Bechtel Access and Use Agreement

Anuncio
Acuerdo de Acceso y Uso (AUA)
Borrador 24 febrero 2014
Acuerdo de Acceso y Uso de los
Recursos Computacionales e Información de Bechtel
ALCANCE
Los términos de este Acuerdo deben ser cumplidos por cualquier persona que desee obtener o
mantener el derecho de acceso y uso a los Recursos Computacionales de Bechtel y a la
Información de Bechtel a través de dichos recursos (como se define más adelante). Este acuerdo
aplica tanto para los empleados Bechtel como para otras personas a las que se les otorgue dicho
acceso y uso.
DEFINICIÓN DE TÉRMINOS
Para efectos de este Acuerdo:
Bechtel significa el grupo de empresas de Bechtel, o cualquiera de las empresas de Bechtel,
según lo requiera el contexto.
Los Recursos Computacionales de Bechtel incluyen la Red de Servicios de Proyecto global de
Bechtel y todas las conexiones de Internet, laptops o computadoras de escritorio (desktop),
servidores, sistemas, dispositivos interconectados, discos duros, dispositivos de memoria y un
dispositivo de almacenaje portátil propiedad, controlada y/o administrada por Bechtel. Sin
embargo, para efectos de este Acuerdo, los Recursos Computacionales de Bechtel no incluyen
las conexiones temporales de Internet que se proveen como cortesía a las visitas en una
instalación de Bechtel.
La Información de Bechtel es el programa o la información que está ubicada o que pasa a
través de los Recursos Computacionales de Bechtel. La información de Bechtel incluye la
información de propiedad de Bechtel, pero para efectos de este Acuerdo, la información de
Bechtel también incluye la información de propiedad de algún Socio comercial de Bechtel y la
información bajo custodia de Bechtel que identifica personalmente a las personas. La
información de Bechtel no incluye la Información Personal.
La Información Personal es el programa o la información que es de uso personal de un
Usuario.
Los Socios Comerciales de Bechtel son los clientes, empresas conjuntas (joint venture),
proveedores u otras compañías con las que Bechtel mantiene un acuerdo respecto al acceso y
uso de los Recursos Computacionales y/o Información de Bechtel, y/o acceso y uso de Recursos
Computacionales e información de un Socio Comercial. Dicho acceso puede ser mediante la
conexión a una red entre las empresas o vía Internet.
El Usuario es cualquier individuo que accede o usa los Recursos Computacionales y/o la
Información de Bechtel.
-1-
Acuerdo de Acceso y Uso (AUA)
Borrador 24 febrero 2014
El Dispositivo Personal es un dispositivo que no es de propiedad de Bechtel, ni es controlado ni
administrado por Bechtel o por un Socio Comercial de Bechtel. Un dispositivo personal puede
ser un computador público, el computador de escritorio de un hogar, una laptop, una Tablet (ej.
Apple iPad), un teléfono inteligente (ej. Teléfono iPhone de Apple o Androide), o un dispositivo
de almacenaje portátil (ej. Disco USB, DVD, o disco duro de respaldo).
IS&T es el grupo de Sistemas de Información y Tecnología de Bechtel, quienes administran los
Recursos Computacionales de Bechtel.
TÉRMINOS DE ACCESO Y USO
Generalidades
Los Recursos Computacionales de Bechtel existen para ser usados para fines comerciales de
Bechtel. Se permite el uso personal casual por parte de los Usuarios, siempre y cuando sea un
uso limitado y que no interfiera con los negocios, ni sea contrario a los intereses de los negocios
de Bechtel. Con respecto a la Información Personal que pasa por o es almacenada en los
Recursos Computacionales de Bechtel, los Usuarios deben entender que (a) No tienen derecho o
expectativas de privacidad, (b) Dicha información personal puede ser monitoreada, interceptada
y expuesta a búsqueda por parte de Bechtel o por un tercero autorizado en cualquier momento o
por cualquier motivo legal, y (c) Dicha información personal puede ser divulgada o usada por
Bechtel por cualquier motivo legal.
La seguridad de la Información es una preocupación primordial de Bechtel. El uso de
identificación de los usuarios, claves y dispositivos de autentificación (tokens), son los medios
claves para proteger la Información de Bechtel y la privacidad de la información personal bajo la
custodia de Bechtel. Los usuarios no deberán compartir nunca sus claves secretas o tokens con
nadie, incluyendo al personal de IS&T de Bechtel.
Cualquier actividad realizada con la intención de desactivar, dañar o evadir los controles de
seguridad de la información instalados por Bechtel, está prohibida, al igual que intentar descifrar
claves secretas, decodificar alguna encriptación, instalar algún programa malintencionado,
instalar herramientas diseñadas para esconder o borrar alguna actividad, modificar las
herramientas de seguridad entregadas por Bechtel en algún teléfono portátil utilizado para
acceder a los Recursos Computacionales de Bechtel, desinstalar programas anti-virus instalados
por Bechtel, hacer mal uso de la clave secreta de otro Usuario, o usar un sistema que haya sido
dejado abierto y disponible por otro Usuario.
Manejando Información de Bechtel
Bechtel posee o es responsable ante terceros de gran parte de la Información de Bechtel. Parte de
la Información de Bechtel es considerada delicada, ya sea para Bechtel o para otra compañía, y
parte de la Información de Bechtel está sujeta a protección bajo varias leyes de privacidad. Los
Usuarios deben manejar la Información de Bechtel en el mejor interés de la empresa y en
cumplimiento con cualquier acuerdo de confidencialidad que corresponda o leyes aplicables.
-2-
Acuerdo de Acceso y Uso (AUA)
Borrador 24 febrero 2014
Los Usuarios no deben enviar ni publicar fuera de Bechtel ningún tipo de Información de
Bechtel que sea clasificada como “Confidencial de Bechtel” o “Estrictamente Confidencial de
Bechtel”, sin la autorización del dueño de la información. Dicha autorización debe estar por
escrito (o mediante correo electrónico). Además, la Información Confidencial o Estrictamente
Confidencial de Bechtel que se envíe fuera de Bechtel, deberá estar encriptada, a menos que el
dueño de la información haya autorizado alguna excepción al respecto. Estos requisitos de
autorización y encriptación aplican también para la información de identificación de personal y
para la Información de Bechtel que es de propiedad de alguna otra compañía, así como la
información de propiedad de Bechtel. El “dueño de la información” es el empleado de Bechtel
responsable de proteger la confidencialidad de la Información de Bechtel en particular. La
gerencia de Bechtel y el Centro de Servicios de IS&T de Bechtel pueden ayudar en la
identificación del dueño de la información de algún ítem en particular. Además, el departamento
de IS&T de Bechtel puede proporcionar asistencia técnica para la encriptación.
Uso del Correo Electrónico e Internet
Bechtel está comprometido en respetar los derechos de propiedad de los programas, medios de
comunicación y otra información y cumplir con sus requisitos de licencia y/o restricciones de
copiado. Los Usuarios no deben violar los derechos de propiedad de ninguna persona o empresa.
Además no deben descargar, usar o copiar programas o medios de comunicación que no cuenten
con la debida licencia por parte de Bechtel o el usuario, y deben cumplir con las restricciones de
la licencia que apliquen a dicho programa o medio de comunicación instalado o almacenado en
los Recursos Computacionales de Bechtel. El Departamento Legal de Bechtel puede
proporcionar asistencia con respecto a las restricciones de propiedad que apliquen a alguna
información en particular, y el departamento de IS&T de Bechtel puede proporcionar asistencia
con respecto a las restricciones de licencia de algún programa en particular que haya sido
comprado o sea administrado por Bechtel.
Los Usuarios no deben acceder a páginas web relacionadas con sexo, pornografía, apuestas,
incitaciones al odio, actividades criminales o drogas ilegales, o utilizar el correo electrónico para
dichos fines.
Los Usuarios no deben descargar, almacenar ni enviar ningún material electrónico que sea
ofensivo o inapropiado, como por ejemplo, material que contenga o se refiera a algún tipo de
actividad fraudulenta, ilegal, de acoso, ofensiva u obscena.
Robo, Daño o Pérdida
Los Usuarios son responsables de resguardar los Recursos Computacionales de Bechtel que
se les entreguen. El robo, daño o pérdida de algún Recurso de Computación o Información
de Bechtel, o de algún Dispositivo Personal que contenga Información de Bechtel, debe ser
reportado inmediatamente al departamento de IS&T de Bechtel, quién podrá reportar la
pérdida al departamento de Seguridad de Bechtel y/o a las autoridades locales si
corresponde.
-3-
Acuerdo de Acceso y Uso (AUA)
Borrador 24 febrero 2014
Bechtel no será responsable por el robo, daño o pérdida de algún Dispositivo Personal.
El robo, daño o pérdida de un recurso de computación de algún Socio Comercial de Bechtel debe
ser reportado inmediatamente a dicha empresa.
Uso de Dispositivo Personal
Los Dispositivos Personales representan un riesgo importante en la seguridad de la información
cuando se usan para acceder a Recursos Computacionales de Bechtel. El uso de un dispositivo
personal para dicho acceso es un privilegio, no un derecho, y está sujeto a consideraciones y
requisitos especiales a fin de proteger los intereses legales y de seguridad de Bechtel. Cualquier
Usuario que no esté de acuerdo con estos requisitos no debe usar un Dispositivo Personal
para acceder a los Recursos Computacionales de Bechtel.
Un Usuario puede usar un Dispositivo Personal para acceder a los Recursos Computacionales o
Información de Bechtel solo mediante Internet y a través de la página web administrada por
Bechtel, aplicación web o ambiente virtual. La conectividad directa a una red interna de Bechtel
por cualquier otro dispositivo que no sea de propiedad, controlado o administrado por Bechtel
está estrictamente prohibida.
Se puede otorgar acceso temporal directo a Internet a alguna persona que esté de visita en las
instalaciones de Bechtel para que lo use en su Dispositivo Personal, pero dicho acceso de visita
no pasa a través de la red interna de Bechtel, por lo que bajo este acuerdo, no se considera a
dicha visita como un Usuario y aplican otros términos de uso para dicho acceso.
Cualquier Dispositivo personal, tales como “tablet”, teléfono inteligente, laptop o computadora
de escritorio que se utilice para acceder a los Recursos Computacionales de Bechtel o para
almacenar información de Bechtel debe contar con lo siguiente:
(a) clave secreta para poder ingresar al Dispositivo Personal;
(b) bloqueo cuando el Dispositivo Personal no se encuentre activo (por ej. Por más de 15
minutos); y
(c) parche de seguridad actualizado para el sistema operativo de dicho Dispositivo
Personal.
Además, cualquier Dispositivo Personal tipo laptop o desktop que se utilice para acceder a los
Recursos Computacionales de Bechtel o para almacenar Información de Bechtel, debe tener
instalado un programa de protección anti-virus actualizado y configurado de forma tal, que todos
los archivos sean escaneados en busca de virus o de otros programas maliciosos antes de que
puedan ser grabados en el disco o abiertos para lectura. Se recomienda la encriptación del disco
duro para las laptops.
Los Usuarios no deben modificar los programas o el hardware de un Dispositivo Personal de
forma que entre en conflicto con los requisitos ya mencionados.
-4-
Acuerdo de Acceso y Uso (AUA)
Borrador 24 febrero 2014
La Información de Bechtel no se puede almacenar en un Dispositivo Personal a menos que sea
necesario para el desarrollo de un trabajo, y de ser así, limitándose solo a lo necesario. Al
término del derecho de acceso de algún Usuario a los Recursos Computacionales de Bechtel (por
Ej. Finiquito de trabajo o término de la cuenta de acceso), el Usuario debe borrar toda la
Información de Bechtel de cualquier Dispositivo Personal que haya sido usado para acceder a los
Recursos Computacionales de Bechtel o en donde se haya guardado Información de Bechtel, y
cuando se le solicite, confirmar por escrito de que el Usuario ha cumplido con este requisito.
En consideración a la autorización de utilizar un Dispositivo Personal para acceder o usar los
Recursos Computacionales y la Información de Bechtel, el Usuario de un Dispositivo Personal
acuerda que Bechtel tendrá el derecho legal de acceder física y electrónicamente a dicho
Dispositivo Personal y a la información contenida ahí en el caso de:
(a) un incidente de seguridad que involucre potencialmente a dicho dispositivo;
(b) un presunto incumplimiento con los términos de este Acuerdo;
(c) una citación u otro requisito legal relacionado con la Información de Bechtel
almacenada en el dispositivo; o
(d) alguna solicitud de preservación enviada al Usuario por parte del departamento legal
de Bechtel.
En cualquiera de estos casos, Bechtel puede solicitar al Usuario de algún Dispositivo Personal
que le proporcione al departamento de IS&T de Bechtel acceso físico o electrónico a dicho
dispositivo, libre de bloqueo, durante todo el tiempo que sea necesario, a fin de cumplir con los
requisitos legales o para poder terminar la investigación correspondiente. Los Usuarios deberán
cumplir y cooperar con cualquier solicitud de acceso que sea hecha de manera razonable por
parte de Bechtel. Bechtel no tendrá ninguna responsabilidad con el Usuario, bajo ninguna
circunstancia, respecto al acceso a un Dispositivo Personal o a la Información Personal allí
almacenada.
Los Usuarios deben saber que Bechtel tiene la capacidad técnica de borrar de manera
remota toda la información almacenada en algún Dispositivo Personal. La “limpieza”
remota del dispositivo por parte de Bechtel, puede provocar la eliminación de Información
Personal así como de Información de Bechtel. La política de Bechtel es hacer uso de esta
capacidad solamente en alguna de las siguientes situaciones:
(a) el dispositivo se perdió o fue robado,
(b) existe una sospecha de compromiso a la seguridad del dispositivo, o
(c) el derecho de acceso a los Recursos Computacionales de Bechtel por parte del
Usuario han terminado y Bechtel no ha podido asegurarse a tiempo de que la
Información de Bechtel almacenada en el dispositivo haya sido borrada.
Bechtel hará los esfuerzos razonables por consultar al Usuario antes de realizar la acción de
limpieza del Dispositivo Personal de éste. Cualquier limpieza de algún Dispositivo Personal por
parte de Bechtel sin el consentimiento del Usuario, debe ser aprobada por el Departamento Legal
de Bechtel, y estará sujeta a la legislación correspondiente. Se recomienda a los Usuarios hacer
-5-
Acuerdo de Acceso y Uso (AUA)
Borrador 24 febrero 2014
un respaldo de forma regular, sin conexión a la red, de cualquier Información Personal que
tengan almacenada en los Dispositivos Personales. Bechtel no se hará responsable de la pérdida
de la Información Personal de un Usuario en caso que Bechtel determine que se requiere de una
acción de limpieza, a fin de proteger la seguridad de los Recursos Computacionales y/o la
Información de Bechtel.
Uso de un Dispositivo de Almacenamiento Portátil
Los dispositivos de almacenamiento portátiles, tales como discos USB, constituyen un enorme
riesgo a la seguridad de la información. Solo los dispositivos portátiles proporcionados por
Bechtel o algún Socio Comercial de Bechtel, pueden ser utilizados para almacenar Información
de Bechtel. Los Usuarios no deben usar dispositivos de almacenamiento portátiles para
almacenar Información de Bechtel.
En el caso que exista una necesidad comercial importante para usar un dispositivo portátil:
(a) La Información de Bechtel deberá ser copiada desde los Recursos Computacionales
de Bechtel hacia un dispositivo portátil, solo como un mecanismo de transferencia
temporal.
(b) El Usuario nunca debe hacer una copia de la información contenida en el dispositivo
de almacenaje portátil y luego borrar la información original almacenada en los
Recursos Computacionales de Bechtel.
(c) En caso que se deba almacenar Información Confidencial o Estrictamente
Confidencial de Bechtel en algún dispositivo portátil, se debe encriptar la
Información o el dispositivo (el departamento de IS&T de Bechtel puede dar soporte
técnico para realizar la encriptación)
(d) Un dispositivo portátil que contenga Información de Bechtel debe ser guardado con
llave o de lo contrario almacenado de forma segura cuando no se esté utilizando.
(e) La Información de Bechtel almacenada en un dispositivo portátil debe ser borrada de
dicho dispositivo después que haya cumplido el propósito para el que fue hecho.
Uso de los Recursos Computacionales de un Socio Comercial de Bechtel
Todos los términos de este Acuerdo aplican para el personal de un Socio Comercial de Bechtel,
pero no para los recursos computacionales propios de dicho Socio. Cuando un Usuario desee
acceder a los Recursos Computacionales de Bechtel utilizando los recursos computacionales de
algún Socio Comercial de Bechtel, el departamento de IS&T de Bechtel trabajará directamente
con dicho Socio para otorgar acceso de forma de proteger los intereses de seguridad de la
información, tanto de Bechtel como del Socio Comercial.
La Información de Bechtel no se puede almacenar en los recursos computacionales de un Socio
Comercial de Bechtel a menos que sea necesario para algún trabajo, y de ser así, limitándose solo
a lo necesario.
-6-
Acuerdo de Acceso y Uso (AUA)
Borrador 24 febrero 2014
MONITOREO Y VIGILANCIA
Bechtel se reserva el derecho de negar el privilegio de acceso y uso a los Recursos
Computacionales y/o Información de Bechtel a cualquier Usuario que no pueda o no vaya a
aceptar este Acuerdo, o que demuestre que no puede o que no cumplirá con los términos de este
Acuerdo.
Bechtel puede acceder a cualquier información almacenada o que pase por los Recursos
Computacionales de Bechtel o de algún Dispositivo Personal, y puede inspeccionar y monitorear
cualquier Recurso Computacional de Bechtel, en caso que sea necesario, cuando lo justifique una
necesidad comercial, o para asegurar el cumplimiento con las políticas de seguridad de la
Información de Bechtel, o en caso de ser requerido por algún requisito legal. Los Usuarios deben
entender que, al ejercer este derecho de acceso, inspección y monitoreo, Bechtel puede tener
acceso a información que el Usuario considera como información personal o delicada.
Cualquier dispositivo conectado físicamente a los Recursos Computacionales de Bechtel, ya sea
para almacenar Información de Bechtel o no, estará sujeto a acceso, monitoreo e inspección por
parte de Bechtel de la misma forma que los Recursos Computacionales propios.
Bechtel se reserva el derecho de monitorear y mantener registros de un Usuario sobre su uso del
correo electrónico y acceso a la Internet a través de los Recursos Computacionales de Bechtel.
Cualquier dispositivo de almacenaje portátil o teléfono celular que se use para acceder a los
Recursos Computacionales de Bechtel, incluyendo cualquier Dispositivo Personal, quedará
sujeto a monitoreo e inspección de forma remota por parte del departamento de IS&T de
Bechtel; y los recursos computacionales de un Socio Comercial de Bechtel no estarán sujetos a
inspección por parte de Bechtel a menos que se cuente con la autorización expresa de dicho
Socio.
Las consecuencias de la violación de los términos de este Acuerdo por parte de un Usuario
pueden incluir la pérdida temporal o permanente del privilegio de acceso y uso de parte, o todos
los Recursos Computacionales y/o Información de Bechtel. Para los empleados de Bechtel, la
violación de este Acuerdo puede resultar además en una acción disciplinaria, que puede llegar
hasta el término de su contrato de trabajo.
La sospecha de abuso de los Recursos Computacionales de Bechtel o de algún Socio comercial
de Bechtel u otras sospechas de violación de los términos de este Acuerdo, deben ser informadas
al correo electrónico [email protected], así como a la persona de la Gerencia de Bechtel o del
Socio comercial de Bechtel que corresponda (de ser necesario).
CONTACTANDO AL DEPARTAMENTO DE IS&T
Las preguntas al departamento de IS&T de Bechtel se pueden enviar al Centro de Servicios de
IS&T, al correo electrónico [email protected], o al personal de apoyo local de IS&T de
Bechtel del Usuario.
-7-
Acuerdo de Acceso y Uso (AUA)
Borrador 24 febrero 2014
Las respuestas a las preguntas más frecuentes las puede encontrar aquí:
https://aua.becpsn.com/Home/References
Información adicional sobre las políticas de Bechtel relacionadas con el acceso y uso de los
Recursos Computacionales y la Información de Bechtel, se encuentra disponible a través del
Centro de Servicios de IS&T.
ACUERDO
Comprendo y acepto cumplir con este Acuerdo.
________________
Fecha
Firma del Usuario
Nombre Completo del Usuario y
Nombre del Empleador (en caso de no
ser Bechtel)
-8-
Documentos relacionados
Descargar