en Akseptabel brukspolicy (AUP) er en skriftlig avtale alle parter på et fellesskap datanettverk lover å overholde for felles gode. En AUP definerer de tiltenkte bruksområdene til nettverket, inkludert uakseptable bruksområder og konsekvensene for manglende overholdelse. Du vil mest se AUP når du registrerer deg på fellesskapswebsteder eller når du arbeider på et bedriftsintranett.
Hvorfor aksepterbare brukspolitikker er viktige
En god akseptabel brukspolicy vil dekke bestemmelser for nettverksetikett, nevne grenser for bruk av nettverksressurser, og tydelig angi nivået på personvernet som et medlem av nettverket bør forvente. De beste AUPene inneholder "hva om" scenarier som illustrerer bruken av politikken i ekte termer.
Betydningen av AUP er ganske kjent for organisasjoner som skoler eller biblioteker som tilbyr Internett, samt intern (intranett) tilgang. Disse retningslinjene er primært rettet mot å beskytte ungdoms sikkerhet mot upassende språk, pornografi og andre tvilsomme påvirkninger. Innenfor selskaper utvider omfanget seg til å inkludere andre faktorer som å bevare forretningsinteresser.
Hva skal en AUP inneholde?
Mange policy detaljer du bør forvente å finne i en AUP relaterer seg til datasikkerhet. Disse inkluderer administrasjon av passord, programvarelisenser og online intellektuell eiendom. Andre relaterer seg til grunnleggende mellommenneskelig etikette, spesielt i samtaler med e-post og oppslagstavler. En tredje kategori omhandler overbruk eller misbruk av ressurser, for eksempel å generere overdreven nettverkstrafikk ved å spille dataspill, for eksempel.
Hvis du er i ferd med å utvikle en akseptabel brukspolicy, eller hvis du allerede har en slik policy i organisasjonen din, er det noen faktorer du bør vurdere når du vurderer effektiviteten:
- Angir det klart policy eier eller eiere?
- Har scenarier blitt dokumentert utvetydig for de sentrale politiske problemene? Beskrivelser av såkalte "brukstilfeller" eller "situasjonsanalyser" hjelper alle å forholde seg til politikken til virkelige situasjoner, spesielt de som er basert på faktisk tidligere erfaring.
- Er konsekvensene for manglende overholdelse klar og ment å håndheves?
Et økende antall organisasjoner overvåker deres datanettverk for uakseptabel bruk, og gode aksepterbare brukspolitikker dekker nettverksovervåkingsstrategier som disse:
- Skanner proxy-serverlogger for å finne treff på upassende nettsteder, inkludert ikke-arbeidsrelatert tilgang som oppstår i løpet av åpningstiden.
- Installere filtreringsprogramvare som blokkerer tilgang til bestemte offentlige nettsteder
- Skanning av innkommende og utgående e-post
- Etablering av diskplasskvoter på delte nettverksstasjoner
Bruk tilfeller for en AUP
Vurder hva du ville gjøre i disse situasjonene:
- en medarbeider ber om å logge inn på nettverket ved hjelp av brukernavn og passord fordi deres konto er "utilgjengelig"
- du mottar en politisk sensitiv vits i en e-post som du synes er veldig morsom, og vurderer å videresende den til dine kamerater
- personen som sitter ved siden av deg tilbringer all sin tid på jobb, nedlasting av økonomiske anførselstegn og handelslagre på nettet
- Tekstbehandleren hevder at det har oppdaget et virus på datamaskinen din
Hvis du ikke er sikker på handlingen som skal tas i slike tilfeller, bør en retningslinje for akseptabel bruk være stedet du setter på svar.




