Voorbeeld ICT reglement Apotheek

advertisement
Voorbeeld ICT reglement Apotheek
In dit document wordt aangegeven welke huisregels binnen de [Naam apotheek] gelden voor het
gebruik van apotheekinformatiesystemen, email en internet almede andere applicaties, computers en
netwerken.
Bij handelen in strijd met deze huisregels, het belang van de apotheek of algemeen geldende normen
voor het gebruik worden disciplinaire maatregelen getroffen. Afhankelijk van de aard en de ernst van
de overtreding zullen die maatregelen arbeidsrechtelijke consequenties kunnen hebben.
Hierbij wordt onderscheid gemaakt naar regels voor:
1
2
3
4
5
6
Gedragsregels werken met computerfaciliteiten
Gebruikersnaam en wachtwoord
Software licenties en installatie software
Gebruik internet en email
Delen van informatie
Gebruik van apparatuur en media onderweg
1.1 Werken met computerfaciliteiten










De computerfaciliteiten van de [Naam apotheek] en eventueel ter beschikking gestelde
mobiele apparaten zijn bedoeld voor zakelijk gebruik.
De ter beschikking gestelde ICT-apparatuur dient te worden gebruikt conform de
voorschriften en/of aanwijzigen.
De medewerker is verplicht zich te houden aan de algemene instructies voor het gebruik van
de computerfaciliteiten. Instructies en aanwijzingen die tijdens het gebruik van de
computerfaciliteiten worden gegeven, moeten worden opgevolgd.
ICT-apparatuur mag alleen worden verplaatst door de daarvoor verantwoordelijke
medewerker of ICT-beheerder
Netwerkaansluitingen (kabels) mogen niet worden gewijzigd.
Aanwijzingen ten aanzien van beveiliging zoals virusbestrijding dienen opgevolgd te worden
De medewerker zal geen acties ondernemen of pogingen hiertoe doen die de continuïteit of
de beveiliging van de computerfaciliteiten van de [Naam apotheek] ondermijnen.
Incidenten die het normale gebruik van de voorzieningen verstoren dienen terstond aan de
verantwoordelijke medewerker of apotheker gemeld te worden.
De medewerker zal de werkplek zorgvuldig gebruiken en beheren en zorg voor dragen dat
deze werkplek bij tijdelijke of langdurige afwezigheid niet onbeheerd wordt achtergelaten.
o De medewerker maakt hierbij gebruik van een clear-screen en clear desk. Er
zijn dus geen documenten en gegevens zichtbaar op het computerscherm of
het fysieke bureablad. Daarnaast zal de medewerker de computer scherm
vergrendelen bij langere afwezigheid.
De medewerker is verantwoordelijk voor het afdrukken van gegevens op printers en zal de
vertrouwelijkheid van afgedrukt materiaal waarborgen. Na het geven van een printopdracht
moet een medewerker de afgedrukte pagina’s direct uit de printer halen. Dit ter voorkoming
dat andere mensen de output lezen en/of meenemen.
Wachtwoorden
 Standaardwachtwoorden (vanaf leverancier) of initiële wachtwoorden (b.v ‘welkom’ bij uitgifte)
dienen direct te worden gewijzigd.
 Gebruikersnaam en wachtwoord zijn strikt persoonlijk en niet overdraagbaar.
 Het wachtwoord voldoet aan de hieraan gestelde eisen wat wachtwoordsterkte betreft:
 Minimaal 8 karakters;

Alfanumeriek (dus letters en cijfers), liefst ook leestekens of symbolen (zie ook bijlage
A;
 Het wachtwoord bevat geen woorden, namen of andere makkelijk herleidbare
combinaties
Het is NIET toegestaan om de gebruikersnaam en het wachtwoord aan derden of collega's
beschikbaar te stellen.
De gebruiker is gehouden de combinatie gebruikersnaam en wachtwoord(en) zorgvuldig te
beheren.
De medewerker zal bij constatering van misbruik van zijn of haar combinatie van
gebruikersnaam en wachtwoord de apotheker/beheerder van het systeem hiervan onverwijld
in kennis stellen.
Het wachtwoord dat toegang geeft tot de ICT-voorzieningen dient regelmatig (eens per 3
maanden) te worden gewijzigd.
Het is niet toegestaan:
a) zich toegang te verschaffen tot gegevens waartoe men niet bevoegd is;
b) gebruikersnamen en wachtwoorden te gebruiken die niet op reglementaire wijze zijn
verkregen;
c) zich toegang te verschaffen tot ICT-apparatuur, data en applicaties waarvoor geen
rechten zijn verleend





1.2 Software licenties en installatie software


Gebruikers dienen zich te houden aan de bepalingen in de licentieovereenkomst(en).
Het is niet toegestaan applicaties te (laten) installeren waarvoor de apotheek geen licentie(s)
bezit.
Het is niet toegestaan software of computers te installeren zonder toegang van de
apotheker/beheerder van het systeem
Programmatuur en data mag niet worden gekopieerd zonder voorafgaande toestemming van
de apotheker/beheerder van het systeem.


1.3 Gebruik internet en email
1.3.1 Algemeen
Voor het gebruik van internet en e-mail gelden de volgende algemene regels.

Het bestuur van de apotheek is bevoegd de toegang tot bepaalde internetsites te beperken.
In ieder geval worden sites met een racistische, discriminerende, pornografische of op
entertainment gerichte inhoud geweerd.
Het bestuur van de apotheek kan een gegeven recht tot het gebruik van het internet of een
bepaald deel daarvan te allen tijde intrekken.

1.3.2 Gebruik
Voor het gebruik van internet en e-mail gelden de volgende regels:
Internet
 Voorzieningen om gebruik te maken van het internet en e-mail te verzenden en te ontvangen
worden conform de voorschriften of aanwijzigen van het management gebruikt
 Het is in beginsel niet toegestaan om de internetvoorzieningen van de apotheek te gebruiken
voor het opzoeken van of toegang verkrijgen tot informatie die niet in directe relatie staat tot
het werk.
 Het gebruik van het internet voor persoonlijke doeleinden is niet toegestaan.
 Onder persoonlijke doeleinden worden in ieder geval begrepen:
-
het spelen of downloaden van spelletjes,

winkelen,
gokken of deelnemen aan kansspelen,
het bezoeken van chat- en babbelboxen,
deelname aan niet-zakelijke nieuwsgroepen,
abonnementen op e-zines, nieuwsbrieven e.d.
Het is de medewerker niet toegestaan om op het internet
sites te bezoeken die racistisch, discriminerend, pornografisch of om andere redenen
aanstootgevend materiaal bevatten, dan wel dit materiaal te bekijken of te downloaden,
- zich op het internet ongeoorloofd toegang te verschaffen tot niet-openbare bronnen,
- zonder toestemming van de rechthebbende informatie waartoe hij via het internet toegang
heeft gekregen te veranderen of te vernietigen.
 De medewerker die ongevraagd informatie of materiaal van bovengenoemde aard krijgt
aangeboden is verplicht dat te melden aan de apotheker/beheerder van het systeem.
 De medewerker is verplicht (onbedoelde) inbreuken op de beveiliging aan de
apotheker/beheerder van het systeem te melden.
 Het is de medewerker ook anderszins niet toegestaan om op of via het internet in strijd met
de wet of onethisch te handelen.
-
Email
 Het is de medewerker niet toegestaan om door middel van e-mail
anoniem of onder een andere of fictieve naam berichten te versturen,
racistische, discriminerende, seksueel getinte, dreigende of beledigende berichten,
alsmede kettingmailberichten te verzenden of door te sturen,
- iemand elektronisch lastig te vallen.
- zonder toestemming van het bevoegd management e-mailberichten te versturen aan meer
dan 50 adressen tegelijkertijd
 De medewerker die berichten van bovengenoemde aard aangeboden krijgt is verplicht dat te
melden aan de apotheker/beheerder van het systeem.
 De medewerker die niet-zakelijke e-mail ontvangt is verplicht de afzender te vragen de
verzending daarvan te staken.
-
1.3.3 Controle
Voor controle op het gebruik van internet en e-mail gelden de volgende regels.





Het gebruik van internet en e-mail kan worden vastgelegd.
Inkomend materiaal en berichten zullen worden gecontroleerd op virus en andersoortige
verontreinigingen. Materiaal of een bericht dat virus of andersoortige verontreinigingen bevat
kan worden tegengehouden.
De medewerker die materiaal of een bericht ontvangt ten aanzien waarvan hij vermoedt dat
het virus of andersoortige verontreinigingen bevat is verplicht dat te melden aan de
apotheker/beheerder van het systeem.
In het geval van een ernstig vermoeden van gebruik van internet of e-mail in strijd met dit
reglement kan het gebruik van de medewerker gecontroleerd worden aan de hand van de
registratie van diens gebruik.
De aldus verkregen gegevens worden bewaard zolang dat voor het onderzoek en de
afwikkeling daarvan noodzakelijk is.
1.4 Delen van Informatie



Informatie van de apotheek en patiënten dient voordat dit op openbare plaatsten
gepubliceerd wordt (bijvoorbeeld op een website of een forum) vooraf goedgekeurd te worden
door de apotheker.
Vertrouwelijke gegevens en apotheekgevoelige informatie mogen niet zonder toestemming
van de leidinggevende via het internet worden verstuurd.
Vertrouwelijke gegevens en apotheekgevoelige informatie worden met het oog op verzending
via het internet versleuteld.
1.5 Gebruik van apparatuur en media onderweg




Het is de medewerker niet toegestaan hard- en software, dossiers, USB-sticks en andere
media mee buiten de praktijk worden genomen zonder schriftelijke toestemming van
apotheker/beheerder van het systeem.
Voor gebruik buiten de praktijk gelden ten minste alle regels die hierboven zijn genoemd.
De medewerker is verantwoordelijk voor zorgvuldige omgang en de nodige maatregelen
tegen diefstal en verlies van de meegenomen zaken.
Mobiele media dient afdoende beveiligd te zijn tegen ongeoorloofde inzage door derden via
versleuteling.
1.6 Ondertekening
Hierbij verklaar ik bekend te zijn met de inhoud van dit ICT reglement en mij hieraan te houden
Naam:
Handtekening:
Datum:
Bijlage A - Stappenplan voor een veilig wachtwoord
Onder een veilig wachtwoord wordt verstaan: een schijnbaar betekenisloze reeks van letters, cijfers
en symbolen. Als u de hier beschreven stappenplan volgt en de tips“wat u niet moet doen” opvolgt, is
het maken én onthouden van een veilig wachtwoord niet zo moeilijk.
Wat u niet moet doen






Gebruik uw apotheekwachtwoord nooit als wachtwoord voor andere systemen.
Gebruik niet uw login naam als wachtwoord.
Gebruik ook niet (een deel van) uw voor- of achternaam, geboortedatum of pincode, of een
combinatie daarvan. Neem niet de naam van uw hond, kat, paard of kinderen (ook geen delen
daarvan of een standaard misspelling).
Ook een achterstevoren gespeld woord of eigennaam levert een te zwak wachtwoord op.
Gebruik geen standaardreeksen als wachtwoord zoals ‘1 2 3 4 5 6 7 8’ of ‘a b c d e f g’ of naast
elkaar gelegen letters op het toetsenbord zoals ‘q w e r t y u i’ of ‘q 2 w 3 e 4 r 5’.
Gebruik geen gehele woorden (zelfs geen scheldwoorden) als wachtwoord.
Stap 1. Kies een methode
Bedenk een zin waarin een getal voorkomt dat u gemakkelijk kunt onthouden. Bijvoorbeeld: ‘Luctor et
Emergo 1953’. Ook titels van liedjes of boeken zijn vaak gemakkelijk te onthouden, bijvoorbeeld:
‘Over 25 jaar zal ik jou nog steeds beminnen’.
De gekozen zin is de basis van uw veilige wachtwoord. U gebruikt de eerste letter van elk woord in de
zin en neemt ook (in de juiste volgorde) het getal en de eventuele leestekens over. U krijgt dan
bijvoorbeeld: ‘L e E 1 9 53’ of ‘O 2 5 j z i j n s b’
Zorg ervoor dat u namen, zelfstandige naamwoorden en getallen gebruikt die voor u betekenis
hebben. Bijvoorbeeld: uw voornaam is Karin; u haat chips; u bent in 1984 getrouwd. U kunt de letters
en cijfers combineren tot een wachtwoord. Bijvoorbeeld: ‘Kch19ip84s’ (Karinchips 1984).
Stap 2. Maak het sterker
Om uw wachtwoord te versterken kunt u het langer of complexer maken. Een goed wachtwoord is
minimaal acht posities lang.
Een goede methode is het combineren van hoofd- en kleine letters, of het vervangen van letters door
symbolen, leestekens en/of hoofdletters.
Bijvoorbeeld: u vervangt een a door een @, een i door een ! en een s door een $.
Maak het niet te complex: zodra u uw wachtwoord moet opschrijven om het te kunnen onthouden of
reconstrueren bent u te ver gegaan.
Stap 3. Test uw wachtwoord
Test de veiligheid van uw nieuwe wachtwoord bijvoorbeeld met de Password Checker van Microsoft
(op http://www.microsoft.com/protect/yourself/password/checker.mspx).
Download