Untuk melindungi firma, pekerja, pelanggan dan pembekalnya, semua kakitangan harus diberikan salinan dasar firma mengenai penggunaan sumber IT yang boleh diterima – terutamanya akses internet dan e-mel, serta dasar perlindungan data. Mungkin juga perlu ada dasar Bawa Peranti Anda Sendiri (BYOD) yang berasingan yang meliputi penggunaan peranti peribadi dan setakat mana (jika ada) peranti ini dibenarkan bersambung dengan sistem maklumat korporat.
Mana-mana polisi sedemikian hendaklah menjadi sebahagian daripada kontrak pekerjaan – setakat mana sebarang pelanggaran polisi boleh mengakibatkan tindakan tatatertib, dan dalam beberapa kes juga boleh menyebabkan pemecatan.
Mempunyai dasar penggunaan yang boleh diterima bukan sahaja membantu melindungi pendedahan organisasi kepada perisian penyangak, tindakan undang-undang dan kehilangan data korporat/peribadi, malah ia juga boleh membantu dalam pertikaian dengan pekerja.
E-mel
Pekerja perlu berhati-hati dengan kandungan semua e-mel yang mungkin mereka hantar. Satu e-mel yang dihantar tanpa berfikir panjang boleh membawa akibat dan akibat yang tidak diingini, baik untuk pekerja mahupun organisasi, seperti denda yang besar dan kerosakan reputasi.
Bahan haram
Disebabkan sifat bahan di internet yang tidak ditapis, terdapat sebilangan besar laman web yang mengandungi bahan yang menyinggung perasaan, lucah dan menyalahi undang-undang (di UK). Pekerja tidak boleh mengakses laman web sedemikian dan percubaan untuk menyekatnya jika boleh harus dilakukan oleh perniagaan.
Virus dan pancingan data
Laman web dan e-mel yang kelihatan tidak bersalah telah digunakan untuk menggoda pengguna memuat turun bahan yang didapati mengandungi virus, atau untuk mendedahkan data sulit syarikat atau peribadi di tempat yang biasanya tidak akan diberikan.
Pekerja harus diberi latihan untuk mengenali tanda-tanda e-mel palsu dan cara melakukan pemeriksaan mudah dalam talian sebelum menghantar data ke laman web.
Pekerja juga harus diberitahu tentang prosedur sekiranya mereka menjadi mangsa serangan sedemikian.
Telefon peribadi, alat dengar peribadi dan penggunaan rangkaian sosial
Firma mungkin ingin memasukkan rujukan kepada penggunaan telefon peribadi, alat dengar peribadi dan rangkaian sosial. Penggunaan alat ini atau sekatan ke atas penggunaannya akan sangat bergantung pada persekitaran kerja.
Penyataan dasar model
Bagi meminimumkan potensi masalah seperti ini, majikan harus mempertimbangkan untuk menetapkan penyataan dasar untuk semua pekerja yang menerima pakai akses internet dan e-mel.
Satu pernyataan dasar yang dicadangkan ditunjukkan di bawah, yang menyediakan titik permulaan yang berguna.
Dasar dan skop
Syarikat-syarikat dan firma-firma melihat internet dan penggunaan e-mel sebagai alat perniagaan yang penting.
Kakitangan digalakkan untuk meningkatkan produktiviti mereka dengan menggunakan alat sedemikian – tetapi hanya mengikut garis panduan yang ditetapkan dalam dokumen ini.
Internet sebahagian besarnya tidak dikawal selia dan tidak ditapis dan kami mempunyai kewajipan untuk melindungi keselamatan maklumat dalaman syarikat/firma, pelanggan, pembekal dan pekerja kami daripada bahan yang berniat jahat, lucah dan menyalahi undang-undang.
Pemantauan – Perenggan pilihan – Satu
Syarikat berhak untuk memantau e-mel dan laman web internet yang dilawati oleh pekerja. Ini mungkin dilakukan secara rawak atau jika terdapat syak wasangka terhadap tingkah laku yang melanggar dasar 'e-mel dan akses internet' syarikat.
Kakitangan akan dimaklumkan oleh pihak pengurusan bahawa mereka mungkin dipantau pada bila-bila masa, apabila menggunakan sistem perniagaan.
Pemantauan rahsia hanya akan dilakukan dalam keadaan luar biasa dan hanya apabila dibenarkan oleh pegawai kanan syarikat/firma.
Pemantauan – Perenggan pilihan – Dua
Syarikat/firma berhak untuk memantau trafik e-mel dan internet. Walau bagaimanapun, pengguna individu tidak akan dikenal pasti dalam proses pemantauan.
Adalah diandaikan bahawa semua kakitangan memahami dan bersetuju dengan dasar-dasar tersebut melainkan pengarah (rakan kongsi) dimaklumkan sebaliknya. Sebarang pengecualian hendaklah dilampirkan pada kontrak pekerjaan pekerja dan ditandatangani oleh pengarah (rakan kongsi) dan pekerja.
Semua sumber syarikat/firma, termasuk komputer, akses internet dan e-mel disediakan semata-mata untuk tujuan perniagaan.
Tujuan dasar ini adalah untuk memastikan anda memahami sejauh mana anda boleh menggunakan komputer yang dimiliki oleh syarikat/firma untuk kegunaan peribadi. Ia merangkumi cara akses kepada internet harus digunakan dalam syarikat/firma, untuk mematuhi keperluan undang-undang dan perniagaan.
Dasar ini terpakai kepada semua pekerja syarikat/firma dan kegagalan untuk mematuhi boleh menyebabkan tindakan tatatertib selaras dengan Prosedur Tatatertib. Di samping itu, jika kelakuan anda menyalahi undang-undang atau menyalahi undang-undang, anda mungkin bertanggungjawab secara peribadi.
Prinsip umum
Komputer dan akses internet disediakan untuk menyokong aktiviti syarikat/firma.
Penggunaan komputer dan internet secara peribadi dibenarkan, tertakluk kepada sekatan yang terkandung dalam dasar ini. Sebarang penggunaan peribadi dijangka berada dalam masa pekerja sendiri dan tidak boleh mengganggu tanggungjawab kerja seseorang. Penggunaan peribadi tidak boleh mengganggu sistem IT atau merosakkan reputasi syarikat/firma.
Anda harus berhati-hati dalam sebarang penggunaan internet dan tidak boleh sekali-kali bergantung pada maklumat yang diterima atau dimuat turun tanpa pengesahan sumber yang sewajarnya.
Akses kepada internet dan e-mel
Pengguna berikut mempunyai akses kepada internet dan e-mel daripada semua PC berikut…
Kegunaan peribadi
Internet tidak boleh diakses untuk kegunaan peribadi semasa waktu bekerja biasa. Penggunaan sekali-sekala atas sebab peribadi dibenarkan di luar waktu bekerja, namun sekatan yang dinyatakan dalam 'Melayari/memuat turun bahan' (di bawah) mesti dipatuhi.
E-mel peribadi tidak boleh dihantar/diterima melainkan dalam keadaan kecemasan dan dengan kebenaran terlebih dahulu daripada pengurus.
E-mel dan lampiran e-mel
E-mel mesti mematuhi peraturan yang sama seperti mengeluarkan surat-menyurat pada kertas bertajuk syarikat/firma.
E-mel tidak boleh mengandungi kenyataan/pendapat yang kontroversial tentang organisasi atau individu. Khususnya, rujukan perkauman atau seksual, kenyataan yang menghina atau berpotensi memfitnah/memfitnah dan apa-apa sahaja yang mungkin ditafsirkan sebagai gangguan harus dielakkan.
E-mel tidak boleh mengandungi bahan yang menyinggung perasaan.
E-mel yang mengandungi virus tidak boleh dihantar secara sengaja.
E-mel yang datang daripada sumber yang tidak diketahui tidak boleh dibuka tetapi didedahkan kepada pihak pengurusan (lihat Pendedahan).
E-mel yang dihantar secara luaran, mesti mengandungi penafian syarikat/firma (lihat contoh di bawah)
E-mel (dihantar dan diterima) mesti disimpan dalam fail klien yang sesuai dan menggunakan konvensyen penamaan yang sama yang digunakan untuk menyimpan surat dan surat-menyurat lain.
E-mel yang dihantar dengan lampiran yang mengandungi sebarang data sensitif mesti disulitkan dan dilindungi kata laluan. Kata laluan tidak boleh dihantar melalui e-mel. Jika boleh, cuba hantar data ini melalui cara lain.
Melayari/memuat turun bahan
Hanya bahan daripada laman web perniagaan, komersial atau kerajaan yang sah sahaja boleh dilayari/dimuat turun.
Tiada bahan lain yang boleh dilayari/dimuat turun. Ini khususnya termasuk permainan, screensaver, muzik/video dan bahan yang menyalahi undang-undang, lucah atau menyinggung perasaan.
Komputer riba/mudah alih dan peranti media mudah alih
Melancong dengan komputer riba/mudah alih
Komputer riba bertanggungjawab untuk diperiksa oleh pihak berkuasa, terutamanya jika melakukan perjalanan melalui udara/laut/kereta api, di dalam dan di luar UK. Sekiranya pekerja mempunyai komputer riba syarikat/firma, mereka mesti memastikan bahawa ia tidak sengaja mengandungi bahan yang menyalahi undang-undang.
Komputer riba yang mengandungi data korporat hendaklah disulitkan.
Menggunakan komputer riba/mudah alih pada sambungan jauh
Komputer riba syarikat/firma boleh digunakan untuk kegunaan e-mel/internet tanpa perlu disambungkan ke pelayan korporat. Perisian keselamatan yang sesuai untuk membolehkan akses tersebut dan untuk mengurangkan risiko virus atau penggodaman perlu dipasang.
Menggunakan peranti media mudah alih
Peranti media mudah alih termasuk pemacu USB, CD, DVD dan sebagainya.
Jika data ini mengandungi data korporat atau peribadi yang sulit, data yang terkandung pada peranti ini hendaklah disulitkan.
Apabila menggunakan peranti mudah alih, hanya peranti yang diluluskan oleh perniagaan sahaja yang harus digunakan.
Pendedahan
Pekerja mempunyai tanggungjawab untuk melaporkan perkara berikut kepada pihak pengurusan:
- e-mel/lampiran e-mel/laman web yang disyaki
- bahan lucah/haram yang ditemui pada PC
- penggunaan internet secara berterusan atas sebab peribadi
- muat turun bahan haram/lucah/menyinggung perasaan secara berterusan
- kehilangan data korporat atau kehilangan mesin dan peranti yang mengandungi data korporat
Disiplin
Pelanggaran mana-mana dasar adalah perkara disiplin.
Aktiviti haram juga akan dilaporkan kepada pihak berkuasa yang berkaitan.
Penggunaan yang tidak sesuai
Komputer merupakan sumber yang berharga kepada perniagaan kami. Walau bagaimanapun, jika digunakan secara tidak wajar boleh mengakibatkan akibat yang buruk kepada pekerja dan syarikat/firma. Syarikat/firma amat berisiko apabila pekerja mempunyai akses kepada internet. Sifat internet menjadikannya mustahil untuk menentukan semua penggunaan yang tidak sesuai. Walau bagaimanapun, pekerja dijangka memastikan bahawa penggunaan komputer dan internet oleh pekerja memenuhi keperluan umum profesionalisme.
Secara khususnya, semasa sebarang penggunaan komputer atau internet, pekerja tidak boleh:
- menyalin, memuat naik, memuat turun atau menghantar perisian komersial atau sebarang bahan berhak cipta milik syarikat/firma atau pihak ketiga yang lain
- menggunakan sebarang perisian yang belum diluluskan secara jelas untuk digunakan oleh syarikat/firma
- menyalin atau memuat turun sebarang perisian atau fail elektronik tanpa menggunakan langkah perlindungan virus yang diluluskan oleh syarikat/firma
- layari laman internet atau muat turun sebarang fail yang mengandungi bahan-bahan yang tidak senonoh, lucah, pornografi, menyinggung perasaan atau bahan-bahan lain yang tidak menyenangkan
- membuat atau menyiarkan kenyataan, cadangan atau bahan yang tidak senonoh, lucah, pornografi, menyinggung perasaan atau sebaliknya yang tidak menyenangkan di internet
- mendedahkan atau menghebahkan maklumat sulit atau proprietari (termasuk data peribadi) tentang syarikat/firma, pekerja, pelanggan dan kenalan perniagaan mereka.
Aktiviti-aktiviti berikut adalah dilarang sama sekali:
- pengenalan sengaja sebarang bentuk virus komputer
- berusaha untuk mendapatkan akses melalui internet ke kawasan terhad sistem komputer syarikat/firma atau sistem komputer atau data organisasi atau individu lain tanpa kebenaran atau aktiviti penggodaman lain.
- memuat turun maklumat korporat ke peranti media mudah alih (seperti pemacu USB atau CD) melainkan pihak pengurusan telah meluluskan aktiviti ini secara nyata
- memuat naik maklumat peribadi/peribadi (contohnya muzik, filem atau gambar) daripada peranti media mudah alih (seperti pemacu USB atau CD) ke pemacu tempatan atau rangkaian, melainkan pihak pengurusan telah meluluskan aktiviti ini secara nyata.
- pemasangan sebarang perisian yang tidak diluluskan terlebih dahulu oleh perniagaan.
Pemantauan
Pada bila-bila masa dan tanpa notis, kami mengekalkan hak dan keupayaan untuk memeriksa mana-mana sistem dan memeriksa serta menyemak sebarang dan semua data yang direkodkan dalam sistem tersebut. Sebarang maklumat yang disimpan pada komputer, sama ada maklumat tersebut terkandung pada cakera keras, cakera komputer atau dengan apa-apa cara lain mungkin tertakluk kepada penelitian oleh syarikat/firma. Pemeriksaan ini membantu memastikan pematuhan dengan dasar dalaman dan undang-undang. Ia menyokong pelaksanaan siasatan dalaman dan membantu pengurusan sistem maklumat.
Bagi memastikan pematuhan terhadap dasar ini, syarikat/firma boleh menggunakan perisian pemantauan untuk menyemak penggunaan internet dan menyekat akses ke laman web tertentu bagi memastikan tiada pelanggaran serius terhadap dasar tersebut. Kami secara khusus berhak kepada kakitangan yang diberi kuasa untuk mengakses, mendapatkan, membaca dan memadam sebarang maklumat yang dijana, diterima atau dihantar hasil daripada penggunaan internet, bagi memastikan pematuhan terhadap semua dasar kami. Pemantauan sedemikian hanya akan digunakan untuk tujuan yang sah.
Contoh penafian e-mel
E-mel ini dan semua lampiran yang mungkin terkandung di dalamnya adalah sulit dan bertujuan semata-mata untuk kegunaan individu yang dituju. Sebarang pandangan atau pendapat yang dikemukakan adalah semata-mata daripada penulis dan tidak semestinya mewakili syarikat/firma. Jika anda bukan penerima yang dimaksudkan, sila maklum bahawa anda telah menerima e-mel ini secara tidak sengaja dan sebarang penggunaan, penyebaran, pencetakan, penghantaran atau penyalinan e-mel ini adalah dilarang sama sekali.
Sila hubungi pengirim jika anda telah menerima e-mel ini secara tidak sengaja.
Emel dan laman web Akta Syarikat 2006
Di bawah undang-undang syarikat, setiap syarikat mesti memasukkan nombor pendaftaran syarikat, tempat pendaftaran dan alamat pejabat berdaftar mereka pada borang dan dokumentasi korporat (ini termasuk e-mel dan laman web).
Khususnya, semua e-mel luaran mesti merangkumi maklumat ini – sama ada sebagai sebahagian daripada tandatangan korporat atau sebagai sebahagian daripada pengepala/pengaki korporat.















