Политика о выпуске обновлений для программного продукта "Low-code Master"

Политика о выпуске обновлений для программного продукта "Low-code Master"

1. Общие положения

1.1. Настоящая Политика регулирует порядок выпуска ООО "Астра консалтинг" (далее – Вендор) обновлений для программного продукта "Low-code Master" (далее – Продукт).
1.2. Основными целями процесса обновления Продукта (методические указания, обновления отдельных программных компонентов, кумулятивные обновления, обновления установочного комплекта и др.) являются исправление ошибок, улучшение функций, производительности и безопасности Продукта.
1.3. Обновления Продукта предоставляются в случае приобретения лицом (далее - Пользователь) лицензии на Продукт с включенными обновлениями в течение срока, указанного в описании лицензии. Сведения о выходе обновлений Продукта, количестве приобретенных лицензий на Продукт доступны в личном кабинете Пользователя. После окончания срока предоставления обновлений, Пользователь вправе получить доступ к обновлениям Продукта только в рамках технической поддержки Продукта. Услуги по технической поддержке Продукта приобретаются на основании отдельного договора с Вендором или партнером Вендора. Обновления являются одной из составных частей технической поддержки Продукта.
1.4. Обновления предоставляются в соответствии с настоящей Политикой, требованиями регуляторов в области безопасности информации и лицензионным (сублицензионным) договором, заключенным между Пользователем и Вендором или партнером Вендора. В случае расхождений условий предоставления обновлений по настоящей Политике и договору, применяются положения договора.

2. Виды обновлений

2.1. Вендор выпускает следующие виды обновлений:

  • Очередные обновления, которые решают задачи реализации новых функциональных возможностей Продукта, изменений в интерфейсе, а также устранения критических и некритических ошибок и уязвимостей;

  • Оперативные обновления, которые предназначены для оперативного устранения критических ошибок и уязвимостей вне очередных обновлений (подробнее об особенностях – см. пункт 2.10).

2.2. Номера версий Продукта состоят из основного и дополнительного номеров, соответствующих очередному и оперативному обновлениям соответственно. Например, версия 2.1 означает, что основной номер версии и номер очередного обновления – «2», а дополнительный номер версии и номер оперативного обновления – «1».
2.3. Информация о выпуске обновлений Продукта доступна на сайте Вендора. Пользователь также уведомляется о выходе новых обновлений по адресу электронной почты, указанному при регистрации в Личном кабинете.
2.4. Каждое последующее обновление не является новым Продуктом.
2.5. Установка обновлений может производиться в автоматическом режиме с согласия Пользователя (через настройку в интерфейсе Продукта или выполнение команд в командной строке). Для получения обновлений устройство, на котором установлен Продукт, должно иметь активное подключение к сети Интернет. Порядок получения обновлений для Продукта, функционирующего в закрытом контуре (без доступа к сети Интернет), согласовывается дополнительно с Вендором. При отсутствии такого согласования обновления предоставляются в форме образа через Личный кабинет Пользователя на основании запроса.
2.6. Выпуск очередных обновлений производится исключительно по усмотрению Вендора в соответствии с собственным графиком и планом разработки.
2.7. При приобретении лицензии на весь срок действия исключительного права за Пользователем сохраняется право на получение оперативных и очередных обновлений, дата выпуска которых не превышает дату истечения срока получения обновлений, предусмотренного лицензией. После истечения срока получения обновлений обновление Продукта производится при условии приобретения Пользователем Сертификата на услуги по технической поддержке. Такой Сертификат должен быть приобретен за весь период, начиная с даты окончания срока обновлений, предусмотренного лицензией.
2.8. При приобретении расширения лицензии тип обновлений должен совпадать с уже действующим типом обновлений по лицензии. Изменение типа обновлений возможно только после завершения периода обновлений по лицензии с учетом всех расширений.
2.9. При установке обновлений могут изменяться минимальные требования к аппаратному и программному окружению, изменяться поддерживаемые операционные системы и другие условия функционирования. Сведения о таких изменениях приводятся в сопровождающих обновление документах. Вендор не принимает обязательств по поддержке отдельных операционных систем, технологий и вспомогательного программного обеспечения.
2.10. Особенности предоставления обновлений:

  • Оперативные обновления сертифицированного исполнения Продукта предоставляются в течение срока действия сертификата соответствия требованиям по безопасности информации (далее – Сертификат соответствия), выданного на версию Продукта. После окончания срока действия Сертификата соответствия оперативные обновления предоставляются в пределах срока получения обновлений, предусмотренного лицензией на Продукт, или в рамках услуг технической поддержки, приобретаемых на основании отдельного договора с Вендором или партнером Вендора.

  • Переход на очередное актуальное обновление доступен Пользователю в пределах срока получения обновлений по лицензии или при приобретении лицензии на миграцию или в рамках услуг технической поддержки, приобретаемых на основании отдельного договора с Вендором или партнером Вендора, если иное не предусмотрено отдельным договором.

  • По окончании срока получения обновлений по лицензии Пользователь сохраняет доступ к базе знаний, справочному центру и личному кабинету, но без возможности создания обращений за информационно-справочной поддержкой. При этом остаётся возможность сообщить об обнаруженной уязвимости по адресу https://astra.ru/soobshchit-ob-uyazvimosti.php. Доступ к оперативным обновлениям безопасности сохраняется в пределах срока действия Сертификата соответствия.

3. Информационно-справочная поддержка функционирования Продукта

3.1. Информационно-справочная поддержка функционирования Продукта осуществляется в соответствии с правилами формирования и ведения единого реестра российских программ для электронных вычислительных машин и баз данных, утв. Постановлением Правительства РФ от 16.11.2015 №1236, а также требованиями регуляторов в области безопасности информации.
3.2. Информационно-справочная поддержка осуществляется на основании Документации, включающей руководства, инструкции и другие материалы по работе с Продуктом, размещённые в Справочном центре Вендора по адресу: https://wiki.astralinux.ru/, в Базе знаний по адресу: https://wiki.astralinux.ru/kb, а также в Личном кабинете пользователя по адресу: https://lk.astra.ru/.
3.2.1. Документация содержит описание состава и особенностей применения обновлений, инструкции по установке и настройке Продукта, рекомендации по миграции на очередное обновление, а также иную информацию, необходимую для корректной эксплуатации.
3.3. Осуществляется приём обращений (далее - Запрос) по вопросам, связанным с эксплуатацией и обновлением Продукта, включая выявление, регистрацию, воспроизведение и анализ инцидентов (нарушений нормальной работы системы), а также их корневых причин - ошибок, сбоев, несоответствий, других дефектов (далее - Дефекты) и уязвимостей, при этом устранение выявленных проблем осуществляется за счёт выпуска обновлений Продукта.
3.4. Приём Запросов, конфиденциальность и способы взаимодействия.
Вендор обеспечивает конфиденциальность сведений, полученных при обработке Запросов, включая информацию о выявленных Дефектах, уязвимостях и иных проблемах, в соответствии с требованиями информационной безопасности. В целях соблюдения этих требований пользователям не предоставляется прямой доступ к баг-трекеру, который содержит указанные сведения и другие материалы, потенциально включающие конфиденциальную информацию. Все операции по регистрации Запросов и получению информации о статусе их рассмотрения осуществляются исключительно через Личный кабинет, выполняющий функции тикет-системы, при участии специалистов Вендора.
3.4.1. Личный кабинет (web-ресурс):

  • Приём Запросов осуществляется круглосуточно (24/7) по адресу https://lk.astra.ru/;

  • Инструкция по использованию Личного кабинета доступна по адресу: https://wiki.astralinux.ru/x/eoWqBw;

  • Оповещения о регистрации Запроса автоматически направляются на электронную почту Пользователя с адреса no-reply@astralinux.ru.

3.4.2. Телефон:

  • В рабочие дни с 09:00 до 18:00 (по московскому времени) по многоканальному номеру: +7 (495) 369-48-16 доб. 3 или 8 (800) 222-07-00 доб. 3.

4. Обязательства и ответственность Пользователя 

4.1. Пользователь обязан:
4.1.1. Своевременно устанавливать обновления в соответствии с инструкциями, размещенными в Справочном центре или инструкциями, предоставленными Вендором. В случае несоблюдения инструкций, Вендор не несет ответственности за сбои в работе Продукта.
4.1.2. Выполнять следующие рекомендации перед применением обновлений и инструкций, предоставленных Вендором, на функционирующей инфраструктуре:

  • Выполнять резервное копирование затрагиваемых данных и компонентов перед внесением изменений, обеспечив возможность полного восстановления соответствующего функционала;

    • Рекомендуемая частота регулярного резервного копирования не реже одного раза в день для критичных систем и одного раза в неделю для остальных;

  • В случае невозможности точной идентификации затронутого программного обеспечения или данных создавать резервную копию всей конфигурации;

  • Сохранять текущую коллекцию пользовательских сценариев, если они могут быть затронуты изменениями;

  • Применять обновления и инструкции в первую очередь на тестовом контуре, идентичном продуктивному.

4.1.3. Не нарушать функционирование, не создавать помехи в пользовании онлайн-ресурсами Вендора, к которым был предоставлен доступ.
4.2. Пользователь несет ответственность:

  • За резервное копирование своих данных из своей инфраструктуры в системе резервного копирования и программного обеспечения;

  • За соблюдение лицензионных условий использования системного программного обеспечения, а также программного обеспечения иных разработчиков.

4.3. Пользователь не вправе уступать права требования к Вендору, вытекающие из настоящей Политики, третьим лицам.

5. Ограничение ответственности Вендора

5.1. Вендор не несет ответственности за недостатки и уязвимости в Продукте по причине не установки Пользователем доступных обновлений Продукта, устраняющих данные недостатки.
5.2. Вендор не несет ответственности и не возмещает никакой ущерб, причиненный Пользователю или третьим лицам в результате использования и/или невозможности использования Продукта и/или информации, содержащейся в результатах работы Продукта, а также программного обеспечения третьих лиц. Данное правило в части невозможности использования Продукта не применяется к тем случаям, когда такая невозможность использования Продукта произошла по вине Вендора.
5.3. Вендор не несет ответственности за недоведение обновлений по запросу Пользователя по причинам, не зависящим от Вендора, а именно, нарушения связанные с работой сети Интернет, оборудования или программного обеспечения со стороны Пользователя, сбои в работе служб email-рассылки, в том числе при попадании писем Вендора в папку "Спам".
5.4. Вендор не несет ответственность за нарушение условий настоящей Политики в случае предоставления Пользователем недостоверной и/или неполной информации, предоставленной и/или запрошенной Вендором при поступлении или во время работы по Запросу.
5.5. Вся охраняемая законом информация, содержащаяся в информационной системе, информационно-телекоммуникационной сети, автоматизированных системах управления Пользователя, не будет доступной для Вендора в процессе отработки Запроса. Обнаружение Вендором возможности получения доступа к защищаемой информации, в т.ч. охраняемой в соответствии с законодательством Российской Федерации, не является неправомерным, и Пользователь не будет иметь каких-либо претензий к Вендору при наступлении данного обстоятельства. Пользователь самостоятельно обязан обеспечивать защиту информации, включая охраняемую в соответствии с законодательством Российской Федерации, при взаимодействии с Вендором в рамках обработки Запроса.
5.6. Ни одна из сторон не несет ответственности перед другой стороной за невыполнение обязательств, вызванное обстоятельствами, возникшими помимо воли и желания сторон, которые нельзя было предвидеть или избежать.

6. Прочие условия

6.1. Вендор вправе в любое время вносить изменения в Политику. Актуальная версия Политики доступна на сайте по адресу: https://astra.ru/support/security-bulletins/.
6.2. Пользователь обязуется регулярно осуществлять проверку наличия изменений в Политике, а Вендор уведомлять об изменениях Политики посредством Личного кабинета. Пользователь не вправе ссылаться на свою не информированность о внесении таких изменений.
6.3. В случае, если Пользователь предоставляет данные о юридическом лице, Пользователь подтверждает, что имеет для этого достаточно правомочий, а предоставляемая Пользователем информация является полной и достоверной.