Patakaran sa pag-access sa internet at email

Upang maprotektahan ang kompanya, ang mga empleyado, customer, at supplier nito, lahat ng miyembro ng kawani ay dapat bigyan ng kopya ng patakaran ng kompanya tungkol sa katanggap-tanggap na paggamit ng mga mapagkukunan ng IT – lalo na ang pag-access sa internet at email, pati na rin ang mga patakaran sa proteksyon ng data. Maaaring kailanganin ding magkaroon ng hiwalay na patakaran sa Bring Your Own Device (BYOD) na sumasaklaw sa paggamit ng mga personal na device at kung gaano kalawak (kung mayroon man) ang pinahihintulutang pagkonekta sa mga corporate information system.

Ang anumang naturang patakaran ay dapat maging bahagi ng kontrata ng pagtatrabaho – hanggang sa punto na ang anumang paglabag sa patakaran ay maaaring magresulta sa aksyong pandisiplina, at sa ilang mga kaso ay maaaring maging pagkatanggal sa trabaho.

Ang pagkakaroon ng isang katanggap-tanggap na patakaran sa paggamit ay hindi lamang nakakatulong na protektahan ang pagkakalantad ng organisasyon sa mga pekeng software, legal na aksyon, at pagkawala ng corporate/personal na data, makakatulong din ito sa mga hindi pagkakaunawaan sa mga empleyado.

I-email

Kailangang maging maingat ang mga empleyado sa nilalaman ng lahat ng email na maaaring ipadala nila. Ang isang email na ipinadala nang hindi pinag-iisipan ay maaaring magdulot ng mga epekto at hindi inaasahang kahihinatnan, kapwa para sa empleyado at organisasyon, tulad ng malalaking multa at pinsala sa reputasyon.

Ilegal na materyal

Dahil sa walang sensura na katangian ng materyal sa internet, maraming mga website ang naglalaman ng nakakasakit, malaswa, at ilegal (sa UK) na materyal. Hindi dapat ma-access ng mga empleyado ang mga naturang site at dapat gawin ng negosyo ang mga pagtatangka na harangan ang mga ito kung posible.

Mga virus at phishing

Ginagamit ang mga website at email na mukhang inosenteng tao upang tuksuhin ang mga gumagamit na mag-download ng materyal na napatunayang naglalaman ng virus, o upang ibunyag ang kumpidensyal na datos ng kumpanya o personal na impormasyon kung saan hindi karaniwang ibinabahagi ang mga ito.

Dapat bigyan ng pagsasanay ang mga empleyado upang makilala ang mga palatandaan ng mga pekeng email at kung paano magsagawa ng mga simpleng pagsusuri online bago magsumite ng data sa isang website.

Dapat ding ipaalam sa mga empleyado kung ano ang mga pamamaraan kung sakaling sila ay maging biktima ng mga naturang pag-atake.

Mga personal na telepono, personal na headset at paggamit ng mga social network

Maaaring naisin ng mga kompanya na isama ang mga pagtukoy sa paggamit ng mga personal na telepono, personal na headset at social networking. Ang paggamit ng mga ito o ang mga paghihigpit sa paggamit nito ay lubos na nakadepende sa kapaligiran ng trabaho.

Pahayag ng patakaran ng modelo

Upang mabawasan ang ganitong uri ng mga potensyal na problema, dapat isaalang-alang ng mga employer ang pagtatakda ng isang pahayag ng patakaran para sa lahat ng empleyadong tumatanggap ng internet at email access.

Ang isang mungkahing pahayag ng patakaran ay ipinapakita sa ibaba, na nagbibigay ng isang kapaki-pakinabang na panimulang punto.

Patakaran at saklaw

Nakikita ng mga kompanya at kumpanya ang internet at ang paggamit ng email bilang isang mahalagang kasangkapan sa negosyo.

Hinihikayat ang mga kawani na pahusayin ang kanilang produktibidad sa pamamagitan ng paggamit ng mga naturang kagamitan – ngunit alinsunod lamang sa mga alituntuning nakasaad sa dokumentong ito.

Ang internet ay halos walang regulasyon at sensura at may tungkulin tayong pangalagaan ang seguridad ng panloob na impormasyon ng kumpanya/firm, ng ating mga customer, ng ating mga supplier at ng ating mga empleyado mula sa masasama, malaswa, at ilegal na materyal.

Pagsubaybay – Opsyonal na mga talata – Isa

Ang kompanya ay may karapatang subaybayan ang mga email at mga website sa internet na binibisita ng isang empleyado. Ang mga ito ay maaaring isagawa nang random o kung may hinala sa pag-uugali na lumalabag sa patakaran ng kompanya tungkol sa 'email at internet access'.

Ipapaalam sa mga kawani, ng pamamahala, na maaari silang subaybayan anumang oras, kapag gumagamit ng mga sistema ng negosyo.

Ang palihim na pagsubaybay ay isasagawa lamang sa mga pambihirang pagkakataon at kapag pinahintulutan lamang ng isang nakatataas na opisyal ng kumpanya/firm.

Pagsubaybay – Opsyonal na mga talata – Dalawa

Ang kompanya/kumpanya ay may karapatang subaybayan ang trapiko ng email at internet. Gayunpaman, ang mga indibidwal na gumagamit ay hindi makikilala sa proseso ng pagsubaybay.

Ipagpapalagay na nauunawaan at sinasang-ayunan ng lahat ng kawani ang mga patakaran maliban kung ang isang direktor (kasosyo) ay maabisuhan nang iba. Anumang mga eksepsiyon ay dapat idagdag sa kontrata ng trabaho ng empleyado at pipirmahan ng isang direktor (kasosyo) at ng empleyado.

Ang lahat ng mga mapagkukunan ng kumpanya/firm, kabilang ang mga computer, access sa internet at email ay ibinibigay lamang para sa mga layuning pangnegosyo.

Ang layunin ng patakarang ito ay upang matiyak na nauunawaan mo kung hanggang saan mo maaaring gamitin ang computer/mga computer na pagmamay-ari ng kumpanya/firm para sa pribadong paggamit. Saklaw nito ang paraan kung paano dapat gamitin ang access sa internet sa loob ng kumpanya/firm, upang sumunod sa mga legal at pangnegosyong kinakailangan.

Ang patakarang ito ay nalalapat sa lahat ng empleyado ng kompanya/firm at ang hindi pagsunod ay maaaring humantong sa aksyong pandisiplina alinsunod sa Pamamaraang Disiplina. Bukod pa rito, kung ang iyong pag-uugali ay labag sa batas o ilegal, maaari kang managot nang personal.

Pangkalahatang mga prinsipyo

May ibinibigay na kompyuter at internet access para sa mga aktibidad ng kompanya/firm.

Pinapayagan ang pribadong paggamit ng mga kompyuter at internet, alinsunod sa mga paghihigpit na nakapaloob sa patakarang ito. Ang anumang pribadong paggamit ay inaasahang nasa sariling oras ng empleyado at hindi dapat makagambala sa mga responsibilidad sa trabaho ng tao. Ang pribadong paggamit ay hindi dapat makagambala sa mga sistema ng IT, o makapinsala sa reputasyon ng kumpanya/kumpanya.

Dapat kang maging maingat sa anumang paggamit ng internet at hindi dapat umasa sa impormasyong natanggap o na-download nang walang naaangkop na kumpirmasyon ng pinagmulan.

Pag-access sa internet at email

Ang mga sumusunod na gumagamit ay may access sa internet at email mula sa lahat ng sumusunod na PC…

Personal na gamit

Hindi maaaring gamitin ang internet para sa personal na paggamit sa mga normal na oras ng trabaho. Ang paminsan-minsang paggamit para sa personal na mga dahilan ay pinapayagan sa labas ng oras ng trabaho, ngunit ang mga paghihigpit na nakasaad sa 'Pag-browse/pag-download ng materyal' (sa ibaba) ay dapat sundin.

Hindi maaaring magpadala/tumanggap ng mga personal na email maliban na lang kung may emergency at may paunang pahintulot mula sa isang tagapamahala.

Mga email at mga kalakip ng email

Ang mga email ay dapat sumunod sa parehong mga patakaran tulad ng pag-isyu ng mga sulat sa papel na may pamagat ng kumpanya/firm.

Ang mga email ay hindi dapat maglaman ng mga kontrobersyal na pahayag/opinyon tungkol sa mga organisasyon o indibidwal. Sa partikular, ang mga pagtukoy sa lahi o sekswal, mga mapanghamak o posibleng mapanirang-puri/mapanirang-puri na mga pahayag at anumang bagay na maaaring ituring na panliligalig ay dapat iwasan.

Ang mga email ay hindi dapat maglaman ng mga nakakasakit na materyal.

Ang mga email na naglalaman ng virus ay hindi dapat sadyang ipadala.

Ang mga email na nagmumula sa hindi kilalang pinagmulan ay hindi dapat buksan ngunit dapat ibunyag sa pamamahala (tingnan ang Pagbubunyag).

Ang mga email na ipinadala sa labas ay dapat maglaman ng disclaimer ng kumpanya/firm (tingnan ang halimbawa sa ibaba)

Ang mga email (ipinadala at natanggap) ay dapat itago sa mga naaangkop na file ng kliyente at gamitin ang parehong mga kombensiyon sa pagpapangalan na ginagamit sa pag-iimbak ng mga liham at iba pang mga sulat.

Ang mga email na ipinadala kasama ng mga kalakip na naglalaman ng anumang sensitibong data ay dapat na naka-encrypt at protektado ng password. Ang mga password ay hindi dapat ipadala sa pamamagitan ng email. Hangga't maaari, subukang ipadala ang data na ito sa ibang paraan.

Pag-browse/pag-download ng materyal

Tanging ang mga materyal mula sa mga tunay na website ng negosyo, komersyo, o pamahalaan ang dapat i-browse/i-download.

Walang ibang materyal ang dapat i-browse/i-download. Kabilang dito ang mga laro, screensaver, musika/video at ilegal, malaswa o nakakasakit na materyal.

Mga laptop/portable at mga portable na media device

Paglalakbay na may dalang mga laptop/portable

Ang mga laptop ay kinakailangang inspeksyunin ng mga awtoridad, lalo na kung naglalakbay sa pamamagitan ng himpapawid/dagat/tren, sa loob at labas ng UK. Kung ang isang empleyado ay may laptop ng isang kumpanya/kumpanya, dapat nilang tiyakin na hindi ito sadyang naglalaman ng mga ilegal na materyal.

Dapat naka-encrypt ang mga laptop na naglalaman ng corporate data.

Paggamit ng mga laptop/portable sa mga remote na koneksyon

Maaaring gamitin ang mga laptop ng kompanya/firm para sa paggamit ng email/internet nang hindi nakakonekta sa corporate server. Dapat mag-install ng angkop na security software upang payagan ang naturang access at upang mabawasan ang panganib ng mga virus o hacking.

Paggamit ng mga portable na media device

Kabilang sa mga portable media device ang USB drive, CD, DVD, at iba pa.

Kung saan naglalaman ang mga ito ng kumpidensyal na datos ng korporasyon o personal, dapat i-encrypt ang datos na nakapaloob sa mga device na ito.

Kung gagamit ng mga portable device, tanging ang mga device na inaprubahan ng negosyo ang dapat gamitin.

Pagbubunyag

Ang mga empleyado ay may tungkuling iulat ang mga sumusunod sa pamamahala:

  • mga kahina-hinalang email/mga kalakip ng email/mga website
  • malaswa/ilegal na materyal na natagpuan sa isang PC
  • patuloy na paggamit ng internet para sa personal na mga kadahilanan
  • patuloy na pag-download ng ilegal/malaswa/nakakasakit na materyal
  • pagkawala ng datos ng korporasyon o pagkawala ng mga makina at aparato na naglalaman ng datos ng korporasyon

Disiplina

Ang paglabag sa alinman sa mga patakaran ay isang bagay na disiplinaryo.

Irereport din sa mga kinauukulang awtoridad ang mga ilegal na aktibidad.

Hindi naaangkop na paggamit

Ang mga kompyuter ay isang mahalagang mapagkukunan sa ating negosyo. Gayunpaman, kung gagamitin nang hindi naaangkop ay maaaring magresulta sa malubhang kahihinatnan sa parehong mga empleyado at sa kumpanya/kumpanya. Ang kumpanya/kumpanya ay partikular na nasa panganib kapag ang mga empleyado ay may access sa internet. Ang katangian ng internet ay ginagawang imposibleng tukuyin ang lahat ng hindi naaangkop na paggamit. Gayunpaman, inaasahang titiyakin ng mga empleyado na ang paggamit ng mga empleyado ng mga kompyuter at internet ay nakakatugon sa mga pangkalahatang kinakailangan ng propesyonalismo.

Sa partikular, sa anumang paggamit ng kompyuter o internet, ang mga empleyado ay hindi dapat:

  • kumopya, mag-upload, mag-download o kung hindi man ay magpadala ng komersyal na software o anumang mga materyal na may copyright na pagmamay-ari ng kumpanya/firm o iba pang mga ikatlong partido
  • gumamit ng anumang software na hindi pa malinaw na naaprubahan para sa paggamit ng kumpanya/firm
  • kumopya o mag-download ng anumang software o elektronikong file nang hindi gumagamit ng mga hakbang sa proteksyon laban sa virus na inaprubahan ng kompanya/firm
  • bumisita sa mga website sa internet o mag-download ng anumang mga file na naglalaman ng mga malaswa, bastos, pornograpiko, nakakasakit o iba pang hindi kanais-nais na mga materyales
  • gumawa o mag-post ng mga malaswa, malaswa, pornograpiko, nakakasakit o kung hindi man ay hindi kanais-nais na mga komento, panukala o materyales sa internet
  • ibunyag o isapubliko ang kumpidensyal o pagmamay-ari na impormasyon (kabilang ang personal na datos) tungkol sa kumpanya/firm, kanilang mga empleyado, kliyente at mga kontak sa negosyo.

Ang mga sumusunod na aktibidad ay malinaw na ipinagbabawal:

  • ang sinasadyang pagpapakilala ng anumang uri ng virus sa computer
  • naghahangad na makakuha ng access sa pamamagitan ng internet sa mga pinaghihigpitang lugar ng sistema ng kompyuter ng kumpanya/firm o mga sistema ng kompyuter o datos ng ibang organisasyon o tao nang walang pahintulot o iba pang aktibidad sa pag-hack.
  • pag-download ng impormasyon ng korporasyon sa mga portable media device (tulad ng USB drive o CD) maliban kung hayagang inaprubahan ng pamamahala ang aktibidad na ito
  • pag-upload ng personal/pribadong impormasyon (halimbawa, musika, pelikula o litrato) mula sa mga portable media device (tulad ng USB drive o CD) papunta sa isang local o network drive, maliban kung hayagang inaprubahan ng pamamahala ang aktibidad na ito.
  • pag-install ng anumang software na hindi paunang naaprubahan ng negosyo.

Pagsubaybay

Anumang oras at walang abiso, pinapanatili namin ang karapatan at kakayahang suriin ang anumang sistema at siyasatin at repasuhin ang anuman at lahat ng datos na nakatala sa mga sistemang iyon. Anumang impormasyong nakaimbak sa isang computer, maging ang impormasyon ay nakapaloob sa isang hard drive, computer disk o sa anumang iba pang paraan ay maaaring sumailalim sa pagsusuri ng kumpanya/firm. Ang pagsusuring ito ay nakakatulong na matiyak ang pagsunod sa mga panloob na patakaran at batas. Sinusuportahan nito ang pagsasagawa ng mga panloob na imbestigasyon at tumutulong sa pamamahala ng mga sistema ng impormasyon.

Upang matiyak ang pagsunod sa patakarang ito, maaaring gumamit ang kompanya/firm ng monitoring software upang suriin ang paggamit ng internet at harangan ang pag-access sa mga partikular na website upang matiyak na walang malubhang paglabag sa patakaran. Partikular naming inilalaan ang karapatan ng mga awtorisadong tauhan na i-access, kunin, basahin at burahin ang anumang impormasyong nabuo, natanggap o ipinadala bilang resulta ng paggamit ng internet, upang matiyak ang pagsunod sa lahat ng aming mga patakaran. Ang naturang pagsubaybay ay gagamitin lamang para sa mga lehitimong layunin.

Halimbawang disclaimer sa email

Ang email na ito at lahat ng kalakip na maaaring nilalaman nito ay kumpidensyal at inilaan lamang para sa paggamit ng indibidwal na pinadalhan nito. Anumang mga pananaw o opinyon na inilahad ay pawang sa may-akda lamang at hindi kinakailangang kumakatawan sa mga pananaw ng kumpanya/firm. Kung hindi ikaw ang nilalayong tatanggap, tandaan na natanggap mo ang email na ito nang hindi sinasadya at ang anumang paggamit, pagpapakalat, pag-iimprenta, pagpapasa o pagkopya ng email na ito ay mahigpit na ipinagbabawal.

Mangyaring makipag-ugnayan sa nagpadala kung natanggap mo ang email na ito nang hindi sinasadya.

Mga email at website ng Companies Act 2006

Sa ilalim ng batas ng kompanya, dapat isama ng bawat kompanya ang kanilang numero ng rehistrasyon ng kompanya, lugar ng rehistrasyon, at address ng rehistradong opisina sa mga corporate form at dokumentasyon (kabilang dito ang mga email at website).

Sa partikular, dapat kasama sa lahat ng panlabas na email ang impormasyong ito – maging bilang bahagi ng lagda ng korporasyon o bilang bahagi ng header/footer ng korporasyon.

2 + 15 =