IT-sikkerhedspolitik
Retningslinjer for IT-anvendelse for DTU’s studerende
Nedenstående gælder for alle studerende på DTU, herunder for studerende på DTU's deltidsuddannelser og på DTU Adgangskursus.
Formålet med retningslinjer for IT-anvendelse for DTU’s studerende
DTU ønsker med disse retningslinjer for DTU’s studerende at fastlægge rammerne for opretholdelsen af god cyber og informationssikkerhed på DTU.
Retningslinjerne for IT-anvendelse for DTU’s studerende skal sikre, at:
DTU’s systemer kun anvendes af DTU’s studerende til et studierelateret formål
anvendelse og kopiering af programmer og data sker på en lovlig måde
uvedkommende ikke får uberettiget adgang til DTU’s systemer og data
data beskyttes mod utilsigtet deling, sletning eller ændring
anvendelse af DTU’s systemer fra DTU’s studerendes side sker på en måde der minimerer driftsforstyrrelser og ikke medfører et uønsket ressourceforbrug.
Hvem er omfattet af retningslinjerne?
Reglerne i disse retningslinjer omfatter dig som studerende på DTU, når du benytter DTU’s systemer, herunder DTU’s netværk, uanset om du befinder sig på DTU eller tilgår DTU's systemer udefra. Retningslinjerne omfatter også dig, hvis du er modtager af DTU’s data, som stilles til rådighed for dig i relation til dine studieaktiviteter.
Som bruger af DTU’s systemer, er du forpligtet til løbende at holde dig orienteret om de gældende regler. Der vil ofte være supplerende og mere detaljerede instrukser for specifikke systemer eller typer af information og data, du benytter. Disse overordnede retningslinjer må ikke fraviges i konkrete instrukser.
Autentifikation og adgangskoder
Din IT-identitet, herunder brugernavn og kodeord, er strengt personligt, og må kun anvendes af dig selv, dvs. den specifikke person, det er udstedt til. Du må ikke dele oplysninger om din IT-identitet, specielt kodeord, med andre, eller lagre/opbevare disse så det kan tilgås eller benyttes af andre.
DTU tillader ikke anvendelse af samme kodeord mellem systemer, og stiller krav til adgangskoders længde, kompleksitet og skiftefrekvens. Du må heller ikke indtaste dit brugernavn og kodeord andre sted end DTU’s officielle systemer.
Ved mistanke om, at adgangskoder, adgangskort eller andre adgangsgivende genstande er kompromitteret, skal du straks forsøge at forhindre misbrug af adgangen, f.eks. ved at skifte adgangskode eller få adgangen deaktiveret. DTU’s IT-afdeling skal altid, og hurtigst muligt, kontaktes via DTU Serviceportal.
Kopiering og beskyttelse af data og programmer
DTU har betalt licens for de systemer, der stilles til rådighed for alle DTU's studerende. Programmerne må ikke benyttes på en måde, der bryder licensbetingelserne. Licensbetingelserne varierer for de forskellige softwarepakker. De konkrete regler kan fås ved henvendelse til supporten for det pågældende system/funktion og vil så vidt muligt fremgå af den hjemmeside, hvor programmet hentes.
Hvis du får en licens stillet til rådighed, er denne kun til personlig brug. Programmer omfattet af en sådan licens må ikke kopieres eller installeres på andet udstyr, end dit personlige udstyr. Derfor må du heller ikke foretage kopiering af programmer, som er installeret i databaren, studenter-laboratorier, mv., som DTU har en institutionslicens for. Ovenstående gælder også, selvom det er teknisk muligt at kopiere uden omgåelse af DTU’s sikkerhedsforanstaltninger. Kopiering af programmer må kun ske, hvis det specifikt fremgår, at det er lovligt eller efter at have indhentet godkendelse fra supporten for det pågældende system/funktion.
DTU’s data, herunder forskningsdata, eller data, der betragtes som andres private ejendom eller personoplysninger, må ikke tilgås, kopieres eller på anden vis anvendes, herunder i AI-værktøjer, uden forudgående tilladelse eller aftale med dataejer eller dataansvarlig, og – for personoplysninger – uden at behandlingen sker i overensstemmelse med databeskyttelsesreglerne og DTU’s retningslinjer. Uden forudgående aftale med dataejer er det ikke tilladt at forsøge at skaffe sig adgang til sådanne data, selv om adgangen kan teknisk ske uden omgåelse af DTU’s sikkerhedsforanstaltninger.
Tilladte og forbudte formål med anvendelse af DTU’s data eller systemer
Alle DTU’s IT-ressourcer i form af pc’ere, servere, licenser, printere, diskplads og netværkstrafik, eksterne tjenester mv. må kun benyttes til studierelaterede formål.
Du må ikke anvende DTU’s data og systemer på en måde, der kan skade DTU's omdømme. Du må heller ikke publicere materiale på DTU’s systemer, der kan virke ærekrænkende eller generelt stødende.
De fleste af DTU's systemer må kun lovligt anvendes til forskning og undervisning, hvorfor andre former for anvendelse vil udgøre en krænkelse af softwarelicensen. (se: Kopiering og beskyttelse af data og programmer)
Din anvendelse af DTU’s systemer skal ske i overensstemmelse med gældende lovgivning, herunder ophavsretsloven. Læs mere på DTU Inside (link til https://www.inside.dtu.dk/informationshaandtering/ophavsret)
Som studerende har du automatisk ophavsretten til software, du selv udvikler. Når du anvender compilere, kode eller materiale fra andre i din software, kan de være underlagt vilkår, og du skal være opmærksom på, at det kan have betydning for, hvordan din software kan udnyttes efterfølgende. Hvis du skal deltage i et af DTU's forskningsprojekter, vil du ofte blive bedt om at overdrage din ophavsret til softwaren, så DTU kan leve op til sine aftaler med de øvrige deltagere i projektet.
DTU’s netværk og servere må kun bruges til deling af ophavsretsligt beskyttet materiale, når du har fået tilladelse til dette, enten fra rettighedshaveren eller via en licens, således at dette ikke sker på en måde, der krænker ophavsretten.
Deling dækker i ophavsretslig sammenhæng også upload af materiale til AI chatbots, som f.eks. Microsoft CoPilot (også med DTU Login).
Hvis der i projekter indgår personoplysninger, skal disse behandles i overensstemmelse med gældende databeskyttelseslovgivning og DTU’s retningslinjer. Personoplysninger må kun indsamles og behandles til legitime formål, og kun i det omfang det er nødvendigt. Oplysningerne skal opbevares og deles sikkert og må ikke anvendes i systemer eller tjenester, som DTU ikke har godkendt til formålet. Personoplysninger må ikke indtastes i AI-værktøjer eller andre eksterne tjenester, medmindre dette er godkendt efter universitetets retningslinjer. Læs mere på DTU Inside under "Studerende som databehandlere".
Forbrug af DTU’ systemer
Du må ikke belaste DTU’s systemer unødigt, f.eks. et udover forventet data storage forbrug, computerkraft eller netværkstrafik, uden forudgående aftale med udbyderen af det pågældende system eller funktion.
Du får tildelt en kvote for data storage forbrug i personlige drev, som ikke må overskrides. Du kan ikke overføre en ubrugt kvote til andre brugere. DTU foretager i visse systemer backup af brugerfiler, men det er i udgangspunktet alene dit eget ansvar at sikre, at der foretages den nødvendige sikkerhedskopiering af dine data.
Anvendelse af IT-udstyr
Det er ikke tilladt at frakoble eller undlade brug af eventuelt installeret sikkerhedssoftware (antivirus og lign.) i DTU’s udstyr og systemer, som du benytter.
DTU’s IT-udstyr er DTU’s ejendom og skal altid returneres til DTU, når behovet for at benytte det ikke længere er til stede for dig.
Dit eget udstyr skal opretholde et godt niveau af cybersikkerhed for at kunne anvendes på DTU, f.eks. i forhold til softwareopdateringer. Dit udstyr kan blive underlagt DTU’s kontrol til sikkerhedsformål, ligesom der kan stilles sikkerhedskrav til dit udstyr før der kan tildeles adgang til specifikke systemer eller data.
DTU’s anvendelse af dine data registreret i DTU’s systemer
Som led i den almindelige funktion af DTU’s IT-systemer skal du være opmærksom på, at der indsamles en række informationer, der kan identificere dig, din adfærd, og din aktivitet, i DTU’s systemer. DTU indsamler disse informationer for at kunne dokumentere korrektheden af informationer i systemerne og for at afdække funktions- eller sikkerhedsbrister i IT-systemerne. DTU vil ikke anvende oplysningerne til formål, der ikke er forenelige med det ovennævnte beskrevne. Information vil kun blive videregivet til relevante myndigheder, efter forespørgsel eller i forbindelse med efterforskning, i henhold til dansk lov. Information, som DTU har indsamlet, vil kun blive anvendt og videregivet i anonymiseret (statistisk) form, medmindre der er tale om undersøgelser af misbrug.
DTU forbeholder sig ret til at undersøge indholdet af data og programmer på brugerområderne, f.eks. personlige drev, ifm. driftsforstyrrelser og ved mistanke om ulovligheder eller brud på reglerne.
Indrapportering af informationssikkerhedshændelser
Du skal straks underrette DTU’s IT-afdeling (Serviceportalen), hvis du har grund til at antage, at informationer eller systemer er blevet kompromitteret og kan tilgås af uvedkommende. Ligeledes skal du, hvis du konstaterer, at du har adgang til systemer eller informationer, du ikke er berettiget til, eller som ikke er nødvendige for studierelaterede aktiviteter, straks give besked til undervisere eller DTU’s IT-afdeling. DTU tilskynder alle til at rapportere observationer af relevans for cyber- og informationssikkerheden på DTU, f.eks. at indrapportere modtagelse af mistænkelige mails.
Hvor kan du få hjælp?
Spørgsmål om IT-anvendelse eller -problemer kan stilles til DTU’s IT-afdeling (Serviceportalen). Det er også muligt at få hjælp ved fremmøde i DTU Bibliotek på Lyngby Campus.
Procedure ved overtrædelse af disse retningslinjer
Opstår der mistanke om brud på disse retningslinjer eller på reglerne for håndtering af persondata, skal det indberettes til Afdelingen for Uddannelse og Studerende via AUS-Sekretariat@dtu.dk,
Overtrædelse kan medføre sanktioner (se student.dtu.dk under "Studieregler/Disciplinære foranstaltninger over for studerende").
Efter partshøring af dig og eventuel inddragelse af andre relevante parter, træffer Afdelingen for Uddannelse og Studerende afgørelse i sagen jf. DTU’s disciplinærregler. Du kan klage over afgørelsen til Uddannelses- og Forskningsstyrelsen. Klagefristen er to uger fra afgørelsen er meddelt dig.
Regler på min retning
I 'Min studieordning' kan du se, hvilke studieregler der gælder på din uddannnelsesretning.