回到顶部

本《最全菠菜网》(“《最全菠菜网》”)由信息与教学技术副总裁采纳,为被批准在传统办公室环境或合格员工通常和习惯工作场所以外的地点履行工作职责的员工提供指导, 包括但不限于, 合资格雇员的家, satellite office or telework center (“Telework”) by Anne Arundel 社区 College (“College”). 这些准则提供了有关通信期望的信息, 保护学院的机密和敏感信息和数据, protection of the security of College 信息 and 信息 systems while Teleworking, 以及其他关于远程办公的期望.

员工是否在学院指定的地点(“学院地点”)和/或远程工作地点的指定办公室工作, 工作环境必须利用适当的隐私和安全保障措施,以有效地完成与员工工作职责相关的任务. 经常, a task is not completed from just one location and must be actively worked on from multiple locations.  学生, 教师, 工作人员, and members of the public who communicate with an employee who has been approved to Telework (“Eligible Employee”) as part of the Eligible Employee’s job duties must be able to reach the Eligible Employee during scheduled work hours by one of the following methods; phone, 电子邮件, 或视频会议. Eligible Employees must plan and prepare for working from each location by complying with the guidelines below:

保护大学数据和信息

  • An Eligible Employee must protect College 信息 and data used or 商店dat theTelework Location from unauthorized disclosure, 损害, or destruction in the same manner as the Eligible Employee is required at a College Location.
    • All records, documents, and correspondence, either in paper or electronic form must be safeguarded.
    • 符合条件的员工必须获得主管的许可,才能在远程办公地点下载和/或存储机密或敏感信息.
    • An Eligible Employee must update passwords when required by Information and Instructional Technology (“IIT”).
    • An Eligible Employee must utilize multi-factor au然后tication and any other security protocol adopted by IIT.
    • All remote access involving 信息 and data 商店d on the College’s network should be encrypted.
    • IIT will provide the encryption mechanism that is appropriate for the level of access and 的数据 involved.
    • 机密或敏感数据不应包含在电子邮件中,除非合格员工在发送电子邮件时使用了IIT批准的加密形式或安全文件传输系统.
    • 当使用数据时, 信息, 或文档, 无论是纸质的还是电子的, 不再需要, 的数据, 信息, 或文件必须以安全的方式处理, 经合格员工向其汇报的员工(“主管”)批准.  主管可能会要求将纸质文件在学院所在地粉碎.
    • 合格员工必须确保在远程办公地点讨论机密或敏感信息时其他人不在场.
    • 远程办公时,电脑屏幕不能打开给别人看.
    • 员工必须遵守所有现有的政策、标准和指导方针.

专用工作空间

  • 符合条件的员工应该在远程办公地点有一个指定的工作空间,允许员工专注于正在执行的工作. 
    • 在理想的情况下, 工作空间应该有一扇门与该位置的其他区域分开, 但至少, should allow for privacy so that other members of the household cannot overhear confidential and sensitive work discussions.

工作站

  • Computing devices can be stationed at both your College Location and/or theTelework Location or transported between locations, 比如使用笔记本电脑和坞站.
    • 符合条件的员工应与主管和IIT合作,确定符合条件的员工的学院地点和/或远程工作地点的设备需求.
    • If computing devices and/or accessories will be transported between the College and Telework 位置, the Eligible Employee should use appropriate computer bags for computing devices and accessories to protect such equipment.

学院自有设备和用品

  • 学院为符合条件的员工在远程办公地点执行工作职责提供设备的请求必须在请求远程办公协议时提交给主管和IIT批准,但如果确定了其他需求,则可以在远程办公协议获得批准后提交. Such requests are approved on a case-by-case basis and subject to funding availability, 根据合格员工所履行的工作职责类型, 并应记录在远程办公协议中.
    • An Eligible Employee must protect College-owned equipment from theft, 损害, and unauthorized use.
    • Use of College-owned equipment is limited to authorized persons for business purposes only and must not be used by household members, 客人, 或者游客. 
    • The College will provide software updates for any College-owned computing devices provided to the Eligible Employee, 包括, 但不限于, 提供所需反恶意软件的更新.
    • 符合条件的员工必须在晚上从远程办公地点工作时保持所有学院拥有的计算设备打开并连接到互联网,以确保收到所需的更新.
    • The College may require employees to have adequate bandwidth and be responsible for data costs.
    • 符合条件的员工不得将学院拥有的设备带到美国境外,也不得从美国境外登录学院系统.

从远程办公地点获取大学信息和数据

  • 高校信息和数据以多种形式、多种方式存储. 符合条件的员工可能需要访问大学的信息和数据,以有效地执行他们的工作职责,从大学以外的位置. Accessing College 信息 is generally done through electronic access to College network resources, 纸质文档, 基于云的应用程序, 以及基于云的信息存储.  Employees should be aware of the file storage location that will need to be accessedfrom theTelework Location.
    • 最好通过学院的网络以电子方式访问文件, 而不是通过纸质文件, cd / dvd, 闪存, 拇指驱动器, 外置硬盘, 或其他可移动媒体. 通过这样做,网络文件可以更容易地加密、备份和保护.
    • 访问学院网络资源是通过加密的虚拟专用网络(“VPN”)或IIT授权的其他方法提供的.  从学院外部访问学院网络资源的员工必须在访问存储在网络资源上的电子文件之前登录到VPN或IIT授权的其他方法.
  • 远程办公时需要访问其工作计算机或学院网络的授权员工将使用IIT批准的网络通信协议.
    • IIT technicians may utilize various tools to diagnose and repair a user's system remotely and provide system maintenance.
    • 以维护网络安全, employees wishing to connect to the College network remotely must first be approved by their Supervisor and IIT.
    • IIT will work with the employee to install, prepare, train, and support the employee as needed.
    • 印度理工学院的工作人员可以在学院所在地或通过远程协助协助员工.
    • 如果IIT工作人员要求, an employee may be required to bring devices to a College Location for any necessary troubleshooting, 打补丁, 或维护.
    • 员工可以使用某些学院批准的基于云的应用程序, 网站, 和系统, 例如Microsoft Teams(“Teams”), 前景, OneDrive, Canvas, 以及某些培训供应商, 允许通过互联网浏览器访问信息, 无论是在大学还是远程办公地点工作.

实物文件的保护

  • If 信息 is 商店d in paper format and must be transported between College 位置 and theTelework Location, 然后, 合格员工必须使用适当的安全方法进行运输, 商店, 然后处理掉文件. 
    • Original documents should not be removed from a College Location under any circumstances.
    • An Eligible Employee may not take copies of restricted access materials or confidential and sensitive 信息, 电子或其他方式, from a College Location or to a Telework Location without written approval from the Supervisor.
    • 符合条件的员工应在得到主管批准的情况下,尽可能限制在远程办公和学院地点之间运送纸质文件副本.
    • 合格员工有责任知道哪些纸质文件被带到或打印到远程办公地点,并确保将这些文件归还给学院地点.
    • 松散的文件必须放在文件夹或封闭的容器中. 
    • 如果文件中的信息是机密的或敏感的, 如学生教育记录, 然后,文件必须标记或贴上机密或敏感的标签,并附上一个不显示文件中包含的机密或敏感信息的封面.
    • 尽可能地, an Eligible Employee should limit the amount of 纸质文档 that are 商店d at the Telework Location.
    • 如果符合条件的雇员打印, 传输, 或在远程办公地点保存机密或敏感文件, the documents must be 商店d in the same manner as if the documents were at a College Location, 包括但不限于, 需要锁在文件柜里, 存储容器, 或者远程办公地点的办公桌.

报告未经授权的访问或数据泄露

  • 如果符合条件的员工在远程办公时发现未经授权访问或数据泄露学院机密或敏感信息, 以任何形式, 包括但不限于, 在屏幕上, 纸质副本, 或者一个闪存盘, 未经授权的访问必须向技术服务台(“TSD”)报告 helpdesk@basilinfracon.com 拨打410-777-4357进行调查.  这包括家庭成员等实例, 游客, 或客人在屏幕或纸质文件上查看机密或敏感信息.
    • 如果学校拥有的计算机设备出现故障, 识别异常, 或者遇到问题, 如检测到恶意软件, 电脑被锁住了。, 或者计算机无法连接到VPN或学校网络资源, 符合条件的员工必须联系技术服务台 helpdesk@basilinfracon.com, (410) 777-4357, or TSD客户端门户.

设备维护

  • The Technical Service Desk representative may request remote access to a College-owned computing device, and the Eligible Employee may permit such access by following the representative’s instructions.
  • If the issue cannot be resolved through remote access or the computing device is 损害d or otherwise needs to be repaired or replaced, 符合条件的员工必须将计算设备归还给TSD.

大学数据和信息的披露

  • 与工作相关的数据, 信息, 在远程办公地点制作的文件是学院的官方记录, subject to all College policies and procedures as well as laws governing the disclosure and maintenance of College records, 比如家庭教育权 & 隐私法(“FERPA”), 马里兰州公共信息法(“MPIA”), and other applicable laws regarding the protection of personally identifiable 信息.
    • 符合条件的员工不应回复索取大学数据的请求, 信息, 或者来自第三方的文件, 例如,根据《最全菠菜网》提出的请求, 传票, 或者是执法部门的要求, 并应将该等要求提交首席合规与公平实务官,地址为 complianceofficer@basilinfracon.com 为响应.
    • Requests for student education records should be referred to the Registrar’s Office at records@basilinfracon.com.
    • 只有在主管知情的情况下,根据适用的法律和学院政策和程序,才能发布或销毁记录.

软件许可证

  • An Eligible Employee must abide by the terms of all software licenses for any College-owned equipment.
    • 未经学院授权员工的书面许可,合格员工不得复制任何学院提供的软件.
    • An Eligible Employee may not download or install any software on College-owned equipment without permission from IIT.

被禁止的电信和视频监控设备或服务

  • 符合条件的员工禁止在执行学院业务时使用国防授权法案第889条所涵盖的某些电信设备或服务, 包括以下内容:
    • 华为技术有限公司生产的通信设备, 中兴通讯公司, 或这些公司的任何子公司或关联公司;
    • Video surveillance and telecommunication equipment and services produced Hytera Communications Corporation, 杭州海康威视数码科技有限公司, 大华科技公司, 或这些公司的任何子公司或关联公司;
    • Telecommunications or video surveillance services provided by such entities or using such equipment; and
    • 视频监控和电信设备及服务由国防部长添加到此列表的任何公司生产.
    • 如对本指引有任何疑问,请联络资讯保安署署长.

指导方针标题: 资讯保安远程工作指引

批准人: 信息和教学技术副总裁

联系信息: 理查德Kralevich; rckralevich@basilinfracon.com; 410-777-2195

批准日期: 2022年11月17日

有效日期: 2022年12月13日

历史: N/A

适用于: 所有员工都可以远程办公

相关政策: N/A

相关程序: N/A

形式/指南: N/A

相关法律: Md. 代码,圣. 珀耳斯. & 笔., § 2-308