Amaç
Bu politika, şirketin fidye yazılımlar, phishing saldırıları ve diğer kötü amaçlı eylemlerden kaynaklanan riskleri azaltmayı hedefler. Aynı zamanda, çalışanların e-posta ve internet kullanımını şirketin çıkarlarını koruyacak şekilde düzenlemeyi amaçlar.
E-posta Kullanımı
- Çalışanlar, iş e-postalarını şirketin belirlediği e-posta hesapları aracılığıyla göndermeli ve almalıdır. Kişisel e-posta hesapları işle ilgili iletişim için kullanılmamalıdır.
- Şüpheli veya spam olarak işaretlenen e-postalar dikkatli bir şekilde incelenmeli ve gerektiğinde şirketin IT departmanına / birim yöneticisine bildirilmelidir.
- E-posta ile gönderilen dosyalar dikkatlice kontrol edilmeli ve bilinmeyen veya şüpheli dosyaların açılması veya indirilmesi engellenmelidir.
- İş e-postaları, şirketin itibarını korumak ve doğru iletişimi sağlamak için doğru dil ve resmiyetle yazılmalıdır.
Fidye Yazılımlar ve Phishing Saldırıları
- Çalışanlar, fidye yazılımlar ve phishing saldırıları hakkında bilinçlenmelidir. Şirket, düzenli eğitimler ve bilgilendirme faaliyetleri yoluyla çalışanları bu konularda güncel tutmalıdır.
- Şüpheli e-postalar, özellikle kişisel veya mali bilgilerin talep edildiği veya tıklanması istenen bağlantıların olduğu durumlarda dikkatlice değerlendirilmeli ve raporlanmalıdır.
- Çalışanlar, şirketin belirlediği güvenlik önlemlerine uymalı ve bilgisayarlarında güncel antivirüs yazılımı ve güvenlik yamalarını kullanmalıdır.
İnternet Kullanımı
- İnternet erişimi, işle ilgili faaliyetler için kullanılmalıdır. Kişisel internet kullanımı şirketin politikasına bağlı olarak sınırlı olabilir.
- Çalışanlar, şirketin belirlediği yasalara ve düzenlemelere uygun olarak interneti kullanmalıdır. İnternet üzerinden yasadışı faaliyetlerde bulunmak veya şirketin itibarını zedeleyici içerikleri paylaşmak kesinlikle yasaktır.
- Web siteleri ve indirilen dosyalar dikkatlice değerlendirilmeli ve güvenilir kaynaklardan sağlanmalıdır. Şüpheli veya zararlı içeriklerden kaçınılmalıdır.
Sorumluluklar ve İhlallerin Bildirimi
- Çalışanlar, fidye yazılımları, phishing saldırılarını veya diğer güvenlik ihlallerini şirketin IT departmanına, güvenlik sorumlusu veya birim yöneticisine derhal bildirmelidir.
- Şirket, bildirilen güvenlik ihlallerini hızlı ve etkili bir şekilde ele alacak ve gerekli düzeltici önlemleri alacaktır.