Decretos Ejecutivos N.° 44849Vigente

Reglamento para el uso de los recursos tecnológicos de información del Ministerio de Justicia y Paz

Ente emisor
Poder Ejecutivo
Fecha de emisión
27 de septiembre de 2024
Publicación
La Gaceta N.° 13 · 22 de enero de 2025
Citación
urn:lex:cr:decreto:2024-09-27;44849

Texto completo

CAPÍTULO I — Disposiciones generales

Artículo 1

El presente reglamento será de aplicación para aquellas relaciones de servicio entre el Ministerio de Justicia y Paz y sus funcionarios, salvo, aquellas instancias adscritas o desconcentradas que cuentan con su propia regulación.

Artículo 2

Para todos los efectos legales que se deriven de la aplicación de este Reglamento, se establecen las siguientes conceptualizaciones: a) Usuario: Funcionario que opera el equipo de cómputo para el desempeño de sus labores. b) Telemática: Area de la tecnología de información que se relaciona con las telecomunicaciones y redes de computadoras, c) Microcomputadoras: Sistema integrado de circuitos digitales que permiten procesar información a alta velocidad. Computadoras de escritorio o portátiles. d) Password: Contraseña o clave que constituye una forma de autentificación que utiliza información secreta para controlar el acceso hacia algún recurso. e) Departamento de Tecnología de Información: Dependencia del Ministerio de Justicia y Paz encargada de garantizar la orientación y soporte sobre el uso adecuado de los recursos de tecnología de información y está conformado por todos los funcionarios que laboren en esa área, así como sus oficinas de apoyo que se ubiquen en los centros penitenciarios del país. f) Recursos de Tecnología de Información: Equipos de cómputo, programas de aplicación, sistemas operativos o software de automatización de oficinas, enlaces telemáticos y los demás recursos relacionados con la administración de la información institucional. g) Inbox: Bandeja de entrada del correo electrónico. h) Institución: Ministerio de Justicia y Paz. i) Jerarca: Ministro o Viceministro del Ministerio de Justicia y Paz. j) BIOS: Código de software que localiza y reconoce todos los dispositivos necesarios para cargar el sistema operativo en la RAM. k) RAM (Random Access Memory): Software básico instalado en la placa base que permite que esta cumpla su cometido. l) Software: Programas o aplicaciones que se ejecutan en el computador. m) Servidores FTP: Es un programa especial que se ejecuta en un servidor conectado normalmente en Internet (aunque puede estar conectado en otros tipos de redes, LAN, MAN, etc.). La función de este es permitir el desplazamiento de datos entre diferentes servidores / ordenadores. n) LAN (Local Access Network). o) MAN (Metropolitan Access Network) p) Correo electrónico POP3: Es un conjunto de reglas estándar para recibir mensajes de correo electrónico. Los mensajes de correo electrónico enviados a un servidor son almacenados por el servidor pop3. Cuando el usuario se conecta al mismo (sabiendo la dirección POP3, el nombre de usuario y la contraseña), puede descargar los archivos. q) Correo electrónico SMTP: Conjunto de reglas estándar para enviar e-mails. r) Seguridad Electrónica (ciberseguridad): Disciplina de la tecnología de información que busca proteger equipos, redes, aplicaciones de software, sistemas críticos y datos de posibles amenazas digitales.

Artículo 3

El Departamento de Tecnología de Información, de acuerdo con criterios técnicos en la materia propondrá las políticas de tecnología de información que regirán en la Institución, para la valoración y aprobación por parte del Ministro de Justicia y Paz, siendo que dichas políticas podrán ser modificadas y divulgadas de acuerdo a la realidad actual y avances tecnológicos que se den en la Institución.

Artículo 4

En el Decreto Ejecutivo N° 41109 JP, Reglamento de Organización Administrativa del Ministerio de Justicia y Paz, se establecen las funciones y estructura del Departamento de Tecnología de Información.

Artículo 5

El usuario es responsable de la adecuada conservación del equipo de cómputo que la institución le provea para el desempeño de sus labores. Son deberes del usuario: a) Utilizar el equipo de cómputo y sus componentes únicamente para realizar trabajos afines a sus funciones, procurando la racionalidad en su uso y los suministros que se le otorguen en relación con este. b) Procurar que el equipo de cómputo y sus componentes se mantengan en condiciones adecuadas de limpieza en su exterior. c) Comprobar, con la ayuda del programa antivirus institucional, la existencia de virus o programas maliciosos en los dispositivos de almacenamiento USB, discos duros externos o cualquier otro medio de almacenamiento externo antes de ser utilizados, así como en el disco duro local. d) Mantener un respaldo de la información que resida en el disco duro de la computadora que se le haya asignado para ejecutar sus labores. Los archivos deben ser respaldados en medios magnéticos externos para conservar la información. e) Limpiar la información almacenada en el disco duro extrayendo los archivos más antiguos y de menor utilización, al menos una vez cada seis meses. f) Conservar y custodiar los archivos en respaldos al menos seis meses, pudiendo en caso de ser necesario, solicitar al Departamento de Tecnología de información asesoría para la realización de este en un disco compacto o memoria externa. g) Garantizar la privacidad de sus claves de acceso al equipo de cómputo, así como evitar la difusión de estas. h) Velar por el adecuado uso de los recursos de tecnología de información a su cargo, a fin de no comprometer la seguridad electrónica de la plataforma tecnológica institucional. i) En caso de mantener en su lugar de trabajo equipo de cómputo personal deberá informarlo por escrito a la Administración del centro penitenciario, jefatura del establecimiento o al Departamento de Tecnología de Información, dependiendo de su ubicación laboral, a fin de que su equipo no sea tomado en cuenta en caso de inventario de este y de las licencias de software. j) Acatar aquellas instrucciones divulgadas por el Departamento de Tecnología de Información en cuanto al uso de los distintos recursos tecnológicos. k) Responder por daños o atrasos ocasionados por la pérdida de información u omisión de respaldo. l) Todas aquellas que se establezcan en el presente reglamento.

Artículo 6

Queda absolutamente prohibido al usuario en cuanto al equipo de cómputo: a) Emplear el equipo asignado para actividades extralaborales o personales, reproducir o grabar ningún tipo de material que esté protegido por la Ley de Derechos de Autor y Derechos Conexos. b) Abrir el equipo de cómputo para su revisión, reparación o instalar aplicaciones en el mismo, así como variar la configuración inicial provista para el equipo. c) Los equipos de cómputo no podrán ser desmantelados, cambiados, abiertos ni reparados por los usuarios. Asimismo, sus componentes (entiéndase "mouse", disco duro, teclado, memoria, fuente de poder, tarjeta madre, cámara, parlantes y cualquier otro dispositivo que se hubiera entrado al usuario junto con el computador) no podrán ser removidos por personal no autorizado por el Departamento de Tecnología de Información. d) Utilizar dispositivos de almacenamiento USB, discos duros, externos u otros medios de almacenamiento de dudosa procedencia, sin antes verificarse mediante el sistema de antivirus. e) Comer o beber cerca del equipo de cómputo. f) Utilizar el equipo de cómputo para generar mensajes anónimos obscenos u ofensivos, así como para divulgar material pornográfico o que ofenda la dignidad humana para las personas, pertenezcan estas o no a la Institución. g) Conectar a la red institucional, equipos que no sean de la Institución, ya sean propios o alquilados. Lo anterior salvo el caso de los equipos propios de las personas usuarias que sean utilizados para la ejecución del teletrabajo. h) Trasladar los equipos de cómputo hacia otras oficinas que no sean del Ministerio de Justicia y Paz, sus órganos adscritos, programas o dependencias, salvo que por razones de trabajo así se requiera y se cuente con la debida autorización de la jefatura. i) Todas aquellas que se establezcan en el presente reglamento. CAPÍTULO ll Del equipo de cómputo

Artículo 7

El equipo de cómputo deberá conectarse a un centro de carga aterrizado, independiente de aquellos en que estén adheridos artefactos que ocasionen una alta variación en el voltaje, siendo responsabilidad del usuario velar por el buen funcionamiento de los componentes que estén acoplados al equipo supra indicado.

Artículo 8

Todos los equipos de cómputo propiedad de la Institución, deben ser patrimoniados. El Departamento de Tecnología de Información no prestará servicios a equipos que no estén registrados.

Artículo 9

Todos los equipos, ya sean adquiridos por el presupuesto de la institución o donados a la misma, deben ingresar al Departamento de Tecnología de Información para su respectiva revisión, configuración y registro dentro del inventario de equipos, de previo a su asignación y utilización.

Artículo 10

En el caso de los equipos de cómputo alquilados, se aplicarán las mismas reglas establecidas para los equipos de cómputo propios, a excepción de lo relacionado con la asignación del número de patrimonio institucional.

Artículo 11

EI jefe de cada oficina, en cualquier momento, podrá inspeccionar los equipos y programas almacenados en los discos. Esta inspección no incluye el contenido de los correos electrónicos, de los documentos electrónicos y de cualquier información que sea propiedad del o de los usuarios asignados al equipo de cómputo.

CAPÍTULO III — Del Software

Artículo 12

Los usuarios podrán utilizar únicamente el software instalado por el Departamento de Tecnología de Información, quedando prohibido instalar software no autorizado, incluyendo protectores de pantalla, juegos y aplicaciones protegidas por la Ley de Derechos de Autor y Derechos Conexos.

Artículo 13

Queda absolutamente prohibido al usuario variar la configuración del software provisto por el Departamento de Tecnología de Información, el cual levantará un listado del software instalado en el equipo que será firmado por el usuario. En caso de detectarse alguna anomalía en el uso del equipo o variación del software instalado inicialmente en el mismo, se realizará el reporte correspondiente a la jefatura directa respectiva, con el fin de establecer las responsabilidades del caso.

Artículo 14

Es deber del usuario velar por que el antivirus que posee el equipo de cómputo proporcionado por la institución, esté actualizado. En este sentido, debe solicitar su revisión al Departamento de Tecnología de Información, en caso de que exista sospecha de que el mismo esté desactualizado o no esté funcionando.

Artículo 15

Todo software protegido por derechos de autor que esté instalado en el equipo de cómputo del Ministerio de Justicia y Paz debe poseer licencia de uso, siendo el responsable de su custodia el Departamento de Tecnología de Información. Asimismo, en caso de que algún usuario adquiera un programa para utilizarlo dentro de la institución deberá remitir la licencia al Departamento supra indicado para que se incorpore al inventario institucional y se guarde adecuadamente, debiendo ser instalada dicha licencia, por un funcionario del departamento citado.

CAPÍTULO IV — Recursos Telemáticos Uso de la Intranet (Red de Microcomputadoras)

Artículo 16

La red de microcomputadoras es de uso exclusivo para asuntos de trabajo.

Artículo 17

Todo usuario de equipo de cómputo deberá contar con un nombre de usuario (login) y una palabra de acceso (password) para ejecutar sus labores, los cuales deben ser secretos y personales, siendo deber del usuario realizar su cambio en el momento que dejen de tener esa característica. Las acciones realizadas desde una cuenta de usuario son responsabilidad del propietario de esta.

Artículo 18

En la medida que los recursos presupuestarios de la institución lo permitan, cada usuario deberá contar con un segundo factor de autenticación, cuya administración y responsabilidad de uso, recae sobre el propio usuario.

Artículo 19

El usuario podrá almacenar en los servidores de red únicamente información proveniente de la base de datos y aplicaciones institucionales. Los archivos de texto, hojas electrónicas y otros deben permanecer en los discos duros de las microcomputadoras de cada centro, departamento o dirección. Lo anterior a excepción de la información que se almacene en las carpetas compartidas que se deban crear en los servidores de red para satisfacer las necesidades institucionales. El Departamento de Tecnología de Información realizará respaldos periódicos de la información almacenada en los servidores de red institucional.

Artículo 20

Es deber de las jefaturas de cada centro, departamento o dirección, solicitar la inclusión de claves de acceso a la red y a los sistemas de información de acuerdo a los movimientos de personal que se produzcan en cada departamento o unidad. La jefatura o dirección a cargo de la dependencia, es responsable además de notificar por escrito al Departamento de Tecnología de Información sobre la salida o traslado de un usuario a su cargo, con el fin de que se inhabiliten, modifiquen o eliminen los privilegios de acceso a las diferentes plataformas, dominios y dispositivos correspondientes. Asimismo, el Departamento Gestión Institucional de Recursos Humanos deberá notificar a esa instancia, la salida de la institución de cualquier funcionario.

Artículo 21

EI acceso a la red con credenciales ajenas o el uso indebido de la propia, constituirá causal para que el jefe del Departamento de Tecnología de Información, reporte por escrito al usuario con copia a su jefe inmediato y al director del Programa.

CAPÍTULO V — Del uso de Internet

Artículo 22

El uso del Internet está limitado a atender las necesidades derivadas del desempeño de las labores del usuario, y se regirá por las siguientes pautas: a) Los servicios permitidos de acceso a Internet serán únicamente los que a continuación se detallan: 1. Acceso a servidores WEB. 2. Acceso a Servidores FTP 3. Acceso a correo electrónico POP3 y SMTP. b) Cualquier acceso adicional a los citados en el punto anterior, deberá solicitarse con la justificación y autorización de la jefatura correspondiente, ante el Departamento de Tecnología de Información. Será responsabilidad de este Departamento, el permitir o denegar el acceso a esos servicios.

Artículo 23

El uso de Internet es sólo para consulta especifica por lo que se prohíbe a los usuarios mantener abiertas ventanas, pestañas o aplicaciones durante toda la jornada laboral, si no se está utilizando. Deberá utilizarlo para efectos institucionales, quedándole prohibido su uso para asuntos personales, así como también para reproducir música o videos que no se relacionen en forma directa con sus labores.

Artículo 24

Es prohibido para los usuarios de internet: a) Consultar sitios WEB de periódicos, salvo si es estrictamente necesario en el ejercicio de sus labores. b) Usar cualquier tipo de programa de comunicación instantánea a través de Internet, para conexión con usuarios externos, salvo para fines laborales. En caso de requerir utilizar este servicio, se debe solicitar al Departamento de Tecnología de Información, con la debida autorización y justificación del jefe respectivo. c) El acceso a cualquier sitio pornográfico, erótico u otro que pueda ofender la dignidad del ser humano. d) El acceso a cualquier sitio de juegos o apuestas. e) El acceso a cualquier sitio de compras por tiendas en línea. f) El acceso a cualquier sitio para "descargar" y/o copiar música, videos o cualquier otro material que no esté relacionado con el desempeño de sus labores dentro de la institución. g) Visitar sitios de redes sociales u otros similares, a excepción de que sea para efectos relacionados con su trabajo. h) El acceso a cualquier sitio de entretenimiento. i) El acceso para fines comerciales y otros ajenos a la actividad propia del funcionario.

Artículo 25

La Administración de la red del Departamento de Tecnología de Información, no ejercerá ningún control sobre el contenido de correo o información que pase por la red o de quien lo utilice, ni tampoco ejercerá ningún control sobre el contenido de los documentos electrónicos que podrían estar almacenados en la computadora que son propiedad del usuario o usuarios asignados al equipo de cómputo; por lo que queda bajo la entera responsabilidad del usuario.

Artículo 26

El Departamento de Tecnología de Información pondrá en funcionamiento herramientas de control que posibiliten detectar, analizar y bloquear accesos no permitidos (aquellos que no guarden relación con aspectos de trabajo), que pongan en riesgo la seguridad de los recursos informáticos y atenten contra su desempeño.

Artículo 27

El Departamento de Tecnología de Información mantendrá una copia de la bitácora y sus respectivos respaldos sobre las actividades en Internet de todos los usuarios de la red por un período de tres meses.

CAPÍTULO VI — Del uso del correo electrónico

Artículo 28

El correo electrónico institucional es una herramienta de comunicación e intercambio oficial de información, las personas funcionarias del Ministerio de Justicia y Paz deben utilizar el correo electrónico asignado únicamente para comunicación cuyo fin sea lícito, digno y ético.

Artículo 29

Se entiende por un uso racional de la cuenta de correo electrónico lo siguiente: a) El no enviar ni contestar cadenas de correos. b) El uso de la cuenta con fines de apoyo a sus funciones institucionales. c) La depuración de sus bandejas de elementos eliminados y enviados. d) No hacer uso de las cuentas para fines comerciales o personales. e) El respetar las cuentas de otros usuarios internos y externos. f) El uso de lenguaje apropiado en sus mensajes. g) El no malgastar los recursos. h) El no comprometer la privacidad de los usuarios. i) El no enviar correos a destinatarios que no los han solicitado, salvo que sean laborales, académicos o institucionales. j) El respetar la privacidad del usuario.

Artículo 30

La cuenta de correo electrónico es para ser usada exclusivamente por el funcionario acreditado. El usuario propietario es responsable de las actividades que realice con ella cualquier otra persona.

Artículo 31

La información contenida en los correos electrónicos es privada y pertenece al usuario titular de la cuenta.

Artículo 32

El propietario de una cuenta de correo debe revisar diariamente su buzón personal y eliminar los mensajes innecesarios. Asimismo, debe almacenar sus correos en carpetas personales y realizar respaldo de sus correos. En caso de ser necesario, la Unidad de Soporte Técnico del Departamento de Tecnología de Información brindará el apoyo necesario.

Artículo 33

Los mensajes tendrán una vigencia máxima de 30 días desde la fecha de la entrega. Vencida esa fecha, los mensajes serán eliminados en forma automática del servidor de correo.

Artículo 34

El usuario es responsable de la información que envía desde su cuenta, por lo cual se asegurará de hacer un uso racional del servicio y no enviará archivos adjuntos que pudieran contener información nociva, peligrosa u ofensiva, tales como virus informáticos, mensajes insultantes, vilipendiosos o pornográficos.

Artículo 35

Es deber del usuario no descargar del correo electrónico o de Internet archivos que representen irregularidades en el nombre, mensajes con información extraña o de dudosa procedencia.

Artículo 36

El usuario es responsable de respetar la Ley de Derechos de Autor y Derechos Conexos y Ley de Protección de la Persona Frente al Tratamiento de sus Datos Personales, no abusando de este medio para distribuir en forma no autorizada información que pueda comprometer la imagen institucional.

Artículo 37

Cuando la demanda de servicios exceda la capacidad instalada, el Departamento de Tecnología de Información podrá solicitar a la Administración Superior, el establecimiento de necesidades, dando la más alta prioridad a las actividades consideradas esenciales para llevar a cabo las funciones sustantivas de la institución.

Artículo 38

La persona funcionaria en el uso del correo electrónico institucional deberá respetar lo dispuesto en la Ley de Protección de la Persona frente al Tratamiento de sus Datos Personales, así como la Ley de Derechos de Autor y Derechos Conexos, evitando el abuso del correo electrónico para distribuir en forma no autorizada información que pueda comprometer la imagen institucional.

Artículo 39

El traslado de información oficial se debe realizar únicamente utilizando cuentas de correo institucionales.

CAPÍTULO VII — Administración de la Información Institucional

Artículo 40

En la información o software generados mediante la utilización de los recursos institucionales, el autor conservará el derecho moral y cederá a la institución el derecho patrimonial.

Artículo 41

La información institucional es de uso discrecional para el servidor, por lo cual no debe permitirse ni propiciarse el acceso de personas no autorizadas o ajenas a la institución a la misma. Dichas personas, para tener acceso a esa información, deberán contar con el permiso expreso del jerarca, especificando qué tipo de información requiere y para que efecto.

Artículo 42

El daño, destrucción o pérdida intencional de la información, ya sea almacenada en el servidor de la red o en el disco duro de cualquier equipo de la institución, será notificada por el usuario o quien conozca del hecho a la jefatura inmediata, con la finalidad de que se sienten las responsabilidades del caso. Asimismo, la institución podrá acudir a la instancia judicial que corresponda para denunciar la intrusión o destrucción de información institucional por parte de funcionarios o terceras personas.

CAPÍTULO VIII — Del control de cumplimiento

Artículo 43

Todos los usuarios del Ministerio de Justicia y Paz, deberán conocer el Reglamento para el Uso de los Recursos Tecnológicos de Información del Ministerio de Justicia y Paz y regirse en su actuar por los principios consignados en él.

Artículo 44

Toda jefatura o dirección, deberá controlar el uso de los activos tecnológicos de información dentro de su oficina e implementar controles apropiados para cada uno de ellos, además velará por el uso adecuado y el cuidado del equipo de cómputo que tienen asignado en sus dependencias.

Artículo 45

Cualquier infracción a este Reglamento o el uso inadecuado de las herramientas a las que se refiere o la actuación negligente de la persona usuaria, autoriza al jefe inmediato del funcionario a llamarle la atención y le prevendrá para que el hecho no se repita. Si el hecho se repitiere, informará al Ministro o Viceministro respectivo, a fin de que este decrete el procedimiento disciplinario en contra el funcionario responsable.

Artículo 46

El Departamento de Tecnología de Información por medio de sus diferentes unidades será el ente contralor de la administración de los recursos informáticos en el Ministerio de Justicia y Paz.

Artículo 47

Las faltas cometidas al tenor de lo dispuesto en el presente reglamento, serán sancionadas de conformidad con las disposiciones establecidas en el Código de Trabajo y el Reglamento Autónomo de Servicio de la institución, así como las demás disposiciones vigentes y aplicables, sin perjuicio de las responsabilidades civiles y penales que deba asumir el infractor.

Artículo 48

Deróguese el Decreto N° 36495-JP del dieciséis de noviembre del dos mil diez y sus modificaciones.

Artículo 49

Rige a partir de su publicación. Dado en la Presidencia de la República, a los veintisiete días del mes de setiembre del dos mil veinticuatro.

Normativa que la afectó

Reformas, derogatorias y demás normas que modificaron esta ley, con su fecha y descripción.

No se registran normas que hayan afectado a esta ley.

Normativa afectada por esta ley

Otras normas que esta ley reforma, deroga o reglamenta.

FechaNormaDescripción
16 nov 2010Decreto Ejecutivo N.° 36495Reglamento para el Uso de los Recursos Tecnológicos de Información del Ministerio de Justicia de PazDerogación (art. 48)· Expreso