Kebijakan Aktivitas Legal
(Acceptable Use Policy / AUP)
Pedoman Penggunaan Layanan Teknologi Informasi dan Komunikasi
Universitas Islam Indonesia
PENDAHULUAN DAN TUJUAN
Layanan Teknologi Informasi (TI) Universitas Islam Indonesia merupakan layanan yang diselenggarakan oleh Badan Sistem Informasi (BSI) atas nama Universitas Islam Indonesia.
Kebijakan Penggunaan Layanan TI (Acceptable Use Policy/AUP) merupakan pedoman penggunaan Layanan TI yang berlaku bagi seluruh Pengguna. Kebijakan ini mengatur penggunaan Layanan TI yang diperbolehkan dan dilarang, serta hak, kewajiban, dan tanggung jawab Pengguna dalam memanfaatkan Layanan TI Universitas Islam Indonesia.
TUJUAN KEBIJAKAN
RUANG LINGKUP
1
Cakupan Subjek
2
Cakupan Layanan
Layanan yang diatur dalam kebijakan ini mencakup, namun tidak terbatas pada:
DEFINISI
| Istilah | Definisi |
|---|---|
| Layanan TI | Seluruh layanan teknologi informasi yang diselenggarakan BSI atas nama Universitas Islam Indonesia. |
| Pengguna | Setiap pihak yang diberi izin untuk mengakses dan/atau memanfaatkan layanan TI Universitas Islam Indonesia. |
| Akun | Identitas elektronik berupa nama pengguna dan kredensial yang diberikan kepada pengguna untuk mengakses layanan TI. |
| Kredensial | Informasi autentikasi yang digunakan untuk mengakses akun, meliputi nama pengguna, kata sandi, token, atau faktor autentikasi lainnya. |
| Data Pribadi | Data tentang orang perseorangan yang teridentifikasi atau dapat diidentifikasi, sebagaimana dimaksud dalam Undang-Undang Pelindungan Data Pribadi. |
| Insiden Keamanan | Kejadian yang membahayakan atau berpotensi membahayakan kerahasiaan, keutuhan, atau ketersediaan layanan dan data TI. |
| Kecerdasan Artifisial (AI) | Sistem atau layanan berbasis komputer yang mampu menghasilkan keluaran seperti teks, gambar, kode, atau analisis berdasarkan masukan pengguna. |
DASAR HUKUM
Kebijakan ini disusun dengan mengacu pada peraturan perundang-undangan dan kebijakan internal berikut:
KETENTUAN UMUM
2
Penggunaan yang Dilarang
Pengguna dilarang menggunakan Layanan TI Universitas Islam Indonesia untuk aktivitas yang melanggar hukum dan/atau merugikan, termasuk namun tidak terbatas pada:
TANGGUNG JAWAB UMUM PENGGUNA
Ketentuan berikut berlaku untuk seluruh layanan TI Universitas dan wajib dipatuhi oleh setiap Pengguna:
Pengguna wajib bertanggung jawab atas keamanan akunnya dengan menjaga kerahasiaan kata sandi yang kuat, mengaktifkan MFA, tidak menggunakan akun orang lain, dan segera melaporkan kepada BSI apabila terjadi kebocoran kredensial atau akses tidak sah.
Pengguna wajib menjaga perangkat aksesnya selalu aman dan terbebas dari (malware), tidak menghubungkan perangkat yang rentan ke jaringan Universitas, serta mengunci perangkat maupun sesi akses setiap kali ditinggalkan tanpa pengawasan.
Pengguna wajib memahami klasifikasi data dan mengelolanya sesuai ketentuan yang berlaku, memastikan data rahasia hanya disimpan, diproses, dan dibagikan melalui layanan yang disetujui kepada pihak yang berwenang berdasarkan prinsip hak akses minimum, serta menghapus data yang sudah tidak diperlukan sesuai kebijakan retensi.
PELINDUNGAN DATA PRIBADI
2
Ketentuan Pengolahan Data Pribadi
Pengolahan Data Pribadi melalui layanan TI wajib dilakukan hanya untuk tujuan yang sah, jelas, dan sesuai kewenangan, dengan ketentuan:
PENGGUNAAN KECERDASAN ARTIFISIAL (AI)
3
Pengguna dilarang menggunakan Layanan AI untuk:
MANAJEMEN PIHAK KETIGA
KETENTUAN KHUSUS SETIAP LAYANAN
2
Layanan Video Konferensi (Zoom, Microsoft Teams, dan Google Meet)
3
Layanan Internet (Eduroam, UII Connect, UIIGuest, dan UIIStream)
4
Portal Layanan Perkuliahan (Classroom dan Klasiber)
6
Layanan Penyimpanan Awan (Google Drive dan OneDrive)
7
Layanan Komputasi Kinerja Tinggi (HPC)
8
Layanan Virtual Private Server (VPS)
9
Layanan Cetak Mandiri (UIIPrint)
10
Layanan Lisensi Perangkat Lunak
11
Pemantauan, Privasi, dan Jejak Audit
PELAPORAN INSIDEN & PENEGAKAN
KEPATUHAN, SANKSI, DAN PENEGAKAN
2
Sanksi Bertingkat
Pelanggaran terhadap kebijakan ini dapat dikenai sanksi bertingkat sebagai berikut:
