Назад | Перейти на главную страницу

Политика электронной почты / руководящие документы

Мы используем электронную почту в организации в течение нескольких лет без политики для конечных пользователей (для Великобритании действуют политики хранения данных и резервного копирования. FoI и DP требований), до сих пор мы использовали выражение «если вы не запишите это и не поместите в почту, это не будет подходить для электронной почты».

Была сформирована рабочая группа для обсуждения использования электронной почты в организации, а также политик, процедур, правил и передовых методов, связанных с электронной почтой.

Какие документы обычно публикуются в связи с использованием электронной почты? являются ли они отдельными документами части вашего AUP, ToU или трудового договора? какие типичные правила и политики содержатся в этих документах?

Я бы сделал его как можно меньше, но кое-что делать нужно разъяснить. Я использую словосочетание «коммуникационные системы» для включения всех форм общения… электронной почты, мгновенных сообщений, телефона, внутренней сети, блога, пространства для совместной работы и т.

1- Системы корпоративной связи не являются частными. Любое общение через сеть или службу компании, личное или связанное с работой, является собственностью компании. Компания может отслеживать, просматривать, искать и повторно публиковать любые сообщения, сделанные с использованием ее сети или службы, по своему собственному усмотрению.

2- Неуважение, жестокое обращение или плохое обращение с другими людьми, независимо от того, являются ли они сотрудниками компании или посторонними, недопустимы и запрещены. Это включает в себя, помимо прочего, личные оскорбления, ненормативную лексику, ненормативную лексику, явные или подразумеваемые сексуальные ссылки и ссылки на любой «защищенный» класс или статус. Эта политика применяется независимо от того, является ли объект указанного обращения стороной общения или нет.

3- Авторское право и авторство следует уважать. Любые материалы, написанные кем-то другим и используемые в любой форме ecomm, должны упоминаться как таковые. Если авторство неизвестно, это необходимо указать.

4- При работе с конфиденциальной или служебной информацией необходимо соблюдать особую осторожность.

5- Письменное общение должно соответствовать руководству по стилю компании и другим опубликованным руководствам.

6. Ожидается, что все сотрудники будут здраво рассуждать при использовании систем связи компании.

mfx опубликовал отличный список, Я просто хочу добавить одну вещь.

Что бы ты не делал не добавить отказ от ответственности. Особенно, если у вас большой технический персонал, они просто выглядят идиотами.

http://goldmark.org/jeff/stupid-disclaimers/

Я не большой поклонник такой политики, и я бы порекомендовал использовать рассмотренный выше здравый подход. Есть ли какая-то конкретная причина, по которой вам нужно вводить такую ​​политику сейчас?

В любом случае - в моей организации есть официальная «Политика и руководство по электронной почте» - документ длиной в 7 страниц. Я сомневаюсь, что кто-нибудь когда-либо читал это, но в нем говорится:

  • Юридические требования (включая ответственность)
  • Ограничение распространения вирусов
  • Пособие на личное использование
  • Конфиденциальность
  • Мониторинг
  • Рекомендации по формату, языку и стилю
  • Правила по вложениям
  • Пересылка и CC-ing
  • Советы по управлению электронной почтой
  • Использование списков рассылки
  • список того, что можно и чего нельзя

Я бы выполнил поиск в Google по запросу «сетевой этикет» или «этикет электронной почты». Это должно дать вам много идей.

Много лет назад мне пришлось написать политику использования. В то время я думал, что они были довольно глупыми, но теперь я начинаю видеть некоторую выгоду. Важно как можно более прямо сообщить о пределах допустимого использования для ваших пользователей. Они будут их проверять, несмотря на все «здравые» замечания в этой ветке. Также важно, даже более важно, сообщить сотрудникам / пользователям, что у них нет явного или подразумеваемого права на конфиденциальность в корпоративной сети. Вы воля когда-нибудь придется прочитать чью-то электронную почту, и, скорее всего, вас попросят предоставить электронную почту и другие записи юристам. В этом случае вы хотите убедиться, что сотрудники знают, что, хотя такие вещи, как электронная почта, являются «частными» в общем смысле, они абсолютно не «частны» для компании.

В нашей политике мы разъясняем следующее (это не цитаты из документа, а его общая суть):

  • Кто может читать электронную почту сотрудника, при каких обстоятельствах (любых!) И кто должен разрешать подобные вещи.
  • Это удаленное электронное письмо не обязательно «удалено».
  • Для чего можно использовать электронную почту и что конкретно противоречит правилам. (включая личную электронную почту, отправку нежелательной электронной почты (CAN-SPAM) и т. д.)
  • Как сотрудник должен защищать «конфиденциальность» своей электронной почты и как он должен уважать общие почтовые ящики.
  • Роль системного администратора по мониторингу, установке ограничений и удалению угроз. Также администратор не может делать что-либо без авторизации.
  • Поведение, которое мы ожидаем от сотрудника при отправке сообщения.
  • То, что компания не несет ответственности за любые сообщения пользователь может получить (порно!), Ни компания, ответственная за сообщения пользователь может отправить. Да ... верно ... что ж, мы должны это сказать.

После того, как вы составили проект своей политики, вы, возможно, захотите, чтобы ее рассмотрел юрист. В конце концов, политика просто сидит и вертит пальцами, пока не произойдет что-то плохое, а что-то плохое часто означает возможность судебного иска ... так что было бы неплохо получить отзывы о вашем конкретном словоблудии. Если вы будете слишком расплывчатыми или конкретными, это может привести к неприятностям.

Я считаю, что вы можете быть немного более расплывчатым в отношении вещей, которые с меньшей вероятностью будут стоить больших денег, и предельно ясными в отношении того, что есть. Например, если вы попытаетесь определить жесткий набор правил о том, когда и почему и как сотрудник может отправлять сообщения электронной почты, то из этих правил постоянно будут возникать исключения, что ослабит всю вашу политику. Сотрудник, пересылающий глупое письмо по цепочке или использующий «нестандартную» подпись или что-то в этом роде, - это не конец света, и это то, с чем вы можете иметь дело в индивидуальном порядке, когда это необходимо. С другой стороны, если вам нужно вытащить сохраненный адрес электронной почты уволенного сотрудника и передать его юристам, чтобы доказать, что они отправляли секреты компании, вы не хотите, чтобы они могли сказать: «Эй, вы не можете сделай это, это личное! " и иметь ногу, на которой можно стоять. Вы хотите иметь возможность ответить: «Да, я могу, вот где я вам это сказал, а вот ваша подпись».

Базовый подход, который вы выбрали, имеет смысл. Вот некоторые соображения о том, как двигаться дальше:

  • Видеть этот вопрос об ошибке сервера для некоторых соображений об архивировании.
  • Объем работы, которую вы вкладываете в такую ​​политику, напрямую коррелирует с конфиденциальностью данных, которые вы обрабатываете, и частотой, с которой вы получаете иски и / или проверяете.
  • Если на вас часто предъявляют иски, вы должны перестать уделять внимание электронной почте как средству общения о стратегии организации, данных о клиентах или конфиденциальной информации. Переместите эту коммуникацию или информацию в более управляемые системы.
  • Если к вам предъявляют частые судебные иски, срок хранения вашей почты будет связан с соблюдением буквы вашего регулирующего закона, постановления или договорных требований.
  • Если к вам не предъявляют частых судебных исков, срок хранения вашей почты будет зависеть от стоимости хранения.
  • Я считаю, что случайное личное использование - это нормально. (Другие не согласны.) Но проясните, что все заархивировано и доступно для обнаружения. Личное общение должно быть больше похоже на «давайте встретимся за ужином в 5», а не «позвольте мне рассказать вам о моем очень личном состоянии здоровья».
  • Руководства по стилю хороши, если у вас есть сотрудники, которые не профессиональны, и вам нужен инструмент, который поможет руководителям исправить плохой почтовый этикет. Больше никого не волнует.
  • Обучайте и информируйте своих сотрудников! Если ваше руководство / поверенные придумали очень конкретные правила, которые не очевидны, убедитесь, что эти правила изложены четко и в разных местах.
  • Как можно скорее заставьте замолчать глупцов в рабочей группе электронной почты. Типы команд и элементов управления захотят реализовать такие вещи, как политика строки темы электронной почты, стандартные шрифты и т. Д.