Co je AUP a proč v školním prostředí existuje
AUP (Acceptable Use Policy) je dokument, který stanovuje pravidla používání školní sítě, zařízení a online služeb. Cílem je ochránit studenty, učitele a infrastrukturu před kybernetickými hrozbami, právními riziky a provozními výpadky. V praxi AUP přesně vymezuje, co je povoleno, co zakázáno, jak se monitoruje provoz, jaké jsou sankce a jak lze požádat o výjimku pro legitimní vzdělávací účely.
Hlavní důvody, proč se AUP vyplatí respektovat
- Bezpečnost a kontinuita výuky: škodlivý software, neoprávněné stahování nebo nelegitimní nástroje mohou způsobit výpadky Wi-Fi, ztrátu dat či kompromitaci účtů.
- Právní a licenční rizika: porušení autorských práv, sdílení osobních údajů, nelegální streamy či hazard představují reálné postihy pro školu i jednotlivce.
- Ochrana soukromí a údajů: škola zpracovává osobní údaje studentů (včetně dětí); AUP je nástrojem k minimalizaci zbytečných expozic a úniků.
- Férové sdílení zdrojů: síť je společné aktivum; AUP zabraňuje monopolizaci šířky pásma P2P přenosy, nadměrnému streamování a podobně.
- Profesní a osobní reputace: incidenty z „školní IP“ mohou poškodit pověst školy, třídy i jednotlivce (logy jsou vázány na konkrétní účty nebo zařízení).
Co AUP typicky upravuje (obsah a očekávání)
- Přístup a identita: používání osobních školních účtů, zákaz sdílení hesel, požadavky na 2FA a silná hesla.
- Povolené a zakázané aktivity: kategorie webů, software, přenosy souborů, používání vlastních zařízení (BYOD) vs. školních.
- Technická opatření: filtrační brány, firewall, IDS/IPS, DNS filtry, segmentace sítí a politiky logování.
- Monitorování a soukromí: rozsah a účel monitoringu, uchovávání logů, kontaktní místo pro dotazy ohledně zpracování údajů.
- Incidenty a eskalace: komu hlásit podezřelé zprávy, phishing, ztrátu zařízení, poruchy nebo úniky dat.
- Výjimky: formální proces, podmínky a časová omezení přístupů mimo základní politiku.
Model hrozeb ve škole: na co se AUP snaží reagovat
- Malware a ransomware: útoky skrze pirátský software, makra v dokumentech, škodlivá rozšíření prohlížeče.
- Phishing a krádež identity: kompromitované školní účty → únik známek, materiálů, osobních údajů, poškození reputace.
- Nekalé obcházení politik: neschválené VPN, anonymizéry, tunelování; často končí blokací a disciplinárními opatřeními.
- Právní rizika: nelegální streamy, P2P, nevhodný obsah, porušení autorských práv a soukromí.
Co NENÍ v pořádku: ohraničení „obcházení omezení“
Jakékoliv pokusy obejít síťová a bezpečnostní opatření (neautorizované VPN, proxy, hotspoty, sdílení účtů, manipulace se zařízením) jsou zpravidla porušením AUP. Kromě disciplinárních následků zvyšují riziko incidentu a mohou být nezákonné. Místo toho využijte legitimní proces výjimky s jasným cílem, dohledem a časovým omezením.
Kdy má výjimka z AUP smysl
- Odborné a vědecké projekty: etické testování bezpečnosti v sandboxu, výuka síťových protokolů, programování, datová věda.
- Přístup k legitimním zdrojům: akademické repozitáře, vývojářská SDK, vědecké datasety blokované základními kategoriemi.
- Podpora znevýhodněných potřeb: speciální asistivní technologie vyžadující odlišné porty nebo přístup k službám.
Jak požádat o výjimku bezpečně a transparentně
- Definujte účel a rozsah: přesně co potřebujete (doména/port/aplikace), proč je to nezbytné a na jak dlouho.
- Zvolte správný kanál: třídní učitel, garant předmětu, IT správa; použijte existující formulář nebo požadovaný ticket systém.
- Navrhněte kontrolované prostředí: časově omezené pravidlo, přístup pouze z konkrétní učebny, vázání na účet nebo MAC zařízení.
- Zohledněte ochranu údajů: nepracujte s reálnými osobními údaji, pokud to není nutné; preferujte anonymizovaná nebo syntetická data.
- Akceptujte dohled a logging: součástí výjimky bývá monitoring pro účely bezpečnosti a auditu.
Vzor žádostí o výjimku (šablony)
Předmět: Žádost o dočasnou výjimku z AUP – přístup k [název služby/doména/port]
Text: „Žádám o dočasnou výjimku na období [od–do] pro účet [uID] a učebnu [lokalita]. Účel: [předmět/projekt], očekávaný přínos: [výukový cíl]. Rozsah: [konkrétní domény/porty/aplikace]. Navrhuji: vázat přístup na zařízení [inventární číslo/MAC], časové okno [den/hodina], logging a dohled vyučujícího. Nepůjde o práci s osobními údaji. Odpovědná osoba: [jméno učitele].“
Technické principy bezpečné výjimky
- Least privilege: odblokovat pouze nezbytné domény/porty a jen pro dotčené účty/zařízení.
- Segmentace: využití izolovaného VLAN/labu, kde chyba neohrozí zbytek sítě.
- Časová okna: pravidla platí pouze během hodiny/labu; automatická expirace.
- Dohled a logging: záznam přístupů a zpětná dohledatelnost, aby byl projekt auditovatelný.
- Bezpečná data: syntetické nebo anonymizované vzorky; žádné zbytečné osobní údaje.
BYOD vs. školní zařízení: rozdílná pravidla
Při BYOD (vlastní zařízení) obvykle platí stejné síťové pravidla jako pro školní notebooky. Škola může vyžadovat registraci zařízení, aktuální záplaty, antivirovou ochranu a zákaz hotspotů. Školní zařízení bývají spravována (MDM) – zásahy a instalace probíhají přes IT oddělení; výjimky se proto řeší primárně na úrovni politik, nikoliv obcházením nastavení.
Ochrana soukromí: co se monitoruje a proč
Monitoring ve školní síti má legitimní účel: bezpečnost, provozní diagnostiku a plnění zákonných povinností. AUP transparentně uvádí typy logů (čas, IP, cílové domény, kategorie obsahu), dobu uchovávání, komu jsou zpřístupněny (správa IT, vedení školy) a práva studentů klást otázky nebo podat námitku v souladu s pravidly školy a platnou legislativou.
Disciplinární důsledky a spravedlivý proces
- Proporcionalita: od upozornění přes dočasné omezení přístupu až po formální řízení při opakovaném porušení.
- Právo být vyslyšen: možnost vysvětlit okolnosti, doložit kontext (např. omyl či legitimní projekt bez výjimky).
- Výchovný rozměr: cílem školy je naučit bezpečné návyky, nikoliv trestat za každou cenu.
Příklady legitimních scénářů a řešení
- Výzkum síťové bezpečnosti: založení sandbox VLAN, odblokované porty pouze v labech, sledované účty, žádný přístup z produkční Wi-Fi.
- Přístup k vědeckému úložišti: whitelistování konkrétních domén na období semestru pro vybrané učebny.
- Asistenční technologie: povolení spojení s cloudovou službou skrze definované porty na školním tabletu studenta s DO pro přístupnost.
Čemu se vyhnout (červené vlajky)
- Neschválené VPN/proxy a tunelování provozu mimo dohled školy.
- Sdílení účtů a vstup „na heslo kamaráda“.
- Instalace neznámého softwaru bez souhlasu IT na školní zařízení.
- Obcházení filtrů místo řádné žádosti o dočasné odblokování pro edukační účel.
Úloha učitelů a IT správců
- Předvídat potřeby předmětu: včas oznámit, co bude potřeba odblokovat a na jaké období.
- Vést dokumentaci: seznam studentů ve výjimce, časová okna, záznam o dohledu a výsledcích.
- Vysvětlovat kontext: studenti rozumí „proč“ pravidel; tím klesá pokušení je obcházet.
Minimální bezpečnostní standard pro studenty
- Aktualizovaný systém a prohlížeč, vypnutá riziková rozšíření.
- Silná, unikátní hesla + 2FA pro školní i osobní účty.
- Respektování principu „least privilege“ – práce pouze s nezbytnými právy.
- Okamžité hlášení incidentů (phishing, ztráta zařízení, podezřelé chování).
FAQ: časté otázky k AUP a výjimkám
- Mohu použít vlastní VPN? Ne, pokud není výslovně schválena v procesu výjimky a technicky ošetřena (omezení na sandbox, logging).
- Je monitoring „špehování“? Jedná se o bezpečnostní opatření předem popsané v AUP. Rozsah musí být přiměřený a transparentní.
- Co když je blokován legitimní výzkumný zdroj? Požádejte o whitelist s přesnou URL a časovým rámcem přes učitele nebo IT.
Checklist: jak správně získat výjimku
- Vím proč a na jak dlouho výjimku potřebuji.
- Mám garanta (učitele) a dohodnutý sandbox (učebna, VLAN, účet).
- Žádost je konkrétní (domény/porty/aplikace) s automatickou expirací.
- Souhlasím s loggingem a respektuji podmínky ochrany údajů.
- Po skončení projektu potvrdím ukončení a obnovení nastavení do výchozího stavu.
Shrnutí: spolupráce místo obcházení
AUP není překážka, ale základ bezpečné a funkční infrastruktury. Pokud potřebujete přístupy nad rámec běžných pravidel, postupujte transparentně: přesně definujte cíl, požádejte o kontrolovanou, dočasnou výjimku a akceptujte dohled. Tím chráníte sebe, spolužáky i školu a zároveň umožníte kvalitní odbornou výuku bez rizik a konfliktů.



























