Charte de sécurité pour l’usage de ressources informatiques
1.
Objectif :
Ce texte a pour objet de préciser la responsabilité des
utilisateurs afin d’instaurer un usage conforme des ressources informatiques et
des services Internet. Le bon fonctionnement du système d’information suppose
le respect des dispositions règlementaires qui s’imposent et notamment la
sécurité, la performance des traitements et la conservation des données
professionnelles.
2.
Accès aux ressources
informatiques :
L’utilisation des ressources informatiques partagées de l’entité "Direction
des Systèmes d’Information Statistiques (DSIS)" et la connexion d’un
équipement privé et extérieur sur le réseau sont soumises à autorisation du
responsable de l’entité et aux règles de sécurité de l’entité. Ces
autorisations sont strictement personnelles et ne peuvent en aucun cas être
cédées, même temporairement, à un tiers. Elles peuvent être retirées à tout
moment. Toute autorisation prend fin lors de la cessation de l’activité
professionnelle qui l’a justifiée.
3.
Règles d’utilisation et de sécurité
Tout
utilisateur est responsable de l’usage des ressources informatiques auxquelles
il a accès :
§
Il doit assurer la protection de ses
informations et plus particulièrement celles considérées comme sensibles
§
Il doit veiller à la protection des
différents moyens d’authentification personnels : choisir des mots de
passe sûrs, gardés secrets et en aucun cas il ne doit les communiquer à des tiers.
§
Il ne doit pas transporter sans
protection (telle qu’un chiffrement) des données sensibles sur des supports non
fiabilisés.
§
Il ne doit pas télécharger ou
utiliser de logiciels ou progiciels sur le matériel de l’entité sans
autorisation explicite.
§
Il doit signaler toute tentative de
violation de son compte et, de façon générale, toute anomalie qu’il peut
constater.
§
Il s’engage à ne pas mettre à la
disposition d’utilisateur(s) non autorisé(s) un accès aux ressources
informatiques ou aux services internet, à travers des matériels dont il a
l’usage.
§
Il ne doit pas se livrer à des
actions mettant sciemment en péril la sécurité ou le bon fonctionnement des
serveurs auxquels il accède.
La DSIS est
dans l’obligation de mettre en place un système de journalisation des accès et
des données échangées. Par conséquent des outils de traçabilité sont mis en
place sur tous les systèmes d’information.
Je
soussigné(e)
certifie avoir
pris connaissance de la charte d’usage de ressources informatiques et de
services Internet dont un exemplaire m’a été remis et m’engage à m’y conformer.