DOKUMENTNAMN: IT-användarpolicy SKAPAT DEN: TYP AV DOKUMENT: Policy SENAST ÄNDRAT DEN:

Relevanta dokument
IT-Policy Vuxenutbildningen

Handledning i informationssäkerhet Version 2.0

Bilaga 1 - Handledning i informationssäkerhet

För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till. Lärare och Elever har olika krav: Lärare

Sammanfattning av riktlinjer

Säkerhetsinstruktion 1 BAKGRUND INLOGGNING HANTERING AV INFORMATION INTERNET E-POST INCIDENTER...

IT-säkerhetsinstruktion

Informationssäkerhet

Regel. Användning av Riksbankens IT-resurser. Inledning. Användning av IT-resurser

Informations- säkerhet

SÄKERHETSINSTRUKTIONER FÖR ANVÄNDARE AV IT SYSTEM

Riktlinjer för användande av kommunens datorer och Internet för anställda och förtroendevalda i Laholms kommun

Policy för användande av IT

Regler för användning av Riksbankens ITresurser

Riktlinjer användning IT- och telefonistöd

Denna instruktion syftar till att ge dig kunskaper och riktlinjer om hur du hanterar

Administrativ IT-säkerhetspolicy Version 1.0 Fastställd

Informationssäkerhetsanvisning

Fastställt av: Christer Lundstedt Framtaget av: Ann-Catrin Wallin Sid:1 (5) Fastställd av Ledningsgruppen för TFS

Rekryteringsmyndighetens interna bestämmelser

Informationssäkerhetsinstruktion: Användare

IT-riktlinjer Nationell information

IT-riktlinje för elever

IT policy för elever vid

Regler för användning av Oskarshamns kommuns IT-system

ORU /2016 Användning av IT-resurser - riktlinjer vid Örebro universitet

Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det??

Informationssäkerhetsinstruktion. medarbetare

Informationssäkerhetsinstruktion Mora, Orsa och Älvdalens kommuner

ANVÄNDARHANDBOK. Advance Online

Gäller från 1 januari 2007 Antagen av KF 246/2006. IT-säkerhetsinstruktion för användare

Säkerhetsinstruktioner för användare av Falköpings kommuns nätverk

RUTIN VID ANVÄNDNING AV SKYPE FOR BUSINESS

Elektronisk informationssäkerhet. Riktlinjer för Användare - anställda och förtroendevalda. Eslövs kommun

Informationssäkerhet Riktlinjer för användare

BDS-UNDERHÅLLET. Användarens instruktion Kommunerna

Vägledande råd och bestämmelser för Användare av ITsystem inom Timrå kommun

Informationssäkerhetsinstruktion för användare i Borlänge kommunkoncern

Fillagringsplatser. Fillagringsplatser (information om fillagringsplatserna du har att tillgå på Konstfack) Inledning... 12

Dnr 2007/83 PS 004. Riktlinjer för elevernas IT användning i proaros skolverksamhet

Riktlinjer IT-säkerhet för användare

Distansåtkomst via webaccess

VÄGLEDANDE RÅD OCH BESTÄMMELSER FÖR ANVÄNDARE AV IT-SYSTEM INOM TIMRÅ KOMMUN

Informationssäkerhetsinstruktion Användare: Elever (3:0:1)

IT-policy Scenkonst Västernorrland AB

Säkerhet i fokus. Säkerhet i fokus

Intern IT Policy fo r Riksfo rbundet Hjä rtlung

Mejladressen är i formatet

IT-INTRODUKTION. Student. Mitt konto, hv.se/student, lärplattform, MyPage, e-post, Office 365. IT-avdelningen

Anvä ndärmänuäl PortWise fo r leveränto ren

Foto: Björn Abelin, Plainpicture, Folio bildbyrå Illustrationer: Gandini Forma Tryck: Danagårds Grafiska, 2009

Informationssäkerhet, ledningssystemet i kortform

Ny i nätverket kontoansökan och information till tillfälliga användare

Riktlinjer vid lån av surfplatta för förtroendevalda

IT-säkerhetsinstruktion för användare

Säkerhetsinstruktion för användare av UmUs it-resurser

Regler för lagring av Högskolan Dalarnas digitala information

IT-INTRODUKTION. Student. DisCo, Mitt konto, hv.se/student, MyPage, e-post, Office 365. IT-avdelningen

IT-policy. Förvaltningen Björn Sandahl, förvaltningschef

Riktlinjer för användande av kommunens datorer och Internet för anställda och förtroendevalda i Laholms kommun

- användare. Inledning. Ditt ansvar som användare. Åtkomst till information. Författningssamling

Regler för IT-säkerhet Version 1.2 Upprättad av: Peter Jimmefors Upprättad: Fastställd av: Johan Fritz Fastställd:

IT-Policy för Jakobsbergs folkhögskola

Informationssäkerhets instruktioner för användare i Borlänge Kommun instruktion

ANVÄNDARHANDBOK Advance Online

Policy för Internet- och e-postanvändning i N.N. församling/samfällighet/stift

Vi har här sammanställt hur vi samlar in och hanterar dina personuppgifter i enlighet med Dataskyddsförordningen (GDPR).

Lösenordsregelverk för Karolinska Institutet

Dataskydds- och IT-policy

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

RIKTLINJER FÖR ANVÄNDNING AV PTS IT- ARBETSPLATS

Reglersystem EnergyLogic Touchline Wave

Regler för datoranvändning på Åva Gymnasium

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.3

Informationssäkerhetsinstruktion användare

ASBRA - Dataskyddspolicy

Gemensamma anvisningar för informationsklassning. Motala kommun

Student. DisCo, Mitt konto, Min sida, Studentportal, Office e-post. IT-avdelningen

1.1 Allt innehåll i Tjänsten, såsom grafik, bilder, logotyper och mjukvara omfattas av Leverantörens eller tredje mans upphovsrätt.

3. Regler för användandet av den personliga datorn

Säker hantering av mobila enheter och portabla lagringsmedia

Syfte...1 Omfattning...1 Beskrivning...1

Informationssäkerhetsinstruktion Användare: Övriga (3:0:2)

Policy för telefoni, mobilteknisk utrustning samt e-postanvändning

Information och regler Från A till Ö

Policy: Säker hantering av personuppgifter

som finns i skolan. Det hjälp. använder datorn. behandlad.

Riktlinjer för informationsklassning

IT-instruktion för användare i Värmdö kommun

BMW i Wallbox Connect Uppdateringsanvisning. Innehåll. Allmänt 4. Nedladdning av uppdateringsfil 5

Användarmanual Portwise

Säkerhet i fokus. Säkerhet i fokus

ipad i skolan Vanliga frågor och svar (FAQ) för skolledare och personal

POLISMYNDIGHETEN I IT-POLICY 1 (5) ÖSTERGÖTLANDS LÄN Förvaltningsavdelningen

IT-INTRODUKTION. Student. DisCo, Mitt konto, Studentportal, MyPage, e-post, Office 365. IT-avdelningen

Guide för säker behörighetshantering

Informationssäkerhet vid Lunds Universitet. Mötesplats Rydberg 3:e oktober Lennart Österman

Riktlinjer för informationssäkerhet

Transkript:

IT-Användarpolicy 2018-01-25 Rackfish AB DOKUMENTNAMN: IT-användarpolicy SKAPAT DEN: 2009-09-14 TYP AV DOKUMENT: Policy SENAST ÄNDRAT DEN: 2018-01-25 FILNAMN: IT-användarpolicy VERSION: 2018 v1 DOKUMENTÄGARE: Rackfish CTO IT-ANVÄNDARPOLICY Denna IT-användarpolicy skapar en gemensam plattform för användandet av Rackfish ITsystem. Den gäller alla, anställda såväl som konsulter och tillfälligt anställda m.fl. som ska använda Rackfish interna nät och system. MÅL OCH SYFTE Målet för Rackfish IT-användarpolicy är att genom tydliga instruktioner förenkla användandet av Rackfish interna nät och system i syfte att ge en säker IT-miljö där den efterfrågade informationen finns tillgänglig för rätt behörighet. INFORMATION OCH ANSVAR Det är upp till varje medarbetare att ansvara för att denna policy följs. Det är också varje medarbetares ansvar att anmäla brott eller föraning om brott mot denna policy. Rackfish IT-användarpolicy kommer att ändras och det är upp till alla medarbetare att hålla sig uppdaterad om förändringar i policyn. Vid brott mot denna policy har Rackfish rätt att vidta arbetsrättsliga åtgärder.

RESURSANVÄNDNING IT ska godkänna all utrustning som ska anslutas till Rackfish interna nätverk. Utrustning som tilldelats via IT är godkänd. Gästdatorer får endast ansluta till Rackfish öppna Internetanslutningar, t.ex. WLAN PDI_Guest. Inga resurser inom Rackfish IT-system får användas till att skicka, motta eller lagra information som är: diskriminerande eller som kan anses trakasserande nedvärderande mot en enskild person eller mot en grupp av individer relaterat till porr eller andra former av sexuell karaktär skadlig för annan person eller egendom ett brott mot svensk lag, t ex nedladdning av upphovsrättsskyddat material skadligt för eller missgynnar Rackfish intressen. Rackfish förbehåller sig rätten att kontrollera användning av Rackfish mejl, interna system och Internet i syfte att säkerställa en säker IT-miljö där system och nätverk används i ett för Rackfish positivt syfte. Rackfish anställda, samt övriga berörda parter, bör utgå från att information som skapas och distribueras med hjälp av Rackfish IT-system inte är privat. MEJLANVÄNDNING Rackfish mejl ska i huvudsak användas i arbetssyfte och registrering, såsom konton, i olika former för privat bruk får inte göras med Rackfish mejladresser. Mejlen är en viktig informationskälla för företaget och inga mejl med affärsanknytning får raderas om det inte innan lagts in i godkänt dokumenthanteringssystem. Detta kan röra t.ex. leveranser, inköp, bestridanden, offerter mm. IT kan arkivera alla mejl vid anställningens upphörande om skäl finns.

LÖSENORDSPOLICY Lösenord till den enskilda datorn eller system är grunden för en säker IT-miljö. Alla ska vara medvetna om hur ett bra lösenord ska vara och tillämpa detta i sitt val av lösenord. Lösenordet ska: vara minst 15 tecken långt innehålla stora och små bokstäver, siffror samt symbol (ex. #+&) inte innehålla användarnamnet, företagsnamnet, egennamn eller andra kända namn byts vid behov, t ex vid upptäckt virus, misstanke om att det kommit till någon annans kännedom etc. byts minst var tredje månad Lastpass används för att lagra gemensamma lösenord till system och webbtjänster. En komplett guide och test för lösenord finns på https://www.dinsakerhet.se/sakrare-hemma/teknik-och-it/losenord/ Tänk på att lösenordet är personligt. Lämna inte ut lösenordet till någon! Inte till chef, datoradministratör eller familjemedlem. Förvara eller skicka inte lösenord i klartext. INSTANT MESSAGING (IM) Företaget använder Slack för kommunikation internt men observera att det inte är tillåtet att nämna information som innehåller personuppgifter och annat känsligt data. Andra produkter för chat & kollaboration kan användas om kund eller leverantör önskar använda den specifika produkten. LAGRING AV ARBETE För att information ska vara tillgänglig för organisationen och säkrad genom backup ska arbetsmaterial, dokument mm, lagras i Evernote, filservern eller i aktuellt system. Att spara på arbetsstationens/bärbara datorns hårddisk får endast ske i undantagsfall. Backup av arbetsstation/bärbar dator sker till USB-disk med Time Machine eller annan godkänd mjukvara. Backuper skall vara krypterade Rackfish lagringsmedia, hårddisk, filserver etc, får inte användas för lagring av personliga filer, mediafiler mm. Känslig information får ej lämnas framme vid arbetsplats.

SÄKERHET VID NEDLADDNING AV FILER Ladda aldrig ner filer från okända eller osäkra siter Virusinfekterade datorer ska genast tas bort från nätverket, gäller även trådlös anslutning, och datorn måste installeras om från grunden. DATORADMINISTRATION Rackfish IT tilldelar rättigheter i nätverk och system baserat på arbetsuppgifter och godkännande från CEO. Då Rackfish är ett IT-bolag med hög kompetens förväntas man som anställd kunna installera och hantera sin egna arbetsstation. FJÄRRÅTKOMST Rackfish anställda kan alltid komma åt sin mejl via outlook.rackfish.net eller via sin dator & telefon oavsett var man är så länge man har tillgång till Internet. All inloggning till våra och våra kunders servrar/tjänster ska ske via VPN när vi inte sitter på det interna nätet. Utanför EU/EES skall VPN med default route via Rackfish användas. Access till VPN fås av Rackfish IT. ANVÄNDARIDENTITER Det är inte tillåtet att använda resurskonton eller andra gemensamma användaridentiter på grund spårbarhet och den säkerhetsrisk detta innebär. Undantag för denna regel skall beslutas av CTO och endast användas restriktivt där det är motiverat. HANTERING AV ARBETSSTATION En bärbar dator kan innehålla mycket känslig information och är stöldbegärlig. Din bärbara dator får inte lämnas synlig i bilen eller obevakad på andra platser där den lätt kan bli stulen. Det är inte tillåtet att arbeta med känslig information i miljöer där det är möjligt för utomstående att läsa bildskärmen. Hårddisk på dator skall vara krypterad. Dator får inte lämnas olåst utan skall vara utloggad eller låst även när den lämnas kortare tid.

UTSKRIFTER Utskrifter skall användas restriktivt. I det fall utskrifter innehåller känslig information eller personuppgifter skall dessa förvaras säkert och förstöras så fort arbetet tillåter detta. Vid utskrift av känsligt information är det inte tillåtet att göra det på en skrivare där man inte kan kontrollera att obehörig ej får tillgång till utskriften. SEKRETESS All personal är bunden av sekretessavtal som en del av anställningen. Eventuella frågor på denna policy kan besvaras av CTO.