E-post, Internet & Mobilpolicy En lathund för hur e-post och internet ska användas bland anställda. www.secureappbox.com
2 Innehåll Varför behövs en poli cy? 03 Lathund 04 Nästa steg 06 Ord från experten 08 Kontakt 10
3 Varför behövs en policy? Idag måste organisationer ta hänsyn till den nya dataskyddslagen och personliga integriteten. E-post är en viktig och central kommunikationsplattform i ett företag. Varje anställd erhåller en personlig e-postadress samt en inbox som användas varje dag för att kommunicera med kollegor och alla typer av externa intressenter. Därför behövs en väldefinierad e-post-, internet- och mobilpolicy som säkerställer att alla vet vad som är företagets riktlinjer och vad som är tillåtet att göra.
4 Lathund E-post, internet och mobilanvändning ger varje anställd mycket frihet under ansvar. Vid kommunikation med företagets e-postadress representerar man företaget och för att skydda både bolaget samt den personliga integriteten krävs en tydlig policy. Övervakning Företag har rätt att övervaka anställdas e-post. Det är viktigt att man som företag sätter tydliga riktlinjer för när och hur övervakning kan ske. Anställning Sätt en tydlig process för onoch off boarding på anställda, till exempel när någon lämnar företaget behålls deras brevlåda i upp till max tre månader. Efter denna period tas brevlådan bort/raderas. Skapa säkra processer före allt Bilagor Anställda bör vara försiktiga när de tar emot e-postmeddelanden med bilagor eller länkar från tredje part, eftersom de kan innehålla virus eller skadlig kod. Företag bör ha viruskontroll på plats. Lagring Se över rutiner för att städa samt gallra brevlådor med e-postmeddelanden, exempel gallra meddelanden som är äldre än 24 månader. Viktiga dokument ska inte lagras i en vanlig e-post brevlåda.
5 Innehåll Lathund Personlig användning Anställda bör inte använda företagets e-postadress för personligt bruk. All information som hanteras i företagets brevlådor blir företagets ansvar att skydda. Därav bör det finnas tydliga riktlinjer för hur en anställda ska agera när information som inte tillhör företaget kommer in. Proffessionell användning Anställda bör se till att en officiell signatur finns på alla e-postmeddelanden som skickas. Företag bör även sätta riktlinjer för att begränsa cc:användandet, då detta kan leda till att information kan skickas till fel person. Känslig data När det gäller att skicka sekretessbelagd information eller meddelanden som innehåller känsliga personuppgifter måste anställda använda ett säkert alternativ som krypterar informationen och säkerställer att bara de tilltänkta mottagarna kan ta emot meddelandet. Det är viktigt att kunna erbjuda alla ett säkert e-post alternativ Användning av internet och mobil Övervakning Om arbetstagaren är frånvarande, man misstänker att De flesta organisationer ger anställda fri tillgång till internet och mobil, vilket i sin tur kan vara hen skickar eller tar emot e- svårt att kontrollera. I en policy är det viktigt att postmeddelanden av olagligt lyfta fram sund användning, att framtagna material eller använt e-pos riktlinjer efterlevs samt vilka åtgärder som sätts att skicka och ta emot klassificerade information utan att in för de som missbrukar användandet, speciellt vad gäller användningen av smartphones.
6 Nästa steg Tillvägagångssätt Varje policy behöver anpassas till verksamheten Analys Se över företagets befintliga data- och e-postpolicy och identifiera behovet. Många företag har idag en e-postpolicy, men som inte är anpassad efter den nya datalagen; GDPR. De hårdare reglerna gör att en policy måste uppdateras mot verksamhetens sätt att arbeta. För att lyckas med en bra policy krävs hög kompetens och kännedom kring legala såväl som tekniska aspekter kring digital kommunikation över internet. Vi på SecureAppbox är specialister inom e-post och ostrukturerad kommunikation och hjälper organisationer både inom den privata och offentliga sektorn. Anpassning Genomför de ändringar och justeringar som krävs och hitta rätt nivå för er verksamhet. Förankring En policy ska förankras i ledningen, för att detta påverkar alla i hela organisationen. Vi hjälper dig För att lyckas med en tydlig och bra policy rekomenderar vi att man tar hjälp av experter. 1 RESEARCH PHASE Duis vulputate rhoncus lorem. Nunc gravida aliquam felis, at efficitur enim sodales quis. Aliquam consequat vestibulum augue in aliquet. Pellentesque aliquam ullamcorper ex quis consequat. eu diam. Phasellus laoreet accumsan tortor sit amet molestie. Aliquam ut convallis enim. Morbi ut consectetur metus.
7 BOKA EN WORKSHOP I en workshop hjälper vi till att identifiera och analysera hur behovet ser ut utifrån er verksamhet och organisation. Därefter tar vi fram ett förslag som vi går igenom tillsammans för att skräddarsy den mot er verksamhet. Vi börjar med att titta på er befintliga policy för att se hur den är anpassad för den nya lagen. Sedan föränkras det genomarbetade förslaget med ledningen och därefter genomförs implementation.
8 Ord från GDPR-experten Tydliga processer gör det enkelt för organisationen att göra rätt Företag uppmuntrar alla inom en organisation att använda e-post och internet för effektiv kommunikation med både interna och externa kontakter. För mig blir det självklart att man bör sätta upp en policy som säkerställer att alla vet vilka som är företagets riktlinjer om vad som är tillåtet, för att reducera eventuella risker. Det är viktigt att samtliga följer de regler och riktlinjer som skrivs i en policy och även förstår att känsliga uppgifter alltid måste skyddas. En policy är kopplad till arbetstagarens anställningskontrakt och riktigt allvarlig överträdelse kan leda till rättsliga åtgärder och eventuell uppsägning. Anders Jonson, GDPR-expert
9 Summering Dessa tips är utformade för att minimera riskerna när anställda använder företagets e-post och har tillgång till internet på arbetstid. Denna lathund måste ta till hänsyn till teknik, lagar och företagets interna bestämmelser för att utformas därefter. Kontakta oss på SecureAppbox för fler tips och råd.
Telefon Daniel Vallentin 070 717 59 38 Telefon Anders Jonson 070 865 53 01 E-mail info@securemailbox.com www.secureappbox.com