Hvor mange ganger i uken ser du interne e-poster sendt til alle i bedriften av typen ”Sjekk denne, den er skikkelig bra!”, eller sletter 50 uønskete spam-poster?
– En del av de morsomme meldingene inneholder en eller annen form for trussel, sier Henrik A. Vaage, Country Manager i Symantec Norge. Det kan dreie seg om virus, trojanere, ormer eller uønsket og uanstendig innhold, eller det kan spionvare som skal samle inn fungerende e-postadresser for å sende spam.
IT-Analyseselskapet Gartner Group anslår at e-post vil stå for halvparten av all kundekommunikasjon i 2005 og dermed bety mye for kundeforholdet. Det er klart at et virus eller uanstendig bilde i feil øyeblikk, for eksempel under en viktig kundepresentasjon, kan koste dyrt. – Håndterer virksomhetens postsystem jevnlig sensitiv og verdifull informasjon, bør du ha en klar og tydelig e-postpolicy på plass, sier Henrik Vaage.
Sørg for klare regler
En undersøkelse utført av American Management Association (AMA) i år viser at hele tre fjerdedeler av amerikanske organisasjoner har skrevne e-postregler, men bare halvparten håndhever dem – hovedsakelig ved å overvåke ansattes e-post o iverksette disiplinærtiltak ved behov. 22 prosent har sagt opp en ansatt for e-postrelaterte forhold.
Heller ikke i Norge er ansattes e-post fritatt for innsyn. – Det er viktig å ha en god intern instruks for bruk av e-post i jobben, og klare regler om innsyn i de ansattes e-post. Det sier fungerende avdelingsdirektør Astrid Flesland i Datatilsynet juridiske avdeling. – Skikken er at e-post som er adressert på arbeidstakers navn, og er tydelig privat ut fra emnelinjen, avsender og lignende, må anses som privat. Dersom ingen ting er avtalt, har arbeidsgiver ikke innsyn i e-post som er av privat karakter, akkurat som for telefon og brev.
Finnes ikke en god instruks, kan informasjonen fra ansattes e-post heller ikke brukes til hva som helst. – Om du for eksempel har fått samtykke til å gå inn og leter etter innkomne ordre hos en arbeidstaker som er på ferie og finner at vedkommende driver med uønsket e-post, kan du ikke uten videre bruke denne kunnskapen til å starte en personalsak, sier Astrid Flesland. – For tiden arbeider en gruppe med en revisjon av personopplysningsloven, så vi vil kanskje få klarere regler om ikke så lenge!
– Det er ingen liten jobb å lage en effektiv e-post policy, sier Henrik A. Vaage. Det tar tid og tålmodighet og vilje til å ta tak i følsomme emner. På den annen side forteller policyen at du mener alvor med e-posten!
Tips for trygg e-post
- For å unngå trusler og spam, er det viktig å bygge en god e-postkultur i bedriften. Her er noen tips:
Gjør det klart for alle at bedriftens e-post er for jobbrelatert bruk. Bruk private og gjerne webbaserte adresser for privat e-post. Gi en klar informasjon om hva som er korrekt og ikke korrekt forretningskommunikasjon.
- Gi klar beskjed om hva slags privat bruk som eventuelt er tillatt.
- Dersom du vil overvåke de ansattes e-post, bør de ha gitt sitt uttrykkelige samtykke, gjerne i forbindelse med ansettelseskontrakten. Fortell de ansatte at deres e-postkommunikasjon tilhører selskapet og i hvilke tilfeller bedriften kan gå inn og lese e-post.
- Forby nedlasting av programvare fra Internett eller åpning av kjørbare filer fra e-post.
- Legg en sikkerhetsplan for hvordan e-post skal slettes lagres og slettes, passordregler og eventuelt hvordan e-posten skal overvåkes.
- Gå gjennom bestemmelsene med hver enkelt ansatt og la dem signere og datere en kopi av bestemmelsene. Legg inn bestemmelsene i personalhåndboka og i informasjonen til nyansatte.
- Håndhev bestemmelsene – ikke gjennom streng sensurmen gjennom opplæring.
- Vær åpen. En ansatt som forstår at e-posten har betydning som beskyttelse av kunnskapsverdier eller konfidensiell informasjon, er mer tilbøyelig til å skikke seg vel på mail. Kommuniser eventuelle endringer i e-postpolicyen raskt, åpent og til alle.
- Mer informasjon om bestemmelser omkring innsyn i elektronisk post kan du finne på www.datatilsynet.no.
- Informasjon om Symantecs løsninger for å bekjempe spam og sikre elektronisk post finner du her: www.symantec.no
Om Symantec
Symantec er verdens ledende innenfor sikkerhetsteknologi for Internett og tilbyr et bredt spekter av sikkerhetsløsninger for innhold og nettverk for så vel store og små virksomheter som privatpersoner og tjenesteleverandører. Selskapet er en ledende leverandør av løsninger på klient-, gateway- og servernivå for virusbeskyttelse, brannmur og virtuelle, private nettverk, sårbarhetskontroll, innbruddsdeteksjon, filtrering av Internett-innhold og e-post, fjerndriftsteknologier og sikkerhetstjenester for bedrifter og tjenesteleverandører over hele verden. Symantecs Norton-familie av sikkerhetsprodukter for forbrukere er global markedsleder både når det gjelder salg og bransjeutmerkelser. Symantec har hovedkontor i Cupertino, California og finnes i 36 land over hele verden. Mer informasjon finnes på www.symantec.no