Документальное оформление доступа сотрудников к корпоративным сетям
В материале рассказывается, как правильно составить комплект документов, регулирующий доступ работников организации к корпоративному порталу сети Интранет.
Многие компании помимо портала компании создают корпоративный портал, в котором публикуется информация для внутреннего пользования, для коммуникаций между сотрудниками.
Как будет организация использовать Интранет - решается в зависимости от ее кадровой и учетной политики. На практике компании размещают во внутрикорпоративных сетях корпоративные порталы приложений, управление электронными документами и документооборотом, автоматизированные системы управления компанией. Эти порталы и системы имеют простой и привычный web-интерфейс (не требуется никакого специального клиентского программного обеспечения). В корпоративные порталы и системы встраивают почтовые, новостные и другие сервисы Internet. В некоторых компаниях есть отдельные страницы для каждого отдела. Ведь чем крупнее компания, тем сложнее может быть ее организационная структура. В филиале компании может быть руководитель, который не разбирается в довольно специфических вопросах, только в организационных. Поэтому сотрудникам, занимающимся сложной деятельностью, может быть необходима связь с центральным офисом по поводу решения отдельных профессиональных вопросов. Чем короче цепочка в данном случае, тем лучше. Если пользоваться Интранетом, то можно сделать цепочку предельно короткой, а доступ к информации жестко контролировать.
Не стоит путать Интранет с Экстранетом. Extranet - это не только внутрикорпоративная сеть, но и внекорпоративная. В некоторых организациях под Extranet понимают только внекорпоративную часть сети компании (внекорпоративное расширение Интранет).
При выборе корпоративных сетей принципиальным является вопрос безопасности. Что важнее, простота аутентификации или защита от несанкционированного доступа? Каждая организация должна серьезно изучить, кто в основном будет пользоваться сетью, какая информация будет туда выложена. Если главной задачей можно назвать коммуникации между сотрудниками, причем немалую долю этих сотрудников составляют люди, не имеющие технического образования, испытывающие некоторые трудности при использовании новых технологий, то лучше использовать Интранет. Если же информация, которая будет передаваться через корпоративную сеть, нуждается в защите, дорого стоит, на нее могут покушаться конкуренты, а работники, использующие сеть, в основном квалифицированные технические специалисты, то выбором будет Extranet.
Однако следует учитывать, что доступ к Интранет ограничен физическим доступом к компьютерам организации.
Если использовать для защиты "туннелирование" каналов (шифрование), то корпоративный ресурс не будет восприниматься прочими пользователями. Но для тех, кто должен иметь доступ, необходимо будет поставить специальное клиентское программное обеспечение.
Примерный образец
ООО "Кадровик" Утверждаю
------------------------
наименование организации Генеральный директор
--------------------------------------
наименование должности руководителя
организации
Положение
о порядке пользования
корпоративной сетью "Кадровик"
Грибов Грибов В.М.
----------- ----------------------
подпись расшифровка подписи
" 10 " июля 20 11
----- --------------- ----
1. Право сотрудников на доступ к корпоративной сети
Зарегистрированным пользователям могут предоставлять в корпоративных сетях следующие услуги:
- почтовый ящик в домене;
- доступ к корпоративному порталу;
- доступ к ресурсам корпоративной сети;
- Wifi.
Для обеспечения возможности получения доступа ко всем информационным ресурсам компании сотрудники должны лично пройти регистрацию в качестве пользователей корпоративной сети.
2. Порядок действий для регистрации
Сотрудникам необходимо лично прийти к начальнику отдела IT с документом, удостоверяющим личность, для регистрации учетной записи.
Часы работы бюро регистрации отдела IT:
пн-пт: с 9.00 до 19.00 без перерыва;
сб: с 10.00 до 18.00, обед с 13.30 до 14.00.
воскресенье - выходной
3. Порядок использования пароля
Пароли по почте не пересылаются, полномочия по получению чужого пароля не делегируются! Каждый пользователь несет дисциплинарную ответственность за передачу своего пароля другим сотрудникам или посторонним лицам. В случае нанесения ущерба ООО "Кадровик" передачей пароля или безответственным отношением к его хранению, к виновному будут применены меры административного, уголовного, гражданско-правового характера, в зависимости от тяжести последствий и размера нанесенного ущерба.
Восстановить или сменить пароль можно только у начальника отдела IT при предъявлении удостоверения личности.
4. Подключение к серверу
1. Для получения доступа к ресурсам, размещенным на сервере "Кадровик" в качестве имени пользователя, используйте свой электронный адрес в домене tpu.ru.
2. В целях обеспечения безопасности доступ осуществляется по безопасному соединению SSL (128 bit).
Информация для подключения к почтовому серверу
1. Для работы с почтой в пределах сети "Кадровик" лучше всего использовать программу Microsoft Outlook 2003/2007 в режиме Microsoft Exchange Server. Настройка программы:
- необходимо добавить учетную запись типа Microsoft Exchange Server
- на этапе "Настройка Microsoft Exchange Server":
- в поле Microsoft Exchange Server надо писать ________________.
- в поле "Имя пользователя" надо написать почтовый адрес сотрудника в домене "Кадровик"
- после нажатия кнопки "Проверить имя" программа должна автоматически подставить имя и фамилию сотрудника в поле "Имя пользователя"
2. Для работы с почтой вне пределов сети организации или если можно настроить специальные программы для чтения почты по протоколу IMAP или POP3 и отправки почты по протоколу SMTP:
Сервер входящей почты (IMAP) ________________________________________
Безопасное соединение
(SSL) на порт 993 _____________________________________________________
Сервер исходящей почты (SMTP)
Безопасное соединение (STARTTLS) на порт 25 или 587
(в случае если возникают проблемы с подключением к 25 порту) ____________
____________________________________________________________________ _
Примерный образец
ООО "Кадровик" Утверждаю
------------------------
наименование организации Генеральный директор
---------------------------------------
наименование должности руководителя
организации
Карточка делегирования
административных полномочий
на компьютеры
Грибов Грибов В.М.
----------- ----------------------
подпись расшифровка подписи
" 10 " июля 20 11 г.
----- --------------- ----
Подразделение: Отдел продаж Список компьютеров:
Начальник отдела продаж - Шакелун И.В., компьютер в сети под именем Shakelun
Старший менеджер отдела продаж - Гривко У.В., компьютер в сети под именем Grivko
Старший менеджер отдела продаж - Аленькая А.Д., компьютер в сети под именем Alenkaya
Менеджер отдела продаж - Карпухин В.О., компьютер в сети под именем mened_1
Менеджер отдела продаж - Желкарина С.Ю., компьютер в сети под именем mened_2
Менеджер отдела продаж - Лифенок З.О., компьютер в сети под именем mened_3
Учетная запись администратора:
Требования:
Администрируемые компьютеры должны состоять в домене "Кадровик".
На администрируемых компьютерах должен быть установлен антивирус __________
в режиме ________.
Обязанности:
Следить за отсутствием вирусов на администрируемых компьютерах. Следить за безопасностью информации на администрируемых компьютерах. Следить за сохранностью и целостностью информации на администрируемых компьютерах.
Неукоснительно следовать инструкциям начальника отдела IT.
Незамедлительно сообщать начальнику отдела IT о возникновении серьезных проблем (подозрения о возникновении несанкционированного доступа, заражении вирусами и т.д.). Консультировать пользователей подразделения по вопросам программного обеспечения. Устранять ошибки в конфигурации программного обеспечения.
Администратор подразделения несет персональную дисциплинарную ответственность за работу подразделения в корпоративной сети. В случае нанесения ущерба ООО "Кадровик" действиями или бездействием администратора подразделения к нему применяются меры воздействия гражданско-правового, административного и уголовного характера в соответствии с законодательством Российской Федерации.
Подписи
Администратор: ____________/_________________
(Подпись) (Расшифровка)
Начальник отдела IT: ______________/_______________
(Подпись) (Расшифровка)
Примерный образец
ООО "Кадровик" Утверждаю
------------------------
наименование организации Генеральный директор
---------------------------------------
наименование должности руководителя
организации
Паспорт ресурса
Грибов Грибов В.М.
----------- ----------------------
подпись расшифровка подписи
" 10 " июля 20 11 г.
----- --------------- ---
Имя ресурса: ____________________________________________________________
URL: ____________________________________________________________________
Раздел, подраздел:_______________________________________________________
Краткое описание: _______________________________________________________
_________________________________________________________________________
_________________________________________________________________________
Первоначальный / максимальный объем ресурса (Mb): ____________/__________
Уровень доступа к ресурсу (категория секретности): ______________________
Список прав доступа к ресурсу: __________________________________________
_________________________________________________________________________
Ответственный за информационную поддержку (учетная запись): _____________
Ответственный за программную поддержку (учетная запись): ________________
Тип хостинга (нужное - вписать): ________________________________________
Подписи
Ответственный за информационную поддержку:
______________ ____________________
(Подпись) (Расшифровка)
Ответственный за программную поддержку:
______________ _____________________
(Подпись) (Расшифровка)
Начальник отдела IT:
______________ _____________________
(Подпись) (Расшифровка)
Примерный образец
ООО "Кадровик" Утверждаю
------------------------
наименование организации Генеральный директор
---------------------------------------
наименование должности руководителя
организации
Паспорт ресурса в
корпоративном портале
Грибов Грибов В.М.
----------- ----------------------
подпись расшифровка подписи
" 10 " июля 20 11 г.
----- --------------- ---
Имя ресурса: ____________________________________________________________
_________________________________________________________________________
URL: ____________________________________________________________________
Краткое описание: _______________________________________________________
_________________________________________________________________________
_________________________________________________________________________
Контент-менеджеры (учетная запись): _____________________________________
_________________________________________________________________________
Ответственность за информационное содержание сайта несет руководитель
подразделения. __________________________________________________________
Подписи
Руководитель подразделения:
_______________ __________________
(Подпись) (Расшифровка)
Контент-менеджер:
_______________ __________________
(Подпись) (Расшифровка)
Начальник отдела IT
______________ ___________________
(Подпись) (Расшифровка)
Примерный образец
Генеральному директору ООО "Кадровик"
-----------------------------------------------
наименование должности руководителя организации
Грибову В.М.
-----------------------------------------------
Ф.И.О.
" 10 " июля 20 11 г.
----- --------------- ---
Заявка на почтовый адрес подразделения
Учетная запись: _________________________________________________________
Название подразделения (рус.): __________________________________________
Название подразделения (англ.): _________________________________________
_________________________________________________________________________
Учетная запись ответственного лица:______________________________________
Подписи
Начальник подразделения:
________________ __________________
(Подпись) (Расшифровка)
Примерный образец
Карточка списка рассылки
Учетная запись: _________________________________________________________
Название списка рассылки (рус.): ________________________________________
Название списка рассылки (англ.): _______________________________________
_________________________________________________________________________
Подразделение: __________________________________________________________
Учетные записи подписчиков: _____________________________________________
Учетная запись ответственного лица: _____________________________________
Подписи
Начальник подразделения:
________________ __________________
(Подпись) (Расшифровка)
В. Пустозерова,
юрист, заместитель главного редактора журнала "Кадровик"
"Кадровик. Кадровое делопроизводство", N 8, август 2011 г.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Журнал "Кадровик"
Журнал из 5 тетрадей: "Кадровик. Кадровое делопроизводство", "Кадровик. Кадровый менеджмент", "Кадровик. Официальные документы и нормативные акты для кадровика", "Кадровик. Рекрутинг для кадровика", "Кадровик. Трудовое право для кадровика".
Зарегистрирован Министерством Российской Федерации по делам печати, телерадиовещания и средств массовых коммуникаций. Свидетельство о регистрации ПИ N 77 14211 от 22 декабря 2002 г.
Входит в перечень изданий ВАК.
Адрес: 125040, Москва, а/я 1 ИД "Панорама"
Тел.: (495) 250 76 87, (495) 250 75 24
www.kadrovik.panor.ru
Индексы на подписку:
- по каталогу агентства "Роспечать" - 80757;
- по каталогу "Почта России" - 99656.
ISSN 2074-0107