IT-regler och ansvarsförbindelse
Allmänt
För en långsiktigt hållbar och säker användning av IT-resurser inom Stockholms konstnärliga högskola (SKH) beskrivs nedan de regler som gäller vid högskolan. Stockholms konstnärliga högskolas IT-resurser ägs av SKH och är avsedda att användas i och för SKH:s uppdrag att tillhandahålla utbildning, forskning och därtill knuten administration samt för samverkan med det omgivande samhället...
Regler för IT-användning
- Stockholms konstnärliga högskolas IT-resurser får inte nyttjas för att på otillbörligt sätt sprida,
förvara eller förmedla information som:
- Är i strid mot gällande lagstiftning, t.ex. hets mot folkgrupp, barnpornografibrott, olaga våldsskildring, förtal, ofredande, dataintrång eller upphovsrättsbrott.
- Är att betrakta som politisk, ideologisk eller religiös propaganda.
- Är i strid mot personuppgiftslagens stadganden om den personliga integriteten.
- I annat fall kan uppfattas som kränkande och stötande.
- Syftar till att marknadsföra produkter eller tjänster som saknar anknytning till högskolan, eller.
- På annat sätt kan störa SKH:s verksamhet.
- Användning får inte heller strida mot SUNET:s (Swedish University Network:s) etiska regler.
SUNET:s Etiska Regler
Det är en i den akademiska världen allmänt accepterad princip att bevara nätverken så öppna som möjligt. För att så skall kunna ske är det oundvikligt att vissa etiska krav ställs på de individer som använder nätverken och på deras aktiviteter...
- Försöker få tillgång till nätverksresurser utan att ha rätt till det.
- Försöker dölja sin användaridentitet.
- Försöker störa eller avbryta den avsedda användningen av nätverken.
- Uppenbart slösar med tillgängliga resurser (personal, maskinvara eller programvara).
- Försöker skada eller förstöra den datorbaserade informationen.
- Gör intrång i andras privatliv.
- Försöker förolämpa eller förnedra andra.
Vid nyttjande av SKH:s IT-resurser skall SKH:s namn, anseende och goda rykte beaktas.
Behörig användare
Behörig användare är den som tilldelats behörighet att nyttja SKH:s IT-resurser. Behörigheten är
personlig och får inte överlåtas eller på annat sätt göras tillgänglig för annan användare.
Tvåstegsverifiering/MFA (multi-factor authentication) är obligatoriskt på
SKH. Det finns för att öka säkerheten för ditt konto.
SKH tilldelar all personal och studenter en e-post-adress med förnamn och
efternamn i adressen eftersom kontot skall vara identifierbart och spårbart.
Det är inte tillåtet att utnyttja någon annans behörighet eller utnyttja felkonfigurationer, programfel
eller på annat sätt manipulera SKH:s IT-resurser.
Behörigheten är tidsbegränsad och är kopplad till studier, anställning, projektdeltagande eller
uppdrag. Användaren skall meddelas omständighet som medför att behörigheten skall upphöra.
Behörigheten kan dras tillbaka vid överträdelse av dessa användarregler.
Användning av internet
Internet är avsett att användas för informationssökning och andra relevanta ändamål inom och för
SKH:s verksamhet.
Vid användning är det förbjudet att:
- Besöka webbsidor med pornografiskt, rasistiskt eller annat innehåll som kan väcka anstöt,
- hämta program och filer som kan påverka IT-säkerheten vid SKH (vid frågor, kontakta Servicedesk, anknytning 8300)
- Sprida och/eller förfoga över upphovsrättsligt skyddat material utan rättighetsinnehavarens tillstånd.
För anställda inom SKH är användning av internet tillåten för privata ändamål, i begränsad
omfattning med hjälp av SKH:s IT-resurser, under förutsättning att detta inte tar tid från arbetet och
att dessa användarregler respekteras fullt ut.
Användning av e-post
E-post är avsedd att användas för kommunikation internt inom SKH och för kommunikation externt
utanför SKH för SKH:s verksamhets räkning.
All kommunikation som avser SKH:s verksamhet skall ske genom av SKH tilldelat e-postkonto med
avsikt att det klart skall framgå för mottagaren att e-postmeddelandet härrör från SKH och avser
SKH:s verksamhet.
E-post får inte användas för politiska, kommersiella eller andra syften som strider mot SKH:s
verksamhet.
Undvik att bifoga stora dokument med e-post då det kan medföra överbelastning av servrar och
nätverk
Alla som har ett e-postkonto på SKH har ansvar för att regelbundet läsa sin e-post. Detta gäller även
under längre ledigheter.
För anställda inom SKH är användning av SKH:s e-post för privata ändamål inte tillåtet. Privata
ärenden som kräver e-post hanteras via egen privat e-post
Regler för val av lösenord
Det är mycket viktigt att hantera lösenord på ett säkert sätt.
Lösenord och användaridentitet är personliga och får inte lämnas ut till någon annan. SKH kan i
särskilda fall bestämma om undantag från denna regel.
SKH använder sig av s.k. starka lösenord. Vid val av lösenord beakta därför följande:
- Lösenordet måste innehålla 8-16 tecken.
- Lösenordet måste innehålla minst 3 av följande 4 grupper: versaler, gemener, siffror, specialtecken.
- Lösenordet får inte innehålla bokstäverna å, ä eller ö.
Använd inte lösenord som har direkt anknytning till dig själv, din familj eller din arbetsplats och som andra kan känna till. Det får inte heller innehålla hela eller delar av ditt användarnamn. Skriv inte upp ditt lösenord i anslutning till arbetsplatsen eftersom det då kan återfinnas av obehörig. Spara inte användaridentifikation och lösenord för automatisk inloggning. Lösenord skall omgående bytas vid misstanke om att någon annan fått kännedom om dess sammansättning.
Övriga säkerhetsregler (identifiering, avlyssning, virusspridning)
Identifiering
Det är inte tillåtet att dölja användaridentiteten vid nyttjande av SKH:s IT-resurser.
Avlyssning
Det är inte tillåtet att avlyssna nätverkstrafik.
Virus
Det är förbjudet att medvetet sprida virus eller annan skadlig kod till eller från SKH:s IT-resurser.
Alla datorer har ett virusskydd. Det är förbjudet att avaktivera eller på annat sätt manipulera detta
skydd.
Kontroll och övervakning av IT-system
Användare som vid nyttjande av SKH:s IT-resurser upptäcker fel eller annat som kan vara av
betydelse för IT-resursernas drift, skall genast rapportera detta till Servicedesk, anknytning 8300
Användningen av SKH:s IT-resurser övervakas till viss del genom loggning och andra tekniska
åtgärder. Vid misstanke om överträdelser av dessa regler kan ansvarig chef fatta beslut att all
internettrafik ska övervakas i detalj.
GDPR, General Data Protection Regulation
SKH behandlar personuppgifter i enlighet med GDPR. SKH:s har rätt att hantera personuppgifter,
med utgångspunkt från rättslig grund, om övriga regler gällande säker hantering av personuppgifter
följs.
Som anställd och studerande vid SKH är du skyldig att följa reglerna för personuppgiftsbehandling
enligt GDPR.
De vanligaste rättsliga reglerna för en myndighet/högskola är:
Rättslig förpliktelse
De lagar och regler som gör att den personuppgiftsansvarige, SKH, måste behandla vissa personuppgifter i sin verksamhet. Exempel på denna typ av rättslig grund är Förordning om redovisning av studier vid universitet och högskolor, Bokföringslagen och Arkivlagen
Myndighetsutövning och uppgift av allmänt intresse
Den personuppgiftsansvarige, SKH, måste behandla personuppgifter för att utföra sina myndighetsuppgifter eller för att utföra en uppgift av allmänt intresse. Här ingår tillexempel det mesta inom utbildning, forskning och samverkan. Även studieadministrativa beslut så som tillgodoräknanden, examinering, behörighetsbeslut, disciplinärenden omfattas av dessa rättsliga regler
Avtal
Den registrerade har ett avtal eller ska ingå ett avtal med den personuppgiftsansvarige. Det kan exempelvis vara anställningsavtal, inköpsavtal eller samarbetsavtal Läs mer om GDPR på SKH:s intranät under rubriken Praktisk info/Dataskyddsförordningen/GDPR
Påföljder vid överträdelse av användarregler
Avstängning från IT-resurs
Vid överträdelse av dessa användarregler kan användaren riskera att bli helt eller delvis avstängd
från SKH:s IT-resurser.
Misskött eller missbrukad IT-resurs kan med omedelbar verkan stängas av.
Disciplinära påföljder för studenter
Student kan vid överträdelse av dessa användarregler riskera att anmälas till rektor och disciplinnämnd i enlighet med 10:e kapitlet högskoleförordningen. De disciplinära påföljderna är varning eller avstängning under en viss tid från undervisningen och annan verksamhet vid SKH
Disciplinära påföljder för medarbetare
Medarbetare kan vid överträdelse av användarreglerna riskera att anmälas till rektor och personalansvarsnämnd. Påföljderna blir disciplinära åtgärder.
Brott
Användare som misstänks för brott enligt brottsbalken kan bli föremål för polisanmälan.