Введение
Политика приемлемого использования (AUP), политика допустимого использования или политика справедливого использования (FUP) — это набор правил, применяемых владельцем, создателем, обладателем или администратором компьютерной сети, веб-сайта или сервиса, который ограничивает способы использования сети, веб-сайта или системы и определяет рекомендации относительно того, как ими следует пользоваться. Документы AUP разрабатываются для корпораций, предприятий, университетов, школ, интернет-провайдеров (ISP) и владельцев веб-сайтов, часто с целью снижения потенциального риска судебных исков со стороны пользователей и, как правило, без реальной возможности принудительного исполнения. Политика приемлемого использования является неотъемлемой и критически важной частью системы политик информационной безопасности; часто стандартной практикой является требование к новым членам организации подписать AUP перед предоставлением им доступа к информационным системам, на всякий случай. Поэтому AUP должен быть лаконичным и понятным. Одновременно охватывая наиболее важные аспекты того, что пользователям разрешено и запрещено делать с ИТ-системами организации, он должен направлять пользователей к более подробной политике безопасности, где это применимо. Также в нем должно быть четко указано, какие санкции будут применяться в случае нарушения AUP. Соответствие этой политике, как правило, оценивается посредством регулярных аудитов. В некоторых случаях политика справедливого использования, применяемая к сервису, предоставляющему номинально неограниченное использование за фиксированную плату, просто устанавливает лимит на объем используемых ресурсов. Это позволяет использовать сервис в нормальных условиях, но предотвращает чрезмерное использование. Например, пользователи "неограниченного" широкополосного интернет-доступа могут быть подвергнуты приостановке, прекращению обслуживания или ограничению пропускной способности при чрезмерном, несправедливом или влияющем на качество обслуживания других пользователей использовании. Кроме того, такое использование может не соответствовать типичным ожиданиям для конкретного тарифного плана. Политика применяется напрямую, без обращения в суд.
An acceptable use policy (AUP), acceptable usage policy or fair use policy (FUP) is a set of rules applied by the owner, creator, possessor or administrator of a computer network, website, or service that restricts the ways in which the network, website or system may be used and sets guidelines as to how it should be used. AUP documents are written for corporations, businesses, universities, schools, internet service providers (ISPs), and website owners, often to reduce the potential for legal action that may be taken by a user, and often with little prospect of enforcement. Acceptable use policies are an integral and critical part of the framework of information security policies; it is often common practice to ask new members of an organization to sign an AUP before they are given access to its information systems, just in case. For this reason, an AUP must be concise and clear. While at the same time covering the most important points about what users are, and are not allowed to do with the IT systems of an organization, it should refer users to the more comprehensive security policy where relevant. It should also, and very notably define what sanctions will be applied if a user breaks the AUP. Compliance with this policy should as usual, be measured by regular audits. In some cases a fair usage policy applied to a service allowing nominally unlimited use for a fixed fee simply sets a cap on what may be used. This is intended to allow normal usage but, prevent what is considered excessive. For example, users of an "unlimited" broadband Internet service may be subject to suspension, termination, or bandwidth limiting for usage which is continually excessive, unfair, affects other users enjoyment of the broadband service. Also, it is not consistent with the usage typically expected on a particular access package. The policy is enforced directly, without legal proceedings.
Терминология
Документы AUP похожи на и часто выполняют ту же функцию, что и документ «Условия обслуживания» (например, используемые Google Gmail и Yahoo!), хотя и не всегда. В случае IBM, например, «Условия использования» описывают, как IBM представляет сайт, как компания взаимодействует с его посетителями, и практически не содержат инструкций по использованию самого сайта. В некоторых случаях документы AUP называются «Политика использования Интернета и электронной почты», «Интернет AUP», «Сетевая AUP» или «Политика допустимого использования ИТ-ресурсов». Эти документы, несмотря на различные названия, в основном содержат положения о том, какое поведение считается приемлемым для пользователей локальной сети/Интернета, подключенных через эту сеть.