6.1. Wykorzystanie technologii informatycznych do celów biznesowych.
6.1.1. Pracownicy Dostawcy, będący użytkownikami systemów informatycznych dostarczonych przez Budimex, mogą sporadycznie wykorzystywać wspomniane zasoby do celów prywatnych. Tego typu użytkowanie nie może kolidować z wykonywaniem obowiązków służbowych i być sprzeczne z interesem Budimex.
6.1.2. Dostawca nie może wykorzystywać zasobów Systemów Informatycznych dostarczonych przez Budimex do pracy zarobkowej na rzecz innego podmiotu niż Budimex.
6.2. Kontrola dostępu do informacji ze źródeł elektronicznych.
6.2.1. Kontrola dostępu do informacji przechowywanych w Systemach Informatycznych Budimex jest obligatoryjna. Dla każdego Systemu przyznawana jest Użytkownikom autoryzacja dostępu w zakresie niezbędnym do wykonywania pracy.
6.2.2. Dostęp jest kontrolowany za pomocą indywidualnych identyfikatorów i haseł, jednoznacznie identyfikujących Użytkownika w Systemie Informatycznym i chroniących przed nieautoryzowanym dostępem.
6.2.3. Hasła są tworzone zgodnie z określonymi regułami, dotyczącymi ich długości, konstrukcji i częstotliwości zmian.
6.2.4. Hasła muszą być utrzymywane w tajemnicy i nie mogą zostać ujawnione innym osobom. W przypadku przekazania przez Użytkownika realizującego obowiązku Dostawcy hasła innej osobie, Dostawca pozostaje w pełni odpowiedzialny za nienaruszalność i poufność powierzonych mu informacji. Ochrona hasła leży zarówno w interesie Budimex, jak i Dostawcy.
6.2.5. Użytkownik, którego identyfikator oraz hasło zostało użyte do uzyskania nieautoryzowanego dostępu do Systemu Informatycznego, zostaje uznany za tę osobę, która skorzystała z zasobów tego Systemu w sposób nieuprawniony.
6.2.6. W przypadku chwilowego opuszczenia stanowiska pracy należy zablokować konsolę komputera (np. w systemach Windows użyć klawiszy CTRL-ALT-DEL + ENTER) w celu uniemożliwienia korzystania z komputera osobom niepowołanym.
6.2.7. W przypadku dodawania nowych Użytkowników do Systemu Informatycznego wymagana jest zgoda Budimex.
6.2.8. Budimex zmieni hasło Użytkownika jedynie na podstawie żądania uprawnionej osoby, nie ujawniając dotychczasowego hasła.
6.2.9. Zabronione jest używanie Systemów Informatycznych będących w posiadaniu Budimex lub osób trzecich bez zgody osoby, która jest autoryzowana do wydawania tego typu pozwoleń.
6.3. Ochrona udostępnionych zasobów Systemów Informatycznych.
6.3.1. Dostawca nie może modyfikować urządzeń należących do Budimex np. poprzez instalację podzespołów komputerowych, oprogramowania lub w inny sposób bez pisemnej autoryzacji odpowiedzialnego za to pracownika Budimex.
6.3.2. Dostawca powinien stale troszczyć się o powierzony mu sprzęt Budimex, a w szczególności zadbać o zabezpieczenie przed kradzieżą, zapobiegać uszkodzeniom podczas transportu lub przenoszenia, właściwie przechowywać w odpowiedniej temperaturze oraz nie wystawiać na działanie pola magnetycznego lub złych warunków atmosferycznych.
6.3.3. Należy zachować szczególną ostrożność przy posługiwaniu się materiałami na mediach wymiennych (np. CD-ROM, itp.), które zostały utworzone lub użyte poza Systemem Informatycznym Budimex. Nie można używać mediów pochodzących z wątpliwego lub nieznanego źródła na sprzęcie należącym do Budimex. Wszelkie tego typu materiały powinny przed użyciem zostać przeskanowane programem antywirusowym i/lub przetestowane przez Biuro Informatyki Budimex.
6.3.4. Wszelkie instalacje oprogramowania na komputerach Budimex są dokonywane przez Budimex. Tylko za pisemną zgodą Budimex może zostać przeprowadzona instalacja legalnego oprogramowania do biznesowego użycia przez osoby, które nie są pracownikami Budimex.
6.3.5. Instalowanie i/ lub użycie prywatnego oprogramowania/plików na sprzęcie IT powierzonym przez Budimex jest zabronione.
6.3.6. Na powierzonym przez Budimex sprzęcie komputerowym musi być zawsze obecna i aktywna najnowsza wersja oprogramowania antywirusowego dostarczona przez Budimex. Należy przestrzegać instrukcji dostarczonych przez Budimex dotyczących prewencji antywirusowej oraz ewentualnej eliminacji wirusów, które przeniknęły do Systemu Informatycznego Budimex. W przypadku zauważenia błędnej pracy programu antywirusowego Użytkownik musi niezwłocznie zgłosić ten fakt do Biura Informatyki Budimex.
6.3.7. Wszelkie zidentyfikowane przypadki zagrożenia, naruszenia i osłabienia bezpieczeństwa Systemów Informatycznych czy funkcjonowanie nieautoryzowanego przez Budimex oprogramowania (incydenty bezpieczeństwa) muszą być niezwłocznie raportowane do Biura Informatyki Budimex.
6.4. Przesyłanie wiadomości drogą elektroniczną.
6.4.1. Elektroniczna poczta korporacyjna Budimex, która może być udostępniona użytkownikom, za których odpowiada Dostawca, jest oficjalnym środkiem komunikacyjnym w Budimex i jest traktowana jako poczta służbowa.
6.4.2. Użytkownik, za którego odpowiedzialność ponosi Dostawca, przesyłając wiadomości drogą elektroniczną nie może przedstawiać prywatnych opinii i osądów jako stanowiska Budimex.
6.4.3. Jedynie zaaprobowane przez Budimex systemy wymiany wiadomości elektronicznych mogą być wykorzystywane na komputerach powierzonych przez Budimex.
6.4.4. Na komputerach powierzonych przez Budimex, do wysyłania lub odbierania wiadomości nie można używać zewnętrznych serwisów dostarczanych za pośrednictwem Internetu (np. Hotmail, Yahoo, WP, ONET, chat i komunikatory itp.).
6.4.5. Aby zapobiec działaniu szkodliwego oprogramowania (np. wirusów), które mogą dostać się do Systemu Informatycznego Budimex, należy natychmiast usuwać wszelką nieoczekiwaną pocztę z załącznikami od nieznanego nadawcy. Załączników z takiej wiadomości nie można otwierać.
6.4.6. Dystrybucja wiadomości e-mail w systemie poczty korporacyjnej Budimex musi być ograniczona jedynie do osób, które powinny znać ich treść lub do osób bezpośrednio związanych z treścią wiadomości. Listy dystrybucyjne nie powinny być używane z wyjątkiem sytuacji, gdy wszyscy adresaci spełniają powyższe kryteria.
6.4.7. W systemie poczty korporacyjnej Budimex, należy unikać wysyłania wiadomości z dużymi załącznikami do licznego grona osób poprzez listy dystrybucyjne. Należy używać oprogramowania kompresującego dostarczonego przez Budimex w celu ograniczenia rozmiaru dużych załączników i/lub wysłać kilka wiadomości.
6.4.8. Rozmiar powierzonej korporacyjnej skrzynki pocztowej Budimex jest ograniczony limitem. Użytkownik, za którego odpowiada Dostawca jest zobowiązany do regularnego usuwania nieaktualnych wiadomości.
6.5. Internet.
6.5.1. W celu realizacji usług objętych umową, może być konieczne zapewnienie Dostawcy przez Budimex dostępu do Internetu. Dostęp taki podlegać będzie restrykcjom Polityki Bezpieczeństwa Informacji Budimex SA Dostęp do Internetu z urządzeń i/ lub infrastruktury udostępnionej przez Budimex dozwolony jest jedynie poprzez dostarczone i zaaprobowane przez Budimex rozwiązania.
6.5.2. W żadnym razie Użytkownik, za którego odpowiedzialność ponosi Dostawca, nie może podłączać powierzonego mu sprzętu do Internetu lub innych sieci za pośrednictwem kabli, modemów dial-up lub bezprzewodowo bez zabezpieczeń wymaganych przez obowiązującą Politykę Bezpieczeństwa Informacji Budimex SA Każde podłączenie do sieci komputerowej nie należącej do Grupy Budimex powierzonego przez Budimex sprzętu komputerowego musi być indywidualnie aprobowane przez Budimex.
6.5.3. Budimex zastrzega sobie prawo do monitorowania wszelkiego rodzaju połączeń z Internetem, w których udział biorą urządzenia podłączone do Systemów Informatycznych Budimex oraz do blokowania dostępu do usług i stron Internetowych, które zostaną uznane za niezgodne z Polityką Bezpieczeństwa Informacji Budimex SA
6.5.4. Użytkownik, za którego odpowiedzialność ponosi Dostawca nie może:
- dążyć do ominięcia zabezpieczeń, kontroli dostępu lub mechanizmów filtrowania zawartości znajdujących się na bramce wyjściowej do Internetu,
- celowo zakłócać funkcjonowania sieci np. poprzez rozsyłanie wirusów komputerowych, stosowanie praktyk hakerskich oraz przesyłanie dużych ilości danych blokujących sieć i utrudniających pracę innym użytkownikom,
- ujawniać lub publikować poprzez Internet tajnych lub zastrzeżonych informacji firmowych, takich jak: informacje finansowe, nowe idee lub pomysły związane z firmą, strategie i plany marketingowe, bazy danych i informacje w nich zawarte, listy klientów, kody źródłowe oprogramowania, komputerowe/sieciowe kody dostępu oraz powiązania biznesowe itp.,
- używać Internetu, poczty elektronicznej lub innych narzędzi w celu stworzenia prawnych lub kontraktowych zobowiązań bez wymaganej autoryzacji Zarządu Budimex,
- wykorzystywać zasobów w inny niewłaściwy sposób określony przez Budimex.
6.6. Niestosowny materiał.
6.6.1. Dostawca nie może używać dostarczonego przez Budimex sprzętu komputerowego, urządzeń i pomieszczeń do oglądania, przetwarzania, tworzenia i/lub dystrybucji materiałów wśród pracowników lub kogokolwiek spoza Budimex, które zawierają treści:
- związane z dyskryminacją (rasową lub każdą inną),
- molestowaniem (seksualnym lub każdym innym),
- z pogróżkami,
- obsceniczne,
- pornograficzne,
- zniesławiające,
- nielegalne
6.6.2. Dostawca jest zobowiązany do natychmiastowego zniszczenia/usunięcia materiałów określonych w pkt. 6.6.1 otrzymanych od kogokolwiek i do wysłania żądania do nadawcy o zaniechanie tego typu praktyk w przyszłości. Należy również niezwłocznie poinformować Kierownika ds. Bezpieczeństwa Systemów IT Budimex SA o szczegółach zdarzenia, razem z podaniem adresu e-mail nadawcy, tematu i podjętych akcji.