Voorbeeld ICT reglement Apotheek In dit document wordt aangegeven welke huisregels binnen de [Naam apotheek] gelden voor het gebruik van apotheekinformatiesystemen, email en internet almede andere applicaties, computers en netwerken. Bij handelen in strijd met deze huisregels, het belang van de apotheek of algemeen geldende normen voor het gebruik worden disciplinaire maatregelen getroffen. Afhankelijk van de aard en de ernst van de overtreding zullen die maatregelen arbeidsrechtelijke consequenties kunnen hebben. Hierbij wordt onderscheid gemaakt naar regels voor: 1 2 3 4 5 6 Gedragsregels werken met computerfaciliteiten Gebruikersnaam en wachtwoord Software licenties en installatie software Gebruik internet en email Delen van informatie Gebruik van apparatuur en media onderweg 1.1 Werken met computerfaciliteiten De computerfaciliteiten van de [Naam apotheek] en eventueel ter beschikking gestelde mobiele apparaten zijn bedoeld voor zakelijk gebruik. De ter beschikking gestelde ICT-apparatuur dient te worden gebruikt conform de voorschriften en/of aanwijzigen. De medewerker is verplicht zich te houden aan de algemene instructies voor het gebruik van de computerfaciliteiten. Instructies en aanwijzingen die tijdens het gebruik van de computerfaciliteiten worden gegeven, moeten worden opgevolgd. ICT-apparatuur mag alleen worden verplaatst door de daarvoor verantwoordelijke medewerker of ICT-beheerder Netwerkaansluitingen (kabels) mogen niet worden gewijzigd. Aanwijzingen ten aanzien van beveiliging zoals virusbestrijding dienen opgevolgd te worden De medewerker zal geen acties ondernemen of pogingen hiertoe doen die de continuïteit of de beveiliging van de computerfaciliteiten van de [Naam apotheek] ondermijnen. Incidenten die het normale gebruik van de voorzieningen verstoren dienen terstond aan de verantwoordelijke medewerker of apotheker gemeld te worden. De medewerker zal de werkplek zorgvuldig gebruiken en beheren en zorg voor dragen dat deze werkplek bij tijdelijke of langdurige afwezigheid niet onbeheerd wordt achtergelaten. o De medewerker maakt hierbij gebruik van een clear-screen en clear desk. Er zijn dus geen documenten en gegevens zichtbaar op het computerscherm of het fysieke bureablad. Daarnaast zal de medewerker de computer scherm vergrendelen bij langere afwezigheid. De medewerker is verantwoordelijk voor het afdrukken van gegevens op printers en zal de vertrouwelijkheid van afgedrukt materiaal waarborgen. Na het geven van een printopdracht moet een medewerker de afgedrukte pagina’s direct uit de printer halen. Dit ter voorkoming dat andere mensen de output lezen en/of meenemen. Wachtwoorden Standaardwachtwoorden (vanaf leverancier) of initiële wachtwoorden (b.v ‘welkom’ bij uitgifte) dienen direct te worden gewijzigd. Gebruikersnaam en wachtwoord zijn strikt persoonlijk en niet overdraagbaar. Het wachtwoord voldoet aan de hieraan gestelde eisen wat wachtwoordsterkte betreft: Minimaal 8 karakters; Alfanumeriek (dus letters en cijfers), liefst ook leestekens of symbolen (zie ook bijlage A; Het wachtwoord bevat geen woorden, namen of andere makkelijk herleidbare combinaties Het is NIET toegestaan om de gebruikersnaam en het wachtwoord aan derden of collega's beschikbaar te stellen. De gebruiker is gehouden de combinatie gebruikersnaam en wachtwoord(en) zorgvuldig te beheren. De medewerker zal bij constatering van misbruik van zijn of haar combinatie van gebruikersnaam en wachtwoord de apotheker/beheerder van het systeem hiervan onverwijld in kennis stellen. Het wachtwoord dat toegang geeft tot de ICT-voorzieningen dient regelmatig (eens per 3 maanden) te worden gewijzigd. Het is niet toegestaan: a) zich toegang te verschaffen tot gegevens waartoe men niet bevoegd is; b) gebruikersnamen en wachtwoorden te gebruiken die niet op reglementaire wijze zijn verkregen; c) zich toegang te verschaffen tot ICT-apparatuur, data en applicaties waarvoor geen rechten zijn verleend 1.2 Software licenties en installatie software Gebruikers dienen zich te houden aan de bepalingen in de licentieovereenkomst(en). Het is niet toegestaan applicaties te (laten) installeren waarvoor de apotheek geen licentie(s) bezit. Het is niet toegestaan software of computers te installeren zonder toegang van de apotheker/beheerder van het systeem Programmatuur en data mag niet worden gekopieerd zonder voorafgaande toestemming van de apotheker/beheerder van het systeem. 1.3 Gebruik internet en email 1.3.1 Algemeen Voor het gebruik van internet en e-mail gelden de volgende algemene regels. Het bestuur van de apotheek is bevoegd de toegang tot bepaalde internetsites te beperken. In ieder geval worden sites met een racistische, discriminerende, pornografische of op entertainment gerichte inhoud geweerd. Het bestuur van de apotheek kan een gegeven recht tot het gebruik van het internet of een bepaald deel daarvan te allen tijde intrekken. 1.3.2 Gebruik Voor het gebruik van internet en e-mail gelden de volgende regels: Internet Voorzieningen om gebruik te maken van het internet en e-mail te verzenden en te ontvangen worden conform de voorschriften of aanwijzigen van het management gebruikt Het is in beginsel niet toegestaan om de internetvoorzieningen van de apotheek te gebruiken voor het opzoeken van of toegang verkrijgen tot informatie die niet in directe relatie staat tot het werk. Het gebruik van het internet voor persoonlijke doeleinden is niet toegestaan. Onder persoonlijke doeleinden worden in ieder geval begrepen: - het spelen of downloaden van spelletjes, winkelen, gokken of deelnemen aan kansspelen, het bezoeken van chat- en babbelboxen, deelname aan niet-zakelijke nieuwsgroepen, abonnementen op e-zines, nieuwsbrieven e.d. Het is de medewerker niet toegestaan om op het internet sites te bezoeken die racistisch, discriminerend, pornografisch of om andere redenen aanstootgevend materiaal bevatten, dan wel dit materiaal te bekijken of te downloaden, - zich op het internet ongeoorloofd toegang te verschaffen tot niet-openbare bronnen, - zonder toestemming van de rechthebbende informatie waartoe hij via het internet toegang heeft gekregen te veranderen of te vernietigen. De medewerker die ongevraagd informatie of materiaal van bovengenoemde aard krijgt aangeboden is verplicht dat te melden aan de apotheker/beheerder van het systeem. De medewerker is verplicht (onbedoelde) inbreuken op de beveiliging aan de apotheker/beheerder van het systeem te melden. Het is de medewerker ook anderszins niet toegestaan om op of via het internet in strijd met de wet of onethisch te handelen. - Email Het is de medewerker niet toegestaan om door middel van e-mail anoniem of onder een andere of fictieve naam berichten te versturen, racistische, discriminerende, seksueel getinte, dreigende of beledigende berichten, alsmede kettingmailberichten te verzenden of door te sturen, - iemand elektronisch lastig te vallen. - zonder toestemming van het bevoegd management e-mailberichten te versturen aan meer dan 50 adressen tegelijkertijd De medewerker die berichten van bovengenoemde aard aangeboden krijgt is verplicht dat te melden aan de apotheker/beheerder van het systeem. De medewerker die niet-zakelijke e-mail ontvangt is verplicht de afzender te vragen de verzending daarvan te staken. - 1.3.3 Controle Voor controle op het gebruik van internet en e-mail gelden de volgende regels. Het gebruik van internet en e-mail kan worden vastgelegd. Inkomend materiaal en berichten zullen worden gecontroleerd op virus en andersoortige verontreinigingen. Materiaal of een bericht dat virus of andersoortige verontreinigingen bevat kan worden tegengehouden. De medewerker die materiaal of een bericht ontvangt ten aanzien waarvan hij vermoedt dat het virus of andersoortige verontreinigingen bevat is verplicht dat te melden aan de apotheker/beheerder van het systeem. In het geval van een ernstig vermoeden van gebruik van internet of e-mail in strijd met dit reglement kan het gebruik van de medewerker gecontroleerd worden aan de hand van de registratie van diens gebruik. De aldus verkregen gegevens worden bewaard zolang dat voor het onderzoek en de afwikkeling daarvan noodzakelijk is. 1.4 Delen van Informatie Informatie van de apotheek en patiënten dient voordat dit op openbare plaatsten gepubliceerd wordt (bijvoorbeeld op een website of een forum) vooraf goedgekeurd te worden door de apotheker. Vertrouwelijke gegevens en apotheekgevoelige informatie mogen niet zonder toestemming van de leidinggevende via het internet worden verstuurd. Vertrouwelijke gegevens en apotheekgevoelige informatie worden met het oog op verzending via het internet versleuteld. 1.5 Gebruik van apparatuur en media onderweg Het is de medewerker niet toegestaan hard- en software, dossiers, USB-sticks en andere media mee buiten de praktijk worden genomen zonder schriftelijke toestemming van apotheker/beheerder van het systeem. Voor gebruik buiten de praktijk gelden ten minste alle regels die hierboven zijn genoemd. De medewerker is verantwoordelijk voor zorgvuldige omgang en de nodige maatregelen tegen diefstal en verlies van de meegenomen zaken. Mobiele media dient afdoende beveiligd te zijn tegen ongeoorloofde inzage door derden via versleuteling. 1.6 Ondertekening Hierbij verklaar ik bekend te zijn met de inhoud van dit ICT reglement en mij hieraan te houden Naam: Handtekening: Datum: Bijlage A - Stappenplan voor een veilig wachtwoord Onder een veilig wachtwoord wordt verstaan: een schijnbaar betekenisloze reeks van letters, cijfers en symbolen. Als u de hier beschreven stappenplan volgt en de tips“wat u niet moet doen” opvolgt, is het maken én onthouden van een veilig wachtwoord niet zo moeilijk. Wat u niet moet doen Gebruik uw apotheekwachtwoord nooit als wachtwoord voor andere systemen. Gebruik niet uw login naam als wachtwoord. Gebruik ook niet (een deel van) uw voor- of achternaam, geboortedatum of pincode, of een combinatie daarvan. Neem niet de naam van uw hond, kat, paard of kinderen (ook geen delen daarvan of een standaard misspelling). Ook een achterstevoren gespeld woord of eigennaam levert een te zwak wachtwoord op. Gebruik geen standaardreeksen als wachtwoord zoals ‘1 2 3 4 5 6 7 8’ of ‘a b c d e f g’ of naast elkaar gelegen letters op het toetsenbord zoals ‘q w e r t y u i’ of ‘q 2 w 3 e 4 r 5’. Gebruik geen gehele woorden (zelfs geen scheldwoorden) als wachtwoord. Stap 1. Kies een methode Bedenk een zin waarin een getal voorkomt dat u gemakkelijk kunt onthouden. Bijvoorbeeld: ‘Luctor et Emergo 1953’. Ook titels van liedjes of boeken zijn vaak gemakkelijk te onthouden, bijvoorbeeld: ‘Over 25 jaar zal ik jou nog steeds beminnen’. De gekozen zin is de basis van uw veilige wachtwoord. U gebruikt de eerste letter van elk woord in de zin en neemt ook (in de juiste volgorde) het getal en de eventuele leestekens over. U krijgt dan bijvoorbeeld: ‘L e E 1 9 53’ of ‘O 2 5 j z i j n s b’ Zorg ervoor dat u namen, zelfstandige naamwoorden en getallen gebruikt die voor u betekenis hebben. Bijvoorbeeld: uw voornaam is Karin; u haat chips; u bent in 1984 getrouwd. U kunt de letters en cijfers combineren tot een wachtwoord. Bijvoorbeeld: ‘Kch19ip84s’ (Karinchips 1984). Stap 2. Maak het sterker Om uw wachtwoord te versterken kunt u het langer of complexer maken. Een goed wachtwoord is minimaal acht posities lang. Een goede methode is het combineren van hoofd- en kleine letters, of het vervangen van letters door symbolen, leestekens en/of hoofdletters. Bijvoorbeeld: u vervangt een a door een @, een i door een ! en een s door een $. Maak het niet te complex: zodra u uw wachtwoord moet opschrijven om het te kunnen onthouden of reconstrueren bent u te ver gegaan. Stap 3. Test uw wachtwoord Test de veiligheid van uw nieuwe wachtwoord bijvoorbeeld met de Password Checker van Microsoft (op http://www.microsoft.com/protect/yourself/password/checker.mspx).