CCTV y videovigilancia para data center: dónde colocar cámaras y dónde NO (costos ocultos
La videovigilancia en un DC tiene un problema que los manuales de fabricante no mencionan: cubrir todo es contraproducente. Cámaras mal ubicadas no solo gastan en instalación y ancho de banda de grabación; también generan alertas inútiles, almacenamiento inflado y, lo más grave, una falsa sensación de seguridad. Te doy el mapa real de dónde SÍ y dónde NO, con los costos ocultos que nadie te factura al principio.
Las 4 zonas donde una cámara es obligatoria
Hay cuatro ubicaciones donde cualquier auditor de seguridad física o de TIA-942 te va a pedir cámara, y son obligatorias:
- Acceso principal al DC (puerta de personas): una cámara que cubra el rostro de quien entra, a 1.6 m de altura, con lente 2.8-12 mm varifocal. No una cámara gran angular sobre la puerta; necesitas identificación facial.
- Acceso al cuarto técnico, sala de UPS o generador: una cámara por acceso, con misma especificación de lente 2.8-12 mm varifocal. Aquí la auditoría busca evidencia de quién manipuló tableros o switches de transferencia; sin cámara, el incidente queda sin responsable identificable.
- Pasillos fríos y calientes: una cámara cada 8-10 metros para cubrir el pasillo completo, con lente 4-8 mm. Resolución mínima 4 MP, ideal 8 MP para reconocimiento de gabinete a 15 m de distancia. La cobertura de pasillo es lo que el seguro revisa primero tras un evento de seguridad física.
- Andenes de carga y descarga de equipo: una cámara con vista del andén completo, incluyendo placas de vehículo y rostro del operador de descarga. La auditoría de cadena de custodia exige que toda pieza de equipo que entra al DC quede registrada con timestamp; sin cámara, no hay trazabilidad de quién trajo qué.
Dónde NO poner cámara (y por qué)
Las cinco zonas donde una cámara no solo es innecesaria sino activamente dañina:
- Dentro de racks o gabinetes individuales: inútil para seguridad, sirve solo si quieres ver el parpadeo de LEDs de un servidor específico. Un DCIM con SNMP te da eso en texto sin saturar la red de video.
- Techos o plafones: ángulo inútil para reconocimiento facial, costo alto de instalación (requiere andamio o lift), y normalmente obstruye iluminación de emergencia.
- Cuartos de baño y lockers de personal: ilegal en la mayoría de jurisdicciones mexicanas y un riesgo legal real. La auditoría espera que NO haya cámaras aquí.
- Sobre racks de servidores en operación normal: la vibración de los ventiladores y la oclusión por cables UTP hacen que el video sea borroso. Mejor un sensor de apertura de puerta del rack (contacto magnético + DCIM).
- Dentro del piso técnico elevado: requiere cámara IP67 con cableado bajo el piso falso, mantenimiento carísimo, y el video no sirve para nada operacional.
Los 3 costos ocultos que nadie factura al inicio
1. Ancho de banda de grabación: 16 cámaras 4K a 30 fps = 32 Mbps sostenidos. Si tu VLAN de seguridad no es L3-separada, esa carga compite con tu tráfico de storage replicado. Dimensiona la red antes de instalar las cámaras.
2. Almacenamiento: 30 días de retención a 4K = ~8 TB por cámara. Con 16 cámaras son 128 TB que se renuevan cada 5 años (discos). Olvida el RAID 5 tradicional; usa Surveillance-rated drives (WD Purple, Seagate Skyhawk).
3. Licencias de VMS: muchos VMS (Avigilon, Genetec, Milestone) cobran por canal y por features (LPR, reconocimiento facial). Una cámara puede costar USD 200-600/año solo en licencias. Esto NO está en el CAPEX, está en OPEX, y nadie te lo dijo.
Cómo dimensionar correctamente
Regla práctica derivada de proyectos reales:
- Conteo base: 1 cámara por cada acceso (puerta, portón, ventana practicable). Esto suma 4-6 cámaras mínimo en un DC pequeño.
- Pasillos: 1 cámara por cada 8 metros de pasillo. Para un DC de 200 m² con 6 pasillos, son ~10 cámaras adicionales.
- Multiplicador de redundancia: si quieres failover del NVR (almacenamiento), sube 1.5x las cámaras para tener cobertura continua durante mantenimiento del NVR.
- Presupuesto anual de OPEX: regla 12-18% del CAPEX en licencias, almacenamiento y mantenimiento. Si tu proveedor te ofrece CAPEX sin mencionar OPEX, hay un número escondido.
Fuentes
- Axis Communications — centro de datos Solutions (página de soluciones oficial). https://www.axis.com/en-us/solutions-by-industry/data-centers
- Genetec — Sitio oficial del fabricante (recursos sobre seguridad física de centros de datos). https://www.genetec.com/
- ANSI/TIA-942-C — Telecommunications Infrastructure norma for centros de datos (estándar oficial, mayo 2024). https://tiaonline.org/resource/tia-942-c-data-center-infrastructure-norma/
¿Quieres dominar este tema?
Noxtel Academy →