سياسة الوصول إلى الإنترنت والبريد الإلكتروني

لحماية الشركة وموظفيها وعملائها ومورديها، ينبغي تزويد جميع الموظفين بنسخة من سياسة الشركة المتعلقة بالاستخدام المقبول لموارد تقنية المعلومات، ولا سيما الوصول إلى الإنترنت والبريد الإلكتروني، بالإضافة إلى سياسات حماية البيانات. وقد يكون من الضروري أيضًا وضع سياسة منفصلة بشأن استخدام الأجهزة الشخصية في العمل، تُغطي استخدام الأجهزة الشخصية ومدى السماح (إن وُجد) بربطها بأنظمة معلومات الشركة.

ينبغي أن تشكل أي سياسات من هذا القبيل جزءًا من عقد العمل - إلى الحد الذي يمكن أن تؤدي فيه أي انتهاكات للسياسة إلى إجراءات تأديبية، وفي بعض الحالات حتى الفصل من العمل.

إن وجود سياسة استخدام مقبولة لا يساعد فقط في حماية المؤسسة من التعرض للبرامج الضارة والإجراءات القانونية وفقدان بيانات الشركة/البيانات الشخصية، بل يمكن أن يساعد أيضًا في حل النزاعات مع الموظفين.

بريد إلكتروني

يجب على الموظفين توخي الحذر بشأن محتوى جميع رسائل البريد الإلكتروني التي قد يرسلونها. فإرسال رسالة واحدة دون تفكير قد تكون له عواقب وخيمة غير مقصودة، سواء على الموظف أو المؤسسة، مثل غرامات باهظة وتشويه السمعة.

مواد غير قانونية

نظراً لطبيعة المحتوى غير الخاضع للرقابة على الإنترنت، يوجد عدد كبير من المواقع الإلكترونية التي تحتوي على مواد مسيئة وفاحشة وغير قانونية (في المملكة المتحدة). يجب على الموظفين عدم الوصول إلى هذه المواقع، وعلى الشركة بذل الجهود لحجبها قدر الإمكان.

الفيروسات والتصيد الاحتيالي

تم استخدام مواقع الويب ورسائل البريد الإلكتروني التي تبدو بريئة لإغراء المستخدمين بتنزيل مواد تبين أنها تحتوي على فيروس، أو للكشف عن بيانات سرية خاصة بالشركة أو بيانات شخصية في أماكن لا يتم الكشف عنها عادةً.

ينبغي تدريب الموظفين على التعرف على العلامات الدالة على رسائل البريد الإلكتروني المزيفة وكيفية إجراء فحوصات بسيطة عبر الإنترنت قبل إرسال البيانات إلى موقع ويب.

ينبغي أيضاً إبلاغ الموظفين بالإجراءات المتبعة في حال تعرضهم لمثل هذه الهجمات.

الهواتف الشخصية، وسماعات الرأس الشخصية، واستخدام الشبكات الاجتماعية

قد ترغب الشركات في تضمين إشارات إلى استخدام الهواتف الشخصية وسماعات الرأس الشخصية وشبكات التواصل الاجتماعي. ويعتمد استخدام هذه الأدوات أو القيود المفروضة على استخدامها بشكل كبير على بيئة العمل.

بيان السياسة النموذجية

لتقليل هذه الأنواع من المشاكل المحتملة، ينبغي على أصحاب العمل النظر في وضع بيان سياسة لجميع الموظفين يتضمن استخدام الإنترنت والبريد الإلكتروني.

يُعرض أدناه بيان سياسة مقترح، والذي يوفر نقطة انطلاق مفيدة.

السياسة والنطاق

تعتبر الشركات والمؤسسات الإنترنت واستخدام البريد الإلكتروني أداة عمل مهمة.

يتم تشجيع الموظفين على تعزيز إنتاجيتهم باستخدام هذه الأدوات - ولكن فقط وفقًا للإرشادات الواردة في هذه الوثيقة.

الإنترنت غير منظم وغير خاضع للرقابة إلى حد كبير، وعلينا واجب رعاية لحماية أمن المعلومات الداخلية للشركة/المؤسسة، وعملائنا، وموردينا، وموظفينا من المواد الخبيثة والفاحشة وغير القانونية.

المراقبة – فقرات اختيارية – فقرة واحدة

تحتفظ الشركة بحقها في مراقبة رسائل البريد الإلكتروني والمواقع الإلكترونية التي يزورها الموظف. وقد يتم ذلك بشكل عشوائي أو عند وجود اشتباه في سلوك يخالف سياسة الشركة المتعلقة بالبريد الإلكتروني والوصول إلى الإنترنت.

سيتم إبلاغ الموظفين من قبل الإدارة بأنه قد يتم مراقبتهم في أي وقت عند استخدام أنظمة العمل.

لن يتم إجراء المراقبة السرية إلا في ظروف استثنائية وفقط عند الحصول على موافقة مسؤول (مسؤولين) رفيع المستوى في الشركة/المؤسسة.

المراقبة – فقرات اختيارية – اثنان

تحتفظ الشركة/المؤسسة بحقها في مراقبة حركة البريد الإلكتروني والإنترنت. ومع ذلك، لن يتم تحديد هوية المستخدمين الأفراد في عملية المراقبة.

يُفترض أن جميع الموظفين على دراية بالسياسات ويوافقون عليها ما لم يُخطر المدير (الشريك) بخلاف ذلك. تُلحق أي استثناءات بعقد عمل الموظف ويوقع عليها المدير (الشريك) والموظف.

جميع موارد الشركة/المؤسسة، بما في ذلك أجهزة الكمبيوتر والوصول إلى الإنترنت والبريد الإلكتروني، يتم توفيرها لأغراض العمل فقط.

تهدف هذه السياسة إلى ضمان فهمك لحدود استخدامك لأجهزة الكمبيوتر المملوكة للشركة/المؤسسة لأغراضك الشخصية. وهي تغطي كيفية استخدام الإنترنت داخل الشركة/المؤسسة، بما يتوافق مع المتطلبات القانونية والتجارية.

تسري هذه السياسة على جميع موظفي الشركة/المؤسسة، وقد يؤدي عدم الامتثال لها إلى اتخاذ إجراءات تأديبية وفقًا لإجراءات التأديب. إضافةً إلى ذلك، إذا كان سلوكك غير قانوني، فقد تتحمل المسؤولية الشخصية.

المبادئ العامة

يتم تزويدك بجهاز كمبيوتر وخدمة إنترنت لدعم أنشطة الشركة/المؤسسة.

يُسمح بالاستخدام الشخصي لأجهزة الكمبيوتر والإنترنت، مع مراعاة القيود الواردة في هذه السياسة. يُتوقع من أي استخدام شخصي أن يكون في وقت فراغ الموظف، ويجب ألا يتعارض مع مسؤولياته الوظيفية. كما يجب ألا يُعطّل الاستخدام الشخصي أنظمة تكنولوجيا المعلومات، أو يُسيء إلى سمعة الشركة/المؤسسة.

يجب عليك توخي الحذر عند استخدام الإنترنت، ويجب ألا تعتمد أبداً على المعلومات التي يتم تلقيها أو تنزيلها دون التأكد من المصدر بشكل مناسب.

إمكانية الوصول إلى الإنترنت والبريد الإلكتروني

يتمتع المستخدمون التاليون بإمكانية الوصول إلى الإنترنت والبريد الإلكتروني من جميع أجهزة الكمبيوتر التالية...

للاستخدام الشخصي

لا يُسمح باستخدام الإنترنت لأغراض شخصية خلال ساعات العمل الرسمية. يُسمح بالاستخدام العرضي لأغراض شخصية خارج ساعات العمل، ولكن يجب الالتزام بالقيود الموضحة في قسم "تصفح/تنزيل المواد" (أدناه).

لا يجوز إرسال/استقبال رسائل البريد الإلكتروني الشخصية إلا في حالات الطوارئ وبموافقة مسبقة من المدير.

رسائل البريد الإلكتروني ومرفقاتها

يجب أن تلتزم رسائل البريد الإلكتروني بنفس قواعد إصدار المراسلات على الورق الرسمي للشركة/المؤسسة.

يجب ألا تتضمن رسائل البريد الإلكتروني تصريحات أو آراء مثيرة للجدل حول المنظمات أو الأفراد. وعلى وجه الخصوص، ينبغي تجنب الإشارات العنصرية أو الجنسية، والتعليقات المسيئة أو التي قد تُعتبر تشهيراً، وأي شيء قد يُفسر على أنه تحرش.

يجب ألا تحتوي رسائل البريد الإلكتروني على مواد مسيئة.

يجب عدم إرسال رسائل البريد الإلكتروني التي تحتوي على فيروس عن علم.

يجب عدم فتح رسائل البريد الإلكتروني الواردة من مصدر غير معروف، بل يجب الإفصاح عنها للإدارة (انظر الإفصاح ).

يجب أن تتضمن رسائل البريد الإلكتروني المرسلة إلى جهات خارجية إخلاء مسؤولية الشركة/المؤسسة (انظر النموذج أدناه).

يجب تخزين رسائل البريد الإلكتروني (المرسلة والمستلمة) في ملفات العميل المناسبة واستخدام نفس اصطلاحات التسمية المستخدمة لتخزين الرسائل والمراسلات الأخرى.

يجب تشفير رسائل البريد الإلكتروني التي تحتوي على مرفقات تتضمن أي بيانات حساسة وحمايتها بكلمة مرور. لا ينبغي إرسال كلمات المرور عبر البريد الإلكتروني مطلقًا. حاول إرسال هذه البيانات بوسائل أخرى كلما أمكن ذلك.

تصفح/تنزيل المواد

يجب تصفح/تنزيل المواد فقط من مواقع الويب التجارية أو الحكومية أو التجارية ذات المصداقية.

يُمنع تصفح/تنزيل أي مواد أخرى. ويشمل ذلك على وجه الخصوص الألعاب، وشاشات التوقف، والموسيقى/الفيديو، والمواد غير القانونية أو الفاحشة أو المسيئة.

أجهزة الكمبيوتر المحمولة/الأجهزة المحمولة وأجهزة الوسائط المحمولة

السفر مع أجهزة الكمبيوتر المحمولة/الأجهزة المحمولة

تخضع أجهزة الكمبيوتر المحمولة للتفتيش من قبل السلطات، خاصةً عند السفر جواً أو بحراً أو براً، داخل المملكة المتحدة وخارجها. وفي حال امتلاك الموظف لجهاز كمبيوتر محمول تابع للشركة، فعليه التأكد من خلوه من أي مواد غير قانونية عن علم.

ينبغي تشفير أجهزة الكمبيوتر المحمولة التي تحتوي على بيانات الشركة.

استخدام أجهزة الكمبيوتر المحمولة/الأجهزة المحمولة في الاتصالات عن بعد

يمكن استخدام أجهزة الكمبيوتر المحمولة الخاصة بالشركة/المؤسسة للبريد الإلكتروني/الإنترنت دون الحاجة إلى الاتصال بخادم الشركة. يجب تثبيت برامج أمان مناسبة للسماح بهذا الوصول وللحد من مخاطر الفيروسات أو الاختراق.

استخدام أجهزة الوسائط المحمولة

تشمل أجهزة الوسائط المحمولة محركات أقراص USB، والأقراص المدمجة، وأقراص DVD، وما إلى ذلك.

في حال احتواء هذه الأجهزة على بيانات سرية خاصة بالشركات أو بيانات شخصية، يجب تشفير البيانات الموجودة على هذه الأجهزة.

عند استخدام الأجهزة المحمولة، يجب استخدام الأجهزة المعتمدة من قبل الشركة فقط.

الإفصاح

يقع على عاتق الموظفين واجب إبلاغ الإدارة بما يلي:

  • رسائل بريد إلكتروني/مرفقات بريد إلكتروني/مواقع ويب مشبوهة
  • مواد إباحية/غير قانونية تم العثور عليها على جهاز كمبيوتر
  • الاستخدام المستمر للإنترنت لأسباب شخصية
  • التحميل المستمر للمواد غير القانونية/الفاحشة/المسيئة
  • فقدان بيانات الشركة أو فقدان الأجهزة والمعدات التي تحتوي على بيانات الشركة

تأديبي

إن انتهاك أي من السياسات يعتبر مسألة تأديبية.

سيتم أيضاً الإبلاغ عن الأنشطة غير القانونية إلى السلطات المختصة.

استخدام غير لائق

تُعدّ الحواسيب مورداً قيماً لأعمالنا. مع ذلك، قد يؤدي سوء استخدامها إلى عواقب وخيمة على الموظفين والشركة على حدّ سواء. وتتعرض الشركة للخطر بشكل خاص عندما يكون لدى الموظفين إمكانية الوصول إلى الإنترنت. ونظراً لطبيعة الإنترنت، يستحيل تحديد جميع أشكال الاستخدام غير اللائق. ومع ذلك، يُتوقع من الموظفين ضمان توافق استخدامهم للحواسيب والإنترنت مع متطلبات المهنية العامة.

وبالتحديد، خلال أي استخدام للحاسوب أو الإنترنت، يجب على الموظفين عدم القيام بما يلي:

  • نسخ أو تحميل أو تنزيل أو نقل البرامج التجارية أو أي مواد محمية بحقوق الطبع والنشر تابعة للشركة/المؤسسة أو أطراف ثالثة أخرى بأي شكل من الأشكال.
  • استخدام أي برنامج لم تتم الموافقة عليه صراحةً من قبل الشركة/المؤسسة
  • نسخ أو تنزيل أي برامج أو ملفات إلكترونية دون استخدام إجراءات الحماية من الفيروسات المعتمدة من قبل الشركة/المؤسسة
  • زيارة مواقع الإنترنت أو تنزيل أي ملفات تحتوي على مواد غير لائقة أو فاحشة أو إباحية أو مسيئة أو غيرها من المواد المرفوضة
  • يحظر نشر أو كتابة تعليقات أو مقترحات أو مواد غير لائقة أو فاحشة أو إباحية أو مسيئة أو غير مقبولة على الإنترنت.
  • الكشف عن أو نشر معلومات سرية أو خاصة (بما في ذلك البيانات الشخصية) حول الشركة/المؤسسة وموظفيها وعملائها وجهات الاتصال التجارية.

الأنشطة التالية ممنوعة منعاً باتاً:

  • إدخال أي شكل من أشكال فيروسات الحاسوب عمداً
  • السعي للوصول عبر الإنترنت إلى المناطق المحظورة من نظام الكمبيوتر الخاص بالشركة/المؤسسة أو أنظمة الكمبيوتر أو البيانات الخاصة بمنظمة أو شخص آخر دون ترخيص أو أنشطة اختراق أخرى.
  • تنزيل معلومات الشركة على أجهزة وسائط محمولة (مثل محرك أقراص USB أو قرص مضغوط) ما لم توافق الإدارة صراحةً على هذا النشاط
  • تحميل المعلومات الشخصية/الخاصة (على سبيل المثال الموسيقى أو الأفلام أو الصور الفوتوغرافية) من أجهزة الوسائط المحمولة (مثل محرك أقراص USB أو CD) على محرك أقراص محلي أو شبكي، ما لم توافق الإدارة صراحة على هذا النشاط.
  • تثبيت أي برنامج لم تتم الموافقة عليه مسبقاً من قبل الشركة.

يراقب

نحتفظ في أي وقت ودون إشعار مسبق بالحق والقدرة على فحص أي أنظمة ومراجعة جميع البيانات المسجلة فيها. وتخضع أي معلومات مخزنة على جهاز كمبيوتر، سواءً كانت على قرص صلب أو قرص تخزين أو بأي طريقة أخرى، للتدقيق من قبل الشركة. يساعد هذا الفحص على ضمان الامتثال للسياسات الداخلية والقانون، ويدعم إجراء التحقيقات الداخلية، ويسهم في إدارة أنظمة المعلومات.

لضمان الامتثال لهذه السياسة، يجوز للشركة/المؤسسة استخدام برامج مراقبة للتحقق من استخدام الإنترنت وحظر الوصول إلى مواقع إلكترونية محددة لضمان عدم وجود انتهاكات جسيمة للسياسة. ونحتفظ تحديدًا بحق الموظفين المصرح لهم في الوصول إلى أي معلومات يتم إنشاؤها أو استلامها أو إرسالها نتيجة استخدام الإنترنت، واسترجاعها وقراءتها وحذفها، وذلك لضمان الامتثال لجميع سياساتنا. ولن تُستخدم هذه المراقبة إلا لأغراض مشروعة.

نموذج إخلاء مسؤولية البريد الإلكتروني

هذه الرسالة الإلكترونية وجميع مرفقاتها سرية ومخصصة حصراً للمُرسَل إليه. جميع الآراء الواردة فيها تعبر عن رأي كاتبها فقط، ولا تمثل بالضرورة آراء الشركة/المؤسسة. إذا لم تكن أنت المُرسَل إليه المقصود، يُرجى العلم بأنك استلمت هذه الرسالة عن طريق الخطأ، ويُحظر منعاً باتاً استخدامها أو نشرها أو طباعتها أو إعادة توجيهها أو نسخها.

يرجى الاتصال بالمرسل إذا تلقيت هذه الرسالة الإلكترونية عن طريق الخطأ.

قانون الشركات لعام 2006: رسائل البريد الإلكتروني والمواقع الإلكترونية

بموجب قانون الشركات، يجب على كل شركة أن تدرج رقم تسجيل الشركة ومكان التسجيل وعنوان المكتب المسجل في نماذج الشركة ووثائقها (يشمل ذلك رسائل البريد الإلكتروني والمواقع الإلكترونية).

وعلى وجه الخصوص، يجب أن تتضمن جميع رسائل البريد الإلكتروني الخارجية هذه المعلومات - سواء كجزء من توقيع الشركة أو كجزء من رأس/تذييل الشركة.

15 + 5 =

معلومات الاتصال

البريد الإلكتروني: info@facadecreations.co.uk

ت: +44 (0) 116 289 3343