cs:provozni_pravidla:start

Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

Obě strany předchozí revize Předchozí verze
Následující verze
Předchozí verze
Následující verze Obě strany příští revize
cs:provozni_pravidla:start [10.11.2017 11:08]
danecek@cesnet.cz
cs:provozni_pravidla:start [07.06.2018 16:14]
xantos@cesnet.cz [Pravidla využití služeb datových úložišť CESNET]
Řádek 1: Řádek 1:
-~~NOCACHE~~ ​+~~NOCACHE~~ 
 +~~NOCACHE~~
 ====== Pravidla využití služeb datových úložišť CESNET ====== ====== Pravidla využití služeb datových úložišť CESNET ======
  
-  - Uživatelem (odběratelem služeb) ​datových úložišť () sdružení CESNET ​se může stát na základě smluvního vztahu se sdružením CESNET právnická osoba (organizace) nebo fyzická osoba, která je buď v platném pracovněprávním vztahu (zaměstnanci) nebo v platném studijním vztahu (studenti) k právnické osobě (organizaci),​ která splňuje „Podmínky přístupu k E-infrastruktuře CESNET“ (viz http://​www.cesnet.cz/​podminky). ​\\ \\ +  ​- Základní ustanovení 
-  - Uživatel smí DÚ využívat pouze pro přenos a ukládání dat, která souvisejí s činnostmi ve vědě, výzkumu, vývoji, šíření vzdělanosti,​ kultury a prosperity, detailně viz „Zásady přijatelného užití infrastruktury (Acceptable Use Policy, AUP)“, http://​www.cesnet.cz/​podminky. ​\\ \\ +    - Správcem a provozovatelem Datových úložišť (DÚ) CESNET je CESNET, zájmové sdružení právnických osob, http://​www.cesnet.cz/​. 
-  Správcem a provozovatelem DÚ je sdružení CESNET, http://​www.cesnet.cz/​. \\ \\ +    ​- Uživatelem (odběratelem služeb) DÚ se může stát na základě smluvního vztahu se sdružením CESNET právnická osoba (organizace) nebo fyzická osoba, která je v platném pracovněprávním vztahu (zaměstnanci) nebo v platném studijním vztahu (studenti) k právnické osobě (organizaci),​ která splňuje „Podmínky přístupu k E-infrastruktuře CESNET“ (viz http://​www.cesnet.cz/​podminky). 
-  - Uživatelé služeb DÚ jsou organizováni v tzv. virtuálních organizacích (VO). VO má správce a členy. Správce VO je partnerem správce DÚ pro dojednání podmínek využití služeb a způsobů přístupu uživatelů k DÚ. Portfolio a úroveň služeb poskytovaných konkrétnímu uživateli závisí na jeho členství ve VO. Uživatel může být členem více VO. \\ \\ +    - Uživatel smí DÚ využívat pouze pro přenos a ukládání dat, která souvisejí s činnostmi ve vědě, výzkumu, vývoji, šíření vzdělanosti,​ kultury a prosperity, detailně viz „Zásady přijatelného užití infrastruktury (Acceptable Use Policy, AUP)“, http://​www.cesnet.cz/​podminky. 
-  - Pro účely těchto pravidel jsou uživatelé služeb přístupných primárně prostřednictvím federace identit (tj. zejména FileSender a ownCloud) považováni za členy specifických VO, jejichž správcem je správce DÚ. \\ \\ +    Správce úložiště je vázán [[https://​www.cesnet.cz/​sdruzeni/​dokumenty/​prohlaseni-o-etickem-a-zodpovednem-nakladani-s-daty/​|Prohlášením o etickém a zodpovědném nakládání s daty]]. \\ \\  
-  - Úroveň a základní vlastnosti poskytovaných datových služeb jsou provozovatelem DÚ vyjádřeny v technické dokumentaci na webu http://​du.cesnet.cz,​ která tak slouží jako Deklarace úrovně služeb (Service Level Declaration,​ SLD). \\ \\  +  ​- Virtuální organizace 
-  - Požadavky na nestandardní konfigurace DÚ řeší správce DÚ se správcem VO. Takové požadavky mohou zahrnovat poskytnutí specifických přístupových protokolů, speciální zacházení s uloženými daty (např. ​postačuje pouze jedna kopie na páskách, nebo je naopak vyžadována vyšší úroveň ​zabezpečení ​větším ​počtem ​geograficky oddělených páskových replik) a další. Správce DÚ je oprávněn požadovat zdůvodnění potřebnosti a účelnosti takové konfigurace ​a o poskytnutí takové služby rozhoduje dle vlastního uvážení na základě účelu požadovaného prostoru, požadované kapacity, volných kapacit na úložišti,​ požadovaného typu přístupu k datům a požadované kvalitě ochrany dat. \\ \\ +    ​- Uživatelé služeb DÚ jsou organizováni v tzv. virtuálních organizacích (VO). VO má správce a členy. Správce VO je partnerem správce DÚ pro dojednání podmínek využití služeb a způsobů přístupu uživatelů k DÚ. Portfolio a úroveň služeb poskytovaných konkrétnímu uživateli závisí na jeho členství ve VO. Uživatel může být členem více VO. O členství uživatele ve VO rozhoduje správce VO, přitom je povinen respektovat tato provozní pravidla. 
-  - DÚ je technicky realizováno jako hierarchické. To znamenáže obsahuje vrstvu (tier) rychlých diskových polí pomalejší páskovou knihovnu či vypínatelné disky (MAID), data jsou automaticky dle nastavených pravidel ​esouvána (migrována) mezi disky a páskami. Pro uživatele jsou přesuny dat transparentní,​ všechna data se mu jeví, jako by byla na discích. Pokud ale přistoupí k datůmkterá ​jsou odsunuta do pomalejších tierů ​úložiště, jejich přesun zpěna disky jakou dobu trvá. Důvody pro toto řešení jsou ekonomickéuchovávání dat na páskách ​nebo vypnutých discích ​je provozně výrazně levnější. \\ \\ +    - Pro účely těchto pravidel jsou uživatelé služeb přístupných primárně prostřednictvím federace identit (tj. zejména FileSender a ownCloud) považováni za členy specifických VO, jejichž správcem je správce DÚ. 
-  Politiky přesunů ​dat mezi vrstvami ​úložiště ​jsou nastaveny na základě dohody mezi správcem úložiště a správcem ​VO, aby byly naplněny potřeby ​uživatelů ​s ohledem na technické ​ekonomické požadavky provozuJe vhodné, aby uživatel bral při své práci v úvahu fakt, že vybavovací doba delší dobu nepoužívaných ​dat je delší. \\ \\ +    - Úroveň a základní vlastnosti poskytovaných datových služeb jsou provozovatelem DÚ vyjádřeny v technické dokumentaci na webu http://​du.cesnet.cz,​ která tak slouží jako Deklarace úrovně služeb (Service Level Declaration,​ SLD). 
-  - Způsoby ​ístupu uživatele k DÚ jsou popsány v samostatném ​ehledu ​na webu datových ​úložišť https://​du.cesnet.cz/​. Návody také obsahují popisy autentizačních mechanismů ​pro přístup ​ivatele. \\ \\ +    - Požadavky na konfiguraci služeb úložiště pro potřeby VO řeší správce DÚ se správcem VO. Takové požadavky mohou zahrnovat poskytnutí specifických přístupových protokolů, speciální zacházení s uloženými daty (např. ​stanovení úrovně ​zabezpečení ​dat počtem ​kopií v jedné nebo více geografických lokalitách) a další. Správce DÚ je oprávněn ​po správci VO požadovat zdůvodnění potřebnosti a účelnosti takové konfigurace. O poskytnutí takové služby rozhoduje ​správce DÚ dle vlastního uvážení na základě účelu požadovaného prostoru, požadované kapacity, volných kapacit na úložišti,​ požadovaného typu přístupu k datům a požadované kvalitě ochrany dat. \\ \\  
-  - Správce ​úložiště ​je po uživateli oprávněn požadovat potvrzení, že uživatel je oprávněn k úložišti přistupovat ve smyslu bodu 1. Toto potvrzení se vyžaduje zpravidla jedenkrát ročně formou prodloužení členství uživatele ve VO. K prodloužení členství se vyžaduje podat stručnou zprávu o využití úložiště. Obsah těchto zpráv může být použit k výkaznictví projektů a k propagaci. K prodloužení členství je uživatel vyzván automatizovaně prostřednictvím systému správy uživatelů na uvedenou administrativní emailovou adresu, který k prodloužení členství opakovaně uživatele vyzývá. Výzva je doplněna instrukcemi,​ jak prodloužení provést. Obvyklou formou je přihlášení do systému pomocí federace eduID.cz, alternativní postupy jsou popsány v dokumentaci služby Hostel. ​\\ \\ +  - Typy datarchivy ​zálohy 
-  - Zaniklo-li členství uživatele ve VO, správce ​úložiště ​zpravidla data tohoto uživatele znepřístupní (nastavením přístupových práv). Po uplynutí šesti měsíců po zániku členství uživatele ve VO je správce ​úložiště ​oprávněn data tohoto uživatele v příslušné VO smazat. Správce VO může se správcem ​úložiště ​dohodnout jinou formu nakládání s daty takového uživatele, přitom jsou vázáni účelem příslušné VO. Obvykle se mazání provádí ​po výrazně delší době, umožňuje-li to provozní stav úložiště. ​\\ \\ +    - Správce VO dohodne se správcem DÚzda data ukládaná v íslušné VO jsou typu archivu nebo zálohy. V jedné VO mohou být ukládána ​data obou typů, jsou jednoznačně rozlišena technickými prostředky ​úložiště ​(např. jsou umístěna v různých složkách v souborovém systému). 
-  - Správce úložiště v odůvodněných případech a dle technických možností jednorázově vydá uživateli se zaniklým členstvím jeho data z příslušné VO ke stažení po síti. Správce ​úložiště ​bude přitom po uživateli požadovat doklad, že je původcem těchto dat (např. prokázání identity a doložení předchozí příslušnosti k organizaci, kterou měl uživatel vedenou v systému správy uživatelů a podobně). \\ \\ +    - Data typu archivu mají dlouhodobý charakter. Správce DÚ pro ně vymezí prostor omezený kvótou na objem dat a počet souborů/​objektů. 
-  - Uživatel je povinen užívat služeb DÚ s ohledem na ostatní uživatele. ​\\ \\ +    - Data typu záloh mají dočasný charakter. Jejich uložení na úložišti je omezeno časempo který mohou být na úložišti uložena. Doba uložení se počítá pro každý jednotlivý soubor na souborovém systému ​nebo objekt v objektovém úložišti. Akceptovanou dobou uložení souboru/​objektu ​je 365 kalendářních dnů. Soubory/​objekty,​ jejichž akceptovaná doba uložení byla překročena,​ je správce DÚ oprávněn smazat. Pro data typu záloh správce DÚ dohodne se správcem VO očekávaný objem dat zejména pro účely plánování. 
-  - Uživatel je povinen chránit přístup ke svým účtům pomocí netriviálního hesla. Netriviálním heslem je myšleno takové heslo, které není možno odvodit ​(i po jednoduchých mutacích) ​z údajů známých o majiteli účtu, ​a které ​není jménem osoby, zvířete nebo věci (i po jednoduchých mutacích)\\ \\ +    - Správce DÚ si vyhrazuje právo stanovit z provozních nebo technických důvodů další limity pro vlastnosti ukládaných dat nad rámec výše popsaných objemových a časových charakteristik
-  - Správci DÚ jsou oprávněni provádět testy na výskyt triviálních hesel; v případě pozitivního výsledku uvědomí bezpečným kanálem majitele účtu, který je tímto povinen neprodleně heslo změnit (do doby změny hesla může být původní účet ​uzavřen). \\ \\ +    Ukládání ​dat ze zálohovacích systémů do prostoru ​úložiště ​určeného pro data typu archivu se považuje za zvlášť hrubé porušování ​chto provozních pravidel. 
-  - Uživatel je povinen bez zbytečného odkladu oznámit na adresu [[support@cesnet.cz|support(zavináč)cesnet.cz]],​ pokud se dozví nebo pokud se domnívá, že došlo ke zneužití infrastruktury,​ vyzrazení osobních přístupových údajů, nebo jinému jevu, který může indikovat bezpečnostní incident, jako například podivné chování účtu, objevování nebo mizení souborů a podobně. ​\\ \\ +    - Nastavení objemových i časových kvót míra jejich využití je sledována v systému accountingu (https://​accounting.du.cesnet.cz/​). Tyto údaje jsou dostupné uživateli, správcům ​VO, v jejímž prostoru jsou data uložena, a správcům DÚ. 
-  - Uživatel ​bere na vědomí, že informace o ivateli ​jeho činnosti na úložišti jsou ukládány pro účely administrativy, ​provozu, statistik, monitoringu ​a bezpečnosti. ​Uživatel ​dále bere na vědomí, že provozní údaje mohou být v agregované podobě použity ve výkaznictví projektů\\ \\ +    - Uživatelé a správci VO berou na vědomí, že autoritativními systémy pro nastavení kvót jsou systém správy ​uživatelů a systém accountingu(V důsledku vlastností velkých úložných systémů a protokolů pro přístup k datům mohou různé jiné nástroje zobrazovat u kvót nebo velikostí svazků hodnoty nastavené z čistě technických důvodů, případně hodnoty zcela nesprávné.) 
-  - Správce DÚ je oprávněn regulovat nebo zablokovat přístup uživatele z důvodů administrativních,​ provozních nebo bezpečnostních. V případě zvlášť hrubého porušování provozních a bezpečnostních pravidel je správce DÚ oprávněn uživateli odepřít přístup k úložišti i trvale. ​\\ \\ +    - Při překročení dohodnutých kvót na objem dat nebo při překročení akceptované doby uložení dat typu zálohy systém accountingu uživateli zasílá upozornění o takové skutečnosti. Systém accountingu dále zasílá upozornění o tom, že se blíží akceptovaná doba uložení dat typu zálohy, a to nejméně dva týdny ​ed jejím ​ekročením. 
-  - Uživatel ​nesmí ke svému účtu povolit přístup jiné osobě sdělením svých přístupových ​údajů (heslasoukromého klíče a podobně)Uživatel ​je povinen soukromé přístupové údaje udržovat v tajnosti. \\ \\ +    - Nastavení kvóty neznamená, že kapacita je skutečně ​na úložišti dostupná, garantované rezervace prostoru ​pro data nejsou ​ivatelům poskytovány. \\ \\  
-  - Uživatel nesmí užívat DÚ způsobem porušujícím platné zákony ​(zejména autorský zákon a zákon o ochraně osobních údajů), obcházet administrativní ​bezpečnostní opatření pro ístup k DÚnebo se o takové obcházení pokoušet\\ \\ +  ​- Konec životního cyklu, vydání dat 
-  - Uživatel ​by neměl vynucovat ​esun dat pomalejších (archivníchvrstev ​úložiště ​na diskypokud tato data nehodlá bezprostředně využívatPřesuny neobvykle velkého množství ​dat je vhodné předem dohodnout se správcem DÚ\\ \\ +    ​- Správce ​DÚ je po uživateli oprávněn požadovat potvrzení, že uživatel je oprávněn k úložišti přistupovat ve smyslu bodu 1. Toto potvrzení se vyžaduje zpravidla jedenkrát ročně formou prodloužení členství uživatele ve VO. K prodloužení členství se vyžaduje podat stručnou zprávu o využití úložiště. Obsah těchto zpráv může být použit k výkaznictví projektů a k propagaci. K prodloužení členství je uživatel vyzván automatizovaně prostřednictvím systému správy uživatelů na uvedenou administrativní emailovou adresu, který k prodloužení členství opakovaně uživatele vyzývá. Výzva je doplněna instrukcemi,​ jak prodloužení provést. Obvyklou formou je přihlášení do systému pomocí federace eduID.cz, alternativní postupy jsou popsány v dokumentaci služby Hostel. 
-  Na DÚ jsou nastaveny ​kvótykteré omezují množství dat, která ​uživatel ​může na DÚ uložitKvóty slouží zejména pro ochranu ​uživatelů ed chybou. Nastavení kvóty neznamená, že taková kapacita je skutečně na úložišti dostupnáGarantované rezervace prostoru pro data nejsou uživatelům poskytovány. Využití ​úložiště ​uživatelem je z technických důvodů sledováno systémem accountingu.\\ \\   +    - Zaniklo-li členství uživatele ve VO, správce ​DÚ zpravidla data tohoto uživatele znepřístupní (nastavením přístupových práv). Po uplynutí šesti měsíců po zániku členství uživatele ve VO je správce ​DÚ oprávněn data tohoto uživatele v příslušné VO smazat. Obvykle se mazání provádí po výrazně delší době, umožňuje-li to provozní stav úložiště. Správce VO může se správcem ​DÚ dohodnout jinou formu nakládání s daty takového uživatele, jako je zejména dřívější smazání nebo předání dat do správy jiného člena VO, přitom jsou vázáni účelem příslušné VO. 
-  - Datové ​úložiště ​je provozováno ​v „best effort“ režimu. Provozovatel vyvíjí veškeré úsilí k zaručení dostupnosti a bezpečnosti datových služeb a k uchování a bezpečnosti dat uložených uživateli na datových úložištích. Provozovatel pro tento účel zajišťuje,​ že ochrana uložených dat a přístup k nim odpovídají standardům špičkových technologií vyvinutých pro provoz datových úložišť. Provozovatel také deklaruje vysokou odbornou a morální úroveň osob obslužného technického personálu. Vysoká dostupnost a bezpečnost datových služeb je dána redundancí hardwarových komponent, bezpečnostními politikami ​HSM systému, zálohováním požadovaných dat pro jednotlivé uživatele či VO a v neposlední řadě parametry technické a systémové podpory, kterou v režimu 7x24 smluvně zajišťuje dodavatel ​. Architektura úložišť byla navržena pro špičkové zajištění před ztrátou dat (až 99,99999999 %). Provozovatel neposkytuje další záruky nad ty, které vyplývají z režimu „best effort“ popsaného výše, není-li dohodnuto jinak. \\ \\ +    - Nemá-li již VO aktivní členy ani aktivní správce (aktivním správcem VO rozumíme správce, který v přiměřené lhůtě reaguje na výzvy správce DÚ zaslané na mailovou adresu uvedenou v systému správy uživatelů),​ je správce DÚ oprávněn data takové VO po uplynutí šesti měsíců po zjištění takové skutečnosti smazat. 
-  - Správce DÚ deklaruje, že zařízení sloužící k provozu služeb DÚ se nacházejí na území České republiky. ​\\ \\ +    - Pokud správce DÚ plánuje trvale odstavit některé z provozovaných úložišť z důvodu technologické obměny či zastarání zařízeníoznámí takovou skutečnost uživatelům příslušného ​úložiště ​v dostatečném předstihu, aby bylo možno data přesunout. Správce ​DÚ obvykle současně dotčeným VO připraví prostor na novějším ​úložišti, kam mohou svá data přesunout. 
-  - Správce DÚ je oprávněn tyto podmínky změnit. Nová verze pravidel je zveřejněna vždy nejméně jeden měsíc před jejich platností na webu sdružení CESNET. ​\\ \\ +    - Správce DÚ v odůvodněných případech a dle technických možností jednorázově vydá uživateli se zaniklým členstvím jeho data z příslušné VO ke stažení po síti. Správce ​DÚ bude přitom po uživateli požadovat ​vhodný ​doklad ​či důkaz, že je původcem těchto dat (např. prokázání identity a doložení předchozí příslušnosti k organizaci, kterou měl uživatel vedenou v systému správy uživatelů a podobně). \\ \\  
-  - Tato pravidla jsou dostupná v české a anglické verzi. Dojde-li k rozporu mezi těmito verzemi, přednost má verze česká. \\ \\+  ​- Bezpečnost 
 +    ​- Uživatel je povinen užívat služeb DÚ s ohledem na ostatní uživatele. ​Přesuny neobvykle velkého množství dat nebo jiné operace, které významně zatěžují systémy úložišť,​ je vhodné předem dohodnout se správci DÚ. 
 +    - Způsoby přístupu uživatele k DÚ jsou popsány v samostatném přehledu na webu datových úložišť https://​du.cesnet.cz/​. Návody také obsahují popisy autentizačních mechanismů pro přístup uživatele. 
 +    ​- Uživatel je povinen chránit přístup ke svým účtům pomocí netriviálního hesla. Netriviálním heslem je myšleno takové heslo, které není možno odvodit z údajů známých o majiteli účtu, ​zejména není není jménem osoby, zvířete nebo věci nebo jejich jednoduchou obměnou
 +    - Správci DÚ jsou oprávněni provádět testy na výskyt triviálních hesel; v případě pozitivního výsledku uvědomí bezpečným kanálem majitele účtu, který je tímto povinen neprodleně heslo změnit (do doby změny hesla může být původní účet ​znepřístupněn). 
 +    - Uživatel nesmí ke svému účtu povolit přístup jiné osobě sdělením svých přístupových údajů (hesla, soukromého klíče a podobně). Uživatel je povinen soukromé přístupové údaje udržovat v tajnosti. Pro účely přístupu z automatizovaných systémů (např. zálohovacích robotů) se důrazně doporučuje použít servisní identity, které lze vytvořit v systému správy uživatelů. 
 +    - Uživatel nesmí užívat DÚ způsobem porušujícím platné zákony (zejména autorský zákon a zákon o ochraně osobních údajů). Uživatel nesmí obcházet administrativní a bezpečnostní opatření pro přístup k DÚ. 
 +    ​- Uživatel je povinen bez zbytečného odkladu oznámit na adresu [[support@cesnet.cz|support(zavináč)cesnet.cz]],​ pokud se dozví nebo pokud se domnívá, že došlo ke zneužití infrastruktury,​ vyzrazení osobních přístupových údajů, ​prolomení bezpečnostních opatření k přístupu k úložišti ​nebo jakémukoli ​jinému jevu, který může indikovat bezpečnostní incident, jako například podivné chování účtu, objevování nebo mizení souborů a podobně. 
 +    - Uživatel ​odpovídá za správnost a funkčnost své e-mailové adresy vedené ​systému správy ​ivatelů ​federaci identit. Správce ​úložiště na tuto adresu zasílá nezbytné zprávy o provozu a bezpečnosti ​DÚ a informace nezbytné k uchování dat uživateleSprávce úložiště neodpovídá za škody vzniklé tím, že uživatel na základě zaslané zprávy nekonal. Uživatelům se doporučuje udržovat ​systému správy uživatelů rovněž telefonní kontaktaby jej správce úložiště mohl výjimečně použít pro řešení naléhavých situací
 +    - Správce DÚ je oprávněn regulovat nebo zablokovat přístup uživatele z důvodů administrativních,​ provozních nebo bezpečnostních. V případě zvlášť hrubého porušování provozních a bezpečnostních pravidel je správce DÚ oprávněn uživateli odepřít přístup k úložišti i trvale. 
 +    - Uživatel ​bere na vědomí, že pokud není v dokumentaci konkrétního úložiště jednoznačně stanoveno jinak, DÚ nejsou určena k ukládání osobních ​údajů ​nebo medicínských dokumentací v otevřené ​(nešifrované) podobě. Správce úložiště má za tože taková data lze na DÚ ukládat pouze po silném zašifrování na straně uživatele, doporučuje však uživateli otázku konzultovat s právní podporou ve své organizaci. 
 +    - Zásady zpracování a ochrany osobních údajů v e-infrastruktuře jsou popsány v dokumentu [[https://​www.cesnet.cz/​sdruzeni/​dokumenty/​oou/​|o ochraně ​zpracování osobních údajů]]. 
 +    - Správce úložiště s daty uživatelů zachází jako se sekvencemi bitů a neinterpretuje jejich obsah či významZejména tedy nad daty uživatelů neprovádí ​žádné zpracování ve smyslu legislativy o ochraně osobních údajů. \\ \\  
 +  ​- Hierarchická datová úložiště a jejich vlastnosti 
 +    ​- Uživatelé používající služeb provozovaných na hierarchických datových úložištích (Hierarchical Storage Management, HSM) berou na vědomí jejich následující vlastnosti. HSM obsahuje vrstvu (tierrychlých diskových polí pomalejší páskovou knihovnu ​či vypínatelné disky (MAID), data jsou automaticky dle nastavených pravidel ​esouvána (migrována) mezi diskyMAID a páskamiPro uživatele jsou přesuny dat transparentní,​ všechna data se mu jeví, jako by byla na discích. Pokud ale istoupí k datům, která jsou odsunuta do pomalejších ​vrstev ​(tier) úložiště, ​jejich přesun zpět na disky nějakou dobu trváDůvody pro toto řešení jsou ekonomické,​ uchovávání ​dat na páskách nebo vypnutých discích ​je provozně výrazně levnější
 +    Politiky přesunů dat mezi vrstvami úložiště ​jsou nastaveny ​na základě dohody mezi správcem DÚ a správcem VOaby byly naplněny potřeby ​uživatelů ​s ohledem ​na technické a ekonomické požadavky provozuJe vhodné, aby uživatel ​bral i své práci v úvahu fakt, že vybavovací doba delší dobu nepoužívaných dat je delší. 
 +    - Uživatel ​by neměl vynucovat přesun dat z pomalejších (archivních) vrstev ​úložiště ​na disky, pokud tato data nehodlá bezprostředně využívat. \\ \\  
 +  - Záruky a odpovědnost 
 +    - Datová ​úložiště ​jsou provozována ​v „best effort“ režimu. Provozovatel vyvíjí veškeré úsilí k zaručení dostupnosti a bezpečnosti datových služeb a k uchování a bezpečnosti dat uložených uživateli na datových úložištích. Provozovatel pro tento účel zajišťuje,​ že ochrana uložených dat a přístup k nim odpovídají standardům špičkových technologií vyvinutých pro provoz datových úložišť. Provozovatel také deklaruje vysokou odbornou a morální úroveň osob obslužného technického personálu. Vysoká dostupnost a bezpečnost datových služeb je dána redundancí hardwarových komponent, bezpečnostními politikami ​systémů, zálohováním požadovaných dat pro jednotlivé uživatele či VO a v neposlední řadě parametry technické a systémové podpory, kterou v režimu 7x24 smluvně zajišťuje dodavatel ​technologie. Architektura úložišť byla navržena pro špičkové zajištění před ztrátou dat (až 99,99999999 %). Provozovatel neposkytuje další záruky nad ty, které vyplývají z režimu „best effort“ popsaného výše, není-li dohodnuto jinak. \\ \\  
 +  ​- Ostatní ustanovení 
 +    ​- Správce DÚ deklaruje, že zařízení sloužící k provozu služeb DÚ se nacházejí na území České republiky. 
 +    - Správce DÚ je oprávněn tyto podmínky změnit. Nová verze pravidel je zveřejněna vždy nejméně jeden měsíc před jejich platností na webu sdružení CESNET. 
 +    - Tato pravidla jsou dostupná v české a anglické verzi. Dojde-li k rozporu mezi těmito verzemi, přednost má verze česká. \\ \\  
 +  - Přechodné ustanovení:​ rozlišení dat typu archivu a záloh se neaplikuje na data uložená na hierarchických úložištích du1.cesnet.cz (Plzeň), du2.cesnet.cz (Jihlava) a du3.cesnet.cz (Brno). S daty na těchto úložištích správce DÚ zachází jako s archivem. 
 + 
 + 
 +Tato pravidla byla zveřejněna dne 7. června 2018, ke dni 9. července 2018 nahrazují [[cs:​predchozi_provozni_pravidla:​start|předchozí verzi pravidel]] a nabývají účinnosti.
  
-Tato pravidla byla zveřejněna dne 14. 12. 2016, ke dni 15. 1. 2017 nahrazují [[cs:​predchozi_provozni_pravidla:​start|předchozí verzi pravidel]] a nabývají účinnosti. 
Poslední úprava:: 05.02.2021 14:02