Şirket Politikaları

Kriko'daki her ekibi yönlendiren ilkeler. İşe alım ve veri koruma yöntemlerimizden, kalite ve sürdürülebilirliği nasıl sağladığımıza kadar her şey bu ilkeler doğrultusunda şekilleniyor.

Fidye Yazılımlar, Phishing Saldırıları, E-posta ve İnternet Kullanımı Politikası

Amaç

Bu politika, şirketin fidye yazılımlar, phishing saldırıları ve diğer kötü amaçlı eylemlerden kaynaklanan riskleri azaltmayı hedefler. Aynı zamanda, çalışanların e-posta ve internet kullanımını şirketin çıkarlarını koruyacak şekilde düzenlemeyi amaçlar.

E-posta Kullanımı

  • Çalışanlar, iş e-postalarını şirketin belirlediği e-posta hesapları aracılığıyla göndermeli ve almalıdır. Kişisel e-posta hesapları işle ilgili iletişim için kullanılmamalıdır.
  • Şüpheli veya spam olarak işaretlenen e-postalar dikkatli bir şekilde incelenmeli ve gerektiğinde şirketin IT departmanına / birim yöneticisine bildirilmelidir.
  • E-posta ile gönderilen dosyalar dikkatlice kontrol edilmeli ve bilinmeyen veya şüpheli dosyaların açılması veya indirilmesi engellenmelidir.
  • İş e-postaları, şirketin itibarını korumak ve doğru iletişimi sağlamak için doğru dil ve resmiyetle yazılmalıdır.

Fidye Yazılımlar ve Phishing Saldırıları

  • Çalışanlar, fidye yazılımlar ve phishing saldırıları hakkında bilinçlenmelidir. Şirket, düzenli eğitimler ve bilgilendirme faaliyetleri yoluyla çalışanları bu konularda güncel tutmalıdır.
  • Şüpheli e-postalar, özellikle kişisel veya mali bilgilerin talep edildiği veya tıklanması istenen bağlantıların olduğu durumlarda dikkatlice değerlendirilmeli ve raporlanmalıdır.
  • Çalışanlar, şirketin belirlediği güvenlik önlemlerine uymalı ve bilgisayarlarında güncel antivirüs yazılımı ve güvenlik yamalarını kullanmalıdır.

İnternet Kullanımı

  • İnternet erişimi, işle ilgili faaliyetler için kullanılmalıdır. Kişisel internet kullanımı şirketin politikasına bağlı olarak sınırlı olabilir.
  • Çalışanlar, şirketin belirlediği yasalara ve düzenlemelere uygun olarak interneti kullanmalıdır. İnternet üzerinden yasadışı faaliyetlerde bulunmak veya şirketin itibarını zedeleyici içerikleri paylaşmak kesinlikle yasaktır.
  • Web siteleri ve indirilen dosyalar dikkatlice değerlendirilmeli ve güvenilir kaynaklardan sağlanmalıdır. Şüpheli veya zararlı içeriklerden kaçınılmalıdır.

Sorumluluklar ve İhlallerin Bildirimi

  • Çalışanlar, fidye yazılımları, phishing saldırılarını veya diğer güvenlik ihlallerini şirketin IT departmanına, güvenlik sorumlusu veya birim yöneticisine derhal bildirmelidir.
  • Şirket, bildirilen güvenlik ihlallerini hızlı ve etkili bir şekilde ele alacak ve gerekli düzeltici önlemleri alacaktır.

Dijitalin nabzını bizimle takip et

Dijital dünyayı şekillendiren seçilmiş içgörüler, haberler ve fikirlerden haberdar olmak için abone olun.