Настоящая Политика допустимого использования определяет стандарты законного, безопасного и ответственного применения программного обеспечения в корпоративных средах, чётко разделяя допустимые, ограниченные и запрещённые виды использования.
Законные деловые операции, такие как авторизованный удалённый доступ, внутренняя администрирование систем, техническая поддержка и иные правомерные организационные цели.
Деятельность с повышенным операционным, уровнем риска безопасности или правовым риском, требующая явного внутреннего одобрения, документированного обоснования и дополнительных мер защиты.
Любая незаконная, неэтичная, вводящая в заблуждение или злоупотребляющая деятельность, включая нарушения конфиденциальности, защиты данных или трудового законодательства.
Допустимое использование включает действия, выполняемые в законных деловых целях, уполномоченными лицами и в соответствии с действующим законодательством, нормативными требованиями и внутренними политиками организации.
Доступ к системам должен осуществляться строго в рамках назначенных ролей и обязанностей. Учётные данные аутентификации должны быть защищены, не передаваться и не использоваться неправомерно.
Ограниченное использование относится к операционно необходимым действиям с повышенным уровнем риска, таким как доступ к чувствительным системам, расширенный мониторинг или временное повышение привилегий.
Такие действия требуют внутреннего одобрения, соответствующего контроля и мер безопасности, соразмерных уровню риска.
Запрещённое использование включает любую деятельность, нарушающую действующее законодательство, посягающую на индивидуальные права, обходящую механизмы безопасности или подрывающую целостность либо доступность систем.
Несанкционированное наблюдение, перехват коммуникаций, сокрытие активности или злоупотребление правами доступа строго запрещены.
Организации несут ответственность за определение, доведение до сведения и обеспечение соблюдения стандартов допустимого использования. Нарушения данной политики могут привести к приостановке доступа, аннулированию прав использования или внутренним дисциплинарным мерам.
Ответственность за законное использование, прозрачность и соблюдение нормативных требований полностью лежит на клиенте.