IT-policy för Toveks Bil koncernen Policy för IT-användning på Toveks Bil AB Inledning För att uppnå en trygg och effektiv IT-hantering inom Toveks Bil koncernen krävs en enhetlig syn på datoranvändningen inom företaget. Syftet med en IT-policy är att ge en beskrivning av de regler och rutiner som gäller för personal inom företaget. Den ska även förebygga störningar och vidta sådana åtgärder som ger en tryggad informationshantering. Policyn är byggd på egna och andras erfarenheter. Omfattande störningar i IT-stödet kan orsaka allvarliga ekonomiska och andra konsekvenser, inte bara för Toveks Bil utan även för våra samarbetspartners. Denna IT-policy revideras löpande. Definitioner Med RESURSER avses här: • • • Datorer inklusive system- och applikationsprogramvara Datornätverk inklusive kommunikationsanslutningar och där tillhörande programvara och utrustning Användar-id eller användar-konton IT-policy Senast ändrad: 2010-11-05 IT-policy för Toveks Bil koncernen Riktlinjer och regler för datoranvändare Det är uttryckligen förbjudet att: • • • • • • • Försöka få tillgång till resurser utan att ha rätt till det Störa eller avbryta den avsedda användningen av resurserna Uppenbart slösa med tillgängliga resurser (T.ex. webbradio) Det är förbjudet att spela alla typer av spel under arbetstid. Skada eller förstöra den datorbaserade informationen Sprida information eller kunskap om systemen så att dessa skadas utifrån ett säkerhetsperspektiv eller att funktioner upphör att fungera Använda flyttbara media exempelvis USB-minnen, cd-skivor och disketter hemifrån i företagets resurser om de ej har med verksamheten att göra Ansvar: Dator: • Företagets intranetsida skall ligga som startsida på alla företagets datorer och medarbetare har en skyldighet att hålla sig uppdaterade med innehållet. • Datorn och informationen i datorn är företagets egendom. Företaget får inte stängas ute genom kryptering eller liknande. • Datorerna ska vara ”låsta” eller avstängda vid arbetsdagens slut så att obehöriga inte kan komma åt dem. Låsa datorn görs enkelt genom att trycka tangenterna ctrl+alt+del samtidigt och sedan välja ”lås datorn”. Datorn ska även regelbundet startas om för att fungera bra. • Privat användning av datorerna bör ske sparsamt och med gott omdöme. Ingen privat användning får medföra merkostnader genom att skapa kapacitetsproblem. Tänk på att privat e-post från arbetsplatsen är skriven på företagets ”brevpapper” och att privat surfande sker i företagets namn. Internet: • Internet användning utanför företagets intresseområde får endast ske om den inte inskränker på arbetet och att inga kriminella handlingar begås. Det är inte tillåtet att via internet titta/lyssna på material av pornografisk, rasistisk, nazistisk karaktär. • Allmänt gäller att vid nedladdning av filer från internet krävs att du har ett gott omdöme och endast hämtar ner sådant som är relevant för arbetet och kommer från välrenommerade webbsidor. Innan installation av tredje-parts programvaror skall itansvarig informeras. (Tredje-part är i detta sammanhang tillverkare eller förmedlare av programvara utanför vårt företag, Svenska Volkswagen AB och Bits-Data i Södertälje AB.) • När du surfar på internet representerar du företaget. Agera enligt företagets värderingar så att det du förmedlar inte skadar oss. Du lämnar spår efter dig i form av företagets IP-adress. IT-policy Senast ändrad: 2010-11-05 IT-policy för Toveks Bil koncernen E-post: • Var försiktig och öppna / läs inte e-post som du upplever som suspekt. E-post är ett vanligt medium för att sprida virus, trojaner etc. • Vidarebefordra inte e-post med filer om de inte är relevanta för företaget och den person de skickas till. Stora filer belastar nätverket, fyller e-postlådans utrymme och filerna kan innehålla virus. • Vidarebefordra inte virus-varningar du får via e-post till andra än dataansvarig för utvärdering. Följ inte instruktionerna i dessa e-postmeddelanden utan att en utvärdering gjorts. Hantering av filer: • H: (hemma katalogen) på nätverket är en personlig mapp och kan endast nås via det personliga login till datorn som man blivit tilldelad. Denna ska användas för att spara viktiga dokument / filer som enbart man själv arbetar med. Detta för att undvika förluster av data utifall ett hårddisk haveri skulle inträffa. • Dokument och andra filer som är viktiga för verksamheten och/eller användaren, ska sparas på den personliga platsen ”H:” (Hemma katalogen) på nätverket, alternativt i lämplig mapp på G: (Gemensam). Detta för att backup skall tas på verksamhetskritiska filer. • Användare ser till att rensa bort egna dokument och filer från H: och G: på nätverket när dessa inte längre kommer att användas mer. Detta för att inte uppta onödigt utrymme. Användarnamn och lösenord: • Användarnamn och lösenord är personliga. Hårdvara / mjukvara: • Användare kontaktar avdelningschef innan nyanskaffning eller nyinstallationer sker mot befintliga resurser. • Alla it relaterade inköp skall göras av it-ansvarig om inget annat är avtalat. Detta för att utrustning, anpassning, pris och villkor bättre ska kunna överblickas. Arbetsgivaren har rätt att kontrollera att de fastställda reglerna följs, och har till och med en rättslig skyldighet att göra detta. IT-policy Senast ändrad: 2010-11-05