manual comportamiento uso sistemas informaticos y redes de comunicaciones

Upload: alfonso-ramos

Post on 04-Oct-2015

218 views

Category:

Documents


0 download

TRANSCRIPT

  • BOJA nm. 200Sevilla, 13 de octubre 2004 Pgina nm. 22.813

    1. Disposiciones generales

    CONSEJERIA DE JUSTICIA Y ADMINISTRACION PUBLICA

    RESOLUCION de 27 de septiembre de 2004, dela Secretara General para la Administracin Pblica,por la que se establece el manual de comportamientode los empleados pblicos en el uso de los sistemasinformticos y redes de comunicaciones de la Admi-nistracin de la Junta de Andaluca.

    Con la extensin de las nuevas tecnologas en la Admi-nistracin de la Junta de Andaluca, se ha puesto a disposicinde sus trabajadores una serie de recursos informticos, cuyouso ha de ser realizado de forma ordenada y enfocado aldesempeo de su actividad laboral. Por ello, es necesario poneren conocimiento de los empleados pblicos cul es el modocorrecto de utilizacin de las nuevas tecnologas en el mbitode la Junta de Andaluca, con el fin de que obtengan unuso ms eficiente de las mismas en el desarrollo de sus tareas,lo que repercutir positivamente en la gestin administrativay en los servicios prestados al ciudadano, adems de prevenirlas prcticas abusivas que de una utilizacin particular delos medios informticos pblicos se pudieran producir, y sobretodo de aqullas que puedan poner en riesgo la seguridadde los sistemas informticos.

    Considerando, igualmente, que se ha de garantizar la lega-lidad, eficacia y eficiencia de la utilizacin de los sistemasde informacin y la fluidez de las comunicaciones informticas,internas y externas en la Administracin de la Junta de Anda-luca, as como la proteccin de las bases de datos que con-tengan datos personales de las ciudadanas y ciudadanos, parala gestin de los distintos procedimientos administrativos, yaquellos otros archivos sensibles para el funcionamiento dela Administracin Andaluza, resulta necesario establecer laspautas de comportamiento de utilizacin de los sistemas yequipos informticos por los empleados pblicos.

    Finalmente, tambin se ha de asegurar que el uso delos distintos programas informticos se haga respetando lascondiciones establecidas en sus licencias de uso, garantizandode esta manera los derechos de los proveedores que participanen el desarrollo informtico de la Junta de Andaluca.

    En virtud de las competencias atribuidas en el artcu-lo 7 del Decreto 200/2004, de 11 de mayo, por el que seestablece la Estructura Orgnica de la Consejera de Justiciay Administracin Pblica, se aprueban las instrucciones con-tenidas en el Manual para usuarios de los sistemas informticosy redes de comunicaciones de la Administracin de la Juntade Andaluca que se adjunta como Anexo a la presenteResolucin.

    Sevilla, 27 de septiembre de 2004.- El Secretario Generalpara la Administracin Pblica, Pedro Jos Prez Gonzlez-Toruo.

    A N E X O

    MANUAL DE COMPORTAMIENTO DE LOS EMPLEADOSPUBLICOS EN EL USO DE LOS SISTEMAS INFORMATICOSY REDES DE COMUNICACIONES DE LA ADMINISTRACIONDE LA JUNTA DE ANDALUCIA.

    1. Objeto.1.1. Facilitar el mximo aprovechamiento de los medios

    informticos en la actuacin de la Administracin de la Juntade Andaluca.

    1.2. Asegurar la proteccin de los derechos de los ciu-dadanos en sus relaciones con la Administracin, de las per-sonas que tienen acceso a los recursos informticos y de lapropia Junta de Andaluca.

    1.3. Mejorar los servicios que la Administracin de laJunta de Andaluca presta a los ciudadanos, propiciando unagestin eficiente de los procesos incluidos en sus sistemasde informacin y redes de comunicaciones con las que opera.

    1.4. Prevenir a los sistemas de informacin y a los datosa ellos incorporados de los riesgos o daos que puedan debersea la accin humana, referente a conductas incorrectas oinadecuadas.

    2. Definiciones.A los efectos del presente Manual se entender por:

    2.1. Administracin de la Junta de Andaluca. Todos losservicios dependientes de la Administracin de la Junta deAndaluca y de sus Organismos Autnomos. Asimismo, se con-sideran incluidas las empresas y otras entidades contempladasen los artculos 6 y 6 bis de la Ley 5/1983, de 19 de julio,General de la Hacienda Pblica de la Comunidad Autnomade Andaluca, cuando utilicen sistemas de informacin y/oredes de comunicacin propiedad o bajo supervisin de laAdministracin de la Junta de Andaluca, como quedan defi-nidas en este punto.

    2.2. Redes de comunicacin. Infraestructura de teleco-municacin accesible por los usuarios, tanto de acceso a redinterna o intranet como de acceso a red externa o extranet,correo electrnico o e-mail o cualquier otro instrumento detransmisin telemtica o acceso a la informacin, mediantela conexin de medios informticos, que sean propiedad oestn bajo supervisin de la Administracin de la Junta deAndaluca.

    2.3. Usuarios. Ser toda persona fsica que tenga auto-rizado el acceso a los sistemas de informacin o redes decomunicaciones de la Administracin de la Junta de Andaluca.

    2.4. Recursos informticos. Todos los medios de cualquiernaturaleza, fsicos, lgicos o humanos, que intervienen en lossistemas de informacin y en las redes de comunicaciones.

    2.5. Aplicacin informtica. Programa o conjunto de pro-gramas informticos que tienen por objeto el tratamiento elec-trnico de la informacin.

    3. Ambito de aplicacin.3.1. Las reglas que comprenden este Manual sern de

    aplicacin a todas los usuarios, cualquiera que sea el nivelo funcin que ejerza.

    3.2. Las reglas que comprenden este Manual sern deaplicacin para todo uso de los sistemas de informacin yredes de comunicacin de la Administracin de la Junta deAndaluca.

    4. Utilizacin de los equipos informticos.4.1. La Administracin de la Junta de Andaluca ser

    quin ponga a disposicin de los usuarios los medios y equiposinformticos para el cumplimiento de sus obligaciones labo-rales. En consecuencia, dichos equipos informticos no estndestinados al uso personal o extraprofesional de los usuarios,por tanto, stos deben conocer que no gozan del uso privativode los mismos.

    4.2. Los usuarios debern destinar los equipos inform-ticos de que sean provedos, a usos compatibles con la finalidadde las funciones del servicio al que se encuentren adscritosy que correspondan a su trabajo.

    4.3. Los usuarios debern cuidar los equipos informticosque les sean facilitados, no procediendo a alterarlos omodificarlos.

    4.4. Los usuarios no tienen permitido conectar a los equi-pos informticos que se les provea, otros equipos distintosde los que tengan instalados.

  • BOJA nm. 200Pgina nm. 22.814 Sevilla, 13 de octubre 2004

    4.5. Los usuarios en ningn caso podrn acceder fsi-camente al interior de los PCs que tengan asignados parael ejercicio de sus funciones, slo personal autorizado podrrealizarlo para labores de reparacin, instalacin o man-tenimiento.

    4.6. Los usuarios slo podrn usar equipos que estndirectamente especificados por la Administracin de la Juntade Andaluca.

    4.7. Los usuarios debern abstenerse de manipular losmecanismos de seguridad instalados en los PCs.

    5. Utilizacin de las aplicaciones informticas.5.1. Los usuarios deben hacer uso exclusivamente de

    las aplicaciones informticas o versiones de software instaladosen sus equipos por la Administracin de la Junta de Andaluca.Adems, estn obligados a seguir las instrucciones o normasque la misma establezca para su empleo. En todo caso, lautilizacin de las aplicaciones informticas tiene una finalidadprofesional, es decir, destinadas a satisfacer las obligacioneslaborales y con el propsito para el que fueron diseadas eimplantadas, por lo que no son idneas para un uso personalo privado.

    5.2. La Administracin de la Junta de Andaluca serla responsable de configurar el sistema operativo, definir lasaplicaciones informticas de uso estandarizado y proceder asu instalacin o desinstalacin. Slo tras autorizacin expresa,dada las caractersticas o naturaleza de las aplicaciones infor-mticas, podrn los usuarios efectuar directamente su ins-talacin.

    5.3. Los usuarios en ningn caso podrn borrar o desins-talar las aplicaciones informticas legalmente instaladas porla Administracin de la Junta de Andaluca.

    5.4. Los usuarios se limitarn a ejecutar las aplicacionesinformticas para las que estn autorizados, que les sernfacilitadas por la Administracin de la Junta de Andaluca.

    5.5. Queda prohibido expresamente la instalacin de apli-caciones informticas sin la correspondiente licencia o no ade-cundose a la legislacin vigente.

    5.6. Las aplicaciones informticas estn protegidas porla propiedad intelectual, por lo tanto, queda terminantementeprohibido el uso, reproduccin, modificacin, transformacin,cesin o comunicacin sin la debida autorizacin, con finalidadexterna a la propia de la Administracin de la Junta deAndaluca.

    5.7. Queda prohibida cualquier actuacin que pueda tenerconsideracin de provocadora o intimidatoria en el trabajo,de tal manera, que debe excluirse la instalacin o visualizacinde salvapantallas, fotos, vdeos, comunicaciones u otrosmedios con contenidos ofensivos, violentos, amenazadores,obscenos o, en general, aquellos que agredan la dignidad dela persona.

    5.8. Los usuarios estn obligados a cumplir las medidasde seguridad diseadas por la Administracin de la Junta deAndaluca, as como las prevenciones que al efecto se esta-blezcan. Por tanto, no podrn desactivar los programas anti-virus ni sus actualizaciones. Tampoco podrn introducir volun-tariamente programas, virus, macros o cualquier otro dispo-sitivo lgico o secuencia de caracteres, que causen o seansusceptibles de causar alteracin o dao en los recursos infor-mticos de la Administracin de la Junta de Andaluca o enlos de terceros.

    5.9. Los usuarios estn obligados a utilizar exclusivamentelos programas antivirus y sus respectivas actualizaciones uotros sistemas de seguridad, destinados a la prevencin dela entrada en los Sistemas de Informacin de cualquier ele-mento destinado a alterar o daar los recursos informticos,que sean instalados por la Administracin de la Junta deAndaluca.

    6. Utilizacin de la informacin incorporada a los sis-temas.

    6.1. Toda la informacin albergada en los servidores dela Administracin de la Junta de Andaluca, o que circule

    a travs de su red mediante elementos de comunicacin otransmisin, que sean de su propiedad o le hayan sido con-fiada, tiene carcter confidencial.

    6.2. Los usuarios estn obligados a proteger la informa-cin, evitando el envo no autorizado al exterior, incluyendoesta nocin tanto el acceso como la visualizacin de la misma.Una especial consideracin de confidencialidad correspondea ficheros o informacin que contenga datos de carcterpersonal.

    6.3. El conocimiento por los usuarios de la informacinreseada en el punto 6.1, no confiere derecho alguno en cuan-to a posesin, titularidad o derecho de copia de la misma,por lo que su uso debe ser estrictamente oficial y profesional.

    6.4. Los usuarios con acceso a informacin y datos debenusarlos nicamente para las operaciones para las que fuerongenerados e incorporados, sin destinarlos a otros fines o incurriren actividades que puedan considerarse ilcitas o ilegales. Asi-mismo, slo deben acceder a aquellos datos y recursos queprecisen para el ejercicio de las funciones que les correspon-dan, y efectuar slo los tratamientos que sean precisos parael cumplimiento de los fines del servicio al que estn adscritos.Para ello, se dispondr de perfiles de acceso y una segmen-tacin conveniente, tanto de los usuarios como de las nece-sidades de informacin.

    6.5. Los usuarios estn obligados a proteger la informa-cin y los datos a los que tienen acceso. Esta proteccin debeprevenir el empleo de operaciones que puedan producir unaalteracin indebida, inutilizacin o destruccin, robo o usono autorizado, en definitiva, cualquier forma que pueda daarlos datos, aplicaciones informticas y documentos electrnicospropios de la Administracin de la Junta de Andaluca.

    6.6. Los usuarios, conforme a las instrucciones que reci-ban, utilizarn los medios o programas de salvaguarda queles facilite la Administracin de la Junta de Andaluca, conla finalidad de garantizar la integridad y seguridad de los equi-pos informticos, de las aplicaciones informticas y de la infor-macin que contengan. En cualquier caso, no intentarn des-cifrar claves, sistemas o algoritmos de cifrado y cualquier otroelemento de seguridad que intervengan en los procesostelemticos.

    6.7. Los usuarios estn obligados a notificar cualquierincidencia o anomala en el uso de los medios informticosque detecten: prdida de informacin, de listados o de dis-quetes, acceso no autorizado, uso de su identificador de usua-rio o de su contrasea, introduccin de virus, recuperacinde datos, desaparicin de soportes informticos y, en general,toda situacin que pueda comprometer el buen uso y fun-cionamiento de los sistemas de informacin.

    6.8. Cualquier fichero que se introduzca en la red cor-porativa o en el puesto de trabajo del usuario a travs desoporte automatizados, internet, correo electrnico o cualquierotro medio, deber cumplir los requisitos establecidos en estasnormas y, en especial, las referidas a la propiedad intelectual,el control antivirus y la proteccin de datos de carcter personal.

    6.9. En aquellos casos en que sea posible se evitar laubicacin de ficheros que contengan datos de carcter personalen los PCs de usuarios.

    6.10. Los usuarios slo podrn crear ficheros temporalesque contengan datos de carcter personal, cuando sean nece-sarios para el desempeo de sus funciones, en todo caso,debern ser eliminados cuando hayan dejado de ser tilespara la finalidad para la que fueron creados.

    6.11. Toda salida de informacin que contenga datosde carcter personal, sea en: soportes informticos, correoelectrnico, porttiles, etc., slo podr realizarse por personalautorizado formalmente por el responsable del fichero, siemprecumpliendo la normativa vigente que garantiza los niveles deproteccin. Existir un registro donde quede anotado las salidasy entradas de estos soportes.

    6.12. Los usuarios autorizados a manejar soportes quecontengan datos de carcter personal deben guardarlos enlugar seguro, especialmente finalizada la jornada laboral. Entodo caso, una vez concluida la finalidad de las tareas a las

  • BOJA nm. 200Sevilla, 13 de octubre 2004 Pgina nm. 22.815

    que estaban destinados estarn obligados a su devolucininmediata.

    6.13. Si un usuario finaliza su relacin funcionarial olaboral, con la Administracin de la Junta de Andaluca ose traslada de puesto de trabajo, deber dejar sin perjudicartodas las aplicaciones informticas, ficheros, informacin,datos y documentos electrnicos que haya utilizado en su acti-vidad profesional.

    6.14. Finalizada la relacin funcionarial o laboral delusuario con la Administracin de la Junta de Andaluca, dejarde tener acceso a los equipos informticos y a la informacinincorporada a los mismos, debiendo devolver aquellos quese encuentren en su posesin. Seguir obligado a mantenerla mxima reserva y confidencialidad, no slo de la informaciny documentos, sino tambin de las claves, anlisis y apli-caciones informticas.

    6.15. Se dar a conocer a los usuarios los Documentosde Seguridad e instrucciones que fijen las normas de seguridadfsicas y lgicas, donde se recojan las funciones y obligacionesde aquellos que tengan acceso a datos de carcter personaly, en todo caso, las consecuencias que conllevan su incum-plimiento.

    7. Acceso a la informacin.7.1. Todo usuario con acceso a un sistema de informacin

    dispondr de una nica autorizacin de acceso, personal eintransferible, compuesta al menos de identificador de usuarioy contrasea. Estos permitirn una identificacin individual,evitndose registros duplicados o mltiples.

    7.2. Los usuarios deben custodiar convenientemente suidentificador de usuario y/o contrasea, sin proceder a su reve-lacin o puesta al alcance de terceros. Sern responsablesde toda la actividad relacionada con el uso de su acceso per-sonal autorizado.

    7.3. Las contraseas tendrn plazo de vigencia, los usua-rios procedern, siguiendo las instrucciones del responsabledel sistema, a cambiarlas antes de cumplirse el mismo. Sitranscurrido dicho plazo no se hubiesen cambiado caducarndenegndose el acceso, de oficio sern modificada, comu-nicndose la nueva posteriormente al usuario. El plazo devigencia en ningn caso podr ser superior a los 9 meses.

    7.4. Si los usuarios sospechan que su acceso autorizado(identificador de usuario y/o contrasea) est siendo utilizadopor otra persona, deber proceder inmediatamente al cambiode contrasea y notificar la correspondiente incidencia.

    7.5. Los usuarios no deben intentar obtener otros derechosde acceso al suyo personal, ni utilizar ningn otro acceso auto-rizado que corresponda a otro usuario, aunque disponga dela autorizacin de ste, salvo en los supuestos permitidos porla Ley o conforme a las instrucciones que imparta la Admi-nistracin de la Junta de Andaluca.

    8. Acceso a las redes de comunicacin.8.1. La conexin de los usuarios a las redes de comu-

    nicacin ser facilitada por la Administracin de la Junta deAndaluca.

    8.2. Queda prohibido conectarse a la red corporativa decomunicaciones por otros medios distintos a los definidos yadministrados por la Administracin de la Junta de Andaluca.

    8.3. Queda prohibido conectarse a la red corporativa decomunicaciones con cualquier equipo informtico distinto alos instalados para tal fin por la Administracin de la Juntade Andaluca. El personal externo que deba conectarse a losentornos corporativos desde sus equipos requerir la auto-rizacin y, en su caso, la supervisin del responsable de lossistemas de informacin pertinente.

    8.4. Los usuarios tienen prohibido intentar obtener otrosderechos o acceso distintos a los que tienen asignados. Asi-mismo, no deben intentar distorsionar o falsear los registroslogs de los sistemas de informacin.

    9. Acceso a internet.9.1. El acceso a internet por los usuarios se realizar

    nicamente empleando los medios y a travs de la red esta-

    blecida a estos efectos por la Administracin de la Junta deAndaluca. Por lo que no est permitido su acceso llamandodirectamente a un proveedor de servicio de acceso y usandoun navegador, o con otras herramientas de internet conec-tndose mediante un mdem.

    9.2. Las conexiones a internet que se produzcan a travsde la red corporativa tendrn una finalidad profesional. Eneste sentido, cada usuario autorizado emplear estas conexio-nes exclusivamente para el ejercicio de las tareas y actividadesque corresponden a las funciones de su puesto de trabajo.

    9.3. No deber accederse en ningn caso a direcciones deinternet que tengan un contenido ofensivo o atentatorio de ladignidad humana. A estos efectos, la Administracin de la Jun-ta de Andaluca podr restringir el acceso a determinados ser-vidores de contenidos en internet.

    9.4. Las autorizaciones de acceso a internet se concedernacordes con las funciones del puesto que desempee el usua-rio, producindose una segmentacin de perfiles que habilitelas conexiones.

    9.5. La Administracin de la Junta de Andaluca regulary controlar los accesos a internet. Se podr proceder a moni-torizar las direcciones de acceso y el tiempo de conexin delos usuarios a internet, as como la limitacin de su uso enrazn de las funciones que ejerza, por motivos de seguridado rendimiento de la red.

    9.6. La Administracin de la Junta de Andaluca registrartodos los accesos a servidores de la red, incluyendo al menosla informacin de: direcciones de pginas visitadas, fecha yhora, ficheros descargados, usuario y puesto desde el quese ha efectuado la conexin.

    9.7. Queda terminantemente prohibida la instalacin deproxys por los usuarios.

    9.8. Las transferencias de datos desde o a internet serealizarn exclusivamente cuando lo exija el ejercicio de lasfunciones del puesto de trabajo. En todo caso, los usuariosdebern tener en cuenta, antes de utilizar la informacin pro-veniente de la red, si dicho uso es conforme a las normasque protegen la propiedad intelectual e industrial.

    10. Correo electrnico.10.1. La Administracin de la Junta de Andaluca sumi-

    nistrar a cada usuario una direccin individual de correo elec-trnico, procedindole a instalar y configurar una cuenta decorreo. El acceso a dicha cuenta de correo se efectuar median-te una clave personal.

    10.2. Los usuarios tienen prohibido terminantemente eluso en las redes de comunicacin de otras cuentas de correoelectrnico distintas a las facilitadas por la Administracin dela Junta de Andaluca.

    10.3. El uso por los usuarios del correo electrnico habi-litado por la Administracin de la Junta de Andaluca es estric-tamente profesional, es decir, para el ejercicio de las funcionesque corresponde al puesto de trabajo que desempee.

    10.4. Los usuarios tienen prohibido expresamente el acce-so a cuentas de correos que no le hayan sido asignadas. Paraque un usuario distinto pueda acceder a una cuenta de correoser preciso que el titular de sta lo autorice por escrito, salvolos supuestos de cuentas de correo asociadas a puestossingulares.

    10.5. Los usuarios no pueden interceptar, leer, borrar,copiar o modificar el correo electrnico dirigido a otros usuarios.

    10.6. Queda prohibido para todos los usuarios el usoabusivo del correo electrnico, utilizando mensajes con con-tenidos ofensivos o atentatorios a la dignidad humana. Asi-mismo, queda prohibido el envo deliberado de cualquier clasede programa o virus que puedan causar perjuicios en los sis-temas de informacin de la Administracin de la Junta deAndaluca o a terceros.

    10.7. Los usuarios tienen prohibido el uso abusivo delsistema de listas de correos para el envo de mensajes deforma masiva o piramidal.

  • BOJA nm. 200Pgina nm. 22.816 Sevilla, 13 de octubre 2004

    10.8. Con la finalizacin de la relacin funcionarial olaboral se interrumpir el acceso a la cuenta de correo delusuario.

    11. Del personal con responsabilidades en los sistemasde informacin.

    Se encontrarn exceptuados de aplicar las instruccionesprecedentes que interfieran en su cometido aquellas personasadscritas a puestos de trabajo que tienen funciones de diseo,desarrollo, operacin o administracin de los sistemas de infor-macin y de las redes de comunicacin. Slo se entendernautorizados para el ejercicio de tales funciones cuando siganestrictamente las directrices de los responsables de la Admi-nistracin de la Junta de Andaluca. Adems, debern tenerespecial consideracin con:

    11.1. No acceder a la informacin o datos aprovechandosus privilegios de administracin. Slo podrn acceder previaautorizacin del responsable del fichero para el ejercicio delas funciones que le corresponda.

    11.2. Custodiar con especial cuidado identificadores ycontraseas que den acceso a los sistemas con privilegio deadministrador.

    11.3. Procurar que la informacin almacenada y tratadapor los sistemas de informacin sea salvaguardada mediantecopias de seguridad y para la recuperacin de datos peri-dicamente, al menos con carcter semanal, salvo que en dichoperodo no se haya producido actualizacin de los datos.

    11.4. Que los soportes informticos que contengan datosde carcter personal estn convenientemente registrados enun inventario actualizado, donde figure el tipo de informacinque contienen y las personas autorizadas a su manejo. Quese cumpla escrupulosamente el control de acceso restringidoa personal autorizado en los locales, edificios o recintos enque se encuentren los sistemas de almacenamiento y ser-vidores con informacin confidencial o con datos de carcterpersonal.

    11.5. Notificar cualquier violacin de las normas de segu-ridad o de vulnerabilidad de los sistemas de informacin quedetecten, no revelando en ningn caso a terceros estas debi-lidades, excepto a la persona autorizada que reciba en el encar-go de realizar los trabajos para su correccin.

    12. El uso de certificados digitales.Se recomienda, para garantizar la validez y eficacia de

    la emisin y recepcin de comunicaciones y documentos pro-ducidos telemticamente, el uso de la firma electrnica.

    13. La comprobacin de los sistemas de informacin yde las redes de comunicacin.

    La Administracin de la Junta de Andaluca, mediantelos mecanismos formales y tcnicos que considere oportunos,podr comprobar, de forma peridica o cuando resulte con-veniente por razones especficas de seguridad o del servicio,la correcta utilizacin de todos los sistemas de informaciny redes de comunicacin.

    14. Las exigencias de responsabilidades.La Administracin de la Junta de Andaluca cuando detec-

    tare en el uso de los medios informticos actuaciones irre-gulares, ilcitas o ilegales, proceder al ejercicio de las accionespertinentes para las exigencias de las responsabilidades legalesque correspondan.

    15. Sobre el conocimiento de las instrucciones.Todos los usuarios de los sistemas de informacin y redes

    de comunicaciones que sean propiedad o estn bajo la super-visin de la Administracin de la Junta de Andaluca estnobligados al conocimiento y cumplimiento de las presentesinstrucciones.