Användarvillkor för informationssystem och digitala tjänster vid Stockholms universitet för medarbetare

IT-chefen har fattat beslut 2026-04-07 om nya användarvillkor för informationssystem och digitala tjänster vid Stockholms universitet (dnr SU FV-1394-26). Användarvillkoren ersätter den tidigare föreskrift för anställda avseende användning av SU:s information och informationshanterande resurser, SU dnr SU FV-1.1.2-3513-14.

Ansvarig enhet: IT-avdelningen

Kontaktperson: Fredrik Bolinder

Övergripande regler

Den som har tilldelats ett universitetskonto, eller på annat sätt beviljats åtkomst till universitetets informationssystem och digitala tjänster, räknas som behörig användare. Lösenord och andra autentiseringsuppgifter kopplat till universitetskonton är personliga och får inte delas med någon annan.

Behörigheten är kopplad till den aktuella anställningen eller uppdraget och upphör automatiskt när detta avslutas. Personal med utökade rättigheter eller höga behörigheter ska teckna ett särskilt användarvillkorsdokument med universitetet.

Grunden för villkoren är att informationssystem (datorer, servrar, nätverk, kringutrustning) ägs och förvaltas av universitetet för användning i universitetets verksamhet. Ej tjänsterelaterad användning av universitetets resurser är enbart tillåten i begränsad omfattning när den ordinarie verksamheten inte störs eller när den inte står i strid med gällande lagstiftning eller universitetets regelverk.

I övrigt gäller:

  • att all användning av informationssystem och digitala tjänster ska följa Sveriges lagar och förordningar,
  • att datorer, mobila enheter och annan utrustning som ansluts till universitetets datornät ska ha adekvat skydd som antivirus, skydd mot skadlig kod, brandvägg eller motsvarande,
  • att informationssystem och tjänster inte får användas för att betrakta, ladda ned, skriva ut eller på annat sätt hantera pornografiskt eller anstötligt material om detta inte är påkallat av arbetsuppgifterna,
  • att det inte är tillåtet att dölja sin identitet vid användning av informationssystem eller digitala tjänster (som t.ex. nyttjande av internet och e-post), om detta inte är påkallat av arbetsuppgifterna eller om det följer av meddelarfrihet eller annan lagstadgad rättighet enligt offentlighetsprincipen att så får ske,
  • att det inte är tillåtet att utnyttja felaktiga konfigureringar, sårbarheter eller andra metoder i syfte att skaffa utökade systemrättigheter eller annan behörighet,
  • att upphovsrättsligt skyddat material enbart får kopieras eller distribueras med tillåtelse från rättighetsinnehavaren. Detta innebär att det ej är tillåtet att ladda ned upphovsrättsligt skyddad information eller programvara utan tillstånd eller godkännande från rättighetsinnehavaren,
  • att uppvigling, hets mot folkgrupp, sabotage samt intrång eller försök till intrång i såväl lokala informationssystem som externa system är förbjudet enligt tillämplig lagstiftning.
  • att SUNET:s etiska regler reglerar övrig tillåten användning. SUNET fördömer som oetiskt när någon:
  • försöker få tillgång till nätverksresurser eller andra IT-resurser utan att ha rätt till det
  • försöker störa eller avbryta den avsedda användningen av nätverken eller anslutna IT-resurser
  • försöker skada eller förstöra den datorbaserade informationen
  • uppenbart slösar med tillgängliga resurser (personal, maskinvara eller programvara)
  • gör intrång i andras privatliv
  • försöker förolämpa eller förnedra andra

Informationsklassning

All information som hanteras inom universitetets verksamhet ska klassificeras utifrån dess skyddsvärde. Informationsklassning syftar till att säkerställa att information hanteras med rätt nivå av skydd vad gäller konfidentialitet, riktighet och tillgänglighet.

Informationsklassningen ska ligga till grund för hur information får lagras, delas, bearbetas och skyddas, samt vilka tekniska och organisatoriska skyddsåtgärder som ska tillämpas. Klassningen omfattar såväl digital som fysisk information, oavsett medium eller format.

Användare av universitetets informationssystem och digitala tjänster ansvarar för att:

  • känna till och följa gällande informationsklassning för den information de hanterar,
  • hantera information i enlighet med beslutade regler för respektive informationsklass,
  • inte dela, lagra eller behandla information på ett sätt som strider mot fastställd klassning.

Information med högre skyddsvärde får endast hanteras i system och miljöer som är godkända för aktuell informationsklass. Aggregation av information kan medföra att informationsklassningen höjs, även om den enskilda informationen i sig har lägre skyddsvärde.

Vid osäkerhet kring hur information ska klassificeras eller hanteras ska användaren kontakta universitetets sektion för informations- och IT-säkerhet vid IT-avdelningen innan informationen behandlas vidare. Legala krav har alltid företräde framför interna säkerhetsnivåer och klassificeringsbeslut.

BEKRÄFTELSE

Jag bekräftar att jag har läst och förstått dessa användarvillkor och förbinder mig att följa dem. Jag är medveten om att överträdelser kan leda till att mitt universitetskonto och min åtkomst till universitetets informationssystem och digitala tjänster stängs av i avvaktan på utredning. Jag förbinder mig också att utan dröjsmål informera min prefekt eller motsvarande ansvarig om förändringar som påverkar min behörighet, exempelvis när min anställning eller mitt uppdrag avslutas.

Styrdokumentet i pdf-format

Användarvillkor för informationssystem och digitala tjänster vid Stockholms universitet (anställda) pdf, 252.5 kB.

Senast uppdaterad: 2026-08-26

Sidansvarig: IT-avdelningen