Establecer políticas de contraseñas es fundamental para proteger la información y los recursos de una organización. Estas políticas definen los requisitos mínimos que deben cumplir las contraseñas utilizadas por los usuarios, lo cual contribuye significativamente a la seguridad general del sistema.
Sistema TRESS permite implementar políticas de contraseñas robustas, tales como requisitos de complejidad, caducidad periódica y bloqueo por intentos fallidos, alineándose con las mejores prácticas de ciberseguridad. Estas características ayudan a mitigar riesgos y fortalecer el control interno, asegurando la integridad y confidencialidad de los datos dentro de su organización.
¿Por qué establecer contraseñas seguras?
Protección de datos sensibles: En Sistema TRESS se maneja información confidencial como sueldos, asistencia, incidencias y datos personales del personal. Una buena contraseña ayuda a evitar accesos no autorizados.
Cumplimiento de políticas internas y normativas: Establecer contraseñas seguras permite al sistema alinearse con las políticas de seguridad de la empresa y con regulaciones de protección de datos.
Prevención de accesos indebidos: Las contraseñas fuertes reducen el riesgo de que terceros vulneren el sistema mediante ataques de fuerza bruta o robo de credenciales.
Responsabilidad individual: Cada usuario tiene un acceso personal y debe protegerlo con una contraseña segura.
¿Qué políticas podemos configurar dentro de Sistema TRESS?
Políticas de usuario
- Cantidad de claves a almacenar: Se refiere al número de contraseñas anteriores que se validarán para no permitir que sean repetidas.
- Bloquear usuario tras X intentos fallidos: Número de intentos fallidos de contraseña que puede realizar el usuario antes de ser bloqueado.
- Bloquear usuario tras X días: Si el usuario no ingresa al sistema en el plazo de días establecido, automáticamente será bloqueado. Cada vez que ingrese, se reinicia el conteo.
- Límite de inactividad del sistema: Si el usuario está firmado en el sistema, pero permanece inactivo durante el número de minutos establecidos, el sistema se bloquea automáticamente y el usuario debe volver a iniciar sesión.
Políticas de configuración de claves
- Claves expiran en: Las contraseñas vencerán automáticamente tras el número de días definido, solicitando al usuario establecer una nueva.
- Longitud mínima: Número mínimo de caracteres que debe tener la contraseña.
- Cantidad mínima de minúsculas: Número mínimo de letras minúsculas que debe contener la contraseña.
- Cantidad mínima de mayúsculas: Número mínimo de letras mayúsculas que debe contener la contraseña.
- Cantidad mínima de dígitos: Número mínimo de números que debe contener la contraseña.
- Cantidad mínima de caracteres especiales: Número mínimo de símbolos especiales que debe incluir la contraseña.
Protección de usuarios
- Permitir borrado de usuarios: Se habilita la opción en el sistema para borrar usuarios que hayan realizado registros y/o movimientos en Sistema TRESS.
Configuración requerida
1. Ingresa a Globales de seguridad
Haz clic en F11 o ingresa a Globales Empresa | Seguridad, donde se visualizará la siguiente pantalla para ingresar las políticas de seguridad.
Con base en las reglas de seguridad establecidas para la creación de contraseñas, al momento en que el usuario defina una nueva clave en Archivo | Clave de acceso o al cambiar la contraseña al iniciar sesión, podrá observar cuáles son las reglas y estas se irán activando en verde conforme se cumplan.
Fortalece la seguridad de tu empresa con contraseñas robustas
Implementar políticas de contraseñas seguras en Sistema TRESS no solo refuerza la protección de los datos sensibles de la organización, sino que también promueve una cultura de seguridad entre los usuarios. Al establecer reglas claras y consistentes para el uso de contraseñas, se reduce significativamente el riesgo de accesos no autorizados y se garantiza el cumplimiento de normativas internas y externas. Aprovechar estas funcionalidades es una medida esencial para fortalecer la ciberseguridad y preservar la confianza en los sistemas de información. Para conocer más sobre Sistema TRESS contáctanos.
Velino Hernández Moreno
Ejecutivo de Servicio
San Luis Potosí