- 1 -Com vista à redução de comportamentos que possam conduzir à utilização indevida, a UC pode adotar medidas de controlo da utilização dos seus Recursos de TIC, sempre no total respeito pelo direito à privacidade e demais direitos constitucionalmente protegidos dos Utilizadores e em observância das normas legais em vigor em matéria de proteção de dados pessoais, privilegiando a adoção de medidas de natureza preventiva.
- 2 -Para efeitos do disposto no número anterior, a UC pode adotar as seguintes medidas:
- a)Sistema automático de deteção de mensagens de correio eletrónico não solicitado;
- b)Sistema automático de deteção de mensagens de correio eletrónico contendo vírus;
- c)Sistema automático de deteção de envio de mensagens em larga escala por Utilizadores não autorizados;
- d)Sistema automático de deteção de ameaças na rede;
- e)Sistema automático de deteção de alteração de ficheiros em larga escala;
- f)Sistema automático de deteção de tráfego de rede elevado;
- g)Sistema automático de deteção de autenticações simultâneas do mesmo Utilizador em localizações distintas;
- h)Sistema de correlação de eventos de segurança;
- i)Sistema automático de deteção de credenciais fracas;
- j)Sistema automático de deteção de armazenamento de ficheiros contendo dados pessoais sem estarem devidamente protegidos por cifragem ou outro método seguro;
- k)Sistema automático de deteção de partilha de ficheiros com terceiros quando se trate de ficheiros contendo dados pessoais ou informação confidencial (informação financeira, dados pessoais, dados de saúde) em larga escala;
- l)Sistema automático de retenção de informação de acordo com as políticas de prevenção de perda de dados.
- 3 -A UC pode implementar ainda outras medidas de controlo, desde que assumam natureza aleatória e não individualizada, não permanente e não invasiva, norteando-se sempre pelos princípios mencionados no n.º 3 do artigo 6.º do presente Regulamento e, em qualquer caso, sempre em observância das normas legais, procedimentais e substantivas, aplicáveis aos Utilizadores, em matéria de garantias.
- 4 -Na sequência dos resultados apurados pelas medidas indicadas nos números anteriores, o acesso a Recursos de TIC da UC pode ser desativado, total ou parcialmente, até que esteja sanada a irregularidade que motivou a desativação, nos termos previstos no n.º 2 artigo 28.º do presente Regulamento.
- 5 -Os servidores dos sistemas são de acesso restrito, devendo as contas identificar inequivocamente o Utilizador e manter, sempre que tecnicamente possível, um registo de acesso a informação no âmbito das operações de controlo.
- 6 -A UC garante aos Utilizadores o acesso à informação obtida no âmbito das medidas de controlo, facultando-lhes, mediante pedido individual, livremente, sem restrições e sem demoras ou custos excessivos, as informações que lhe digam respeito, desde que os pedidos não assumam caráter abusivo, repetitivo ou sistemático.
- 7 -As medidas previstas nos números anteriores não podem ser aplicadas caso contrariem as regras deontológicas sobre sigilo profissional destinadas a determinados profissionais, designadamente as dimanadas das respetivas ordens profissionais.
Artigo 9.º — Controlo de utilização dos Recursos de TIC
Vigente desde: 19/07/2021
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 19/07/2021