e9 raz\u00f3n y hasta cu\u00e1ndo. M\u00ednimo privilegio, accesos que vencen solos y separaci\u00f3n de funciones.","rank_math_facebook_image":"","rank_math_twitter_title":"","rank_math_twitter_description":"","ldc_sources":"Propuesta de Letras de Cambio sobre gesti\u00f3n de identidades y accesos en el Estado. CENIT es una propuesta editorial de Letras de Cambio; no es una entidad existente.","ldc_kicker":""},"categories":[31],"tags":[],"tipo-editorial":[34],"class_list":["post-1505","post","type-post","status-publish","format-standard","hentry","category-cenit","tipo-editorial-propuesta"],"_links":{"self":[{"href":"https:\/\/letrasdecambio.com\/en\/wp-json\/wp\/v2\/posts\/1505","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/letrasdecambio.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/letrasdecambio.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/letrasdecambio.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/letrasdecambio.com\/en\/wp-json\/wp\/v2\/comments?post=1505"}],"version-history":[{"count":1,"href":"https:\/\/letrasdecambio.com\/en\/wp-json\/wp\/v2\/posts\/1505\/revisions"}],"predecessor-version":[{"id":1574,"href":"https:\/\/letrasdecambio.com\/en\/wp-json\/wp\/v2\/posts\/1505\/revisions\/1574"}],"wp:attachment":[{"href":"https:\/\/letrasdecambio.com\/en\/wp-json\/wp\/v2\/media?parent=1505"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/letrasdecambio.com\/en\/wp-json\/wp\/v2\/categories?post=1505"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/letrasdecambio.com\/en\/wp-json\/wp\/v2\/tags?post=1505"},{"taxonomy":"tipo-editorial","embeddable":true,"href":"https:\/\/letrasdecambio.com\/en\/wp-json\/wp\/v2\/tipo-editorial?post=1505"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}