Политика о выпуске обновлений программного продукта "Astra Automation"

Политика о выпуске обновлений программного продукта "Astra Automation"


1. Общие положения

1.1 Настоящая Политика регулирует процесс выпуска обновлений программного продукта "Astra Automation" (далее - Продукт), осуществляемый ООО "РусБИТех-Астра" (далее - Вендор).
1.2 Обновления (методические указания, пакеты и iso-образы с пакетами) выпускаются в целях улучшения функциональных возможностей, предотвращения и устранения недостатков Продукта.
1.3 Право на получение обновлений Продукта имеет лицо, которое приобрело лицензию на использование Продукта по договору с Вендором или партнером Вендора (далее – Пользователь). В момент приобретения лицензии на Продукт Пользователю через личный кабинет направляется сертификат, который предоставляет право на получение обновлений, в течение определенного периода времени и в отношении указанного в нем Продукта, типа лицензии и обновлений, количества узлов (далее – Сертификат).
1.4 Обновления предоставляются в соответствии с настоящей Политикой и лицензионным (сублицензионным) договором, заключенным между Пользователем и Вендором или партнером Вендора. В случае расхождений условий предоставления обновлений по настоящей Политике и договором, применяются положения договора.


2. Виды обновлений

2.1 Вендор выпускает следующие виды обновлений:
2.1.1 Мажорные релизы;
2.1.2 Патчи, минорные обновления и обновления безопасности.

2.2 Патчи, минорные обновления и обновления безопасности Продукта – это незначительное усовершенствование Продукта, которые не предполагают полноценную смену релиза Продукта. Обновления пакетов внутри релиза могут обозначаться следующим образом:
"1.0-updY", где "1.0" - это версия пакета внутри мажорного релиза Astra Automation, а "updY" - последовательный номер патча или минорного обновления для этого пакета.

2.3 Мажорное обновление Продукта представляет собой новый релиз и решает следующий комплекс задач:

  • включение новых программных пакетов;
  • устранение уязвимостей на уровне дистрибутива;
  • обновление основных компонентов системы.

2.4 Патчи, минорные обновления и обновления безопасности Продукта могут быть доступны в виде:

  • отдельных пакетов программ с инструкциями по их установке и настройке;
  • обновлений для конкретных пакетов, которые можно идентифицировать по их версии, например, "1.0-updY";
  • рекомендаций по конфигурации и эксплуатации системы с учетом последних обновлений.

Пример: "1.0-upd1" может быть версией конкретного пакета внутри мажорного релиза Продукта, где "1.0" обозначает версию пакета, а "upd1" обозначает первое обновление для этого пакета.

2.5 Информация о выпуске обновлений Продукта доступна на сайте Вендора и/или в личном кабинете.


3. Информационно-справочная поддержка функционирования Продукта

3.1 Информационно-справочная поддержка функционирования Продукта осуществляется в соответствии с Правилами формирования и ведения единого реестра российских программ для электронных вычислительных машин и баз данных, утв. Постановлением Правительства РФ от 16.11.2015 №1236, а также требованиями регуляторов в области безопасности информации.
3.2 Информационно-справочная поддержка функционирования Продукта обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями, указанными в 3.3 Политики.
3.3 Прием обращений (далее - Запрос) осуществляется Вендором круглосуточно через Личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00 по МСК. Оповещения о регистрации Запроса приходят автоматически на электронную почту с no-reply@astralinux.ru. Для получения обратной связи по телефону необходимо указать контактное лицо, телефон и предпочтительное время для связи.

3.4 Запросы, содержащие задачи на разработку инструкций выходящих за рамки документации (правила эксплуатации разрабатываемого и выпускаемого Продукта, а также гарантии и сведения по его эксплуатации), с предложениями по развитию функциональных возможностей Продукта, а также по улучшению эргономики интерфейсов его компонентов (далее - Предложение), с конфигурациями не описанными в документации (далее - Альтернативная конфигурация) и ошибкам, после подтверждения и сбора необходимой информации переводятся в статус "Передано профильной команде" или "Передано разработчикам" и отрабатываются без времени реакции. Пользователь оповещается по мере поступления информации от профильных команд Вендора по таким Запросам или по готовности задачи.
3.5 Подробный порядок обработки обращений, связанных с обновлениями Продукта, размещен в Личном кабинете.


4. Типы обновлений Продукта


Тип 1

4.1Помощь в обновлении на новые версии+
4.2

Регистрация ошибок, Предложений и отслеживание их статуса через Вендора¹

+
4.3Информационно-справочная поддержка по установке Продукта+
4.4Информационно-справочная поддержка по настройке и эксплуатации Продукта+
4.5Моделирование сценариев на тестовом стенде Вендора при наличии технической возможности+

¹Регистрация ошибок и Предложений производится через Запрос в Личном кабинете. Вендор анализирует Запрос и при необходимости регистрирует задачу во внутренней информационной системе, осуществляет информирование и взаимодействие с Пользователем по задаче через Запрос.


5. Обязательства и ответственность Пользователя

5.1 Пользователь обязан:
5.1.1 Устанавливать обновления в соответствии с инструкциями, размещенными в Справочном центре или инструкциями, предоставленными специалистами Вендора. В случае несоблюдения инструкций, Вендор не несет ответственности за сбои в работе Продукта.
5.1.2 Выполнять следующие рекомендации перед применением обновлений и инструкций, предоставленных Вендором на функционирующей инфраструктуре:

  • создать резервную копию данных или программного обеспечения, если данные удаётся идентифицировать, в случае невозможности идентификации затронутого ПО или данных, создать резервную копию всей конфигурации;

  • применить обновление или инструкции, в первую очередь на тестовом контуре, полностью повторяющим тестируемый сервис.

5.1.3 Не нарушать функционирование, не создавать помехи в пользовании онлайн-ресурсами Вендора, к которым был предоставлен доступ.
5.2 Пользователь несет ответственность:

  • за резервное копирование своих данных из своей инфраструктуры в системе резервного копирования и программного обеспечения;

  • за соблюдение лицензионных условий использования системного программного обеспечения, а также программного обеспечения иных разработчиков.

5.3 Пользователь не вправе уступать права требования к Вендору третьим лицам, вытекающие из настоящей Политики.


6. Ограничение ответственности Вендора

6.1 Вендор не несет ответственности за недостатки и уязвимости в Продукте по причине не установки Пользователем доступных обновлений Продукта, устраняющих данные недостатки.
6.2 Вендор не несет ответственности и не возмещает никакой ущерб, причиненный Пользователю или третьим лицам в результате использования и/или невозможности использования Продукта и/или информации, содержащейся в результатах работы Продукта, а также программного обеспечения третьих лиц. Данное правило в части невозможности использования Программы не применяется к тем случаям, когда такая невозможность использования Продукта произошла по вине Вендора.
6.3 Вендор не несет ответственности за не доведение обновлений по запросу Пользователя по причинам, не зависящим от Вендора, а именно, нарушение работы Интернета, оборудования или программного обеспечения со стороны Пользователя, сбои в работе служб email-рассылки, в том числе при попадании писем Вендора в папку "Спам".
6.4 Вендор не несет ответственность за нарушение условий настоящей Политики в случае предоставления Пользователем недостоверной и/или неполной информации, предоставленной и/или запрошенной Вендором при поступлении или во время работы по Запросу.
6.5 Вся охраняемая законом информация, содержащаяся в информационной системе, информационно-телекоммуникационной сети, автоматизированных системах управления Пользователя, не будет доступной для Вендора в процессе отработки Запроса. Обнаружение Вендором возможности получения доступа к охраняемой законом информации, не является неправомерным, и Пользователь не будет иметь каких-либо претензий к Вендору при наступлении данного обстоятельства. Пользователь обязан самостоятельно обеспечить защиту охраняемой законом информации в процессе отработки Вендором Запроса.
6.6 Ни одна из сторон не несет ответственности перед другой стороной за невыполнение обязательств, вызванное обстоятельствами, возникшими помимо воли и желания сторон, которые нельзя было предвидеть или избежать.


7. Жизненный цикл Продукта

7.1 Каждая версия продукта поддерживается в течение 18 месяцев, обеспечивая поддержку трех последних версий одновременно.
7.2 Актуальная версия Продукта получает полную поддержку, включая информационно-справочную, обновления безопасности, исправление ошибок и выпуск новых функций.
7.3 Две предыдущие версии поддерживаются с ограничениями. Возможны исправления критических ошибок и уязвимостей, но новые функции и улучшения в основном предназначены для актуальной версии.
7.4 По истечении 18 месяцев с момента выпуска версии, поддержка прекращается, и пользователям предлагается мигрировать на поддерживаемые версии.


8. Прочие условия

8.1 В рамках Политики не осуществляется:
8.1.1 Решение проблем настройки каналов связи;
8.1.2 Разъяснение, оценка действий третьих лиц;
8.1.3 Диагностика инцидентов информационной безопасности;
8.1.4 Помощь по любым вопросам, связанным с сторонним программным обеспечением и сервисами, включая автоматизационные сценарии и инструменты, не входящие в стандартный комплект "Astra Automation";
8.1.5 Помощь по вопросам, не описанным в Документации;
8.1.6 Помощь в разработке стороннего программного обеспечения или общим вопросам программирования;
8.1.7 Помощь по настройке инфраструктуры и внедрению решений;
8.1.8 Интеграция Продукта со сторонним программным обеспечением;
8.1.9 Помощь по коллекциям и сценариям отличным от представленных в "Astra Automation Hub".
8.2 Вендор вправе в любое время вносить изменения в Политику. Актуальная версия Политики доступна на официальном сайте Вендора по адресу: https://astragroup.ru/support/security-bulletins/
8.3 Пользователь обязуется регулярно осуществлять проверку наличия изменений в Политике, а Вендор уведомлять об изменениях Политики посредством Личного кабинета. Пользователь не вправе ссылаться на свою не информированность о внесении таких изменений.
8.4 В случае, если Пользователь предоставляет данные о юридическом лице, Пользователь подтверждает, что имеет для этого достаточно правомочий, а предоставляемая Пользователем информация о юридическом лице является полной и достоверной.