Regl. 9282, art. 5 dup2

- De aplicación general

Length: 1,623 wordsOfficial source

Cite as Reglamento Núm. 9282, Art. 5 dup2

a. El uso de un código de acceso (password), no impedirá que se audite el sistema ni significará que el usuario albergue expectativa alguna de intimidad con relación a la información almacenada en la computadora que tenga asignada 0 en 23 cualquier otra. Las contraseñas deberán ser mantenidas en estricta confidencialidad y administrarse conforme a las disposiciones sobre medidas de seguridad consignadas en este Reglamento. Todo empleado, funcionario 0 contratista debidamente autorizado para utilizar las computadoras 0 sistemas tecnológicos de la Autoridad, deberá haber aceptado previamente las condiciones, normas y limitaciones contenidas en este Reglamento. Esa aceptación se documentará. b. La Autoridad se reserva el derecho de auditar, vigilar y fiscalizar los sistemas de correspondencia electrónica y todos los servicios computadorizados para garantizar que su propiedad sea utilizada únicamente para los propósitos y gestiones relacionados con asuntos oficiales. Estas auditorias serán realizadas periódicamente o al azar o cuando exista una investigación sobre una situación en particular. Por estas circunstancias, el personal de la Autoridad no tendrá derecho a la intimidad con relación a cualquier información, documento o mensaje creado, recibido o enviado a través del sistema de correo electrónico (e-mail) de la Autoridad. C. A ningún usuario se le permitirá acceso ni podrá invocar comandos de los sistemas operativos de la red, excepto al personal que administra y opera la red y a los auditores de la Autoridad. Ello, de manera que se eviten daños accidentales o intencionales y el uso inapropiado del sistema. d. Se prohíbe el envío fuera de la Autoridad de documentos electrónicos o mensajes que contengan información confidencial por medio del correo electrónico (e-mail), a menos de que estos sean dirigidos para fines estrictamente oficiales y los usuarios cuenten con la autorización previa correspondiente de sus respectivos supervisores. En caso de que se trate de usuarios que necesiten laborar con relación a tales mensajes o documentos con información confidencial, estos podrán remitirse internamente mediante el uso de sus respectivos correos electrónicos asignados para propósitos oficiales. e. Se prohíbe el envío de mensajes de correo electrónico o de cualquier otro tipo entre el personal, funcionarios o contratistas de la Autoridad y personas que no laboren en esta, en los cuales se divulguen, comenten o expresen hechos, opiniones o cualquier tipo de información relacionada a situaciones, controversias, problemas, malentendidos, funcionamiento, políticas, personas o cualquier otra situación O asunto interno de la Autoridad, que puedan poner en entredicho la reputación O imagen de la Autoridad. Esta disposición aplicará aun cuando se trate de información quo no sea de naturaleza confidencial. f. Se prohíbe modificar los privilegios de acceso a las redes internas o externas para obtener acceso no autorizado a dichos recursos. 24 g. Se prohíbe codificar, cifrar, asignar contraseñas 0 modificar de alguna manera la información, mensajes de correo electrónico o archivos propiedad de la Autoridad, con el propósito de impedir que alguien pueda leerlos, entenderlos o utilizarlos 0 con el propósito de falsificar o alterar el nombre del usuario, la fecha de creación 0 de modificación o cualquier otra información que se utilice regularmente para identificar la información, mensajes o archivos, si no se obtiene previamente el consentimiento por escrito del Director Ejecutivo. En el caso de que por razones de seguridad se permita codificar, asignar contraseñas o modificar alguna información a fines de evitar que otras personas puedan leerla, la Autoridad estará facultada para decodificar la misma o restituirla a su condición original, y el usuario será responsable de proveer todos los datos necesarios para lograr el acceso a la información o archivo. h. Se prohíbe la modificación de los parámetros o de la configuración de las computadoras de la Autoridad para proveerle la capacidad de recibir llamadas telefónicas o cualquier otro tipo de acceso O conexión remota que permita intrusiones no autorizadas a la red de la Autoridad. i. Se prohíbe el uso de discos portátiles externos personales, USB, Micros SD o cualquier otro medio de almacenaje de información) sin que haya sido autorizado y verificado como libre de virus por el sistema de protección electrónica de antivirus en la red de la Autoridad. j. Ningún usuario está autorizado a instalar o utilizar aplicaciones de juegos electrónicos en las computadoras de la Autoridad. Tampoco podrá transferir (download) a su estación de trabajo, juegos de pizarras de boletines electrónicos (electronic bulletin boards), o redes sociales, programas u otros servicios que puedan contaminar con virus y comprometer el ancho de banda u otras amenazas a los sistemas de información de la Autoridad. k. Todos los archivos que se creen en las computadoras de la Autoridad deberán ser guardados en el directorio asignado a cada usuario con el propósito de que puedan protegerse mediante los mecanismos de resguardo (backup) existentes. I. Todo usuario autorizado a utilizar la red deberá validar su identidad mediante una clave de identificación como usuario (barrera de protección de acceso). Las contraseñas deberán ser complejas, memorizadas y debidamente aseguradas por los usuarios. Estas no deberán guardarse en forma impresa en etiquetas o papeles pegados a la estación de trabajo, debajo del teclado o en algún otro lugar visible o de fácil acceso por otros usuarios o personas no autorizadas. m. Todo usuario autorizado utilizará una contraseña que constará de un mínimo de echo (8) caracteres; y que estará compuesta par una combinación de caracteres alfabéticos (letras mayúsculas y/o minúsculas) y numéricos. 25 n. La contraseña para utilizar la red será válida por un periodo de noventa (90) días y antes de finalizar el periodo, el sistema le notificará que deberá cambiar su contraseña. Las contraseñas expiradas no podrán volver a utilizarse dentro de un término de un (1) año u once (11) veces (11 passwords consecutivos). A partir de su fecha de expiración, la cuenta quedará deshabilitada. Si el usuario no hace el cambio de contraseña durante dicho término, el sistema le negará acceso. En esta eventualidad, el usuario deberá solicitarle al Administrador de la Red que le brinde acceso mediante una contraseña nueva. O. Solamente tendrán derecho a utilizar los sistemas de información de la Autoridad los funcionarios y empleados de esta, así como a aquellas personas autorizadas. A los contratistas de la Autoridad se les podrá permitir el uso limitado de estos cuando por la naturaleza del contrato y los servicios a prestarse sea conveniente a la Autoridad. También se podrá permitir el uso limitado a aquellas personas autorizadas, por escrito, por el Director Ejecutivo. p. Los Directores de Oficina solicitarán el acceso a la red y a los sistemas de información para el personal bajo su supervisión cuyas funciones requieran utilizar dichos recursos. La solicitud se hará mediante un formulario para estos propósitos, que la Oficina de Tecnología e Informática tendrá la responsabilidad de mantener debidamente archivados con las debidas autorizaciones. q. Como mecanismo para evitar que personas no autorizadas logren acceso a los sistemas de información de la Autoridad, los usuarios que hayan olvidado su contraseña tendrán tres (3) intentos consecutivos para registrar la contraseña correcta. Luego de tres (3) intentos consecutivos, el sistema denegará el acceso, por lo cual tendrán que comunicarse con el Administrador de la Red para identificarse y que se puedan desbloquear sus respectivas cuentas. r. Si un usuario fuere a dejar su estación de trabajo inactiva por un periodo mayor de diez (10) minutos, el sistema automáticamente bloqueará la pantalla, requiriendo el sistema que entre nuevamente su contraseña para continuar su trabajo. De esta forma, se evitará dejar dicha estación expuesta a personas no autorizadas que puedan tener acceso al sistema mientras el usuario no esté en estación de trabajo. S. Todo Director de Oficina será responsable de la integridad de la información que se mantiene en los directorios asignados a las oficinas que dirigen. Esta responsabilidad conlleva, entre otros: 1. que se verifique periódicamente la integridad de los archivos que se mantienen en el directorio de trabajo asignado; y 26 2. que se notifique inmediatamente al Director de Tecnología e Informática, así como al Director de Capital Humano, por medio electrónico, del disfrute prolongado de licencia o el traslado 0 el relevo o cese de funciones de algún usuario. Ello, para que se inactive la cuenta de acceso, según corresponda. También se notificará inmediatamente a los referidos directores de algún cambio en las funciones de un usuario para las cuales no requerirá acceso a los sistemas de información, al correo electrónico e Internet, entre otros, para que se modifique el alcance de su acceso. Los cambios de funciones u oficinas afectan los accesos a los archivos, por lo que estos estarán limitados por la función que realizará un usuario. t. Todo movimiento de equipo de computadoras de la Autoridad fuera de los predios del Distrito del Centro de Convenciones de Puerto Rico requerirá la autorización del Director de la Oficina de Propiedad, quien podrá utilizar personas contratadas para dicha labor con la supervisión del personal de la Oficina de Propiedad, y se coordinará con la Oficina de Tecnología e Informática. Está prohibido todo movimiento de equipo de computadoras por parte de personas ajenas a la Oficina de Propiedad, con la previa evaluación del personal de la Oficina de Tecnología e Informática respecto a servicio en garantía, reparación o disposición. u. Está prohibido fumar, comer o ingerir bebidas, en el área de los servidores o próximo a las computadoras, los terminales o las estaciones de trabajo (incluyendo racks de comunicaciones, cuartos de comunicaciones, estantes de switches, etc.); colocar equipos electrónicos tales como radios o plantas o tiestos sobre las computadoras; y tapar el panel de ventilación de estas. Tampoco está permitido mantener químicos volátiles, tales como alcohol, pegamentos o solventes industriales en las áreas inmediatas a dichos equipos. Los directores de oficinas serán responsables de que se cumpla con esta norma. CAPÍTULO VI. PROCEDIMIENTOS DE QUERELLAS Y DISCIPLINARIOS
Regl. 9282, art. 5 dup2: - De aplicación general | Justis AI