Перейти к основному содержимому

← Библиотека шаблонов

DOCXПолитика допустимого использования (ПДИ)
Шаблон из курсаБесплатно
Скачать DOCX

Политика допустимого использования [НАЗВАНИЕ КОМПАНИИ]

Дата введения: [ДАТА] Последнее обновление: [ДАТА] Ответственный: [ИМЯ ЛИДЕР БЕЗОПАСНОСТИ]

Цель

Настоящая политика определяет допустимое использование технологических ресурсов [НАЗВАНИЕ КОМПАНИИ]. Соблюдение этих правил защищает вас, ваших коллег и наших клиентов.

Область применения

Политика распространяется на:

  • всех сотрудников, подрядчиков и временных работников;
  • все устройства и учётные записи компании;
  • личные устройства при доступе к корпоративным данным;
  • использование корпоративной сети и облачных сервисов.

Ваши обязанности

Учётные записи и пароли

  • Используйте уникальные пароли длиной не менее [12/14/16] символов для всех рабочих учётных записей.
  • Включите МФА (многофакторную аутентификацию) везде, где она поддерживается (обязательно для: [список критичных сервисов]).
  • Никогда не передавайте реквизиты доступа никому, включая ИТ-отдел и руководителя.
  • Блокируйте компьютер при отходе с рабочего места (Win+L / Cmd+Ctrl+Q).
  • Немедленно сообщайте о подозрении на компрометацию учётной записи на: [КОНТАКТ].

Почта и коммуникации

  • Корпоративная почта — только для рабочей переписки.
  • Не открывайте неожиданные вложения — сначала уточните у отправителя.
  • Сообщайте о подозрительных письмах: [КАНАЛ В МЕССЕНДЖЕРЕ / ПОЧТА ИБ].
  • Не регистрируйтесь на личных сервисах через корпоративный адрес.
  • Считайте, что любое деловое письмо может стать публичным в суде.

Использование интернета

Личный интернет в перерывах допустим в разумных пределах. Запрещено:

  • доступ к незаконному контенту;
  • загрузка пиратского ПО или медиафайлов;
  • избыточное использование трафика (стриминг в рабочее время);
  • контент, который мог бы дискредитировать компанию.

Установка программного обеспечения

  • Одобренное ПО: [СПИСОК ИЛИ ССЫЛКА].
  • Для запроса нового ПО: [ПРОЦЕДУРА].
  • Не устанавливайте ПО из ненадёжных источников.
  • Браузерные расширения — только из официальных магазинов.
  • Разработчикам: менеджеры пакетов (npm, pip, cargo) разрешены для рабочих проектов без согласования.

Личные устройства (BYOD)

При доступе к корпоративным данным с личного устройства:

  • устройство должно быть защищено PIN-кодом или биометрией;
  • обновления безопасности устанавливать в течение 1 недели;
  • компания вправе удалённо стереть корпоративные данные при утере или увольнении;
  • не сохранять данные клиентов на личных устройствах;
  • использовать [СОГЛАСОВАННОЕ MDM-РЕШЕНИЕ] для доступа к почте с мобильного.

Удалённая работа

  • При доступе к внутренним ресурсам — только через корпоративный VPN.
  • Не работайте с конфиденциальными данными в общественных местах (кафе, аэропорты).
  • Защитите домашний Wi-Fi паролем и шифрованием WPA2/WPA3.
  • Не позволяйте членам семьи пользоваться рабочими устройствами.

Обращение с данными

  • Считайте все данные клиентов конфиденциальными.
  • Не передавайте корпоративные данные через личную почту или личные мессенджеры.
  • Используйте только одобренные инструменты для обмена файлами: [СПИСОК].
  • Не копируйте данные компании в личное облачное хранилище.
  • Подробнее — в Политике классификации данных.

Мониторинг компании

[НАЗВАНИЕ КОМПАНИИ] отслеживает корпоративные ресурсы в целях безопасности. Это включает:

  • электронную почту (содержание и метаданные);
  • историю браузера на корпоративных устройствах;
  • журналы доступа к файлам;
  • время и источники входа в систему.

Личные устройства мы не мониторим, кроме корпоративных приложений, установленных на них.

Сообщение о нарушениях

Сообщайте о нарушениях политики или проблемах безопасности: [КОНТАКТ]. Анонимные сообщения принимаются через: [МЕХАНИЗМ]. Преследования за добросовестные сообщения не будет.

Последствия нарушений

Тип нарушенияПервый разПовторно
Незначительное (напр., несогласованное ПО)Предупреждение + инструктажПисьменный выговор
Среднее (напр., передача реквизитов)Письменный выговорВозможна приостановка допуска
Серьёзное (напр., утечка данных, заражение)Возможно увольнениеУвольнение

Тяжесть нарушения определяет [РОЛЬ, напр., HR совместно с лидером безопасности].

Вопросы

Обращайтесь к [ЛИДЕР БЕЗОПАСНОСТИ] по адресу [EMAIL].


Ознакомление

Я прочитал(а) и понял(а) Политику допустимого использования [НАЗВАНИЕ КОМПАНИИ].

ФИО: ____________________ Подпись: _________________ Дата: ____________________