IT-reglement

Les siste utgave av IT-reglementet.

IT-sikkerhet

Når vi bruker IT for å behandle informasjon må det settes krav til sikkerheten i verktøyet vi bruker til behandlingen. Det gjelder både de innebygde sikkerhetsmekanismer i verktøyene, og krav til at brukerne ikke bruker verktøyet på en usikker måte. Mange IT-verktøy kan også feilbrukes, eller misbrukes slik at sikkerheten til informasjonen brytes.

IT-sikkerhet

Når vi bruker IT for å behandle informasjon må det settes krav til sikkerheten i verktøyet vi bruker til behandlingen. Det gjelder både de innebygde sikkerhetsmekanismer i verktøyene, og krav til at brukerne ikke bruker verktøyet på en usikker måte. Mange IT-verktøy kan også feilbrukes, eller misbrukes slik at sikkerheten til informasjonen brytes.

Sikkerhetsbrudd kan skyldes hendelser internt på NTNU, eller det kan skyldes angrep utenfra. Alle brudd på sikkerheten skal meldes fra til sentralt og/eller lokalt sikkerhetsmottak (se høyrespalten). IT-avdelingen er sentral koordinator for IT-sikkerheten. I tillegg har hver enhet, for eksempel fakultetene, meldepunkter for IT-sikkerhet.

IT-sikkerheten ved NTNU reguleres av rutiner, forskrifter og instrukser. Disse setter rammer for hvordan den enklete bruker skal oppføre seg for å overholde sikkerhetskravene, og for hvordan IT-personell og systembrukere skal implementere sikkerhetskravene. De sentrale dokumentene setter et minimumskrav til IT-sikkerheten.

 IT-reglementet gir generelle rammer for hva NTNUs IT-anlegg kan brukes til, og er rettet mot den vanlige bruker. Dokumentet bestemmer også hvilke krav IT-personalet kan stille overfor brukeren og hvilke sanksjoner NTNU kan iverksette ved misbruk.

Andre dokumenter dekker spesielle tilfeller. Eksempler er "Retningslinjer for behandling av brukernavn, passord og andre autentiseringsdata " og "Instruks for utlevering av elektronisk lagret materiale til politi eller påtalemyndighet".

Ansvaret for å opprettholde IT-sikkerheten på enhetene er lagt til den enkelte enhet. Enhetene kan også ha regler som kommer i tillegg til de sentrale dokumentene. Den enkelte enhet publiserer selv de lokale reglene.


Wed, 12 Oct 2011 10:39:49 +0200

Melding av sikkerhetsbrudd

Brudd på IT-sikkerheten skal meldes til sentralt mottak, eller til sikkerhetsmottaket ved lokal enhet. Sentalt sikkerhetsmottak: abuse@ntnu.no Lokale sikkerhetsmottak : ...

Melding av sikkerhetsbrudd


Brudd på IT-sikkerheten skal meldes til sentralt mottak, eller til sikkerhetsmottaket ved lokal enhet.

Sentalt sikkerhetsmottak:
abuse@ntnu.no

Lokale sikkerhetsmottak :
abuse@ab.ntnu.no
abuse@dmf.ntnu.no
abuse@hf.ntnu.no
abuse@ime.ntnu.no
abuse@ivt.ntnu.no
abuse@nt.ntnu.no
abuse@svt.ntnu.no
abuse@vm.ntnu.no

Akuttmeldinger:
Melding av sikkerhetsbrudd som krever svært raske tiltak kan meldes på telefon.

Orakel: (735) 91 500
(8:00 - 16:00) - (ma - fre)

Nettvakt: (735) 97 002
(16:00 - 8:00) - (alle dager)


Wed, 12 Oct 2011 10:31:11 +0200

Kontakt:

Orakeltjenesten:

Telefon: (735) 91500
E-post: orakel@ntnu.no
Oversikt: IT-hjelp

Skranke:  

Gløshaugen: Sentralbygg II, rom 202
Dragvoll:         Bygg 8, nivå 5