Policy för acceptabel användning och åtkomst
Gäller från: [DATUM]
Denna policy gäller Kundens och användarnas användning av STRIA:s portal och den tekniska åtkomst Kunden ger STRIA.
1. Behörighet och åtkomst som Kunden ger STRIA
1.1 Kunden garanterar att Kunden har rätt att ge STRIA den åtkomst som anges i ett Technical Access Mandate eller annan dokumenterad behörighet.
1.2 Kunden ska begränsa åtkomsten till de miljöer, resurser och tidsperioder som behövs för uppdraget och ska inte ge STRIA åtkomst till uppgifter eller system som ligger utanför uppdragets scope om det inte uttryckligen är avsett.
1.3 Kunden ansvarar för att information om behörigheter, systemägare, tredjepartsregler och eventuella begränsningar är korrekt.
1.4 Kunden får när som helst dra tillbaka åtkomst. Kunden är införstådd med att detta kan pausa eller fördröja berörd tjänst.
2. Användarkonton
2.1 Konton är personliga. Inloggningsuppgifter får inte delas eller göras tillgängliga för obehöriga.
2.2 Kunden ansvarar för att avsluta eller ändra åtkomst när en användare byter roll eller inte längre ska ha tillgång.
2.3 Användare ska följa de säkerhetsinstruktioner som visas i portalen eller meddelas av STRIA.
3. Förbjuden användning
Kunden och användare får inte:
- använda portalen eller STRIA:s tjänster i strid med lag eller tredje mans rättigheter;
- försöka få obehörig åtkomst till andra organisationer, användare, interna system eller data;
- kringgå behörighetskontroller, säkerhetsfunktioner, rate limits eller tekniska begränsningar;
- dela, sälja eller låna ut konton;
- sprida skadlig kod, exploateringskod eller annat innehåll som är avsett att skada STRIA eller tredje man, utom när sådan säkerhetstestning uttryckligen har avtalats inom ett tekniskt uppdrag;
- genomföra belastnings-, intrångs- eller säkerhetstester mot STRIA:s plattform utan skriftligt godkännande;
- använda tjänsten för att lagra eller distribuera uppenbart olagligt material;
- störa, överbelasta eller på annat sätt försämra plattformens funktion för andra användare.
4. Kundmaterial
4.1 Kunden ansvarar för att Kunden har nödvändiga rättigheter och laglig grund för material och data som Kunden lämnar till STRIA eller behandlar genom Tjänsterna.
4.2 Kunden ska inte instruera STRIA att göra något som Kunden själv saknar rätt att göra.
5. Backup och ändringar i Kundens miljö
5.1 Kunden ansvarar för att rimlig backup finns innan produktionsändringar, om backup inte uttryckligen ingår i accepterat scope.
5.2 STRIA arbetar endast inom beviljat Technical Access Mandate. Om arbetet kräver utökad åtkomst ska STRIA begära detta innan åtgärden utförs.
6. Åtgärder vid missbruk
6.1 STRIA får tillfälligt begränsa eller stänga av ett konto eller en teknisk funktion om det skäligen behövs för att hantera säkerhetsrisk, misstänkt obehörig användning, väsentligt avtalsbrott eller risk för skada på STRIA, Kunden eller tredje man.
6.2 STRIA ska när det är lämpligt informera Kunden om åtgärden och återställa åtkomsten när grunden för begränsningen upphört.