Door: Kluwer
Wanneer werknemers toegang hebben tot internet op het werk, zijn daar risico’s aan verbonden. Met een goed internetbeleid kunt u de risico's verminderen.
Medewerkers kunnen virussen downloaden, ongeoorloofd toegang krijgen tot informatie, en (on)bewust informatie lekken. Goede beveiliging en training helpt. Goed bedrijfsbeleid is ook van belang, omdat het duidelijk maakt wat wel en niet kan.
Wat moet een internetbeleid omvatten?
- Aanwijzingen wanneer privé-internetgebruik wel of niet acceptabel is.
- Welke informatie niet bekeken mag worden.
- Hoe vertrouwelijke informatie behandeld moet worden.
- Gebruik van en zorg voor bedrijfseigendom zoals laptops.
- Regels over toegang op afstand tot het bedrijfsnetwerk.
- Richtlijnen over de installatie van programma's en softwarepiraterij.
- Veiligheidsrichtlijnen zoals het gebruik van sterke wachtwoorden.
- Een verbod op het delen en downloaden van materiaal met copyright zoals MP3-bestanden.
- Controleactiviteiten die de werkgever wil ondernemen.
- De gevolgen van beleidsovertredingen.
Wat een e-mailbeleid moet omvatten
- Disclaimers op e-mail ("deze email is privé en vertegenwoordigt niet de mening van de werkgever…" etc.).
- Welke toon vereist is voor e-mail correspondentie met mensen buiten het bedrijf.
- Of een manager uitgaande e-mail dient goed te keuren.
- Hoe moet worden omgegaan met vertrouwelijke informatie die wordt verstuurd per e-mail (bijvoorbeeld oor gebruik te maken van encryptie of een andere vorm van beveiliging).
Hoe een beleid moet worden voorbereid en ingevoerd.
- Wees duidelijk over de risico's die het bedrijf probeert te vermijden.
- Raadpleeg het personeel over het voorgestelde beleid en vraag om hun input.
- Het is belangrijk om een evenwicht te hebben tussen praktijk en controle. Onthoud dat vertrouwen even belangrijk is als supervisie.
- Zet het nieuwe beleid in personeelshandboeken, werknemersintroductie en intranetsites.
- Beleid moet verband houden met de disciplinaire procedures, werknemerscontracten en ander beleid zoals non-discriminatie.
- Zorg ervoor dat iedereen de beleidsdocumenten te zien krijgt.
- Zorg ervoor dat die documenten altijd beschikbaar zijn om te raadplegen.
- Moedig feedback van werknemers aan. Als een beleid zo restrictief is dat het onuitvoerbaar is, zal het eerder omzeild worden dan dat er aan wordt voldaan - het is beter om te weten waar de schoen knelt.
- Iemand in het bedrijf moet verantwoordelijk zijn voor de implementatie en controle van het beleid.
- Herzie het beleid indien nodig om ervoor te zorgen dat het up-to-date blijft.
[ Bron: Ministerie van Economische Zaken ]