Oboznámiť sa s internými predpismi Spoločnosti najmä so Smernicou pre ochranu osobných údajov a Smernicou pre používanie prostriedkov na spracovanie informácií, ktoré sú dostupné tu: it.slovaklines.sk.
Používať silné heslá v súlade s internými pravidlami spoločnosti.
Používať prostriedky pre spracovanie informácií, k plneniu pracovných úloh, a to v súlade s účelom, na ktorý boli určené a rozsahu vyplývajúceho z jeho pracovnej zmluvy a v súlade s pravidlami uvedenými v interných predpisoch.
Používať iba SW inštalovaný na koncové zariadenie zamestnancom oddelenia informačných technológií, resp. autorizovaný SW s predpripravenou inštaláciou.
Zabrániť prístupu neautorizovaným osobám k prostriedkom spracovania informácií a informáciám Spoločnosti.
Riadne hospodáriť s prideleným koncovým zariadením a chrániť ho pred poškodením, stratou, zničením a zneužitím a nekonať v rozpore s oprávnenými záujmami zamestnávateľa (koncové zariadenie je odovzdávané zamestnancovi spolu s Preberacím protokolom.
Pri strate, krádeži a v prípade poškodenia prideleného koncového zariadenia, je používateľ povinný nahlásiť okamžite incident na +421917388753.
Pracovné stanice pripájať do domény Spoločnosti, aby sa na zariadenie nainštalovali všetky potrebné softvérové aktualizácie a doplnky, ktoré sú prostredníctvom domény nasadzované.
Vypnúť pridelené koncové zariadenia (monitor, desktop, notebook, atď) pri odchode z pracoviska.
Využívať len autorizovanú WiFi sieť, ktorá je oficiálne vytvorená a prevádzkovaná Spoločnosťou alebo ktorá je dôveryhodná a zabezpečená.
Zabezpečiť zálohovanie tak, aby nedošlo k strate informácií, najmä informácie, pri ktorých je vyžadované zachovanie dostupnosti.
Podozrenie na bezpečnostný incident alebo bezpečnostný incident, ktorý spozoroval, prípadne mu bol oznámený (napr. dodávateľom, audítorom) ihneď ohlásiť prostredníctvom mailu podpora@slovaklines.sk.
Spolupracovať pri odstraňovaní incidentu a zdržať sa, pokiaľ to nie je nevyhnutné na zabránenie škodám, aktivít, ktoré by mohli viesť k poškodeniu alebo zničeniu dôkazov.
Absolvovať školenie v oblasti používania prostriedkov pre spracovanie informácií z hľadiska informačnej a kybernetickej bezpečnosti.
Pri práci z domu alebo iného miesta výkonu práce postupovať v súlade s internými pravidlami Spoločnosti – najmä používať na výkon práce výhradne IT systémy, ktoré mu poskytuje Spoločnosť, používať pripojenie prostredníctvom VPN, mať chránený súkromný prístup do internetu (min. spĺňajúci požiadavky smernice na heslovú politiku).
Poskytnúť prístupové údaje (meno používateľa, heslo) inej osobe.
Ponechať pridelené koncové zariadenia bez dozoru na verejne prístupných miestach, v opustených dopravných prostriedkoch, neuzamknutých kanceláriách a podobne.
Používať akékoľvek vlastné SW vybavenie (SW vo vlastníctve používateľov, nie Spoločnosti), akokoľvek meniť, dopĺňať, alebo akokoľvek zasahovať do inštalovaného SWu.
Na koncových zariadeniach inštalovať, používať a poskytovať nelegálny SW, shareware, freeware a dáta (napr. multimediálne), t. j. programy a dáta získané v rozpore s platnými zákonmi vrátane autorského zákona, používateľovi nie je dovolené robiť nelegálne kópie materiálov, ktoré sú chránené autorskými právami, alebo sprístupniť takéto materiály ostatným používateľom ani iným osobám na skopírovanie.
Požičiavať pridelené koncové zariadenia neoprávneným tretím osobám (napr. členom rodiny, priateľom alebo zamestnancom iných Spoločností).
Odstrániť akékoľvek informácie, označenie alebo zariadenie identifikujúce nositeľa alebo vykonávateľa autorských práv k počítačovým programom, autora alebo inú oprávnenú osobu, prepisovať údaje o aktuálnom dátume, o autorovi informácie, alebo inak pozmeňovať autenticitu informácií, neoprávnene meniť, prepisovať, pozmeňovať, upravovať informácie, t. j. akýmkoľvek neoprávneným spôsobom porušiť integritu informácie.
Pristupovať k webovým stránkam a materiálom ponúkajúcim nelegálny SW, nelegálne kópie zvukovo-obrazových a/alebo zvukových záznamov, ani ich používať akýmkoľvek spôsobom, vrátane vytvárania kópií tohto SW, zvukovo-obrazových záznamov a/alebo zvukových záznamov.
Pristupovať na rizikové webové stránky, ktoré sú častým hostiteľom škodlivého kódu (napr. vírusov a trójskych koní), najmä prehliadať a sťahovať obsah, ktorý je v rozpore s platnou legislatívou, propaguje sex a pornografiu, násilie, nenávisť, návykové látky, on-line a hazardné hry, slúži k obchádzaniu autorského zákona či inak odporuje dobrým mravom a nesúvisí s pracovnými úlohami zamestnanca.
Vymazávať alebo inak likvidovať informácie uložené v koncových zariadeniach, ktoré je nutné a potrebné uchovávať v zmysle legislatívnych predpisov a interných predpisov.
Pripájať do prostredia Spoločnosti akékoľvek cudzie zariadenia a systémy (zo súkromných systémov vrátane NTB, telefónov, tabletov sa smie pristupovať k technologickým systémom Spoločnosti iba povoleným spôsobom).
Používať na internete rovnaké prihlasovacie heslá ako sú heslá pre interné služby v sieti Spoločnosti.
Zúčastňovať sa akýmkoľvek spôsobom distribúcie ohovárania, hanlivých či iných nevyžiadaných a reťazových správ, ktorých obsah či rozširovanie je v rozpore s platnými právnymi predpismi, dobrými mravmi či záujmami Spoločnosti.
Akýmkoľvek spôsobom rušiť, obmedzovať či obťažovať ostatných používateľov siete Spoločnosti.
Akýmkoľvek spôsobom vypnúť antivírusový systém a sieťovú ochranu.
Zámerne zasahovať do infraštruktúry a prevádzky počítačovej siete Spoločnosti alebo túto sieť a jej zariadenia negatívnym spôsobom ovplyvňovať alebo monitorovať.
Používať elektronickú poštu na šírenie rasizmu, pornografie, nevyžiadaných obchodných správ a útočiť prostredníctvom elektronickej pošty na používateľov, resp. iné osoby.
Používať elektronickú poštu na posielanie veľkých súborov (50 MB a viac).
Vytvárať pravidlo o automatickom presmerovaní správ z interných emailových účtov Spoločnosti na iné verejné schránky (Gmail, Zoznam a pod.) alebo na účty zriadené tretími stranami.
Používať súkromné e-mailové kontá na pracovné aktivity Spoločnosti.
Akýmkoľvek spôsobom falšovať emailové správy alebo sa pokúšať o zmenu identity odosielateľa.
Spúšťať prílohy elektronickej pošty od neznámych odosielateľov, prílohy z nevyžiadaných e-mailov, podozrivé prílohy.
Pracovné zariadenia (NB) pripájať k zariadeniam, ktoré nie sú v správe Spoločnosti a ktoré predstavujú riziko úniku informácií (napr. servery, NAS).