Diese Richtlinie zur akzeptablen Nutzung definiert rechtmäßige, sichere und verantwortungsvolle Nutzungsstandards für Unternehmensumgebungen und grenzt klar zwischen zulässigen, eingeschränkten und verbotenen Aktivitäten ab.
Legitime geschäftliche Aktivitäten wie autorisierter Fernzugriff, interne Systemadministration, technischer Support und andere rechtmäßige organisatorische Zwecke.
Aktivitäten mit erhöhtem operativem, sicherheitsrelevantem oder rechtlichem Risiko, die eine ausdrückliche interne Genehmigung, dokumentierte Begründung und zusätzliche Schutzmaßnahmen erfordern.
Jegliche rechtswidrige, unethische, täuschende oder missbräuchliche Aktivität, einschließlich Verletzungen der Privatsphäre, des Datenschutzes oder arbeitsrechtlicher Vorschriften.
Die zulässige Nutzung umfasst Aktivitäten, die zu legitimen Geschäftszwecken von autorisierten Personen und im Einklang mit geltenden Gesetzen, Vorschriften und internen Unternehmensrichtlinien durchgeführt werden.
Der Systemzugriff darf ausschließlich im Rahmen der zugewiesenen Rollen erfolgen. Authentifizierungsdaten sind zu schützen und dürfen weder weitergegeben noch missbräuchlich verwendet werden.
Die eingeschränkte Nutzung bezieht sich auf betrieblich notwendige Aktivitäten mit erhöhtem Risiko, wie den Zugriff auf sensible Systeme, erweiterte Überwachung oder temporäre Rechteausweitung.
Solche Aktivitäten erfordern eine interne Genehmigung, angemessene Aufsicht sowie Schutzmaßnahmen, die dem jeweiligen Risiko entsprechen.
Zur verbotenen Nutzung zählen alle Aktivitäten, die gegen geltende Gesetze verstoßen, individuelle Rechte verletzen, Sicherheitsmechanismen umgehen oder die Integrität beziehungsweise Verfügbarkeit von Systemen beeinträchtigen.
Unbefugte Überwachung, das Abfangen von Kommunikation, das Verschleiern von Aktivitäten oder der Missbrauch von Zugriffsrechten sind strikt untersagt.
Organisationen sind dafür verantwortlich, Standards zur akzeptablen Nutzung festzulegen, zu kommunizieren und durchzusetzen. Verstöße gegen diese Richtlinie können zur Sperrung des Zugangs, zum Entzug von Nutzungsrechten oder zu internen Disziplinarmaßnahmen führen.
Die Verantwortung für rechtmäßige Nutzung, Transparenz und die Einhaltung gesetzlicher Vorgaben liegt vollständig beim Kunden.