سیاست دسترسی به اینترنت و ایمیل

به منظور محافظت از شرکت، کارمندان، مشتریان و تأمین‌کنندگان آن، باید به همه کارکنان یک نسخه از سیاست شرکت در مورد استفاده قابل قبول از منابع فناوری اطلاعات - به ویژه دسترسی به اینترنت و ایمیل - و همچنین سیاست‌های حفاظت از داده‌ها داده شود. همچنین ممکن است لازم باشد یک سیاست جداگانه در مورد «استفاده از دستگاه‌های شخصی» (BYOD) وجود داشته باشد که استفاده از دستگاه‌های شخصی و میزان (در صورت وجود) مجاز بودن اتصال این دستگاه‌ها به سیستم‌های اطلاعاتی شرکت را پوشش دهد.

هرگونه سیاستی از این دست باید بخشی از قرارداد استخدام باشد - تا حدی که هرگونه نقض این سیاست می‌تواند منجر به اقدامات انضباطی و در برخی موارد حتی اخراج شود.

داشتن یک سیاست استفاده قابل قبول نه تنها به محافظت از سازمان در برابر نرم‌افزارهای مخرب، اقدامات قانونی و از دست دادن داده‌های شرکتی/شخصی کمک می‌کند، بلکه می‌تواند در اختلافات با کارمندان نیز مفید باشد.

ایمیل

کارمندان باید نسبت به محتوای تمام ایمیل‌هایی که ممکن است ارسال کنند، محتاط باشند. ارسال یک ایمیل بدون فکر قبلی می‌تواند عواقب و پیامدهای ناخواسته‌ای، هم برای کارمند و هم برای سازمان، مانند جریمه‌های سنگین و آسیب به اعتبار، داشته باشد.

مواد غیرقانونی

با توجه به ماهیت سانسور نشده مطالب موجود در اینترنت، تعداد زیادی وب‌سایت وجود دارد که حاوی مطالب توهین‌آمیز، مستهجن و غیرقانونی (در بریتانیا) هستند. کارمندان نباید به چنین سایت‌هایی دسترسی داشته باشند و در صورت امکان، کسب‌وکار باید تلاش کند تا این سایت‌ها را مسدود کند.

ویروس‌ها و فیشینگ

وب‌سایت‌ها و ایمیل‌های به ظاهر بی‌خطر برای وسوسه کاربران به دانلود مطالبی که حاوی ویروس تشخیص داده شده‌اند، یا افشای اطلاعات محرمانه شرکت یا شخصی که معمولاً ارائه نمی‌شوند، مورد استفاده قرار گرفته‌اند.

کارمندان باید آموزش ببینند تا نشانه‌های آشکار ایمیل‌های جعلی را تشخیص دهند و قبل از ارسال داده‌ها به یک وب‌سایت، بررسی‌های ساده آنلاین را انجام دهند.

همچنین باید به کارمندان گفته شود که در صورت قربانی شدن چنین حملاتی، چه رویه‌هایی باید در پیش بگیرند.

تلفن‌های شخصی، هدست‌های شخصی و استفاده از شبکه‌های اجتماعی

شرکت‌ها ممکن است بخواهند به استفاده از تلفن‌های شخصی، هدست‌های شخصی و شبکه‌های اجتماعی اشاره کنند. استفاده از این موارد یا محدودیت‌های استفاده از آنها تا حد زیادی به محیط کار بستگی دارد.

بیانیه سیاست مدل

برای به حداقل رساندن این نوع مشکلات احتمالی، کارفرمایان باید در نظر داشته باشند که برای همه کارمندان خود، سیاستی در مورد دسترسی به اینترنت و ایمیل تدوین کنند.

یک بیانیه سیاستی پیشنهادی در زیر نشان داده شده است که نقطه شروع مفیدی را ارائه می‌دهد.

سیاست و دامنه

شرکت‌ها و بنگاه‌ها، اینترنت و استفاده از ایمیل را به عنوان یک ابزار مهم تجاری می‌بینند.

کارکنان تشویق می‌شوند که با استفاده از چنین ابزارهایی، بهره‌وری خود را افزایش دهند - اما فقط مطابق با دستورالعمل‌های مندرج در این سند.

اینترنت عمدتاً بدون نظارت و سانسور است و ما وظیفه داریم از امنیت اطلاعات داخلی شرکت/بنگاه، مشتریان، تأمین‌کنندگان و کارمندان خود در برابر مطالب بدخواهانه، مستهجن و غیرقانونی محافظت کنیم.

نظارت - پاراگراف‌های اختیاری - یک

شرکت حق نظارت بر ایمیل‌ها و وب‌سایت‌های بازدید شده توسط کارمند را برای خود محفوظ می‌دارد. این نظارت ممکن است به صورت تصادفی یا در مواردی که سوءظن به رفتاری وجود دارد که سیاست «دسترسی به ایمیل و اینترنت» شرکت را نقض می‌کند، انجام شود.

مدیریت به کارکنان اطلاع خواهد داد که ممکن است در هر زمانی، هنگام استفاده از سیستم‌های تجاری، تحت نظارت قرار گیرند.

نظارت پنهانی فقط در شرایط استثنایی و تنها با مجوز یکی از مدیران ارشد شرکت/بنگاه انجام خواهد شد.

نظارت - پاراگراف‌های اختیاری - دو

شرکت/بنگاه حق نظارت بر ایمیل و ترافیک اینترنت را برای خود محفوظ می‌دارد. با این حال، هویت کاربران در فرآیند نظارت فاش نخواهد شد.

فرض بر این است که همه کارکنان این سیاست‌ها را درک کرده و با آنها موافق هستند، مگر اینکه به مدیر (شریک) خلاف آن اطلاع داده شود. هرگونه استثنا باید به قرارداد استخدام کارمند ضمیمه شده و توسط مدیر (شریک) و کارمند امضا شود.

تمام منابع شرکت/بنگاه، از جمله رایانه‌ها، دسترسی به اینترنت و ایمیل، صرفاً برای اهداف تجاری ارائه می‌شوند.

هدف از این سیاست، اطمینان از این است که شما تا چه حد می‌توانید از رایانه (های) متعلق به شرکت/بنگاه برای مصارف شخصی استفاده کنید. این سیاست، نحوه‌ی استفاده از دسترسی به اینترنت در داخل شرکت/بنگاه را برای رعایت الزامات قانونی و تجاری پوشش می‌دهد.

این سیاست برای همه کارکنان شرکت/بنگاه اعمال می‌شود و عدم رعایت آن ممکن است منجر به اقدامات انضباطی مطابق با رویه انضباطی شود. علاوه بر این، اگر رفتار شما غیرقانونی یا خلاف قانون باشد، ممکن است شخصاً مسئول باشید.

اصول کلی

برای پشتیبانی از فعالیت‌های شرکت/بنگاه، یک کامپیوتر و دسترسی به اینترنت در اختیار شما قرار می‌گیرد.

استفاده شخصی از کامپیوتر و اینترنت، با رعایت محدودیت‌های مندرج در این خط‌مشی، مجاز است. هرگونه استفاده شخصی باید در زمان شخصی کارمند انجام شود و نباید با مسئولیت‌های شغلی فرد تداخل داشته باشد. استفاده شخصی نباید سیستم‌های فناوری اطلاعات را مختل کند یا به اعتبار شرکت/بنگاه آسیب برساند.

شما باید در هرگونه استفاده از اینترنت احتیاط کنید و هرگز بدون تأیید منبع، به اطلاعات دریافتی یا دانلود شده اعتماد نکنید.

دسترسی به اینترنت و ایمیل

کاربران زیر از طریق تمام رایانه‌های شخصی زیر به اینترنت و ایمیل دسترسی دارند…

استفاده شخصی

استفاده شخصی از اینترنت در ساعات کاری مجاز نیست. استفاده شخصی گاه به گاه در خارج از ساعات کاری مجاز است، اما محدودیت‌های ذکر شده در «مرور/دانلود مطالب» (در زیر) باید رعایت شود.

ارسال/دریافت ایمیل‌های شخصی مجاز نیست، مگر در موارد اضطراری و با اجازه قبلی مدیر.

ایمیل‌ها و پیوست‌های ایمیل

ایمیل‌ها باید از همان قوانین مربوط به ارسال مکاتبات در سربرگ شرکت/بنگاه پیروی کنند.

ایمیل‌ها نباید حاوی اظهارات/نظرات بحث‌برانگیز در مورد سازمان‌ها یا افراد باشند. به ویژه، باید از اشارات نژادی یا جنسی، اظهارات تحقیرآمیز یا بالقوه افتراآمیز/افتراآمیز و هر چیزی که ممکن است به عنوان آزار و اذیت تعبیر شود، اجتناب شود.

ایمیل‌ها نباید حاوی مطالب توهین‌آمیز باشند.

ایمیل‌های حاوی ویروس نباید آگاهانه ارسال شوند.

ایمیل‌هایی که از منبع ناشناس می‌آیند نباید باز شوند، بلکه باید برای مدیریت افشا شوند (به بخش افشا).

ایمیل‌های ارسالی به خارج از شرکت، باید حاوی بیانیه سلب مسئولیت شرکت/بنگاه باشند (به نمونه زیر مراجعه کنید)

ایمیل‌ها (ارسالی و دریافتی) باید در فایل‌های کلاینت مناسب ذخیره شوند و از همان قراردادهای نامگذاری که برای ذخیره نامه‌ها و سایر مکاتبات استفاده می‌شود، استفاده کنند.

ایمیل‌های ارسالی با پیوست‌های حاوی هرگونه اطلاعات حساس باید رمزگذاری شده و با رمز عبور محافظت شوند. رمزهای عبور هرگز نباید از طریق ایمیل ارسال شوند. در صورت امکان، سعی کنید این داده‌ها را از طریق روش‌های دیگر ارسال کنید.

مرور/دانلود مطالب

فقط مطالب موجود در وب‌سایت‌های تجاری، بازرگانی یا دولتی معتبر باید مرور/دانلود شوند.

هیچ محتوای دیگری نباید مرور/دانلود شود. این موضوع به طور خاص شامل بازی‌ها، محافظ صفحه نمایش، موسیقی/ویدئو و مطالب غیرقانونی، مستهجن یا توهین‌آمیز می‌شود.

لپ‌تاپ‌ها/کامپیوترهای قابل حمل و دستگاه‌های رسانه‌ای قابل حمل

سفر با لپ‌تاپ/موبایل

لپ‌تاپ‌ها، به ویژه در صورت سفر هوایی/دریایی/راه‌آهن، چه در داخل و چه در خارج از بریتانیا، ممکن است توسط مقامات بازرسی شوند. در مواردی که کارمندی لپ‌تاپ یک شرکت/بنگاه را در اختیار دارد، باید اطمینان حاصل کند که آگاهانه حاوی مطالب غیرقانونی نباشد.

لپ‌تاپ‌هایی که حاوی داده‌های سازمانی هستند باید رمزگذاری شوند.

استفاده از لپ‌تاپ/دستگاه‌های قابل حمل در اتصالات از راه دور

لپ‌تاپ‌های شرکت/بنگاه می‌توانند بدون اتصال به سرور شرکت برای ایمیل/اینترنت استفاده شوند. نرم‌افزار امنیتی مناسب برای چنین دسترسی و کاهش خطر ویروس یا هک باید نصب شود.

استفاده از دستگاه‌های رسانه‌ای قابل حمل

دستگاه‌های رسانه‌ای قابل حمل شامل درایو USB، سی‌دی، دی‌وی‌دی و غیره هستند.

در مواردی که این دستگاه‌ها حاوی داده‌های محرمانه شرکتی یا شخصی باشند، داده‌های موجود در این دستگاه‌ها باید رمزگذاری شوند.

در صورت استفاده از دستگاه‌های قابل حمل، فقط باید از دستگاه‌های مورد تأیید کسب و کار استفاده شود.

افشا

کارکنان موظفند موارد زیر را به مدیریت گزارش دهند:

  • ایمیل‌ها/پیوست‌های ایمیل/وب‌سایت‌های مشکوک
  • محتوای مستهجن/غیرقانونی که در رایانه شخصی یافت شده است
  • استفاده مداوم از اینترنت به دلایل شخصی
  • دانلود مداوم مطالب غیرقانونی/مستهجن/توهین‌آمیز
  • از دست دادن داده‌های شرکت یا از دست دادن ماشین‌ها و دستگاه‌های حاوی داده‌های شرکت

انضباطی

نقض هر یک از ضوابط، موضوع انضباطی است.

همچنین موارد غیرقانونی به مراجع ذیصلاح گزارش خواهد شد.

استفاده نامناسب

کامپیوترها منبع ارزشمندی برای کسب و کار ما هستند. با این حال، اگر به طور نامناسب استفاده شوند، ممکن است عواقب شدیدی برای کارمندان و شرکت/بنگاه به همراه داشته باشند. شرکت/بنگاه به ویژه زمانی در معرض خطر است که کارمندان به اینترنت دسترسی داشته باشند. ماهیت اینترنت، تعریف همه موارد استفاده نامناسب را غیرممکن می‌سازد. با این حال، از کارمندان انتظار می‌رود اطمینان حاصل کنند که استفاده کارمندان از کامپیوتر و اینترنت، الزامات عمومی حرفه‌ای بودن را برآورده می‌کند.

به طور خاص، در طول هرگونه استفاده از کامپیوتر یا اینترنت، کارمندان نباید:

  • کپی، آپلود، دانلود یا انتقال نرم‌افزار تجاری یا هرگونه مطالب دارای حق چاپ متعلق به شرکت/بنگاه یا اشخاص ثالث دیگر
  • از هرگونه نرم‌افزاری که صراحتاً توسط شرکت/بنگاه تأیید نشده است، استفاده کنید
  • کپی یا دانلود هرگونه نرم‌افزار یا فایل الکترونیکی بدون استفاده از اقدامات حفاظتی ویروس تایید شده توسط شرکت/بنگاه
  • بازدید از سایت‌های اینترنتی یا دانلود هرگونه فایلی که حاوی مطالب مستهجن، مستهجن، پورنوگرافی، توهین‌آمیز یا سایر موارد نامناسب باشد
  • اظهارات، پیشنهادات یا مطالب ناشایست، مستهجن، پورنوگرافی، توهین‌آمیز یا به هر نحو دیگری قابل اعتراض را در اینترنت مطرح یا منتشر نکنید
  • اطلاعات محرمانه یا اختصاصی (از جمله داده‌های شخصی) مربوط به شرکت/بنگاه اقتصادی، کارمندان، مشتریان و مخاطبین تجاری آنها را فاش یا منتشر نکنید.

فعالیت‌های زیر اکیداً ممنوع است:

  • معرفی عمدی هر نوع ویروس کامپیوتری
  • تلاش برای دسترسی از طریق اینترنت به بخش‌های محدود سیستم کامپیوتری شرکت/بنگاه یا سیستم‌ها یا داده‌های کامپیوتری سازمان یا شخص دیگر بدون مجوز یا سایر فعالیت‌های هک.
  • دانلود اطلاعات شرکت روی دستگاه‌های رسانه‌ای قابل حمل (مانند درایو USB یا CD) مگر اینکه مدیریت صراحتاً این فعالیت را تأیید کرده باشد
  • آپلود اطلاعات شخصی/خصوصی (مثلاً موسیقی، فیلم یا عکس) از دستگاه‌های رسانه‌ای قابل حمل (مثل درایو USB یا CD) به درایو محلی یا شبکه، مگر اینکه مدیریت صراحتاً این فعالیت را تأیید کرده باشد.
  • نصب هرگونه نرم‌افزاری که از قبل توسط کسب‌وکار تأیید نشده باشد.

نظارت

در هر زمان و بدون اطلاع قبلی، ما حق و توانایی بررسی هر سیستمی و بازرسی و بررسی هر و تمام داده‌های ثبت شده در آن سیستم‌ها را برای خود محفوظ می‌داریم. هرگونه اطلاعات ذخیره شده در رایانه، چه اطلاعات موجود در هارد دیسک، دیسک کامپیوتر یا به هر روش دیگری، ممکن است توسط شرکت/بنگاه مورد بررسی دقیق قرار گیرد. این بررسی به اطمینان از رعایت سیاست‌های داخلی و قانون کمک می‌کند. این امر از انجام تحقیقات داخلی پشتیبانی می‌کند و به مدیریت سیستم‌های اطلاعاتی یاری می‌رساند.

برای اطمینان از رعایت این خط‌مشی، شرکت/بنگاه ممکن است از نرم‌افزار نظارتی برای بررسی استفاده از اینترنت و مسدود کردن دسترسی به وب‌سایت‌های خاص استفاده کند تا از عدم نقض جدی خط‌مشی اطمینان حاصل شود. ما به‌طور خاص حق دسترسی، بازیابی، خواندن و حذف هرگونه اطلاعاتی را که در نتیجه استفاده از اینترنت تولید، دریافت یا ارسال می‌شود، برای پرسنل مجاز محفوظ می‌داریم تا از رعایت تمام خط‌مشی‌های خود اطمینان حاصل کنیم. چنین نظارتی فقط برای اهداف مشروع استفاده خواهد شد.

نمونه ایمیل سلب مسئولیت

این ایمیل و تمام پیوست‌های آن محرمانه بوده و صرفاً برای استفاده‌ی شخصی که به او ارسال شده است، در نظر گرفته شده است. هرگونه دیدگاه یا نظری که ارائه شده صرفاً متعلق به نویسنده است و لزوماً نمایانگر دیدگاه‌های شرکت/بنگاه اقتصادی نیست. اگر شما گیرنده‌ی مورد نظر نیستید، توجه داشته باشید که این ایمیل را به اشتباه دریافت کرده‌اید و هرگونه استفاده، انتشار، چاپ، ارسال یا کپی از این ایمیل اکیداً ممنوع است.

اگر این ایمیل را به اشتباه دریافت کرده‌اید، لطفاً با فرستنده تماس بگیرید.

ایمیل‌ها و وب‌سایت‌های قانون شرکت‌ها مصوب ۲۰۰۶

طبق قانون شرکت‌ها، هر شرکتی باید شماره ثبت شرکت، محل ثبت و آدرس دفتر ثبت شده خود را در فرم‌ها و اسناد شرکتی (از جمله ایمیل‌ها و وب‌سایت‌ها) درج کند.

به طور خاص، تمام ایمیل‌های خارجی باید این اطلاعات را شامل شوند - چه به عنوان بخشی از امضای شرکت و چه به عنوان بخشی از سربرگ/پاورقی شرکت.

9 + 15 =

اطلاعات تماس

ایمیل: info@facadecreations.co.uk

تی: +44 (0) 116 289 3343