İnternet ve e-posta erişim politikası

Şirketi, çalışanlarını, müşterilerini ve tedarikçilerini korumak için, tüm personele şirketin BT kaynaklarının kabul edilebilir kullanımıyla ilgili politikasının – özellikle internet ve e-posta erişimi ile veri koruma politikalarının – birer kopyası verilmelidir. Ayrıca, kişisel cihazların kullanımı ve bunların kurumsal bilgi sistemlerine ne ölçüde (varsa) bağlanmasına izin verildiğini kapsayan ayrı bir Kendi Cihazını Getir (BYOD) politikasına sahip olmak da gerekebilir.

Bu tür politikalar, iş sözleşmesinin bir parçası olmalı ve politikanın ihlali durumunda disiplin cezasına, hatta bazı durumlarda işten çıkarılmaya kadar varan yaptırımlara yol açabilmelidir.

Kabul edilebilir kullanım politikasına sahip olmak, kuruluşun kötü amaçlı yazılımlara, yasal işlemlere ve kurumsal/kişisel veri kaybına karşı korunmasına yardımcı olmanın yanı sıra, çalışanlarla yaşanan anlaşmazlıklarda da fayda sağlayabilir.

E-posta

Çalışanlar gönderdikleri tüm e-postaların içeriğine dikkat etmelidir. Düşüncesizce gönderilen tek bir e-posta, hem çalışan hem de kuruluş için büyük para cezaları ve itibar kaybı gibi istenmeyen sonuçlara yol açabilir.

Yasadışı malzeme

İnternetteki materyallerin sansürsüz doğası nedeniyle, saldırgan, müstehcen ve (Birleşik Krallık'ta) yasa dışı materyaller içeren çok sayıda web sitesi bulunmaktadır. Çalışanlar bu tür sitelere erişmemeli ve işletme tarafından mümkün olduğunca bunların engellenmesi için girişimlerde bulunulmalıdır.

Virüsler ve kimlik avı

Masum görünümlü web siteleri ve e-postalar, kullanıcıları virüs içeren materyalleri indirmeye veya normalde paylaşılmayacak şirket veya kişisel gizli verileri ifşa etmeye teşvik etmek için kullanılmıştır.

Çalışanlara sahte e-postaların belirtilerini tanıma ve bir web sitesine veri göndermeden önce çevrimiçi olarak basit kontroller yapma konusunda eğitim verilmelidir.

Çalışanlara, bu tür saldırıların kurbanı olmaları durumunda izlenecek prosedürler de anlatılmalıdır.

Kişisel telefonlar, kişisel kulaklıklar ve sosyal ağların kullanımı

Şirketler, kişisel telefonların, kişisel kulaklıkların ve sosyal ağların kullanımına ilişkin referanslar eklemek isteyebilirler. Bunların kullanımı veya kullanımına getirilen kısıtlamalar, büyük ölçüde çalışma ortamına bağlı olacaktır.

Örnek politika bildirisi

Bu tür potansiyel sorunları en aza indirmek için işverenler, tüm çalışanlar için internet ve e-posta erişimini kapsayan bir politika bildirisi belirlemeyi düşünmelidir.

Aşağıda, faydalı bir başlangıç ​​noktası sağlayan önerilen bir politika bildirisi yer almaktadır.

Politika ve kapsam

Şirketler ve firmalar interneti ve e-posta kullanımını önemli bir iş aracı olarak görüyor.

Personelin bu tür araçları kullanarak verimliliklerini artırmaları teşvik edilmektedir – ancak yalnızca bu belgede belirtilen yönergelere uygun olarak.

İnternet büyük ölçüde düzenlenmemiş ve sansürsüz bir ortamdır ve şirketimizin/firmamızın iç bilgilerinin, müşterilerimizin, tedarikçilerimizin ve çalışanlarımızın güvenliğini kötü niyetli, müstehcen ve yasadışı materyallerden koruma yükümlülüğümüz bulunmaktadır.

İzleme – İsteğe bağlı paragraflar – Bir

Şirket, çalışanların e-postalarını ve ziyaret ettikleri internet sitelerini izleme hakkını saklı tutar. Bu izleme işlemleri rastgele veya şirketin 'e-posta ve internet erişimi' politikasını ihlal eden davranışlardan şüphelenildiğinde gerçekleştirilebilir.

Çalışanlara, iş sistemlerini kullanırken her an izlenebilecekleri yönetim tarafından bildirilecektir.

Gizli izleme yalnızca istisnai durumlarda ve şirketin/firmanın üst düzey yetkililerinin onayıyla gerçekleştirilecektir.

İzleme – İsteğe bağlı paragraflar – İki

Şirket/firma, e-posta ve internet trafiğini izleme hakkını saklı tutar. Ancak, izleme sürecinde bireysel kullanıcıların kimlikleri tespit edilmeyecektir.

Aksi yönde bir yönetici (ortak) bilgilendirilmedikçe, tüm personelin politikaları anladığı ve kabul ettiği varsayılacaktır. İstisnai durumlar, çalışanın iş sözleşmesine eklenmeli ve bir yönetici (ortak) ile çalışan tarafından imzalanmalıdır.

Şirketin/firmanın bilgisayarlar, internet erişimi ve e-posta dahil olmak üzere tüm kaynakları yalnızca ticari amaçlar için sağlanmaktadır.

Bu politikanın amacı, şirket/firma tarafından sahip olunan bilgisayarları özel kullanımınız için ne ölçüde kullanabileceğinizi anlamanızı sağlamaktır. Yasal ve ticari gerekliliklere uyum sağlamak amacıyla, şirket/firma içinde internet erişiminin nasıl kullanılması gerektiğini kapsamaktadır.

Bu politika, şirketin/firmanın tüm çalışanları için geçerlidir ve uyulmaması, Disiplin Prosedürü doğrultusunda disiplin cezasına yol açabilir. Ayrıca, davranışınız yasa dışı veya hukuka aykırı ise, şahsen sorumlu tutulabilirsiniz.

Genel prensipler

Şirketin/firmanın faaliyetlerini desteklemek amacıyla size bir bilgisayar ve internet erişimi sağlanacaktır.

Bilgisayarların ve internetin özel kullanımı, bu politikada yer alan kısıtlamalara tabi olmak kaydıyla serbesttir. Özel kullanımın çalışanın kendi zamanında olması ve kişinin iş sorumluluklarını aksatmaması beklenir. Özel kullanım, BT sistemlerini aksatmamalı veya şirketin/firmanın itibarını zedelememelidir.

İnterneti kullanırken her zaman dikkatli olmalı ve kaynağı uygun şekilde teyit etmeden alınan veya indirilen bilgilere asla güvenmemelisiniz.

İnternet ve e-posta erişimi

Aşağıdaki kullanıcılar, aşağıdaki tüm bilgisayarlardan internete ve e-postaya erişebilirler…

Kişisel kullanım

Çalışma saatleri içinde internete kişisel amaçlarla erişim yasaktır. Çalışma saatleri dışında kişisel amaçlarla ara sıra kullanıma izin verilir, ancak 'Materyal tarama/indirme' (aşağıda) bölümünde belirtilen kısıtlamalara uyulmalıdır.

Acil durumlar ve yöneticiden önceden izin alınmadıkça kişisel e-postalar gönderilemez/alınamaz.

E-postalar ve e-posta ekleri

E-postalar, şirketin/firmanın antetli kağıdında yapılan yazışmalarla aynı kurallara uymalıdır.

E-postalar, kuruluşlar veya kişiler hakkında tartışmalı ifadeler/görüşler içermemelidir. Özellikle, ırksal veya cinsel göndermeler, aşağılayıcı veya potansiyel olarak iftira niteliğindeki/karalayıcı ifadeler ve taciz olarak yorumlanabilecek her şeyden kaçınılmalıdır.

E-postalar hakaret içeren içerik barındırmamalıdır.

Virüs içeren e-postalar bilerek gönderilmemelidir.

Bilinmeyen bir kaynaktan gelen e-postalar açılmamalı, ancak yönetime bildirilmelidir (bkz. Bilgilendirme ).

Dışarıya gönderilen e-postalar, şirketin/firmanın yasal uyarı metnini içermelidir ( aşağıdaki örneğe

Gönderilen ve alınan e-postalar, uygun müşteri dosyalarında saklanmalı ve mektuplar ve diğer yazışmaların saklanmasında kullanılan adlandırma kurallarıyla aynı kurallar kullanılmalıdır.

Hassas veriler içeren ekler ile gönderilen e-postalar şifrelenmeli ve parola ile korunmalıdır. Parolalar asla e-posta yoluyla gönderilmemelidir. Mümkünse bu verileri başka yollarla göndermeye çalışın.

Materyallere göz atma/indirme

Yalnızca güvenilir ticari, işletme veya devlet web sitelerinden alınan materyallere göz atılmalı/indirilmelidir.

Başka hiçbir materyale göz atılmamalı/indirilmemelidir. Bu özellikle oyunları, ekran koruyucuları, müzik/video ve yasa dışı, müstehcen veya saldırgan materyalleri içerir.

Dizüstü bilgisayarlar/taşınabilir cihazlar ve taşınabilir medya aygıtları

Dizüstü bilgisayarlar/taşınabilir cihazlarla seyahat etmek

Dizüstü bilgisayarlar, özellikle İngiltere içinde ve dışında hava/deniz/demiryolu ile seyahat ederken yetkililer tarafından denetlenebilir. Bir çalışanın şirkete/firmaya ait bir dizüstü bilgisayarı varsa, içinde bilerek yasa dışı materyal bulunmadığından emin olması gerekir.

Kurumsal verileri içeren dizüstü bilgisayarlar şifrelenmelidir.

Uzaktan bağlantılarda dizüstü bilgisayar/taşınabilir cihaz kullanımı

Şirketin/firmanın dizüstü bilgisayarları, kurumsal sunucuya bağlı olmadan e-posta/internet kullanımı için kullanılabilir. Bu tür erişime izin verecek ve virüs veya siber saldırı riskini azaltacak uygun güvenlik yazılımı yüklenmelidir.

Taşınabilir medya cihazlarının kullanımı

Taşınabilir medya aygıtları arasında USB bellekler, CD'ler, DVD'ler vb. bulunur.

Bu cihazlar gizli kurumsal veya kişisel veriler içeriyorsa, bu cihazlarda bulunan veriler şifrelenmelidir.

Taşınabilir cihazlar kullanılırken, yalnızca işletme tarafından onaylanmış cihazlar kullanılmalıdır.

Açıklama

Çalışanların yönetime aşağıdaki hususları bildirme yükümlülüğü vardır:

  • şüpheli e-postalar/e-posta ekleri/web siteleri
  • Bilgisayarda müstehcen/yasa dışı materyal bulundu.
  • internetin kişisel amaçlarla sürekli kullanımı
  • Yasadışı/müstehcen/saldırgan materyallerin sürekli olarak indirilmesi
  • kurumsal verilerin kaybı veya kurumsal verileri içeren makinelerin ve cihazların kaybı

Disiplin

Politikalardan herhangi birinin ihlali disiplin cezası gerektirir.

Yasadışı faaliyetler ilgili makamlara da bildirilecektir.

Uygunsuz kullanım

Bilgisayarlar işletmemiz için değerli bir kaynaktır. Ancak, uygunsuz kullanımları hem çalışanlar hem de şirket/firma için ciddi sonuçlara yol açabilir. Özellikle çalışanların internete erişimi olduğunda şirket/firma risk altındadır. İnternetin doğası gereği, tüm uygunsuz kullanımları tanımlamak imkansızdır. Bununla birlikte, çalışanların bilgisayar ve internet kullanımının genel profesyonellik gerekliliklerini karşılamasını sağlamaları beklenmektedir.

Özellikle, bilgisayar veya internet kullanımı sırasında çalışanlar şunları yapmamalıdır:

  • Şirkete/firmaya veya diğer üçüncü şahıslara ait ticari yazılımları veya telif hakkıyla korunan materyalleri kopyalamak, yüklemek, indirmek veya başka bir şekilde iletmek.
  • Şirket/firma tarafından kullanımına açıkça onay verilmemiş herhangi bir yazılımı kullanmak yasaktır.
  • Şirket/firma tarafından onaylanmış virüs koruma önlemleri kullanılmadan herhangi bir yazılımı veya elektronik dosyayı kopyalamak veya indirmek yasaktır.
  • Müstehcen, ahlaksız, pornografik, saldırgan veya diğer sakıncalı materyaller içeren internet sitelerini ziyaret etmek veya dosyaları indirmek yasaktır.
  • İnternet üzerinden uygunsuz, ahlaksız, pornografik, saldırgan veya başka türlü sakıncalı yorumlar, teklifler veya materyaller üretmek veya yayınlamak.
  • Şirket/firma, çalışanları, müşterileri ve iş bağlantıları hakkında gizli veya tescilli bilgileri (kişisel veriler dahil) ifşa etmek veya kamuoyuna açıklamak.

Aşağıdaki faaliyetler kesinlikle yasaktır:

  • Herhangi bir bilgisayar virüsünün kasıtlı olarak bulaştırılması
  • Şirketin/firmanın bilgisayar sisteminin veya başka bir kuruluşun veya kişinin bilgisayar sistemlerinin veya verilerinin kısıtlı alanlarına internet üzerinden yetkisiz erişim sağlamaya çalışmak veya diğer siber saldırı faaliyetleri.
  • Yönetimin açıkça onaylamadığı sürece, kurumsal bilgilerin taşınabilir medya aygıtlarına (USB bellek veya CD gibi) indirilmesi yasaktır.
  • Yönetimin açıkça onaylamadığı sürece, taşınabilir medya cihazlarından (USB bellek veya CD gibi) kişisel/özel bilgilerin (örneğin müzik, film veya fotoğraf) yerel veya ağ sürücüsüne yüklenmesi yasaktır.
  • İşletme tarafından önceden onaylanmamış herhangi bir yazılımın kurulumu.

İzleme

Herhangi bir zamanda ve önceden haber vermeksizin, herhangi bir sistemi inceleme ve bu sistemlerde kaydedilen tüm verileri denetleme ve gözden geçirme hakkını ve yeteneğini saklı tutarız. Bilgisayarda saklanan her türlü bilgi, ister sabit sürücüde, ister bilgisayar diskinde veya başka herhangi bir şekilde olsun, şirket/firma tarafından incelenebilir. Bu inceleme, iç politikalar ve yasalara uyumu sağlamaya yardımcı olur. İç soruşturmaların yürütülmesini destekler ve bilgi sistemlerinin yönetimine yardımcı olur.

Bu politikaya uyumu sağlamak amacıyla, şirket/firma internet kullanımını kontrol etmek ve politikanın ciddi ihlallerinin olmamasını sağlamak için belirli web sitelerine erişimi engellemek üzere izleme yazılımı kullanabilir. Tüm politikalarımıza uyumu sağlamak amacıyla, yetkili personelin internet kullanımı sonucunda oluşturulan, alınan veya gönderilen her türlü bilgiye erişme, bunları alma, okuma ve silme hakkını saklı tutuyoruz. Bu tür izleme yalnızca meşru amaçlar için kullanılacaktır.

Örnek e-posta sorumluluk reddi beyanı

Bu e-posta ve içerebileceği tüm ekler gizlidir ve yalnızca alıcısı olan kişinin kullanımına yöneliktir. Sunulan görüş veya düşünceler yalnızca yazarın görüşleridir ve şirket/firmanın görüşlerini temsil etmeyebilir. Eğer bu e-postanın alıcısı siz değilseniz, bu e-postayı yanlışlıkla aldığınızı ve bu e-postanın herhangi bir şekilde kullanılması, dağıtılması, yazdırılması, iletilmesi veya kopyalanmasının kesinlikle yasak olduğunu lütfen unutmayın.

Bu e-postayı yanlışlıkla aldıysanız lütfen göndericiyle iletişime geçin.

Şirketler Yasası 2006 e-postaları ve web siteleri

Şirketler hukuku gereği, her şirket şirket kayıt numarasını, kayıt yerini ve kayıtlı ofis adresini kurumsal form ve belgelerinde (e-postalar ve web siteleri dahil) belirtmek zorundadır.

Özellikle, tüm harici e-postaların bu bilgiyi içermesi gerekir; bu bilgi kurumsal imzanın bir parçası olarak veya kurumsal başlık/altbilginin bir parçası olarak yer almalıdır.

1 + 13 =