• экспорт программного обеспечения, технической информации, программного обеспечения по шифрованию данных или технологии в нарушение международных или региональных экспортных законов. Перед экспортированием любого материала руководство должно проконсультироваться с соответствующими органами;
• запуск злонамеренных программ в сети или на компьютере (например, вирусов, «червей», «Троянских коней», почтовых «бомб», и т. д.);
• разглашение ваших паролей другим сотрудникам или разрешение пользоваться кому-либо вашей учетной записью или паролями. Сюда относятся и члены семьи, если работа выполняется дома;
• использование корпоративных ресурсов для создания, передачи или хранения материалов сексуального, религиозного и другого характера, не относящихся к выполнению служебных обязанностей;
• мошеннические предложения изделий, продуктов или услуг с использованием учетной записи пользователя компании;
• создание заявления о гарантиях, явных или подразумеваемых, если это не является частью обязанностей при выполнении работы;
• нарушение безопасности корпоративной сети: получение доступа к данным, к которым сотрудник не должен его иметь; регистрация на ресурсах, к которым сотруднику явно не разрешен доступ; прослушивание сетевого трафика; выполнение различных атак на ресурсы компании и т. д.;
• сканирование портов или поиск уязвимостей, если на это не получено разрешение от отдела информационной безопасности;
• выполнение любой формы мониторинга сети с перехватом данных, не направленных на компьютер сотрудника, если эта деятельность не является частью его обязанностей;
• попытки обхода систем установления подлинности или безопасности приложений, операционных систем и оборудования;
• попытки ограничения доступа сотрудников к корпоративным ресурсам, за исключением компьютера сотрудника;
• использование программ/скриптов/команд или отправки сообщений любого вида с намерением ограничить доступ или разорвать сессию другого сотрудника;
• разглашение списка сотрудников компании сторонним организациям или лицам;
в сфере, связанной с передачей информации в электронном виде
• посылка сообщений электронной почты с незапрашиваемой получателем информацией (junk-mail) или рекламного материала кому-либо без его просьбы (спам электронной почты);
• любая форма преследования через электронную почту, телефон или пейджер;
• неправомерное использование или подделывание заголовков почтовых сообщений;
• подслушивание сообщений электронной почты других сотрудников;
• создание или отправление «цепочек писем» или других писем по схеме типа «пирамида»;
• использование электронной почты других поставщиков интернет-услуг для рекламирования услуг и продуктов своей компании;
• отправка не относящихся к бизнесу сообщений большому количеству участников новостных групп (спам новостных групп).
Ни при каких обстоятельствах сотрудник компании не должен участвовать в любой деятельности, которая является незаконной по местным, федеральным или международным законам с использованием средств и ресурсов компании.
Ответственность К любому сотруднику, нарушившему эту политику, могут быть применены дисциплинарные меры, вплоть до увольнения.
Термины и определения
Спам – неразрешенные и/или незапрашиваемые массовые отправки электронных почтовых сообщений.
3. Руководство по антивирусной защите
Для предупреждения вирусного заражения рекомендуется:
• использовать на своих компьютерах рекомендованное в качестве стандарта для компании антивирусное программное обеспечение. Базы вирусных сигнатур должны обновляться регулярно;
• никогда не открывать файлы и не выполнять макросы, полученные в почтовых сообщениях от неизвестного или подозрительного отправителя. Удалять подозрительные вложения, не открывая их, и очищать корзину, где хранятся удаленные сообщения;
• удалять спам, рекламу и другие бесполезные сообщения, как описано в политике допустимого использования;
• никогда не загружать файлы и программное обеспечение из подозрительных или неизвестных источников;
• не допускать предоставления дисков в совместное использование на чтение/запись, если только это не абсолютно необходимо;
• всегда проверять дискеты на наличие вирусов;
• периодически резервировать важные данные и системную конфигурацию, хранить резервные копии в безопасном месте;
Читать дальше
Конец ознакомительного отрывка
Купить книгу