NORMATIVA REGULADORA DELS DRETS I OBLIGACIONS DE LES PERSONES USUÀRIES DELS SERVEIS I RECURSOS INFORMÀTICS DE LA UNIVERSITAT D'ALACANT
- Data d'aprovació
- 26/09/2024
- Data de publicació
- 01/10/2024
- Òrgan competent
- Consell de Govern
- Secció
- Disposicions generals
Títol: NORMATIVA REGULADORA DELS DRETS I OBLIGACIONS DE LES PERSONES USUÀRIES DELS SERVEIS I RECURSOS INFORMÀTICS DE LA UNIVERSITAT D'ALACANT
Secció: Disposicions generals
Òrgan: Consell de Govern
Data d'aprovació: dijous, 26 de setembre de 2024
Aprovada per unanimitat pel Consell de Govern de la Universitat d'Alacant en la sessió ordinària del dia 26 de setembre de 2024.
NORMATIVA REGULADORA DELS DRETS I OBLIGACIONS DE LES PERSONES USUÀRIES DELS SERVEIS I RECURSOS INFORMÀTICS DE LA UNIVERSITAT D'ALACANT
Preàmbul
TÍTOL PRELIMINAR
Objecte i àmbit d'aplicació
Article 1. Objecte
Article 2. Àmbit d'aplicació
Article 3. Revisió i avaluació
TÍTOL I
Drets
Article 4. Drets generals de les persones usuàries
TÍTOL II
Obligacions
Article 5. Obligacions generals de les persones usuàries
Article 6. Obligacions del Personal Docent i Investigador i el Personal Tècnic, de Gestió i d'Administració i Serveis de la UA
TÍTOL III
Responsabilitats i mesures a adoptar
Article 7. Responsabilitats
Article 8. Incompliment
Disposició addicional
Disposició derogatòria
Disposició final primera
Disposició final segona
Annex
Preàmbul
El 28 de febrer de 2019 el Consell de Govern de la Universitat d'Alacant (UA) va aprovar la "NORMATIVA REGULADORA DELS DRETS I OBLIGACIONS DE LES PERSONES USUÀRIES DE SERVEIS I RECURSOS INFORMÀTICS DE LA UNIVERSITAT D'ALACANT".
El 15 de desembre del 2022, el Consell de Govern va aprovar la Política de Seguretat de la Universitat d'Alacant (UA) que suposa el marc general sobre el tractament de la seguretat de la informació en l'àmbit de la UA i estableix, en l'article 12, que s'ha de desenvolupar i complementar amb normes, procediments i instruccions més específiques.
La present norma substitueix l'aprovada el 28 de febrer del 2019 i està alineada amb la nova Política de Seguretat i amb el marc normatiu establit pel Reial decret 311/2022 pel qual es regula l'Esquema Nacional de Seguretat (ENS) i on s'estableix la necessitat que les persones usuàries dels mitjans electrònics proporcionats per les administracions públiques siguen informades dels seus deures i obligacions i que quede constància que han rebut aquesta informació.
TÍTOL PRELIMINAR
Objecte i àmbit d'aplicació
Article 1. Objecte
L'objecte d'aquesta normativa és regular els drets i obligacions de totes aquelles persones que fan ús dels serveis i recursos informàtics de la Universitat d'Alacant (d'ara en avant, serveis TU) .
Article 2. Àmbit d'aplicació
L'àmbit d'aplicació de la present normativa afecta la totalitat de membres de la comunitat universitària, així com totes aquelles persones que fan ús dels Sistemes Informàtics i de Comunicacions de la Universitat d'Alacant o dels serveis proporcionats per aquests. Qualsevol persona que es connecte o que siga usuària d'algun servei TU de la UA queda subjecta a les normes i condicions contingudes en aquest document.
Article 3. Revisió i avaluació
1. La persona Responsable del Servei definida en la Política de Seguretat de la Informació de la UA és competent per a:
· Interpretar els dubtes que puguen sorgir en l'aplicació de la present norma.
· Procedir a la seua revisió quan siga necessari per a actualitzar-ne el contingut o quan es complisquen els terminis màxims establits per a fer-ho.
· Verificar-ne l'efectivitat.
2. Amb una periodicitat mínima anual, es revisarà la present normativa amb la finalitat d'identificar oportunitats de millora en la gestió de la qualitat dels processos de seguretat de la informació o adaptar-se als canvis haguts en el marc legal, infraestructura tecnològica, organització general, etc.
TÍTOL I
Drets
Article 4. Drets generals de les persones usuàries
Les persones usuàries dels recursos i serveis tecnològics de la Universitat d'Alacant tenen els següents drets:
a) Usar els serveis TU oferits per la Universitat d'Alacant per al seu col·lectiu, en la mesura de la seua disponibilitat i en les millors condicions tècniques possibles.
b) Rebre la informació i la formació indispensables per a l'ocupació adequada dels serveis TU, segons les necessitats derivades de les seues tasques dins del seu col·lectiu.
c) Rebre informació sobre qualsevol incidència que afecte els serveis TU amb la màxima antelació possible.
d) Tindre garantit el secret de les seues comunicacions.
e) Tindre garantit el dret a la privacitat i confidencialitat de la informació de caràcter personal, així com a instar la rectificació de les dades inexactes o incompletes.
f) Expressar la seua opinió sobre el servei i presentar queixes i suggeriments
TÍTOL II
Obligacions
Article 5. Obligacions generals de les persones usuàries
Les persones usuàries de serveis TU de la Universitat d'Alacant tenen les següents obligacions:
a) Utilitzar de manera lleial i responsable els sistemes, dispositius, mitjans i suports i, en tot cas, d'acord amb les normes establides per a cada servei.
b) Conéixer i complir la normativa interna, procediments, regles, estàndards o guies en matèria de Seguretat de la Informació.
c) Conéixer les conseqüències que se'n pogueren derivar i les responsabilitats en què poguera incórrer en cas d'incompliment de la normativa, que podrien derivar en sancions.
d) No intentar saltar els mecanismes i dispositius de seguretat, evitar qualsevol intent d'accés no autoritzat a dades o recursos, informar de possibles febleses en els controls, i no posar en perill la disponibilitat de les dades, ni la seua confidencialitat o integritat.
e) Usar de manera adequada segons la normativa els mecanismes d'identificació i autenticació davant els sistemes d'informació, ja es tracte de contrasenyes com de sistemes més avançats i, en tots dos casos, mitjançant accés local o a través de xarxes de comunicacions, quan estiga així previst.
f) Complir el que hi ha recollit en la "Normativa de la Universitat d'Alacant per a la creació i ús de contrasenyes", especialment quant a la seua assignació, sintaxi, distribució, custòdia i emmagatzematge, així com el canvi amb la periodicitat que es determine.
g) No cedir ni comunicar a altres persones les contrasenyes, que són personals i intransferibles, ni escriure-les en llocs visibles, perquè seran responsables davant l'entitat de tots els accessos i activitats que es puguen haver realitzat utilitzant el seu codi d'identificació.
h) No utilitzar el correu electrònic o altres mitjans de comunicació interna o amb l'exterior per a transmetre missatges que continguen o porten adjuntes dades de caràcter personal o confidencial que per les seues característiques, volum o destinataris puguen posar en perill la confidencialitat o la integritat de les dades. En el cas de ser necessària la seua utilització, s'haurà d'assegurar la confidencialitat i integritat de les dades:
- Xifrant la informació mitjançant algoritmes i eines autoritzades pel Servei d'Informàtica de la UA.
- Quan corresponga, aplicant els procediments d'ofuscació de dades i eliminació de metadades de la UA (https://si.ua.es/va/normativa/normativa/procediment-ofuscacio-de-dades-i-eliminacio-de-metadades.pdf).
i) Tancar o bloquejar la sessió de treball dels ordinadors personals o terminals quan vaja a estar absent del seu lloc durant un temps superior al fixat en els procediments per a cada cas, de manera que el sistema li demane de nou que s'identifique.
j) Comunicar, mitjançant els mecanismes establits, qualsevol incidència o anomalia en el funcionament dels sistemes, com també col·laborar en la seua resolució.
Article 6. Obligacions del Personal Docent i Investigador i el Personal Tècnic, de Gestió i d'Administració i Serveis de la UA
El Personal Docent i Investigador i el Personal Tècnic, de Gestió i d'Administració i Serveis de la Universitat d'Alacant, com a persones usuàries dels serveis TU de la Universitat d'Alacant, té, a més de les obligacions genèriques de l'article 5 d'aquesta normativa, les següents:
a) Guardar secret de la informació de caràcter personal o confidencial que conega en l'acompliment de la seua funció fins i tot després d'haver abandonat l'organització.
b) No realitzar transferències de fitxers amb dades de caràcter personal entre sistemes o descàrregues en equips excepte en els casos expressament autoritzats, i protegint després els continguts per a evitar difusió o còpies no autoritzades.
c) Dirigir a impressores protegides els llistats que continguen dades de caràcter personal o confidencial que requerisquen protecció, i recollir-los amb celeritat per a evitar-ne la difusió, còpia o sostracció.
d) Protegir les dades personals de l'entitat que excepcionalment hagueren d'emmagatzemar o usar fora del lloc de treball: en clients, en el propi domicili o en altres instal·lacions alternatives tant en sistemes fixos com en portàtils.
e) Quan finalitze la seua jornada de treball, excepte causes justificades, apagar l'equip o equips.
f) Entregar, quan se li requerisca pel responsable de la seua unitat, i especialment quan vaja a causar baixa en l'entitat, les claus, targetes d'identificació, material, documentació, equips, contrasenyes, i tots els actius que siguen propietat de la UA.
TÍTOL III
Responsabilitats i mesures a adoptar
Article 7. Responsabilitats
Les persones usuàries de serveis TU de la UA són responsables de prendre les mesures necessàries, dins del seu àmbit, per al correcte compliment de les obligacions indicades en la present normativa.
Article 8. Incompliment
1. L'incompliment d'aquesta normativa podrà donar lloc a l'inici de les accions legals, disciplinàries o de qualsevol altra índole que pogueren correspondre, sense perjudici de la suspensió del servei prestat i/o el bloqueig temporal dels sistemes que com a mesures preventives es pogueren adoptar.
2. La Universitat d'Alacant posarà en coneixement de l'autoritat judicial i de les Forces i Cossos de Seguretat de l'Estat aquelles infraccions que puguen ser constitutives de delicte.
Disposició addicional
S'inclou en l'Annex les normes i els procediments de la UA a tindre en compte en l'aplicació de la present normativa.
Disposició derogatòria
Queda derogada la "Normativa reguladora dels drets i obligacions de les persones usuàries dels serveis i recursos informàtics de la Universitat d'Alacant" aprovada pel Consell de Govern de la Universitat d'Alacant en la sessió del 28 de febrer de 2019.
Disposició final primera
La present normativa és complementària d'altres disposicions de la Universitat d'Alacant que regulen relacions per mitjans electrònics, com la notificació, la comunicació, el correu electrònic, les condicions d'ús dels recursos informàtics i de comunicacions o altres normes sobre relacions per mitjans electrònics i informàtics que pogueren dictar en un futur.
El que no estiga contemplat en la present normativa, està o estarà subjecte al que es disposa en la Política de Seguretat i altres normes aprovades per la UA i a la normativa estatal o autonòmica que corresponga.
Disposició final segona
La present normativa ha sigut revisada per la Comissió de Seguretat TU de la Universitat d'Alacant en la seua sessió de 19 de setembre de 2024 i entrarà en vigor l'endemà de la seua publicació en el BOUA, una vegada aprovada pel Consell de Govern.
Annex
· "Política de seguretat de la Informació"
· "Normativa de la Universitat d'Alacant per a la creació i ús de contrasenyes"
· Procediment d'ofuscació de dades i eliminació de metadades