Guia de Seguridad y Contrasenas

Buenas practicas de seguridad para usuarios

Version 1.0 AYUNTAMIENTOSMART Generado: 29/05/2026 22:49

Capitulo 1: Gestion de contrasenas

La contrasena es la primera linea de defensa de su cuenta. Una contrasena debil o comprometida puede dar acceso a datos municipales sensibles.

Requisitos de contrasena

El sistema exige contrasenas que cumplan:

Buenas practicas

Caducidad de contrasenas

Las contrasenas caducan cada 90 dias. El sistema le avisara 7 dias antes. Al caducar, debera cambiarla obligatoriamente para acceder.

Capitulo 2: Autenticacion en dos pasos (2FA)

El sistema requiere autenticacion en dos factores para mayor seguridad. Ademas de su contrasena, necesitara un segundo factor:

Metodos disponibles

Configurar 2FA

  1. Mi perfil > Seguridad > Configurar 2FA
  2. Seleccione el metodo preferido
  3. Si elige app autenticadora: escanee el codigo QR
  4. Introduzca el codigo generado para verificar
  5. Guarde los codigos de recuperacion en lugar seguro

Proteccion del puesto de trabajo

Su puesto de trabajo (ordenador, tablet, movil) debe estar protegido para evitar accesos no autorizados.

Bloqueo de pantalla

  • Active el bloqueo automatico tras 5 minutos de inactividad
  • Bloquee manualmente al ausentarse (Windows+L en PC)
  • No deje la sesion abierta y desatendida
  • Cierre sesion al terminar la jornada

Dispositivos moviles

  • Use PIN de al menos 6 digitos o biometria
  • Active el cifrado del dispositivo
  • No instale apps de fuentes desconocidas
  • Mantenga el sistema operativo actualizado
  • Active la localizacion remota por si lo pierde
  • Si pierde el dispositivo, notifiquelo inmediatamente

Uso en lugares publicos

  • No acceda al sistema desde redes WiFi publicas
  • Use VPN si necesita acceder desde fuera
  • Evite que miren su pantalla (shoulder surfing)
  • No deje documentos impresos abandonados

Phishing y ingenieria social

Los ataques de phishing intentan enganarle para que revele sus credenciales o instale malware.

Como identificar phishing

  • Remitente sospechoso o que imita direcciones legitimas
  • Urgencia excesiva ('Su cuenta sera bloqueada')
  • Enlaces que no coinciden con el texto mostrado
  • Errores gramaticales u ortograficos
  • Solicitud de contrasenas o datos personales
  • Adjuntos inesperados o sospechosos

Que hacer ante sospecha

  1. No haga clic en ningun enlace
  2. No descargue ni abra adjuntos
  3. No responda al mensaje
  4. Verifique por otro canal si es legitimo
  5. Reporte el intento a informatica/seguridad
  6. Elimine el mensaje

Ingenieria social telefonica

Nunca proporcione su contrasena por telefono, aunque el interlocutor diga ser de informatica o un superior. El personal de soporte nunca le pedira su contrasena. Si recibe una llamada sospechosa, cuelgue y llame usted al numero oficial de soporte.

Incidentes de seguridad

Debe reportar inmediatamente cualquier incidente de seguridad detectado.

Que reportar

  • Sospecha de que su cuenta ha sido comprometida
  • Accesos no reconocidos (revise su historial de sesiones)
  • Perdida o robo de dispositivos con acceso al sistema
  • Correos de phishing recibidos
  • Comportamiento inusual del sistema
  • Cualquier brecha de datos detectada

Como reportar

  1. Inmediatamente: Comuniquelo a su superior y al responsable de seguridad
  2. Si es urgente (cuenta comprometida): Llame al telefono de emergencias de seguridad
  3. Documente todo: Que ha ocurrido, cuando, que ha hecho
  4. No intente 'arreglarlo' usted mismo
  5. Colabore con la investigacion posterior

Consecuencias de negligencia

El incumplimiento de las normas de seguridad puede suponer:

  • Responsabilidad disciplinaria
  • Responsabilidad civil por danos causados
  • Responsabilidad penal si hay revelacion de secretos o acceso indebido

Los logs de auditoria registran todas las acciones. No es posible actuar de forma anonima.

Historial de sesiones

El sistema registra todas sus sesiones para que pueda detectar accesos no autorizados.

Consultar historial

Mi perfil > Seguridad > Historial de sesiones. Vera:

  • Fecha y hora de cada acceso
  • Direccion IP desde la que accedio
  • Navegador y sistema operativo
  • Ubicacion aproximada
  • Duracion de la sesion

Detectar accesos sospechosos

Revise su historial periodicamente. Sospeche si ve:

  • Accesos a horas inusuales (madrugada)
  • Accesos desde IPs o ubicaciones desconocidas
  • Accesos desde dispositivos que no reconoce
  • Multiples sesiones simultaneas

Si detecta algo sospechoso, cambie su contrasena inmediatamente y reportelo.

Cerrar sesiones activas

Puede cerrar remotamente cualquier sesion activa desde Mi perfil > Seguridad > Cerrar otras sesiones. Util si olvido cerrar sesion en otro dispositivo.

Historial de cambios

Version 1.0 - 2026-01-11
  • Version inicial de la guia de seguridad
  • Requisitos y buenas practicas de contrasenas
  • Configuracion de autenticacion 2FA
  • Proteccion del puesto de trabajo
  • Prevencion de phishing
  • Reporte de incidentes