Политика о выпуске обновлений программного продукта Astra Migration
1. Общие положения
1.1. Настоящая Политика регулирует порядок выпуска ООО "РусБИТех-Астра" (далее - Вендор) обновлений программного продукта Astra Migration.
1.2. Основными целями выпуска обновлений являются исправление ошибок, устранение уязвимостей, развитие функциональных возможностей, повышение производительности и безопасности программного продукта Astra Migration (далее - Продукт).
1.3. Обновления Продукта предоставляются в случае, если соответствующие типы лицензий предусматривают обновление Продукта. При этом объем, срок и условия предоставления тех или иных обновлений Продукта определяются условиями соответствующей лицензии и настоящей Политикой. Сведения о выходе обновлений Продукта, количестве приобретенных лицензий на Продукт доступны в Личном кабинете Пользователя. После окончания срока предоставления обновлений, Пользователь вправе получить доступ к обновлениям Продукта только в рамках технической поддержки Продукта. Услуги по технической поддержке Продукта приобретаются на основании отдельного договора с Вендором или партнером Вендора. Обновления являются одной из составных частей технической поддержки Продукта.
1.4. Обновления выпускаются Вендором и предоставляются в соответствии с настоящей Политикой и требованиями регуляторов в области безопасности информации (если применимо). В случае расхождения условий получения обновлений по настоящей Политике и договору, применяются положения договора.
2. Виды обновлений
2.1. Вендор выпускает следующие виды обновлений:
- Минорные обновления (включая патчи).
- Мажорные обновления.
2.1.1. Мажорные обновления отражаются первой цифрой версии, а минорные обновления и патчи обозначаются второй и третьей цифрой, разделёнными точками. Например: 2.1.3, 2.2.4 и т.д.
2.2. Минорные обновления предназначены для устранения уязвимостей, ошибок или незначительного улучшения функциональности и не изменяют комплект поставки мажорного обновления Продукта.
2.3. Мажорное обновление Продукта решает следующий комплекс задач:
- Устранение критических и некритических уязвимостей;
Реализация новых функциональных возможностей;
Обеспечение соответствия актуальным требованиям безопасности информации;
Повышение удобства использования, управления компонентами и др.
2.4. Все обновления перед публикацией проходят тестирование для подтверждения корректности внесённых изменений и соответствия Продукта его функциональному предназначению.
2.5. Информация о выпуске обновлений Продукта доступна на сайте Вендора. Пользователь также уведомляется о выходе новых обновлений по адресу электронной почты, указанному при регистрации в Личном кабинете.
2.6. Особенности предоставления обновлений:
Минорные обновления и патчи предоставляются для актуального мажорного обновления Продукта. Пользователям устаревших мажорных обновлений предлагается перейти на поддерживаемые мажорные обновления для продолжения получения обновлений;
Переход на актуальное мажорное обновление Продукта доступен Пользователю в пределах срока получения обновлений, установленного лицензией на Продукт, либо в рамках услуг технической поддержки, приобретаемых на основании отдельного договора с Вендором или партнером Вендора, если иное не предусмотрено отдельным договором;
- Выпуск обновлений Продукта осуществляется с учетом текущей версии Продукта, приоритетов развития, необходимости устранения ошибок и уязвимостей, а также результатов анализа обращений Пользователей;
- Обращения Пользователей, содержащие сведения об ошибках, несоответствиях, уязвимостях и предложения по развитию функциональных возможностей Продукта, могут являться основанием для подготовки обновлений Продукта. Оценка необходимости, состава и сроков выпуска соответствующих обновлений относится к компетенции Вендора;
- Обновления Продукта относятся только к самому Продукту и его документированным компонентам. Выпуск обновлений не означает принятия Вендором обязательств по обновлению, настройке, диагностике или сопровождению внешних систем, интегрируемых с Продуктом, включая Astra Configuration Manager, Active Directory и ALD Pro, за пределами документированных точек интеграции;
- Выпуск обновлений Продукта не означает подтверждения совместимости оборудования с целевой операционной системой либо гарантии успешной миграции на всех типах оборудования. Штатное применение Продукта и его обновлений предполагает использование оборудования, совместимого с целевой операционной системой, а также предварительную проверку применимости сценария миграции, включая пилотную валидацию на типовых группах АРМ;
- При невозможности оперативного выпуска исправления Вендор вправе предоставить временное решение, рекомендации по обходу проблемы либо методические указания до выхода соответствующего обновления;
- По окончании срока получения обновлений по лицензии Пользователь сохраняет доступ к Личному кабинету, но без возможности создания обращений за информационно-справочной поддержкой.
При этом остаётся возможность сообщить об обнаруженной уязвимости по адресу https://astra.ru/soobshchit-ob-uyazvimosti.php.
3. Информационно-справочная поддержка функционирования Продукта
3.1. Информационно-справочная поддержка функционирования Продукта осуществляется в соответствии с правилами формирования и ведения единого реестра российских программ для электронных вычислительных машин и баз данных, утв. Постановлением Правительства РФ от 16.11.2015 №1236.
3.2. Информационно-справочная поддержка осуществляется на основании документации, включающей руководства, инструкции и другие материалы по работе с Продуктом, размещённые в Личном кабинете пользователя по адресу: https://lk.astra.ru/ и в базе знаний по адресу: https://wiki.astralinux.ru/kb (далее - Документация). При заполнении темы Запроса в форме Личного кабинета близкие по теме решения предлагаются автоматически.
3.2.1. Документация может содержать описание состава обновлений, инструкции по их установке, ограничения применения, рекомендации по переходу на актуальные версии и иную информацию, необходимую для корректной эксплуатации Продукта.
3.3. В рамках настоящей Политики Вендор предоставляет обновления "Тип 1", предусматривающие стандартный порядок взаимодействия с Пользователем при оказании информационно-справочной поддержки в рамках выпуска и предоставления обновлений.
3.4. Вендор осуществляет приём обращений (далее - Запрос) по вопросам, связанным с эксплуатацией, обновлением, миграцией на поддерживаемые версии Продукта, а также с применением документированных сценариев и предложениями по развитию его функциональных возможностей. В рамках обработки Запросов осуществляются выявление, регистрация и анализ инцидентов (нарушений штатной работы системы), а также установление их корневых причин, включая ошибки, сбои, несоответствия, иные дефекты (далее - Дефекты) и уязвимости.
3.4.1. Для анализа инцидентов Вендор использует предоставленные журналы и иные диагностические данные, а при необходимости воспроизводит соответствующие сценарии на собственных стендах в пределах документированных сценариев работы Продукта.
3.4.2. Информационно-справочная поддержка по вопросам эксплуатации, обновления и миграции оказывается исключительно в отношении документированных сценариев миграции пользовательских рабочих мест, включая десктопы и ноутбуки. Поддержка сценариев миграции серверов и иных систем не осуществляется, если иное прямо не предусмотрено Документацией или договором.
3.5. Вендор обеспечивает конфиденциальность сведений, полученных при обработке Запросов, включая информацию о выявленных Дефектах, уязвимостях и иных проблемах, в соответствии с требованиями информационной безопасности. В целях соблюдения этих требований пользователям не предоставляется прямой доступ к баг-трекеру, который может содержать указанные сведения и другие материалы, потенциально включающие конфиденциальную информацию. Все операции по регистрации Запросов и получению информации о статусе их рассмотрения осуществляются исключительно через Личный кабинет, выполняющий функции тикет-системы, при участии специалистов Вендора.
3.6. Каналы взаимодействия:
3.6.1. Личный кабинет (web-ресурс):
Приём Запросов осуществляется круглосуточно (24/7) по адресу https://lk.astra.ru/;
Инструкция по использованию Личного кабинета доступна по адресу: https://wiki.astralinux.ru/x/eoWqBw;
Оповещения о регистрации Запроса автоматически направляются на электронную почту Пользователя с адреса no-reply@astralinux.ru;
Для регистрации Запроса в Личном кабинете необходимо:
Четко сформулировать проблему или вопрос;
Подробно описать сценарий и рабочее окружение, указать время проявления проблемы, приложить журналы, созданные Продуктом, операционной системой или служебными программами, дампы памяти, отчеты о конфигурации программного обеспечения, конфигурацию оборудования и сети;
- Для получения обратной связи по телефону по Запросу, зарегистрированному в Личном кабинете, Пользователь указывает контактное лицо, номер телефона и предпочтительное время для связи.
3.6.2. Телефон:
В рабочие дни с 09:00 до 18:00 по московскому времени по многоканальному номеру: +7 (495) 369-48-16 доб. 3 или 8 (800) 222-07-00 доб. 3;
- Оказание информационно-справочной поддержки по телефону возможно, если не требуется дополнительное время и информация. Если для оказания информационно-справочной поддержки требуются диагностические данные, которые невозможно в полном объеме сообщить по телефону, Пользователю необходимо создать Запрос в Личном кабинете. Вендор может порекомендовать Пользователю создать Запрос через Личный кабинет, если посчитает, что для информационно-справочной поддержки по телефону недостаточно предоставленной Пользователем информации и/или нужно время для отработки Запроса. Если по каким-либо причинам Пользователь не может создать Запрос самостоятельно, то Вендор предлагает завести Запрос от имени Пользователя. Срок подготовки ответа на принятый по Телефону Запрос соответствует степени его критичности и типу обновления. Если ответ предполагает передачу инструкции и файлов, то они прикладываются к заведенному Вендором Запросу;
- Для регистрации Запроса по Телефону необходимо подготовить идентификационные данные: наименование организации, ИНН, почту, указанную в регистрационных данных аккаунта или номер лицензии на обновление.
4. Обязательства и ответственность Пользователя
4.1. Пользователь обязан:
4.1.1. Своевременно устанавливать обновления в соответствии с инструкциями, размещенными в Личном кабинете, или инструкциями, предоставленными Вендором. В случае несоблюдения инструкций Вендор не несет ответственности за сбои в работе Продукта.
4.1.2. Выполнять следующие рекомендации перед применением на функционирующей инфраструктуре обновлений и инструкций, размещенных в Личном кабинете или предоставленных Вендором:
Перед применением обновлений выполнять резервное копирование затрагиваемых данных и компонентов;
В случае невозможности точной идентификации затронутого программного обеспечения или данных создавать резервную копию всей конфигурации;
Сохранять персональную информацию и настройки пользователей, включая их файлы, конфигурации, документы и прочее;
Применять обновления и инструкции в первую очередь на тестовом контуре, идентичном продуктивному;
- До промышленного использования обновленного Продукта проверять применимость сценария миграции на используемом оборудовании и в используемой инфраструктуре.
4.1.3. Не нарушать функционирование, не создавать помехи в пользовании онлайн-ресурсами Вендора, к которым был предоставлен доступ.
4.2. Пользователь несет ответственность:
За резервное копирование своих данных;
- За совместимость оборудования, периферии, инфраструктуры и стороннего программного обеспечения с целевой операционной системой;
- За работоспособность, конфигурацию и доступность внешних систем, с которыми интегрируется Продукт;
За соблюдение лицензионных условий использования системного программного обеспечения, а также программного обеспечения иных разработчиков.
4.3. Пользователь не вправе уступать права требования к Вендору, вытекающие из настоящей Политики, третьим лицам.
5. Ограничение ответственности Вендора
5.1. Вендор не несет ответственности за недостатки и уязвимости в Продукте по причине неустановки Пользователем доступных обновлений Продукта, устраняющих такие недостатки.
5.2. Вендор не несет ответственности и не возмещает какой-либо ущерб, причиненный Пользователю или третьим лицам в результате использования и(или) невозможности использования Продукта и(или) информации, содержащейся в результатах работы Продукта, а также программного обеспечения третьих лиц. Указанное правило в части невозможности использования Продукта не применяется к случаям, когда такая невозможность возникла по вине Вендора.
5.3. Вендор не несет ответственности за невозможность использования Продукта или результатов его применения, если такая невозможность вызвана:
- Несовместимостью оборудования с целевой операционной системой;
- Особенностями BIOS/UEFI, загрузчика, драйверов, периферийных устройств или аппаратной платформы;
- Отсутствием предварительной проверки применимости сценария миграции;
- Использованием неподдерживаемой конфигурации;
- Воздействием стороннего программного обеспечения;
- Некорректной работой или недоступностью внешних систем, интегрируемых с Продуктом;
- Нарушением Пользователем документации и рекомендаций Вендора.
5.4. Вендор не несет ответственности за непредоставление обновлений по запросу Пользователя по причинам, не зависящим от Вендора, а именно: нарушение работы Интернета, оборудования или программного обеспечения со стороны Пользователя, сбои в работе служб email-рассылки, в том числе при попадании писем Вендора в папку "Спам".
5.5. Вендор не несет ответственности за нарушение условий настоящей Политики в случае предоставления Пользователем недостоверной и(или) неполной информации, предоставленной и(или) запрошенной Вендором при поступлении или во время работы по Запросу.
5.6. Вся охраняемая законом информация, содержащаяся в информационной системе, информационно-телекоммуникационной сети, автоматизированных системах управления Пользователя, не будет доступна для Вендора в процессе отработки Запроса. Обнаружение Вендором возможности получения доступа к охраняемой законом информации не является неправомерным, и Пользователь не будет иметь каких-либо претензий к Вендору при наступлении данного обстоятельства. Пользователь обязан самостоятельно обеспечить защиту охраняемой законом информации в процессе отработки Вендором Запроса.
5.7. Ни одна из сторон не несет ответственности перед другой стороной за невыполнение обязательств, вызванное обстоятельствами, возникшими помимо воли и желания сторон, которые нельзя было предвидеть или избежать.
6. Жизненный цикл Продукта
6.1. Информационно-справочная поддержка и выпуск обновлений в полном объеме осуществляются только в отношении актуальной мажорной версии Продукта.
6.2. Для актуальной мажорной версии Продукта обеспечиваются выпуск минорных обновлений, патчей, исправлений ошибок и устранение уязвимостей.
6.3. Для предыдущих мажорных версий Продукта Вендор может предоставлять ранее опубликованные материалы, известные решения и рекомендации по переходу на актуальную мажорную версию.
6.4. Актуальные сведения о поддерживаемых версиях и жизненном цикле Продукта публикуются Вендором на официальных ресурсах либо доводятся до Пользователя иным установленным способом.
7. Прочие условия
7.1. Согласно настоящей Политике помощь по настройке каналов связи, программированию и разработке программного обеспечения, оценке действий третьих лиц, диагностике инцидентов информационной безопасности, а также настройке инфраструктуры, вопросам, выходящим за рамки Документации, не предоставляется.
7.2. Вендор вправе в любое время вносить изменения в Политику. Актуальная версия Политики доступна на официальном сайте Вендора по адресу: https://astra.ru/support/security-bulletins/
7.3. Пользователь обязуется регулярно осуществлять проверку наличия изменений в Политике, а Вендор обязуется уведомлять об изменениях Политики посредством Личного кабинета. Пользователь не вправе ссылаться на свою неинформированность о внесении таких изменений.
7.4. В случае, если Пользователь предоставляет данные о юридическом лице, Пользователь подтверждает, что имеет для этого достаточно правомочий, а предоставляемая Пользователем информация является полной и достоверной.