可接受的使用政策/计算机使用政策/网络使用政策——为什么需要它们?

For*_*low 1 security internet

我一直为使用网络/计算机的员工或从外部进入使用公共接入点或公共计算机的用户发布(n)可接受/计算机/网络使用政策。私营企业、大学和图书馆都将它们张贴在墙上、网站的某个部分、手册中、强制门户中,或它们的某种组合。

每个人都这样做,如果您在 IT 领域工作,您可能已经在某个时候研究过、使用过或阅读过一本。

但是,我无法找到答案的一件事是:为什么需要这些政策?

是不是每个人都决定开始发布它们以帮助避免责任?这些政策真的具有法律效力吗?它们是否仅仅是为了让最终用户在访问权限被撤销之前让他们知道他们可以/不能做什么(这就提出了一个问题,如果政策是针对最终用户的,为什么他们用法律术语编写,普通最终用户阅读会有困难吗?)

Joe*_*las 6

免责声明:我不是律师。粗略的过度简化如下。

你几乎已经回答了你自己的问题。组织使用 AUP 将其用户行为的责任直接转移到用户身上。他们必须公开谴责某些类型的互联网活动,以保护自己免受法律诉讼。

澄清评论:美国联邦法律禁止对计算机系统进行“未经授权的访问”。如果您违反了 AUP,您可能违反了网络犯罪法!

如果我在工作中盗版了《权力的游戏》的一集,“存在的权力”可以直接起诉我的公司侵犯版权。如果他们通过 AUP 明确禁止这种类型的使用并产生明确的后果,那么责任就会转移到我身上。

从人员的角度来看,AUP 为组织提供了针对其用户采取的“不良行为”的追索权。我不希望你在工作中浏览“性质可疑的材料”,但我不能因为你上网而解雇你。如果我明确说明在工作中查看“性质可疑的材料”的后果,并且您签字表示您同意并理解,那么我可以眨眼不眨眼。

  • 它也适用于内部。HR 需要有一套指导方针来指出员工是否在做不适合工作场所的事情。 (3认同)