IT-policy


Inledning

Det här dokumentet beskriver regler och riktlinjer för användningen av IT inom Widrikssons Åkeri AB. I detta dokument avser benämningen IT-avdelning vår IT-partner Gaston. Med IT-resurser menas all den teknik (datorer, mobila enheter, tjänster, nätverksutrustning etc.) som används för att kommunicera, lagra och bearbeta elektronisk information.

Reglerna gäller alla anställda och samtliga övriga användare av företagets IT-resurser som t.ex. praktikanter och externa konsulter. Avsikten med dokumentet är att skydda företagets verksamhet, kunder, partners, anställda och andra intressenter. Denna policy ersätter alla tidigare policys på området och kommer att bli föremål för tillägg och förändringar när så krävs. Vid ändring kommer detta kommuniceras ut via Widrikpedia.

Den grundläggande princip på vilken dessa regler och riktlinjer vilar, är att företagets IT-resurser ägs av företaget och utgör ett arbetsredskap som skall användas för företagets verksamhet. Företaget ska inte lida skada eller onödiga kostnader genom olämplig användning av dessa arbetsredskap.

Företagets IT-resurser får inte användas för att på otillbörligt sätt sprida, förvara eller förmedla information:


Förlust eller skada

Vid förlust eller skada på företagets IT-resurser ska detta omgående meddelas närmsta chef som i sin tur rapporterar till IT-avdelningen för lämplig åtgärd. Användare kan komma att bli ersättningsskyldig vid förlust eller skada. Ett separat kontakt kommer att upprättas för t.ex. smartphones.


Kontroll och övervakning av IT-system


Användare som vid användande av företagets IT-resurser upptäcker fel eller annat som kan vara av betydelse för IT- driften inom företaget, är skyldig att genast rapportera detta till närmsta chef som i sin tur rapporterar till IT-avdelningen för lämplig åtgärd

IT-resurserna övervakas kontinuerligt 24/7 och händelser loggas. Dessa loggar sparas och arkiveras och kan vid behov utgöra bevis för eventuella överträdelser.

Användning av IT-resurser kan granskas och övervakas i alla situationer där det enligt företagsledningen finns legitim anledning, detta gäller även filer och lagrade meddelanden. Granskning och övervakning får ske utan underrättelse eller begäran om tillstånd.

Företaget kan tvingas göra lagrad information tillgänglig för tredje part som en följd av rättsliga krav eller genom krav från myndigheter.

Via manageringssystemet kan IT-avdelningen ges access till samtliga enheter i felsöknings eller förebyggande syfte. Det är inte tillåtet att stänga av eller pausa den lokala agenten för manageringssystemet.


Påföljder vid överträdelse

Anställd inom företaget eller annan berörd som på något sätt bryter mot denna IT-policy kommer att ställas till svars för den överträdelse som begåtts. Överträdelsens art styr påföljden men denna kan vara muntlig eller skriftlig varning samt i grova fall avsked från företaget. Användare som misstänks för brott enligt brottsbalken kan bli föremål för polisanmälan.