Uniwersytet Medyczny im. Karola Marcinkowskiego w Poznaniu DOP-89/09 Zarządzenie Nr 30/09 Rektora Uniwersytetu Medycznego im. Karola Marcinkowskiego w Poznaniu z dnia 8 czerwca 2009 roku w sprawie Regulaminu używania Elektronicznej Legitymacji Pracowniczej Uniwersytetu Medycznego im. Karola Marcinkowskiego w Poznaniu Na podstawie 43 ust. 2 Statutu Uniwersytetu Medycznego im. Karola Marcinkowskiego w Poznaniu oraz 9a Rozdziału III Podstawowe prawa i obowiązki pracowników Regulaminu Pracy UMP, zarządza się, co następuje: 1 Wprowadza się Regulamin używania Elektronicznej Legitymacji Pracowniczej Uniwersytetu Medycznego im. Karola Marcinkowskiego w Poznaniu, który stanowi załącznik do nieniejszego zarządzenia. 2 Wykonanie zarządzenia powierza się Kierownikowi Działu Informatyki i Kierownikowi Działu Spraw Pracowniczych. 3 Zarządzenie wchodzi w życie z dniem podpisania. R e k t o r prof. dr hab. Jacek Wysocki
Regulamin używania Elektronicznej Legitymacji Pracowniczej Uniwersytetu Medycznego im. Karola Marcinkowskiego w Poznaniu 1 Elektroniczna Legitymacja Pracownika (ELP) jest spersonalizowanym blankietem elektronicznej karty, stanowiącej legitymację pracownika Uniwersytetu Medycznego w Poznaniu. Karta zawiera część stykową oraz bezstykową (karta dualna). awers Wzór pustego blankietu legitymacji (bez zdjęcia, personaliów itp.) rewers 2 1. Elektroniczna Legitymacja Pracownicza jest własnością Uniwersytetu Medycznego w Poznaniu. 2. Każdy pracownik UMP, po akceptacji niniejszego regulaminu, otrzymuje Elektroniczną Legitymację Pracowniczą i staje się jej posiadaczem. 3. Legitymacją może posługiwać się wyłącznie jej posiadacz, który ponosi odpowiedzialność za wszystkie czynności dokonane za jej pomocą. Za udostępnienie legitymacji osobie trzeciej, posiadacz może zostać pociągnięty do odpowiedzialności służbowej. 4. W przypadku znalezienia Elektronicznej Legitymacji Pracowniczej UMP innego pracownika, należy ją przekazać do Działu Spraw Pracowniczych, który informuje o tym fakcie Dział Informatyki. 3 Zastosowania Elektronicznej Legitymacji Pracowniczej: 1) Identyfikacja pracownika UMP. 2) Kontrola dostępu do obiektów i pomieszczeń (część bezstykowa karty). 3) Obsługa nowych urządzeń wielofunkcyjnych: ksera, drukarki rozliczanie kosztów druku (część bezstykowa karty). 4) Kontrola czasu pracy (część bezstykowa karty). 5) Dostęp do portalu pracowników administracji: http://www.administracja.ump.edu.pl (logowanie za pomocą umieszczonego na legitymacji identyfikatora pracownika). 6) Dostęp do zasobów sieci bezprzewodowych na terenie obiektów UMP oraz innych, działających w systemie EduRoam w Polsce i za granicą (logowanie za pomocą umieszczonego na legitymacji identyfikatora pracownika). 7) Karta biblioteczna (kod kreskowy). 8) Uwierzytelnianie w systemach informatycznych certyfikat cyfrowy do uwierzytelniania, zabezpieczony numerem PIN (część stykowa karty). 9) Elektroniczne podpisywanie danych, np. wiadomości e-mail, po odpowiedniej konfiguracji klienta poczty elektronicznej certyfikat do podpisów, zabezpieczony numerem PIN (część stykowa karty). 10) Szyfrowanie danych np. wiadomości e-mail, dysków twardych, po zastosowaniu odpowiedniego oprogramowania certyfikat do szyfrowania, zabezpieczony numerem PIN (część stykowa karty).
4 Zasady korzystania z certyfikatów cyfrowych: 1) W przypadku, gdy posiadacz legitymacji ma założoną skrzynkę pocztową na serwerze UMP, jego karta zawiera trzy niekwalifikowane certyfikaty cyfrowe: do podpisu elektronicznego, szyfrowania oraz do uwierzytelniania. Jeśli posiadacz legitymacji nie posiada uczelnianej skrzynki pocztowej, legitymacja zawiera jeden certyfikat, do uwierzytelniania. 2) Brakujące certyfikaty można dograć do legitymacji, po założeniu uczelnianej skrzynki pocztowej i uzgodnieniu z Działem Informatyki. 3) Każdy z certyfikatów zawiera unikalną parę kluczy kryptograficznych: publiczny i prywatny. 4) Klucz prywatny zabezpieczony jest kodem PIN i może być stosowany jedynie przez posiadacza (właściciela) legitymacji, w zależności od rodzaju certyfikatu, do: podpisów cyfrowych, szyfrowania bądź uwierzytelniania. Klucza prywatnego nie wolno udostępniać innym osobom jest on zabezpieczony na elektronicznej legitymacji. 5) Klucz publiczny należy przekazywać innym osobom (np. poprzez włączenie odpowiedniej opcji w internetowym portalu pracowniczym), gdyż za jego pomocą osoby trzecie mogą zweryfikować prawdziwość złożonego podpisu, mogą też zaszyfrować wiadomość w taki sposób, że jedynie osoba posiadająca odpowiadający mu klucz prywatny (adresat) będzie mogła ją odszyfrować. 6) W przypadku zagubienia legitymacji, kradzieży, bądź jej uszkodzenia uniemożliwiającego odczyt certyfikatów, po skontaktowaniu z Działem Informatyki można odtworzyć certyfikaty: do uwierzytelniania oraz do szyfrowania (np. w celu dalszego korzystania z zaszyfrowanych uprzednio danych). Nie możliwe jest odtworzenie certyfikatu do podpisu elektronicznego wystawiony zostanie nowy certyfikat. 7) Aby skorzystać z certyfikatów cyfrowych zapisanych na części stykowej karty, należy zaopatrzyć się w czytnik kart elektronicznych. Wszelkie dodatkowe informacje można znaleźć na stronach WWW administracji: http://www.administracja.ump.edu.pl 5 Posiadacz legitymacji jest zobowiązany do: 1) używania legitymacji zgodnie z jej przeznaczeniem, 2) przechowywania legitymacji z zachowaniem należytej staranności, zachowania niezbędnych środków ostrożności zapobiegających zagubieniu, kradzieży lub zniszczeniu legitymacji (np. wskutek jej zarysowania, zgięcia, złamania), a także wystawienia na działania wysokich temperatur i silnego pola magnetycznego (emitowanego przez m.in. telewizory, komputery i telefony komórkowe), 3) przechowywania numeru PIN w bezpieczny sposób (nie wolno np. przechowywać go razem z legitymacją), 4) nieudostępniania legitymacji bądź numeru PIN osobom trzecim, 5) niezwłocznego poinformowania Działu Informatyki w przypadku zagubienia legitymacji, w celu jej zablokowania, 6) przekazania uszkodzonej legitymacji do Działu Spraw Pracowniczych bądź bezpośrednio do Działu Informatyki, w celu jej wymiany na sprawną, 7) zgłaszania wszelkich problemów związanych z używaniem karty do Działu Informatyki, po wcześniejszym sprawdzeniu informacji na stronach internetowych administracji UMP. 6 Zasady wydawania legitymacji: 1) legitymacje personalizuje (drukuje) Dział Informatyki w Wydawnictwach Naukowych UMP, po czy przekazuje je do Działu Spraw Pracowniczych, w partiach wg jednostek organizacyjnych, wraz z utajnionymi kopertami z kodami PIN legitymacji pracowników, jedną kopią regulaminu oraz listą pracowników danej jednostki do akceptacji regulaminu i pokwitowań odbiorów legitymacji, 2) kierownicy po otrzymaniu informacji z Działu Spraw Pracowniczych zobowiązani są do odbioru za pokwitowaniem legitymacji pracowników swoich jednostek, wraz z utajnionymi kopertami z kodami PIN, listą osób do akceptacji regulaminu i pokwitowań odbiorów legitymacji,
3) kierownicy jednostek przekazują swoim pracownikom legitymacje wraz z utajnioną kopertą z kodem PIN, po uzyskaniu od nich podpisu akceptacji regulaminu oraz pokwitowania odbioru legitymacji na liście, 4) lista z podpisami przekazywana jest z powrotem do Działu Spraw Pracowniczych, 5) Dział Spraw Pracowniczych informuje Dział informatyki o nowo zatrudnionych osobach, dla których mają zostać wydrukowane legitymacje. Po wydruku Dział Informatyki przekazuje je do Działu Spraw Pracowniczych w celu dalszego ich przekazania do właściwych osób, po akceptacji regulaminu i potwierdzeniu odbioru legitymacji. 7 Zasady i tryb wymiany legitymacji: 1) nową legitymację wydaje się w przypadku kradzieży, zagubienia lub uszkodzenia uniemożliwiającego używanie oryginalnej legitymacji, 2) uszkodzoną legitymację posiadacz przekazuje do Działu Spraw Pracowniczych bądź bezpośrednio do Działu informatyki, w celu jej wymiany na sprawną, 3) posiadacz składa oświadczenie, z zaznaczeniem powodu ubiegania się o duplikat legitymacji, 4) wymieniana (oryginalna) legitymacja jest blokowana, 5) w przypadku kradzieży bądź zagubienia legitymacji, posiadacz pokrywa koszty ponownego jej wydania, 6) w przypadku uszkodzeń spowodowanych przez posiadacza (np. porysowanie, złamanie legitymacji, itp.), posiadacz pokrywa koszty ponownego jej wydania, 7) w przypadku uszkodzenia legitymacji niezawinionego przez posiadacza, wymiana jest bezpłatna, 8) legitymacja drukowana jest (personalizowana) w Wydawnictwach Naukowych UMP. 9) odbiór duplikatu legitymacji dokonywany jest osobiście w Dziale Spraw Pracowniczych. 8 1. Legitymacja zostaje zablokowana w następujących przypadkach: 1) rozwiązania umowy o pracę legitymację należy zwrócić do Działu Spraw Pracowniczych, który niezwłocznie informuje o tym fakcie Działu Informatyki, 2) po zgłoszeniu faktu kradzieży, zagubienia bądź uszkodzenia legitymacji do Działu Informatyki, 3) uzasadnionego podejrzenia, iż legitymacją nie posługuje się jej posiadacz, 4) karta automatycznie blokuje dostęp do certyfikatów, w przypadku trzykrotnego niepoprawnego wpisania numeru PIN; istnieje możliwość odblokowania po skontaktowaniu się z Działem Informatyki. 2. Istnieje możliwość ponownej aktywacji unieważnionej wcześniej legitymacji, po wyjaśnieniu sprawy. 3. Blokada i jej odwołanie następuje najpóźniej od następnego dnia roboczego, liczonego od momentu zgłoszenia faktu do Działu Informatyki. R e k t o r Prof. dr hab. Jacek Wysocki