Skip to main content

¿Es posible desactivar el doble factor de autenticación?

Con motivo de la aplicación de la normativa NIS2 es de uso obligado el acceso con doble factor. Siendo entidad de servicios esenciales o importantes estamos obligados a ello. Tiene este manual donde explicamos un poco este proceso: https://tecnocratica.net/wikicratica/books/doble-factor-de-autenticacion-tfa-o-2fa/page/como-activar-el-doble-factor-de-autenticacion-en-el-panel

Puedes ampliar información en https://www.incibe.es/incibe-cert/sectores-estrategicos/NIS2-necesitas-saber

En concreto la directiva en el BOE indica lo siguiente: Control de accesos [artículo 21, apartado 2, letras i) y j), de la Directiva (UE) 2022/2555]
https://www.boe.es/buscar/doc.php?id=DOUE-L-2024-81540

11.3. Cuentas privilegiadas y cuentas de administración del sistema

11.3.1. Las entidades pertinentes dispondrán de orientaciones para la gestión de cuentas privilegiadas y cuentas de administración del sistema como parte de la política de control de acceso contemplada en el punto 11.1.

11.3.2. La política a que hace referencia el punto 11.3.1 se encargará de lo siguiente:
a) establecer procedimientos sólidos de identificación y autenticación, como la autenticación de múltiples factores, y procedimientos de autorización para cuentas privilegiadas y cuentas de administración del sistema;
b) crear cuentas específicas que vayan a utilizarse exclusivamente para operaciones de administración del sistema, tales como la instalación, la configuración, la gestión o el mantenimiento;
c) personalizar y restringir en la mayor medida posible los privilegios de la administración del sistema;
d) prever que las cuentas de administración del sistema solo se utilicen para conectarse a los sistemas de administración correspondientes.