Zasady korzystania z Microsoft 365 w Politechnice Białostockiej
Znajdziesz tu podstawowe zasady korzystania z usług Microsoft 365 udostępnianych przez Politechnikę Białostocką. Jest to skrócona wersja przeznaczona dla użytkowników. Szczegółowe procedury techniczne, zasady bezpieczeństwa, retencji danych, zarządzania licencjami oraz cyklu życia kont opisano w dokumentach wewnętrznych Uczelni.
1. Najważniejsze zasady w skrócie
- Konto Microsoft 365 jest kontem imiennym i stanowi element tożsamości cyfrowej użytkownika.
- Nie wolno udostępniać konta, hasła, kodów ani metod uwierzytelniania innym osobom.
- Dostęp do usług zależy od statusu użytkownika, posiadanych uprawnień i decyzji Uczelni.
- Uczelniana poczta elektroniczna jest podstawowym kanałem komunikacji elektronicznej pomiędzy Uczelnią a użytkownikiem.
- Incydenty bezpieczeństwa należy niezwłocznie zgłaszać przez System Zarządzania Bezpieczeństwem Informacji.
- Uczelnia może czasowo ograniczyć lub zablokować dostęp w celu zapewnienia bezpieczeństwa użytkowników, danych lub infrastruktury.
- Po utracie statusu użytkownika dostęp do usług może zostać ograniczony lub odebrany zgodnie z procedurami obowiązującymi w Uczelni.
Posiadanie konta Microsoft 365 nie oznacza automatycznego dostępu do wszystkich usług, systemów, danych, zespołów i zasobów Politechniki Białostockiej.
2. Kogo dotyczą zasady
Z usług Microsoft 365 mogą korzystać osoby uprawnione przez Uczelnię, w szczególności:
- pracownicy,
- studenci,
- doktoranci,
- uczestnicy studiów podyplomowych,
- uczestnicy kursów i szkoleń,
- absolwenci korzystający z poczty absolwenckiej, jeżeli została im przyznana,
- osoby współpracujące z Uczelnią posiadające odpowiednie uprawnienia,
- użytkownicy skrzynek współdzielonych oraz innych zasobów organizacyjnych.
3. Dostępne usługi
W zależności od statusu użytkownika oraz przydzielonych uprawnień konto może obejmować:
- pocztę elektroniczną,
- kalendarz,
- Microsoft Teams,
- OneDrive,
- SharePoint Online,
- Forms,
- aplikacje Microsoft 365,
- inne usługi udostępnione przez Uczelnię.
Zakres dostępnych usług może zostać zmieniony z przyczyn organizacyjnych, technicznych, licencyjnych, prawnych lub związanych z bezpieczeństwem.
4. Obowiązki użytkownika
Ochrona konta
- korzystanie wyłącznie z własnego konta,
- ochrona hasła i danych uwierzytelniających,
- korzystanie z wymaganych przez Uczelnię metod uwierzytelniania,
- niezatwierdzanie nieznanych prób logowania,
- zabezpieczanie urządzeń wykorzystywanych do pracy.
Bezpieczna praca z informacją
- udostępnianie danych wyłącznie osobom uprawnionym,
- weryfikowanie odbiorców wiadomości i plików,
- korzystanie z zatwierdzonych kanałów komunikacji,
- przestrzeganie zasad ochrony danych oraz obowiązujących regulacji Uczelni.
5. Czego nie wolno robić
- udostępniać konta innym osobom,
- przekazywać haseł, kodów lub metod MFA,
- omijać zabezpieczeń lub próbować uzyskać nieuprawniony dostęp,
- korzystać z usług w sposób niezgodny z prawem lub regulacjami Uczelni,
- wysyłać niezamówionej korespondencji masowej,
- instalować niezatwierdzonych integracji wykorzystujących dane lub tożsamość PB.
6. Skrzynki współdzielone i zasoby organizacyjne
Dostęp do skrzynek współdzielonych przyznawany jest imiennie użytkownikom posiadającym własne konto PB tylko w uzasadnionych przypadkach. Skrzynki współdzielone nie zastępują indywidualnych kont użytkowników.
Zakres dostępu do skrzynek współdzielonych, zespołów Teams, witryn SharePoint oraz innych zasobów wynika z decyzji właściciela danego zasobu.
7. Dane i przechowywanie informacji
- Usunięcie danych przez użytkownika nie zawsze oznacza ich natychmiastowe i trwałe usunięcie.
- Możliwość odzyskania danych zależy od obowiązujących mechanizmów i polityk Uczelni.
- OneDrive nie powinien być jedynym miejscem przechowywania dokumentów, które muszą pozostać dostępne dla jednostki organizacyjnej.
- Dokumenty zespołowe powinny być przechowywane w uzgodnionych repozytoriach organizacyjnych.
8. Utrata dostępu do usług
Zmiana statusu użytkownika, zakończenie zatrudnienia, ukończenie studiów, zakończenie współpracy lub inne zmiany mogą spowodować ponowną ocenę uprawnień i dostępów.
Szczegółowe zasady blokowania kont, retencji oraz usuwania danych określają procedury wewnętrzne Uczelni.
Przed utratą dostępu:
przekaż dokumentację służbową, dydaktyczną lub projektową do właściwego repozytorium i zabezpiecz dane, które powinny zostać zachowane zgodnie z obowiązującymi przepisami.
9. Poczta absolwencka
Jeżeli Uczelnia udostępnia pocztę absolwencką, szczegółowe zasady jej przyznawania, utrzymywania i wygaszania określają odrębne procedury.
Poczta absolwencka nie potwierdza aktualnego statusu studenta, doktoranta ani pracownika.
10. Bezpieczeństwo i monitoring
W zakresie niezbędnym do zapewnienia bezpieczeństwa, utrzymania usług, obsługi incydentów, audytu oraz realizacji obowiązków prawnych Uczelnia może rejestrować i analizować zdarzenia związane z korzystaniem z Microsoft 365.
Uczelnia może stosować między innymi:
- uwierzytelnianie wieloskładnikowe,
- polityki dostępu warunkowego,
- mechanizmy ochrony poczty i danych,
- ograniczenia dostępu wynikające z oceny ryzyka.
11. Odpowiedzialność użytkownika
Użytkownik odpowiada za korzystanie z konta zgodnie z obowiązującymi przepisami, regulacjami Uczelni oraz zasadami bezpieczeństwa.
Naruszenie zasad może skutkować ograniczeniem dostępu, blokadą konta lub innymi konsekwencjami przewidzianymi przepisami prawa i regulacjami obowiązującymi w Politechnice Białostockiej.
12. Pomoc i kontakt
Obsługę techniczną usług Microsoft 365 prowadzi Centrum Usług Informatycznych Politechniki Białostockiej.
Zgłoszenia dotyczące działania usług oraz incydentów bezpieczeństwa należy przekazywać za pośrednictwem Helpdesk PB.