¿Es posible desactivar el doble factor de autenticación?
Con motivo de la aplicación de la normativa NIS2 es de uso obligado el acceso con doble factor. Siendo entidad de servicios esenciales o importantes estamos obligados a ello. Tiene este manual donde explicamos un poco este proceso: https://tecnocratica.net/wikicratica/books/doble-factor-de-autenticacion-tfa-o-2fa/page/como-activar-el-doble-factor-de-autenticacion-en-el-panel
Puedes ampliar información en https://www.incibe.es/incibe-cert/sectores-estrategicos/NIS2-necesitas-saber
En concreto la directiva en el BOE indica lo siguiente: Control de accesos [artículo 21, apartado 2, letras i) y j), de la Directiva (UE) 2022/2555]
https://www.boe.es/buscar/doc.php?id=DOUE-L-2024-81540
11.3. Cuentas privilegiadas y cuentas de administración del sistema
11.3.1. Las entidades pertinentes dispondrán de orientaciones para la gestión de cuentas privilegiadas y cuentas de administración del sistema como parte de la política de control de acceso contemplada en el punto 11.1.
11.3.2. La política a que hace referencia el punto 11.3.1 se encargará de lo siguiente:
a) establecer procedimientos sólidos de identificación y autenticación, como la autenticación de múltiples factores, y procedimientos de autorización para cuentas privilegiadas y cuentas de administración del sistema;
b) crear cuentas específicas que vayan a utilizarse exclusivamente para operaciones de administración del sistema, tales como la instalación, la configuración, la gestión o el mantenimiento;
c) personalizar y restringir en la mayor medida posible los privilegios de la administración del sistema;
d) prever que las cuentas de administración del sistema solo se utilicen para conectarse a los sistemas de administración correspondientes.