به منظور محافظت از شرکت، کارمندان، مشتریان و تأمینکنندگان آن، باید به همه کارکنان یک نسخه از سیاست شرکت در مورد استفاده قابل قبول از منابع فناوری اطلاعات - به ویژه دسترسی به اینترنت و ایمیل - و همچنین سیاستهای حفاظت از دادهها داده شود. همچنین ممکن است لازم باشد یک سیاست جداگانه در مورد «استفاده از دستگاههای شخصی» (BYOD) وجود داشته باشد که استفاده از دستگاههای شخصی و میزان (در صورت وجود) مجاز بودن اتصال این دستگاهها به سیستمهای اطلاعاتی شرکت را پوشش دهد.
هرگونه سیاستی از این دست باید بخشی از قرارداد استخدام باشد - تا حدی که هرگونه نقض این سیاست میتواند منجر به اقدامات انضباطی و در برخی موارد حتی اخراج شود.
داشتن یک سیاست استفاده قابل قبول نه تنها به محافظت از سازمان در برابر نرمافزارهای مخرب، اقدامات قانونی و از دست دادن دادههای شرکتی/شخصی کمک میکند، بلکه میتواند در اختلافات با کارمندان نیز مفید باشد.
ایمیل
کارمندان باید نسبت به محتوای تمام ایمیلهایی که ممکن است ارسال کنند، محتاط باشند. ارسال یک ایمیل بدون فکر قبلی میتواند عواقب و پیامدهای ناخواستهای، هم برای کارمند و هم برای سازمان، مانند جریمههای سنگین و آسیب به اعتبار، داشته باشد.
مواد غیرقانونی
با توجه به ماهیت سانسور نشده مطالب موجود در اینترنت، تعداد زیادی وبسایت وجود دارد که حاوی مطالب توهینآمیز، مستهجن و غیرقانونی (در بریتانیا) هستند. کارمندان نباید به چنین سایتهایی دسترسی داشته باشند و در صورت امکان، کسبوکار باید تلاش کند تا این سایتها را مسدود کند.
ویروسها و فیشینگ
وبسایتها و ایمیلهای به ظاهر بیخطر برای وسوسه کاربران به دانلود مطالبی که حاوی ویروس تشخیص داده شدهاند، یا افشای اطلاعات محرمانه شرکت یا شخصی که معمولاً ارائه نمیشوند، مورد استفاده قرار گرفتهاند.
کارمندان باید آموزش ببینند تا نشانههای آشکار ایمیلهای جعلی را تشخیص دهند و قبل از ارسال دادهها به یک وبسایت، بررسیهای ساده آنلاین را انجام دهند.
همچنین باید به کارمندان گفته شود که در صورت قربانی شدن چنین حملاتی، چه رویههایی باید در پیش بگیرند.
تلفنهای شخصی، هدستهای شخصی و استفاده از شبکههای اجتماعی
شرکتها ممکن است بخواهند به استفاده از تلفنهای شخصی، هدستهای شخصی و شبکههای اجتماعی اشاره کنند. استفاده از این موارد یا محدودیتهای استفاده از آنها تا حد زیادی به محیط کار بستگی دارد.
بیانیه سیاست مدل
برای به حداقل رساندن این نوع مشکلات احتمالی، کارفرمایان باید در نظر داشته باشند که برای همه کارمندان خود، سیاستی در مورد دسترسی به اینترنت و ایمیل تدوین کنند.
یک بیانیه سیاستی پیشنهادی در زیر نشان داده شده است که نقطه شروع مفیدی را ارائه میدهد.
سیاست و دامنه
شرکتها و بنگاهها، اینترنت و استفاده از ایمیل را به عنوان یک ابزار مهم تجاری میبینند.
کارکنان تشویق میشوند که با استفاده از چنین ابزارهایی، بهرهوری خود را افزایش دهند - اما فقط مطابق با دستورالعملهای مندرج در این سند.
اینترنت عمدتاً بدون نظارت و سانسور است و ما وظیفه داریم از امنیت اطلاعات داخلی شرکت/بنگاه، مشتریان، تأمینکنندگان و کارمندان خود در برابر مطالب بدخواهانه، مستهجن و غیرقانونی محافظت کنیم.
نظارت - پاراگرافهای اختیاری - یک
شرکت حق نظارت بر ایمیلها و وبسایتهای بازدید شده توسط کارمند را برای خود محفوظ میدارد. این نظارت ممکن است به صورت تصادفی یا در مواردی که سوءظن به رفتاری وجود دارد که سیاست «دسترسی به ایمیل و اینترنت» شرکت را نقض میکند، انجام شود.
مدیریت به کارکنان اطلاع خواهد داد که ممکن است در هر زمانی، هنگام استفاده از سیستمهای تجاری، تحت نظارت قرار گیرند.
نظارت پنهانی فقط در شرایط استثنایی و تنها با مجوز یکی از مدیران ارشد شرکت/بنگاه انجام خواهد شد.
نظارت - پاراگرافهای اختیاری - دو
شرکت/بنگاه حق نظارت بر ایمیل و ترافیک اینترنت را برای خود محفوظ میدارد. با این حال، هویت کاربران در فرآیند نظارت فاش نخواهد شد.
فرض بر این است که همه کارکنان این سیاستها را درک کرده و با آنها موافق هستند، مگر اینکه به مدیر (شریک) خلاف آن اطلاع داده شود. هرگونه استثنا باید به قرارداد استخدام کارمند ضمیمه شده و توسط مدیر (شریک) و کارمند امضا شود.
تمام منابع شرکت/بنگاه، از جمله رایانهها، دسترسی به اینترنت و ایمیل، صرفاً برای اهداف تجاری ارائه میشوند.
هدف از این سیاست، اطمینان از این است که شما تا چه حد میتوانید از رایانه (های) متعلق به شرکت/بنگاه برای مصارف شخصی استفاده کنید. این سیاست، نحوهی استفاده از دسترسی به اینترنت در داخل شرکت/بنگاه را برای رعایت الزامات قانونی و تجاری پوشش میدهد.
این سیاست برای همه کارکنان شرکت/بنگاه اعمال میشود و عدم رعایت آن ممکن است منجر به اقدامات انضباطی مطابق با رویه انضباطی شود. علاوه بر این، اگر رفتار شما غیرقانونی یا خلاف قانون باشد، ممکن است شخصاً مسئول باشید.
اصول کلی
برای پشتیبانی از فعالیتهای شرکت/بنگاه، یک کامپیوتر و دسترسی به اینترنت در اختیار شما قرار میگیرد.
استفاده شخصی از کامپیوتر و اینترنت، با رعایت محدودیتهای مندرج در این خطمشی، مجاز است. هرگونه استفاده شخصی باید در زمان شخصی کارمند انجام شود و نباید با مسئولیتهای شغلی فرد تداخل داشته باشد. استفاده شخصی نباید سیستمهای فناوری اطلاعات را مختل کند یا به اعتبار شرکت/بنگاه آسیب برساند.
شما باید در هرگونه استفاده از اینترنت احتیاط کنید و هرگز بدون تأیید منبع، به اطلاعات دریافتی یا دانلود شده اعتماد نکنید.
دسترسی به اینترنت و ایمیل
کاربران زیر از طریق تمام رایانههای شخصی زیر به اینترنت و ایمیل دسترسی دارند…
استفاده شخصی
استفاده شخصی از اینترنت در ساعات کاری مجاز نیست. استفاده شخصی گاه به گاه در خارج از ساعات کاری مجاز است، اما محدودیتهای ذکر شده در «مرور/دانلود مطالب» (در زیر) باید رعایت شود.
ارسال/دریافت ایمیلهای شخصی مجاز نیست، مگر در موارد اضطراری و با اجازه قبلی مدیر.
ایمیلها و پیوستهای ایمیل
ایمیلها باید از همان قوانین مربوط به ارسال مکاتبات در سربرگ شرکت/بنگاه پیروی کنند.
ایمیلها نباید حاوی اظهارات/نظرات بحثبرانگیز در مورد سازمانها یا افراد باشند. به ویژه، باید از اشارات نژادی یا جنسی، اظهارات تحقیرآمیز یا بالقوه افتراآمیز/افتراآمیز و هر چیزی که ممکن است به عنوان آزار و اذیت تعبیر شود، اجتناب شود.
ایمیلها نباید حاوی مطالب توهینآمیز باشند.
ایمیلهای حاوی ویروس نباید آگاهانه ارسال شوند.
ایمیلهایی که از منبع ناشناس میآیند نباید باز شوند، بلکه باید برای مدیریت افشا شوند (به بخش افشا).
ایمیلهای ارسالی به خارج از شرکت، باید حاوی بیانیه سلب مسئولیت شرکت/بنگاه باشند (به نمونه زیر مراجعه کنید)
ایمیلها (ارسالی و دریافتی) باید در فایلهای کلاینت مناسب ذخیره شوند و از همان قراردادهای نامگذاری که برای ذخیره نامهها و سایر مکاتبات استفاده میشود، استفاده کنند.
ایمیلهای ارسالی با پیوستهای حاوی هرگونه اطلاعات حساس باید رمزگذاری شده و با رمز عبور محافظت شوند. رمزهای عبور هرگز نباید از طریق ایمیل ارسال شوند. در صورت امکان، سعی کنید این دادهها را از طریق روشهای دیگر ارسال کنید.
مرور/دانلود مطالب
فقط مطالب موجود در وبسایتهای تجاری، بازرگانی یا دولتی معتبر باید مرور/دانلود شوند.
هیچ محتوای دیگری نباید مرور/دانلود شود. این موضوع به طور خاص شامل بازیها، محافظ صفحه نمایش، موسیقی/ویدئو و مطالب غیرقانونی، مستهجن یا توهینآمیز میشود.
لپتاپها/کامپیوترهای قابل حمل و دستگاههای رسانهای قابل حمل
سفر با لپتاپ/موبایل
لپتاپها، به ویژه در صورت سفر هوایی/دریایی/راهآهن، چه در داخل و چه در خارج از بریتانیا، ممکن است توسط مقامات بازرسی شوند. در مواردی که کارمندی لپتاپ یک شرکت/بنگاه را در اختیار دارد، باید اطمینان حاصل کند که آگاهانه حاوی مطالب غیرقانونی نباشد.
لپتاپهایی که حاوی دادههای سازمانی هستند باید رمزگذاری شوند.
استفاده از لپتاپ/دستگاههای قابل حمل در اتصالات از راه دور
لپتاپهای شرکت/بنگاه میتوانند بدون اتصال به سرور شرکت برای ایمیل/اینترنت استفاده شوند. نرمافزار امنیتی مناسب برای چنین دسترسی و کاهش خطر ویروس یا هک باید نصب شود.
استفاده از دستگاههای رسانهای قابل حمل
دستگاههای رسانهای قابل حمل شامل درایو USB، سیدی، دیویدی و غیره هستند.
در مواردی که این دستگاهها حاوی دادههای محرمانه شرکتی یا شخصی باشند، دادههای موجود در این دستگاهها باید رمزگذاری شوند.
در صورت استفاده از دستگاههای قابل حمل، فقط باید از دستگاههای مورد تأیید کسب و کار استفاده شود.
افشا
کارکنان موظفند موارد زیر را به مدیریت گزارش دهند:
- ایمیلها/پیوستهای ایمیل/وبسایتهای مشکوک
- محتوای مستهجن/غیرقانونی که در رایانه شخصی یافت شده است
- استفاده مداوم از اینترنت به دلایل شخصی
- دانلود مداوم مطالب غیرقانونی/مستهجن/توهینآمیز
- از دست دادن دادههای شرکت یا از دست دادن ماشینها و دستگاههای حاوی دادههای شرکت
انضباطی
نقض هر یک از ضوابط، موضوع انضباطی است.
همچنین موارد غیرقانونی به مراجع ذیصلاح گزارش خواهد شد.
استفاده نامناسب
کامپیوترها منبع ارزشمندی برای کسب و کار ما هستند. با این حال، اگر به طور نامناسب استفاده شوند، ممکن است عواقب شدیدی برای کارمندان و شرکت/بنگاه به همراه داشته باشند. شرکت/بنگاه به ویژه زمانی در معرض خطر است که کارمندان به اینترنت دسترسی داشته باشند. ماهیت اینترنت، تعریف همه موارد استفاده نامناسب را غیرممکن میسازد. با این حال، از کارمندان انتظار میرود اطمینان حاصل کنند که استفاده کارمندان از کامپیوتر و اینترنت، الزامات عمومی حرفهای بودن را برآورده میکند.
به طور خاص، در طول هرگونه استفاده از کامپیوتر یا اینترنت، کارمندان نباید:
- کپی، آپلود، دانلود یا انتقال نرمافزار تجاری یا هرگونه مطالب دارای حق چاپ متعلق به شرکت/بنگاه یا اشخاص ثالث دیگر
- از هرگونه نرمافزاری که صراحتاً توسط شرکت/بنگاه تأیید نشده است، استفاده کنید
- کپی یا دانلود هرگونه نرمافزار یا فایل الکترونیکی بدون استفاده از اقدامات حفاظتی ویروس تایید شده توسط شرکت/بنگاه
- بازدید از سایتهای اینترنتی یا دانلود هرگونه فایلی که حاوی مطالب مستهجن، مستهجن، پورنوگرافی، توهینآمیز یا سایر موارد نامناسب باشد
- اظهارات، پیشنهادات یا مطالب ناشایست، مستهجن، پورنوگرافی، توهینآمیز یا به هر نحو دیگری قابل اعتراض را در اینترنت مطرح یا منتشر نکنید
- اطلاعات محرمانه یا اختصاصی (از جمله دادههای شخصی) مربوط به شرکت/بنگاه اقتصادی، کارمندان، مشتریان و مخاطبین تجاری آنها را فاش یا منتشر نکنید.
فعالیتهای زیر اکیداً ممنوع است:
- معرفی عمدی هر نوع ویروس کامپیوتری
- تلاش برای دسترسی از طریق اینترنت به بخشهای محدود سیستم کامپیوتری شرکت/بنگاه یا سیستمها یا دادههای کامپیوتری سازمان یا شخص دیگر بدون مجوز یا سایر فعالیتهای هک.
- دانلود اطلاعات شرکت روی دستگاههای رسانهای قابل حمل (مانند درایو USB یا CD) مگر اینکه مدیریت صراحتاً این فعالیت را تأیید کرده باشد
- آپلود اطلاعات شخصی/خصوصی (مثلاً موسیقی، فیلم یا عکس) از دستگاههای رسانهای قابل حمل (مثل درایو USB یا CD) به درایو محلی یا شبکه، مگر اینکه مدیریت صراحتاً این فعالیت را تأیید کرده باشد.
- نصب هرگونه نرمافزاری که از قبل توسط کسبوکار تأیید نشده باشد.
نظارت
در هر زمان و بدون اطلاع قبلی، ما حق و توانایی بررسی هر سیستمی و بازرسی و بررسی هر و تمام دادههای ثبت شده در آن سیستمها را برای خود محفوظ میداریم. هرگونه اطلاعات ذخیره شده در رایانه، چه اطلاعات موجود در هارد دیسک، دیسک کامپیوتر یا به هر روش دیگری، ممکن است توسط شرکت/بنگاه مورد بررسی دقیق قرار گیرد. این بررسی به اطمینان از رعایت سیاستهای داخلی و قانون کمک میکند. این امر از انجام تحقیقات داخلی پشتیبانی میکند و به مدیریت سیستمهای اطلاعاتی یاری میرساند.
برای اطمینان از رعایت این خطمشی، شرکت/بنگاه ممکن است از نرمافزار نظارتی برای بررسی استفاده از اینترنت و مسدود کردن دسترسی به وبسایتهای خاص استفاده کند تا از عدم نقض جدی خطمشی اطمینان حاصل شود. ما بهطور خاص حق دسترسی، بازیابی، خواندن و حذف هرگونه اطلاعاتی را که در نتیجه استفاده از اینترنت تولید، دریافت یا ارسال میشود، برای پرسنل مجاز محفوظ میداریم تا از رعایت تمام خطمشیهای خود اطمینان حاصل کنیم. چنین نظارتی فقط برای اهداف مشروع استفاده خواهد شد.
نمونه ایمیل سلب مسئولیت
این ایمیل و تمام پیوستهای آن محرمانه بوده و صرفاً برای استفادهی شخصی که به او ارسال شده است، در نظر گرفته شده است. هرگونه دیدگاه یا نظری که ارائه شده صرفاً متعلق به نویسنده است و لزوماً نمایانگر دیدگاههای شرکت/بنگاه اقتصادی نیست. اگر شما گیرندهی مورد نظر نیستید، توجه داشته باشید که این ایمیل را به اشتباه دریافت کردهاید و هرگونه استفاده، انتشار، چاپ، ارسال یا کپی از این ایمیل اکیداً ممنوع است.
اگر این ایمیل را به اشتباه دریافت کردهاید، لطفاً با فرستنده تماس بگیرید.
ایمیلها و وبسایتهای قانون شرکتها مصوب ۲۰۰۶
طبق قانون شرکتها، هر شرکتی باید شماره ثبت شرکت، محل ثبت و آدرس دفتر ثبت شده خود را در فرمها و اسناد شرکتی (از جمله ایمیلها و وبسایتها) درج کند.
به طور خاص، تمام ایمیلهای خارجی باید این اطلاعات را شامل شوند - چه به عنوان بخشی از امضای شرکت و چه به عنوان بخشی از سربرگ/پاورقی شرکت.















