Regulamin pracy zdalnej 2020
Załącznik nr 1 do Regulaminu Pracy 2019
oraz Regulaminu Pracy 2022
wprowadzony zarządzeniem nr 8/2020 z dn. 17.03.2020
Regulamin pracy zdalnej w Centrum Usług Wspólnych w Brześciu Kujawskim
I. Wprowadzenie
- Niniejszy regulamin określa zasady podejmowania i realizowania pracy zdalnej.
- W Regulaminie pod określeniem "pracownik" należy rozumieć zarówno osoby zatrudnione w ramach stosunku pracy, jak i współpracowników, na stale wykonujących zadania w ramach umów cywilnoprawnych wymagające dostępu do zasobów sprzętowych i informacyjnych organizacji. Pod określeniem "pracodawca" należy rozumieć zarówno pracodawcę, jak i zlecającego usługi.
II. Warunki podjęcia pracy zdalnej
- O możliwości podjęcia pracy zdalnej przez pracownika decyduje pracodawca.
- Pracownik może zgłosić pracodawcy chęć podjęcia pracy zdalnej.
- Warunki i zasady pracy zdalnej, w tym zakres i harmonogram wykonywanej pracy określa pracodawca, zgodnie z załącznikiem nr 1 do niniejszego regulaminu, jednakże pracownik może także zaproponować własny harmonogram i zakres pracy, który będzie mógł realizować po uzyskaniu zgody pracodawcy.
- W przypadku podjęcia pracy zdalnej pracownika obowiązują zasady pracy zdalnej określone w niniejszym Regulaminie.
- Pracownik podejmując pracę zdalną zapewnia odpowiednie, zgodnie z niniejszym Regulaminem, warunki świadczenia tej pracy.
- Jeżeli pracownik nie ma możliwości świadczenia pracy zdalnej z zapewnieniem właściwych zabezpieczeń, w szczególności ze względu na siłę wyższą (np. brak prądu lub Internetu), niezwłocznie zgłasza to pracodawcy i postępuje zgodnie z jego instrukcjami.
- Złamanie zasad określonych w Regulaminie lub niedostosowanie się do postanowień niniejszego Regulaminu może stanowić naruszenie obowiązków pracowniczych. W przypadku osób realizujących zadania w oparciu o umowy cywilnoprawne postępowanie niezgodnie z niniejszym Regulaminem może oznaczać wykonanie zadania niezgodnie z przedmiotem umowy i z wymaganą przez pracodawcę starannością i zawodowym profesjonalizmem i skutkować rozwiązaniem umowy, a także przewidzianymi w umowie karami umownymi.
III. Warunki jakie musi spełniać miejsce świadczenia pracy zdalnej
- Pracownik musi zapewnić właściwe warunki umożliwiające mu skuteczną pracę zdalną z zachowaniem właściwego poziomu bezpieczeństwa informacji.
- Niedozwolone jest podejmowanie pracy zdalnej w miejscach publicznych, jak kawiarnie, restauracje, galerie handlowe, gdzie osoby postronne mogłyby usłyszeć fragmenty służbowych rozmów lub zapoznać się z fragmentami wykonywanej pracy.
- Pracując w domu należy zapewnić, aby domownicy nie mieli wglądu w wykonywaną pracę, w szczególności poprzez właściwe ustawienie ekranu komputera oraz smartfona, a także zapewnienie pracy z dokumentami w sposób uniemożliwiający wgląd.
- Praca zdalna powinna odbywać się zgodnie z harmonogramem ustalonym z pracodawcą, co oznacza, że pracownik jest dostępny i realizuje swoje zadania w ustalonych godzinach.
- Odchodząc od komputera lub kończąc korzystanie ze służbowego smartfona należy upewnić się, że urządzenie zostało zablokowane.
IV. Bezpieczeństwo pracy zdalnej
Internet
- Pracownik wykonuje pracę zdalną z wykorzystaniem urządzeń służbowych, tzn. otrzymanych od pracodawcy.
- Jeżeli pracodawca udostępnia pracownikowi modem Internetowy lub telefon służbowy z dostępem do Internetu, który może pełnić funkcję HotSpot, pracownik powinien korzystać w pierwszej kolejności z tych urządzeń.
- W przypadku korzystania z domowej sieci WiFi, należy upewnić się, że została ona skonfigurowana w sposób minimalizujący ryzyko włamania, w szczególności:
1. Korzystanie z Internetu powinno wymagać uwierzytelnienia, np. poprzez hasło,
2. Hasło dostępu powinno składać się z co najmniej 5 znaków, w tym z dużych i małych liter oraz cyfr i znaków specjalnych.
3. Jeśli to możliwe, należy zmienić login do panelu administracyjnego routera na własny.
4. Dostęp do panelu administracyjnego routera jest możliwy wyłącznie z urządzeń znajdujących się w sieci domowej.
5. Został zmieniony domyślny adres routera (najczęściej 192.168.1.1.) na inny.
- Porad i wsparcia w zakresie konfiguracji sieci domowej, w tym jej zabezpieczenia na potrzeby pracy zdalnej udziela pan Łukasz Ziółkowski „Naprawa i serwis komputerów ENTER” Łukasz Ziółkowski, ul. Reymonta 6/3, 87-880 Brześć Kujawski.
Urządzenia służące do pracy zdalnej
- Zabronione jest udostępnianie urządzeń wykorzystywanych do realizowania pracy zdalnej innym osobom, np. domownikom.
- Praca zdalna powinna być realizowana z wykorzystaniem służbowego sprzętu, jak komputer stacjonarny, laptop, smartfon, tablet, itp.
- Zgoda na pracę zdalną obejmuje zgodę na korzystanie ze służbowego sprzętu poza siedzibą pracodawcy.
- Pracownik jest uprawniony także do zabrania komputera stacjonarnego do miejsca wykonywania pracy zdalnej, na czas wykonywania tej pracy.
- Jeżeli z jakiś względów pracownik nie może wykonywać pracy zdalnej z wykorzystaniem służbowego sprzętu, zgłasza to pracodawcy, który może wydać zgodę na pracę z wykorzystaniem prywatnych urządzeń.
- Urządzenie służbowe jest wydawane pracownikowi za protokołem, którego wzór określa załącznik nr 2 do niniejszego regulaminu.
- Po otrzymaniu zgody na pracę zdalną i uzgodnieniu z pracodawcą z jakich urządzeń będzie korzystał pracownik w celu jej zrealizowania, pracownik niezwłocznie zgłasza ten fakt do dyrektora CUW.
- Dyrektor CUW odnotowuje, które urządzania są wykorzystywane przez pracownika do pracy zdalnej, jeżeli to niezbędne, przeprowadza ich przegląd.
- W przypadku, gdy przegląd jest niemożliwy, pracownik na żądanie dyrektora CUW udostępnia urządzenie zdalnie w celu dokonania jego zdalnego przeglądu.
- Przegląd urządzeń prywatnych jest obowiązkowy.
- Minimalne wymagania w zakresie bezpieczeństwa:
- na urządzeniu jest legalne i aktualne oprogramowanie
- zostały włączone automatyczne aktualizacje
- została włączona zapora systemowa
- został zainstalowany i działa w tle program antywirusowy
- zalogowanie do systemu operacyjnego wymaga uwierzytelnienia, np. poprzez indywidualny login i hasło użytkownika, kod pin, token
- wyłączono autouzupełnianie i zapamiętywanie hasła w przeglądarce internetowej
- został zainstalowany program umożliwiający zaszyfrowanie i odszyfrowanie danych (np. 7-zip)
- zostało ustawione automatyczne blokowanie urządzenia po dłuższym braku aktywności
- jeżeli urządzenie daje taką możliwość, praca jest wykonywana na koncie z ograniczonymi uprawnieniami .
- Pracodawca może dodatkowo wymagać, aby urządzenie wykorzystywane do pracy zdalnej zawierało inne zabezpieczenia, jak:
- zaszyfrowany dysk,
- wyłączone porty pamięci zewnętrznych,
- oprogramowanie służące monitorowaniu wykonywania pracy przez pracownika, wykorzystywane zgodnie z wymaganiami przepisów prawa pracy.
Zabezpieczanie przekazywanych informacji
- Do pracy zdalnej pracownik powinien wykorzystywać tylko i wyłącznie służbowe programy i systemy udostępnione mu przez pracodawcę.
- Jeżeli jest niezbędne przesłanie informacji o charakterze poufnym, w szczególności danych osobowych, powinny zostać one zabezpieczone hasłem.
- Jeżeli informacje poufne będą przekazywane z wykorzystaniem poczty e-mail, powinny zostać udostępnione w załączniku zabezpieczonym hasłem.
- Zabezpieczeniu powinny podlegać wszelkiego rodzaju dane osobowe, niezależnie od ich charakteru, nawet jeżeli są to jedynie imiona, nazwiska, czy adresy e-mail.
- Hasło powinno zostać przekazane odbiorcy inną drogą komunikacji.
- Hasło powinno być odpowiednio skomplikowane i niesłownikowe.
- Dozwolone jest ustalenie stałego hasła na komunikację z jednym odbiorcą.
- Rekomendowane metody zabezpieczania hasłem:
- nadanie hasła do pliku, w którym są dane osobowe,
- zabezpieczenie pliku lub plików poprzez kompresję z zabezpieczeniem archiwum wynikowego hasłem.
- Każda wiadomość powinna być wysyłana z należytą starannością, polegającą w szczególności na sprawdzeniu, czy jest kierowana do odpowiedniego odbiorcy.
- W przypadku wysyłania informacji do kilku odbiorców, którzy nie znają się wzajemnie i/lub ich adresy e-mail są adresami prywatnymi, należy skorzystać z opcji Ukrytej kopii (UDW/BCC), tzn. adresy wpisać w to pole.
- Pracownik może także przekazywać pliki z informacjami chronionymi z wykorzystaniem udostępnionych przez pracodawcę serwerów sieciowych lub plików FTP.
- Wykorzystywanie innych narzędzi do przesyłania i udostępniania plików (weTransfer, Google Drive, DropBoX) może odbywać się tylko za zgodą pracodawcy, po wcześniejszym zabezpieczeniu hasłem plików.
Zasady korzystania z dokumentów w formie papierowej
- Zgodnie z obowiązującym u pracodawcy zasadami wszystkie dokumenty zawierające informacje poufne, w tym dane osobowe, powinny być przechowywane w szafach zamykanych na klucz w siedzibie pracodawcy.
- Obowiązuje ogólny zakaz zabierania dokumentów lub ich kopii poza siedzibę pracodawcy.
- Jeżeli do pracy zdalnej niezbędny jest dostęp do dokumentów papierowych, pracownik zgłasza do pracodawcy prośbę o możliwość ich skopiowania oraz zabrania do domu na czas wykonywania pracy zdalnej poprzez wysłanie wiadomości e-mail ze służbowego konta.
- Po otrzymaniu zgody na piśmie lub w formie służbowej wiadomości e-mail, pracownik może sporządzić kopie niezbędnych dokumentów.
- Zabronione jest zabieranie poza siedzibę pracodawcy oryginałów dokumentów.
- Po skopiowaniu dokumentów pracownik przygotowuje ich zestawienie, zawierające informacje jakie dokumenty, w jakiej liczbie zostały skopiowane.
- Informacja jest przekazywana pracodawcy poprzez służbowego e-maila.
- Podczas przewożenia dokumentów do miejsca realizowania pracy zdalnej, należy zachować szczególną ostrożność, aby ich nie zgubić.
- Praca z dokumentami nie może być wykonywana w miejscu publicznym (świetlica w szkole, kawiarnia, restauracja, galeria handlowa, itp.).
- Po zakończeniu pracy, wszystkie dokumenty należy zwrócić pracodawcy, który weryfikuje ich kompletność.
V. Szczególne sytuacje
- Problemy w działaniu udostępnionego sprzętu lub oprogramowania należy niezwłocznie zgłaszać do dyrektora CUW.
- W przypadku zgubienia lub kradzieży sprzętu, dokumentów lub innych nośników informacji, należy niezwłocznie, w dniu zdarzenia zgłosić zdarzenie do pracodawcy, a także do inspektora ochrony danych osobowych.
VI. Działania niedozwolone
- Niedozwolone jest:
- udostępnianie innym osobom danych służących do uwierzytelnienia do systemów i/lub usług;
- przekazywanie informacji chronionych, w szczególności danych osobowych bez zabezpieczenia hasłem, w szczególności w treści wiadomości e-mail;
- przekazywanie hasła do zabezpieczonych informacji tą samą drogą komunikacji, którą przekazywany jest zabezpieczony hasłem plik lub pliki;
- korzystanie z urządzeń, które nie zostały zatwierdzone przez pracodawcę;
- odmówienie dokonania przeglądu urządzenia;
- niszczenie dokumentów w domu;
- udostępnianie służbowego sprzętu lub sprzętu wykorzystywanego do realizowania zadań służbowych innym osobom;
- dzielenie się informacjami poufnymi z innymi osobami, w szczególności domownikami;
- samodzielne zniszczenie dokumentów w domu;
- logowanie się na konto innego użytkownika;
- zabranie dokumentów bez zgody pracodawcy;
- zabranie oryginałów dokumentów;
- niezwrócenie dokumentów;
- niepotwierdzenie z pracodawcą zakresu zwróconych danych.
Brześć Kujawski, 17 marca 2020r.
załączniki do regulaminu pracy zdalnej w wersji WORD: Regulamin pracy zdalnej 2020_zalaczniki.docx (23,90KB)
skan zatwierdzonego dokumentu: Regulamin pracy zdalnej 2020.pdf (2,26MB)