回到顶部

These 资讯保安远程工作指引 (“Guidelines”) are adopted by the 信息和教学技术副总裁 to provide guidance to employees who are approved to perform job duties and responsibilities at a location other than a traditional office setting or an Eligible Employee’s usual and customary worksite, 包括但不限于, 合资格雇员的家, 卫星办公室或远程办公中心(“telework”)由最全菠菜网院(“学院”). 这些准则提供了有关通信期望的信息, 保护学院的机密和敏感信息和数据, 远程办公时保护学院信息和信息系统的安全, 以及其他关于远程办公的期望.

Whether an employee works from an assigned office at a location assigned by the College (“College Location”) and/or a Telework Location, the work environment must utilize the appropriate privacy and security safeguards to effectively complete tasks associated with employee’s job duties. 经常, 任务不是仅从一个位置完成的,必须从多个位置积极地处理.  学生, 教师, 工作人员, and members of the public who communicate with an employee who has been approved to Telework (“Eligible Employee”) as part of the Eligible Employee’s job duties must be able to reach the Eligible Employee during scheduled work hours by one of the following methods; phone, 电子邮件, 或视频会议. 符合条件的员工必须按照以下准则计划和准备在每个地点工作:

保护大学数据和信息

  • 符合条件的员工必须保护学院的信息和数据使用或存储在远程办公地点未经授权的披露, 损害, 或以与符合条件的员工在学院所在地相同的方式销毁.
    • 所有纸质或电子形式的记录、文件和通信都必须得到保护.
    • An Eligible Employee must obtain permission from the Supervisor to download and/or 商店 confidential or sensitive 信息 at the Telework Location.
    • 符合条件的员工必须在信息和教学技术(“IIT”)要求时更新密码。.
    • 合格员工必须使用多因素认证和IIT采用的任何其他安全协议.
    • 所有涉及存储在学院网络上的信息和数据的远程访问都应加密.
    • IIT将提供适合访问级别和所涉及的数据的加密机制.
    • Confidential or sensitive data should not be included in an 电子邮件 unless the Eligible Employee uses a form of encryption or secure file transfer system approved by IIT when sending the 电子邮件.
    • 当使用数据时, 信息, 或文档, 无论是纸质的还是电子的, 不再需要, 的数据, 信息, 或文件必须以安全的方式处理, 经合格员工向其汇报的员工(“主管”)批准.  主管可能会要求将纸质文件在学院所在地粉碎.
    • An Eligible Employee must ensure that other people are not present when the Eligible Employee is discussing confidential or sensitive 信息 at the Telework Location.
    • 远程办公时,电脑屏幕不能打开给别人看.
    • 员工必须遵守所有现有的政策、标准和指导方针.

专用工作空间

  • An Eligible Employee should have a designated work spaceat theTelework Location that allows the employee to concentrate and focus on the work being performed. 
    • 在理想的情况下, 工作空间应该有一扇门与该位置的其他区域分开, 但至少, 是否应该允许隐私,这样其他家庭成员就不会无意中听到机密和敏感的工作讨论.

工作站

  • 计算机设备可以放置在你的学院所在地和/或远程办公地点,也可以在地点之间运输, 比如使用笔记本电脑和坞站.
    • The Eligible Employee should work with the Supervisor and IIT to determine the equipment needs for the Eligible Employee’s College Location and/or Telework Location.
    • 如果计算设备和/或配件将在学院和远程办公地点之间运输, 合资格雇员应使用适当的电脑包来装电脑设备和配件,以保护这些设备.

学院自有设备和用品

  • Requests for the College to provide equipment in order for the Eligible Employee to perform job dutiesfrom theTelework Location must be submitted to the Supervisor and IIT for approval at thetime theTelework Agreement is requested but may be submittedafter aTelework Agreement is approved if additional needs are identified. 这种请求将视资金情况逐案核准, 根据合格员工所履行的工作职责类型, 并应记录在远程办公协议中.
    • 合格的员工必须保护学院拥有的设备免受盗窃,损坏和未经授权的使用.
    • 学校拥有的设备仅限授权人员用于商业目的,不得由家庭成员使用, 客人, 或者游客. 
    • 学院将为提供给合格员工的任何学院拥有的计算机设备提供软件更新, 包括, 但不限于, 提供所需反恶意软件的更新.
    • The Eligible Employee is required to keep all College-owned computing devices on and connected to the Internet at night when working from a Telework Location in order to ensure that required updates are received.
    • 学院可能会要求员工有足够的带宽,并负责数据费用.
    • The Eligible Employee is not permitted to take College-Owned Equipment outside of the United States and may not log into College systems from outside of the United States.

从远程办公地点获取大学信息和数据

  • 高校信息和数据以多种形式、多种方式存储. An Eligible Employee may need access to College 信息 and data to effectively perform their job duties from outside of a College Location. 获取高校信息一般是通过电子访问高校网络资源来实现的, 纸质文档, 基于云的应用程序, 以及基于云的信息存储.  员工应该知道需要从远程办公位置访问的文件存储位置.
    • 最好通过学院的网络以电子方式访问文件, 而不是通过纸质文件, cd / dvd, 闪存, 拇指驱动器, 外置硬盘, 或其他可移动媒体. 通过这样做,网络文件可以更容易地加密、备份和保护.
    • Access to College network resources is provided through an encrypted virtual private network (“VPN”) or other methodology authorized by IIT.  Employees who access the College’s network resources from outside a College Location must log on to the VPN or other methodology authorized by IIT before accessing electronic files 商店d on network resources.
  • Authorized employees who require access to their work computers or the College network while Teleworking will utilize IIT approved networking communications protocols.
    • IIT技术人员可以利用各种工具来远程诊断和修复用户的系统,并提供系统维护.
    • 以维护网络安全, 希望远程连接学院网络的员工必须首先得到其主管和IIT的批准.
    • IIT将根据需要与员工一起安装、准备、培训和支持员工.
    • 印度理工学院的工作人员可以在学院所在地或通过远程协助协助员工.
    • 如果IIT工作人员要求, 员工可能需要将设备带到学院所在地进行必要的故障排除, 打补丁, 或维护.
    • 员工可以使用某些学院批准的基于云的应用程序, 网站, 和系统, 例如Microsoft Teams(“Teams”), 前景, OneDrive, Canvas, 以及某些培训供应商, 允许通过互联网浏览器访问信息, 无论是在大学还是远程办公地点工作.

实物文件的保护

  • 如果信息以纸质形式存储,并且必须在学院地点和远程办公地点之间传输, 然后, 合格员工必须使用适当的安全方法进行运输, 商店, 然后处理掉文件. 
    • 在任何情况下,原始文件都不应从学院地点移除.
    • 合格员工不得复制受限制访问的材料或机密和敏感信息, 电子或其他方式, 未经主管书面批准,不得从学院所在地或远程办公地点.
    • An Eligible Employee should limit transporting copies of 纸质文档 between Telework and College 位置 to the extent possible and with approval from the Supervisor.
    • An Eligible Employee is responsible for knowing which 纸质文档 were taken to or printed at the Telework Location and be sure to return such documents to the College Location.
    • 松散的文件必须放在文件夹或封闭的容器中. 
    • 如果文件中的信息是机密的或敏感的, 如学生教育记录, 然后 the document must be marked or labeled as confidential or sensitive and enclosed with a cover that does not show confidential or sensitive 信息 that is contained in the document.
    • 尽可能地, 符合条件的员工应限制存储在远程办公地点的纸质文档的数量.
    • 如果符合条件的雇员打印, 传输, 或在远程办公地点保存机密或敏感文件, 这些文件必须以与在学院所在地相同的方式存储, 包括但不限于, 需要锁在文件柜里, 存储容器, 或者远程办公地点的办公桌.

报告未经授权的访问或数据泄露

  • If an Eligible Employee becomes aware of unauthorized access or data breach to College confidential or sensitive 信息 while Teleworking, 以任何形式, 包括但不限于, 在屏幕上, 纸质副本, 或者一个闪存盘, 未经授权的访问必须向技术服务台(“TSD”)报告 helpdesk@volamdolong.com 拨打410-777-4357进行调查.  这包括家庭成员等实例, 游客, 或客人在屏幕或纸质文件上查看机密或敏感信息.
    • 如果学校拥有的计算机设备出现故障, 识别异常, 或者遇到问题, 如检测到恶意软件, 电脑被锁住了。, 或者计算机无法连接到VPN或学校网络资源, 符合条件的员工必须联系技术服务台 helpdesk@volamdolong.com, (410) 777-4357, or TSD客户端门户.

设备维护

  • 技术服务台代表可以请求远程访问学院拥有的计算设备, 符合条件的员工可以按照代表的指示允许该等访问.
  • 如果无法通过远程访问解决问题,或者计算设备损坏或需要维修或更换, 符合条件的员工必须将计算设备归还给TSD.

大学数据和信息的披露

  • 与工作相关的数据, 信息, 在远程办公地点制作的文件是学院的官方记录, 遵守所有学院的政策和程序,以及管理披露和维护学院记录的法律, 比如家庭教育权 & 隐私法(“FERPA”), 马里兰州公共信息法(“MPIA”), 以及其他有关保护个人身份信息的适用法律.
    • 符合条件的员工不应回复索取大学数据的请求, 信息, 或者来自第三方的文件, 例如,根据《最全菠菜网》提出的请求, 传票, 或者是执法部门的要求, 并应将该等要求提交首席合规与公平实务官,地址为 complianceofficer@volamdolong.com 为响应.
    • 学生教育记录的要求应提交给注册办公室,地址为 records@volamdolong.com.
    • Records may only be released or destroyed in accordance with applicable laws and College policies and procedures and with the knowledge of the Supervisor.

软件许可证

  • 合格的员工必须遵守任何学院拥有的设备的所有软件许可条款.
    • An Eligible Employee may not duplicate any College-provided software without written permission from an authorized employee at the College.
    • 未经IIT许可,合格员工不得在学院拥有的设备上下载或安装任何软件.

被禁止的电信和视频监控设备或服务

  • An Eligible Employee is prohibited from using certain telecommunications equipment or services covered by Section 889 of the National Defense Authorization Act in the performance of College business, 包括以下内容:
    • 华为技术有限公司生产的通信设备, 中兴通讯公司, 或这些公司的任何子公司或关联公司;
    • 视频监控和电信设备及服务由海能达通信公司生产, 杭州海康威视数码科技有限公司, 大华科技公司, 或这些公司的任何子公司或关联公司;
    • Telecommunications or video surveillance services provided by such entities or using such equipment; and
    • Video surveillance and telecommunication equipment and services produced by any companies added to this list by the Secretary of Defense.
    • 如对本指引有任何疑问,请联络资讯保安署署长.

指导方针标题: 资讯保安远程工作指引

批准人: 信息和教学技术副总裁

联系信息: 理查德Kralevich; rckralevich@volamdolong.com; 410-777-2195

批准日期: 2022年11月17日

有效日期: 2022年12月13日

历史: N/A

适用于: 所有员工都可以远程办公

相关政策: N/A

相关程序: N/A

形式/指南: N/A

相关法律: Md. 代码,圣. 珀耳斯. & 笔., § 2-308