COS PROJECT
ПРАВИЛА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ SOLAR
Пользовательский регламент
Редакция 1.0 от 10 августа 2026 года

1. Общие требования


1.1. Пользователь обязан соблюдать принцип минимально необходимых полномочий и использовать SOLAR только для разрешённых задач.

1.2. Требования применяются к облачной и локальной версии; корпоративный клиент вправе устанавливать более строгие правила.


2. Аутентификация


  • не передавать пароль, одноразовые коды, ключи и токены;
  • использовать MFA для привилегированных аккаунтов, когда она доступна;
  • не сохранять пароль в общедоступных браузерах и на чужих устройствах;
  • после работы на общем устройстве выполнять выход из аккаунта;
  • немедленно менять скомпрометированные данные доступа.

3. Рабочее устройство и сеть


  • использовать поддерживаемую ОС и браузер с актуальными обновлениями;
  • не отключать антивирусную, сетевую и системную защиту;
  • не устанавливать неизвестные расширения и ПО, способные перехватывать данные SOLAR;
  • при работе через публичные сети использовать только разрешённые защищённые каналы;
  • не оставлять активную сессию без присмотра.

4. Работа с данными


  • не копировать видео, журналы, координаты и технические данные на личные носители без разрешения;
  • не пересылать материалы через личную почту, публичные облака и мессенджеры, если это не разрешено владельцем данных;
  • не предоставлять общий доступ по публичной ссылке, если такой режим не предусмотрен;
  • минимизировать персональные данные в задачах и сообщениях;
  • проверять получателей перед экспортом и передачей файлов.

5. Управление устройствами


  • перед командой убедиться в правильности выбранного устройства и канала;
  • проверить актуальность телеметрии и устойчивость связи;
  • не управлять устройством из аккаунта другого пользователя;
  • при потере связи применять штатную аварийную процедуру и резервное управление;
  • не обходить защитные ограничения и проверки безопасности.

6. Запрещённые действия


  • подбор паролей, сканирование, эксплуатация уязвимостей без письменного разрешения;
  • вмешательство в журналы, удаление или подмена событий;
  • обход тарифных, ролевых и лицензионных ограничений;
  • загрузка вредоносного кода;
  • передача внутренних технических сведений неуполномоченным лицам.

7. Инциденты


При компрометации аккаунта, ошибочном доступе, предполагаемой утечке, аномальном поведении устройства или ином инциденте пользователь должен немедленно прекратить рискованное действие и сообщить администратору/в поддержку: docs@cos-project.com.


8. Контроль


Нарушение настоящих Правил может повлечь временную блокировку доступа, ограничение отдельных функций и иные меры, предусмотренные договором, EULA, Правилами использования или внутренними документами организации.