188
Politiques de sécurité du système d’information
Troisième partie
de protéger ses données en utilisant les différents moyens de sauvegarde
individuels ou mis à sa disposition ;
• il doit signaler toute tentative de violation de son compte et, de façon générale, toute anomalie qu’il peut constater ;
• il doit suivre les règles en vigueur au sein de l’entité pour toute installation
de logiciel ;
• il choisit des mots de passe sûrs, gardés secrets et il ne doit en aucun cas les
communiquer à des tiers ;
• il s’engage à ne pas mettre à la disposition d’utilisateurs non autorisés un
accès aux systèmes ou aux réseaux, à travers des matériels dont il a l’usage ;
• il ne doit pas utiliser ou essayer d’utiliser des comptes autres que le sien, ni
tenter de masquer sa véritable identité ;
• il ne doit pas tenter, directement ou indirectement, de lire, modifier, copier
ou détruire des données autres que celles qui lui appartiennent en propre ;
en particulier, il ne doit pas modifier le ou les fichiers contenant des informations comptables ou d’identification ;
• il ne doit pas quitter son poste de travail ni ceux en libre-service en laissant des ressources ou services accessibles et il doit se déconnecter, sauf avis
contraire de l’administrateur du réseau.
Confidentialité
L’accès par les utilisateurs aux informations et documents conservés sur les systèmes informatiques doit être limité à ceux qui leur sont propres, et ceux qui
sont publics ou partagés. En particulier, il est interdit de prendre connaissance
d’informations détenues par d’autres utilisateurs, quand bien même ceux-ci ne les
auraient pas explicitement protégées. Cette règle s’applique également aux conversations privées de type courrier électronique dont l’utilisateur n’est destinataire ni
directement ni en copie. Si, dans l’accomplissement de son travail, l’utilisateur est
amené à constituer des fichiers relevant de la loi Informatique et Libertés, il devra
auparavant en avoir fait la demande à la CNIL en concertation avec le Directeur
de l’entité, le correspondant informatique et libertés de l’INSIGU et le service
juridique de l’INSIGU et en avoir reçu l’autorisation. Il est rappelé que cette au-
Précédent

- 202/276

Suivant