Regl. 9282, art. 5 dup2
- De aplicación general
Length: 1,623 wordsOfficial source
Cite as Reglamento Núm. 9282, Art. 5 dup2
a. El uso de un código de acceso (password), no impedirá que se audite el sistema
ni significará que el usuario albergue expectativa alguna de intimidad con relación
a la información almacenada en la computadora que tenga asignada 0 en
23
cualquier otra. Las contraseñas deberán ser mantenidas en estricta
confidencialidad y administrarse conforme a las disposiciones sobre medidas de
seguridad consignadas en este Reglamento.
Todo empleado, funcionario 0 contratista debidamente autorizado para
utilizar las computadoras 0 sistemas tecnológicos de la Autoridad, deberá haber
aceptado previamente las condiciones, normas y limitaciones contenidas en este
Reglamento. Esa aceptación se documentará.
b. La Autoridad se reserva el derecho de auditar, vigilar y fiscalizar los sistemas de
correspondencia electrónica y todos los servicios computadorizados para
garantizar que su propiedad sea utilizada únicamente para los propósitos y
gestiones relacionados con asuntos oficiales. Estas auditorias serán realizadas
periódicamente o al azar o cuando exista una investigación sobre una situación
en particular. Por estas circunstancias, el personal de la Autoridad no tendrá
derecho a la intimidad con relación a cualquier información, documento o mensaje
creado, recibido o enviado a través del sistema de correo electrónico (e-mail) de
la Autoridad.
C. A ningún usuario se le permitirá acceso ni podrá invocar comandos de los
sistemas operativos de la red, excepto al personal que administra y opera la red y
a los auditores de la Autoridad. Ello, de manera que se eviten daños accidentales
o intencionales y el uso inapropiado del sistema.
d. Se prohíbe el envío fuera de la Autoridad de documentos electrónicos o mensajes
que contengan información confidencial por medio del correo electrónico (e-mail),
a menos de que estos sean dirigidos para fines estrictamente oficiales y los
usuarios cuenten con la autorización previa correspondiente de sus respectivos
supervisores. En caso de que se trate de usuarios que necesiten laborar con
relación a tales mensajes o documentos con información confidencial, estos
podrán remitirse internamente mediante el uso de sus respectivos correos
electrónicos asignados para propósitos oficiales.
e. Se prohíbe el envío de mensajes de correo electrónico o de cualquier otro tipo
entre el personal, funcionarios o contratistas de la Autoridad y personas que no
laboren en esta, en los cuales se divulguen, comenten o expresen hechos,
opiniones o cualquier tipo de información relacionada a situaciones, controversias,
problemas, malentendidos, funcionamiento, políticas, personas o cualquier otra
situación O asunto interno de la Autoridad, que puedan poner en entredicho la
reputación O imagen de la Autoridad. Esta disposición aplicará aun cuando se
trate de información quo no sea de naturaleza confidencial.
f. Se prohíbe modificar los privilegios de acceso a las redes internas o externas para
obtener acceso no autorizado a dichos recursos.
24
g. Se prohíbe codificar, cifrar, asignar contraseñas 0 modificar de alguna manera la
información, mensajes de correo electrónico o archivos propiedad de la Autoridad,
con el propósito de impedir que alguien pueda leerlos, entenderlos o utilizarlos 0
con el propósito de falsificar o alterar el nombre del usuario, la fecha de creación
0 de modificación o cualquier otra información que se utilice regularmente para
identificar la información, mensajes o archivos, si no se obtiene previamente el
consentimiento por escrito del Director Ejecutivo.
En el caso de que por razones de seguridad se permita codificar, asignar
contraseñas o modificar alguna información a fines de evitar que otras personas
puedan leerla, la Autoridad estará facultada para decodificar la misma o restituirla
a su condición original, y el usuario será responsable de proveer todos los datos
necesarios para lograr el acceso a la información o archivo.
h. Se prohíbe la modificación de los parámetros o de la configuración de las
computadoras de la Autoridad para proveerle la capacidad de recibir llamadas
telefónicas o cualquier otro tipo de acceso O conexión remota que permita
intrusiones no autorizadas a la red de la Autoridad.
i. Se prohíbe el uso de discos portátiles externos personales, USB, Micros SD o
cualquier otro medio de almacenaje de información) sin que haya sido autorizado
y verificado como libre de virus por el sistema de protección electrónica de
antivirus en la red de la Autoridad.
j. Ningún usuario está autorizado a instalar o utilizar aplicaciones de juegos
electrónicos en las computadoras de la Autoridad. Tampoco podrá transferir
(download) a su estación de trabajo, juegos de pizarras de boletines electrónicos
(electronic bulletin boards), o redes sociales, programas u otros servicios que
puedan contaminar con virus y comprometer el ancho de banda u otras amenazas
a los sistemas de información de la Autoridad.
k. Todos los archivos que se creen en las computadoras de la Autoridad deberán ser
guardados en el directorio asignado a cada usuario con el propósito de que
puedan protegerse mediante los mecanismos de resguardo (backup) existentes.
I. Todo usuario autorizado a utilizar la red deberá validar su identidad mediante una
clave de identificación como usuario (barrera de protección de acceso). Las
contraseñas deberán ser complejas, memorizadas y debidamente aseguradas por
los usuarios. Estas no deberán guardarse en forma impresa en etiquetas o
papeles pegados a la estación de trabajo, debajo del teclado o en algún otro lugar
visible o de fácil acceso por otros usuarios o personas no autorizadas.
m. Todo usuario autorizado utilizará una contraseña que constará de un mínimo de
echo (8) caracteres; y que estará compuesta par una combinación de caracteres
alfabéticos (letras mayúsculas y/o minúsculas) y numéricos.
25
n. La contraseña para utilizar la red será válida por un periodo de noventa (90) días
y antes de finalizar el periodo, el sistema le notificará que deberá cambiar su
contraseña. Las contraseñas expiradas no podrán volver a utilizarse dentro de un
término de un (1) año u once (11) veces (11 passwords consecutivos). A partir de
su fecha de expiración, la cuenta quedará deshabilitada. Si el usuario no hace el
cambio de contraseña durante dicho término, el sistema le negará acceso. En
esta eventualidad, el usuario deberá solicitarle al Administrador de la Red que le
brinde acceso mediante una contraseña nueva.
O. Solamente tendrán derecho a utilizar los sistemas de información de la Autoridad
los funcionarios y empleados de esta, así como a aquellas personas autorizadas.
A los contratistas de la Autoridad se les podrá permitir el uso limitado de estos
cuando por la naturaleza del contrato y los servicios a prestarse sea conveniente
a la Autoridad. También se podrá permitir el uso limitado a aquellas personas
autorizadas, por escrito, por el Director Ejecutivo.
p. Los Directores de Oficina solicitarán el acceso a la red y a los sistemas de
información para el personal bajo su supervisión cuyas funciones requieran utilizar
dichos recursos.
La solicitud se hará mediante un formulario para estos propósitos, que la
Oficina de Tecnología e Informática tendrá la responsabilidad de mantener
debidamente archivados con las debidas autorizaciones.
q. Como mecanismo para evitar que personas no autorizadas logren acceso a los
sistemas de información de la Autoridad, los usuarios que hayan olvidado su
contraseña tendrán tres (3) intentos consecutivos para registrar la contraseña
correcta. Luego de tres (3) intentos consecutivos, el sistema denegará el acceso,
por lo cual tendrán que comunicarse con el Administrador de la Red para
identificarse y que se puedan desbloquear sus respectivas cuentas.
r. Si un usuario fuere a dejar su estación de trabajo inactiva por un periodo mayor
de diez (10) minutos, el sistema automáticamente bloqueará la pantalla,
requiriendo el sistema que entre nuevamente su contraseña para continuar su
trabajo. De esta forma, se evitará dejar dicha estación expuesta a personas no
autorizadas que puedan tener acceso al sistema mientras el usuario no esté en
estación de trabajo.
S. Todo Director de Oficina será responsable de la integridad de la información que
se mantiene en los directorios asignados a las oficinas que dirigen. Esta
responsabilidad conlleva, entre otros:
1. que se verifique periódicamente la integridad de los archivos que se mantienen
en el directorio de trabajo asignado; y
26
2. que se notifique inmediatamente al Director de Tecnología e Informática,
así como al Director de Capital Humano, por medio electrónico, del
disfrute prolongado de licencia o el traslado 0 el relevo o cese de
funciones de algún usuario. Ello, para que se inactive la cuenta de acceso,
según corresponda.
También se notificará inmediatamente a los referidos directores de algún
cambio en las funciones de un usuario para las cuales no requerirá acceso a
los sistemas de información, al correo electrónico e Internet, entre otros, para
que se modifique el alcance de su acceso. Los cambios de funciones u oficinas
afectan los accesos a los archivos, por lo que estos estarán limitados por la
función que realizará un usuario.
t. Todo movimiento de equipo de computadoras de la Autoridad fuera de los predios
del Distrito del Centro de Convenciones de Puerto Rico requerirá la autorización
del Director de la Oficina de Propiedad, quien podrá utilizar personas contratadas
para dicha labor con la supervisión del personal de la Oficina de Propiedad, y se
coordinará con la Oficina de Tecnología e Informática. Está prohibido todo
movimiento de equipo de computadoras por parte de personas ajenas a la Oficina
de Propiedad, con la previa evaluación del personal de la Oficina de Tecnología e
Informática respecto a servicio en garantía, reparación o disposición.
u. Está prohibido fumar, comer o ingerir bebidas, en el área de los servidores o
próximo a las computadoras, los terminales o las estaciones de trabajo
(incluyendo racks de comunicaciones, cuartos de comunicaciones, estantes de
switches, etc.); colocar equipos electrónicos tales como radios o plantas o tiestos
sobre las computadoras; y tapar el panel de ventilación de estas. Tampoco está
permitido mantener químicos volátiles, tales como alcohol, pegamentos o
solventes industriales en las áreas inmediatas a dichos equipos. Los directores
de oficinas serán responsables de que se cumpla con esta norma.
CAPÍTULO VI. PROCEDIMIENTOS DE QUERELLAS Y DISCIPLINARIOS