Корпоративтік электрондық поштаны пайдалану регламенті

Citizen
Citizen Sec , 19-05-2025

1. Құжаттың мақсаты
Осы регламент ұйым қызметкерлерінің корпоративтік электрондық поштаны пайдалану ережелерін анықтайды. Құжаттың мақсаты – ақпараттық қауіпсіздікті қамтамасыз ету, коммуникацияның тиімділігін арттыру және корпоративтік этиканы сақтау.
2. Жалпы ережелер
Корпоративтік пошта қызметкерлерге тек қызметтік міндеттерін орындау үшін беріледі.
Корпоративтік пошта арқылы жіберілген немесе алынған барлық хабарламалар компанияның меншігі болып табылады.
Корпоративтік поштаға қол жеткізу уақытша шектелуі немесе басшылық пен IT-бөлім шешімімен қайтарылуы мүмкін.
3. Пайдалану ережелері
3.1 Рұқсат етілген пайдалану:
- Клиенттермен, серіктестермен және әріптестермен іскерлік хат алмасу;
- Жұмысқа қатысты есептерді, презентацияларды, құжаттарды жіберу;
- Кәсіби ақпараттық таралымдарға және жұмысқа қатысты ресурстарға жазылу.
3.2 Тыйым салынады:
- Поштаны жеке мақсатта пайдалану (сирек және болмашы жағдайлардан басқа);
- Тексерілмеген, құпия немесе жалған ақпаратты жіберу/тарату;
- Спам, жарнама, көңіл көтеру немесе күмәнді мазмұн жіберу;
- Құпиясөздер, логиндер немесе басқа қызметтік ақпаратты ашық түрде беру;
- Дөрекі немесе бейәдеп сөздер қолдану.
4. Қауіпсіздік және құпиялылық
- Қызметкерлер өз құпиясөздерін құпия сақтауға және үшінші тұлғаларға поштаға қолжетімділік бермеуге міндетті.
- Күдікті хаттар (фишинг, вирус) түскен жағдайда дереу IT-бөлімге хабарлау қажет.
- Ішкі құжаттарды компаниядан тыс жіберуге тыйым салынады.
- Корпоративтік пошта резервтік көшірмеленіп отырады және қажет болған жағдайда IT-бөлім тарапынан бақылануы мүмкін.
5. Жауапкершілік
- Осы регламентті бұзу тәртіптік жазаға әкелуі мүмкін: поштаға қолжетімділіктен айыру, сөгіс немесе жұмыстан шығару.
- Ақпараттың таралуы немесе компанияға келтірілген зиян үшін қызметкер материалдық жауапкершілікке тартылуы мүмкін.
6. Еңбек қатынастарын аяқтау
- Еңбек шарты тоқтатылған жағдайда поштаға қолжетімділік бұғатталады.
- Барлық жұмыс хаттары мен құжаттар тағайындалған жауапты тұлғаға беріледі.
- Қызметкер жұмыстан шығар алдында (рұқсат етілген жағдайда) пошта жәшігіндегі жеке деректерін жоюы тиіс.
7. Қорытынды ережелер
- Осы регламент компанияның барлық қызметкерлері үшін міндетті болып табылады.
- Егер регламентті қолдануға қатысты сұрақтар туындаса, IT-бөлімге немесе кадрлар бөліміне жүгіну қажет.
- Регламент басшылықтың шешімімен қайта қаралып, толықтырылуы мүмкін.
Сізді қызықтыруы мүмкін
Балаларды цифрлық әлемде қалай қорғауға болады: интернеттегі қауіпсіздік неге маңызды?
Қазіргі балалар цифрлық технологиялар дәуірінде өсуде — смартфондар, планшеттер, әлеуметтік желілер және онлайн ойындар олардың өмірінің ажырамас бөлігіне айналды. Интернет оқыту, шығармашылық және қарым-қатынас үшін көптеген мүмкіндіктер ашады, бірақ онымен бірге үлкен қауіптер де бар.

@citizensec
30-05-2025Қазақстандағы киберқауіпсіздік саласындағы әйелдер
Бұл арнайы шығарылым Қазақстандағы киберқауіпсіздік саласындағы әйелдерге арналады, олар қиындықтарды жеңіп, басқаларға үлгі болып, әлемді қауіпсіз етеді. Біз үш кәсіпқойдың тарихын, олардың АҚ саласындағы жолын, мансап бойынша кеңестерімен және интернет қауіпсіздігі бойынша кеңестерімен бөлісеміз. Киберқауіпсіздік саласында өз жолыңызды қалай бастауға және осы динамикалық салада қалай дамуға болатынын біліңіз.

@citizensec
03-05-2025Күнделікті IT-құралдарға назар аудару: Қытайлық тыңшылық тобының жаңа тактикасы
Microsoft ескертеді: Қытайлық тыңшылар желілерді бұзу үшін күнделікті IT-құралдарды қолдануда

@turin.medet
06-03-2025Zebo-0.1.0 және Cometlogger-0.1 қауіпті бағдарламалары: мәліметтерді ұрлап, компьютерді басқарады
Мамандар зиянсыз болып көрінетін, бірақ қауіпті екі бағдарламаны анықтады. Бұл бағдарламалар жеке мәліметтерді ұрлап, компьютердегі әрекеттерді бақылап, тіпті жүйені басқаруға мүмкіндік береді.

@CitizenSec
26-12-2024Postman жұмыс кеңістіктерінен 30 000-нан астам API кілттері мен құпия мәліметтер ашылды
Postman жұмыс кеңістіктерінің мыңдағаны API кілттері мен қолжетімдік токендері сияқты маңызды мәліметтерді кездейсоқ ашып қойды. API әзірлеу ортасын қалай қорғауға болатынын және ұйымыңыздың деректерін қалай сақтандыруға болатынын біліңіз.

@CitizenSec
21-11-2024Жаңа SteelFox Трояны бағдарламалық жасақтама активаторларына еліктейді, құпия деректерді ұрлайды және криптовалютаны өндіреді
SteelFox алғаш рет 2023 жылдың тамызында анықталды, бірақ оның белсенділігі айтарлықтай өсті. Соңғы айларда 11000-нан астам жұқтыру әрекеті тіркелді.

@CitizenSec
11-11-2024CVE-2024-43093 сыни осалдығы Android пайдаланушыларының қауіпсіздігіне қауіп төндіреді
Бұл мәселе хакерлерге маңызды Android жүйелік қалталарына рұқсатсыз кіруге мүмкіндік береді.

@CitizenSec
05-11-2024ChatGPT-ті 16 биттік форматта жеткізу нұсқаулары арқылы эксплуатация жасауға көндірді
Mozilla зерттеушісі теріс пайдаланудың алдын алу үшін қолданылатын үлкен тілдік модельдердегі (LM) мазмұн сүзгілерін айналып өтудің жаңа әдісін ұсынды.

@CitizenSec
01-11-2024Google Chrome-да cookies шифрлауды айналып өтудің жаңа құралы: ол қалай жұмыс істейді және бұл сіздің желідегі қауіпсіздігіңіз үшін нені білдіреді?
Жақында киберқауіпсіздік зерттеушісі Александр Хагена Google Chrome-да қолданбаға байланысты шифрлау деп аталатын жаңа қорғаныс функциясын айналып өте алатын құралды ойлап тапты.

@CitizenSec
30-10-2024