Azərbaycan Respublikası Dövlət Neft Şirkətinin standartlaşma sistemi Standartların istifadəsinə və tətbiqinə dair standart


Məlumatların məxfiliyinin və şəxsi məlumatların qorunmasının təmin edilməsi



Yüklə 325,83 Kb.
səhifə13/14
tarix20.02.2018
ölçüsü325,83 Kb.
#27231
1   ...   6   7   8   9   10   11   12   13   14

14.6Məlumatların məxfiliyinin və şəxsi məlumatların qorunmasının təmin edilməsi

4.6.1. Məxfi məlumatın açıqlanması Şirkətə və /və ya onun işgüzar nüfuzuna ziyan vura bildiyinə görə Şirkət məlumatların məxfiliyinin və şəxsi məlumatların qorunmasının təmin edilməsinə xüsusi diqqət yetirir.


Məlumatların məxfiliyinin və şəxsi məlumatların qorunmasının təmin edilməsi sahəsində Şirkətin başlıca prinsiplərinə aşağıdakılar daxildir:


  • Şəxsi məlumatların toplanması, istifadə edilməsi və qorunması və məxfi məlumatın təmin edilməsi sahəsində tətbiq edilən qanunvericiliyin normalarının və Şirkətin daxili sənədlərinin tələblərinin yerinə yetirilməsi;

  • Məxfi məlumatın qəti qaydada xidməti təyinatına görə vəzifə borclarının və tətbiq edilən qanunvericiliyin icrası çərçivəsində istifadə edilməsi;

  • Məxfi məlumatın hər hansı digər şəxslərə, o cümlədən işləri belə məlumatın istifadə edilməsi ilə bağlı olmayan işçilərə açıqlanması yalnız tətbiq edilən qanunvericiliyinin müəyyən etdiyi qaydada və əsaslarla və/və ya məlumatın sahibinin müvafiq icazəsi olduğu təqdirdə həyata keçirilir;

  • Şəxsi məlumatların işlənməsi Azərbaycan Respublikasının və /və ya tətbiq edilən digər qanunvericiliyin normalarına dəqiq riayət etməklə həyata keçirilir;

  • Məxfi məlumatın və şəxsi məlumatların itirilməsi, məhv edilməsi, korlanması, dəyişdirilməsi, icazəsiz istifadə edilməsi, açıqlanması və s. risklərindən təhlükəsizlik vasitələrini tətbiq etməklə lazımi qorunması.

4.6.2. Üçüncü şəxslərin tələbləri qanuna əsaslandığı və ya Şirkətin daxili sənədləri və ya tətbiq edilən qanunvericiliyin digər şərtlərinin nəzərdə tutduğu hallar istisna olmaqla, Şirkətin məxfi məlumatını əldə etmək imkanı olan işçiləri həmin məxfi məlumatın üçüncü şəxslərə, o cümlədən hakimiyyət orqanlarının nümayəndələrinə, digər işçilərinə və yaxın qohumlarına açıqlanmaması tələblərini yerinə yetirməlidirlər (hətta özlərinin əmək münasibətləri və ya vəzifə öhdəlikləri başa çatdıqdan sonra).


4.6.3. Şirkətin işçiləri işgüzar tərəfdaşların, təchizatçıların və digər qarşı-tərəflərinin mülkiyyətində olan məlumatlarına, o cümlədən onların əqli mülkiyyətlərinə, müəlliflik və əlaqədar hüquqlarına hörmətlə yanaşır.
4.6.5. Şirkətin işçilərinə Şirkətdə işlədikləri müddət ərzində əldə edilmiş ictimaiyyətə açıqlanmayan məlumatı şəxsi maraqları, şəxsi kommersiya maraqları və/və ya yaxın qohumları üçün istifadə edilməsi qadağan edilir.
4.7. İnformasiya texnologiyarından istifadə qaydaları
4.7.1 Şirkətin hər bir işçisi, ona Şirkətin məqsədlərinə uyğun olaraq istifadəsi, vəzifə borcunun yerinə yetirilməsi və Şirkətin xeyrinə istifadəsi çərçivəsində sırf ona verilmiş kompüter sistemlərindən və digər informasiya texnologiyalarında istifadəsi üçün cavabdehdir.
4.7.2 İşçinin şəxsi maraqları üçün kompüter sistemi və digər informasiya texnologiyaları vasitələrindən istifadəsinin (dövri) məhdudlaşdırılması o halda olur ki, bu məqsədlə istifadə Şirkətin maraqları və hazırki Məcəllənin işgüzar nörmalarına zidd olmur.

Qeyd olunmuş kompüter sistemləri və digər informasiya texnologiyalarından şəxsi məqsədlər üçün istifadəsi Şirkət üçün əlavə xərc yaratmamalıdır və /və ya işçinin səmərəliliyini azaltmamalıdır.


4.7.3 Şirkətin kompüter sistemlərini və digər informasiya texnologiyalarını işçinin şəxsi kommersiya maraqları üçün istifadə etməsinə icazə verilmir.

4.7.4 Şirkətin işçiləri kompüter sitemləri və digər informasiya texnologiyalarında istifadə etdikləri zaman tətbiq edilən qanunvericiliyin, Şirkətin informasiya təhlükəsizliyi üzrə eləcə də daxili sənədlərin və işgüzar etika normalarının tələblərinə riayət etməlidirlər.

4.7.5 Şirkətin işçilərinə kompüter sitemləri və digər informasiya texnologiyalarında istifadə etdikləri zaman:


  • Müvafiq icazə almadan əlavə proqram yükləmək və ya lazımi lisenziya olmadan avadanlıq qoşmaq;

  • Proqramı söndürmək və/və ya Şirkətin informasiya təhlükəsizliyinin tələblərini nəzərə almamaq;

  • Şirkətin kompüter sistemlərini və digər informasiya texnologiyalarını:

    • Qumar oyunları;

    • Ayrıseçkilik, ədəbsiz və ya təhdidedici xarakterli məlumatlara baxmaq, yükləmək və ötürmək;

    • Korrupsiya fəaliyyəti və dələduzluluq;

    • Şəxsi biznesinin aparılması məqsədilə Şirkətin rəqibi olub-olmamasında asılı olmayaraq digər təşkilatlara iş görmək və ya xidmət göstərmək;

    • əqli mülkiyyət hüquqlarını pozmaq (eləcə də əqli mülkiyyət hüququ olan materialları yükləmək, ötürmək və s.)

    • “kibercinayət” (məsələn, spam və ya virus göndərmək, hakerlik etmək, digər şəxsin adından mesaj göndərmək və s.) törətmək üçün istifadə etmək qadağandır.

4.7.6. Şirkətin işçiləri onların korporativ elektron poçt vasitəsilə, digər vasitələrlə, onların kompüterlərində və digər informasiya sistemlərində olan məlumatlar üzrə şəxsən məsuliyyət daşıyırlar.


Bununla bağlı Şirkətin işçilərinin komputer sistemlərinə və digər informasiya texnologiyalarına giriş şifrələri müdafiyə olunan yerdə saxlanılmalıdır.
İş yoldaşının kompüter sisteminə və digər informasiya texnologiyalarına həmin şəxsin icazəsi olmadan giriş icazə verilmir. Kompüter sistemləri, proqramlar və digər informasiya texnologiyalarının şifrəsindən icazəsiz istifadəsi Şirkətin işçisinin əmək müqaviləsinə xitam verilənədək tətbiq edilən qanunvericiliyin və Şirkətin daxili sənədlərinə əsasən intizam və digər məsuliyyətə cəlb olunamsına səbəb ola bilər.
4.7.7. Məlumatların qorunamsı, dələduzluq riskinin minimuma endirilməsi və “kibercinayətin” törədilməsinin qarşısının alınmasını təmin etmək məqsədilə Şirkət işçilərin kompüter sistemləri və digər informasiya texnologiyalarında istifadəsinin monitorinqini aparır.
4.7.8. Şirkət, kompüter sistemlərində və ya digər informasiya texnologiyalarında qeydiyyatda olan və/və ya saxlanılan onun işçilərinə vəzifə borclarını yerinə yetirmək üçün təqdim olunan məlumatlara tətbiq edilən qanunvericiliyin tələblərinə əsasən (məsələn, cinayət işlərilə bağlı xidməti istintaq zamanı və s.) baxılması və lazım olduqda açıqlanması hüququnu özündə saxlayır.
4.8. Məlumatların açıqlanması
4.8.1. Kütləvi informasiya vasitələrində, hökumət orqanlarına, investorlar və digər maraqlı şəxslərə məlumatların açıqlanması qaydası Şirkətin Nizamnaməsi, daxili sənədləri və tətbiq edilən qanunvericiliyə uyğun həyata keçirilir.
4.8.2 Məlumatların açıqlanması yalnız məlumatın etibarlılığını, dəqiqliyini və dolğunluğunu (bütün mövcud faktların aydınlaşdırılmasını) təmin edən Şirkətin səlahiyyətli işçisi tərəfindən həyata keçirilir.


Yüklə 325,83 Kb.

Dostları ilə paylaş:
1   ...   6   7   8   9   10   11   12   13   14




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©genderi.org 2024
rəhbərliyinə müraciət

    Ana səhifə