IT - Richtlinien

Zweck der Richtlinien

Diese Richtlinien regeln die Nutzung sämtlicher IT-Systeme und -Ressourcen des Unternehmens. Sie dienen dem Schutz unserer Daten und Systeme, der Aufrechterhaltung einer hohen Produktivität sowie der Einhaltung gesetzlicher und vertraglicher Vorgaben.

Zulässige Nutzung

Die IT-Systeme des Unternehmens sind grundsätzlich für geschäftliche Zwecke vorgesehen. Eine private Nutzung ist in begrenztem Umfang und ausschließlich während der Pausen gestattet, sofern sie

  • die Arbeitsleistung nicht beeinträchtigt,
  • keine Sicherheitsrisiken erzeugt und
  • keine gesetzlichen oder internen Regelungen verletzt.

Untersagt ist insbesondere:

  • der Zugriff auf oder die Verbreitung illegaler, anstößiger oder diskriminierender Inhalte,
  • die Installation oder Nutzung nicht autorisierter Software,
  • die Verwendung von Peer-to-Peer-Filesharing-Diensten,
  • die Weitergabe von Zugangsdaten an unbefugte Personen.

Sicherheit

Jeder Mitarbeiter trägt Verantwortung für den Schutz seiner Zugangsdaten und Endgeräte. Passwörter sind vertraulich zu behandeln, regelmäßig zu ändern und dürfen nicht weitergegeben werden. Verdachtsfälle von Sicherheitsverletzungen sind unverzüglich zu melden.

Datenschutz

Unternehmens- und Kundendaten sind vertraulich und dürfen nicht ohne Genehmigung außerhalb des Unternehmens weitergegeben werden. Bei der Nutzung mobiler Geräte sind die jeweils gültigen Sicherheitsvorgaben einzuhalten. Der Zugriff auf Cloud-Dienste, externe Datenträger oder Drittanbieter-Systeme bedarf der Freigabe durch die IT-Abteilung.