Política de contraseñas

La presente Política de Contraseñas tiene por objeto establecer las directrices y requisitos mínimos para la creación, gestión, uso y protección de contraseñas en los sistemas de información que FREMAP pone a disposición de usuarios externos a la entidad y es de aplicación obligatoria para todos ellos.

Con el fin de garantizar un nivel adecuado de seguridad, todas las contraseñas utilizadas para acceder a las aplicaciones de FREMAP deberán cumplir, como mínimo, con los siguientes criterios:

  • Tener una longitud mínima de ocho (8) caracteres.
  • Incluir al menos una letra mayúscula (A–Z).
  • Incluir al menos una letra minúscula (a–z).
  • Incluir al menos un dígito numérico (0–9).
  • No contener el nombre de cuenta del usuario o partes del nombre completo del usuario en más de dos caracteres consecutivos.
  • Ser significativamente diferente de las 3 contraseñas anteriores utilizadas.

Las contraseñas son de carácter estrictamente personal e intransferible. Queda prohibido:

  • Compartir contraseñas con terceros bajo cualquier circunstancia.
  • Anotar contraseñas en papel, archivos no cifrados u otros medios inseguros.
  • Almacenar contraseñas en navegadores, aplicaciones o herramientas que no cumplan los estándares de seguridad.

Las contraseñas deberán ser modificadas como mínimo cada 365 días o cuando exista sospecha o evidencia de compromiso, acceso no autorizado o brecha de seguridad.

El sistema bloqueará automáticamente la cuenta durante 10 minutos tras 3 intentos fallidos consecutivos. Las aplicaciones ponen a disposición de los usuarios medios para restablecer su contraseña online.

El incumplimiento de esta política podrá dar lugar a:

  • Revocación de accesos.
  • Acciones legales si el incumplimiento genera daños o responsabilidades para FREMAP.

Esta política será revisada periódicamente para asegurar su adecuación a los requisitos legales, normativos y tecnológicos vigentes.

La presente Política de contraseñas se establece en consonancia con lo dispuesto en el Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad (ENS), y, en particular, con los principios básicos y las medidas de protección relativas al control de acceso, autenticación y protección de credenciales, aplicables a los sistemas de información que prestan servicios o tratan información en entidades del sector público o colaboradoras de este.