|
Développer une politique d'utilisation acceptable (AUP) oblige les organisations à recourir à un processus qui peut assurer leur AUP, une fois mises en œuvre, est aussi efficace que possible. Une méthode utilisée couramment pour ce genre d'évaluation de la gestion est appelé risque, un acronyme qui signifie pour les besoins, identifier, sélectionner et de connaître. Employant RISQUE pour construire un PUA efficace est important de savoir si une organisation est publique ou privée. Même les entreprises familiales ont besoin d'un PUA si leurs employés ont accès à l'Internet. RISQUE L'exigence de leur politique de risque inclut la compréhension que la réputation de l'entreprise et des actifs pourrait être compromise par l'abus de l'employé ou l'utilisation abusive du réseau de l'entreprise ou des ordinateurs. Quand une compagnie est consciente que le courrier électronique, messagerie instantanée, le peer-to-peer et la technologie Web, le surf peut les rendre vulnérables à l'exploitation ou du réseau et des dommages au système, ils ont identifié les principaux éléments autour desquels ils doivent concevoir leur PUA. Une fois les besoins de base ont été identifiés, l'étape suivante consiste à construire une politique qui permettra de protéger à la fois leur sécurité de réseau et la réputation de l'entreprise. Depuis des brèches dans la sécurité réseau informatique peut mener à des amendes réglementaires importantes transactions judiciaires qui peuvent coûter des milliards et négatives l'attention des médias, qui peut gravement nuire à la réputation d'une entreprise, la conception d'un complet et pertinent AUP est plus important que jamais. Design & Educate Tout d'abord, l'AUP devrait être explicitement écrit et clairement présentée à tous les employés. Elle doit être complète, couvrant toutes les règles, politiques et procédures relevant d'P2P, Internet, messagerie instantanée et les activités e-mail. L'utilisation de tout langage vague doit être strictement évitée dans un PUA efficace. Par exemple, en indiquant que le courrier électronique doit être utilisé à des fins commerciales peuvent feuilles de marge de manœuvre pour un employé de l'Etat qu'il utilise son e-mail pour les entreprises quand il signifie en fait «d'affaires» personnelles plutôt que de la correspondance se rapportant à son travail. Au lieu de cela, l'AUP devrait décrire en détail l'utilisation exacte et les termes d'abus. Par exemple, la société devrait décrire en détail que le téléchargement de musique, vidéo et autre matériel sous copyright est formellement interdite. Les employés devraient être informés que toutes les communications qu'elles soient de nature personnelle ou d'affaires sont suivies et enregistrées. La nécessité de cette surveillance doit être expliquée, ainsi que la sanction pour l'abus des employés. Les employés devraient être amenés à comprendre que l'utilisation d'ordinateurs de l'entreprise et des protocoles tels que le courriel, la messagerie instantanée et P2P ne sont pas droits, mais plutôt un privilège qui leur est donné par la compagnie. Sanctions allant de l'avertissement écrit tout le chemin jusqu'à la résiliation devrait être clairement expliquée. La nature globale des politiques et procédures devraient être mis à jour régulièrement afin de régir le développement des préoccupations telles que les blogs. Les nouvelles technologies et les protocoles de communication apparaissent tous les jours - mieux, une entreprise politique d'utilisation acceptable doit être suffisamment souple pour s'adapter à ces nouvelles menaces. Monitor & Enforce Développement de l'AUP et l'éducation des employés n'est que la première étape. Le système de mise en œuvre devrait également comprendre comment la société va surveiller et faire appliquer leur droit interne PUA. Dans un monde idéal, en disant tout simplement un employé d'exercer un mauvais jugement pourrait ne pas suffire. Mais les employés peuvent être eux-mêmes induire en erreur et compromettre un système de réseau de sécurité de l'hôte en dépit des bonnes intentions. Si une entreprise choisit un matériel ou logiciel aura une incidence sur la façon dont ils sont capables de contrôler et faire respecter leurs PUA. Bien que la formation des employés aideront à l'application de la PUA, car le système judiciaire ne peut trouver qu'une société a fait des efforts raisonnables pour maintenir leur société libre d'hostilité, de harcèlement et autres comportements abusifs, il ne sera pas assez pour garder vos réseaux à l'abri de toute intrusion extérieure, qu'elle soit intentionnelle ou non L'AUP permettra de réduire la responsabilité du fait d'autrui qu'une société mai supporter mais le facteur de la responsabilité du fait d'autrui est en outre protégée lors de l'AUP écrite est assurée par des mesures disciplinaires et des solutions de filtrage. Une solution de filtrage peuvent empêcher les employés d'accéder à des sites, de logiciels et d'autres connexions qui violent mai AUP de l'entreprise et mettre en danger ses réseaux et systèmes. Cela permettra d'éliminer erreur d'un employé à plusieurs niveaux. Quelle que soit la solution retenue, le filtrage, il convient également de surveiller le comportement en vue de fournir des mesures disciplinaires de la part de la compagnie comme nécessaire. Comme mentionné précédemment, des mesures disciplinaires peuvent être appliquées par étapes de l'avertissement écrit à la suspension de cessation d'emploi. Ces règles doivent être détaillés spécifiquement dans l'AUP et présentés clairement aux employés afin que les attentes et les décisions sont clairement définies avant toute action soit prise. La solution est la solution Définition de l'AUP, il faut identifier les problèmes de gestion des risques, les vulnérabilités des logiciels clés et nécessaire comportement des employés. Quand un PUA efficace est combinée à des mesures disciplinaires qui est clairement indiqué et effectivement appliquées, les entreprises de protéger leurs employés, des réseaux et des finances. Cependant, un succès final AUP dépendra beaucoup du type de solution de filtrage de la société choisit. Un filtre qui applique non seulement la PUA, mais surveille également le comportement des salariés prévoit une double couche de protection .. Une solution puissante et efficace de filtrage est la dernière pièce du puzzle à développer, maintenir et faire respecter la compagnie PUA. |



















