December 18, 2015 Contraseña Fuerte Information and Communication Technology Infrastructure and Security FIAT SERVICES //Esto lo modifique
Qué es? Contraseña realizada con secuencia aleatoria de caracteres de forma que no sea trivial y dificulte los intentos de identificarla. Por qué? Cumplimiento de las recomendaciones de Auditoria y alineamiento a las mejores prácticas, disponibilizando un ambiente más seguro. Cuándo? A partir de Noviembre/08. (OBS: La contraseña fuerte solamente será exigida en su próximo cambio después de esa fecha). Quién? Grupo Fiat en América Latina. CONTRASEÑA FUERTE – Qué es? Por qué? Cuándo? Quien? Cómo? Planeamiento, Implementación de Reglas pero, sobretodo: CONSCIENTIZACION y COMPROMISO DE TODOS December 18, 2015 Implementación de Contraseña Fuerte
Que es lo que torna una contraseña en fuerte: Reglas de confección de la contraseña: Limite mínimo de caracteres. Combinación de letras (mayúsculas y minúsculas), números y caracteres especiales. Diferente de parte del “userid (usuario)” y de contraseñas anteriores. Uso de palabras y frases que sean de fácil memorización para Ud, pero de difícil previsión/adivinación por parte de otras personas. Reglas de administración de la contraseña: Tempo limite de validad. Diferentes de las contraseñas anteriores. Cantidad limite de tentativas erradas. Intervalo mínimo entre modificaciones. Desbloqueo automático y/o por Administrador. Parámetros programables Implementación de Contraseña Fuerte December 18, 2015
Implementación de Contraseña Fuerte Reglas generales para consolidar la práctica de CONTRASEÑA FUERTE 1) Mínimo de 8 caracteres y respetar por lo menos 3 de estas 4 especificaciones: - al menos 1 Alfabético mayúsculo - al menos 1 Alfabético minúsculo - al menos 1 Numérico - al menos 1 Carácter especial #, $, %, &, *, >, etc...). 2) Cantidad máxima de caracteres consecutivos e idénticos: 2 (dos). 3) Cantidad máxima de caracteres consecutivos e idénticos a la contraseña anterior: 3 (tres). 4) No permisión del uso de todo o parte (> 3 caracteres) del “userid” (usuario). December 18, 2015
Reglas generales para consolidar a practica de CONTRASEÑA FUERTE Intervalo máximo para cambio de contraseña: 60 días. Número máximo de intentos inválidos de logon: 5 (cinco) veces. Cantidad de cambios de contraseñas para las cuales una contraseña anterior no pode ser re-utilizada: 12 (doce) veces. Intervalo mínimo entre modificaciones de contraseñas: 1 día Contraseñas iniciales son entregadas vencidas (reset de contraseñas), siendo obligatoria la modificación de la misma en la primera vez que fuese utilizada. December 18, 2015 Implementación de Contraseña Fuerte
Tenga cuidado con su contraseña! Contraseña en Post-it Contraseña hablada December 18, 2015