贝博体育
保单号码: GA-18-07
主题: 移动设备
- 目的及范围
- 本政策的目的是定义使用移动设备的适当用法和程序, 由罗安州立社区学院(RSCC)或个人所有, 在高校网络和保护的安全和完整性的私人和敏感的高校数据驻留在高校的技术基础设施.
- 这项政策适用于所有罗安州立大学的员工, 包括全职和兼职员工, 学生, 承包商, 自由职业者和其他代理人或客人从移动设备连接到任何学院提供的网络或任何学院拥有的软件, 服务, 资源, 或者数据系统.
- 定义
- 移动设备——移动设备是任何既便携又能收集数据的设备, 存储, 以不受限制的方式传输或处理电子数据或图像的(通常), 但并非总是如此, 通过无线连接). 例子包括, 但不限于, 笔记本电脑, 平板电脑(比如微软的Surface), 可穿戴设备(比如Apple Watch), 个人数字助理(PDA)和“智能手机”(如苹果iPhone或Android). 此定义还包括存储介质,如USB硬盘驱动器, 记忆棒或其他连接到移动设备的外设. 这些易于携带的设备通过各种应用程序结合了电信和计算功能.
- 个人设备-任何不是学校拥有的设备.
- 加密-使用电子或物理手段使未经授权的人无法读取明文信息.
- 敏感信息-提供Roane州立社区学院(RSCC)学生个人身份信息(PII)的信息, 教师, 或者工作人员. PII是可用于唯一标识的信息, 联系, 或定位单个人,或与其他来源一起使用,以唯一地识别单个人. 这包括, 但不限于, 社会安全号码等信息, 出生日期和地点, 还有母亲的娘家姓. 敏感信息还包括由州和TBR策略和指导方针定义的受保护的运行状况信息, 以及学生的学术记录信息, 个人, 和财务信息). 目录信息不被视为PII. 访问完整的RSCC策略GA-18-08 760.c4hubs.com/policies/数据和个人身份信息(PII)安全.
- 需要协议
所有用于访问或存储敏感大学信息的移动设备必须遵守以下要求. 如果敏感信息被访问或存储,这些规定适用于个人和学校拥有的设备.
- 实物保护
- 个人必须始终随身携带移动设备,或在不使用时和任何可能的时候将其存放在安全的地方(可上锁的办公室或抽屉). 用户不得在个人设备或便携式存储设备上存储敏感信息或机密大学数据. 储存或缓存在个人设备上的敏感文件和信件应尽快删除. 举个例子, 如果您已在设备上连接到RSCC电子邮件,并从电子邮件中打开敏感文档进行阅读, 该文档可能缓存并存储在设备上. Roane State建议定期清理缓存(和/或删除临时浏览器文件),以防止无意中存储敏感信息.
- Roane State为大学员工使用虚拟桌面解决方案来访问安全的虚拟桌面,以访问和存储敏感信息. 该学院还利用共享驱动器(例如.g. “U”驱动器)用于存储敏感文件,并在安全的环境中促进工作人员之间的协作. 任何Roane State个人拥有的移动设备不应与任何未经授权的用户共享.
- 密码保护及加密
个人应使用合理的物理安全措施程序,例如启用PIN, 密码, 生物识别或额外的安全功能,如加密, 防止未经授权访问设备和数据. RSCC拥有的设备将具有适当的加密和密码保护.
- 适当的处理
破坏, 删除, 和/或在终止与学院的关系后,必须立即归还所有罗安州立大学的数据. 当个人设备不再用于学院业务时,用户必须归还/卸载所有已颁发的和属于学院的软件应用许可证.e. Microsoft 365 Office). 所有学院拥有的移动设备必须在指定用户与学院的关系终止后归还给信息技术办公室.
- 遗失或被盗资料
- 如果包含Roane State敏感或机密信息的移动设备丢失或被盗, 应立即将损失报告给Roane State信息安全人员或CIO. 这些人员将决定是否需要使用《贝博体育》报告安全事件. 另外, 该事件必须报告给学院的技术帮助台,以确定是否可以远程擦除设备.
- Roane State鼓励个人移动设备的所有者和用户在他们的设备上安装跟踪软件(比如为苹果设备安装Find my iPhone)。.
- 设备和支持
- 所有个人移动设备都应该保持最新的安全和操作系统更新.
- 信息技术将在所有学院拥有的移动设备上集中部署政策,以确保安全的操作环境. 初次使用前, 所有RSCC移动设备将由IT提供并在Roane State网络上注册. IT部门还将清点所有大学的移动设备.
- 学院的服务台将为所有RSCC拥有的移动设备提供技术支持. RSCC将为个人拥有的移动设备提供有限的支持, 比如无线连接和访问贝博体育的电子邮件系统.
- 私隐及保安
- 学院将始终尊重个人拥有的移动设备的隐私,并且只会通过校园技术资源请求访问该设备,以实施安全控制或响应由行政管理引起的合法发现请求, 民事或刑事诉讼.
- 信息技术NTTS部门的办公室保留执行安全扫描对任何拥有的设备访问大学网络的权利, 服务, 资源, 数据或应用程序. 学院的工作人员可以, 没有通知, 防止或禁止任何移动设备破坏任何大学计算资源或以违反任何大学政策的方式使用.
- 执行
- 涉嫌违反此政策可能会导致用户暂停访问大学网络和/或任何数据, 服务, 资源或软件在启动或完成适当的纪律程序之前, 在合理看来有必要保持诚信的情况下, 安全, 或大学数据和服务的功能,或保护RSCC免于责任. 学院也可以将涉嫌违反适用法律的行为提交给适当的执法机构.
- 首席信息官应为口译的主要联系人, 执行和监督这一政策并解决与之有关的问题. 有关政策的任何法律问题,应提交有关官员咨询.
- 风险、责任和免责声明
员工, 学生, 以及选择使用个人拥有的移动设备连接到任何Roane State网络或系统提供的软件的客人, 服务, 数据或资源接受以下风险, 责任和免责声明:
- 在任何时候,罗安州立社区学院都不承担维护责任, 个人设备上的数据备份或丢失. 设备所有者有责任对所有软件和数据进行适当的备份.
- Roane State不对任何访问者的安全或数据丢失承担任何责任, Roane State的客户或访客使用访客帐户或无线访客帐户.
- 罗安州立社区学院不承担损失, 盗窃或损坏任何个人设备. 这包括但不限于, 使用该设备进行学术工作或商业活动, 上大学的时候, 或在商务旅行期间.
- 负责任的政党
信息技术首席信息官应负责制定和维护本政策,并由业务和财务副总裁发布.
修订历史:2014年5月6日、2016年1月2日、2020年11月30日
TBR政策参考: 1.08.00.00
修订生效日期: 09/11/2023
修订批准人: 克里斯托弗·L. 惠利,总统
原生效日期: 08/01/2012
批准人: 加里·高夫,总统
办公室负责: 商务副总裁 & 金融
综述: 08/29/2023
©贝博体育
贝博体育不存在种族歧视, color, 宗教, 信条, 种族或民族出身, 性, 残疾, 年龄, 作为受保护的退伍军人或受联邦或州法律法规保护的任何其他阶层,以及田纳西州董事会在就业方面的政策, 贝博体育, 和活动. 查看完整的非歧视政策.
报告欺诈、浪费和滥用行为
1998年数字千年版权法案