E-ITSPEA 15: Eetika ja IT

Harvardi Ülikool

 Harvardi Ülikooli äri tegevuse toetamise käigus võib teatud ülesandeid täitvatel IT-töötajatel olla juurdepääs andmetele rakendustes, e-kirjades ja failisüsteemides või lauaarvtutites, serverites ja võrkudes ning muudes süsteemides, mida ülikool peab kaitsma. Oma ülesannete täitmisel järgivad IT-töötajad ülikooli põhimõtteid, sealhulgas Harvardi infoturbepoliitikat ja Harvardi elektroonilisele teabele juurdepääsu poliitikat.

Järgnevalt on välja toodud mõned Harvardi IT osakonna ametid ning kohustused seoses IT-eetika järgimisega.

Süsteemiadministraatorid - logifailides ja andmebaasides sisalduvaid andmeid ei tohi avalikustada välja arvatud siis, kui on vaja hooldada, otsida tõrkeid või teostada diagnostikat. Teavet konkreetse kasutaja juurdepääsu kohta võrkudele, süsteemidele, andmebaasidele või mis tahes muudele arvutipõhistele ressurssidele ei tohi avaldada kellelegi väljaspool omanikku, välja arvatud juhul, kui on tarvis testida, hooldada või kaitsta IT-süsteemi. Andmebaasides sisalduvate andmete juhuslik vaatamine, mis ei kuulu töökohustuse hulka, on rangelt keelatud.

Võrguinsenerid- võrgu kaudu liikuvaid andmeid ei tohi jälgida, välja arvatud hoolduse, spetsiifilise diagnostika ja süsteemikaitse eesmärgil. Juurdepääsu logidele võib kasutada ainult ärilistel eesmärkidel ja süsteemide terviklikkuse toetamiseks.

Tehniline IT tugi - tehnikud ei tohi kunagi kasutajatelt paroole küsida ega tohi jälgida, kui kasutaja parooli sisestab. Tehnik ei tohi probleemi tõrkeotsingu ajal e-kirju ega faile avada, välja arvatud juhul, kui kasutaja annab selleks konkreetse loa ja peab probleemi tõrkeotsinguks uurima ainult vajalike meilide või failide sisu. Kaugjuurdepääs kasutajatoe eesmärgil saab toimuda ainult lõppkasutaja nõusolekul.

Kui on tegemist asutusega, kus viibib mitmest rahvusest ja riigist erinevaid inimesi läbi aastate, peab IT-eetikat järgima eriti rangelt. Kuna ei ole kuulnud uudiseid, et Harvardis oleks seoses IT turvalisusega mingeid probleeme, siis usun, et siiamaani on seda korrektselt järgitud ning keegi pole pahatahtlikult ära kasutanud. Kui tekib vajadus teha erandeid seoses Harvardi IT-eetika põhimõtete ja näidetega, tuleb heakskiit hankida ülikooli CIO-st (Chief Information Officer) või CSO-st (Campus Safety Officer).


Comments

Popular posts from this blog

E-ITSPEA 14: Andmeturveː tehnoloogia, koolitus ja reeglid

E-ITSPEA 1: Noppeid IT ajaloost

E-ITSPEA 12: Inimese ja arvuti suhtlus, ergonoomika ja kasutatavus