SKH - Header

IT-regler och ansvarsförbindelse

Allmänt

För en långsiktigt hållbar och säker användning av IT-resurser inom Stockholms konstnärliga högskola (SKH) beskrivs nedan de regler som gäller vid högskolan. Stockholms konstnärliga högskolas IT-resurser ägs av SKH och är avsedda att användas i och för SKH:s uppdrag att tillhandahålla utbildning, forskning och därtill knuten administration samt för samverkan med det omgivande samhället...

Regler för IT-användning

SUNET:s Etiska Regler

Det är en i den akademiska världen allmänt accepterad princip att bevara nätverken så öppna som möjligt. För att så skall kunna ske är det oundvikligt att vissa etiska krav ställs på de individer som använder nätverken och på deras aktiviteter...

Vid nyttjande av SKH:s IT-resurser skall SKH:s namn, anseende och goda rykte beaktas.

Behörig användare

Behörig användare är den som tilldelats behörighet att nyttja SKH:s IT-resurser. Behörigheten är personlig och får inte överlåtas eller på annat sätt göras tillgänglig för annan användare.
Tvåstegsverifiering/MFA (multi-factor authentication) är obligatoriskt på SKH. Det finns för att öka säkerheten för ditt konto.
SKH tilldelar all personal och studenter en e-post-adress med förnamn och efternamn i adressen eftersom kontot skall vara identifierbart och spårbart.
Det är inte tillåtet att utnyttja någon annans behörighet eller utnyttja felkonfigurationer, programfel eller på annat sätt manipulera SKH:s IT-resurser.
Behörigheten är tidsbegränsad och är kopplad till studier, anställning, projektdeltagande eller uppdrag. Användaren skall meddelas omständighet som medför att behörigheten skall upphöra. Behörigheten kan dras tillbaka vid överträdelse av dessa användarregler.

Användning av internet

Internet är avsett att användas för informationssökning och andra relevanta ändamål inom och för SKH:s verksamhet.
Vid användning är det förbjudet att:

För anställda inom SKH är användning av internet tillåten för privata ändamål, i begränsad
omfattning med hjälp av SKH:s IT-resurser, under förutsättning att detta inte tar tid från arbetet och
att dessa användarregler respekteras fullt ut.

Användning av e-post

E-post är avsedd att användas för kommunikation internt inom SKH och för kommunikation externt utanför SKH för SKH:s verksamhets räkning.
All kommunikation som avser SKH:s verksamhet skall ske genom av SKH tilldelat e-postkonto med avsikt att det klart skall framgå för mottagaren att e-postmeddelandet härrör från SKH och avser SKH:s verksamhet.
E-post får inte användas för politiska, kommersiella eller andra syften som strider mot SKH:s verksamhet.
Undvik att bifoga stora dokument med e-post då det kan medföra överbelastning av servrar och nätverk
Alla som har ett e-postkonto på SKH har ansvar för att regelbundet läsa sin e-post. Detta gäller även under längre ledigheter. För anställda inom SKH är användning av SKH:s e-post för privata ändamål inte tillåtet. Privata ärenden som kräver e-post hanteras via egen privat e-post

Regler för val av lösenord

Det är mycket viktigt att hantera lösenord på ett säkert sätt.
Lösenord och användaridentitet är personliga och får inte lämnas ut till någon annan. SKH kan i särskilda fall bestämma om undantag från denna regel.
SKH använder sig av s.k. starka lösenord. Vid val av lösenord beakta därför följande:

Använd inte lösenord som har direkt anknytning till dig själv, din familj eller din arbetsplats och som andra kan känna till. Det får inte heller innehålla hela eller delar av ditt användarnamn. Skriv inte upp ditt lösenord i anslutning till arbetsplatsen eftersom det då kan återfinnas av obehörig. Spara inte användaridentifikation och lösenord för automatisk inloggning. Lösenord skall omgående bytas vid misstanke om att någon annan fått kännedom om dess sammansättning.

Övriga säkerhetsregler (identifiering, avlyssning, virusspridning)

Identifiering

Det är inte tillåtet att dölja användaridentiteten vid nyttjande av SKH:s IT-resurser.


Avlyssning

Det är inte tillåtet att avlyssna nätverkstrafik.

Virus

Det är förbjudet att medvetet sprida virus eller annan skadlig kod till eller från SKH:s IT-resurser.
Alla datorer har ett virusskydd. Det är förbjudet att avaktivera eller på annat sätt manipulera detta skydd.

Kontroll och övervakning av IT-system

Användare som vid nyttjande av SKH:s IT-resurser upptäcker fel eller annat som kan vara av
betydelse för IT-resursernas drift, skall genast rapportera detta till Servicedesk, anknytning 8300
Användningen av SKH:s IT-resurser övervakas till viss del genom loggning och andra tekniska åtgärder. Vid misstanke om överträdelser av dessa regler kan ansvarig chef fatta beslut att all internettrafik ska övervakas i detalj.

GDPR, General Data Protection Regulation

SKH behandlar personuppgifter i enlighet med GDPR. SKH:s har rätt att hantera personuppgifter,
med utgångspunkt från rättslig grund, om övriga regler gällande säker hantering av personuppgifter
följs. Som anställd och studerande vid SKH är du skyldig att följa reglerna för personuppgiftsbehandling
enligt GDPR. De vanligaste rättsliga reglerna för en myndighet/högskola är:

Rättslig förpliktelse

De lagar och regler som gör att den personuppgiftsansvarige, SKH, måste behandla vissa personuppgifter i sin verksamhet. Exempel på denna typ av rättslig grund är Förordning om redovisning av studier vid universitet och högskolor, Bokföringslagen och Arkivlagen

Myndighetsutövning och uppgift av allmänt intresse

Den personuppgiftsansvarige, SKH, måste behandla personuppgifter för att utföra sina myndighetsuppgifter eller för att utföra en uppgift av allmänt intresse. Här ingår tillexempel det mesta inom utbildning, forskning och samverkan. Även studieadministrativa beslut så som tillgodoräknanden, examinering, behörighetsbeslut, disciplinärenden omfattas av dessa rättsliga regler

Avtal

Den registrerade har ett avtal eller ska ingå ett avtal med den personuppgiftsansvarige. Det kan exempelvis vara anställningsavtal, inköpsavtal eller samarbetsavtal Läs mer om GDPR på SKH:s intranät under rubriken Praktisk info/Dataskyddsförordningen/GDPR

Påföljder vid överträdelse av användarregler

Avstängning från IT-resurs

Vid överträdelse av dessa användarregler kan användaren riskera att bli helt eller delvis avstängd från SKH:s IT-resurser.
Misskött eller missbrukad IT-resurs kan med omedelbar verkan stängas av.

Disciplinära påföljder för studenter

Student kan vid överträdelse av dessa användarregler riskera att anmälas till rektor och disciplinnämnd i enlighet med 10:e kapitlet högskoleförordningen. De disciplinära påföljderna är varning eller avstängning under en viss tid från undervisningen och annan verksamhet vid SKH

Disciplinära påföljder för medarbetare

Medarbetare kan vid överträdelse av användarreglerna riskera att anmälas till rektor och personalansvarsnämnd. Påföljderna blir disciplinära åtgärder.

Brott

Användare som misstänks för brott enligt brottsbalken kan bli föremål för polisanmälan.

Footer