Kurumsal e-posta kullanımına ilişkin düzenlemeler. E-posta kontrolünün yasal yönleri. Bilgi Günü için tebrikler

3.1. E-posta, Kuruluşun IS'si (dahili e-posta) ve kamu ağları (harici e-posta) dahilinde elektronik mesaj ve belgeler biçiminde resmi bilgi alışverişi için kullanılır. elektronik formatta.

3.2. E-postanın çalışmasını sağlamak için Onaylı Yazılım Kaydına dahil olan ve PC Pasaportunda belirtilen ticari yazılımın kullanılmasına izin verilir.

3.3. E-posta hizmetinin işleyişinin sağlanması, BT departmanındaki uzmanlar tarafından yürütülür.

3.4. İş istasyonu Kuruluşun IS'sine bağlandığında Kuruluş çalışanlarının dahili e-postaya erişimi sağlanır. İş istasyonu internete bağlandığında Kuruluş çalışanlarının harici e-postaya erişimi sağlanır.

3.5. E-postayı kullanırken şunları yapmalısınız:

3.5.1. Bu Yönetmeliğin gerekliliklerine uyun.

3.5.2. E-postayı yalnızca iş görevlerinizi yerine getirmek için kullanın.

3.5.3. Mesaj göndermeden önce alıcının e-posta adresinin doğru girildiğini kontrol edin.

3.5.4. Bu Düzenlemelerin gerekliliklerinin ihlaline ilişkin her türlü durumu IP yöneticilerine bildirin.

3.6. E-posta kullanırken yasaktır:

3.6.1. E-postayı kişisel amaçlar için kullanın.

3.6.3. Aşağıdakileri içeren e-posta mesajları gönderin:

3.6.3.1. Gizli bilgiler ve ticari sır oluşturan bilgiler, gönderenin resmi görevlerinin bir parçası olduğu ve iletim yönteminin güvenli olduğu durumlar hariç olmak üzere, önceden fikri mülkiyet yöneticileriyle mutabakata varılmıştır.

3.6.3.2. Bilginin tamamı veya bir kısmı, sahibinin izni olmadan telif hakkı veya diğer haklarla korunmaktadır.

3.6.3.3. Herhangi bir yazılım veya donanımın işlevselliğini bozabilecek veya sınırlandırabilecek, aynı zamanda yetkisiz erişim sağlayabilecek bilgiler, dosyalar veya yazılımların yanı sıra yukarıdaki bilgilere bağlantılar.

3.6.3.4. Tehdit edici, iftira niteliğinde, müstehcen bilgilerin yanı sıra başkalarının onur ve haysiyetini aşağılayan bilgiler, etnik nefreti teşvik eden, şiddeti teşvik eden, yasa dışı faaliyetlere çağrı yapan vb. materyaller.

3.6.5. Kendi inisiyatifinizle (toplu dahil) elektronik mesajlar gönderin (postanın resmi görevlerin yerine getirilmesiyle ilgili olmaması durumunda).

3.6.6. İnternetten resmi görevlerin yerine getirilmesiyle ilgili olmayan materyallerin periyodik haber bültenlerine abone olmak için e-posta adresinizi kullanın.

3.6.7. Yayınlayın e-posta adresi veya Kuruluşun diğer çalışanlarının halka açık İnternet kaynaklarındaki (forumlar, konferanslar vb.) e-posta adresleri.

3.6.8. Kuruluşun çalışanlarına (IS yöneticileri hariç) ve üçüncü taraflara elektronik posta kutularına erişim sağlayın.

3.6.9. IS yöneticilerinin önceden onayı olmadan elektronik mesajları şifreleyin.

3.6.10. E-postaları kişisel posta kutularından kurumsal posta kutularına yönlendirin.

3.7. Kuruluş, arşivleme ve merkezi depolamanın yanı sıra bu Düzenlemelerin gerekliliklerine uygunluğun izlenmesi amacıyla çalışanların elektronik mesajlarına erişme hakkını saklı tutar.

3.8. Kuruluşun bir çalışanının e-postayı kötüye kullandığından şüphelenilmesi durumunda, bileşimi Kuruluş Başkanı tarafından belirlenen bir komisyon tarafından yürütülen bir iç denetim başlatılır.

3.9. Açıklığa kavuşturulan durumlara göre, Teşkilat'ın yerel düzenlemeleri ve yürürlükteki mevzuata uygun tedbirlerin alınması için olay inceleme raporu düzenlenerek yapısal birim başkanına sunulur. Olay inceleme raporu ve alınan önlemlere ilişkin bilgiler Bilgi İşlem departmanına iletilecektir.

3.10. E-posta yoluyla iletilen tüm elektronik mesajlar ve elektronik formdaki belgeler, kötü amaçlı yazılım bulunmadığına dair zorunlu doğrulamaya tabidir.

Merhaba! Durum şu şekilde: Bir çalışan, çalışma zamanı, iş bilgisayarındaki kurumsal e-postayı kişisel amaçlarla kullandı. İletilen bilgileri kontrol ederken ticari bilgilerin ifşa edildiği gerçeği ortaya çıktı. Çalışan kovuldu. Posta erişimi engellendi. Daha sonra çalışan, kişisel bilgilerini ve yazışmalarını içerdiği için e-postaya erişim talep eden bir beyanla bizimle iletişime geçti. Çalışana posta erişimi sağlamak zorunda mıyız yoksa bunu reddetme hakkımız var mı?

  • Soru: 2631 Sayılı, Tarih: 2016-04-26.

Esasen sorulan soru Aşağıdakileri rapor ediyoruz.

Sanatta. Rusya Federasyonu İş Kanunu'nun 22'si, işverenin temel hak ve yükümlülüklerini listeler; bunlar arasında: iş sözleşmesinin öngördüğü işi sağlama yükümlülüğü; çalışanlara iş görevlerini yerine getirmeleri için gerekli ekipman ve diğer araçları sağlamak; Çalışanları, iş faaliyetleriyle doğrudan ilgili olarak kabul edilen yerel düzenlemelerle imza karşılığında tanıştırmak; çalışanların iş görevlerini yerine getirmelerini gerektirir.

Sanat sayesinde. Rusya Federasyonu İş Kanunu'nun 21'i, bir çalışanın, iş korumasına ilişkin devletin düzenleyici gerekliliklerini ve toplu sözleşmenin öngördüğü koşulları karşılayan bir işyeri hakkına sahiptir ve iş sözleşmesiyle kendisine verilen iş görevlerini titizlikle yerine getirmekle yükümlüdür. .

Sanat uyarınca. Rusya Federasyonu İş Kanunu'nun 209'unda, bir çalışanın işyeri, çalışanın işiyle bağlantılı olarak bulunması gereken veya gelmesi gereken yer olarak anlaşılmaktadır. doğrudan veya dolaylı olarak işverenin kontrolü altındadır. Bir işyeri, bir veya daha fazla çalışanın çalışma işlevlerini yerine getirdiği alanın bir parçası olabilir (Rusya Çalışma Bakanlığı'nın açıklamaları).

Sanat'a göre. Rusya Federasyonu İş Kanunu'nun 91'i, çalışma süresi, bir çalışanın iç iş mevzuatına ve iş sözleşmesi şartlarına uygun olarak iş görevlerini yerine getirmesi gereken süre olarak anlaşılmaktadır.

Bu nedenle, sizin tarafınızdan (işveren), çalışana iş için gerekli tüm araçları, özellikle de bir bilgisayarı ve kurumsal e-postaya erişimi sağlamak için gerekli tüm önlemler alınmıştır. İşverenin ekipmanını kullanma hakkı iş sözleşmesine veya yerel bir yasaya yansıtılmalıdır ve bu ekipman işverenin mülkiyetindedir. İşverenin ekipmanına erişimin sağlanması konusuna işverenin kendisi karar vermelidir.

Bu nedenle, bir çalışana kurumsal e-posta erişimi sağlamak işverenin bir yükümlülüğü değil hakkıdır. Kurumsal e-posta, çalışanlar arasındaki kişisel iletişime yönelik olmadığından ve kurumsal e-posta sahibinin posta kutusu bir işveren ise, bir çalışanın kurumsal postaya erişimini reddetmek, çalışanın haklarını ihlal etmez.

Dikkat! Makalede verilen bilgiler yayınlandığı tarihte günceldir.

"Personel memuru. Personel kayıtlarının yönetimi", 2010, N 10

Yaklaşık örnek

Ek No. 5

E-posta politikası şirket çapındaki politikanın kritik bir unsurudur. bilgi Güvenliği ve ondan ayrılamaz. E-posta şirketin mülkiyetindedir ve kullanılabilir sadece resmi amaçlar için. E-postanın başka amaçlarla kullanılması kesinlikle yasaktır. Bir çalışanın elektronik posta kutusunun içeriği, bir üst yöneticinin veya bir üst yöneticinin talebi üzerine önceden bildirimde bulunulmaksızın kontrol edilebilir.

İle çalışırken kurumsal sistemŞirket çalışanlarına e-posta göndermek yasaktır:

  • adresi kullan kurumsal posta DIT çalışanlarının önceden onayı olmadan aboneliklerin kaydedilmesi için;
  • adresinizi veya diğer şirket çalışanlarının adreslerini halka açık İnternet kaynaklarında (forumlar, konferanslar vb.) yayınlamak;
  • toplam hacmi 5 megabaytı aşan ekli dosyalar içeren mesajlar göndermek;
  • Mektubun göndereni iyi biliniyor olsa bile, gelen iletilerdeki ekli dosyaları önce anti-virüs araçlarıyla taramadan açın;
  • harici muhataplara rızaları olmadan e-posta mesajlarının (10'dan fazla) toplu olarak gönderilmesi. Bu eylemler spam olarak sınıflandırılır ve yasa dışıdır;
  • DIT çalışanlarının önceden onayı olmadan reklam mesajlarının toplu postalanması;
  • Yetkisiz erişim için herhangi bir bilgisayar veya telekomünikasyon ekipmanının veya programının işlevselliğini bozmak, yok etmek veya sınırlamak için tasarlanmış virüs veya diğer bilgisayar kodları, dosyalar veya programlar içeren materyallerin e-posta yoluyla gönderilmesi ve ayrıca seri numaraları ticari olarak yazılım ürünleri ve bunların oluşturulmasına yönelik programlar, oturum açma bilgileri, şifreler ve İnternet'teki ücretli kaynaklara yetkisiz erişim elde etmek için diğer araçların yanı sıra yukarıdaki bilgilere bağlantılar;
  • herhangi bir patenti, ticari markayı, ticari sırrı, telif hakkını veya diğer mülkiyet haklarını ve/veya üçüncü bir tarafın telif hakkını ve ilgili haklarını etkileyen telif hakkıyla korunan materyallerin dağıtımı;
  • zararlı, tehdit edici, iftira niteliğinde, müstehcen bilgiler içeren materyallerin yanı sıra başkalarının şeref ve haysiyetini aşağılayan bilgiler, ulusal nefreti kışkırtmaya katkıda bulunan materyaller de dahil olmak üzere içeriği ve yönü uluslararası ve Rus mevzuatı tarafından yasaklanan bilgileri yaymak; patlayıcıların ve diğer silahların kullanımına ilişkin prosedürün açıklanması da dahil olmak üzere şiddeti teşvik etmek, yasa dışı faaliyetlerde bulunmaya çağrıda bulunmak vb.;
  • bilgiyi yaymak Sınırlı erişim ticari sırrı temsil eden;
  • Herkese posta kutunuza erişim şifresi verin.

Bu Kurallara katılıyorum

__________ ___________ _______________
Tarih İmza Soyadı


Tepe