Codice per l’utilizzo dei sistemi informatici Questo documento è rivolto a tutti gli operatori ‘addetti’ all’utilizzo, manutenzione ed implementazione del Sistema Informativo Zonale ed ha il preciso obiettivo di dettare le informazioni essenziali e le norme comportamentali per il buon uso degli strumenti informatici della Zona. Obiettivi. Sono obiettivi del presente Regolamento Interno: garantire la massima efficienza delle risorse informatiche Zonali, garantire la riservatezza delle informazioni e dei dati, provvedere ad un servizio continuativo nell'interesse della Zona, provvedere ad un'efficiente attività di monitoraggio e controllo della sicurezza dei sistemi, garantire il rispetto delle leggi in materia di utilizzo delle risorse informatiche, adottare tutti i dispositivi di sicurezza necessari a ‘difendere’ i propri sistemi informatici. 1. Disposizioni generali 1.1. Il personal computer (fisso e mobile), le periferiche, i programmi, le applicazioni e i servizi sono affidati al dipendente esclusivamente quali strumenti di lavoro ed è pertanto vietato qualsiasi uso a scopo personale. 1.2. Tali strumenti sono utilizzati solo per fini professionali in relazione alle mansioni o funzioni di competenza assegnate. 1.3. Il Servizio Informativo Zonale (nel prosieguo denominato “SIZ”) ha la facoltà, in qualunque momento, di accedere ai sistemi informatici, ivi compresi gli archivi di posta elettronica, esclusivamente per l’espletamento delle proprie funzioni. 1.4. Tutti gli strumenti assegnati devono essere custoditi in modo appropriato, con la cura e l’attenzione necessarie. 1.5. Il furto, il danneggiamento o lo smarrimento di tali strumenti vanno prontamente segnalati al SIZ. 1.6. Le apparecchiature informatiche assegnate non possono essere scollegate o spostate senza l’autorizzazione del SIZ. 1.7. Le impostazioni di configurazione dei dispositivi assegnati possono essere modificate solo previa formale autorizzazione del SIZ. 1.8. Non è consentito utilizzare apparecchiature informatiche personali senza previo parere di conformità da parte del SIZ. 1.9. Le soluzioni informatiche innovative vanno prioritariamente concordate tra i Dirigenti delle UU.OO./Uffici/Servizi e il Dirigente del SIZ. 1.10. Qualora un eventuale malfunzionamento anche prolungato dei sistemi informatici possa provocare un significativo disservizio, è indispensabile che l’U.O./Ufficio/Servizio preveda una procedura organizzativa alternativa in grado di garantire la continuità del servizio in attesa del ripristino del Sistema. ____________________ La presente versione elettronica è pubblicata a fini divulgativi e non sostituisce la versione ufficiale approvata con determina n. 222/ZT11DZON del 8.7.2005, pubblicata nei modi di legge. ---------------------------------------------------1 Azienda Sanitaria Unica Regionale – Zona Territoriale n. 11 Via Zeppilli, 18 – 63023 Fermo AP – C.F. e P.IVA 01439820448 2. Gestione delle Password 2.1. Le credenziali di autenticazione (Nome Utente e Password) per l’accesso ai sistemi informatici (rete, programmi, pc etc..) devono essere nominative al fine di identificare univocamente l’operatore. Non è consentito l’accesso mediante credenziali di gruppo se non per particolari esigenze preventivamente comunicate al SIZ. 2.2. I codici identificativi personali sono assegnati e gestiti in modo che sia prevista la disattivazione in caso di perdita della qualità che consente l’accesso all’elaboratore ovvero di mancato utilizzo dei codici identificativi per un periodo superiore ai due mesi. 2.3. Le credenziali di ingresso alla rete e di accesso ai programmi, quando previste, sono attribuite inizialmente dal SIZ. Quando il software lo consente, è opportuno cambiare autonomamente la propria password. 2.4. La lunghezza minima della password è di otto caratteri, o è la lunghezza massima accettata dal sistema qualora questo preveda un numero di caratteri inferiore. 2.5. Le password utilizzate dagli incaricati al trattamento hanno una durata limitata, oltre la quale le password devono essere sostituite. 2.6. Il dipendente deve custodire le password con la massima diligenza in modo da garantirne la segretezza. 2.7. Qualora il dipendente venisse a conoscenza delle password di altro dipendente, è tenuto a darne immediata notizia al SIZ. 3. Utilizzo del Personal Computer (PC) 3.1. Non è consentito l’uso di programmi diversi da quelli strettamente distribuiti ufficialmente dalla Zona (dlg. 518/92 sulla tutela giuridica del software e L. 248/2000 nuove norme di tutela del diritto d’autore) e necessari allo svolgimento del lavoro quotidiano. 3.2. I programmi provenienti dall’esterno possono essere installati a seguito dell’accoglimento formale da parte del SIZ di apposita e motivata richiesta scritta da parte del Dirigente dell’Ufficio/Servizio/U.O. 3.3. L'attivazione della password di accensione (Bios) è consentita unicamente in casi di effettiva necessità e va tempestivamente comunicata al SIZ. 3.4. Il SIZ ha la facoltà di rimuovere tutti i programmi che palesemente non sono necessari al normale utilizzo professionale del PC (giochi, screen-saver non standard, dialer, ecc) e di segnalare eventuali comportamenti scorretti. 3.5. Il PC deve essere spento ogni sera prima di lasciare gli uffici o in caso di assenze prolungate dall'ufficio. In ogni caso, quando ci si allontana, anche temporaneamente, dal proprio posto di lavoro, devono essere attivate le opportune procedure per prevenire eventuali accessi non autorizzati. 3.6. L’installazione sul proprio PC o il collegamento sulla rete LAN di dispositivi di memorizzazione, comunicazione o altro (come ad esempio masterizzatori, modem, …), va effettuata a seguito ____________________ La presente versione elettronica è pubblicata a fini divulgativi e non sostituisce la versione ufficiale approvata con determina n. 222/ZT11DZON del 8.7.2005, pubblicata nei modi di legge. ---------------------------------------------------2 Azienda Sanitaria Unica Regionale – Zona Territoriale n. 11 Via Zeppilli, 18 – 63023 Fermo AP – C.F. e P.IVA 01439820448 dell’accoglimento del SIZ della formale richiesta da parte del dirigente responsabile dell’U.O./Ufficio Servizio. 3.7. Il dipendente deve prestare la massima attenzione ai supporti di origine esterna, avvertendo immediatamente il SIZ nel caso in cui siano rilevati virus non adeguatamente rimossi dall’eventuale programma antivirus. 3.8. Nei Personal Computer non è prevista alcuna strategia di backup automatizzata: è pertanto compito del dipendente predisporre opportune procedure di salvataggio. In accordo con il SIZ, sono attuabili soluzioni mediante File-Server che minimizzano i rischi di perdita dati. 3.9. Per l’utilizzo di condivisioni di risorse è opportuno concordare con il SIZ soluzioni centralizzate (File-Server, Print-Server) che consentono una maggiore affidabilità ed una più efficiente gestione. 3.10. Qualora, per esigenze tecniche, si presenti la necessità, il dipendente fornisce al SIZ il proprio nome utente ed il nome identificativo della propria postazione di lavoro. 4. Utilizzo di PC portatili 4.1. Il dipendente è responsabile del PC portatile assegnatogli dalla Zona e deve custodirlo con diligenza sia durante gli spostamenti sia durante l’utilizzo nel luogo di lavoro. 4.2. Ai PC portatili si applicano le regole di utilizzo previste per i PC, con particolare attenzione alla rimozione di eventuali file elaborati sullo stesso prima della riconsegna. 4.3. I PC portatili utilizzati all'esterno (convegni, visite in azienda), in caso di allontanamento, devono essere custoditi in un luogo protetto. 4.4. Eventuali configurazioni di tipo Accesso Remoto, dirette verso la rete aziendale o attraverso internet, devono essere autorizzate dal SIZ. 5. Utilizzo di stampanti locali e di rete 5.1. La stampa dei dati deve essere effettuata solo se strettamente necessaria e deve essere ritirata prontamente dai vassoi delle stampanti comuni con la particolare attenzione, richiesta dal caso. E' buona regola evitare di stampare documenti o file non adatti (molto lunghi o non supportati, come ad esempio il formato pdf o file di contenuto grafico) su stampanti comuni. In caso di necessità la stampa in corso può essere cancellata. 6. Utilizzo delle sessioni in emulazione 6.1 Quanto riportato in questa sezione interessa tutti coloro che accedono ai sistemi mediante software di emulazione, tramite Terminale nativo o tramite Terminale Windows 6.2 Il dipendente deve essere in grado di gestire adeguatamente gli eventuali messaggi di sistema. In particolare le richieste di riattivazione stampante a seguito di una mancata risposta a relativo messaggio, verranno gestite come una normale richiesta di intervento (vedi punto 13) ed evase secondo le modalità previste. ____________________ La presente versione elettronica è pubblicata a fini divulgativi e non sostituisce la versione ufficiale approvata con determina n. 222/ZT11DZON del 8.7.2005, pubblicata nei modi di legge. ---------------------------------------------------3 Azienda Sanitaria Unica Regionale – Zona Territoriale n. 11 Via Zeppilli, 18 – 63023 Fermo AP – C.F. e P.IVA 01439820448 6.3 Non è possibile allontanarsi per un periodo prolungato dalla propria postazione, senza aver previamente chiuso la sessione di lavoro. Al termine della giornata lavorativa, il dipendente è tenuto a spegnere il proprio terminale. 6.4 Qualora, per esigenze tecniche, si presenti la necessità, il dipendente deve essere sempre in grado di fornire il proprio nome utente ed il nome identificativo della propria sessione di lavoro. 7. Utilizzo della Rete Zonale 7.1. L’accesso alla rete avviene mediante NomeUtente e Password che vanno gestite secondo le disposizioni contenute nel punto 2. 7.2. Il SIZ, possibilmente dopo aver contattato il dipendente interessato, può procedere alla rimozione di ogni file o applicazione pericolosi per la sicurezza sia sui PC sia sulle unità di rete. 7.3. Ogni dipendente, almeno ogni sei mesi, provvede alla pulizia degli archivi informatici con conseguente cancellazione dei file obsoleti o inutili ed in particolare dei duplicati. 8. Utilizzo dei supporti magnetici 8.1. Tutti i supporti magnetici riutilizzabili (dischetti, cassette, cartucce) contenenti dati personali devono essere trattati con la particolare cautela del caso ovvero custoditi in archivi chiusi a chiave. 8.2. Non è consentito l’utilizzo di floppy disk, cd rom, cd riscrivibili, nastri magnetici di provenienza ignota. 9. Uso della posta elettronica 9.1. La casella di posta deve essere mantenuta in ordine, cancellando documenti inutili e soprattutto allegati ingombranti. 9.2. Per la trasmissione di file all’interno della rete Zonale è possibile utilizzare la posta elettronica, prestando attenzione alla dimensione degli allegati; in genere per documenti che superano i 3Mbyte e/o per invii periodici, è opportuno utilizzare soluzioni basate su File-Server. 9.3. Il dipendente è tenuto a prestare la massima attenzione nella consultazione della propria casella ed in particolare al download (scaricamento) di attachements (allegati) di posta elettronica la cui provenienza non è ritenuta affidabile. 9.4. Qualora sia disponibile l’interfaccia basata su web il dipendente gestisce la propria casella di posta preferibilmente collegandosi mediante il proprio browser (es.: Internet Explorer). L’utilizzo di programmi dedicati (es.: Outlook Express) è di volta in volta autorizzato dal SIZ. 10. Uso della rete Internet e dei relativi servizi 10.1. E’ fatto divieto al dipendente di scaricare software gratuito (freeware) e shareware prelevato da siti Internet, se non espressamente autorizzato dal SIZ. 10.2. E’ tassativamente vietata l’effettuazione di ogni genere di transazione finanziaria ivi comprese le operazioni di remote banking, acquisti on-line e simili salvo i casi direttamente autorizzati dalla Direzione di Zona e con il rispetto delle normali procedure di acquisto. ____________________ La presente versione elettronica è pubblicata a fini divulgativi e non sostituisce la versione ufficiale approvata con determina n. 222/ZT11DZON del 8.7.2005, pubblicata nei modi di legge. ---------------------------------------------------4 Azienda Sanitaria Unica Regionale – Zona Territoriale n. 11 Via Zeppilli, 18 – 63023 Fermo AP – C.F. e P.IVA 01439820448 10.3. E’ vietato effettuare operazioni che possano compromettere la qualità e la continuità del servizio di rete (es. download di file di grandi dimensioni, ascoltare musica o visualizzare filmati via web, ecc). 10.4. Nell’osservanza delle direttive concordate con la Direzione di Zona e con i Dirigenti delle competenti UU.OO./Uffici/Servizi il SIZ applica per singoli e gruppi di dipendenti politiche di accesso alla rete, al fine di ottimizzare l’uso delle risorse, gli investimenti e le prestazioni delle connessioni esistenti 11. Protezione antivirus 11.1. Ogni dipendente deve tenere comportamenti tali da ridurre il rischio di attacco al sistema informatico zonale mediante virus o mediante ogni altro software aggressivo. 11.2. Ogni dipendente che opera su pc dotato di regolare programma antivirus è tenuto a controllarne il regolare funzionamento e l’aggiornamento periodico. 11.3. Nel caso che il software antivirus rilevi la presenza di un virus senza però poter provvedere alla sua opportuna rimozione, il dipendente dovrà immediatamente: a) sospendere ogni elaborazione in corso senza spegnere il computer; b) segnalare l’accaduto al SIZ. 11.4. Ogni supporto di memorizzazione di provenienza esterna alla Zona dovrà essere verificato mediante il programma antivirus prima del suo utilizzo e, nel caso venga rilevato un virus, dovrà essere consegnato al SIZ. 12. Osservanza delle disposizioni in materia di Privacy 12.1. Il SIZ e tutti i dipendenti nell’utilizzo dei sistemi informatici e nell’applicazione delle disposizioni contenute nel presente regolamento debbono in ogni caso attenersi scrupolosamente alla normativa in materia di”privacy” di cui al D.lgs n 196/2003. 13. Regolamentazione delle attività di Supporto Tecnico HW e SW 13.1. Le richieste di intervento e/o supporto tecnico sia di tipo hardware che software, relative a qualsiasi strumento informatico zonale, devono pervenire al SIZ, mediante una delle modalità di seguito riportate (qualora disponibili e previste da parte del SIZ): 1) Modulo WEB (effettuabile da qualsiasi postazione in rete); 2) Fax (su apposito modulo); 3) Richiesta telefonica (al servizio di Help-Desk); 4) Posta interna; A prescindere dalla modalità adottata, ad ogni richiesta verrà assegnato, automaticamente dal sistema, un numero identificativo (ID d’intervento): esclusivamente facendo riferimento a tale ID il dipendente può controllare lo stato della propria richiesta. Per una corretta evasione delle richieste, il SIZ contatterà, se necessario, di volta in volta i richiedenti per la risoluzione degli interventi. ____________________ La presente versione elettronica è pubblicata a fini divulgativi e non sostituisce la versione ufficiale approvata con determina n. 222/ZT11DZON del 8.7.2005, pubblicata nei modi di legge. ---------------------------------------------------5 Azienda Sanitaria Unica Regionale – Zona Territoriale n. 11 Via Zeppilli, 18 – 63023 Fermo AP – C.F. e P.IVA 01439820448 13.2. Nel caso in cui una richiesta inoltrata, per qualsiasi motivo, non necessiti più dell’intervento tecnico, il dipendente è tenuto a comunicare tempestivamente all’Help-Desk il numero d’intervento, per la relativa chiusura. 13.3. Il servizio di Supporto Tecnico non prevede attività in “pronto intervento”: pertanto il SIZ valuta tutte le richieste pervenute, stabilisce eventuali priorità e provvede alla loro evasione, secondo le linee guida generali individuate dalla Direzione di Zona. 13.4. Richieste d’intervento pervenute in modo parziale (ad es., senza identificativo del richiedente e numero di telefono o senza la descrizione del difetto riscontrato) non verranno esaminate. 13.5. In caso di intervento tramite strumenti di assistenza remota (es. VNC) il dipendente è tenuto a prestare la massima collaborazione seguendo le istruzioni del personale del SIZ. 13.6. Il servizio di Supporto Tecnico non eroga attività formativa. Non possono pertanto essere prese in considerazione richieste di informazioni generiche o di tutoraggio. ____________________ La presente versione elettronica è pubblicata a fini divulgativi e non sostituisce la versione ufficiale approvata con determina n. 222/ZT11DZON del 8.7.2005, pubblicata nei modi di legge. ---------------------------------------------------6 Azienda Sanitaria Unica Regionale – Zona Territoriale n. 11 Via Zeppilli, 18 – 63023 Fermo AP – C.F. e P.IVA 01439820448