Политика о выпуске обновлений программного комплекса ACM
Политика о выпуске обновлений программного комплекса ACM
1. Общие положения
1.1 Настоящая Политика регулирует порядок выпуска ООО "РусБИТех-Астра" (далее – Вендор) обновлений программного комплекса АСМ.
1.2 Обновления (методические указания, пакеты и iso-образы с пакетами) выпускаются в целях улучшения функциональных возможностей, соответствия требованиям по безопасности информации, предотвращения и устранения недостатков программного комплекса АСМ (далее - Продукт).
1.3 Лицо имеет право на получение обновлений Продукта в случае приобретения лицензии на Продукт с включенными обновлениями на указанный в описании лицензии на Продукт срок по договору с Вендором или партнером Вендора (далее – Пользователь). Информация о периоде обновлений, наименовании Продукта, количестве установок и другие данные доступны Пользователю в личном кабинете.
1.4 Обновления предоставляются в соответствии с настоящей Политикой, требованиями регуляторов в области безопасности информации и лицензионным (сублицензионным) договором, заключенным между Пользователем и Вендором или партнером Вендора. В случае расхождений условий предоставления обновлений по настоящей Политике и договору, применяются положения договора.
2. Виды обновлений
2.1 Вендор выпускает следующие виды обновлений:
- мажорные обновления;
- патчи и минорные обновления.
2.2 Патчи и минорные обновления Продукта – это незначительные усовершенствования Продукта, которые не предполагают полноценную смену релиза (мажорное обновление) Продукта.
Обновления обозначаются следующим образом:
- мажорное обновление - Х.х.х
- минорное обновление - х.Х.х
- патч - х.х.Х
Каждое последующее минорное обновление не является новым Продуктом.
2.3 Мажорные обновления решают следующий комплекс задач:
- устранение критических и некритических уязвимостей в Продукте;
- обеспечение соответствия актуальным требованиям безопасности информации;
реализация новых функциональных возможностей Продукта;
повышение удобства использования, управления компонентами Продукта и др.
Информация о выпуске очередных обновлений Продукта доступна на сайте Вендора и/или в личном кабинете.
3. Информационно-справочная поддержка функционирования Продукта
3.1 Информационно-справочная поддержка функционирования Продукта осуществляется в соответствии с правилами формирования и ведения единого реестра российских программ для электронных вычислительных машин и баз данных, утв. Постановлением Правительства РФ от 16.11.2015 №1236, а также требованиями регуляторов в области безопасности информации.
3.2 Информационно-справочная поддержка функционирования Продукта обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями, указанными в 3.3 Политики.
3.3 Прием обращений (далее - Запрос) осуществляется Вендором круглосуточно через Личный кабинет. Прием Запросов по телефону осуществляется по рабочим дням с 09:00 до 18:00 по МСК (24/7 для степеней критичности "экстренная" и "высокая" для обновлений "Тип 2"). Сведения об уровнях критичности обновлений Продукта доступны в Личном кабинете. Оповещения о регистрации Запроса приходят автоматически на электронную почту Пользователя с no-reply@astralinux.ru. Для получения обратной связи по телефону необходимо указать контактное лицо, телефон и предпочтительное время для связи:
Телефон - многоканальный телефон +7 (495) 369-48-16 доб. 3, 8 (800) 222-07-00 доб. 3.
Личный кабинет - web-ресурс: https://lk-new.astralinux.ru/ Инструкция по использованию ЛК: https://wiki.astralinux.ru/x/eoWqBw
Мессенджер - mattermost: https://support.astralinux.ru/im Создание ссылки-приглашения на канал доступно в процессе работы над Запросом "высокой" или "экстренной" критичности обновлений (доступно для обновлений "Тип 2"), после чего канал становится доступен через Web или нативный клиент.
3.4 В рамках информационно-справочной поддержки предоставляется доступ к инструкциям и руководствам по работе с Продуктом, обеспечивается прием обращений по вопросам, связанным с выпуском обновлений Продукта, а также возникающим в ходе эксплуатации Продукта. Пользователь имеет право на получение обновлений Продукта в течение срока, указанного в описании лицензии на Продукт. После окончания срока, указанного в описании лицензии на Продукт, обновления Продукта доступны в рамках технической поддержки по отдельному договору.
4. Типы обновлений Продукта
№ | Тип 1 | Тип 2 | |
4.1 | Доступ к патчам и минорным обновлениям Продукта | + | + |
4.2 | Доступ к мажорным обновлениям Продукта | + | + |
4.3 | Исправление ошибок, несоответствий, инцидентов, дефектов за счет выпуска новых обновлений Продукта | + | + |
4.4 | Информационно-справочная поддержка по установке и обновлению Продукта | + | + |
4.5 | Информационно-справочная поддержка по настройке Продукта после обновления | + | + |
4.6 | Моделирование сценариев на тестовом стенде Вендора (при наличии технической возможности) | + | + |
4.7 | Удаленный сбор информации о сбоях в системе Пользователя* | - | + |
4.8 | Выделенный консультант по вопросам обновлений и улучшений Продукта | - | + |
*Удаленное подключение к информационной системе Пользователя осуществляется после получения согласия на доступ к инфраструктуре в письменной или электронной форме. Подключение производится в рамках контекста Запроса по согласованию сторон. Дополнительно, стороны согласуют программное средство и время подключения.
5. Обязательства и ответственность Пользователя
5.1 Пользователь обязан:
5.1.1 Устанавливать обновления в соответствии с инструкциями, размещенными в Справочном центре или инструкциями, предоставленными Вендором. В случае несоблюдения инструкций, Вендор не несет ответственности за сбои в работе Продукта.
5.1.2 Выполнять следующие рекомендации перед применением обновлений и инструкций, предоставленных Вендором на функционирующей инфраструктуре:
создать резервную копию данных или программного обеспечения, если данные удаётся идентифицировать, а в случае невозможности идентификации затронутого ПО или данных создать резервную копию всей конфигурации;
применить обновление или инструкции в первую очередь на тестовом контуре, полностью повторяющим продуктивную среду.
5.1.3 Не нарушать функционирование, не создавать помехи в пользовании онлайн-ресурсами Вендора, к которым был предоставлен доступ.
5.2 Пользователь несет ответственность:
за резервное копирование своих данных из своей инфраструктуры в системе резервного копирования и программного обеспечения;
за соблюдение лицензионных условий использования системного программного обеспечения, а также программного обеспечения иных разработчиков.
5.3 Пользователь не вправе уступать права требования к Вендору, вытекающие из настоящей Политики, третьим лицам.
6. Ограничение ответственности Вендора
6.1 Вендор не несет ответственности за недостатки и уязвимости в Продукте по причине не установки Пользователем доступных обновлений Продукта, устраняющих данные недостатки.
6.2 Вендор не несет ответственности и не возмещает никакой ущерб, причиненный Пользователю или третьим лицам в результате использования и/или невозможности использования Продукта и/или информации, содержащейся в результатах работы Продукта, а также программного обеспечения третьих лиц. Данное правило в части невозможности использования Продукта не применяется к тем случаям, когда такая невозможность использования Продукта произошла по вине Вендора.
6.3 Вендор не несет ответственности за не доведение обновлений по запросу Пользователя по причинам, не зависящим от Вендора, а именно, нарушение работы Интернета, оборудования или программного обеспечения со стороны Пользователя, сбои в работе служб email-рассылки, в том числе при попадании писем Вендора в папку "Спам".
6.4 Вендор не несет ответственность за нарушение условий настоящей Политики в случае предоставления Пользователем недостоверной и/или неполной информации, предоставленной и/или запрошенной Вендором при поступлении или во время работы по Запросу.
6.5 Вся охраняемая законом информация, содержащаяся в информационной системе, информационно-телекоммуникационной сети, автоматизированных системах управления Пользователя, не будет доступной для Вендора в процессе отработки Запроса. Обнаружение Вендором возможности получения доступа к охраняемой законом информации, не является неправомерным, и Пользователь не будет иметь каких-либо претензий к Вендору при наступлении данного обстоятельства. Пользователь обязан самостоятельно обеспечить защиту охраняемой законом информации в процессе отработки Вендором Запроса.
6.6 Ни одна из сторон не несет ответственности перед другой стороной за невыполнение обязательств, вызванное обстоятельствами, возникшими помимо воли и желания сторон, которые нельзя было предвидеть или избежать.
7. Жизненный цикл Продукта
7.1 Пользователям актуального обновления Продукта предоставляется информационно-справочная поддержка в части обновлений, помощи и поддержке при возникновении проблем или вопросов, а также предоставление доступа к инструкциям и руководствам.
7.2 Улучшение Продукта и исправление некритических ошибок возможно в следующем минорном обновлении, которое после выхода станет актуальным с полной поддержкой. Текущее актуальное обновление при этом будет поддерживаться с ограничениями.
7.3 На три предыдущие минорные обновления Продукта распространяется ограниченная информационно-справочная поддержка с предоставлением известных решений, исправлением критических ошибок и уязвимостей. Предложенные улучшения рассматриваются для актуального и будущего обновления Продукта.
7.4 Исправление критических ошибок и критические исправления безопасности в минорных обновлениях с ограниченной поддержкой выпускаются в виде патчей.
7.5 Пользователям, у которых установлены обновления Продукта, выпущенные ранее, чем три предыдущих минорных обновления от актуального, предоставляются известные решения, описанные в Документации, существующие исправления и обновления, а также информационно-справочная поддержка в миграции в пределах срока получения обновлений, предусмотренного лицензией на Продукт на актуальное обновление.
8. Прочие условия
8.1 Согласно Политике, помощь по настройке каналов связи, интеграции Продукта со сторонним программным обеспечением (далее - ПО), программированию и разработке ПО, стороннему ПО и сервисам, оценке действий третьих лиц, диагностике инцидентов информационной безопасности, разработке сценариев и скриптов, дополнительных запросов к БД Продукта, а также настройке инфраструктуры, вопросам выходящим за рамки Документации и конфигурациям отличным от Поддерживаемых (для обновлений "Тип 1") не предоставляется.
8.2 Вендор вправе в любое время вносить изменения в Политику. Актуальная версия Политики доступна на официальном сайте Вендора по адресу: https://astragroup.ru/support/security-bulletins/
8.3 Пользователь обязуется регулярно осуществлять проверку наличия изменений в Политике, а Вендор уведомлять об изменениях Политики посредством Личного кабинета. Пользователь не вправе ссылаться на свою не информированность о внесении таких изменений.
8.4 В случае, если Пользователь предоставляет данные о юридическом лице, Пользователь подтверждает, что имеет для этого достаточно правомочий, а предоставляемая Пользователем информация о юридическом лице является полной и достоверной.