Политика допустимого использования [НАЗВАНИЕ КОМПАНИИ]
Дата введения: [ДАТА] Последнее обновление: [ДАТА] Ответственный: [ИМЯ ЛИДЕР БЕЗОПАСНОСТИ]
Цель
Настоящая политика определяет допустимое использование технологических ресурсов [НАЗВАНИЕ КОМПАНИИ]. Соблюдение этих правил защищает вас, ваших коллег и наших клиентов.
Область применения
Политика распространяется на:
- всех сотрудников, подрядчиков и временных работников;
- все устройства и учётные записи компании;
- личные устройства при доступе к корпоративным данным;
- использование корпоративной сети и облачных сервисов.
Ваши обязанности
Учётные записи и пароли
- Используйте уникальные пароли длиной не менее [12/14/16] символов для всех рабочих учётных записей.
- Включите МФА (многофакторную аутентификацию) везде, где она поддерживается (обязательно для: [список критичных сервисов]).
- Никогда не передавайте реквизиты доступа никому, включая ИТ-отдел и руководителя.
- Блокируйте компьютер при отходе с рабочего места (Win+L / Cmd+Ctrl+Q).
- Немедленно сообщайте о подозрении на компрометацию учётной записи на: [КОНТАКТ].
Почта и коммуникации
- Корпоративная почта — только для рабочей переписки.
- Не открывайте неожиданные вложения — сначала уточните у отправителя.
- Сообщайте о подозрительных письмах: [КАНАЛ В МЕССЕНДЖЕРЕ / ПОЧТА ИБ].
- Не регистрируйтесь на личных сервисах через корпоративный адрес.
- Считайте, что любое деловое письмо может стать публичным в суде.
Использование интернета
Личный интернет в перерывах допустим в разумных пределах. Запрещено:
- доступ к незаконному контенту;
- загрузка пиратского ПО или медиафайлов;
- избыточное использование трафика (стриминг в рабочее время);
- контент, который мог бы дискредитировать компанию.
Установка программного обеспечения
- Одобренное ПО: [СПИСОК ИЛИ ССЫЛКА].
- Для запроса нового ПО: [ПРОЦЕДУРА].
- Не устанавливайте ПО из ненадёжных источников.
- Браузерные расширения — только из официальных магазинов.
- Разработчикам: менеджеры пакетов (npm, pip, cargo) разрешены для рабочих проектов без согласования.
Личные устройства (BYOD)
При доступе к корпоративным данным с личного устройства:
- устройство должно быть защищено PIN-кодом или биометрией;
- обновления безопасности устанавливать в течение 1 недели;
- компания вправе удалённо стереть корпоративные данные при утере или увольнении;
- не сохранять данные клиентов на личных устройствах;
- использовать [СОГЛАСОВАННОЕ MDM-РЕШЕНИЕ] для доступа к почте с мобильного.
Удалённая работа
- При доступе к внутренним ресурсам — только через корпоративный VPN.
- Не работайте с конфиденциальными данными в общественных местах (кафе, аэропорты).
- Защитите домашний Wi-Fi паролем и шифрованием WPA2/WPA3.
- Не позволяйте членам семьи пользоваться рабочими устройствами.
Обращение с данными
- Считайте все данные клиентов конфиденциальными.
- Не передавайте корпоративные данные через личную почту или личные мессенджеры.
- Используйте только одобренные инструменты для обмена файлами: [СПИСОК].
- Не копируйте данные компании в личное облачное хранилище.
- Подробнее — в Политике классификации данных.
Мониторинг компании
[НАЗВАНИЕ КОМПАНИИ] отслеживает корпоративные ресурсы в целях безопасности. Это включает:
- электронную почту (содержание и метаданные);
- историю браузера на корпоративных устройствах;
- журналы доступа к файлам;
- время и источники входа в систему.
Личные устройства мы не мониторим, кроме корпоративных приложений, установленных на них.
Сообщение о нарушениях
Сообщайте о нарушениях политики или проблемах безопасности: [КОНТАКТ]. Анонимные сообщения принимаются через: [МЕХАНИЗМ]. Преследования за добросовестные сообщения не будет.
Последствия нарушений
| Тип нарушения | Первый раз | Повторно |
|---|---|---|
| Незначительное (напр., несогласованное ПО) | Предупреждение + инструктаж | Письменный выговор |
| Среднее (напр., передача реквизитов) | Письменный выговор | Возможна приостановка допуска |
| Серьёзное (напр., утечка данных, заражение) | Возможно увольнение | Увольнение |
Тяжесть нарушения определяет [РОЛЬ, напр., HR совместно с лидером безопасности].
Вопросы
Обращайтесь к [ЛИДЕР БЕЗОПАСНОСТИ] по адресу [EMAIL].
Ознакомление
Я прочитал(а) и понял(а) Политику допустимого использования [НАЗВАНИЕ КОМПАНИИ].
ФИО: ____________________ Подпись: _________________ Дата: ____________________