Apprendre à distance
L'Université de l'Alberta, ses bâtiments, laboratoires et stations de recherche sont principalement situés sur le territoire traditionnel des nations Cri, Pieds-Noirs, Métis, Nakota Sioux, Iroquois, Dénés et Ojibway/Saulteaux/Anishinaabe ; des terres qui sont maintenant connues comme faisant partie des traités 6, 7 et 8 et patrie des Métis. L'Université de l'Alberta respecte la souveraineté, les terres, les histoires, les langues, les systèmes de connaissances et les cultures des nations des Premières Nations, métisses et inuites.
Garanties de sécurité des informations lorsque vous travaillez à domicile
En tant que membre de la communauté universitaire, vous êtes chargé de gérer la responsabilité en matière d'information de l'Université et conformément aux Politiques de gestion de l'information et de technologie de l'information de l'Université.
Voici quelques consignes à suivre pour travailler à domicile en toute sécurité :
1. Sécurisez votre routeur domestique et votre WiFi
Les routeurs domestiques configurés de manière non sécurisée peuvent conduire à des écoutes clandestines et/ou à des attaquants prenant le contrôle à distance de vos appareils informatiques personnels. Suivez les mesures de sécurité clés et fondamentales, telles que la modification du mot de passe par défaut du routeur et l'utilisation du Wi-Fi Protected Access 2 (WPA2).
Consultez le guide suivant pour la sécurité du routeur/Wi-Fi :
Sécurité du routeur : comment configurer un routeur Wi-Fi en toute sécurité
2. Sécurisez vos ordinateurs personnels
Tenez-vous à jour avec les correctifs/correctifs/mises à jour (y compris les mises à jour de sécurité, de système d'exploitation et d'antivirus). Activez le pare-feu personnel de l'ordinateur et le cryptage du disque dur. Utilisez un mot de passe fort/sécurisé, unique et non partagé.
3. Minimiser les risques liés à la gestion des informations
Ne sauvegardez pas, ne stockez pas et n'imprimez pas les informations de l'Université localement (en particulier celles qui permettent d'identifier personnellement). Autrement dit, la connexion sécurisée aux ressources de l’Université et leur utilisation à distance conservent les informations de l’Université sur le système universitaire. Des exemples de telles ressources universitaires comprennent Google de l'UAlberta, les partages de fichiers basés sur les facultés/départements et les systèmes d'entreprise tels que PeopleSoft, EDRMS, SupplyNet et eClass. Utilisez le VPN de l'Université lorsque cela est approprié et nécessaire pour vous connecter en toute sécurité au réseau de l'Université.
Si vous avez absolument besoin de sauvegarder, de stocker ou d'imprimer des informations sur l'Université à la maison afin de faire votre travail, obtenez au préalable l'approbation de votre directeur/président et convenez des mesures de sécurité concernant le contrôle de version, le partage/échange d'informations, le cryptage et la conservation/archivage/élimination, entre autres.
L'université a créé ces bonnes pratiques pour aider à répondre aux questions liées au partage sécurisé d'informations. Vous pouvez également avoir d'autres exigences à prendre en compte, telles que les politiques et procédures de la faculté ou du département, les exigences du comité d'éthique de la recherche et les stipulations des parties prenantes externes.
Types d'informations
Les données institutionnelles peuvent généralement être classées dans l'une des quatre catégories suivantes :
- Restriction (extrêmement sensible)
- Confidentiel (très sensible)
- Protégé (modérément sensible)
- Illimité (non sensible)
Plus d'informations peuvent être trouvées dans le document sur les procédures institutionnelles de gestion des données et de gouvernance de l'UAPPOL.
Principes généraux de partage d'informations
Il est recommandé d'éviter de partager des informations extrêmement sensibles (telles que des informations identifiables sur les patients et les soins de santé, les numéros d'assurance sociale et les informations de passeport) sur tout système universitaire (y compris G Suite de l'UAlberta). S'il existe une justification commerciale valable et approuvée pour cela, un tel partage peut être acceptable à condition qu'il inclue le chiffrement des données au repos et d'autres contrôles compensatoires.
- Les informations extrêmement sensibles ne doivent pas être transmises par e-mail. Il est également prudent d'éviter d'envoyer des e-mails contenant des informations susceptibles de nuire en cas de compromission. Par exemple, inclure une date de naissance complète dans un e-mail pourrait conduire à un vol d'identité.
- Google Drive de l'Université de l'Alberta est une alternative approuvée au courrier électronique pour partager des informations et des dossiers commerciaux, universitaires, de recherche et administratifs. Les fichiers dans Google Drive de l'UAlberta disposent d'une gestion intégrée des droits relatifs à l'information (IRM), ce qui signifie que les utilisateurs peuvent partager des fichiers et des informations en toute sécurité. Cependant, soyez consciencieux et prudent lorsque vous accordez l’autorisation à ceux qui reçoivent ou consultent le document ou les fichiers, et n’oubliez jamais d’annuler le partage d’un document une fois que le besoin professionnel est passé.
- Tout type de fichiers contenant des informations identifiables sur les patients et les soins de santé ne doit PAS être partagé ou stocké dans les UAlberta G Suite services.
- D'autres alternatives pour partager et stocker des informations universitaires incluent des pièces jointes chiffrées ou un serveur de fichiers réseau partagé par la faculté/le département.
Risques liés à l'utilisation du courrier électronique pour partager des informations sensibles
Le courrier électronique est peut-être la méthode la plus courante pour partager des informations sur le campus. Cependant, cela comporte également certains risques, et il est important de prendre en compte ces risques au moment de décider d'envoyer ou non des informations à quelqu'un par courrier électronique. Pour une discussion plus approfondie sur les risques liés à l'utilisation du courrier électronique dans le contexte de l'envoi d'informations sur les patients, veuillez consulter la Note de pratique de l'OIPC. Veuillez également consulter l'infographie et document pour obtenir des directives générales supplémentaires sur la gestion des e-mails.
Alternatives au courrier électronique : Google Drive de l'UAlberta
Le Bureau de l'information et de la confidentialité (IPO) et le responsable de la sécurité de l'information (RSSI) ont évalué G Suite de l'UAlberta au moyen d'une évaluation des facteurs relatifs à la vie privée et d'un examen de la sécurité et ont constaté que Google Drive dispose de contrôles de confidentialité et de sécurité adéquats.
Google Drive est un sécurisé et un espace de travail numérique moderne qui stocke des fichiers chiffré dans l'infrastructure cloud de Google et inclut la gestion intégrée des droits relatifs à l'information (IRM), ce qui signifie que les fichiers restent privés jusqu'à ce que le propriétaire du document décide de les partager. Par conséquent, Google Drive constitue une meilleure option que le courrier électronique pour partager des informations hautement sensibles ou confidentielles. Cependant, soyez consciencieux et prudent lorsque vous accordez l'autorisation à ceux qui reçoivent ou consultent le ou les documents, et n'oubliez jamais d'annuler le partage d'un document une fois que le besoin professionnel est passé.
Pour en savoir plus sur les différents paramètres de partage, consultez le Centre d'aide Google Drive.
Alternatives supplémentaires pour partager et stocker des informations universitaires
-
Pièce jointe chiffrée : une façon d'envoyer en toute sécurité des informations personnelles ou confidentielles consiste à utiliser une pièce jointe chiffrée, qui ne peut être lue que par la personne disposant de la clé de déchiffrement, c'est-à-dire du mot de passe. Le mot de passe doit être partagé avec le destinataire par téléphone ou par une autre méthode n'impliquant pas le courrier électronique. Consultez les Conseils sur le mot de passe MyCCID pour vous aider à choisir un mot de passe fort.
- Lecteur réseau partagé : si vous souhaitez partager un document contenant des informations personnelles avec un collègue de votre bureau, demandez-vous si vous pouvez enregistrer les informations personnelles sur un lecteur partagé sur le réseau de votre faculté, département ou unité. Ensuite, envoyez simplement un e-mail ou indiquez à votre collègue l'emplacement dans lequel vous avez enregistré le document.
- Fax : même si l'envoi de documents par télécopie comporte son propre ensemble de risques, cette pratique a tendance à être considérée comme une pratique plus acceptable au sein de la communauté médicale que le courrier électronique. Lors de la télécopie de renseignements personnels ou confidentiels, il est prudent de suivre les lignes directrices énoncées dans cette publication : Lignes directrices de l'OIPC sur la transmission par télécopie
- Méthodes non électroniques : parfois, il sera plus approprié d'utiliser des méthodes traditionnelles d'échange d'informations, telles que le courrier, le coursier, le courrier sur le campus, la remise en mains propres ou un appel téléphonique.