El acceso del teletrabajador a los diferentes entornos y sistemas de información de la DIAN se realizará bajo su exclusivo control y responsabilidad, en estricto cumplimiento de los procedimientos establecidos por la Entidad. El teletrabajador se compromete a cumplir la legislación nacional vigente en materia de protección de datos personales, así como las políticas institucionales de privacidad y de seguridad de la información, de conformidad con lo previsto en el OD-IIT-001 “Modelo de Seguridad y Privacidad de la Información (MSPI DIAN)” y en la Circular número 001 de 2019, o en las disposiciones que la modifiquen o sustituyan, y, además, deberá:
i. Utilizar los datos de carácter personal privados o sensibles a los que tenga acceso exclusivamente para el cumplimiento de sus funciones dentro de la entidad conforme a la Circular número 001 de 2019 Política de Tratamiento de datos personales.
ii. Cumplir con las medidas de seguridad implementadas para asegurar la Confidencialidad, integridad y disponibilidad de los datos de carácter personal privado o sensibles a los que tenga acceso.
iii. Utilizar el mecanismo de doble factor de autenticación, trazabilidad de accesos y cumplimiento de los controles definidos por la Oficina de Seguridad de la Información para el acceso remoto.
iv. La Oficina de Seguridad de la Información (OSI) podrá solicitar a la Dirección de Gestión de Innovación y Tecnología (DGIT), en el marco de sus competencias y en cumplimiento de las políticas institucionales de seguridad de la información, la revocación o bloqueo de permisos, la suspensión de credenciales, la limitación de funcionalidades o el retiro de la modalidad de teletrabajo, cuando se detecte cualquier evento, situación o conducta que pueda comprometer la confidencialidad, integridad o disponibilidad de los activos de información de la entidad. Estas medidas podrán adoptarse ante la presencia de anomalías, incidentes de seguridad, accesos no autorizados, incumplimiento de controles establecidos o cualquier indicio de vulneración de las directrices emitidas por la OSI.
v. No ceder, divulgar o compartir con terceras personas los datos de carácter personal, privados o sensibles a los que tenga acceso, incluso con fines de conservación.
vi. Cumplir con las disposiciones institucionales sobre archivo digital y gestión documental, en concordancia con los lineamientos definidos.