Quy định bảo mật thông tin nội bộ doanh nghiệp chi tiết

Hướng dẫn sử dụng biểu mẫu

Mục đích sử dụng

Biểu mẫu "Quy định bảo mật thông tin" (mã VIKID/HR/BM - 008) được ban hành nhằm thiết lập khuôn khổ pháp lý nội bộ cho việc quản lý, lưu trữ và sử dụng các thông tin nhạy cảm của công ty. Mục tiêu chính là giúp toàn thể cán bộ nhân viên hiểu rõ trách nhiệm bảo vệ thông tin, ngăn chặn rò rỉ dữ liệu ra bên ngoài, đồng thời xác định các chế tài xử lý khi có vi phạm. Tài liệu này áp dụng cho tất cả các phòng ban và mọi cấp nhân viên trong công ty.

Ai điền và khi nào

Biểu mẫu này là văn bản quy định nội bộ do Ban Tổng Giám đốc ban hành, không phải là mẫu đơn để nhân viên điền hàng ngày. Toàn bộ nhân viên có trách nhiệm đọc, hiểu và tuân thủ các điều khoản trong quy định này ngay từ ngày đầu tiên làm việc. Trưởng các bộ phận có nhiệm vụ phổ biến và giải thích quy định cho nhân viên mới, đồng thời nhắc nhở định kỳ. Khi có thay đổi về danh mục thông tin bảo mật hoặc quy trình xử lý, Ban Giám đốc sẽ cập nhật và thông báo lại toàn công ty.

Hướng dẫn điền từng mục

  1. Tiêu đề văn bản: Ghi rõ "QUY ĐỊNH BẢO MẬT THÔNG TIN" cùng mã số QĐ-001/2010 và ngày ban hành 06/04/2010. Đây là thông tin nhận dạng duy nhất của văn bản.
  2. Kính gửi: Ghi "Toàn thể cán bộ, nhân viên trong Công ty" để xác định đối tượng áp dụng. Phần này không cần sửa đổi khi ban hành.
  3. Mục A - Mục đích: Trình bày lý do ban hành quy định, nhấn mạnh tính nhạy cảm của thông tin và trách nhiệm bảo mật của mỗi nhân viên. Nội dung đã được soạn thảo sẵn, không cần điền thêm.
  4. Mục B - Danh mục thông tin bảo mật: Liệt kê 10 loại thông tin phải bảo mật, từ tình hình tài chính, kế hoạch kinh doanh, hợp đồng kinh tế đến hồ sơ nhân viên. Đây là danh sách cố định, nhân viên cần ghi nhớ để áp dụng.
  5. Mục C - Dạng lưu trữ và dấu hiệu cảnh báo: Xác định hai dạng lưu trữ chính: hồ sơ giấy (có dấu "Confidential/Bảo mật") và dữ liệu điện tử (yêu cầu mật khẩu truy cập). Nhân viên phải đánh dấu đúng loại thông tin khi lưu trữ.
  6. Mục D - Quy định chung: Gồm 9 điều khoản chi tiết về trách nhiệm cất giữ, cấm truy cập trái phép, cấm sao chép dữ liệu ra ngoài, và quy trình báo cáo vi phạm. Đây là phần quan trọng nhất mà mọi nhân viên phải tuân thủ tuyệt đối.
  7. Chữ ký: Phần cuối ghi rõ tên công ty "CÔNG TY CỔ PHẦN HIM LAM PHÁT TRIỂN TRÍ TUỆ TRẺ EM VIỆT" và chữ ký của Tổng Giám đốc Nguyễn Quế Anh. Đây là phần xác nhận tính pháp lý của văn bản.

Lưu ý quan trọng

  • Mọi thông tin có dấu hiệu "Confidential" hoặc yêu cầu mật khẩu đều thuộc diện bảo mật, tuyệt đối không chia sẻ với người không có trách nhiệm.
  • Không được sao chép dữ liệu bảo mật sang USB, đĩa mềm hoặc thiết bị cá nhân khi chưa có sự cho phép bằng văn bản của Ban Tổng giám đốc hoặc Trưởng phòng ban.
  • Khi phát hiện đồng nghiệp vi phạm, nhân viên có nghĩa vụ báo cáo ngay cho cấp trên trực tiếp hoặc Ban Giám đốc, không được tự ý xử lý.
  • Tài liệu của mỗi bộ phận do trưởng bộ phận chịu trách nhiệm bảo quản, không ai được tự ý mang ra khỏi doanh nghiệp nếu chưa có sự đồng ý.
  • Vi phạm quy định bảo mật có thể dẫn đến kỷ luật lao động và yêu cầu bồi thường thiệt hại theo quy định của công ty và pháp luật hiện hành.

Lỗi thường gặp

  • Nhầm lẫn giữa thông tin công khai và thông tin bảo mật: nhiều nhân viên cho rằng thông tin nội bộ thông thường không cần bảo vệ, dẫn đến vô tình tiết lộ dữ liệu nhạy cảm.
  • Chia sẻ mật khẩu truy cập hệ thống cho đồng nghiệp vì lý do tiện lợi công việc, vi phạm nghiêm trọng điều khoản về phân quyền truy cập.
  • Lưu trữ tài liệu bảo mật ở nơi không an toàn như bàn làm việc không khóa, tủ hồ sơ không có khóa, hoặc để file trên desktop máy tính công cộng.
  • Sao chép dữ liệu công việc vào thiết bị cá nhân để làm việc tại nhà mà không xin phép, tạo nguy cơ rò rỉ thông tin khi thiết bị bị mất hoặc nhiễm virus.
  • Không báo cáo kịp thời khi phát hiện vi phạm vì sợ ảnh hưởng đến quan hệ đồng nghiệp, dẫn đến hậu quả nghiêm trọng hơn về sau.

Nội dung biểu mẫu

HIMLAM VIKID JSC.., VIKID/HR/BM - 008

QUY ĐỊNH

BẢO MẬT THÔNG TIN

Số: QĐ-001/2010

Ngày: 06/04/2010

Số trang: 1/1

Kính gửi : Toàn thể cán bộ, nhân viên trong Công ty.

V/v: Thông báo quy định bảo mật thông tin

A. Mục đích:

- Thông tin được quy định bảo mật là những thông tin có tính chất nhạy cảm, liên quan đến Công ty hoặc nhân viên trong Công ty mà nếu để lộ cho những người không có trách nhiệm liên quan có thể gây bất lợi cho Công ty hoặc nhân viên. Do đó Công ty ban hành quy định này nhằm mục đích khuyến cáo và yêu cầu tất cả nhân viên được giao nhiệm vụ quản lý và thực hiện công việc tại Công ty cổ Phần Him lam phát triển trí tuệ trẻ em Việt hiểu rõ hơn và xem công việc bảo mật thông tin là một nhiệm vụ rất quan trọng và bắt buộc phải tuân thủ một cách nghiêm ngặt theo quy định.

B. Danh mục các thông tin của công ty và nhân viên được quy định phải bảo mật. 1. Tình hình tài chính của công ty.

2. Tình hình hoạt động của công ty.

3. Kế hoạch kinh doanh của công ty.

4. Quy trình công nghệ, bí quyết kinh doanh của Công ty.

5. Hợp đồng kinh tế.

6. Thông tin khách hàng.

7. Hồ sơ ứng viên/ Thu nhập nhân viên.

8. Thông tin đã được cảnh báo yêu cầu bảo mật (Confidential/ Bảo mật)

9. Thông tin đã được bảo vệ bằng mã số/biện pháp an ninh.

10. Các thông tin khác Ban giám đốc sẽ quy định riêng và cụ thể đối với từng cá nhân.

C. Các dạng lưu trữ thông tin và dấu hiệu cảnh báo thông tin quy định bảo mật. a. Hồ sơ, tài liệu : dấu hiệu Confidential / Bảo mật

b. Cơ sở dữ liệu, file vi tính: Dấu hiệu là các yêu cầu về Mã số, mật khẩu (Password) khi truy cập, các dấu hiệu cảnh báo/ biện pháp an ninh trên mạng nội bộ vv…

D. Quy định chung.

1. Tất cả các thông tin có yêu cầu bảo mật, nhân viên được giao nhiệm vụ quản lý phải có trách nhiệm  cất giữ/ lưu trữ ở nơi an toàn (tủ hồ sơ phải có khóa, nơi chứa dữ liệu phải đảm bảo an ninh vv…) và khi chuyển giao phải được niêm phong kín và cảnh báo bằng dấu hiệu“Confidental” bảo mật rõ ràng. Nhân viên được giao quản lý thông tin bảo mật được yêu cầu phải tuân thủ nghiêm ngặt quy định này.

2. Nhân viên không được phân quyền/ không có trách nhiệm liên quan tuyệt đối không được truy cập/ xâm nhập/ sử dụng các thông tin đã được cảnh báo quy định bảo mật.

3. Tùy thuộc vào mức độ phân quyền, Nhân viên được phép truy cập sử dụng toàn bộ hoặc một phần  thông tin quy định bảo mật cho mục đích công việc. Nghiêm cấm Nhân viên cung cấp bất kỳ thông tin nào đã được quy định chế độ bảo mật “Confidental” cho những người không có trách nhiệm liên quan kể cả đồng nghiệp/ Nhân viên khác trong công ty khi chưa được phép của Ban tổng giám đốc hoặc các Trưởng phòng ban, bộ phận (Top Manager).

HIMLAM VIKID JSC.., VIKID/HR/BM - 008

4. Nghiêm cấm việc sao chép/ lưu trữ bất kỳ thông tin, dữ liệu bảo mật nào liên quan đến công việc sang máy tính/ USP/ Đĩa mềm cá nhân hoặc thiết bị/ đĩa mềm có nguồn gốc bên ngoài Công ty khi chưa được phép của Ban tổng giám đốc hoặc các Trưởng phòng ban, bộ phận (Top Manager).

5. Nghiêm cấm mang ra ngoài bất cứ đĩa mềm nào liên quan đến công việc khi chưa được phép của Ban giám đốc hoặc các Trưởng phòng ban, bộ phận (Top Manager).

6. Trừ các trường hợp quy định của Pháp luật thì việc cung cấp thông tin và dữ liệu liên quan đến Công ty ra bên ngoài phải được sự phê duyệt của Ban tổng giám đốc.

7. Tài liệu liên quan của mỗi bộ phận do trưởng bộ phận có trách nhiệm bảo quản và lưu trữ, không ai được tự ý mang ra khỏi doanh nghiệp nếu chưa có sự đồng ý của trưởng bộ phận.

8. Nhân viên có trách nhiệm báo cáo ngay cho cấp trên trựctiếp hoặc Ban Giám đốc nếu phát hiện bất kỳ vi phạm nào có liên quan đến quy định Bảo mật thông tin.

9. Nhân viên trong Công ty đã được giao nhiệm vụ quản lý dù bất cẩn hay cố tình vi phạm chế độ bảo mật thông tin theo quy định này thì tùy theo mức vi phạm Công ty sẽ xử lý kỷ luật theo quy định, đồng thời nhân viên đó sẽ phải chịu trách nhiệm bồi thường thiệt hại do mình gây ra cho Công ty / đồng nghiệp theo quy định của Công ty và các quy định liên quan của pháp luật hiện hành.

 CÔNG TY CỔ PHẦN HIM LAM PHÁT TRIỂN TRÍ TUỆ TRẺ EM VIỆT

 Tổng Giám Đốc

 Đã ký

 Nguyễn Quế Anh