Acuerdo de Acceso y Uso (AUA) Borrador 24 febrero 2014 Acuerdo de Acceso y Uso de los Recursos Computacionales e Información de Bechtel ALCANCE Los términos de este Acuerdo deben ser cumplidos por cualquier persona que desee obtener o mantener el derecho de acceso y uso a los Recursos Computacionales de Bechtel y a la Información de Bechtel a través de dichos recursos (como se define más adelante). Este acuerdo aplica tanto para los empleados Bechtel como para otras personas a las que se les otorgue dicho acceso y uso. DEFINICIÓN DE TÉRMINOS Para efectos de este Acuerdo: Bechtel significa el grupo de empresas de Bechtel, o cualquiera de las empresas de Bechtel, según lo requiera el contexto. Los Recursos Computacionales de Bechtel incluyen la Red de Servicios de Proyecto global de Bechtel y todas las conexiones de Internet, laptops o computadoras de escritorio (desktop), servidores, sistemas, dispositivos interconectados, discos duros, dispositivos de memoria y un dispositivo de almacenaje portátil propiedad, controlada y/o administrada por Bechtel. Sin embargo, para efectos de este Acuerdo, los Recursos Computacionales de Bechtel no incluyen las conexiones temporales de Internet que se proveen como cortesía a las visitas en una instalación de Bechtel. La Información de Bechtel es el programa o la información que está ubicada o que pasa a través de los Recursos Computacionales de Bechtel. La información de Bechtel incluye la información de propiedad de Bechtel, pero para efectos de este Acuerdo, la información de Bechtel también incluye la información de propiedad de algún Socio comercial de Bechtel y la información bajo custodia de Bechtel que identifica personalmente a las personas. La información de Bechtel no incluye la Información Personal. La Información Personal es el programa o la información que es de uso personal de un Usuario. Los Socios Comerciales de Bechtel son los clientes, empresas conjuntas (joint venture), proveedores u otras compañías con las que Bechtel mantiene un acuerdo respecto al acceso y uso de los Recursos Computacionales y/o Información de Bechtel, y/o acceso y uso de Recursos Computacionales e información de un Socio Comercial. Dicho acceso puede ser mediante la conexión a una red entre las empresas o vía Internet. El Usuario es cualquier individuo que accede o usa los Recursos Computacionales y/o la Información de Bechtel. -1- Acuerdo de Acceso y Uso (AUA) Borrador 24 febrero 2014 El Dispositivo Personal es un dispositivo que no es de propiedad de Bechtel, ni es controlado ni administrado por Bechtel o por un Socio Comercial de Bechtel. Un dispositivo personal puede ser un computador público, el computador de escritorio de un hogar, una laptop, una Tablet (ej. Apple iPad), un teléfono inteligente (ej. Teléfono iPhone de Apple o Androide), o un dispositivo de almacenaje portátil (ej. Disco USB, DVD, o disco duro de respaldo). IS&T es el grupo de Sistemas de Información y Tecnología de Bechtel, quienes administran los Recursos Computacionales de Bechtel. TÉRMINOS DE ACCESO Y USO Generalidades Los Recursos Computacionales de Bechtel existen para ser usados para fines comerciales de Bechtel. Se permite el uso personal casual por parte de los Usuarios, siempre y cuando sea un uso limitado y que no interfiera con los negocios, ni sea contrario a los intereses de los negocios de Bechtel. Con respecto a la Información Personal que pasa por o es almacenada en los Recursos Computacionales de Bechtel, los Usuarios deben entender que (a) No tienen derecho o expectativas de privacidad, (b) Dicha información personal puede ser monitoreada, interceptada y expuesta a búsqueda por parte de Bechtel o por un tercero autorizado en cualquier momento o por cualquier motivo legal, y (c) Dicha información personal puede ser divulgada o usada por Bechtel por cualquier motivo legal. La seguridad de la Información es una preocupación primordial de Bechtel. El uso de identificación de los usuarios, claves y dispositivos de autentificación (tokens), son los medios claves para proteger la Información de Bechtel y la privacidad de la información personal bajo la custodia de Bechtel. Los usuarios no deberán compartir nunca sus claves secretas o tokens con nadie, incluyendo al personal de IS&T de Bechtel. Cualquier actividad realizada con la intención de desactivar, dañar o evadir los controles de seguridad de la información instalados por Bechtel, está prohibida, al igual que intentar descifrar claves secretas, decodificar alguna encriptación, instalar algún programa malintencionado, instalar herramientas diseñadas para esconder o borrar alguna actividad, modificar las herramientas de seguridad entregadas por Bechtel en algún teléfono portátil utilizado para acceder a los Recursos Computacionales de Bechtel, desinstalar programas anti-virus instalados por Bechtel, hacer mal uso de la clave secreta de otro Usuario, o usar un sistema que haya sido dejado abierto y disponible por otro Usuario. Manejando Información de Bechtel Bechtel posee o es responsable ante terceros de gran parte de la Información de Bechtel. Parte de la Información de Bechtel es considerada delicada, ya sea para Bechtel o para otra compañía, y parte de la Información de Bechtel está sujeta a protección bajo varias leyes de privacidad. Los Usuarios deben manejar la Información de Bechtel en el mejor interés de la empresa y en cumplimiento con cualquier acuerdo de confidencialidad que corresponda o leyes aplicables. -2- Acuerdo de Acceso y Uso (AUA) Borrador 24 febrero 2014 Los Usuarios no deben enviar ni publicar fuera de Bechtel ningún tipo de Información de Bechtel que sea clasificada como “Confidencial de Bechtel” o “Estrictamente Confidencial de Bechtel”, sin la autorización del dueño de la información. Dicha autorización debe estar por escrito (o mediante correo electrónico). Además, la Información Confidencial o Estrictamente Confidencial de Bechtel que se envíe fuera de Bechtel, deberá estar encriptada, a menos que el dueño de la información haya autorizado alguna excepción al respecto. Estos requisitos de autorización y encriptación aplican también para la información de identificación de personal y para la Información de Bechtel que es de propiedad de alguna otra compañía, así como la información de propiedad de Bechtel. El “dueño de la información” es el empleado de Bechtel responsable de proteger la confidencialidad de la Información de Bechtel en particular. La gerencia de Bechtel y el Centro de Servicios de IS&T de Bechtel pueden ayudar en la identificación del dueño de la información de algún ítem en particular. Además, el departamento de IS&T de Bechtel puede proporcionar asistencia técnica para la encriptación. Uso del Correo Electrónico e Internet Bechtel está comprometido en respetar los derechos de propiedad de los programas, medios de comunicación y otra información y cumplir con sus requisitos de licencia y/o restricciones de copiado. Los Usuarios no deben violar los derechos de propiedad de ninguna persona o empresa. Además no deben descargar, usar o copiar programas o medios de comunicación que no cuenten con la debida licencia por parte de Bechtel o el usuario, y deben cumplir con las restricciones de la licencia que apliquen a dicho programa o medio de comunicación instalado o almacenado en los Recursos Computacionales de Bechtel. El Departamento Legal de Bechtel puede proporcionar asistencia con respecto a las restricciones de propiedad que apliquen a alguna información en particular, y el departamento de IS&T de Bechtel puede proporcionar asistencia con respecto a las restricciones de licencia de algún programa en particular que haya sido comprado o sea administrado por Bechtel. Los Usuarios no deben acceder a páginas web relacionadas con sexo, pornografía, apuestas, incitaciones al odio, actividades criminales o drogas ilegales, o utilizar el correo electrónico para dichos fines. Los Usuarios no deben descargar, almacenar ni enviar ningún material electrónico que sea ofensivo o inapropiado, como por ejemplo, material que contenga o se refiera a algún tipo de actividad fraudulenta, ilegal, de acoso, ofensiva u obscena. Robo, Daño o Pérdida Los Usuarios son responsables de resguardar los Recursos Computacionales de Bechtel que se les entreguen. El robo, daño o pérdida de algún Recurso de Computación o Información de Bechtel, o de algún Dispositivo Personal que contenga Información de Bechtel, debe ser reportado inmediatamente al departamento de IS&T de Bechtel, quién podrá reportar la pérdida al departamento de Seguridad de Bechtel y/o a las autoridades locales si corresponde. -3- Acuerdo de Acceso y Uso (AUA) Borrador 24 febrero 2014 Bechtel no será responsable por el robo, daño o pérdida de algún Dispositivo Personal. El robo, daño o pérdida de un recurso de computación de algún Socio Comercial de Bechtel debe ser reportado inmediatamente a dicha empresa. Uso de Dispositivo Personal Los Dispositivos Personales representan un riesgo importante en la seguridad de la información cuando se usan para acceder a Recursos Computacionales de Bechtel. El uso de un dispositivo personal para dicho acceso es un privilegio, no un derecho, y está sujeto a consideraciones y requisitos especiales a fin de proteger los intereses legales y de seguridad de Bechtel. Cualquier Usuario que no esté de acuerdo con estos requisitos no debe usar un Dispositivo Personal para acceder a los Recursos Computacionales de Bechtel. Un Usuario puede usar un Dispositivo Personal para acceder a los Recursos Computacionales o Información de Bechtel solo mediante Internet y a través de la página web administrada por Bechtel, aplicación web o ambiente virtual. La conectividad directa a una red interna de Bechtel por cualquier otro dispositivo que no sea de propiedad, controlado o administrado por Bechtel está estrictamente prohibida. Se puede otorgar acceso temporal directo a Internet a alguna persona que esté de visita en las instalaciones de Bechtel para que lo use en su Dispositivo Personal, pero dicho acceso de visita no pasa a través de la red interna de Bechtel, por lo que bajo este acuerdo, no se considera a dicha visita como un Usuario y aplican otros términos de uso para dicho acceso. Cualquier Dispositivo personal, tales como “tablet”, teléfono inteligente, laptop o computadora de escritorio que se utilice para acceder a los Recursos Computacionales de Bechtel o para almacenar información de Bechtel debe contar con lo siguiente: (a) clave secreta para poder ingresar al Dispositivo Personal; (b) bloqueo cuando el Dispositivo Personal no se encuentre activo (por ej. Por más de 15 minutos); y (c) parche de seguridad actualizado para el sistema operativo de dicho Dispositivo Personal. Además, cualquier Dispositivo Personal tipo laptop o desktop que se utilice para acceder a los Recursos Computacionales de Bechtel o para almacenar Información de Bechtel, debe tener instalado un programa de protección anti-virus actualizado y configurado de forma tal, que todos los archivos sean escaneados en busca de virus o de otros programas maliciosos antes de que puedan ser grabados en el disco o abiertos para lectura. Se recomienda la encriptación del disco duro para las laptops. Los Usuarios no deben modificar los programas o el hardware de un Dispositivo Personal de forma que entre en conflicto con los requisitos ya mencionados. -4- Acuerdo de Acceso y Uso (AUA) Borrador 24 febrero 2014 La Información de Bechtel no se puede almacenar en un Dispositivo Personal a menos que sea necesario para el desarrollo de un trabajo, y de ser así, limitándose solo a lo necesario. Al término del derecho de acceso de algún Usuario a los Recursos Computacionales de Bechtel (por Ej. Finiquito de trabajo o término de la cuenta de acceso), el Usuario debe borrar toda la Información de Bechtel de cualquier Dispositivo Personal que haya sido usado para acceder a los Recursos Computacionales de Bechtel o en donde se haya guardado Información de Bechtel, y cuando se le solicite, confirmar por escrito de que el Usuario ha cumplido con este requisito. En consideración a la autorización de utilizar un Dispositivo Personal para acceder o usar los Recursos Computacionales y la Información de Bechtel, el Usuario de un Dispositivo Personal acuerda que Bechtel tendrá el derecho legal de acceder física y electrónicamente a dicho Dispositivo Personal y a la información contenida ahí en el caso de: (a) un incidente de seguridad que involucre potencialmente a dicho dispositivo; (b) un presunto incumplimiento con los términos de este Acuerdo; (c) una citación u otro requisito legal relacionado con la Información de Bechtel almacenada en el dispositivo; o (d) alguna solicitud de preservación enviada al Usuario por parte del departamento legal de Bechtel. En cualquiera de estos casos, Bechtel puede solicitar al Usuario de algún Dispositivo Personal que le proporcione al departamento de IS&T de Bechtel acceso físico o electrónico a dicho dispositivo, libre de bloqueo, durante todo el tiempo que sea necesario, a fin de cumplir con los requisitos legales o para poder terminar la investigación correspondiente. Los Usuarios deberán cumplir y cooperar con cualquier solicitud de acceso que sea hecha de manera razonable por parte de Bechtel. Bechtel no tendrá ninguna responsabilidad con el Usuario, bajo ninguna circunstancia, respecto al acceso a un Dispositivo Personal o a la Información Personal allí almacenada. Los Usuarios deben saber que Bechtel tiene la capacidad técnica de borrar de manera remota toda la información almacenada en algún Dispositivo Personal. La “limpieza” remota del dispositivo por parte de Bechtel, puede provocar la eliminación de Información Personal así como de Información de Bechtel. La política de Bechtel es hacer uso de esta capacidad solamente en alguna de las siguientes situaciones: (a) el dispositivo se perdió o fue robado, (b) existe una sospecha de compromiso a la seguridad del dispositivo, o (c) el derecho de acceso a los Recursos Computacionales de Bechtel por parte del Usuario han terminado y Bechtel no ha podido asegurarse a tiempo de que la Información de Bechtel almacenada en el dispositivo haya sido borrada. Bechtel hará los esfuerzos razonables por consultar al Usuario antes de realizar la acción de limpieza del Dispositivo Personal de éste. Cualquier limpieza de algún Dispositivo Personal por parte de Bechtel sin el consentimiento del Usuario, debe ser aprobada por el Departamento Legal de Bechtel, y estará sujeta a la legislación correspondiente. Se recomienda a los Usuarios hacer -5- Acuerdo de Acceso y Uso (AUA) Borrador 24 febrero 2014 un respaldo de forma regular, sin conexión a la red, de cualquier Información Personal que tengan almacenada en los Dispositivos Personales. Bechtel no se hará responsable de la pérdida de la Información Personal de un Usuario en caso que Bechtel determine que se requiere de una acción de limpieza, a fin de proteger la seguridad de los Recursos Computacionales y/o la Información de Bechtel. Uso de un Dispositivo de Almacenamiento Portátil Los dispositivos de almacenamiento portátiles, tales como discos USB, constituyen un enorme riesgo a la seguridad de la información. Solo los dispositivos portátiles proporcionados por Bechtel o algún Socio Comercial de Bechtel, pueden ser utilizados para almacenar Información de Bechtel. Los Usuarios no deben usar dispositivos de almacenamiento portátiles para almacenar Información de Bechtel. En el caso que exista una necesidad comercial importante para usar un dispositivo portátil: (a) La Información de Bechtel deberá ser copiada desde los Recursos Computacionales de Bechtel hacia un dispositivo portátil, solo como un mecanismo de transferencia temporal. (b) El Usuario nunca debe hacer una copia de la información contenida en el dispositivo de almacenaje portátil y luego borrar la información original almacenada en los Recursos Computacionales de Bechtel. (c) En caso que se deba almacenar Información Confidencial o Estrictamente Confidencial de Bechtel en algún dispositivo portátil, se debe encriptar la Información o el dispositivo (el departamento de IS&T de Bechtel puede dar soporte técnico para realizar la encriptación) (d) Un dispositivo portátil que contenga Información de Bechtel debe ser guardado con llave o de lo contrario almacenado de forma segura cuando no se esté utilizando. (e) La Información de Bechtel almacenada en un dispositivo portátil debe ser borrada de dicho dispositivo después que haya cumplido el propósito para el que fue hecho. Uso de los Recursos Computacionales de un Socio Comercial de Bechtel Todos los términos de este Acuerdo aplican para el personal de un Socio Comercial de Bechtel, pero no para los recursos computacionales propios de dicho Socio. Cuando un Usuario desee acceder a los Recursos Computacionales de Bechtel utilizando los recursos computacionales de algún Socio Comercial de Bechtel, el departamento de IS&T de Bechtel trabajará directamente con dicho Socio para otorgar acceso de forma de proteger los intereses de seguridad de la información, tanto de Bechtel como del Socio Comercial. La Información de Bechtel no se puede almacenar en los recursos computacionales de un Socio Comercial de Bechtel a menos que sea necesario para algún trabajo, y de ser así, limitándose solo a lo necesario. -6- Acuerdo de Acceso y Uso (AUA) Borrador 24 febrero 2014 MONITOREO Y VIGILANCIA Bechtel se reserva el derecho de negar el privilegio de acceso y uso a los Recursos Computacionales y/o Información de Bechtel a cualquier Usuario que no pueda o no vaya a aceptar este Acuerdo, o que demuestre que no puede o que no cumplirá con los términos de este Acuerdo. Bechtel puede acceder a cualquier información almacenada o que pase por los Recursos Computacionales de Bechtel o de algún Dispositivo Personal, y puede inspeccionar y monitorear cualquier Recurso Computacional de Bechtel, en caso que sea necesario, cuando lo justifique una necesidad comercial, o para asegurar el cumplimiento con las políticas de seguridad de la Información de Bechtel, o en caso de ser requerido por algún requisito legal. Los Usuarios deben entender que, al ejercer este derecho de acceso, inspección y monitoreo, Bechtel puede tener acceso a información que el Usuario considera como información personal o delicada. Cualquier dispositivo conectado físicamente a los Recursos Computacionales de Bechtel, ya sea para almacenar Información de Bechtel o no, estará sujeto a acceso, monitoreo e inspección por parte de Bechtel de la misma forma que los Recursos Computacionales propios. Bechtel se reserva el derecho de monitorear y mantener registros de un Usuario sobre su uso del correo electrónico y acceso a la Internet a través de los Recursos Computacionales de Bechtel. Cualquier dispositivo de almacenaje portátil o teléfono celular que se use para acceder a los Recursos Computacionales de Bechtel, incluyendo cualquier Dispositivo Personal, quedará sujeto a monitoreo e inspección de forma remota por parte del departamento de IS&T de Bechtel; y los recursos computacionales de un Socio Comercial de Bechtel no estarán sujetos a inspección por parte de Bechtel a menos que se cuente con la autorización expresa de dicho Socio. Las consecuencias de la violación de los términos de este Acuerdo por parte de un Usuario pueden incluir la pérdida temporal o permanente del privilegio de acceso y uso de parte, o todos los Recursos Computacionales y/o Información de Bechtel. Para los empleados de Bechtel, la violación de este Acuerdo puede resultar además en una acción disciplinaria, que puede llegar hasta el término de su contrato de trabajo. La sospecha de abuso de los Recursos Computacionales de Bechtel o de algún Socio comercial de Bechtel u otras sospechas de violación de los términos de este Acuerdo, deben ser informadas al correo electrónico abuse@bechtel.com, así como a la persona de la Gerencia de Bechtel o del Socio comercial de Bechtel que corresponda (de ser necesario). CONTACTANDO AL DEPARTAMENTO DE IS&T Las preguntas al departamento de IS&T de Bechtel se pueden enviar al Centro de Servicios de IS&T, al correo electrónico ISTSC@bechtel.com, o al personal de apoyo local de IS&T de Bechtel del Usuario. -7- Acuerdo de Acceso y Uso (AUA) Borrador 24 febrero 2014 Las respuestas a las preguntas más frecuentes las puede encontrar aquí: https://aua.becpsn.com/Home/References Información adicional sobre las políticas de Bechtel relacionadas con el acceso y uso de los Recursos Computacionales y la Información de Bechtel, se encuentra disponible a través del Centro de Servicios de IS&T. ACUERDO Comprendo y acepto cumplir con este Acuerdo. ________________ Fecha Firma del Usuario Nombre Completo del Usuario y Nombre del Empleador (en caso de no ser Bechtel) -8-