1. Назначение и статус Правил
1.1. Настоящие Правила устанавливают практический порядок безопасного использования SOLAR физическими лицами и пользователями корпоративных аккаунтов.
1.2. Для физического лица Правила применяются совместно с Публичной офертой и EULA. Для сотрудника организации подтверждение ознакомления с Правилами не является заключением лицензионного договора от имени организации.
1.3. SOLAR может включать видеотрансляцию, архив, задачи, голосовую связь, журналирование, управление подключёнными устройствами, передачу команд, телеметрию и события безопасности.
2. Учётная запись и доступ
- использовать только собственную учётную запись и назначенную роль;
- не передавать пароль, одноразовые коды, токены и средства MFA другим лицам;
- немедленно сообщать о подозрительном входе, компрометации, утере устройства или ошибочно предоставленном доступе;
- на корпоративном аккаунте работать только в пределах полномочий, назначенных организацией.
3. Управление БПЛА и подключёнными устройствами
- перед критической командой проверить выбранное устройство, актуальность телеметрии, канал связи, безопасную зону и резервный способ управления;
- не использовать SOLAR как единственное средство управления в сценарии, где требуется резервирование;
- не передавать команды при отсутствии необходимых полномочий, квалификации, разрешений или устойчивой связи;
- при аномалии связи, телеметрии или поведения устройства применять предусмотренную аварийную процедуру;
- окончательное решение о передаче команды принимает пользователь, имеющий соответствующие полномочия.
4. Видео, голос, архив и задачи
- использовать видеосъёмку, аудиосвязь, координаты и архив только для законной цели;
- не организовывать скрытое или незаконное наблюдение и не нарушать права третьих лиц;
- не выгружать и не передавать материалы лицам, не имеющим права доступа;
- не размещать в задачах и сообщениях избыточные персональные или конфиденциальные сведения;
- соблюдать установленные сроки хранения и правила удаления.
5. Журналирование
5.1. SOLAR может фиксировать входы, IP-адреса, устройства, изменения ролей и настроек, команды, действия с архивом, события безопасности, принятие документов и другие действия, необходимые для работы, безопасности и аудита.
5.2. Пользователь не вправе удалять, изменять, подменять или обходить журналы и механизмы аудита.
6. Информационная безопасность
- использовать поддерживаемые и обновлённые браузеры и операционные системы;
- не отключать защитные механизмы и не проводить тестирование защищённости без письменного разрешения;
- не загружать вредоносный код и не создавать чрезмерную нагрузку;
- не использовать общедоступные устройства для длительных сессий без выхода из аккаунта;
- соблюдать дополнительные Правила информационной безопасности SOLAR.
7. Запрещённые действия
- обход лицензирования, лимитов тарифа, ролей и аутентификации;
- несанкционированный reverse engineering, декомпиляция и модификация, кроме случаев, которые нельзя запретить законом;
- передача доступа, лицензионных файлов и ключей третьим лицам;
- несанкционированный массовый экспорт данных;
- публичное раскрытие уязвимостей, внутренних адресов, журналов и технических сведений до согласованного устранения;
- использование SOLAR в противоправных целях.
8. Инциденты
8.1. О подозрении на компрометацию, утечку, ошибочный доступ, неисправность управления или иной инцидент необходимо незамедлительно сообщить администратору организации и/или в поддержку по адресу docs@cos-project.com.
8.2. До завершения расследования пользователь обязан сохранить доступные журналы и не уничтожать потенциально значимые данные.
9. Локальная версия
9.1. В локальной версии владелец инфраструктуры отвечает за физическую защиту, сеть, резервное копирование, обновления ОС и контроль администраторов.
9.2. Технический доступ поставщика к локальной версии предоставляется только по запросу/согласованию и в согласованном объёме.