Учреждение образования «Брестский государственный университет имени А.С. Пушкина» ПРАВИЛА ПОЛЬЗОВАНИЯ ЛОКАЛЬНОЙ ВЫЧИСЛИТЕЛЬНОЙ СЕТЬЮ _________№________ г. Брест УТВЕРЖДАЮ Ректор учреждения образования «Брестский государственный университет имени А.С.Пушкина» ....................... М.Э.Чесновский «___» _________ 2007 г. Общие положения Локальную вычислительную сеть составляет совокупность компьютеров, кабелей, сетевых адаптеров, работающих под управлением сетевой операционной системы и прикладного программного обеспечения. Локальная вычислительная сеть учреждения образования «Брестский государственный университета имени А.С. Пушкина» (далее ЛВС Университета) предназначена для: 1. Передачи файлов. ЛВС позволяет быстро копировать файлы любого размера с одной рабочей станции на другую без использования переносных носителей информации. 2. Доступа к информации и разделения доступа к файлам. ЛВС позволяет запускать прикладные программы с любой из рабочих станций без учета места расположения, а также позволяет многим пользователям работать с одним файлом, хранящимся на центральном файл-сервере и производить тому подобные действия. 3. Разделения прикладных программ. ЛВС предоставляет возможность нескольким пользователям использовать копию одной и той же программы. 4. Электронной почты. Возможность использования корпоративной ЛВС в качестве почтовой службы, а именно - рассылка служебных записок, докладов, сообщений другим пользователям ЛВС. 5. Централизованного доступа к глобальной сети INTERNET. 6. Разделения принтера. ЛВС позволяет нескольким пользователям на различных рабочих станциях использовать совместно один или несколько принтеров. Настоящие правила содержат необходимые требования по обеспечению совместной работы в компьютерной сети и глобальной сети INTERNET, сохранности информации пользователей сети и соблюдения прав на ее распространение, в том числе и защиты личной информации пользователей. Соблюдение настоящих правил необходимо для поддержки и развития интеграции ЛВС Университета в глобальную сеть INTERNET. 2 Пользователями ЛВС Университета (далее Пользователи) являются преподаватели, сотрудники и студенты Университета, компьютеры которых подключены к ней. Пользователь несет полную ответственность за все действия, связанные с использованием компьютерных сетей, от его имени или с закрепленного за ним рабочего места. За действия, связанные с настройкой сетевых параметров, несет ответственность администратор сети. Лица, допустившие нарушения требований настоящих правил, несут дисциплинарную ответственность. В особо серьезных случаях, нарушители несут ответственность в установленном законом порядке (ст. 349-355 УК Республики Беларусь). Пользователи должны уважать права других пользователей на конфиденциальность и право при пользовании общими ресурсами. Пользователь не должен своими действиями создавать препятствий в работе других пользователей и нарушать их права. Управление ЛВС Университета осуществляется администраторами ЛВС (далее Администраторы). Администраторы руководят работой по сопровождению и развитию сети, управляют подключением к ней, приостановлением и прекращением доступа к сети, управляют и контролируют использование ресурсов сети ее пользователями. Администраторы имеют право обращаться к непубличной информации, размещенной на компьютерах, находящихся под их административным контролем, или передаваемой по контролируемой ими сети, а также останавливать процессы пользователей и передачу данных по сети при необходимости принятия мер по обеспечению безопасности сети, по соблюдению правил распределения ресурсов или по улучшению работы сети. 1. Пользователь имеет право 1.1 Получать доступ к имеющимся ресурсам сети Университета в пределах, разрешенных правилами, установленными владельцем ресурса, если эти правила не нарушают настоящих правил и общепринятых норм использования сетей. 1.2 Обращаться за справочной информацией и консультацией к соответствующему техническому персоналу, обслуживающему технические средства, в пределах их компетенции. 1.3 Получить и использовать канал доступа в глобальную сеть INTERNET, а также адрес электронной почты на почтовом сервере Университета. Доступ в глобальную сеть INTERNET и почтовый адрес предоставляется только на время работы или учебы в Университете с разрешения проректора по научной работе Университета. На размер передаваемой по сети в течение месяца пользователем информации (траффика) могут устанавливаться ограничения. 3 2. Пользователь обязан 2.1 Соблюдать правила техники безопасности при работе с техническими средствами. 2.2 Выполнять все требования Администраторов сети и рабочих мест, не противоречащие настоящим правилам. 2.3 Обеспечивать неразглашение идентификационной информации, используемой для доступа к ресурсам ЛВС Университета (паролей и прочих кодов авторизованного доступа). 2.4 Препятствовать несанкционированному и недобросовестному использованию ресурсов сети Университета. 3. Пользователю запрещается 3.1 Использовать сеть Университета в личных коммерческих целях, а также в целях, не соответствующих учебной, научной, административной и внебюджетной деятельности Университета, в том числе для отправки коммерческих предложений, рекламы и т.п. 3.2 Отправлять по электронной почте большие файлы (см. Приложение 1), за исключением случаев, связанных со служебной необходимостью. 3.3 Открывать файлы и запускать программы на локальном компьютере из непроверенных источников или принесённых с собой на переносных носителях без предварительной проверки антивирусной программой. 3.4 Хранить на локальных и публичных сетевых дисках файлы, не относящиеся к выполнению служебных обязанностей сотрудника (игры, видео, виртуальные CD и т.п.). 3.5 Просматривать сайты порнографической, развлекательной направленности, и сайты, содержание которых не относится напрямую к служебным обязанностям работника, играть в различные игры. 3.6 Использовать различные сайты, позволяющие работать в глобальной сети INTERNET анонимно. 3.7 Использовать программы для зарабатывания денег в глобальной сети INTERNET, таких как Spedia, Web Money и им подобных. 3.8 Скачивать музыкальные и видеофайлы, а также файлы, не имеющие отношения к текущим служебным обязанностям работника. 3.9 Предоставлять доступ к ЛВС Университета в любой форме посторонним лицам, а также предоставлять доступ к каналам сети Университета пользователям других сетей (например, посредством proxyserver, socks-proxy, open relay и т.п.). 3.10 Работать в ЛВС Университета под чужим сетевым аккаунтом, а также передавать данные своей учетной записи другим пользователям. 3.11 Распространять в компьютерных сетях информацию, являющуюся интеллектуальной собственностью и защищенную Законом об авторском 4 праве и смежных правах (серийные номера лицензионных программ, сами программы, файлы данных и т.п.). 3.12 Создавать и поддерживать средствами сети Университета любые ресурсы, содержание, цели и задачи которых нарушают настоящие правила. 3.13 Изменять сетевые настройки рабочих мест (IP-адреса, настройки сетевых протоколов и т.д.) без разрешения Администраторов. 3.14 Использовать любое другое сетевое программное обеспечение, кроме разрешенного Администраторами сети. 3.15 Публиковать и рассылать информацию, которая может привести к нарушению действующего законодательства Республики Беларусь, а также означает политическую и религиозную пропаганду. 3.16 Фальсифицировать обратный адрес электронной почты, IP-адрес рабочего места, адресов, используемых в других сетевых протоколах, при передаче данных в компьютерные сети, а также использовать идентификационные данные (имена, адреса, телефоны и т.п.) третьих лиц, кроме случаев, когда эти лица уполномочили Пользователя на такое использование. 3.17 Использовать адреса специального назначения иначе как по их прямому назначению, установленному владельцем адресов или принятыми стандартами и соглашениями. 3.18 Рассылать сообщения, содержащие просьбу переслать данное сообщение другим доступным пользователям; рассылать информацию получателям, ранее в явном виде выразившим нежелание получать эту информацию или информацию данной категории. 3.19 Осуществлять целенаправленные действия по сканированию сети Университета и других сетей с целью определения их внутренней структуры, списков открытых портов, наличия сервиса и т.п., иначе, как с разрешения Администраторов сети. Сканированием считается: выдача запросов (в том числе и единичных) на предмет наличия того или иного сервиса или опрос наличия работающих машин на группу адресов (ping, traceroute и т.п.), либо опрос диапазона портов с целью определения работающих сервисов на одной машине или группе машин, а также выдача запросов, обработка которых не санкционирована принимающей стороной, не предусматривается сетевым сервисом или не разрешена администрацией ресурса. 3.20 Осуществлять попытки несанкционированного или неправомерного доступа к ресурсам компьютерных сетей, проводить или участвовать в сетевых атаках и сетевом взломе. В том числе, запрещаются: - действия, направленные на нарушение нормального функционирования элементов сети (компьютеров, другого оборудования или программного обеспечения); - действия по установке программного обеспечения, осуществляющего перехват информации (пакетов), адресованной другим компьютерам; - действия, направленные на получение несанкционированного доступа к ресурсу ЛВС Университета или других сетей (компьютеру, сетевому и 5 другому оборудованию или информационному ресурсу), последующее использование такого доступа, а также уничтожение или модификация программного обеспечения или данных без согласования с владельцами этого ресурса либо Администраторами сети; - действия по созданию, использованию и распространению вредоносных программ, в том числе направленных на получение несанкционированного доступа к любым системам и службам, либо на нарушение целостности и работоспособности этих систем; - любые другие действия, запрещенные действующим законодательством Республики Беларусь в области компьютерных преступлений и защиты информации. 3.21 Использовать ресурсы ЛВС Университета (адреса электронной почты, IP-адреса, страницы WWW и т.п.) в качестве контактных координат при совершении любого из действий, не соответствующих настоящим правилам, вне зависимости от того, из какой точки подключения к компьютерным сетям были совершены эти действия. 3.22 Просмотр видео через сеть, за исключением случаев, связанных со служебной необходимостью. 4. Ответственность Пользователей 4.1 В случае нарушения правил, установленных разделом 3 (пункты 3.13.22), Пользователь получает предупреждение. При этом до него доводится соответствующее разъяснение. 4.2 В случае повторного нарушения правил Пользователь частично, либо полностью отстраняется от пользования сетью. 4.3 В случаях, связанных с причинением материального ущерба нарушители по решению администрации Университета возмещают причиненный вред и/или несут ответственность, установленную законодательством. 5. Правила пользования компьютером общего пользования, подключенным к компьютерной сети Университета 5.1 Пользователь должен ознакомиться с настоящими правилами. Обязанность ознакомления с правилами лежит на Администраторах ЛВС. 5.2 Для работы на компьютерах общего пользования, расположенных в компьютерных классах учебных корпусов и общежитий Университета, необходимо разрешение ответственного (далее ответственного за компьютеры) за расположенные там компьютеры. Никакой другой Пользователь компьютера, кроме ответственного за компьютеры, не может давать разрешение даже на временную работу на компьютере. Работа на компьютере без разрешения ответственного за компьютеры категорически запрещена. 6 5.3 При выдаче разрешения на работу в ЛВС Пользователь регистрируется, устанавливаются ограничения на использование им общих ресурсов компьютера и сети, выдается регистрационное имя и пароль. Пользователь должен держать в тайне свой пароль. Сообщать свой пароль другим лицам, а также пользоваться чужими паролями запрещено. В случае, если у Пользователя возникло подозрение, что его пароль стал известен другим лицам, он должен немедленно сменить его, обратившись к Администратору сети с просьбой о смене пароля. 5.4 По вопросам, связанным с распределением ресурсов компьютера, следует обращаться к ответственному за компьютеры. Какие-либо действия Пользователя, ведущие к изменению объема используемых им ресурсов или влияющие на загруженность или безопасность системы (например, установка на компьютере сервера общего коллективного доступа), должны санкционироваться ответственным за компьютеры. 5.5 Настоящие правила предназначены для регулирования распределения ресурсов коллективного пользования и поддержания необходимого уровня защиты информации, ее сохранности и соблюдения прав доступа к информации, установленных ее собственником, в том числе и соблюдения конфиденциальности личной информации. Правила служат интересам всех Пользователей, поэтому последние должны вести совместный контроль за соблюдением настоящих правил. В случае появления у Пользователя сведений или подозрений о фактах нарушения настоящих правил, а в особенности о фактах несанкционированного доступа к информации, а также информации о нарушениях в работе системы, Пользователь обязан немедленно сообщить об этом ответственному за компьютеры или Администратору сети. Ответственный за компьютеры, при необходимости, с помощью специалистов Центра развития информационных технологий (далее ЦРИТ) и Администраторов ЛВС должен провести проверку указанных фактов и принять соответствующие меры. 6. Правила администрирования компьютеров общего пользования, подключенных к ЛВС Университета 6.1 Ответственный за компьютеры общего пользования должен быть ознакомлен с настоящими правилами. Обязанность ознакомления ответственного за компьютеры с правилами лежит на Администраторе ЛВС. 6.2 Разрешение на подключение компьютеров к сети дается Администратором ЛВС. Самовольное подключение является грубым нарушением правил пользования ЛВС. При подключении к сети ответственному выдаются IP адреса его компьютеров. При этом передача данных в сеть Университета с использованием других IP адресов в качестве адреса отправителя является распространением ложной информации и создает угрозу организации защиты информации других компьютеров. Передача таких данных категорически запрещена. 7 В целях контроля за использованием ресурсов сети и обеспечения необходимых мер компьютерной безопасности на передачу данных в сеть Университета с использованием протоколов, отличных от общепринятых протоколов, требуется разрешения администратора ЛВС. 6.3 Ответственный за компьютеры общего пользования контролирует использование компьютеров Пользователями и распределение ресурсов компьютеров между Пользователями. Ответственный обязан ознакомить Пользователей компьютерами с настоящими правилами, этикой пользования компьютерной сетью и способах управления и контролирования доступа к личной информации Пользователя. 6.4 Все компьютеры, подключенные к сети, являются пользователями ее ресурсов. Ответственному за компьютеры следует внимательно относиться к своим действиям, не ущемляя прав и не препятствуя работе других компьютеров в сети. В случаях, когда вследствие изменения режима работы компьютера заметно изменяются потоки передаваемой по сети информации (например, в случае установки на компьютере сервера коллективного доступа), такие изменения следует согласовывать с администратором ЛВС. 6.5 Ответственный за компьютеры общего пользования в целях защиты интересов всех Пользователей компьютера должен принимать все необходимые меры по защите информации на компьютерах и контролю за соблюдением прав доступа к ней. 6.6 Для повышения эффективности и упрощения своей работы ответственному необходима взаимопомощь и взаимная согласованность действий по обеспечению компьютерной безопасности. Поэтому в случае появления у ответственного сведений или подозрений о фактах нарушения настоящих правил, а в особенности о фактах несанкционированного доступа к информации, размещенной на контролируемом им компьютере или какомлибо другом звене ЛВС, ответственный должен немедленно сообщить об этом Администратору ЛВС или лицу, ответственному в сети за компьютерную безопасность. В случае нарушения правил пользования сетью Администратор сети проводит расследование причин и выявляет виновных в нарушении, а также принимает меры к пресечению подобных нарушений. Если виновным нарушения является Пользователь данного компьютера, ответственный отстраняет нарушителя от пользования компьютером или принимает иные меры, руководствуясь разделом 4 (пункты 4.1-4.3). О результатах расследования и принятых мерах сообщается Администратору ЛВС или лицу, ответственному в сети за компьютерную безопасность. 8 7. Правила пользования компьютером индивидуального пользования, подключенным к ЛВС Университета 7.1 Пользователь компьютера должен быть ознакомлен с настоящими правилами. Обязанность ознакомления Пользователя с правилами лежит на ответственном за компьютеры общего пользования. 7.2 Разрешение на подключение компьютера к сети дается Администратором ЛВС. Самовольное подключение является грубым нарушением правил пользования сетью. При подключении к сети Пользователю выдается IP адреса его компьютера. При этом передача данных в сеть Университета с использованием других IP адресов в качестве адреса отправителя является распространением ложной информации и создает угрозу организации защиты информации других компьютеров. Передача таких данных категорически запрещена. В целях контроля за использованием ресурсов сети и обеспечения необходимых мер компьютерной безопасности на передачу данных в сеть Университета с использованием протоколов, отличных от общепринятых протоколов, требуется разрешения администратора ЛВС. 7.3 Пользователь несет ответственность за весь информационный обмен между его компьютером и другими компьютерами в сети Университета и за ее пределами. В случае, если с данного компьютера производился несанкционированный доступ к информации на других компьютерах, и в случаях других серьезных нарушений правил пользования сетью решением Администратора ЛВС компьютер отключается от сети, а к Пользователю данного компьютера применяются соответствующие меры (раздел 4, пункты 4.1-4.3). 7.4 Настоящие правила предназначены для регулирования распределения ресурсов коллективного пользования и поддержания необходимого уровня защиты информации, ее сохранности и соблюдения прав доступа к информации, установленных ее собственником, в том числе и соблюдения конфиденциальности личной информации. Правила служат интересам всех Пользователей, поэтому в случае появления у Пользователя сведений или подозрений о фактах нарушения настоящих правил, а в особенности о фактах несанкционированного доступа к информации, размещенной на его компьютере или каком-либо другом, он должен немедленно сообщить об этом Администратору ЛВС или лицу, ответственному в сети за компьютерную безопасность. 8.Порядок получения доступа к глобальной сети INTERNET 1. Для получения пароля для доступа к глобальной сети INTERNET преподаватели и сотрудники заполняют формы установленного образца, регистрируют ее в ауд.336 главного корпуса и подписывают у проректора по научной работе. 9 2. Доступ к глобальной сети INTERNET студентам предоставляется в рамках конкретных дисциплин по рекомендации научного руководителя (куратора). Регистрация производится через секретаря деканата после заполнения формы установленного образца, заверенной у научного руководителя (куратора) и зам. декана (Образец заявки см. в приложении 2). 3. Получение пароля доступа в сеть производится через неделю после подачи заявки. 4. Регистрация Пользователей Администратором сервера производится один раз в неделю. 9. Политика доступа к ресурсам глобальной сети INTERNET в ЛВС Университета 1. За посещение сайтов не связанных с учебной или научной деятельностью, Пользователь лишается доступа к глобальной сети INTERNET. 2. Запрещено получение файлов видео и аудио форматов (см. Приложение 1). 3. Установлено ограничение на объём файла для загрузки из глобальной сети INTERNET (см. Приложение 1). Для скачивания файла большего размера необходимо воспользоваться службой ночной закачки (см. Приложение 3). 4. При использовании ресурсов, требующих авторизации, владелец учетной записи несет ответственность за соблюдение секретности пароля и действия, выполненные с использованием выданного идентификатора. 5. При утере пароля или подозрении на утерю его секретности владелец учетной записи должен немедленно обратиться к техническому Администратору ресурса для блокировки учетной записи или смены пароля. Запрещена передача собственного пароля доступа другим лицам. 6. Администратор ЛВС имеет право по согласованию с администрацией Университета формировать список ресурсов глобальной сети INTERNET, доступ к которым ограничен или закрыт полностью (см. Приложение 1). 10 Приложение 1 Ограничения, накладываемые на объем и содержание файлов Максимальный размер файла при скачивании Максимальный размер файла при отправке по электронной почте Расширения файлов, запрещенных к доступу и скачиванию 2 Мb 2 Мb .mp3, .avi, .mpeg, .mpg, .mov, .wav, .iso Приложение 2 Заявка на получение доступа к глобальной сети INTERNET Преподавателям и сотрудникам Регистрационный лист пользователя компьютерной сети Учреждения образования «Брестский государственный университет имени А.С.Пушкина» 1. Ф.И.О. ________________________________________________________________________ 2. Факультет (отдел) _______________________________________________________________ 3. Кафедра _______________________________________________________________________ 4. Должность, ученые степень и звание _______________________________________________ _________________________________________________________________________________ 5. Имя, отчество (первая буква), фамилия на английском языке по паспорту (например, Ivan P. Sidorov) _________________________________________________________ 6. Идентификатор доступа (имя пользователя) – до 12 латинских строчных символов без пробелов _____________________________________________________ «____»___________200__ г. Подпись пользователя_____________________ Руководитель структурного подразделения_______________ подпись ____________________ инициалы, фамилия Регистрацию пользователя компьютерной сети разрешаю Проректор по научной работе __________________ К.К. Красовский 11 Заявка на получение доступа к глобальной сети INTERNET Студентам Регистрационный лист пользователя компьютерной сети Учреждения образования «Брестский государственный университет имени А.С. Пушкина» (все данные заполняются печатными буквами) 1. Ф.И.О. _______________________________________________________________ 2. Факультет / Группа ___________________________________________________ 3. Научный руководитель(куратор) _______________________________________ 4. Идентификатор доступа в сеть – Ваш номер зачётной книжки ___________________________________________________ «___» ________________ 200__ г.. Подпись пользователя_______________ Регистрацию пользователя компьютерной сети разрешаю: _________Зам. декана________ _____________________________ (ФИО) Приложение 3 Правила пользования службой ночных закачек Для скачивания файла, размер которого превышает 2 Мб можно воспользоваться службой ночных закачек. Для этого необходимо написать письмо по адресу [email protected]. В тексте письма указать только ссылки на файлы, которые необходимо скачать (одна строка - одна ссылка). Как только письмо будет обработано, Вам придёт уведомление об успешной постановке Ваших ссылок в очередь закачки, недействительных ссылках и уже закачанных (закачиваемых) файлах если такие имеются. Если поставленный Вами в очередь закачки файл будет скачан, Вам придёт уведомление с указанием где его можно забрать. - Службой обрабатывается только корреспонденция, с адресом отправителя принадлежащим домену brsu.brest.by. - Служба ночных закачек не работает с файловыми хранилищами типа rapidshare.com, megaupload.com и т.д. 12 - Не рекомендуется ставить на закачку файлы большого объёма, а так же фильмы и музыку. В случае нарушения этого пункта администратор оставляет за собой право удаления задания из очереди. Начальник Центра развития информационных технологий С.И.Карпович СОГЛАСОВАНО Первый проректор А.Н.Сендер “___”____________ 2007 г. Юрисконсульт Т.В. Демедюк “___”____________ 2007 г.