scieee AI-readable full text Open interactive document viewer

Acordo do Consello de Goberno do 29-07-2019 polo que se aproba o regulamento de uso das TIC na USC

Universidade de Santiago de Compostela. Consello de Goberno

Full text

DULCE Mª GARCÍA MELLA, SECRETARIA XERAL DA UNIVERSIDADE DE SANTIAGO DE COMPOSTELA, CERTIFICA, antes da aprobación da acta correspondente, que o Consello de Goberno na sesión ordinaria celebrada o 29 de xullo de 2019, aprobou o Regulamento de uso das TIC na USC nos termos do documento adxunto. E para que así conste, asino a presente certificación en Santiago de Compostela, co Vº e Prace do sr. reitor. Vº e prace O reitor Antonio López Díaz Documento asinado dixitalmente conforme a Lei 39/2015 de 1 de outubro, do procedemento administrativo común das administracións públicas (BOE nº 236 do 2 de outubro de 2015). Documento asinado dixitalmente e accesible en:/Documento firmado digitalmente y accesible en:/Digitally signed document with accessibility at: https://sede.usc.es/csv/E65F-0377-4716-863C Ver detalle da sinatura na derradeira páxina/Ver detalle de la firma en la última página/See detail of the signature on the last page CSV: E65F-0377-4716-863C 1 / 24 1/22 Regulamento de uso das TIC na USC Contido Preámbulo .......................................................................................................................................... 3 Artigo 1. Obxecto da norma ............................................................................................................... 5 Artigo 2. Ámbito subxectivo de aplicación ......................................................................................... 5 Artigo 3. Principios Xerais .................................................................................................................. 6 Artigo 4. Dereitos de uso dos recursos e servizos TIC ........................................................................ 6 Artigo 5. Deberes dos usuarios e usuarias ......................................................................................... 7 Artigo 6. Actividades expresamente prohibidas ................................................................................ 7 Artigo 7. Acceso a arquivos informáticos e a datos de carácter persoal ........................................... 8 Artigo 8 Utilización de sistemas informáticos de investigación ......................................................... 8 Artigo 9. Xestión e monitorización dos servizos TIC .......................................................................... 8 Artigo 10. Condicións de uso da rede de comunicacións e de internet ............................................. 9 Artigo 11. Condicións de uso do servizo de telefonía e da rede cableada ...................................... 10 Artigo 12. Condicións de uso do teléfono móbil ou dos terminais móbiles da USC ........................ 11 Artigo 13. Condicións de uso de credenciais, certificados e sinatura electrónica ........................... 12 Artigo 14. Condicións de uso do servizo de correo electrónico e listas de distribución .................. 13 Artigo 15. Condicións de uso das aplicacións .................................................................................. 15 Artigo 16. Condicións de uso dos equipos informáticos de traballo ............................................... 16 Artigo 17. Condicións de uso das aulas de informática e de docencia ............................................ 16 Artigo 18. Condicións de uso de dispositivos propios de los usuarios ............................................. 17 Artigo 19. Publicación de contidos web ........................................................................................... 18 Artigo 20. Condicións de uso dos servizos na nube ......................................................................... 19 Artigo 21. Condicións de uso do acceso remoto .............................................................................. 19 Artigo 22. Notificación de incumprimentos e incidencias de seguridade ........................................ 19 Artigo 23. Desenvolvemento desta norma ..................................................................................... 20 Artigo 24. Exención de responsabilidades ....................................................................................... 21 Disposición adicional ........................................................................................................................ 21 Disposición transitoria ...................................................................................................................... 21 Disposición derrogatoria .................................................................................................................. 21 Documento asinado dixitalmente e accesible en:/Documento firmado digitalmente y accesible en:/Digitally signed document with accessibility at: https://sede.usc.es/csv/E65F-0377-4716-863C Ver detalle da sinatura na derradeira páxina/Ver detalle de la firma en la última página/See detail of the signature on the last page CSV: E65F-0377-4716-863C 2 / 24 2/22 Disposición final ............................................................................................................................... 21 Anexo I: Acrónimos.…………………………………….………………………………………………………………………………22 Documento asinado dixitalmente e accesible en:/Documento firmado digitalmente y accesible en:/Digitally signed document with accessibility at: https://sede.usc.es/csv/E65F-0377-4716-863C Ver detalle da sinatura na derradeira páxina/Ver detalle de la firma en la última página/See detail of the signature on the last page CSV: E65F-0377-4716-863C 3 / 24 3/22 Preámbulo A Universidade de Santiago de Compostela (USC) pon a disposición das persoas da súa comunidade universitaria un conxunto de servizos baseados nas tecnoloxías da información e das comunicacións (TIC) co obxectivo de desenvolver as actividades propias da universidade, de acordo coas competencias que as leis e os seus Estatutos determinan. A USC foi unha institución pioneira no noso país na introdución dos medios das TIC na docencia, na investigación e na administración. A vocación de innovar neste ámbito, xunto coa extensión e importancia dos usos destas tecnoloxías nas sociedades contemporáneas, esixe unha consideración ampla e transversal do uso das TIC na comunidade universitaria. Hoxe en día, xa non son medios complementarios senón o soporte material para as actividades da institución e tamén da vida cotiá dos membros da comunidade universitaria. Da importancia das TIC para a comunidade universitaria derívase o compromiso da institución para garantir os dereitos dispostos nas leis e os Estatutos. Así mesmo, a importancia destes medios obriga a adoptar as medidas legais, organizativas e técnicas que aseguren a súa dispoñibilidade e uso proporcional, condicionado aos recursos dos que dispón a institución. Na actualidade, a Normativa para o uso das tecnoloxías da información e das comunicacións na Universidade de Santiago de Compostela, aprobada polo Consello de Goberno o 22 de xuño de 2004, é o regulamento principal das TIC da USC. As disposicións deste texto complétanse con anexos que concretan as medidas da Normativa para tecnoloxías ou aspectos particulares: o correo electrónico, a publicación de información na Web ou as medidas derivadas da aplicación da lexislación de protección de datos de carácter persoal. A evolución do uso das TIC, así como as actualizacións normativas procedentes da Unión Europea e da lexislación estatal e autonómica, aconsellan a renovación da norma, vontade que se materializa nesta nova normativa. As disposicións xerais deste regulamento, en particular as relativas a dereitos das persoas que forman parte da comunidade universitaria, proceden dos dereitos e deberes que a Lei Orgánica 6/2001, de 21 de decembro, de universidades e os Estatutos da Universidade de Santiago de Compostela (DOG núm. 29, do 12.02.2014) outorgan aos membros da comunidade universitaria. Neste marco legal deben entenderse os dereitos que garanten a liberdade de cátedra, investigación e estudo cando se concretan no uso das TIC no ámbito universitario. Así mesmo, a importancia destes medios, e a necesidade de asegurar a súa dispoñibilidade e o uso correcto no ámbito dos servizos públicos recoñécese na Lei 39/2015, de 1 de outubro, do procedemento administrativo común das administracións públicas, no Real Decreto 951/2015, de 23 de outubro, de modificación do Real Decreto 3/2010, de 8 de xaneiro, polo que se regula o esquema nacional de seguridade no ámbito da administración electrónica e mais no Real Decreto 4/2010, de 8 de xaneiro, polo que se regula o esquema nacional de interoperabilidade no ámbito da administración electrónica. Tamén é de aplicación o Regulamento polo que se implantan medios electrónicos que facilitan o acceso da cidadanía aos servizos públicos da USC e se crea a Documento asinado dixitalmente e accesible en:/Documento firmado digitalmente y accesible en:/Digitally signed document with accessibility at: https://sede.usc.es/csv/E65F-0377-4716-863C Ver detalle da sinatura na derradeira páxina/Ver detalle de la firma en la última página/See detail of the signature on the last page CSV: E65F-0377-4716-863C 4 / 24 4/22 sede electrónica, o rexistro electrónico e o taboleiro de anuncios, DOG núm. 53, do 5 de marzo de 2013 e resolucións e instrucións que o desenvolven. As disposicións relativas aos datos de carácter persoal concretan as medidas que dispoñen: o Regulamento (UE) 2016/679 do Parlamento Europeo e do Consello, de 27 de abril de 2016, relativo á protección das persoas físicas no que respecta ao tratamento de datos de carácter persoal e á libre circulación destes datos e polo que se derroga a Directiva 95/46/CE (Regulamento xeral de protección de datos); e a lexislación española de protección de datos de carácter persoal. No que respecta á normativa da USC, tívose en conta o disposto na Política de seguridade da información, na Política xeral de protección de datos e no Documento de seguridade no ámbito da protección de datos de carácter persoal. Así mesmo, as competencias da Comisión TIC establécense no Regulamento para a gobernanza das Tecnoloxías da Información e das Comunicacións da USC, aprobado polo Consello de Goberno o 12 de maio de 2017. No que respecta ás condicións de uso para o acceso a redes que non son propiedade da universidade, en particular, á Internet, as disposicións desta norma están condicionadas polo cumprimento dos acordos coas institucións e organizacións que prestan este servizo. En particular, do acordo de afiliación á RedIRIS (rede académica e de investigación española), da Política de Condicións de uso de RedIRIS e mais da Política de Condicións de uso de RECETGA (rede de ciencia e tecnoloxía de Galicia). A Área de Tecnoloxías da Información e das Comunicacións (ATIC) é a unidade da USC encargada da xestión dos medios técnicos e humanos necesarios para operar as infraestruturas e servizos TIC no ámbito da docencia, investigación e xestión. O responsable técnico e organizativo da ATIC é o Director/a, ao que se lle encomendan as potestades e obrigas persoais que esta norma asigna á ATIC. Nesta normativa inclúense artigos de carácter xeral ou que regulan aspectos transversais dos servizos TIC e as condicións de uso admisibles para os servizos TIC máis importantes na actualidade. As disposicións xerais comezan coa definición dos ámbitos de aplicación da normativa, en particular no que respecta á concreción das persoas usuarias, e continua coa enumeración dos dereitos e deberes que se lles atribúen. É un elemento novidoso da norma, derivado do recoñecemento da importancia do uso das TIC para o cumprimento dos fins da universidade, que se garantan dereitos de uso aos membros da comunidade. Así mesmo, o recoñecemento de que o uso persoal e o uso profesional están intimamente vinculados hoxe en día pola alta penetración destas tecnoloxías na vida cotiá dos membros da comunidade universitaria é a razón fundamental pola que se admite o uso persoal de infraestruturas e servizos, sempre e cando non o prohiba o marco normativo ou entre en conflito cos fins principais da institución ou a dispoñibilidade de recursos. Documento asinado dixitalmente e accesible en:/Documento firmado digitalmente y accesible en:/Digitally signed document with accessibility at: https://sede.usc.es/csv/E65F-0377-4716-863C Ver detalle da sinatura na derradeira páxina/Ver detalle de la firma en la última página/See detail of the signature on the last page CSV: E65F-0377-4716-863C 5 / 24 5/22 As disposicións de carácter transversal trasladan á norma da USC epígrafes e contidos cuxa inclusión ven ditada polas esixencias do Esquema Nacional de Seguridade (ENS) e normativa de rango superior de protección de datos de carácter persoal. Así mesmo, permite ao persoal técnico da ATIC a realización de tarefas relacionadas coa xestión dos recursos e a seguridade, sempre baixo o principio do acceso mínimo á información e actividades realizadas polos usuarios e buscando a proporcionalidade entre a necesidade de auditar o uso dos recursos TIC e a preservación dos dereitos das persoas usuarias. Nos artigos que regulan os usos concretos de servizos TIC que se están prestando na actualidade búscase concretar os dereitos e obrigas, así como as prácticas requiridas tendo en conta cal é o uso real dos servizos. Aos efectos desta norma considéranse recursos e servizos relacionas coas tecnoloxías da información e das comunicacións os seguintes: a) O hardware, software de base e aplicacións fornecidos pola USC. b) A infraestrutura de comunicacións da USC. c) Os dispositivos que persoas, entidades e empresas conecten ás infraestruturas de comunicación e información da USC. Artigo 1. Obxecto da norma Esta norma ten por obxecto establecer as condicións xerais de uso dos recursos e servizos TIC e os dereitos e obrigas dos usuarios no uso dos recursos e servizos relacionados coas tecnoloxías da información e das comunicacións que ofrece a Universidade de Santiago de Compostela. Artigo 2. Ámbito subxectivo de aplicación Esta norma aplícase: a) Á comunidade universitaria da USC que, segundo os seus Estatutos, está formada polo seu persoal docente e investigador, polo estudantado e polo seu persoal de administración e servizos. b) Ás persoas que formaron parte da comunidade universitaria no pasado, no uso dos recursos e servizos que se autoricen para estas persoas. c) Ás entidades públicas ou privadas e ao seu persoal, que fagan uso dos recursos ou servicios TIC da USC, previo contrato, acordo, convenio ou norma legal que ampare esta utilización e fixe as condicións de utilización d) A calquera outra persoa que faga uso, de forma transitoria e autorizada, dos recursos ou servicios TIC da USC e nas condicións que se establezan. Documento asinado dixitalmente e accesible en:/Documento firmado digitalmente y accesible en:/Digitally signed document with accessibility at: https://sede.usc.es/csv/E65F-0377-4716-863C Ver detalle da sinatura na derradeira páxina/Ver detalle de la firma en la última página/See detail of the signature on the last page CSV: E65F-0377-4716-863C 6 / 24 6/22 Artigo 3. Principios Xerais 1. O uso das TIC na USC implica a aceptación deste regulamento e a normativa que o desenvolva. 2. A USC non é unha entidade prestadora de servizos onerosos dos establecidos no artigo 2 da Lei 34/2000, do 11 de xullo, de servizos da sociedade da información e de comercio electrónico. 3. As infraestruturas e servizos TIC da USC son un medio de xeración e intercambio de información académica, de investigación e de xestión. 4. O equipamento hardware constitúe parte do patrimonio da USC e, en consecuencia, os usuarios deberán respectalo, conservalo, facer un bo uso del e contribuír ao seu mantemento. 5. Os usuarios das TIC na USC deben velar pola boa imaxe institucional desta. Deberá coidarse especialmente que as imaxes ou textos accesibles a outras persoas non teñan contido ofensivo. 6. Co fin de dar cumprimento á normativa de propiedade intelectual ou industrial, antes de utilizar información procedente da rede, os usuarios deberán comprobar coidadosamente se está protexida polas expresadas normas. 7. A USC difundirá as políticas de uso das redes ás que estea afiliada, que deberán ser respectadas polos usuarios da USC. Artigo 4. Dereitos de uso dos recursos e servizos TIC Todos os dereitos que se enumeran a continuación buscan facilitar o exercicio das liberdades de cátedra, estudo e investigación, suxeitos ao respecto á lei e ás normas organizativas e técnicas que adopte a universidade. Os recursos e servizos TIC que se poñen a disposición da comunidade para o exercicio destes dereitos están condicionados polas capacidades técnicas, organizativas e económicas da institución. As persoas que forman parte da comunidade universitaria teñen dereito a: a) Disporen dos recursos e servizos TIC necesarios para o desenvolvemento das súas funcións en condicións de igualdade entre os membros da comunidade universitaria. b) Accederen ás redes de comunicación de uso xeral da universidade. c) Conectaren dispositivos persoais ás redes de comunicación de uso xeral da universidade coas limitacións definidas neste regulamento. d) Disporen dos medios de identificación e acceso precisos para un uso seguro e confidencial dos recursos e servizos TIC. e) Usaren en condicións de privacidade os recursos e servizos. f) Comunicárense cos membros da comunidade universitaria e a disporen de mecanismos de comunicación colectivos fornecidos pola institución, nomeadamente os requiridos para facer efectivo o dereito de representación e a liberdade sindical. g) Relacionárense electronicamente coa administración e cos servizos universitarios. Documento asinado dixitalmente e accesible en:/Documento firmado digitalmente y accesible en:/Digitally signed document with accessibility at: https://sede.usc.es/csv/E65F-0377-4716-863C Ver detalle da sinatura na derradeira páxina/Ver detalle de la firma en la última página/See detail of the signature on the last page CSV: E65F-0377-4716-863C 7 / 24 7/22 h) Á intimidade no uso dos dispositivos dixitais postos á súa disposición, á desconexión laboral e á intimidade fronte ao uso de dispositivos de videovixianza e xeolocalización nos termos establecidos na lexislación vixente en materia de protección de datos persoais e garantía dos dereitos dixitais. Artigo 5. Deberes dos usuarios e usuarias Son deberes dos usuarios e usuarias: 1. Cooperar na prestación dos servizos TIC seguindo os procedementos que a ATIC estableza. 2. Facilitar ao persoal da ATIC o acceso aos equipos informáticos para a realización das tarefas técnicas de reparación, instalación, xestión ou mantemento, necesarias para a prestación dos servizos. 3. Respectar, conservar e facer un uso correcto dos recursos hardware e software que a USC lles proporcione. Todo usuario será responsable do equipo que se lle asigne. 4. Non modificar a configuración dos dispositivos, no caso de que estean xestionados pola ATIC. 5. Custodiar dilixentemente os medios de identificación que lles forneza a USC. 9. Gardar segredo sobre os datos de carácter persoal aos que puidera ter acceso pola súa actividade profesional. Este deber manterase indefinidamente, incluso despois de que se extinguise a relación laboral ou profesional coa USC. 10. Respectar a intimidade do resto das persoas usuarias e a confidencialidade das súas comunicacións. 11. Custodiar a información seguindo as medidas de seguridade que a USC estableza na normativa ao respecto 12. Notificar calquera incumprimento desta normativa. Artigo 6. Actividades expresamente prohibidas Están prohibidas as seguintes actividades: 1. Utilizar os recursos e sistemas informáticos da USC para a realización de actividades alleas á universidade, en particular está especialmente prohibido o uso con fins comerciais e con ánimo de lucro. 2. Danar os sistemas físicos e lóxicos da USC, dos seus provedores ou de terceiras persoas. 3. Destruír ou modificar premeditadamente a información da USC ou doutros usuarios e usuarias. 4. Conectar á rede calquera equipo ou dispositivo non autorizado pola ATIC. 5. Modificar os compoñentes pasivos da rede. 6. Utilizar ou difundir calquera tipo de software malicioso, que poida provocar danos ou que atente contra a seguridade da información da USC. Documento asinado dixitalmente e accesible en:/Documento firmado digitalmente y accesible en:/Digitally signed document with accessibility at: https://sede.usc.es/csv/E65F-0377-4716-863C Ver detalle da sinatura na derradeira páxina/Ver detalle de la firma en la última página/See detail of the signature on the last page CSV: E65F-0377-4716-863C 8 / 24 8/22 7. Alterar calquera dos compoñentes físicos ou lóxicos dos equipos informáticos e dispositivos de comunicación xestionados pola ATIC. 8. Utilizar programas que, pola súa natureza, fagan un uso abusivo da rede de comunicacións. 9. Utilizar equipos que fagan uso do espectro electromagnético empregado pola rede sen fíos da USC e poidan provocar interferencias con esta. 10. Utilizar aplicacións ou contidos que vulneren a lexislación vixente en materia de propiedade intelectual. 11. Acceder aos sistemas mediante credenciais distintas dlas asignadas ao usuario ou usuaria. 12. Ceder as credenciais ou calquera outro mecanismo de autenticación a outra persoa. 13. Acceder aos sistemas sen a autorización correspondente. 14. A realización de probas de penetración sobre sistemas alleos sen o consentimento do seu propietario. 15. Conectar á rede calquera equipo cuxa configuración ou estado no sexa seguro e poida afectar á seguridade doutros equipos. Artigo 7. Acceso a arquivos informáticos e a datos de carácter persoal 1. Os arquivos e documentos contidos nos sistemas de almacenamento de datos institucionais deben utilizarse cunha finalidade académica ou propia da USC. 2. Sen prexuízo dos usos do intercambio científico e dos dereitos previstos pola lei, a información á que se teña acceso por razón do traballo considérase confidencial e non poderá enviarse a terceiras persoas, institucións ou organismos que non deban ser destinatarios dela. 3. Cando as TIC se utilicen no tratamento de datos de carácter persoal deberá terse en conta, ademais da normativa europea e nacional, o especificado no Documento de seguridade e os preceptos indicados na Política xeral de protección de datos da USC . Artigo 8 Sistemas informáticos na docencia e na investigación 1. A creación de programas informáticos con fins de investigación e docencia que poidan ter un especial valor científico, comercial ou industrial debe ser obxecto de protección a favor da USC no Rexistro da Propiedade Intelectual, ou no seu caso Industrial, conforme ao Regulamento de protección, explotación e participación de resultados de investigación xerados na USC , aprobado polo Consello de Goberno de 27 de outubro de 2016. 2. O tratamento dos datos científicos que figuren en sistemas e equipos da USC deberá garantir os niveis de seguridade esixidos. Os datos de carácter persoal regularanse pola súa normativa específica. Artigo 9. Xestión e monitorización dos servizos TIC 1. Os medios TIC son unha ferramenta que a USC pon a disposición dos seus usuarios. Documento asinado dixitalmente e accesible en:/Documento firmado digitalmente y accesible en:/Digitally signed document with accessibility at: https://sede.usc.es/csv/E65F-0377-4716-863C Ver detalle da sinatura na derradeira páxina/Ver detalle de la firma en la última página/See detail of the signature on the last page CSV: E65F-0377-4716-863C 9 / 24 15/22 iv) O órgano competente en comunicación institucional designará aos moderadores que deban aprobar ou denegar cada orde de envío das distintas listas, así como limitar o tamaño máximo e a frecuencia das mensaxes. e) Sen prexuízo do establecido nos apartados anteriores, as listas non institucionais funcionarán baixo os seguintes criterios: i) Salvo nos casos debidamente xustificados, non se realizarán altas de oficio por parte dos/as administradores/as, é dicir, cada persoa poderá subscribirse de xeito individual e voluntario. ii) Os/as administradores/as informarán claramente do mecanismo para que os usuarios poidan solicitar a baixa da lista. 14. Os sistemas de correo electrónico da USC so enviarán mensaxes con remites en dominios que sexan xestionados pola USC. Artigo 15. Condicións de uso das aplicacións 1. A utilización de calquera tipo de software en equipos propiedade da USC deberá contar coa licencia de uso pertinente. Non se permitirá a utilización de ningún tipo de software que no conte cunha licencia válida en vigor. 2. Excepto no caso de software proporcionado de xeito centralizado pola USC serán os usuarios os responsables de informar á ATIC de que contan coa licenza de uso pertinente e as condicións da mesma. 3. En calquera momento a ATIC poderá requirir a un usuario a documentación que acredite que dispón da licencia de uso dun determinado software. De non dispoñer de licencia se informará ao usuario de que se procederá á desinstalación do dito software. 4. O persoal técnico da USC non instalará ningún tipo de software que non conte cunha licencia válida ou autorización. Non se considerará un uso adecuado a instalación de versións de demostración temporais e a súa desinstalación periódica. 5. As condicións establecidas polo provedor do software serán vinculantes para a súa instalación en calquera equipo da USC. 6. Prohíbese o uso das aplicacións adquiridas pola USC para finalidades persoais ou diferentes das propias da universidade, agás nos usos establecidos explicitamente pola licenza da aplicación. 7. Considéranse aplicacións institucionais calquera aplicación subministrada pola institución aos seu persoal para a realización das súas funcións e xestionada centralizadamente. A introdución, modificación ou retirada de aplicacións institucionais é competencia da ATIC e realizarase de acordo cos procedementos de goberno e técnicos que se establezan ao efecto. 8. Os niveis de acceso do usuario dentro das aplicacións estableceranse seguindo o principio do mínimo privilexio necesario para permitir o exercicio das funcións atribuídas ao usuario. Documento asinado dixitalmente e accesible en:/Documento firmado digitalmente y accesible en:/Digitally signed document with accessibility at: https://sede.usc.es/csv/E65F-0377-4716-863C Ver detalle da sinatura na derradeira páxina/Ver detalle de la firma en la última página/See detail of the signature on the last page CSV: E65F-0377-4716-863C 16 / 24 16/22 Artigo 16. Condicións de uso dos equipos informáticos de traballo 1. O acceso aos equipos informáticos (ordenadores) da USC realizarase mediante as credenciais corporativas. 2. Non está permitido o uso de contas xenéricas de acceso ao equipo de traballo salvo autorización da dirección da ATIC. 3. A cada perfil de usuario aplicarase o principio de mínimo privilexio para a realización das funcións que teña encomendadas. 4. Os usuarios non terán privilexio de administración sobre os equipos de traballo, agás autorización expresa da dirección da ATIC. 5. A instalación e desinstalación de software, así como a modificación e configuración de calquera dos elementos da infraestrutura dos sistemas de información, é responsabilidade da ATIC. 6. A ATIC proporcionará soporte técnico nas dependencias e aos equipos informáticos que sexan titularidade da USC, segundo se estableza no seu catálogo de servizos. 7. O usuario deberá pechar ou bloquear o equipo cando se ausente do posto de traballo. O equipo deberá estar configurado para bloquearse automaticamente cando transcorra o tempo de inactividade que se estableza. 8. A ATIC empregará os mecanismos técnicos máis axeitados para garantir o cumprimento dos apartados contemplados neste artigo. Se por razón técnicas ou organizativas non se puideran empregar estes mecanismos, o usuario asumirá a responsabilidade da adopción das medidas que garantan o cumprimento desta normativa. 9. A ATIC poderá realizar un control dos privilexios outorgados ós usuarios. 10. No caso dos centros adscritos ou centros suxeitos a algún tipo de acordo ou convenio coa USC, proporcionaráselles soporte técnico segundo os termos que acorden as partes mediante Convenio. 11. A retirada de refugallos e reciclaxe de equipamento informático deberá realizarse segundo a normativa da USC ao respecto. Nos equipos non xestionados pola ATIC, o usuario deberá asegurarse do borrado seguro da información sensible que puideran conter. Artigo 17. Condicións de uso das aulas de informática e de docencia 1. A Rede de Aulas de Informática (RAI) da Universidade de Santiago de Compostela é o conxunto de espazos físicos e infraestruturas dedicados á docencia e ó uso das novas tecnoloxías adscrita á Área de Tecnoloxías da Información e das Comunicacións. 2. A ATIC é a responsable do soporte e mantemento técnico dos equipos das aulas de informática así como da instalación e configuración do software, segundo os procedementos establecidos pola ATIC. 3. A instalación de programas con fins docentes ou investigadores fora do catálogo oficial, deberá contar cun informe favorable da ATIC. En calquera caso deberá ser compatibles con entornas multiusuario e respectar o principio de mínimo privilexio. Documento asinado dixitalmente e accesible en:/Documento firmado digitalmente y accesible en:/Digitally signed document with accessibility at: https://sede.usc.es/csv/E65F-0377-4716-863C Ver detalle da sinatura na derradeira páxina/Ver detalle de la firma en la última página/See detail of the signature on the last page CSV: E65F-0377-4716-863C 17 / 24 17/22 4. Cada centro é responsable directo da organización das actividades das aulas de informática. Estra planificación deberá prever as tarefas de mantemento que a ATIC deba realizar. 5. O centro deberá comunicar a ATIC calquera anomalía, mal funcionamento ou incidencia dun equipo, segundo o procedemento establecido. 6. Os equipos das aulas de informática estarán xestionados centralizadamente pola ATIC. En ningún momento se poderá facer un uso anónimo dos equipos. O inicio de sesión se realizará mediante as credenciais corporativas. Os usuarios pecharán a sesión cando rematen coa utilización do equipo. 7. Os usuarios deben facer un uso racional e respectuoso dos medios postos a súa disposición e serán responsables dos danos que causen, tanto físicos como lóxicos, nos equipos informáticos. 8. Non está permitido desconectar da rede cableada os equipos das aulas nin conectar equipos particulares. Artigo 18. Condicións de uso de dispositivos propios de los usuarios 1. O uso de dispositivos persoais conectados ás redes da USC non poderá ser contrario aos fins e funcións da USC. 2. Autorízase a conexión de dispositivos propiedade dos usuarios ás redes de comunicacións da USC suxeita ao establecido neste regulamento e nas instrucións que o desenvolvan, salvo nos casos nos que se poida producir unha colisión entre os fins da USC cos intereses do usuario como propietario do dispositivo. De xeito xeral soamente estará permitida a conexión deste tipo de dispositivos a través da rede sen fíos. De xeito excepcional permitirase ao persoal da USC a conexión á rede cableada, previa solicitude motivada e autorización da dirección da ATIC. 3. O usuario deberá manter en condicións axeitadas de seguridade os dispositivos que conecte á rede, nomeadamente manterá o sistema operativo e as aplicacións actualizados. 4. A ATIC poderá esixir ao usuario a instalación de certos elementos software para poder acceder a certos servizos en rede, co obxectivo de asegurar ou identificar as condicións de seguridade do equipo, identificar ao usuario ou permitir calquera outra acción necesaria para a prestación dos servizos nas condicións establecidas nesta normativa. 5. O almacenamento de datos relativos a tratamentos realizados pola USC, neste tipo de dispositivos, estará suxeito ás mesmas condicións que no caso dos equipos propiedade da USC. En particular non poderán almacenarse datos de carácter persoal sen a autorización do responsable do ficheiro. 6. O soporte prestado pola ATIC estará limitado ao directamente relacionado coa conexión á rede ou ao funcionamento dos servizos e aplicacións da USC aos que teña acceso dende o dispositivo propio. En ningún caso se prestará asistencia a peticións relacionadas cos aplicativos ou o sistema operativo instalados neste tipo de equipos. Documento asinado dixitalmente e accesible en:/Documento firmado digitalmente y accesible en:/Digitally signed document with accessibility at: https://sede.usc.es/csv/E65F-0377-4716-863C Ver detalle da sinatura na derradeira páxina/Ver detalle de la firma en la última página/See detail of the signature on the last page CSV: E65F-0377-4716-863C 18 / 24 18/22 7. A USC non se fará responsable da perda dos datos particulares que puideran estar almacenados no equipo baixo ningunha circunstancia. Artigo 19. Publicación de contidos na web 1. A web institucional da USC empregarase para actividades educativas, de investigación, científicas, de comunicación institucional e de xestión relacionadas coa Universidade. 2. Na web institucional da USC non se publicará ningún tipo de material alleo ás súas funcións e, en concreto, os de índole comercial, publicitaria ou propagandística alleos á USC. 3. Os nomes DNS dos espazos web (enderezos web ou URL, uniform resource locator) serán xestionados pola ATIC. De forma xeral se atoparán baixo o dominio principal da USC e, nos casos autorizados pola dirección da ATIC ou pola vicerreitoría competente en materia de comunicación, será posible empregar dominios específicos. 4. A publicación de contidos web poderá realizarse a través dos servizos centrais proporcionados pola ATIC ou, excepcionalmente, a través de servidores xestionados polos propios interesados, con fins académicos ou de investigación. 5. Os contidos incluídos na web institucional da USC respectarán as regras de uso e estilo establecidas pola USC no seu Manual de imaxe corporativa e identidade visual, así como as normas sobre accesibilidade aplicables á USC. 6. Cada espazo web terá asociado un responsable de contidos, que será a persoa de contacto para calquera incidencia nas páxinas baixo a súa responsabilidade. A designación, cesamento ou substitución do responsable de contidos deberá ser comunicado á ATIC. 7. Poderán solicitar espazos web nos servizos centrais xestionados pola ATIC: a) As unidades organizativas estables da USC previstas na súa normativa (e, en xeral aquelas entidades da USC facultadas para representala ou informar das súas actividades. b) Os grupos de investigación, co informe da coordinación do grupo de investigación. c) As asociacións de estudantes, co informe da Vicerreitoría con competencias en estudantes . d) As organizacións sindicais con representantes nos Comités de Empresa ou na Xunta de Persoal de PAS e PDI, para aqueles contidos da súa organización que lle afecten á USC. e) Os grupos e organizacións de electores representados no Claustro Universitario, para aqueles contidos que lle afecten á USC. f) O persoal da USC, que o fará nun servizo independente para páxinas persoais, o cal se rexerá por unha Instrución técnica específica. 8. A ATIC poderá pechar de forma cautelar o acceso a un determinado sitio web no caso de detectar unha intrusión, software desactualizado ou vulnerable ou, en xeral, calquera outra situación que supoña un risco para o resto dos espazos web ou dos sistemas da USC. Será tamén motivo de peche cautelar a imposibilidade de establecer contacto a Documento asinado dixitalmente e accesible en:/Documento firmado digitalmente y accesible en:/Digitally signed document with accessibility at: https://sede.usc.es/csv/E65F-0377-4716-863C Ver detalle da sinatura na derradeira páxina/Ver detalle de la firma en la última página/See detail of the signature on the last page CSV: E65F-0377-4716-863C 19 / 24 19/22 través dos números de teléfono ou enderezos de correo electrónico proporcionados polo responsable de contidos no prazo de dous días laborais. Artigo 20. Condicións de uso dos servizos na nube 1. A USC porá a disposición da comunidade universitaria servizos na nube que contarán coas medidas de seguridade necesarias e garantan o cumprimento da lexislación en materia de seguridade da información e protección de datos de carácter persoal. 2. O uso de servizos na nube doutros provedores para realizar tratamento de información confidencial, necesitará informe favorable da Secretaría Xeral e, cando afecte a datos persoais, tamén do Delegado de Protección de Datos. 3. No tratamento de datos de carácter persoal deberase ter en conta o indicado na normativa da USC neste ámbito. Artigo 21. Condicións de uso do acceso remoto 1. Con carácter xeral non está permitido o acceso remoto a equipos da rede da USC, agás para os servizos de carácter público fornecidos ou autorizados pola ATIC. 2. Permitirase o acceso aos equipos de usuario, dende fora da rede da USC, a través do servizo de acceso remoto corporativo. 3. As conexións ao servizo de acceso remoto realizaranse desde equipos persoais ou de confianza, evitando realizar conexións desde equipos públicos. 4. En ningún caso se cederán a outras persoas as credenciais que posibilitan o uso deste servizo. 5. O ordenador ou dispositivo desde o que se realice a conexión deberá contar cunha configuración mínima de seguridade. Isto implica, entre outras cuestións, que o sistema operativo e o navegador que se utilicen estean actualizados e conten cos parches de seguridade correspondentes. Así mesmo, o equipo deberá contar cun antivirus habilitado e actualizado. 6. Non se utilizará a funcionalidade do navegador de recordar contrasinais. 7. Deberá bloquearse o equipo cando estea desatendido. 8. Unha vez finalizadas as tarefas que motivaron a conexión remota, debera realizarse unha desconexión co servidor de acceso remoto. 9. O tratamento de datos de carácter persoal, fora das instalacións da USC, require dunha autorización expresa por parte do responsable do ficheiro correspondente, segundo se indica no Documento de seguridade. Artigo 22. Notificación de incumprimentos e incidencias de seguridade 1. Cando un usuario ou usuaria detecte calquera anomalía ou incidencia de seguridade, que poida comprometer o bo uso e funcionamento dos sistemas de información da USC ou a súa imaxe, deberá notificarllo á ATIC, segundo o procedemento que se estableza para este fin. Documento asinado dixitalmente e accesible en:/Documento firmado digitalmente y accesible en:/Digitally signed document with accessibility at: https://sede.usc.es/csv/E65F-0377-4716-863C Ver detalle da sinatura na derradeira páxina/Ver detalle de la firma en la última página/See detail of the signature on the last page CSV: E65F-0377-4716-863C 20 / 24 20/22 2. Se no exercicio das súas funcións, o persoal da Área TIC ou calquera outro membro da comunidade universitaria detecta calquera anormalidade que indique a realización de usos ilícitos, deberá poñelo en coñecemento da Secretaría Xeral e, se procede, esta dará conta ao Ministerio Fiscal ou á autoridade xudicial. 3. O incumprimento desta normativa en calquera grao poderá comportar de forma preventiva a inmediata suspensión do servizo prestado e/ou o bloqueo temporal de sistemas e contas de acceso á rede, sempre para garantir o bo funcionamento dos servizos. 4. A suspensión levantarase cando remita a actividade que provocou o incumprimento e cesen os efectos que tivese provocado. 5. Contra esta decisión, o usuario ou usuaria, poderá interpoñer unha reclamación ante o/a directora/a da ATIC, que deberá contestar no prazo máximo de 15 días. 6. No caso de incumprimento grave ou reiterado, o reitor adoptará, ou no seu caso proporá, as medidas que procedan. Artigo 23. Desenvolvemento desta norma 1.- Correspóndelle ao Consello de Goberno: a) O desenvolvemento regulamentario desta norma. b) Promover a revisión da norma para actualizar o seu contido, especialmente nos casos onde se identifiquen melloras na xestión da seguridade da información ou se produzan cambios relevantes no marco legal, tecnolóxico ou organizativo. c) Verificar a súa efectividade. 2.- Corresponde á Comisión TIC: a) Propoñer as revisións que foran precisas ao Consello de Goberno. b) Aprobar instrucións, guías específicas de TI ou instrucións técnicas para a execución desta norma c) Elaborar un informe anual sobre o cumprimento desta norma. 3.- Corresponde ao Comité de Seguridade da Información: a) Aprobar os Procedementos de seguridade que emanan da Política de Seguridade da Información e soportan os diferentes ámbitos da seguridade. b) Aprobar guías específicas de TI ou instrucións técnicas como documentos que describen as pautas específicas a seguir á hora de realizar unha determinada actividade técnica relacionada coa seguridade da información. c) Aprobar outros documentos adicionais, como recomendacións, boas prácticas, informes, rexistros, evidencias electrónicas, presentacións, etc., en materia de seguridade da información. Documento asinado dixitalmente e accesible en:/Documento firmado digitalmente y accesible en:/Digitally signed document with accessibility at: https://sede.usc.es/csv/E65F-0377-4716-863C Ver detalle da sinatura na derradeira páxina/Ver detalle de la firma en la última página/See detail of the signature on the last page CSV: E65F-0377-4716-863C 21 / 24 21/22 Artigo 24. Exención de responsabilidades 1. A USC non garante o funcionamento e a prestación dos servizos nin é responsable das consecuencias derivadas da indispoñibilidade, perda de calidade ou fiabilidade, excepto nos casos que así o estableza a normativa vixente. 2. A USC non asume ningunha responsabilidade por danos causados en equipos que non son da súa propiedade e que fagan uso dos sistemas e servizos TIC da universidade. 3. A USC non é responsable, nin directamente ni subsidiariamente, de: a) As opinións expresadas polos membros da comunidade universitaria, nin das expresións manifestadas por estas persoas, ou calquera outra, nin dos contidos publicados a través de los recursos TIC da universidade. b) A información que os usuarios ou usuarias transmitan a través das redes de telecomunicacións da USC, agás que esta se xerara ou difundira no marco das xestións administrativas ou das comunicacións institucionais. c) A información almacenada ou das ligazóns a contidos mantidos polas persoas usuarias dos recursos TIC, sempre que a universidade non teña coñecemento efectivo de que a actividade ou a información é ilícita ou que lesione bens ou dereitos dun terceiro. Se a USC ten coñecemento destas circunstancias, tampouco é responsable cando actuase con dilixencia para retirar os datos ou facer imposible o acceso. Disposición adicional A USC informará aos usuarios da obriga de coñecer e respectar este regulamento polas canles dispoñibles na institución. Disposición transitoria No prazo máximo dun ano, a USC aprobará as instrucións técnicas indicadas nas condicións de uso de cada un dos servizos. Disposición derrogatoria Esta norma derroga a normativa de uso das TIC na USC, aprobada polo Consello de Goberno o 22 de xullo de 2004 e cantas outras se opoñan ao contido do presente Regulamento. Disposición final Esta norma entrará en vigor ao día seguinte da súa publicación no Taboleiro de anuncios electrónico oficial da USC. Documento asinado dixitalmente e accesible en:/Documento firmado digitalmente y accesible en:/Digitally signed document with accessibility at: https://sede.usc.es/csv/E65F-0377-4716-863C Ver detalle da sinatura na derradeira páxina/Ver detalle de la firma en la última página/See detail of the signature on the last page CSV: E65F-0377-4716-863C 22 / 24 22/22 NOMENCLATURA  ATIC: Área das Tecnoloxías da Información e das Comunicacións  CAU: Centro de Atención a Usuarios  DNS: Domain Name System.  DHCP: Dynamic Host Configuration Protocol  PIN: Personal Identification Key  RAI: Rede de Aulas de Informática  RECETGA: Rede de Ciencia e Tecnoloxía de Galicia  RedIRIS: Rede académica e de investigación española.  Roaming: Itinerancia  SIM: Subscriber Identity Module  SMTP: Simple Mail Transfer Protocol  SPAM: correo electrónico masivo que se poder considerar como lixo ou ruído no sistema  TCP/IP: Transmission Control Protocol/Internet Protocol  URL: Uniform Resource Locator Documento asinado dixitalmente e accesible en:/Documento firmado digitalmente y accesible en:/Digitally signed document with accessibility at: https://sede.usc.es/csv/E65F-0377-4716-863C Ver detalle da sinatura na derradeira páxina/Ver detalle de la firma en la última página/See detail of the signature on the last page CSV: E65F-0377-4716-863C 23 / 24 Sinaturas dixitais / Firmas digitales / Digital signatures Asinante/Firmante/Signer: ANTONIO LOPEZ DIAZ, REITOR, UNIVERSIDAD DE SANTIAGO DE COMPOSTELA, 30/07/2019 14:21:57. Asinante/Firmante/Signer: DULCE MARIA GARCIA MELLA, SECRETARIA XERAL, UNIVERSIDAD DE SANTIAGO DE COMPOSTELA, 30/07/2019 13:50:11. CSV: E65F-0377-4716-863C Documento asinado dixitalmente e accesible en:/Documento firmado digitalmente y accesible en:/Digitally signed document with accessibility at: https://sede.usc.es/csv/E65F-0377-4716-863C Ver detalle da sinatura na derradeira páxina/Ver detalle de la firma en la última página/See detail of the signature on the last page CSV: E65F-0377-4716-863C 24 / 24