TÍTULO VIII. De las medidas de seguridad en el tratamiento de datos de carácter personal · CAPÍTULO III. Medidas de seguridad aplicables a ficheros y tratamientos automatizados · Sección 1.ª Medidas de seguridad de nivel básico
Artículo 93. Identificación y autenticación.
1. El responsable del fichero o tratamiento deberá adoptar las medidas que garanticen la correcta identificación y autenticación de los usuarios.
2. El responsable del fichero o tratamiento establecerá un mecanismo que permita la identificación de forma inequívoca y personalizada de todo aquel usuario que intente acceder al sistema de información y la verificación de que está autorizado.
3. Cuando el mecanismo de autenticación se base en la existencia de contraseñas existirá un procedimiento de asignación, distribución y almacenamiento que garantice su confidencialidad e integridad.
4. El documento de seguridad establecerá la periodicidad, que en ningún caso será superior a un año, con la que tienen que ser cambiadas las contraseñas que, mientras estén vigentes, se almacenarán de forma ininteligible.
Texto oficial de Reglamento de Desarrollo de la Ley de Protección de Datos (BOE-A-2008-979). No constituye asesoramiento jurídico. Consulta la versión consolidada en boe.es.
Artículo 93. Identificación y autenticación. — Reglamento de Desarrollo de la Ley de Protección de Datos · BOE Fácil