Diese Seite wurde mithilfe einer maschinellen Übersetzungstechnologie automatisch übersetzt. Es wurden angemessene Anstrengungen unternommen, um die Richtigkeit der Übersetzung zu gewährleisten; die englische Fassung ist jedoch maßgebend. Im Falle von Abweichungen, Unklarheiten oder Widersprüchen bei der Auslegung hat die englische Fassung Vorrang.

Cyber-Sicherheitsrichtlinie (Elektronische Informations- und Kommunikationssysteme)

Richtlinienerklärung

  1. Unsere Systeme und Ausrüstungen für elektronische Kommunikation sollen eine effektive Kommunikation und effiziente Arbeitsabläufe innerhalb der ComponentSource Group fördern und sind für den Erfolg unseres Geschäfts entscheidend. Cyberkriminalität und Datendiebstahl können unseren Ruf und unsere Geschäftsentwicklung negativ beeinflussen und Daten wie Finanzinformationen, sensible Geschäftsdokumente, Mitarbeiterdaten und Kundeninformationen ungeschützt lassen. Diese Richtlinie legt die Standards fest, die wir von den Nutzern dieser Systeme erwarten, die Umstände, unter denen wir die Nutzung dieser Systeme überwachen, sowie die Maßnahmen, die wir bei Verstößen gegen diese Standards ergreifen werden.
  2. Wir erwarten, dass alle unsere elektronischen und IT-Einrichtungen effektiv und professionell genutzt werden, und ermutigen alle Mitarbeiter, die dafür erforderlichen Fähigkeiten zu entwickeln. Diese Einrichtungen werden von der Company auf eigene Kosten für ihre eigenen Geschäftszwecke bereitgestellt, um ihre Mitarbeiter bei der effektiven Erfüllung ihrer Aufgaben zu unterstützen. Jeder Mitarbeiter ist dafür verantwortlich, sicherzustellen, dass diese Technologie für ordnungsgemäße Geschäftszwecke und in einer Weise verwendet wird, die die Company oder ihre Mitarbeiter in keiner Weise gefährdet.
  3. Diese Richtlinie gilt für die Nutzung der Technologie der Company während der Arbeit, einschließlich der Arbeit im Homeoffice, und auch bei der Nutzung der Technologie der Company außerhalb der Arbeit, z. B. bei der Einwahl von zu Hause, bei der Nutzung eines Laptops der Company auf Geschäftsreisen und bei der Nutzung von Smartphones oder Personal Digital Assistants (PDAs). Dieses Richtliniendokument ist in Verbindung mit den Disziplinarregeln und dem Disziplinarverfahren zu lesen. Wenn Sie Fragen zur Anwendung dieser Richtlinie haben, wenden Sie sich bitte an den CIO oder den CFO.
  4. Missbrauch des Internets oder von E-Mail kann sowohl Sie als auch die Company rechtlichen oder finanziellen Risiken aussetzen. Beispielsweise können Sie unbeabsichtigte Verträge abschließen, Urheberrechts- oder Lizenzvereinbarungen verletzen, für Verleumdung oder Belästigung haftbar gemacht werden oder Viren in das System einschleusen. Diese Richtlinie soll sowohl Sie als auch die Company vor solchen Haftungen schützen. Es ist wichtig, dass Sie sie sorgfältig lesen und sicherstellen, dass jede Nutzung des Internets oder von E-Mail mit ihren Bedingungen im Einklang steht.
  5. Diese Richtlinie gilt für Ihre private Nutzung von E-Mail oder des Internets, wenn Sie sich als mit ComponentSource verbunden identifizieren. Wir können diese Richtlinie von Zeit zu Zeit ändern, um technischen, rechtlichen und best-practicebezogenen Entwicklungen Rechnung zu tragen
  6. Der CIO ist für die Überwachung und Umsetzung dieser Richtlinie verantwortlich. Wenn Sie Fragen zum Inhalt dieser Richtlinie oder sonstige Anmerkungen haben, wenden Sie sich bitte an den CIO.
  7. Diese Richtlinie ist kein Bestandteil des Arbeitsvertrags eines Mitarbeiters und kann jederzeit geändert werden.

Wer ist von der Richtlinie erfasst?

  1. Diese Richtlinie gilt für alle Personen auf allen Ebenen, einschließlich leitender Manager, Führungskräfte, Direktoren, Mitarbeiter, Berater, Auftragnehmer, Auszubildende, Heimarbeiter, Teilzeit- und befristet Beschäftigte, Aushilfs- und Zeitarbeitskräfte (in dieser Richtlinie zusammenfassend als Mitarbeiter bezeichnet).
  2. Auch Dritte, die Zugang zu unseren elektronischen Kommunikationssystemen und Ausrüstungen haben, müssen diese Richtlinie einhalten.

Geltungsbereich und Zweck der Richtlinie

  1. Zweck dieser Richtlinie ist der Schutz der Daten und Infrastruktur von ComponentSource, die Darstellung der Protokolle und Leitlinien, die unsere Cybersicherheitsmaßnahmen regeln, die Festlegung der Regeln für die geschäftliche und private Nutzung sowie die disziplinarischen Folgen bei Nichteinhaltung.
  2. Diese Richtlinie befasst sich hauptsächlich mit der Nutzung (und dem Missbrauch) von Computerausrüstung (direkt oder über Fernzugriff), E-Mail, Internet (einschließlich übermäßiger privater Nutzung von Internetsuchen und sozialen Medien, außer im Zusammenhang mit autorisierten PR-Aktivitäten von ComponentSource), Telefonen, Smartphones, USB-Sticks, Personal Digital Assistants (PDAs) und Voicemail, gilt jedoch gleichermaßen für die Nutzung von Faxgeräten, Kopierern, Scannern, CCTV sowie elektronischen Schlüsselkarten und -chips.
  3. Von allen Mitarbeitern wird erwartet, dass sie diese Richtlinie jederzeit einhalten, um unsere Systeme und Ausrüstungen für elektronische Kommunikation vor unbefugtem Zugriff und Schäden zu schützen. Verstöße gegen diese Richtlinie können nach unserem Disziplinarverfahren behandelt werden und können in schweren Fällen als grobes Fehlverhalten mit einer fristlosen Kündigung geahndet werden.

Für die Umsetzung der Richtlinie verantwortliche Personen

  1. Der Vorstand von ComponentSource (der Vorstand) trägt die Gesamtverantwortung für den wirksamen Betrieb dieser Richtlinie, hat die tägliche Verantwortung für deren Umsetzung jedoch an den CIO delegiert. Die Verantwortung für die Überwachung und Überprüfung der Umsetzung dieser Richtlinie sowie für etwaige Änderungsvorschläge zur Minimierung von Risiken für unsere Geschäftstätigkeit liegt ebenfalls beim CIO.
  2. Die IT-Abteilung bearbeitet Anfragen nach Genehmigungen oder Unterstützung im Rahmen dieser Richtlinie, vorbehaltlich ihrer Hauptaufgabe, unsere Kernsysteme zu warten, und kann bestimmte Ausrüstungsstandards oder Verfahren zur Gewährleistung von Sicherheit und Kompatibilität festlegen.
  3. Alle Manager haben die besondere Verantwortung, im Rahmen dieser Richtlinie zu handeln, sicherzustellen, dass alle Mitarbeiter die von ihnen erwarteten Verhaltensstandards verstehen, und Maßnahmen zu ergreifen, wenn das Verhalten hinter den Anforderungen zurückbleibt.
  4. Alle Mitarbeiter sind für den Erfolg dieser Richtlinie verantwortlich und sollten sich die Zeit nehmen, sie zu lesen und zu verstehen. Jeder Missbrauch unserer Systeme oder Ausrüstungen für elektronische Kommunikation sollte dem CIO oder dem CFO gemeldet werden. Fragen zum Inhalt oder zur Anwendung dieser Richtlinie sollten an den CIO gerichtet werden.

Gerätesicherheit und Passwörter

  1. Mitarbeiter sind für die Sicherheit der ihnen zugewiesenen oder von ihnen genutzten Ausrüstungen verantwortlich und dürfen deren Nutzung durch andere Personen nur im Einklang mit dieser Richtlinie zulassen.
  2. Wenn ihnen Zugang zum E-Mail-System oder zum Internet gewährt wird, sind die Mitarbeiter für die Sicherheit ihrer Terminals verantwortlich. Wenn sie ein Terminal unbeaufsichtigt lassen oder das Büro verlassen, sollten sie sicherstellen, dass sie ihr Terminal sperren oder sich abmelden, um zu verhindern, dass unbefugte Nutzer während ihrer Abwesenheit auf das System zugreifen.
  3. Desktop-PCs und Verkabelungen für Telefone oder Computerausrüstungen dürfen nicht ohne vorherige Rücksprache mit der IT-Abteilung bewegt oder manipuliert werden.
  4. Passwörter sind für jeden Benutzer eindeutig und müssen regelmäßig geändert werden, um die Vertraulichkeit zu gewährleisten. Passwörter müssen vertraulich behandelt werden und dürfen niemand anderem zugänglich gemacht werden. Gute Praxis erfordert die Wahl von Passwörtern mit mindestens 8 Zeichen und einer Kombination aus Groß- und Kleinbuchstaben, Zahlen und (idealerweise) Symbolen. Passwörter sollten auswendig gelernt und nicht aufgeschrieben werden; müssen sie jedoch irgendwo notiert werden, muss das Dokument vertraulich behandelt und vernichtet werden, sobald es nicht mehr benötigt wird. Zur Klarstellung: Bei Beendigung Ihres Arbeitsverhältnisses (aus welchem Grund auch immer) müssen Sie dem Chief Information Officer oder dem Financial Director die Details Ihrer Passwörter mitteilen und jegliche Ausrüstungen, Schlüsselkarten oder Karten zurückgeben.
  5. Wenn Ihnen ein Laptop oder Smartphone ausgehändigt wurde, müssen Sie sicherstellen, dass es jederzeit sicher verwahrt wird, insbesondere auf Reisen. Passwörter müssen verwendet werden, um den Zugriff auf auf solchen Geräten gespeicherte Daten zu sichern und sicherzustellen, dass vertrauliche Daten im Falle von Verlust oder Diebstahl geschützt sind. Ihnen sollte auch bewusst sein, dass bei der Nutzung von Ausrüstungen außerhalb der Räumlichkeiten von ComponentSource Dokumente von Dritten gelesen werden können, beispielsweise von Fahrgästen in öffentlichen Verkehrsmitteln, und Sie müssen alle erforderlichen Schritte unternehmen, um dies zu vermeiden.

System- und Datensicherheit

  1. Sie dürfen bestehende Systeme, Programme, Informationen oder Daten nicht löschen, zerstören oder ändern, wenn dies unser Geschäft schädigen oder Risiken aussetzen könnte.
  2. Sie dürfen keine Software aus externen Quellen ohne Genehmigung des CIO herunterladen oder installieren. Dazu gehören Softwareprogramme, Instant-Messaging-Programme, Bildschirmschoner, Fotos, Videoclips und Musikdateien. Eingehende Dateien und Daten werden vor dem Herunterladen von der IT-Abteilung auf Viren geprüft. Außerdem dürfen Sie von dem Netzwerk aus nicht auf Folgendes oder Ähnliches zugreifen: Internetradio, Audio- und Video-Streaming, Instant Messaging und Webmail (wie Hotmail, WhatsApp oder Yahoo) oder soziale Netzwerke (wie Facebook, Instagram, YouTube, X).
  3. Vertrauliche Daten umfassen unter anderem:
    • noch nicht veröffentlichte Finanzinformationen
    • Informationen über Kunden, Lieferanten, Partner und Anteilseigner
    • Mitarbeiterinformationen
    • Kundenlisten, Verkaufschancen und zugehörige Daten
    • Passwörter
    • Verträge
    • Rechts- und Geschäftsdokumente

    Die Übertragung von Daten, sei es intern oder an externe Empfänger, birgt zusätzliche Sicherheitsrisiken. Mitarbeiter müssen daher:

    1. davon absehen, vertrauliche Informationen an nicht autorisierte Mitarbeiter oder an Außenstehende zu übermitteln;
    2. vertrauliche Daten nur über das ComponentSource-Netzwerk übertragen;
    3. sicherstellen, dass alle erforderlichen Genehmigungen für die Datenübertragung eingeholt wurden;
    4. überprüfen, dass jeder Empfänger außerhalb der Company selbst angemessene Sicherheitsmaßnahmen implementiert hat;
    5. die ComponentSource Data Protection Policy einhalten;
    6. den Chief Information Officer unverzüglich über tatsächliche oder vermutete Datenschutzverletzungen, Hacking-Versuche, schädliche Software und/oder Betrugsversuche informieren.
  4. Ohne vorherige Genehmigung der IT-Abteilung darf kein Gerät oder keine Ausrüstung an unsere Systeme angeschlossen werden. Dazu gehören USB-Flash-Laufwerke, MP3-Geräte oder ähnliche Geräte, PDAs oder Telefone. Dazu gehört auch die Nutzung des USB-Anschlusses, des Infrarot-Anschlusses oder eines anderen Anschlusses. Ebenso sollten Mitarbeiter nicht versuchen, von Geräten anderer Personen auf ComponentSource-Systeme und -Konten zuzugreifen, oder ihre eigenen Geräte der Company ohne vorherige Genehmigung des CIO an andere Personen verleihen.
  5. Wir überwachen alle E-Mails, die unser System durchlaufen, auf Viren. Mitarbeiter müssen Vorsicht walten lassen, wenn sie E-Mails aus unbekannten externen Quellen öffnen oder wenn eine E-Mail aus irgendeinem Grund verdächtig erscheint (z. B. wenn ihr Name auf .exe oder .ran endet). Die IT-Abteilung sollte unverzüglich informiert werden, wenn ein vermuteter Virus empfangen wird. Wir behalten uns das Recht vor, den Zugriff auf E-Mail-Anhänge zu sperren, um die effektive Nutzung des Systems und die Einhaltung dieser Richtlinie zu gewährleisten. Wir behalten uns außerdem das Recht vor, keine E-Mail-Nachricht zu übertragen.
  6. Sie sollten nicht versuchen, Zugang zu gesperrten Bereichen des Netzwerks oder zu passwortgeschützten Informationen zu erhalten, sofern Sie nicht ausdrücklich dazu autorisiert sind.
  7. Mitarbeiter, die Laptops oder WLAN-fähige Ausrüstungen verwenden, müssen bei deren Nutzung außerhalb des Büros besonders wachsam sein und die von der IT-Abteilung von Zeit zu Zeit verlangten Vorsichtsmaßnahmen gegen das Einschleusen von Viren oder die Gefährdung der Systemsicherheit treffen. Das System enthält Informationen, die für unser Geschäft vertraulich sind und/oder dem Datenschutzrecht unterliegen. Solche Informationen müssen mit äußerster Sorgfalt und in Übereinstimmung mit unserer Data Protection Policy behandelt werden.

E-Mail-Etikette und -Inhalt

  1. E-Mail ist ein wichtiges Geschäftswerkzeug, aber ein informelles Kommunikationsmittel, und sollte mit großer Sorgfalt und Disziplin verwendet werden. Sie sollten stets prüfen, ob E-Mail für eine bestimmte Kommunikation das geeignete Mittel ist, und per E-Mail versandte Korrespondenz sollte genauso professionell verfasst sein wie ein Brief oder Fax. Unser üblicher Haftungsausschluss sollte stets enthalten sein. Ausdrucke aller E-Mails mit Vertragsbedingungen oder -änderungen oder mit streitbezogener Korrespondenz (ein- oder ausgehend) sollten in der entsprechenden Akte aufbewahrt werden.
  2. E-Mail sollte, wie jede andere Form der Kommunikation, jederzeit den höchsten professionellen Standards entsprechen. Sie sollten Nachrichten kurz und prägnant halten, darauf achten, dass im Betrefffeld eine geeignete Überschrift eingefügt wird, und Rechtschreibung und Grammatik vor dem Senden sorgfältig prüfen. Sie sollten den Empfänger auch noch einmal überprüfen, bevor Sie auf die Senden-Schaltfläche drücken – nicht nur kann es peinlich sein, wenn eine Nachricht an die falsche Person gesendet wird, es kann auch zur unbeabsichtigten Offenlegung vertraulicher Informationen über die Company führen.
  3. Sie sollten sicherstellen, dass Sie Ihre E-Mails mindestens einmal an jedem Arbeitstag abrufen, unterwegs per Fernzugriff in Verbindung bleiben und eine Abwesenheitsnotiz verwenden, wenn Sie länger als einen Tag nicht im Büro sind. Sie sollten versuchen, auf mit „high priority“ gekennzeichnete E-Mails innerhalb eines Arbeitstages zu antworten.
  4. Sie dürfen keine beleidigenden, obszönen, diskriminierenden, rassistischen, belästigenden, herabwürdigenden oder verleumderischen E-Mails versenden. Wenn Sie das Gefühl haben, belästigt oder schikaniert worden zu sein, oder wenn Sie sich durch per E-Mail von einem Kollegen erhaltenes Material beleidigt fühlen, sollten Sie Ihren direkten Vorgesetzten oder den CFO informieren.
  5. E-Mails hinterlassen eine nachvollziehbare Aufzeichnung, und Sie sollten beim Inhalt von E-Mail-Nachrichten stets vorsichtig sein. Sie müssen davon ausgehen, dass E-Mail-Nachrichten von anderen gelesen werden können, und nichts enthalten, was einen Leser oder Sie selbst beleidigen oder in Verlegenheit bringen könnte, wenn es in die Öffentlichkeit gelangt.
  6. E-Mail-Nachrichten können in Gerichtsverfahren in derselben Weise offengelegt werden wie Papierdokumente. Falsche oder unangemessene Aussagen können Ansprüche wegen Diskriminierung, Belästigung, Verleumdung, Verletzung der Vertraulichkeit oder Vertragsverletzung begründen. Das Löschen aus dem Posteingang oder den Archiven eines Benutzers bedeutet nicht, dass eine E-Mail für Offenlegungszwecke nicht wiederhergestellt werden kann, und alle E-Mail-Nachrichten sind so zu behandeln, als könnten sie entweder vom Hauptserver oder mit spezieller Software wiederhergestellt werden.
  7. Im Allgemeinen sollten Sie nicht:
    • private E-Mails bei der Arbeit senden oder weiterleiten, die ein Dritter nicht lesen soll;
    • Kettenmails, Junk-E-Mails, Cartoons, Witze oder Gerüchte senden oder weiterleiten;
    • zur Überlastung des Systems beitragen, indem Sie triviale Nachrichten senden oder E-Mails unnötig an Personen kopieren oder weiterleiten, die keinen tatsächlichen Bedarf haben, sie zu erhalten;
    • über unsere Kommunikationssysteme verkaufen oder Werbung machen oder Nachrichten über Fundsachen, Sponsoring oder Spendenaufrufe ohne Genehmigung des CFO verbreiten;
    • per E-Mail Bedingungen akzeptieren, vertragliche Verpflichtungen eingehen oder Erklärungen abgeben, sofern Sie nicht die entsprechende Befugnis haben oder erhalten haben. Ein am Ende einer E-Mail eingetippter Name ist eine Unterschrift, ebenso wie ein am Ende eines Briefes geschriebener Name;
    • Texte, Musik und andere urheberrechtlich geschützte Inhalte aus dem Internet herunterladen oder per E-Mail versenden, sofern nicht klar ist, dass der Rechteinhaber dies erlaubt;
    • Nachrichten vom Computer eines anderen Mitarbeiters oder unter einem angenommenen Namen oder über ein Virtual Private Network (VPN) senden, sofern nicht ausdrücklich autorisiert; oder
    • E-Mails oder das Internet oder andere Mittel der externen Kommunikation verwenden, von denen bekannt ist, dass sie nicht sicher sind, um hochvertrauliche, sensible oder persönliche Inhalte zu versenden.

    Sie sollten niemals davon ausgehen, dass interne oder externe Nachrichten zwangsläufig privat und vertraulich sind, auch wenn sie so gekennzeichnet sind. Das Internet ist kein sicheres Kommunikationsmittel, und Dritte können möglicherweise auf gesendete oder empfangene Nachrichten zugreifen oder diese verändern. Senden Sie daher keine Informationen per E-Mail, mit deren öffentlicher Verfügbarkeit Sie nicht einverstanden wären. Die Vertraulichkeit interner Kommunikation kann nur gewährleistet werden, wenn sie per Hauspost versendet, persönlich von Hand übergeben oder in ein passwortgeschütztes Online-Dokument aufgenommen wird.

  8. Wenn Sie eine falsch zugestellte E-Mail erhalten, sollten Sie sie so bald wie möglich an den Absender zurücksenden und sie in keiner Weise behalten, kopieren oder weitergeben, außer wenn die E-Mail unangemessenes Material enthält (wie oben beschrieben), sollten Sie dies dem CIO melden.

Nutzung des Internets

  1. Wenn eine Website besucht wird, können Geräte wie Cookies, Tags oder Web-Beacons eingesetzt werden, damit der Betreiber der Website Besucher identifizieren und überwachen kann. Wenn es sich bei der Website um eine der in Absatz 10.11.2 unten beschriebenen Art handelt, könnte ein solcher Marker für den Besucher und uns peinlich sein, insbesondere wenn unangemessenes Material von der Website abgerufen, heruntergeladen, gespeichert oder weitergeleitet wurde. Solche Handlungen können unter bestimmten Umständen auch eine Straftat darstellen, wenn das Material beispielsweise pornografischer Natur ist. Dies wird weiter unten unter Unangemessene Nutzung von Ausrüstungen und Systemen behandelt.
  2. Sie sollten daher keine Webseite oder Dateien (sei es Dokumente, Bilder oder andere), die aus dem Internet heruntergeladen wurden und die in irgendeiner Weise als illegal, anstößig, geschmacklos oder unmoralisch angesehen werden könnten, aufrufen. Auch wenn Inhalte im Vereinigten Königreich legal sein mögen, können sie doch geschmacklos genug sein, um unter dieses Verbot zu fallen. Als allgemeine Regel gilt: Wenn sich irgendeine Person (ob sie die Seite sehen soll oder nicht) durch den Inhalt einer Seite beleidigt fühlen könnte oder wenn die Tatsache, dass unsere Software die Seite oder Datei aufgerufen hat, bei einer öffentlichen Bekanntgabe peinlich sein könnte, dann stellt das Ansehen einen Verstoß gegen diese Richtlinie dar.
  3. Sie dürfen unter keinen Umständen ComponentSource-Systeme verwenden, um an Internet-Chatrooms teilzunehmen, Nachrichten auf Internet-Messageboards zu posten oder Text oder Informationen in einem Blog oder Wiki zu erstellen oder zu veröffentlichen, auch nicht in Ihrer Freizeit. Ausnahmsweise können relevanten Mitarbeitern besondere Berechtigungen für den Zugriff auf soziale Medien und das Posten dort im Zusammenhang mit und ausschließlich zum Zweck der Bewerbung von ComponentSource und seines Geschäfts erteilt werden.

Private Nutzung von Systemen

  1. Wir gestatten die gelegentliche Nutzung von Internet-, E-Mail- und Telefonsystemen vorbehaltlich bestimmter unten aufgeführter Bedingungen. Private Nutzung ist ein Privileg und kein Recht. Sie darf weder missbraucht noch übermäßig genutzt werden, und wir behalten uns das Recht vor, unsere Zustimmung jederzeit zu widerrufen.
  2. Die folgenden Bedingungen müssen erfüllt sein, damit die private Nutzung fortgesetzt werden kann:
    1. die Nutzung muss minimal sein und überwiegend außerhalb der normalen Arbeitszeit stattfinden (also während der Mittagspause, vor 9 Uhr oder nach 17:30 Uhr), außer in Notfällen;
    2. private E-Mails müssen im Betreff als „personal“ gekennzeichnet sein;
    3. die Nutzung darf die geschäftlichen oder bürobezogenen Verpflichtungen nicht beeinträchtigen;
    4. die Nutzung darf uns keine zusätzlichen Kosten verursachen; und
    5. die Nutzung muss unseren Richtlinien entsprechen, einschließlich der Equal Opportunities Policy, der Anti-Harassment and Anti-Bullying Policy, der Data Protection Policy und des Disziplinarverfahrens sowie der E-Mail-Etikette und -Inhalte (siehe oben).
  3. Sie sollten sich bewusst sein, dass die private Nutzung unserer Systeme überwacht werden kann (siehe unten) und bei Verstößen gegen diese Richtlinie Maßnahmen nach unserem Disziplinarverfahren ergriffen werden können. Wir behalten uns das Recht vor, den Zugang zu bestimmten Telefonnummern oder Internetseiten zu beschränken oder zu verhindern, wenn wir die private Nutzung für übermäßig halten.
  4. Sie haben nicht das Recht, persönliche Post an die Adresse von ComponentSource zu Ihnen zustellen zu lassen. Wir haben keine Möglichkeit zu wissen, dass bestimmte Post nicht mit den Geschäften der Company zusammenhängt, und alle eingehenden Sendungen werden routinemäßig geöffnet. Dies gilt auch für Post, die als „personal“ und/oder „private and confidential“ gekennzeichnet ist.
  5. Mobiltelefone: Wenn Ihnen ein Mobil- oder Autotelefon zur Verfügung gestellt wird, ist es in erster Linie nur für geschäftliche Telefonate zu verwenden. Wenn das Telefon für private Anrufe verwendet wird, behalten wir uns das Recht vor, von Ihnen die Erstattung der Kosten dieser Anrufe zu verlangen. Sie sollten das Telefon sorgfältig behandeln und sicherstellen, dass es jederzeit sicher ist. Falls es gestohlen wird, sollten Sie unverzüglich Ihren Vorgesetzten oder den Financial Director benachrichtigen. Wenn beide nicht erreichbar sind, sollten Sie alle angemessenen Schritte unternehmen, um sicherzustellen, dass das Telefon vom Dienstanbieter gesperrt wird. Das Mobiltelefon und sämtliches Zubehör sollten unverzüglich zurückgegeben werden, wenn Ihr Vorgesetzter dies verlangt oder wenn Ihr Arbeitsverhältnis endet.

Überwachung der Systemnutzung

  1. Unsere Systeme ermöglichen es uns, Telefon-, E-Mail-, Voicemail-, Internet- und andere Kommunikation zu überwachen. Aus geschäftlichen Gründen und um unsere rechtlichen Verpflichtungen in unserer Rolle als Arbeitgeber zu erfüllen, kann die Nutzung unserer Systeme einschließlich der Telefon- und Computersysteme sowie jede private Nutzung davon fortlaufend überwacht werden. Die Überwachung erfolgt nur im gesetzlich zulässigen oder vorgeschriebenen Umfang und soweit sie für geschäftliche Zwecke erforderlich und gerechtfertigt ist.
  2. CCTV-Systeme überwachen die Außenseiten unserer Gebäude rund um die Uhr. Diese Daten werden aufgezeichnet.
  3. Wir behalten uns das Recht vor, den Inhalt von Nachrichten abzurufen oder im Internet durchgeführte Suchvorgänge zu überprüfen, und zwar zu folgenden Zwecken (diese Liste ist nicht abschließend):
    • um zu überwachen, ob die Nutzung des E-Mail-Systems oder des Internets legitim und im Einklang mit unseren Richtlinien ist;
    • um verlorene Nachrichten zu finden oder aufgrund eines Computerausfalls verlorene Nachrichten wiederherzustellen;
    • um die Untersuchung von rechtswidrigen Handlungen zu unterstützen, oder
    • um einer rechtlichen Verpflichtung nachzukommen.

Unangemessene Nutzung von Ausrüstungen und Systemen

  1. Der Zugang zum Internet, zu Telefonen und anderen elektronischen Systemen wird ausschließlich für legitime Geschäftszwecke gewährt. Gelegentliche private Nutzung ist zulässig, sofern sie vollständig unseren Regeln, Richtlinien und Verfahren entspricht (einschließlich dieser Richtlinie, der Equal Opportunities Policy, der Anti-Harassment and Anti-Bullying Policy, der Data Protection Policy und des Disziplinarverfahrens).
  2. Missbrauch, übermäßige Nutzung oder Fehlgebrauch unseres Telefon- oder E-Mail-Systems oder die unangemessene Nutzung des Internets unter Verstoß gegen diese Richtlinie wird nach unserem Disziplinarverfahren behandelt. Der Missbrauch des Internets kann unter bestimmten Umständen eine Straftat darstellen. Insbesondere stellt der Missbrauch des E-Mail-Systems oder die unangemessene Nutzung des Internets durch die Teilnahme an Online-Glücksspielen oder Kettenbriefen oder durch das Erstellen, Ansehen, Abrufen, Übertragen oder Herunterladen der folgenden Materialien ein grobes Fehlverhalten dar (diese Liste ist nicht abschließend):
    • pornografisches Material (also Schriften, Bilder, Filme und Videoclips mit sexuell eindeutiger oder erregender Natur);
    • anstößiges, obszönes oder strafbares Material oder Material, das geeignet ist, uns oder unsere Kunden in Verlegenheit zu bringen;
    • eine falsche und verleumderische Aussage über eine Person oder Organisation;
    • Material, das diskriminierend, anstößig, herabwürdigend ist oder andere in Verlegenheit bringen kann;
    • vertrauliche Informationen über uns oder einen unserer Mitarbeiter oder Kunden (auf die Sie keinen Zugriffsberechtigung haben);
    • jede andere Erklärung, die wahrscheinlich irgendeine Haftung begründet (ob straf- oder zivilrechtlich und ob für Sie oder uns); oder
    • Material, das gegen das Urheberrecht verstößt.
  3. Jede derartige Handlung wird sehr ernst genommen und führt wahrscheinlich zu einer fristlosen Kündigung.
  4. Wenn Hinweise auf Missbrauch gefunden werden, können wir gemäß unserem Disziplinarverfahren eine detailliertere Untersuchung durchführen, die die Prüfung und Offenlegung von Überwachungsprotokollen gegenüber den für die Untersuchung benannten Personen sowie gegenüber etwaigen Zeugen oder Managern, die am Disziplinarverfahren beteiligt sind, umfasst. Falls erforderlich, können solche Informationen im Zusammenhang mit einer strafrechtlichen Untersuchung an die Polizei weitergegeben werden.

Überwachung und Überprüfung dieser Richtlinie

  1. Der CIO ist in Zusammenarbeit mit dem CFO dafür verantwortlich, diese Richtlinie regelmäßig zu überprüfen, um sicherzustellen, dass sie die gesetzlichen Anforderungen erfüllt und Best Practices widerspiegelt.
  2. Der CFO ist dafür verantwortlich sicherzustellen, dass jede Person, die an der Verwaltung oder an Untersuchungen im Rahmen dieser Richtlinie beteiligt sein kann, angemessene Schulungen und/oder Anweisungen erhält oder erhalten hat, damit sie diese Aufgaben ausführen kann.
  3. Mitarbeiter sind eingeladen, zu dieser Richtlinie Stellung zu nehmen und Verbesserungsvorschläge zu machen, indem sie sich entweder an den CIO oder den CFO wenden.

Disaster Recovery Plan

Der CIO ist verantwortlich für die Erstellung, Umsetzung und Aufrechterhaltung eines angemessenen Disaster Recovery Plan für das Geschäft der Company, nämlich der Fähigkeit, den Zugriff auf und die Funktionsfähigkeit der IT-Infrastruktur der Company nach einem Katastrophenfall wiederherzustellen, sei es durch Naturereignisse oder durch menschliches Handeln oder Fehler verursacht, um sicherzustellen, dass kritische Geschäftsprozesse so bald wie möglich nach Eintritt eines störenden Ereignisses wieder betriebsbereit sind.

Cybersecurity ist ein zunehmend häufiger Bereich, in dem die Wiederherstellung im Katastrophenfall für den Umgang mit Bedrohungen entscheidend ist.

Die Wartung erfordert die ordnungsgemäße Replikation und Sicherung von Daten und IT-Infrastruktur auf bestimmte Wiederherstellungspunkte, um die Funktionalität und Kontrolle über Systeme zurückzugewinnen, die infiziert, kompromittiert oder aus irgendeinem Grund nicht mehr funktionsfähig geworden sind.

Der CIO führt regelmäßig Tests zur Wiederherstellung im Katastrophenfall durch, um mögliche Schwächen oder Lücken im Disaster Recovery Plan der Company zu ermitteln und sicherzustellen, dass die vorhandenen strategischen Prozesse kritische Systeme und Daten im Falle eines Vorfalls wirksam wiederherstellen und es der Company ermöglichen, die Kontrolle über ihre IT-Systeme zurückzugewinnen.

CSCSP 10/2025