Zasady korzystania z Microsoft 365

Zasady korzystania z Microsoft 365 w Politechnice Białostockiej

Znajdziesz tu podstawowe zasady korzystania z usług Microsoft 365 udostępnianych przez Politechnikę Białostocką. Jest to skrócona wersja przeznaczona dla użytkowników. Szczegółowe procedury techniczne, zasady bezpieczeństwa, retencji danych, zarządzania licencjami oraz cyklu życia kont opisano w dokumentach wewnętrznych Uczelni.

1. Najważniejsze zasady w skrócie

  • Konto Microsoft 365 jest kontem imiennym i stanowi element tożsamości cyfrowej użytkownika.
  • Nie wolno udostępniać konta, hasła, kodów ani metod uwierzytelniania innym osobom.
  • Dostęp do usług zależy od statusu użytkownika, posiadanych uprawnień i decyzji Uczelni.
  • Uczelniana poczta elektroniczna jest podstawowym kanałem komunikacji elektronicznej pomiędzy Uczelnią a użytkownikiem.
  • Incydenty bezpieczeństwa należy niezwłocznie zgłaszać przez System Zarządzania Bezpieczeństwem Informacji.
  • Uczelnia może czasowo ograniczyć lub zablokować dostęp w celu zapewnienia bezpieczeństwa użytkowników, danych lub infrastruktury.
  • Po utracie statusu użytkownika dostęp do usług może zostać ograniczony lub odebrany zgodnie z procedurami obowiązującymi w Uczelni.
Ważne:
Posiadanie konta Microsoft 365 nie oznacza automatycznego dostępu do wszystkich usług, systemów, danych, zespołów i zasobów Politechniki Białostockiej.

2. Kogo dotyczą zasady

Z usług Microsoft 365 mogą korzystać osoby uprawnione przez Uczelnię, w szczególności:

  • pracownicy,
  • studenci,
  • doktoranci,
  • uczestnicy studiów podyplomowych,
  • uczestnicy kursów i szkoleń,
  • absolwenci korzystający z poczty absolwenckiej, jeżeli została im przyznana,
  • osoby współpracujące z Uczelnią posiadające odpowiednie uprawnienia,
  • użytkownicy skrzynek współdzielonych oraz innych zasobów organizacyjnych.

3. Dostępne usługi

W zależności od statusu użytkownika oraz przydzielonych uprawnień konto może obejmować:

  • pocztę elektroniczną,
  • kalendarz,
  • Microsoft Teams,
  • OneDrive,
  • SharePoint Online,
  • Forms,
  • aplikacje Microsoft 365,
  • inne usługi udostępnione przez Uczelnię.

Zakres dostępnych usług może zostać zmieniony z przyczyn organizacyjnych, technicznych, licencyjnych, prawnych lub związanych z bezpieczeństwem.

4. Obowiązki użytkownika

Ochrona konta
  • korzystanie wyłącznie z własnego konta,
  • ochrona hasła i danych uwierzytelniających,
  • korzystanie z wymaganych przez Uczelnię metod uwierzytelniania,
  • niezatwierdzanie nieznanych prób logowania,
  • zabezpieczanie urządzeń wykorzystywanych do pracy.
Bezpieczna praca z informacją
  • udostępnianie danych wyłącznie osobom uprawnionym,
  • weryfikowanie odbiorców wiadomości i plików,
  • korzystanie z zatwierdzonych kanałów komunikacji,
  • przestrzeganie zasad ochrony danych oraz obowiązujących regulacji Uczelni.

5. Czego nie wolno robić

  • udostępniać konta innym osobom,
  • przekazywać haseł, kodów lub metod MFA,
  • omijać zabezpieczeń lub próbować uzyskać nieuprawniony dostęp,
  • korzystać z usług w sposób niezgodny z prawem lub regulacjami Uczelni,
  • wysyłać niezamówionej korespondencji masowej,
  • instalować niezatwierdzonych integracji wykorzystujących dane lub tożsamość PB.

6. Skrzynki współdzielone i zasoby organizacyjne

Dostęp do skrzynek współdzielonych przyznawany jest imiennie użytkownikom posiadającym własne konto PB tylko w uzasadnionych przypadkach. Skrzynki współdzielone nie zastępują indywidualnych kont użytkowników.

Zakres dostępu do skrzynek współdzielonych, zespołów Teams, witryn SharePoint oraz innych zasobów wynika z decyzji właściciela danego zasobu.

7. Dane i przechowywanie informacji

  • Usunięcie danych przez użytkownika nie zawsze oznacza ich natychmiastowe i trwałe usunięcie.
  • Możliwość odzyskania danych zależy od obowiązujących mechanizmów i polityk Uczelni.
  • OneDrive nie powinien być jedynym miejscem przechowywania dokumentów, które muszą pozostać dostępne dla jednostki organizacyjnej.
  • Dokumenty zespołowe powinny być przechowywane w uzgodnionych repozytoriach organizacyjnych.

8. Utrata dostępu do usług

Zmiana statusu użytkownika, zakończenie zatrudnienia, ukończenie studiów, zakończenie współpracy lub inne zmiany mogą spowodować ponowną ocenę uprawnień i dostępów.

Szczegółowe zasady blokowania kont, retencji oraz usuwania danych określają procedury wewnętrzne Uczelni.

Przed utratą dostępu:
przekaż dokumentację służbową, dydaktyczną lub projektową do właściwego repozytorium i zabezpiecz dane, które powinny zostać zachowane zgodnie z obowiązującymi przepisami.

9. Poczta absolwencka

Jeżeli Uczelnia udostępnia pocztę absolwencką, szczegółowe zasady jej przyznawania, utrzymywania i wygaszania określają odrębne procedury.

Poczta absolwencka nie potwierdza aktualnego statusu studenta, doktoranta ani pracownika.

10. Bezpieczeństwo i monitoring

W zakresie niezbędnym do zapewnienia bezpieczeństwa, utrzymania usług, obsługi incydentów, audytu oraz realizacji obowiązków prawnych Uczelnia może rejestrować i analizować zdarzenia związane z korzystaniem z Microsoft 365.

Uczelnia może stosować między innymi:

  • uwierzytelnianie wieloskładnikowe,
  • polityki dostępu warunkowego,
  • mechanizmy ochrony poczty i danych,
  • ograniczenia dostępu wynikające z oceny ryzyka.

11. Odpowiedzialność użytkownika

Użytkownik odpowiada za korzystanie z konta zgodnie z obowiązującymi przepisami, regulacjami Uczelni oraz zasadami bezpieczeństwa.

Naruszenie zasad może skutkować ograniczeniem dostępu, blokadą konta lub innymi konsekwencjami przewidzianymi przepisami prawa i regulacjami obowiązującymi w Politechnice Białostockiej.

12. Pomoc i kontakt

Obsługę techniczną usług Microsoft 365 prowadzi Centrum Usług Informatycznych Politechniki Białostockiej.

Zgłoszenia dotyczące działania usług oraz incydentów bezpieczeństwa należy przekazywać za pośrednictwem Helpdesk PB.