Procedimiento para el cambio de titularidad de dispositivos criptográficos
(tokens) asignados a autoridades de la UNT
Objetivo:
El presente esquema tiene como objetivo asegurar la adecuada administración y
resguardo de los dispositivos utilizados para firma digital, conforme a la normativa
vigente y las buenas prácticas en materia de seguridad informática.
Estos dispositivos tokens han sido adquiridos con fondos propios de la Universidad
Nacional de Tucumán (UNT), por lo que constituyen bienes institucionales de uso
interno, pertenecientes a la institución.
Por ello es importante resaltar que:
- El certificado digital es personal e intransferible, por lo que debe ser revocado por
el titular saliente antes de cualquier traspaso. Esto es una responsabilidad individual de
cada suscriptor. - El token constituye un dispositivo reutilizable, cuya transferencia debe quedar
debidamente documentada. - La doble instancia de firma del acta (entrega y recepción) garantiza la trazabilidad
administrativa del proceso.
En función de lo expuesto, se detalla a continuación el circuito administrativo a seguir para la correcta
gestión del cambio de titularidad del token.
ETAPA 1: AUTORIDAD SALIENTE
- Revocación del certificado: la autoridad saliente deberá revocar su certificado de
firma digital utilizando el PIN de revocación recibido por correo electrónico. INSTRUCTIVO AQUI - Cambio de contraseña del token: cada usuario deberá ingresar a la app del token y
establecer una contraseña genérica: “12345678FD”. - Entrega a la Dir. Gral. de Informática: la autoridad saliente completa y firma el Acta
de Entrega y Recepción en el apartado correspondiente a “Parte Entregante”, dejando
constancia de:
- Revocación realizada
- Estado del dispositivo
- Entrega del token
ETAPA 2: RECEPCIÓN INTERMEDIA (DIRECCIÓN GENERAL DE INFORMÁTICA)
Recepción y resguardo por parte de la Dirección General de Informática:
- Recibe el token y el acta firmada por la autoridad saliente
- Verifica estado del dispositivo
- Custodia el token hasta su reasignación
ETAPA 3: ACCIONES DE LA AUTORIDAD ENTRANTE
- Solicitud de turno: La nueva autoridad deberá solicitar turno para gestionar su firma
digital. Coordinar mediante correo electrónico a la casilla consultas@dirinfo.unt.edu.ar - El día asignado deberá concurrir a la Dirección General de Informática con su DNI
físico. - La autoridad entrante firma el acta en el apartado “Parte Receptora” y realiza el
trámite para gestionar su certificado y obtener su Firma Digital. En este proceso la nueva
autoridad deberá modificar la contraseña genérica por una de uso personal y
confidencial.
