Загальні положення
Ці Правила використання (далі — Правила) визначають порядок та умови використання системи дистанційного навчання (далі — Система), що функціонує на базі платформи Moodle та розташована за адресою https://study.scpc.gov.ua.
Система є власністю Державного центру кіберзахисту Державної служби спеціального зв'язку та захисту інформації України (далі — Центр) та призначена виключно для навчальних цілей.
Використання Системи означає безумовну згоду користувача (далі — Слухач) з цими Правилами. Якщо
Слухач не погоджується з Правилами, він повинен припинити використання Системи та повідомити про це
Адміністратора Системи (далі — Адміністратор) за адресою:
support.training@cip.gov.ua.
Призначення Системи
Система створена та використовується для:
— проведення дистанційного навчання та тренінгів;
— надання доступу до навчальних матеріалів (текстових, відео, інтерактивних);
— проведення тестувань та оцінювання знань Слухачів;
— обліку навчальної діяльності та фіксації результатів навчання.
Використання Системи у будь-яких інших цілях, не передбачених цими Правилами, забороняється.
Доступ та облікові записи
Доступ до Системи надається виключно за рішенням Адміністратора. Самостійна реєстрація та гостьовий доступ вимкнені.
Обліковий запис створюється Адміністратором та надається Слухачу з тимчасовим паролем для першого входу.
Кожен обліковий запис є персональним. Передача облікових даних іншим особам забороняється.
Адміністратор залишає за собою право деактивувати або видалити обліковий запис Слухача у разі порушення цих Правил або за зверненням Слухача.
Права слухачів
Кожен Слухач Системи має право:
— проходити навчання, тренінги та курси, до яких йому надано доступ;
— переглядати та вивчати навчальні матеріали (тексти, відео, презентації, інтерактивні елементи) в межах Системи;
— проходити тестування та отримувати інформацію про свої результати навчання;
— звертатися до Адміністратора з питаннями, пропозиціями та зауваженнями щодо функціонування Системи або навчального процесу;
— повідомляти Адміністратора про технічні проблеми, помилки або підозрілу активність у Системі;
— звертатися до Адміністратора з письмовим запитом щодо видалення свого облікового запису;
— отримувати інформацію про те, які дані про нього зберігаються в Системі.
Обов'язки слухачів
Кожен Слухач Системи зобов'язаний:
Безпека облікового запису:
— при першому вході в Систему змінити тимчасовий пароль на власний надійний пароль, що відповідає вимогам складності (мінімальна довжина, використання великих та малих літер, цифр та спеціальних символів);
— налаштувати двофакторну автентифікацію (2FA) як додатковий рівень захисту облікового запису;
— не розголошувати свої облікові дані (логін, пароль, коди 2FA) третім особам;
— негайно повідомляти Адміністратора у разі підозри на компрометацію свого облікового запису.
Поводження з інформацією:
— не заповнювати в профілі Системи та навчальних матеріалах дані, які можуть сприяти витоку конфіденційної, службової або іншої чутливої інформації;
— не розміщувати у Системі відомості з обмеженим доступом, внутрішню службову інформацію або персональні дані третіх осіб;
— використовувати Систему виключно за її прямим призначенням — для навчання.
Захист та безпека Системи
Центр вживає комплексних організаційних та технічних заходів для забезпечення безперебійної та безпечної роботи Системи відповідно до вимог законодавства України у сфері захисту інформації та кращих світових практик інформаційної безпеки.
Заходи безпеки включають, зокрема:
— застосування сучасних засобів захисту веб-трафіку та мережевої інфраструктури;
— контроль та обмеження адміністративного доступу до компонентів Системи;
— обов'язкова багатофакторна автентифікація для всіх категорій користувачів;
— вимкнення гостьового доступу та самостійної реєстрації — облікові записи створюються виключно Адміністратором;
— механізми виявлення та протидії спробам несанкціонованого доступу;
— регулярне оновлення програмного забезпечення та моніторинг безпеки;
— автоматичне знеособлення персональних даних на рівні бази даних.
Конкретний перелік та опис технічних засобів захисту не розголошується з міркувань безпеки.
Захист інтелектуальної власності
Усі навчальні матеріали, розміщені в Системі (тексти, відеозаписи, презентації, зображення, тестові завдання, методичні рекомендації та інший контент), є інтелектуальною власністю Центру або використовуються на законних підставах.
Слухачам категорично забороняється:
— завантажувати (скачувати) навчальні матеріали з Системи на персональні пристрої або зовнішні носії;
— копіювати, відтворювати або створювати копії навчальних матеріалів у будь-якій формі (скріншоти, запис екрану, фотографування тощо);
— розповсюджувати, передавати або надавати доступ до навчальних матеріалів третім особам у будь-який спосіб (електронна пошта, месенджери, соціальні мережі, хмарні сховища тощо);
— публікувати навчальні матеріали або їх фрагменти в мережі Інтернет чи інших відкритих джерелах;
— використовувати навчальні матеріали у комерційних цілях.
Заборона тестування на проникнення
Слухачам Системи категорично забороняється:
— здійснювати самостійне тестування на проникнення (penetration testing) Системи або будь-яких її компонентів;
— виконувати сканування портів, пошук вразливостей, спроби обходу механізмів автентифікації та авторизації;
— використовувати автоматизовані засоби для перевірки безпеки Системи без письмового дозволу Адміністратора;
— намагатися отримати доступ до даних інших Слухачів або адміністративних функцій Системи, що виходять за межі наданих повноважень.
Знеособлення даних у Системі
Система побудована за принципом мінімізації збереження ідентифікуючих даних. На сервері Системи не зберігаються електронні адреси, прізвища, імена або інші дані, що дозволяють безпосередньо ідентифікувати Слухача.
Усі ідентифікаційні дані автоматично знеособлюються на серверному рівні. У базі даних Системи зберігаються лише анонімізовані ідентифікатори, за якими неможливо встановити особу Слухача.
Аналітика та моніторинг
Система використовує вбудовані засоби аналітики, а також може використовувати сторонні чи власні рішення для збору статистичних даних про використання Системи.
Аналітичні дані збираються з метою:
— оцінки ефективності навчальних програм та курсів;
— визначення частоти та тривалості використання Системи;
— виявлення технічних проблем та покращення продуктивності Системи;
— формування звітності щодо навчальної діяльності.
Аналітичні дані збираються у знеособленому або агрегованому вигляді, де це технічно можливо, та не використовуються для прийняття рішень, що мають правові наслідки для Слухачів.
Відповідальність та наслідки порушень
У разі порушення цих Правил Адміністратор має право застосувати такі заходи:
— попередження Слухача про виявлене порушення;
— тимчасове блокування облікового запису;
— повне видалення облікового запису без можливості відновлення;
— повідомлення керівництва Центру про порушення.
У випадках, передбачених законодавством України, порушення може мати адміністративні або інші правові наслідки, зокрема у разі несанкціонованого доступу до інформаційних систем або порушення прав інтелектуальної власності.
Зміни до Правил
Центр залишає за собою право вносити зміни до цих Правил. У разі внесення суттєвих змін Слухачі будуть повідомлені через Систему та повинні будуть повторно підтвердити свою згоду з оновленими Правилами.
Актуальна версія Правил завжди доступна за адресою: https://study.scpc.gov.ua/privacy-policy
Продовження використання Системи після повідомлення про зміни означає згоду Слухача з оновленими Правилами.
Контактна інформація
З усіх питань, пов'язаних з використанням Системи, Ви можете звернутися:
Організація: Державний центр кіберзахисту Державної служби спеціального зв'язку та захисту інформації України.
Електронна пошта: support.training@cip.gov.ua