stringtranslate.com

Política de uso aceptable

Una Política de Uso Aceptable ( AUP ), política de uso aceptable o política de uso justo es un conjunto de reglas aplicadas por el propietario, creador, poseedor o administrador de una red informática , sitio web o servicio que restringe las formas en que la red, sitio web o se puede utilizar el sistema y establece directrices sobre cómo se debe utilizar. Los documentos AUP están escritos para corporaciones , [1] empresas , universidades , [2] escuelas , [3] proveedores de servicios de Internet (ISP), [4] y propietarios de sitios web, [5] a menudo para reducir el potencial de acciones legales que puedan ser adoptadas por un usuario y, a menudo, con pocas perspectivas de aplicación.

Las políticas de uso aceptable son parte integral y crítica del marco de políticas de seguridad de la información ; A menudo es una práctica común pedir a los nuevos miembros de una organización que firmen una PUA antes de que se les dé acceso a sus sistemas de información, por si acaso. Por este motivo, una PUA debe ser concisa y clara. Si bien al mismo tiempo cubre los puntos más importantes sobre lo que los usuarios pueden hacer y lo que no pueden hacer con los sistemas de TI de una organización, debe remitir a los usuarios a la política de seguridad más completa cuando sea relevante. También debería definir, en particular, qué sanciones se aplicarán si un usuario infringe la PUA. El cumplimiento de esta política debería, como siempre, medirse mediante auditorías periódicas .

En algunos casos, una política de uso justo aplicada a un servicio que permite un uso nominalmente ilimitado por una tarifa fija simplemente establece un límite a lo que se puede utilizar. Esto tiene como objetivo permitir el uso normal pero evitar lo que se considera excesivo. Por ejemplo, los usuarios de un servicio de Internet de banda ancha "ilimitado" pueden estar sujetos a suspensión, terminación o limitación del ancho de banda por un uso que sea continuamente excesivo, injusto o que afecte el disfrute del servicio de banda ancha por parte de otros usuarios. Además, no es coherente con el uso que normalmente se espera de un paquete de acceso en particular. [6] La póliza se aplica directamente, sin procedimientos legales.

Terminología

Los documentos AUP son similares y a menudo cumplen la misma función que el documento de Términos de servicio (por ejemplo, los utilizados por Google Gmail y Yahoo!), aunque no siempre. En el caso de IBM, por ejemplo, los Términos de uso tratan sobre la forma en que IBM presenta el sitio, cómo interactúan con los visitantes del sitio y poca o ninguna instrucción sobre cómo utilizar el sitio.

En algunos casos, los documentos AUP se denominan Política de Internet y correo electrónico , AUP de Internet , AUP de red o Política de uso aceptable de TI . Estos documentos, aunque tengan nombres diferentes, proporcionan en gran medida declaraciones de políticas sobre qué comportamiento es aceptable por parte de los usuarios de la red local/Internet conectados a través de la red local.

Elementos comunes de las declaraciones AUP

En general, las declaraciones/documentos de la AUP a menudo comienzan con una declaración de la filosofía de la organización patrocinadora y la razón prevista de por qué se ofrece el uso de Internet a los usuarios de la red de esa organización. Por ejemplo, la organización patrocinadora adopta una filosofía de autorregulación y ofrece al usuario conexión a la red local y también conexión a Internet siempre que el usuario acepte que será personalmente responsable de las acciones realizadas cuando se conecte a la red o Internet. Esto puede significar que la organización no proporcionará ningún sistema de alerta en caso de que el usuario contravenga la política, manteniendo que depende del usuario saber cuándo sus acciones infringen la política. [ cita necesaria ] A menudo, los documentos de la Política de uso aceptable proporcionan una declaración sobre el uso de la red y/o Internet y sus usos y ventajas para la empresa, escuela u otra organización que patrocina la conexión a Internet. [7] Tal declaración puede describir los beneficios de los sistemas de correo electrónico, la capacidad de obtener información de sitios web , la conexión con otras personas mediante el uso de mensajería instantánea y otros beneficios similares de varios protocolos, incluidos los relativamente nuevos servicios VoIP.

La parte más importante de un documento AUP es el código de conducta que rige el comportamiento de un usuario mientras está conectado a la red/Internet. El código de conducta puede incluir alguna descripción de lo que podría denominarse netiqueta, que incluye elementos de conducta tales como usar un lenguaje apropiado/educado mientras está en línea, evitar actividades ilegales , garantizar que las actividades que el usuario pueda realizar no molesten ni interrumpan a ningún otro usuario en el sistema, y ​​tenga cuidado de no revelar información personal que pueda ser la causa del robo de identidad .

La mayoría de las declaraciones de la AUP describen las consecuencias de violar la política. Estas violaciones tienen consecuencias dependiendo de la relación del usuario con la organización. Las acciones comunes que toman las escuelas y universidades son retirar el servicio al infractor y, a veces, si las actividades son ilegales, la organización puede involucrar a las autoridades correspondientes, como la policía local. En ocasiones, los empleadores retiran el servicio a los empleados, aunque una acción más común es despedir el empleo cuando las violaciones pueden estar perjudicando al empleador de alguna manera o pueden comprometer la seguridad . Earthlink, un proveedor de servicios de Internet estadounidense , tiene una política muy clara en relación con las violaciones de su política. [8] La empresa identifica seis niveles de respuesta a las violaciones:

Un elemento central de la mayoría de los documentos de la AUP es la sección que detalla los usos inaceptables de la red, como se muestra en la AUP de la Universidad de Chicago. Los comportamientos inaceptables pueden incluir la creación y transmisión de documentos o imágenes ofensivos , obscenos o indecentes , la creación y transmisión de material diseñado para causar molestia , incomodidad o ansiedad , la creación de material difamatorio , la creación y transmisión que infrinja los derechos de autor de otra persona, la transmisión de material comercial o publicitario no solicitado y el acceso deliberado y no autorizado a otros servicios accesibles mediante la conexión a la red/Internet. Luego está el tipo de actividad que utiliza la red para hacer perder el tiempo al personal técnico para solucionar un problema cuya causa es el usuario, corrompiendo o destruyendo datos de otros usuarios, violando la privacidad de otros en línea, usando la red de tal manera. que niegue el servicio a otros, que continúe utilizando software u otros sistemas sobre los cuales el usuario ya ha sido advertido sobre su uso, y cualquier otro uso indebido de la red, como la introducción de virus.

A menudo se agregan exenciones de responsabilidad para eximir a una organización de responsabilidad en circunstancias específicas. Por ejemplo, en el caso de la Universidad Anglia Ruskin se agrega un descargo de responsabilidad que absuelve a la Universidad de errores u omisiones o de cualquier consecuencia que surja del uso de la información contenida en el sitio web de la Universidad. Si bien se pueden agregar exenciones de responsabilidad a cualquier AUP, las exenciones de responsabilidad se encuentran con mayor frecuencia en los documentos de la AUP relacionados con el uso de un sitio web, mientras que aquellos que ofrecen un servicio no agregan dichas cláusulas.

En particular, cuando una AUP está escrita para un entorno universitario o escolar, las AUP recuerdan a los estudiantes (o cuando, en el caso de una empresa, a los empleados) que la conexión a Internet o el uso de un sitio web es un privilegio, como se demuestra en el informe de la Universidad de Loughborough. Janet Service AUP y no un derecho. Al enfatizar este aspecto de "privilegio", la Universidad del Norte de Illinois establece la conexión de que cualquier abuso de ese privilegio puede dar lugar a acciones legales por parte de la Universidad.

En un manual para redactar documentos AUP, el Departamento de Educación de Virginia indica que hay otras tres áreas que deben abordarse en una AUP:

A través de una lectura superficial de las declaraciones de la AUP encontradas mediante una búsqueda en Google, la variación en la inclusión de estos elementos en los documentos de la AUP es muy variable. Sin embargo, es más probable que esas declaraciones en un entorno escolar o universitario incluyan una declaración que aborde al menos la cuestión de la "seguridad personal".

Aplicabilidad

Ejemplo:

6.3 Esta Política se regirá por las leyes de Inglaterra y las partes se someten a la jurisdicción exclusiva de los Tribunales de Inglaterra y Gales.

Debido a las muchas jurisdicciones cubiertas por Internet, el documento AUP debe especificar la jurisdicción, lo que determina las leyes que son aplicables y rigen el uso de una AUP. Incluso si una empresa solo está ubicada en una jurisdicción y la PUA se aplica solo a sus empleados, nombrar la jurisdicción evita dificultades de interpretación en caso de que se requiera una acción legal para hacer cumplir sus declaraciones.

La AUP se puede aplicar de manera efectiva con filtros de contenido y URL.

Ver también

Referencias

  1. ^ "IS.SEC.005". Corporación Hospitalaria de América . 2007-12-01. Archivado desde el original el 30 de octubre de 2006 . Consultado el 13 de diciembre de 2008 .
  2. ^ "Política de Uso Aceptable de Recursos Electrónicos". Universidad de Pennsylvania . Archivado desde el original el 18 de diciembre de 2008 . Consultado el 13 de diciembre de 2008 .
  3. ^ "Código de conducta estudiantil 2008-2009" (PDF) . Escuelas públicas del condado de Charlotte . Archivado desde el original (PDF) el 2019-01-20 . Consultado el 13 de diciembre de 2008 .
  4. ^ "POLÍTICA DE USO ACEPTABLE DE EMBARQ Y ACUERDO DE VISITANTE". 2006-10-20. Archivado desde el original el 20 de noviembre de 2008 . Consultado el 13 de diciembre de 2008 .
  5. ^ "Acuerdo de condiciones de uso de MySpace.com". Mi espacio . 2008-02-28. Archivado desde el original el 16 de diciembre de 2008 . Consultado el 13 de diciembre de 2008 .
  6. ^ Política de uso justo de TalkTalk Archivado el 20 de octubre de 2015 en Wayback Machine "Tiscali UK Ltd - Política de uso justo". 2014-03-01. Archivado desde el original el 1 de marzo de 2014., condiciones típicas de uso justo para
  7. ^ "Políticas de uso aceptable: un manual". Departamento de Educación de Virginia. Archivado desde el original el 31 de marzo de 2007 . Consultado el 27 de junio de 2021 .
  8. ^ "POLÍTICA DE USO ACEPTABLE". Enlace terrestre . Consultado el 8 de noviembre de 2020 .

enlaces externos