IT-handbok Version 2012-1 Version 2012-1 Sida 1 av 13
Innehållsförteckning 1 Bakgrund... 4 2 IT-policy... 4 2.1 Syfte... 4 2.2 Riktlinjer... 4 2.3 Ansvar... 4 3 Teknisk miljö... 4 3.1 Klient... 5 3.2 Server... 5 3.3 Nätverk... 5 3.4 Skrivare... 6 3.5 Privat utrustning... 6 4 Programvaror och licenser... 6 4.1 Standardprogram... 6 4.2 Övriga programvaror... 7 4.3 Licenser... 7 5 IT-service... 7 5.1 Helpdesk... 7 5.2 IT-utbildning... 8 5.3 Drift... 8 5.4 Servicefönster... 8 6 Inköp och upphandling... 8 6.1 Datorer... 8 6.2 Datortillbehör... 8 6.3 Upphandling... 9 7 Internet... 9 8 E-post... 9 8.1 E-post för personal... 9 8.2 E-post för studenter... 10 8.3 Spam och spoofing... 10 9 Användning och säkerhet... 10 Version 2012-1 Sida 2 av 13
9.1 Konto och behörighet... 10 9.2 Lösenord... 11 9.3 Lagring... 11 9.4 Molntjänster... 11 9.4 Fjärranslutning... 12 9.5 Backup... 12 9.6 Antivirus... 12 10 Disciplinära åtgärder... 12 11 Hänvisningar och referenser... 12 Version 2012-1 Sida 3 av 13
1 Bakgrund Konstfacks IT-handbok ska stödja IT-policyn och vara en vägledning i den dagliga användningen av IT på högskolan. IT-handboken ska hållas aktuell, följas upp och uppdateras en gång per år (per den sista maj). 2 IT-policy Denna IT-policy gäller för all IT inom samtliga institutioner, avdelningar och enheter på Konstfack. 2.1 Syfte Syftet med Konstfacks IT-policy är att definiera övergripande och gemensamma riktlinjer för användandet och styrningen av IT inom högskolan. Målet är att stödja och säkerställa Konstfacks kärnverksamhet; utbildning och forskning, liksom Konstfacks stödverksamhet, administration och bibliotek. 2.2 Riktlinjer - IT ska vara ett av de verktyg som Konstfack använder för att nå sina övergripande mål. - IT-miljön ska stödja den varierande verksamhet som bedrivs i högskolans olika verksamheter, både för kärn- och stödverksamheten. - Standardiserade lösningar ska användas så långt som möjligt för att minska kostnader och administration. - IT-säkerheten inom högskolan ska vara hög. - All programvara som används inom högskolan ska ha giltiga licenser och hanteras i enlighet med Statskontorets regler om licenshantering. - IT-enheten ska tillhandahålla en helpdesk för användarfrågor som är tillgänglig för både studenter och personal. - Konstfacks personal och studenter ska följa regelverket som finns dokumenterat i IT-handboken. 2.3 Ansvar Förvaltningschefen har det övergripande ansvaret för Konstfacks IT-miljö. Delar av ansvaret delegeras till IT-chef, se Konstfacks delegationsordning. 3 Teknisk miljö Konstfacks IT-miljö består av servrar och klienter i en blandmiljö med Mac och PC. Konstfack är anslutet till internet via SUNET (Swedish University Computer Network). Datorer och annan IT-utrustning ägs av Konstfack och användaren ska se datorn som ett arbetsredskap. Det innebär att användningen ska vara studie-, forsknings- eller arbetsrelaterad. Utrustningen ska skyddas mot yttre våld och ovarsam hantering. Version 2012-1 Sida 4 av 13
Alla datorer på Konstfack stöldskyddsmärks. 3.1 Klient Konstfack jobbar med två olika datortyper på klientsidan, Mac och PC. Det är chefen på den enskilda enheten eller prefekten på institutionen som i samråd med IT-enheten avgör om personal och studenter arbetar med Mac eller PC. Konstfack rekommenderar administrativ personal att välja PC av kompatibilitetsskäl. Det är chefen på den enskilda enheten som avgör om personalen ska arbeta med en stationär eller bärbar dator, samt om personalen har rätt till en egen eller delad dator i tjänsten. I datasalarna används bara stationära datorer. Om inte speciella skäl föreligger får personalen enbart en (1) dator att använda i tjänsten. För att kunna kvittera ut en ny dator måste den gamla lämnas in till IT-enheten. När personal slutar på Konstfack ska datorn lämnas in till IT-enheten. IT-enheten beslutar sedan om datorn ska skrotas eller åter sättas i produktion. Av administrativa skäl finns det inga möjligheter att köpa den dator man använder när man slutar på Konstfack. Mac Om inte IT-enheten och beställaren kommer överens om något annat får personal en stationär eller bärbar Mac enligt den modell som IT-enheten bedömer som lämplig för arbetet som ska utföras. En förteckning av de modeller som används finns på Konstfacks intranet. Val av modell till datasalarna görs i samråd med institutionerna och baseras på vilken undervisning som bedrivs och vilken programvara som är aktuell för varje enskild sal. PC Om inte IT-enheten och beställaren kommer överens om något annat får personal en stationär eller bärbar PC enligt den modell som IT-enheten bedömer som lämplig för arbetet som ska utföras. En förteckning av de modeller som används finns på Konstfacks intranet. Val av modell till datasalarna görs i samråd med institutionerna och baseras på vilken undervisning som bedrivs och vilken programvara som är aktuell för varje enskild sal. 3.2 Server Servermiljön består både av fysiska och virtuella servrar. Tillträde till serverrummet är begränsat till behörig IT-personal. 3.3 Nätverk Konstfack har flera separerade interna nätverk, både fasta och trådlösa. Studenter kan ansluta sina privata datorer till internet via nätverket OpenEdu. Inloggningsuppgifterna är samma som används för inloggning i Konstfacks datasalar. Gäster kan få tillgång till trådlöst internetaccess (KFGuest). Som gäst avses gästlärare, tillfälliga konsulter eller externa företag som behöver tillgång till internet för att kunna genomföra sitt Version 2012-1 Sida 5 av 13
uppdrag på Konstfack. Kontouppgifter till dessa personer kan beställas enligt gällande rutiner på Konstfacks intranet. Anslutningen till internet sker via SUNET (Swedish University Computer Network). 3.4 Skrivare Konstfack har en central skrivarlösning med multifunktionsskrivare placerade på olika ställen i lokalerna. Skrivare går endast att nå från Konstfack-datorer och är inte tillgängliga för privata datorer. I Mediablocket finns en studentskrivare med RIP och mer avancerade funktioner. För avancerade utskrifter i storformat finns en speciell funktion, Utskriftsverkstan, som sköts av personal från Konst. Utskriftsverkstan är öppen för alla studenter efter genomförd introduktionskurs. När du skriver ut från din dator kan du hämta utskriften från vilken skrivare som helst på Konstfack. För att hämta ut din utskrift på en skrivare använder du samma tag som används till dörrarna. Med denna loggar du in på skrivaren via tag-läsaren och du kan hämta din utskrift. Studenter debiteras för sina utskrifter enligt gällande prislista. Studenter laddar sin tag med pengar i receptionen och kostnaden dras vid varje utskrift. Eventuellt innestående pengar på tagen vid slutet av terminen eller när studenten slutar återbetalas inte utan ligger kvar på kontot. För att spara på utskriftkostnader och miljön är alla personalskrivare inställda för att skriva ut svartvitt och dubbelsidigt som standard. Undvik att skriva ut i onödan! 3.5 Privat utrustning Privata datorer och smartphones får enbart kopplas till Konstfacks gästnät (personal) eller OpenEdu (studenter). Det är inte tillåtet att ansluta annan teknisk utrustning, som t ex accesspunkter, till något av Konstfacks nätverk. Konstfack tar inget ansvar för eventuella incidenter vid användning av privata datorer via Konstfacks nätverk eller internetanslutning. Konstfack har ingen support på privat utrustning. Detta gäller även internetuppkoppling i hemmet för bärbara datorer i tjänsten. 4 Programvaror och licenser Konstfacks IT-enhet ansvarar för inköp och installation av alla programvaror som används på Konstfack i enlighet med Statskontorets regler om licenshantering. Det är inte tillåtet för personal eller studenter att installera programvara på Konstfacks datorer. Detta gäller programvara med alla licensformer, såväl köpt som Shareware och Freeware. Automatiska uppdateringar av redan installerade programvaror, såsom säkerhetsfixar, får installeras. 4.1 Standardprogram Följande program installeras alltid på Konstfacks datorer. Version 2012-1 Sida 6 av 13
Klient - PC - Windows - Microsoft Office - F-Secure antivirus - Adobe Creative Suite Klient Mac - OSX - Microsoft Office - F-Secure antivirus - Adobe Creative Suite 4.2 Övriga programvaror Programvaror utöver det som anses vara standard installeras efter beställning från respektive institution eller enhet. Inriktningsbeslut om vilka programvaror som ska användas i utbildningen på respektive institution fattas av prefekten i samråd med IT-enheten. 4.3 Licenser All programvara som installeras på Konstfack ska ha en giltig licens. IT-enheten ansvarar för att köpa in de licenser som behövs. Konstfack utnyttjar till stor del utbildningslicenser som ofta har restriktioner i användningen. Som regel får dessa licenser endast användas i utbildningssyfte och användning för kommersiellt bruk är inte tillåtet. Examensjobb och motsvarande studentarbeten räknas inte som kommersiellt bruk. Brott mot dessa regler kan innebära att utgivande företag bryter sina avtal med Konstfack. Användare som är osäkra på hur en viss programvara får användas ska kontakta IT-enheten innan arbete påbörjas. 5 IT-service 5.1 Helpdesk IT-enheten ansvarar för att det finns en Helpdesk dit personal och studenter kan vända sig med användarfrågor som inte är av utbildningskaraktär. Helpdesk är tillgänglig vid e-post, telefon eller besök. Besökstider E-post Telefon 8:30-14:00 måndag-fredag (helgfri) helpdesk@konstfack.se 08-450 43 99 eller 399 (internt) Helpdesk har sommarstängt under juli, men beredskapspersonal finns tillgänglig. Vid hög belastning och vid utbildning eller sjukdom kan det ske inskränkningar på tillgängligheten i form av att besöksmöjligheten tas bort. Inkommande ärenden registreras i ett ärendehanteringssystem och besvaras i turordning. Version 2012-1 Sida 7 av 13
5.2 IT-utbildning IT-enheten erbjuder utbildning i Office kostnadsfritt för Konstfacks personal två gånger per år. Information och anmälning sker via intranet. För utbildning av studenter hänvisas till respektive institution. 5.3 Drift IT-enheten ansvarar för drift av följande system på Konstfack. o o o o o servrar klienter nätverk skrivare AV (endast fast monterad i Svarta Havet, Mandelgren, Svenssons, S1-S7, E1-E2 samt B2-B3) Drift av fristående AV sker även i Vita Havet vid speciella tillfällen, så som introduktionsdagen, öppet hus, Vårutställningen, Vårfesten samt övriga speciella tillfällen efter överenskommelse. Med drift innebär att systemen fungerar för den funktion de är avsedda, samt att information finns säkerhetskopierad. Driftsfrågor hanteras helgfri måndag-fredag mellan 8:00-16:30. 5.4 Servicefönster IT-enheten har rätt att använda servicefönster för säkerhetsuppdateringar och annat underhållsarbete på servrar och nätverk. Servicefönster sker vid behov, men alltid utanför ordinarie arbetstid (start tidigast 17:00). Vid akuta problem kan övriga tider komma att användas. Vid servicefönster kan system helt eller delvis vara otillgängliga. IT-enheten meddelar vilka system som berörs på Konstfacks intranet minst 3 arbetsdagar innan ett servicefönster. Med undantag för sommarkurser är datasalarna stängda för underhåll under terminsuppehåll. 6 Inköp och upphandling 6.1 Datorer Alla datorer på Konstfack köps in av IT-enheten. Konstfack handlar PC via statliga ramavtal på Kammarkollegiet och Mac via ett centralt högskoleavtal. Beställningar av datorer ska ske skriftligen via e-post till helpdesk@konstfack.se. En beställning kan bara komma från ansvarig chef på en institution eller enhet. 6.2 Datortillbehör Alla datortillbehör på Konstfack köps in av eller i samråd med IT-enheten. Konstfack handlar datortillbehör via statliga ramavtal på Kammarkollegiet. Version 2012-1 Sida 8 av 13
6.3 Upphandling All upphandling av produkter eller tjänster inom IT-området görs av IT-enheten enligt Konstfacks inköpspolicy och inköpshandbok. 7 Internet Konstfack har uppkoppling mot internet via SUNET. Internetanvändningen ska primärt vara inom ramen för arbete eller studier. Privat användning ska begränsas. Reglerna för internetanvändning på Konstfack avser att öka tillgängligheten på verksamhetens system, minska onödigt systemunderhåll och öka IT-säkerheten för både Konstfack, personal och studenter. Följande är inte tillåtet på Konstfack. Undantag från dessa regler får enbart ske i undervisningssyfte eller för att IT-enheten ska kunna genomföra sitt jobb. IT-enheten ska alltid informeras innan. - Ned- eller uppladdning av programvaror, förutom uppdateringar av operativsystem och virusskydd. - Ned- och uppladdning av upphovsrättsskyddat material utan utgivarens tillstånd. - Besöka webbsidor med pornografiskt, rasistiskt eller enligt Sveriges lag olagligt innehåll. - Försök att olagligt ta sig in i system på Konstfack eller annan plats och förskaffa sig åtkomst till andras användarprofil, data eller annan information där användaren inte har behörighet. Internettrafiken på Konstfack kan komma att loggas vid misstanke om brott mot dessa regler och stickprover kan tas för att säkerställa att denna policy följs. Loggfiler kan komma att sparas i upp till tre månader och gallras sedan i enlighet med gällande gallringsföreskrifter. Om en utredning pågår sparas loggarna tills utredningen är avslutad. Denna hantering sker enligt Datainspektionens rekommendationer. 8 E-post 8.1 E-post för personal All personal på Konstfack har en e-postadress med formatet fornamn.efternamn@konstfack.se. Som anställd på Konstfack ansvarar du för att läsa och svara på din e-post inom rimlig tid i enlighet med Konstfacks rutiner runt postöppning. All e-post till och från anställda på Konstfack omfattas av offentlighetsprincipen och kan begäras ut av tredje person. Arbetsgivaren kan komma att ta del av uppgifterna i ett e-postmeddelande om det är nödvändigt vid fara för informationssäkerheten, t ex vid virus- och hackerangrepp, eller för att utreda och förhindra brott. Konstfacks officiella e- postadress bör inte användas till att skicka privat e-post och om så görs, ska den privata mailen läggas i en separat mapp i e-postprogrammet och märkas Privat. När du är frånvarande från ditt jobb ska du som anställd använda automatiskt frånvarobesked på din e-post. Du är också ansvarig för att delegera rätten till att läsa och svara på din e-post under längre Version 2012-1 Sida 9 av 13
bortavaro. Om du t ex blir hastigt sjukskriven och inte kan arbeta har din närmsta chef rätt att läsa och svara på din e-post. När du skickar e-post från Konstfack agerar du som en representant för högskolan och innehållet bör därför har en god ton. För mer information om hur du bör bete dig när du skickar e-post, se Etikettpolicy för e-post vid Konstfack. Du får inte använda din e-post för att skicka spam, reklam eller kedjebrev. Du bör också undvika e- post med tunga bilagor, eftersom dessa belastar systemet. Gör det till rutin att rensa din e-post regelbundet för att undvika fulla brevlådor. 8.2 E-post för studenter Alla studenter på Konstfack får en e-postadress med formatet fornamn.efternamn@student.konstfack.se. E-posten för studenter tillhandahålls av en extern part (Windows Live). 8.3 Spam och spoofing En övervägande del av all inkommande e-post till Konstfack är spam. Vi har ett spamskydd via ett externt företag som tar bort det mesta av spammet, men ibland kommer det igenom. Ett spamskydd eller regler för skräppost på en myndighet från inte vara inställda så att principen för inkommande handlingar sätts ur spel. Ibland utsätts organisationer för så kallad spoofing, att en e-postavsändare utger sig för att vara någon annan. Detta används ofta för att locka mottagaren att skicka tillbaka information av känslig natur, som t ex lösenord eller banknummer. Svara aldrig på denna typ av e-post! Om du är det minsta tveksam över e-post du har fått, kontakta IT-enheten innan du svarar! 9 Användning och säkerhet 9.1 Konto och behörighet När du arbetar eller studerar på Konstfack får du ett personligt användarnamn och lösenord som ger dig tillgång till de funktioner, applikationer och lagringsutrymmen som du behöver i tjänsten eller under dina studier. Det är din närmsta chef eller prefekt som avgör vilken behörighet du ska ha i Konstfacks system. Användaren är personligt ansvarig för vilken aktivitet som pågår när användarnamnet är inloggat. Det innebär att det är användaren som hålls ansvarig för eventuella brott eller andra överträdelser kopplat till kontot. Det är inte tillåtet att låta någon annan person använda dina användaruppgifter! Nya konton, t ex vid nyanställning eller vikariat, beställs av IT-enheten enligt gällande rutin på intranet. Ett konto behöver beställas minst fem (5) arbetsdagar innan det ska tas i bruk. Konton för nya studenter skapas utifrån registreringar i Ladok i samband med terminsstart. Enstaka nya konton för studenter beställs av utbildningsadministratörerna till IT-enheten via e-post till helpdesk@konstfack.se. Version 2012-1 Sida 10 av 13
9.2 Lösenord Lösenord ska av säkerhetsskäl vara krångliga för att vara svårare att gissa av obehöriga. Ditt lösenord måste: - vara minst 8 (åtta) och max 16 (sexton) tecken långt - ha teckenvariation (samma tecken får förekomma max tre gånger) - innehålla både stora och små bokstäver samt siffror OBS! ÅÄÖåäö får inte användas i lösenordet! Lösenordet bör inte vara: - namn, plats, telefonnummer eller annan personlig information som kan vara lätt att gissa - ett befintligt ord eller egennamn - gamla och/eller redan använda lösenord Efter sex (6) månader upphör ditt lösenord att gälla och du kommer uppmanas att byta det. Du kan inte återanvända gamla lösenord på tre (3) byten. 9.3 Lagring Personal på Konstfack har en personlig mapp på Konstfacks centrala fillagringsenhet. Vi rekommenderar att du sparar dina dokument i denna mapp, eftersom dina filer då säkerhetskopieras. Om du väljer att spara dina dokument lokalt på din dators hårddisk ansvarar du själv för att säkerhetskopiera dina filer. På den centrala fillagringsenheten ska du spara jobbrelaterad information. Det är inte tillåtet att spara privata filer i denna mapp! Anledningen är att lagringsutrymme är förenat med en kostnad, både vid lagring och säkerhetskopiering. Om du som personal har filer som du vill dela med annan personal på Konstfack ska du spara dem på nätverksenheten Gemensam. Notera att konfidentiell eller på annat sätt känslig information inte ska sparas här! Som student på Konstfack har du en mapp på Konstfacks centrala fillagringsenhet. Du har också möjlighet att spara och jobba med material lokalt på datorerna i de olika datasalarna. Du ska då använda enheten som heter Lagring. Om en institution eller kurs vill dela filer finns en central fillagringsenhet som heter Gemensam. Varje student ansvarar själv för att ta bort material från denna enhet vid avslutat projekt. Lagringsenheterna rensas varje sommar under terminsuppehållet. Om du ska flytta material mellan Konstfacks enheter och t ex en privat dator rekommenderar vi ett USB-minne eller en extern hårddisk. 9.4 Molntjänster Lagring av information i så kallade molntjänster ska ske i enlighet med Riktlinjer för lagring av information i molntjänster (förvaltningsbeslut FÖ9, 2012). Version 2012-1 Sida 11 av 13
9.4 Fjärranslutning Konstfack erbjuder inte tekniskt stöd för fjärranslutning. 9.5 Backup IT-enheten ansvarar för att information som finns lagrad på Konstfacks administrativa servrar säkerhetskopieras. Som student ansvarar du själv för säkerhetskopiering av dina filer. Säkerhetskopiering sker enligt separat rutin. Återläsning av förlorad information görs endast vid större informationsbortfall, inte om personal har råkat radera en enstaka fil. Undantag från denna regel sker endast om förlorat material anses kritiskt för Konstfacks verksamhet. 9.6 Antivirus IT-enheten ansvarar för att samtliga datorer på Konstfack har ett virusskydd installerat. Det är inte tillåtet av avaktivera eller på annat sätt modifiera funktionen på virusskyddet! Studenter och gäster som ansluter sina privata datorer till internet via Konstfacks trådlösa nätverk rekommenderas att ha ett virusskydd installerat. 10 Disciplinära åtgärder Det åligger både personal och studenter att veta vilka regler som gäller avseende Konstfacks IT-miljö. I det fallet en användare på Konstfack bryter mot dessa regler föredras ärendet av IT-chef för rektor, som avgör om ifall ärendet ska lämnas utan ytterligare åtgärd eller överlämnas till disciplinnämnd respektive personalansvarsnämnd. Personalansvarsnämnden kan besluta om disciplinära åtgärder mot en anställd. Disciplinnämnden kan besluta om disciplinära åtgärder mot student. För mer information, se Konstfacks arbetsordning. 11 Hänvisningar och referenser Säkerhetspolicy för SUNET http://www.sunet.se/om-sunet/policyfragor/it-sakerhet.html Regler för anslutning och användning av SUNET http://www.sunet.se/om-sunet/policyfragor/tillaten-anvandning.html Datainspektionen: Övervakning i arbetslivet http://www.datainspektionen.se/documents/rapport-overvakning-arbetslivet.pdf Förvaltningslagen (1986:223) http://www.notisum.se/rnp/sls/lag/19860223.htm Version 2012-1 Sida 12 av 13
Statliga myndigheters hantering av programvarulicenser (Statskontoret) http://www.statskontoret.se/publikationer/2007/statliga-myndigheters-hantering-avprogramvarulicenser/ BSA (Business Software Alliance) http://www.bsa.org/country.aspx?sc_lang=sv-se ECPAT (End Child Prostitution, Child Pornography and Trafficking in Children for Sexual Purposes) http://www.ecpathotline.se/ Version 2012-1 Sida 13 av 13