5. Utilizzo di stampanti locali e di rete

annuncio pubblicitario
Codice per l’utilizzo dei sistemi informatici
Questo documento è rivolto a tutti gli operatori ‘addetti’ all’utilizzo, manutenzione ed implementazione del
Sistema Informativo Zonale ed ha il preciso obiettivo di dettare le informazioni essenziali e le norme
comportamentali per il buon uso degli strumenti informatici della Zona.
Obiettivi.
Sono obiettivi del presente Regolamento Interno:
 garantire la massima efficienza delle risorse informatiche Zonali,
 garantire la riservatezza delle informazioni e dei dati,
 provvedere ad un servizio continuativo nell'interesse della Zona,
 provvedere ad un'efficiente attività di monitoraggio e controllo della sicurezza dei sistemi,
 garantire il rispetto delle leggi in materia di utilizzo delle risorse informatiche,
 adottare tutti i dispositivi di sicurezza necessari a ‘difendere’ i propri sistemi informatici.
1. Disposizioni generali
1.1. Il personal computer (fisso e mobile), le periferiche, i programmi, le applicazioni e i servizi sono
affidati al dipendente esclusivamente quali strumenti di lavoro ed è pertanto vietato qualsiasi uso a
scopo personale.
1.2. Tali strumenti sono utilizzati solo per fini professionali in relazione alle mansioni o funzioni di
competenza assegnate.
1.3. Il Servizio Informativo Zonale (nel prosieguo denominato “SIZ”) ha la facoltà, in qualunque
momento, di accedere ai sistemi informatici, ivi compresi gli archivi di posta elettronica,
esclusivamente per l’espletamento delle proprie funzioni.
1.4. Tutti gli strumenti assegnati devono essere custoditi in modo appropriato, con la cura e l’attenzione
necessarie.
1.5. Il furto, il danneggiamento o lo smarrimento di tali strumenti vanno prontamente segnalati al SIZ.
1.6. Le apparecchiature informatiche assegnate non possono essere scollegate o spostate senza
l’autorizzazione del SIZ.
1.7. Le impostazioni di configurazione dei dispositivi assegnati possono essere modificate solo previa
formale autorizzazione del SIZ.
1.8. Non è consentito utilizzare apparecchiature informatiche personali senza previo parere di
conformità da parte del SIZ.
1.9. Le soluzioni informatiche innovative vanno prioritariamente concordate tra i Dirigenti delle
UU.OO./Uffici/Servizi e il Dirigente del SIZ.
1.10. Qualora un eventuale malfunzionamento anche prolungato dei sistemi informatici possa provocare
un significativo disservizio, è indispensabile che l’U.O./Ufficio/Servizio preveda una procedura
organizzativa alternativa in grado di garantire la continuità del servizio in attesa del ripristino del
Sistema.
____________________
La presente versione elettronica è pubblicata a fini divulgativi e non sostituisce la versione ufficiale approvata con determina n.
222/ZT11DZON del 8.7.2005, pubblicata nei modi di legge.
---------------------------------------------------1
Azienda Sanitaria Unica Regionale – Zona Territoriale n. 11
Via Zeppilli, 18 – 63023 Fermo AP – C.F. e P.IVA 01439820448
2. Gestione delle Password
2.1. Le credenziali di autenticazione (Nome Utente e Password) per l’accesso ai sistemi informatici
(rete, programmi, pc etc..) devono essere nominative al fine di identificare univocamente
l’operatore. Non è consentito l’accesso mediante credenziali di gruppo se non per particolari
esigenze preventivamente comunicate al SIZ.
2.2. I codici identificativi personali sono assegnati e gestiti in modo che sia prevista la disattivazione in
caso di perdita della qualità che consente l’accesso all’elaboratore ovvero di mancato utilizzo dei
codici identificativi per un periodo superiore ai due mesi.
2.3. Le credenziali di ingresso alla rete e di accesso ai programmi, quando previste, sono attribuite
inizialmente dal SIZ. Quando il software lo consente, è opportuno cambiare autonomamente la
propria password.
2.4. La lunghezza minima della password è di otto caratteri, o è la lunghezza massima accettata dal
sistema qualora questo preveda un numero di caratteri inferiore.
2.5. Le password utilizzate dagli incaricati al trattamento hanno una durata limitata, oltre la quale le
password devono essere sostituite.
2.6. Il dipendente deve custodire le password con la massima diligenza in modo da garantirne la
segretezza.
2.7. Qualora il dipendente venisse a conoscenza delle password di altro dipendente, è tenuto a darne
immediata notizia al SIZ.
3. Utilizzo del Personal Computer (PC)
3.1. Non è consentito l’uso di programmi diversi da quelli strettamente distribuiti ufficialmente dalla
Zona (dlg. 518/92 sulla tutela giuridica del software e L. 248/2000 nuove norme di tutela del diritto
d’autore) e necessari allo svolgimento del lavoro quotidiano.
3.2. I programmi provenienti dall’esterno possono essere installati a seguito dell’accoglimento formale
da parte del SIZ di apposita e motivata richiesta scritta da parte del Dirigente
dell’Ufficio/Servizio/U.O.
3.3. L'attivazione della password di accensione (Bios) è consentita unicamente in casi di effettiva
necessità e va tempestivamente comunicata al SIZ.
3.4. Il SIZ ha la facoltà di rimuovere tutti i programmi che palesemente non sono necessari al normale
utilizzo professionale del PC (giochi, screen-saver non standard, dialer, ecc) e di segnalare
eventuali comportamenti scorretti.
3.5. Il PC deve essere spento ogni sera prima di lasciare gli uffici o in caso di assenze prolungate
dall'ufficio. In ogni caso, quando ci si allontana, anche temporaneamente, dal proprio posto di
lavoro, devono essere attivate le opportune procedure per prevenire eventuali accessi non
autorizzati.
3.6. L’installazione sul proprio PC o il collegamento sulla rete LAN di dispositivi di memorizzazione,
comunicazione o altro (come ad esempio masterizzatori, modem, …), va effettuata a seguito
____________________
La presente versione elettronica è pubblicata a fini divulgativi e non sostituisce la versione ufficiale approvata con determina n.
222/ZT11DZON del 8.7.2005, pubblicata nei modi di legge.
---------------------------------------------------2
Azienda Sanitaria Unica Regionale – Zona Territoriale n. 11
Via Zeppilli, 18 – 63023 Fermo AP – C.F. e P.IVA 01439820448
dell’accoglimento del SIZ della formale richiesta da parte del dirigente responsabile
dell’U.O./Ufficio Servizio.
3.7. Il dipendente deve prestare la massima attenzione ai supporti di origine esterna, avvertendo
immediatamente il SIZ nel caso in cui siano rilevati virus non adeguatamente rimossi
dall’eventuale programma antivirus.
3.8. Nei Personal Computer non è prevista alcuna strategia di backup automatizzata: è pertanto compito
del dipendente predisporre opportune procedure di salvataggio. In accordo con il SIZ, sono
attuabili soluzioni mediante File-Server che minimizzano i rischi di perdita dati.
3.9. Per l’utilizzo di condivisioni di risorse è opportuno concordare con il SIZ soluzioni centralizzate
(File-Server, Print-Server) che consentono una maggiore affidabilità ed una più efficiente gestione.
3.10. Qualora, per esigenze tecniche, si presenti la necessità, il dipendente fornisce al SIZ il proprio
nome utente ed il nome identificativo della propria postazione di lavoro.
4. Utilizzo di PC portatili
4.1. Il dipendente è responsabile del PC portatile assegnatogli dalla Zona e deve custodirlo con
diligenza sia durante gli spostamenti sia durante l’utilizzo nel luogo di lavoro.
4.2. Ai PC portatili si applicano le regole di utilizzo previste per i PC, con particolare attenzione alla
rimozione di eventuali file elaborati sullo stesso prima della riconsegna.
4.3. I PC portatili utilizzati all'esterno (convegni, visite in azienda), in caso di allontanamento, devono
essere custoditi in un luogo protetto.
4.4. Eventuali configurazioni di tipo Accesso Remoto, dirette verso la rete aziendale o attraverso
internet, devono essere autorizzate dal SIZ.
5. Utilizzo di stampanti locali e di rete
5.1. La stampa dei dati deve essere effettuata solo se strettamente necessaria e deve essere ritirata
prontamente dai vassoi delle stampanti comuni con la particolare attenzione, richiesta dal caso. E'
buona regola evitare di stampare documenti o file non adatti (molto lunghi o non supportati, come
ad esempio il formato pdf o file di contenuto grafico) su stampanti comuni. In caso di necessità la
stampa in corso può essere cancellata.
6. Utilizzo delle sessioni in emulazione
6.1 Quanto riportato in questa sezione interessa tutti coloro che accedono ai sistemi mediante software di
emulazione, tramite Terminale nativo o tramite Terminale Windows
6.2 Il dipendente deve essere in grado di gestire adeguatamente gli eventuali messaggi di sistema. In
particolare le richieste di riattivazione stampante a seguito di una mancata risposta a relativo
messaggio, verranno gestite come una normale richiesta di intervento (vedi punto 13) ed evase
secondo le modalità previste.
____________________
La presente versione elettronica è pubblicata a fini divulgativi e non sostituisce la versione ufficiale approvata con determina n.
222/ZT11DZON del 8.7.2005, pubblicata nei modi di legge.
---------------------------------------------------3
Azienda Sanitaria Unica Regionale – Zona Territoriale n. 11
Via Zeppilli, 18 – 63023 Fermo AP – C.F. e P.IVA 01439820448
6.3 Non è possibile allontanarsi per un periodo prolungato dalla propria postazione, senza aver
previamente chiuso la sessione di lavoro. Al termine della giornata lavorativa, il dipendente è tenuto
a spegnere il proprio terminale.
6.4 Qualora, per esigenze tecniche, si presenti la necessità, il dipendente deve essere sempre in grado di
fornire il proprio nome utente ed il nome identificativo della propria sessione di lavoro.
7. Utilizzo della Rete Zonale
7.1. L’accesso alla rete avviene mediante NomeUtente e Password che vanno gestite secondo le
disposizioni contenute nel punto 2.
7.2. Il SIZ, possibilmente dopo aver contattato il dipendente interessato, può procedere alla rimozione
di ogni file o applicazione pericolosi per la sicurezza sia sui PC sia sulle unità di rete.
7.3. Ogni dipendente, almeno ogni sei mesi, provvede alla pulizia degli archivi informatici con
conseguente cancellazione dei file obsoleti o inutili ed in particolare dei duplicati.
8. Utilizzo dei supporti magnetici
8.1. Tutti i supporti magnetici riutilizzabili (dischetti, cassette, cartucce) contenenti dati personali
devono essere trattati con la particolare cautela del caso ovvero custoditi in archivi chiusi a chiave.
8.2. Non è consentito l’utilizzo di floppy disk, cd rom, cd riscrivibili, nastri magnetici di provenienza
ignota.
9. Uso della posta elettronica
9.1. La casella di posta deve essere mantenuta in ordine, cancellando documenti inutili e soprattutto
allegati ingombranti.
9.2. Per la trasmissione di file all’interno della rete Zonale è possibile utilizzare la posta elettronica,
prestando attenzione alla dimensione degli allegati; in genere per documenti che superano i 3Mbyte
e/o per invii periodici, è opportuno utilizzare soluzioni basate su File-Server.
9.3. Il dipendente è tenuto a prestare la massima attenzione nella consultazione della propria casella ed
in particolare al download (scaricamento) di attachements (allegati) di posta elettronica la cui
provenienza non è ritenuta affidabile.
9.4. Qualora sia disponibile l’interfaccia basata su web il dipendente gestisce la propria casella di posta
preferibilmente collegandosi mediante il proprio browser (es.: Internet Explorer). L’utilizzo di
programmi dedicati (es.: Outlook Express) è di volta in volta autorizzato dal SIZ.
10. Uso della rete Internet e dei relativi servizi
10.1. E’ fatto divieto al dipendente di scaricare software gratuito (freeware) e shareware prelevato da siti
Internet, se non espressamente autorizzato dal SIZ.
10.2. E’ tassativamente vietata l’effettuazione di ogni genere di transazione finanziaria ivi comprese le
operazioni di remote banking, acquisti on-line e simili salvo i casi direttamente autorizzati dalla
Direzione di Zona e con il rispetto delle normali procedure di acquisto.
____________________
La presente versione elettronica è pubblicata a fini divulgativi e non sostituisce la versione ufficiale approvata con determina n.
222/ZT11DZON del 8.7.2005, pubblicata nei modi di legge.
---------------------------------------------------4
Azienda Sanitaria Unica Regionale – Zona Territoriale n. 11
Via Zeppilli, 18 – 63023 Fermo AP – C.F. e P.IVA 01439820448
10.3. E’ vietato effettuare operazioni che possano compromettere la qualità e la continuità del servizio di
rete (es. download di file di grandi dimensioni, ascoltare musica o visualizzare filmati via web,
ecc).
10.4. Nell’osservanza delle direttive concordate con la Direzione di Zona e con i Dirigenti delle
competenti UU.OO./Uffici/Servizi il SIZ applica per singoli e gruppi di dipendenti politiche di
accesso alla rete, al fine di ottimizzare l’uso delle risorse, gli investimenti e le prestazioni delle
connessioni esistenti
11. Protezione antivirus
11.1. Ogni dipendente deve tenere comportamenti tali da ridurre il rischio di attacco al sistema
informatico zonale mediante virus o mediante ogni altro software aggressivo.
11.2. Ogni dipendente che opera su pc dotato di regolare programma antivirus è tenuto a controllarne il
regolare funzionamento e l’aggiornamento periodico.
11.3. Nel caso che il software antivirus rilevi la presenza di un virus senza però poter provvedere alla sua
opportuna rimozione, il dipendente dovrà immediatamente: a) sospendere ogni elaborazione in
corso senza spegnere il computer; b) segnalare l’accaduto al SIZ.
11.4. Ogni supporto di memorizzazione di provenienza esterna alla Zona dovrà essere verificato
mediante il programma antivirus prima del suo utilizzo e, nel caso venga rilevato un virus, dovrà
essere consegnato al SIZ.
12. Osservanza delle disposizioni in materia di Privacy
12.1. Il SIZ e tutti i dipendenti nell’utilizzo dei sistemi informatici e nell’applicazione delle disposizioni
contenute nel presente regolamento debbono in ogni caso attenersi scrupolosamente alla normativa
in materia di”privacy” di cui al D.lgs n 196/2003.
13. Regolamentazione delle attività di Supporto Tecnico HW e SW
13.1. Le richieste di intervento e/o supporto tecnico sia di tipo hardware che software, relative a
qualsiasi strumento informatico zonale, devono pervenire al SIZ, mediante una delle modalità di
seguito riportate (qualora disponibili e previste da parte del SIZ):
1) Modulo WEB (effettuabile da qualsiasi postazione in rete);
2) Fax (su apposito modulo);
3) Richiesta telefonica (al servizio di Help-Desk);
4) Posta interna;
A prescindere dalla modalità adottata, ad ogni richiesta verrà assegnato, automaticamente dal sistema, un
numero identificativo (ID d’intervento): esclusivamente facendo riferimento a tale ID il dipendente può
controllare lo stato della propria richiesta. Per una corretta evasione delle richieste, il SIZ contatterà, se
necessario, di volta in volta i richiedenti per la risoluzione degli interventi.
____________________
La presente versione elettronica è pubblicata a fini divulgativi e non sostituisce la versione ufficiale approvata con determina n.
222/ZT11DZON del 8.7.2005, pubblicata nei modi di legge.
---------------------------------------------------5
Azienda Sanitaria Unica Regionale – Zona Territoriale n. 11
Via Zeppilli, 18 – 63023 Fermo AP – C.F. e P.IVA 01439820448
13.2. Nel caso in cui una richiesta inoltrata, per qualsiasi motivo, non necessiti più dell’intervento
tecnico, il dipendente è tenuto a comunicare tempestivamente all’Help-Desk il numero
d’intervento, per la relativa chiusura.
13.3. Il servizio di Supporto Tecnico non prevede attività in “pronto intervento”: pertanto il SIZ valuta
tutte le richieste pervenute, stabilisce eventuali priorità e provvede alla loro evasione, secondo le
linee guida generali individuate dalla Direzione di Zona.
13.4. Richieste d’intervento pervenute in modo parziale (ad es., senza identificativo del richiedente e
numero di telefono o senza la descrizione del difetto riscontrato) non verranno esaminate.
13.5. In caso di intervento tramite strumenti di assistenza remota (es. VNC) il dipendente è tenuto a
prestare la massima collaborazione seguendo le istruzioni del personale del SIZ.
13.6. Il servizio di Supporto Tecnico non eroga attività formativa. Non possono pertanto essere prese in
considerazione richieste di informazioni generiche o di tutoraggio.
____________________
La presente versione elettronica è pubblicata a fini divulgativi e non sostituisce la versione ufficiale approvata con determina n.
222/ZT11DZON del 8.7.2005, pubblicata nei modi di legge.
---------------------------------------------------6
Azienda Sanitaria Unica Regionale – Zona Territoriale n. 11
Via Zeppilli, 18 – 63023 Fermo AP – C.F. e P.IVA 01439820448
Scarica