IT sikkerhed er først og fremmest sund fornuft. Så brug den;-)

Har du endnu ikke lavet IT retningslinjer til dine medarbejdere, eller har du ingen anelse om, hvordan at en retningslinje kan se ud? 

Vi har lavet en skabelon, som du kan udlevere til dine medarbejdere. Retningslinjen er lavet målrettet en mindre virksomhed.

Det er en god idé at tilpasse skabelonen til din virksomhed, så den er realistisk. Derudover bør du gennemgå retningslinjen med dine medarbejdere, så I har en fælles forventning om kravene. Justér løbende retningslinjen til din virksomhed, og gennemgå kravene med medarbejderne årligt (minimum).

Når du har gennemgået retningslinjen med dine medarbejdere, så notér dette i din GDPR-årskalender eller din compliance-protokol. Dette er en del af din GDPR dokumentation.

Skabelon

Alle virksomhedens medarbejdere og samarbejdspartnere skal være bevidste om deres personlige ansvar, og følge disse retningslinjer.

Hvis eksterne skal have adgang til virksomhedens IT, så skal de have udleveret en kopi af disse retningslinjer, og i samarbejdsaftalen skal indgå passende klausuler om sikkerhed og fortrolighed fx ved anvendelse af egen skabelon for tavshedserklæringer.

1. Husk, at bruge din sunde fornuft.

2. Vær omhyggelig med, hvilke data, der registreres i virksomhedens systemer, samt hvordan systemerne anvendes korrekt.

3. Vær opmærksom på,

 

4. Ryd op i dine papirer, og hav ikke papirer med personoplysninger liggende fremme når du forlader din arbejdsplads.

5. Brug krypteret mail, chat, messenger m.m. når følsomme eller fortrolige oplysninger udveksles.

6. Udvis forsigtighed ved brugen af e-mail.

 

7. Pas på med hvad du klikker på.

 

8. Lav gode adgangskoder, og skift dem jævnligt.

 

9. Del ikke din adgangskode med andre brugere, da den er personlig. Hvis adgangskoder deles mellem to eller flere brugere, så kan de aktiviteter der udføres ikke længere spores.

10. Forlad ikke pc, smartphone eller lignende på forretningsrejse.

11. Anvend ikke virksomhedens computere eller smartphones til privat brug fx facebook, mails, downloads, etc.

12. Brug ikke offentlige netværk på caféer, i lufthavnen, etc.

13. Gem udelukkende følsomme personoplysninger i systemer med logning og kryptering fx CRM-system. Dette udelukker blandt andet almindelige fildrev og mails.

14. Rapportér sikkerhedsbrud til virksomhedens it-ansvarlige snarest muligt det konstateres.