Equipos informáticos de Osakidetza | Obligaciones de las y los usuarios

Todo profesional que abandone temporalmente el equipo informático deberá dejar la sesión bloqueada o cerrada

Las y los profesionales siempre que dispongan de un equipo informático para el desarrollo de su trabajo deberán tener en cuenta las siguientes obligaciones:

  • La protección y el uso de los ordenadores personales y de los ordenadores portátiles son responsabilidad de las personas a las que se entreguen, y en su caso, de quien los esté utilizando puntualmente.
  • Se debe proteger la confidencialidad de la información a la que se tiene acceso, contra revelaciones no autorizadas o cualquier otra manipulación o uso indebido, cualquiera que sea el soporte en que se encuentre contenida la información.
  • Cada profesional garantizará que la información que se muestra en el ordenador durante su utilización no pueda ser visible por personas no autorizadas, bien sea este uso permanente u ocasional. Esto implica que tanto las pantallas como las impresoras u otro tipo de dispositivos conectados al equipo informático deberán, de manera preferente y siempre que sea posible, estar físicamente ubicados en lugares que garanticen esa confidencialidad.
  • Cuando la persona trabajadora abandone temporalmente el equipo informático, deberá, al menos, bloquear la sesión. Al finalizar su turno de trabajo procederá al cierre completo de la sesión del sistema. En caso de no ser posible el cierre de la sesión, por hallarse el equipo informático realizando algún proceso de larga duración o tratarse de un equipo multiusuario, deberá dejarse en un estado que impida la visualización de la información.
  • Se evitará mantener ficheros con datos de carácter personal en los discos locales de los equipos informáticos. Para ello, se contactará con el Servicio de Informática, quien determinará en qué zona protegida del servidor serán ubicados dichos ficheros. En el caso de que fuese imprescindible mantener datos de carácter personal en los discos locales de los equipos, se les aplicarán las medidas de seguridad que reglamentariamente correspondan.
  • Los ficheros ofimáticos individuales con datos de carácter personal ubicados en los ordenadores personales, deben someterse a las mismas medidas de seguridad que los ficheros corporativos. Asimismo, si procediere, deberán ser declarados a la Agencia Española de Protección de Datos (y/o a la Agencia Vasca de Protección de Datos) y registrados en el Documento de Seguridad. Estas acciones, en su caso, serán coordinadas con el Responsable de Seguridad.