Acceptable Use Policy

VDSS uses technology and information to serve individuals and families across Virginia. Some of this information is sensitive and personal.

This policy explains how to use VDSS systems safely and responsibly. Following these guidelines helps protect people, support daily work and keep services running.

If you ever feel unsure, help is available. Asking questions is encouraged.

ساتھیوں کا ایک گروپ میٹنگ کر رہا ہے

دائرہ کار

یہ پالیسی درج ذیل پر لاگو ہوتی ہے:

تمام افراد (VDSS کے ملازمین، LDSS ملازمین، ٹھیکیدار، ذیلی ٹھیکیدار، فروش، رضاکار، طالب علم انٹرنز، ورک ایکسپیرینس عملہ، اور دیگر افراد اور تنظیمیں بشمول Virginia ڈیپارٹمنٹ آف میڈیکل اسسٹنس سروسز (DMAS) جنہیں VDSS کی اسپانسرڈ انٹرنیٹ، ای میل، دیگر الیکٹرانک مواصلات، VDS سے متعلق معلومات یا معلوماتی پروسیسنگ سسٹمز استعمال کرنے کی ضرورت ہے۔

تمام معلومات اور معلومات پروسیسنگ سسٹمز جو دیگر تنظیموں سے منسلک ہیں اور VDSS استعمال کرتا ہے، جن میں سوشل سیکیورٹی ایڈمنسٹریشن (SSA)، Virginia ڈیپارٹمنٹ آف ٹیکسیشن (TAX)، انٹرنل ریونیو سروس (IRS)، ڈیپارٹمنٹ آف موٹر وہیکلز (DMV)، Virginia ایمپلائمنٹ کمیشن (VEC)، اور ریاستہائے متحدہ کا محکمہ زراعت (USDA) شامل ہیں لیکن ان تک محدود نہیں۔

الف۔ عمومی بیانات

1۔ VDSS معلوماتی نظام کے صارفین کو VDSS یا Commonwealth of Virginia (COV) فراہم کردہ آلات یا رسائی کے دوران تخلیق کردہ، بھیجا، دیکھا، بازیافت یا موصول ہونے والے کسی بھی پیغام، فائل، ای میل، تصویر یا ڈیٹا کے حوالے سے پرائیویسی کی توقع نہیں رکھنی چاہیے۔ VDSS کو یہ حق حاصل ہے کہ وہ کسی بھی وقت کمپیوٹر نیٹ ورکس، الیکٹرانک کمیونیکیشن سسٹمز، انٹرنیٹ، اور VDSS سسٹمز کی نگرانی کرے، بغیر کسی اطلاع کے اور صارف کی اجازت کے۔

2۔ تمام الیکٹرانک ریکارڈز فریڈم آف انفارمیشن ایکٹ (FOIA) کے تابع ہو سکتے ہیں اور عوامی تقسیم کے لیے دستیاب ہو سکتے ہیں۔

3۔ تمام افراد اور تنظیمیں جو VDSS کی سرپرستی میں انٹرنیٹ، ای میل، دیگر الیکٹرانک مواصلات، اور VDSS معلوماتی نظام استعمال کرتے ہیں، COV اور VDSS کی پالیسیوں اور طریقہ کار کی پابندی کریں گے۔

4۔ صارفین کو COV کی جانب سے فراہم کردہ الیکٹرانک مواصلاتی نظاموں پر معمول کی ذاتی مواصلات سے گریز کرنا چاہیے، جن میں معلوماتی نظام، انٹرنیٹ، ای میل، دفتر کے فونز، موبائل موبائل فون ڈیوائسز، سوشل میڈیا ویب سائٹس، اور سرکاری کاروبار کے لیے فراہم کردہ وائس میل شامل ہیں۔

5۔ صارفین سے توقع کی جاتی ہے کہ وہ COV کی سرپرستی میں الیکٹرانک مواصلاتی خدمات استعمال کرتے وقت ذمہ دار اور پیشہ ورانہ رویہ اختیار کریں، چاہے ذاتی مقاصد کے لیے ہو یا پیشہ ورانہ مقاصد کے لیے۔

6۔ ڈائریکٹرز اس پالیسی میں مزید پابندیاں شامل کر سکتے ہیں۔ اگر ایسا ہے تو، وہ پہلے اپنی منصوبہ بند پابندیوں کو VDSS چیف انفارمیشن سیکیورٹی آفیسر (CISO) کو جائزے کے لیے پیش کریں گے۔ یہ اضافہ ملازمین کو انٹرنیٹ، ای میل، اور دیگر الیکٹرانک مواصلات کے مجاز استعمال کے بارے میں ان کی توقعات کو واضح طور پر تحریری شکل میں بیان کرے گا تاکہ اگر یہ پالیسی سے زیادہ سخت ہے تو ناقابل قبول استعمال کی واضح سمجھ بوجھ یقینی بنائی جا سکے۔

نوٹ: یہ پالیسی تمام قابل قبول یا ناقابل قبول ذاتی استعمال کی تعریف کرنے کی کوشش نہیں کرتی۔ اس پالیسی میں شامل معلومات رہنما اصول کے طور پر فراہم کی گئی ہیں۔ اگر ملازم قابل قبول ذاتی استعمال کے بارے میں غیر واضح ہو تو وہ اپنے سپروائزر یا ڈویژن ڈائریکٹر سے مشورہ لے گا۔

 

B. انٹرنیٹ کا استعمال

1۔ انٹرنیٹ کا قابل قبول استعمال ان سرگرمیوں پر مشتمل ہے جو VDSS کے مقصد، مقاصد، اور مشن کی حمایت کے لیے ضروری ہیں اور ہر صارف کے مجاز کام کے افعال کی حمایت کرتے ہیں جیسا کہ ملازم کی ملازمت کی تفصیل اور ذمہ داریوں میں ظاہر ہوتا ہے۔

2۔ VDSS نے درج ذیل مانیٹرنگ صلاحیتیں نافذ کی ہیں:

الف۔ لاگ انٹرنیٹ تک رسائی؛

b. افراد کی انٹرنیٹ رسائی اور استعمال کی نگرانی کرنا؛ اور

ج۔ انٹرپرائز آڈٹ لاگ (EAL) مخصوص حساس نظاموں تک رسائی کے لیے۔

3۔ VDSS کی فراہم کردہ انٹرنیٹ خدمات کا کبھی کبھار اور اتفاقی ذاتی استعمال مقررہ لنچ پیریڈز (کسی بھی مسلسل گھنٹے میں 15 منٹ سے کم)، وقفے کے وقفے ( 5 منٹ سے کم)، مقررہ کام کے شیڈول سے پہلے اور بعد (کسی بھی مسلسل گھنٹے میں 15 منٹ سے کم) کے دوران اجازت یافتہ ہے، بشرطیکہ یہ استعمال LDSS کی خلاف ورزی نہ کرے۔ VDSS، یا COV پالیسیاں، طریقہ کار، یا طریقہ کار۔ اگر یہ انٹرنیٹ کے کاروباری استعمال کے لیے نقصان دہ ثابت ہو جائے تو یہ استعمال مزید محدود ہو سکتا ہے۔

4۔ VDSS صارفین کو انٹرنیٹ وسائل کے غیر ضروری استعمال سے گریز کرنا چاہیے۔ CommonHelp اور VaCMS کے نفاذ کے ساتھ، VDSS بنیادی عوامی امدادی خدمات کے لیے کلائنٹ ایپلیکیشنز کو سنبھالنے کے لیے نیٹ ورک انفراسٹرکچر پر زیادہ انحصار کرنے لگا ہے۔ انٹرنیٹ وسائل کے حد سے زیادہ استعمال کو نیٹ ورک/سسٹم کی سست رفتاری، لاک اپس، لاک آؤٹس، اور مختلف سسٹم آپریشنز سے متعلق دیگر مسائل سے جوڑا گیا ہے۔

5۔ صارفین ذاتی ای میل تک رسائی حاصل کر سکتے ہیں جیسے کہ جی میل، آؤٹ لک، آئی کلاؤڈ، ہاٹ میل، یاہو! وغیرہ) انٹرنیٹ سروس پرووائیڈرز کے ذریعے (کاروباری فونز پر ذاتی کالز کی طرح۔ کوئی اٹیچمنٹ ڈاؤن لوڈ نہیں کی جائے گی۔

6۔ VDSS صارفین کو فیس بک، ٹویٹر، انسٹاگرام، اور لنکڈ ان سمیت سوشل میڈیا استعمال کرنے سے منع کیا گیا ہے تاکہ حساس کیس معلومات سے متعلق ایجنسی کا کاروبار کیا جا سکے۔

نوٹ: انٹرنیٹ ایک مربوط کمپیوٹرز کا نیٹ ورک ہے جس پر VDSS کا بہت کم کنٹرول ہوتا ہے۔ صارف کو انٹرنیٹ استعمال کرتے وقت یہ پہچاننا چاہیے اور سمجھنا چاہیے کہ یہ پبلک ڈومین ہے؛ صارف ایسی معلومات سے رابطہ کر سکتا ہے، چاہے وہ غیر ارادی طور پر ہی کیوں نہ ہو، جو توہین آمیز، بدنیتی پر مبنی، جنسی طور پر واضح یا نامناسب سمجھی جا سکتی ہیں۔ صارف کو انٹرنیٹ کے استعمال کے دوران اس خطرے کو سمجھنا چاہیے۔

ج۔ نیٹ ورک تک رسائی

1۔ نیٹ ورک ڈیٹا، فائلز، اور ایسی معلومات تک رسائی سے گریز کریں جو صارف کے کام سے براہ راست متعلق نہ ہوں۔ ان صلاحیتوں یا معلومات تک رسائی کا مطلب یہ نہیں کہ آپ کو اس رسائی کے استعمال کی اجازت دی جائے۔

2۔ کسی بھی ڈیٹا کی وائرلیس ترسیل غلط بازیابی یا غیر ارادی رسائی کے لیے انتہائی حساس ہوتی ہے۔ ان ٹرانسمیشنز کی بازیابی میں نسبتا آسانی کی وجہ سے، مخصوص حفاظتی تقاضے ضروری ہیں۔ کوئی بھی رسائی جو VDSS انفارمیشن سیکیورٹی پالیسی اور پروگرام گائیڈ میں خاص طور پر زیر بحث نہ ہو، ممنوع ہے جب تک کہ VDSS ISRM آفس سے واضح اجازت نہ دی جائے۔ VDSS صارفین کو یہ یقینی بنانا ہوتا ہے کہ جب وہ بیرونی وائرلیس کنکشنز تک رسائی حاصل کر رہے ہوں تو سیشن انکرپٹڈ اور مناسب طور پر محفوظ ہو۔

د۔ ناقابل قبول استعمال

1۔ DHRM کی پالیسی 1میں بیان کردہ ناقابل قبول استعمالات کے علاوہ۔75, الیکٹرانک مواصلات اور سوشل میڈیا کے استعمال، درج ذیل بیانات، اگرچہ جامع نہیں، مخصوص ناقابل قبول استعمالات کی وضاحت کرتے ہیں۔ صارفین VDSS/LDSS نیٹ ورکس یا معلوماتی نظام کو درج ذیل مقاصد کے لیے استعمال نہیں کر سکتے:

• ذاتی استعمال کے لیے رسائی، خفیہ کلائنٹ مخصوص معلومات SPIDeR کے ذریعے یا براہ راست کسی بھی ایجنسی انفارمیشن سسٹم کے ذریعے، بشمول OASIS، ADAPTRO، iAPECS، VEC، اور/یا VaCMS۔

• کھیل، ٹیلی ویژن (ٹی وی)/ویڈیو اسٹریمز اور آڈیو/ویڈیو کلپس تک رسائی حاصل کریں - موسیقی، ٹی وی اور فلموں سے متعلق۔

• ورجینیا کے کوڈ کی خلاف ورزی کرتے ہوئے جنسی طور پر واضح مواد تک رسائی، ڈاؤن لوڈ، پرنٹ یا ذخیرہ کرنا 2۔2-2827۔

• اپنے کاپی رائٹ اور/یا لائسنسنگ معاہدے کی خلاف ورزی کرتے ہوئے تجارتی سافٹ ویئر جان بوجھ کر اپ لوڈ یا ڈاؤن لوڈ کرنا۔ جان بوجھ کر حساس ڈیٹا ای میل کے ذریعے بغیر انکرپٹ کے بھیجیں۔

• چین میل فارورڈ کریں۔

• جوا۔

• مصنوعات یا خدمات کے اشتہارات کے لیے استعمال۔

• ڈیٹا یا پروگرامز تک رسائی حاصل کرنا تاکہ دیگر صارفین کی فائلوں، دیگر ڈیٹا یا پاس ورڈز کی معلومات حاصل کی جا سکیں، ان کی کاپیاں حاصل کی جا سکیں یا ان میں ترمیم کی جا سکیں۔

• نیٹ ورک صارفین، خدمات یا آلات میں مداخلت یا خلل ڈالنا۔ رکاوٹوں میں شامل ہیں، لیکن محدود نہیں: غیر مطلوبہ اشتہارات کی تقسیم؛ کمپیوٹر وائرسز کی جان بوجھ کر پھیلاؤ؛ اور نیٹ ورک کا استعمال کرتے ہوئے کسی بھی دوسری مشین تک غیر مجاز رسائی حاصل کرنا جو نیٹ ورک کے ذریعے دستیاب ہو۔

• ریڈیو، ٹی وی اور دیگر قسم کی نشریات (مثلا ویب کاسٹس، اسٹریمنگ ویڈیو) کو سنیں جو ملازم کے کام کی ذمہ داریوں سے متعلق نہیں ہیں اور جن کے پاس پہلے سے نگرانی کی منظوری نہیں ہے۔ (ویڈیو اسٹریمنگ کے لیے تحریری منظوری درکار ہے۔)

• VDSS CISO کی تحریری اجازت کے بغیر درج ذیل میں سے کوئی بھی ڈاؤن لوڈ یا انسٹال کریں:

° کاپی رائٹ شدہ مواد (مثلا موسیقی اور فلمی فائلیں)؛

° انٹرنیٹ پر گیمز کھیلنا شامل ہے؛

° اسکرین سیورز؛

° پیئر ٹو پیئر (P2P) فائل شیئرنگ پروگرامز؛ اور/یا

° غیر VDSS فراہم کردہ سافٹ ویئر۔

2۔ اگر ایسا استعمال VDSS اور LDSS کے کاروبار یا کام کی کارکردگی (حجم یا فریکوئنسی کی بنیاد پر) میں مداخلت کرے، درخواست یا غیر قانونی سرگرمیوں میں ملوث ہو، یا ایجنسی کے کمپیوٹر سسٹمز کی مؤثر کارکردگی پر منفی اثر ڈالے، تو ملازم کی رسائی محدود ہو سکتی ہے۔

3۔ کسی بھی وقت Commonwealth کی فراہم کردہ انٹرنیٹ سروسز کا ذاتی استعمال ایجنسی، Commonwealth کو نقصان نہیں پہنچانے والا یا منافع بخش ذاتی کاروبار کو شامل نہیں کرے گا۔

4۔ مندرجہ ذیل مثالیں ناقابل قبول استعمال کی مثالیں دی گئی ہیں: ذاتی استعمال کے لیے مقررہ اوقات میں ڈیٹنگ سائٹس اور ٹویٹر اکاؤنٹس جیسے سوشل نیٹ ورکنگ سائٹس پر باقاعدگی سے وزٹ کرنا۔ کبھی کبھار، مخصوص سائٹس غلط استعمال کی وجہ سے بلاک ہو جاتی ہیں؛ مثال کے طور پر، فیس بک اور کھیل ایک زمرہ کے طور پر۔ براہ کرم B.3دیکھیں۔

5۔ یہ پالیسی تمام ناقابل قبول ذاتی استعمال کی تعریف کرنے کی کوشش نہیں کرتی۔ اوپر دی گئی معلومات بطور رہنما اصول فراہم کی گئی ہیں۔ اگر ملازم کو قابل قبول ذاتی استعمال کے بارے میں غیر واضح ہو، تو وہ اپنے سپروائزر، ریاستی/مقامی سیکیورٹی آفیسر، ڈائریکٹر، یا وضاحت کے لیے VDSS CISO سے رابطہ کرے گا۔

 

E. زیادہ استعمال

صارفین جان بوجھ کر ایسے اقدامات نہیں کریں گے جو کمپیوٹر نیٹ ورک یا دیگر COV/VDSS وسائل پر منفی اثر ڈالیں یا کام کی کارکردگی پر منفی اثر ڈالیں۔

 

F. کاپی رائٹ کی خلاف ورزی

1۔ صارفین کو ایجنسی کے کمپیوٹر سسٹمز اور نیٹ ورکس کے ذریعے غیر قانونی یا غیر مجاز کاپی رائٹ شدہ مواد ڈاؤن لوڈ، اپلوڈ یا ہینڈل کرنے کی اجازت نہیں ہے۔

2۔ درج ذیل تمام سرگرمیاں اگر کاپی رائٹ مالک کی اجازت کے بغیر کی جائیں تو یہ پالیسی کی خلاف ورزی ہیں:

a. تصاویر، موسیقی، فلمیں یا دیگر کاپی رائٹ شدہ مواد کو P2P فائل شیئرنگ یا غیر لائسنس یافتہ سی ڈیز یا ڈی وی ڈیز کے ذریعے کاپی اور شیئر کرنا؛

b. کاپی رائٹ شدہ مواد پوسٹ یا سرقہ کرنا؛ اور/یا

ج۔ وہ کاپی رائٹ شدہ فائلیں ڈاؤن لوڈ کرنا جو قانونی طور پر حاصل نہیں کی گئیں۔

3۔ یہ فہرست تمام خلاف ورزیوں کو شامل نہیں کرتی؛ کاپی رائٹ قانون اوپر بیان کردہ سرگرمیوں کے مقابلے میں کہیں زیادہ سرگرمیوں پر لاگو ہوتا ہے۔

 

G. ریموٹ ایکسیس

VDSS کے ملازمین اور کاروباری شراکت داروں کو صرف ریموٹ کنیکٹنگ کے دوران منظور شدہ ریموٹ ایکسیس عمل، ڈیوائسز اور طریقہ کار استعمال کرنے چاہئیں۔


ایچ۔ پاس ورڈز


H.1 مضبوط پاس ورڈز


• تمام VDSS صارفین ایک مضبوط پاس ورڈ استعمال کریں گے جو:

• کم از کم چار (14) حروف پر مشتمل ہے؛

• مئی 2022سے، IRS پبلیکیشن 1075کے مطابق، کم از کم پاس ورڈ کی لمبائی چودہ (14) حروف پر مشتمل معلوماتی نظام کے لیے نافذ کی جائے گی؛ 

• اس میں یوزر نیم، اصل نام یا VDSS شامل نہیں ہوتا؛

• اس میں کوئی لغت کا لفظ شامل نہیں ہوتا؛

• پچھلے پاس ورڈز سے نمایاں طور پر مختلف ہے؛

• کم از کم ایک عددی اور ایک خاص حرف پر مشتمل ہو؛

• کم از کم ایک بڑے حرف اور ایک چھوٹے حرف کا مرکب ہوتا ہے؛ اور

• اسے صرف 24 بار دیگر پاس ورڈز استعمال کرنے کے بعد ہی دوبارہ استعمال کیا جا سکتا ہے۔ 

نوٹ:

a. پاس ورڈ کی کم از کم عمر ایک دن مقرر کی جائے گی؛

b. غیر مراعات یافتہ اکاؤنٹ پاس ورڈز کم از کم ہر 90 دن بعد تبدیل کیے جائیں گے؛ اور

ج۔ مراعات یافتہ اکاؤنٹ پاس ورڈز کم از کم ہر 42 دن بعد تبدیل کیے جائیں گے۔

 

H.2 صارف پاس ورڈ مینجمنٹ کی ذمہ داریاں

 

VDSS انفارمیشن سسٹمز کے صارفین:

• پاس ورڈز شیئر نہیں کر سکتے؛

• پاس ورڈز اپنی مرضی سے تبدیل کر سکتے ہیں، لیکن ہر 24 گھنٹے میں ایک بار سے زیادہ نہیں؛ اور

• کمپرومائزڈ پاس ورڈز تبدیل کرنا ضروری ہے۔

نوٹ: پرانے سسٹمز (یعنی ADAPTRO اور iAPECS) اب بھی ہر 30 دن بعد پاس ورڈز تبدیل کرتے ہیں۔


H.3 گمشدہ، چوری شدہ یا سمجھوتہ شدہ پاس ورڈز


VDSS صارفین کو لازمی طور پر درج ذیل اقدامات کرنا ہوں گے:

• فوری طور پر VDSS چیف انفارمیشن سیکیورٹی آفیسر (CISO) کو پاس ورڈز کے نقصان، چوری یا سمجھوتے کی اطلاع دینا؛ اور

• اگر ان کا پاس ورڈ متاثر ہو جائے تو فورا تبدیل کریں۔


H.4 میعاد ختم شدہ پاس ورڈز اور پاس ورڈ ری سیٹ


VDSS صارفین کو ہر 90 دن بعد غیر مراعات یافتہ اکاؤنٹس پر پاس ورڈز تبدیل کرنے ہوتے ہیں۔ VDSS صارفین کو ہر 42 دن بعد مراعات یافتہ اکاؤنٹس کے پاس ورڈز تبدیل کرنے ہوتے ہیں۔ پرانے سسٹمز (یعنی ADAPTRO اور iAPECS) اب بھی ہر 30 دن بعد پاس ورڈز تبدیل کرتے ہیں۔ تمام اکاؤنٹس جن میں 90 دن کے بعد کوئی سرگرمی نہیں ہوتی، لاک ہو جاتے ہیں اور سپروائزر کی ای میل درکار ہوتی ہے جس میں بتایا جائے کہ اکاؤنٹ ضروری ہے تاکہ پاس ورڈ ری سیٹ کیا جا سکے۔ 180 دن کے بعد جن تمام اکاؤنٹس کی سرگرمی نہیں ہوتی، انہیں غیر فعال کر دیا جاتا ہے اور رسائی قائم کرنے کے لیے نئی رسائی کی درخواستیں درکار ہوتی ہیں۔

اکاؤنٹس کے لیے "3-strikes" سیکیورٹی فیچر تین (3) مسلسل غلط پاس ورڈ کی کوششوں کے بعد کارکن کا اکاؤنٹ لاک کر دیتا ہے۔ "3-strikes" فیچر کارکن کے یوزر آئی ڈی پر لاگو ہوتا ہے اور بہت سے VDSS انفارمیشن سسٹمز بشمول SAMS، VaCMS، SPIDeR، ASAPS، اور MWS تک رسائی کو کنٹرول کرتا ہے۔ لاکڈ اکاؤنٹس کے پاس ورڈز ری سیٹ کرنے کے لیے ریاستی/مقامی سیکیورٹی افسران سے رابطہ کرنا ہوگا۔

VDSS صارفین کو پہلی بار استعمال پر عارضی ری سیٹ پاس ورڈ تبدیل کرنا ضروری ہے۔

OASIS پاس ورڈ ری سیٹ کے لیے ITS ہیلپ ڈیسک سے رابطہ کریں۔

پاس ورڈز کو نامزد ریاستی/مقامی سیکیورٹی افسران، آئی ٹی ایس سپورٹ سینٹر یا درخواست ای میل کر کے security@dss.virginia.gov کو ری سیٹ کیا جا سکتا ہے۔

 

I. ای میل کا استعمال

1۔ کوئی بھی آؤٹ باؤنڈ ای میل جو VDSS یا LDSS ای میل اکاؤنٹ کے ذریعے بھیجی جائے، ایجنسی کے لیٹر ہیڈ پر بھیجے گئے پیغام کے برابر سمجھا جائے گا۔ لہٰذا:

a. ایسے کسی بھی پیغام کا مواد اور لہجہ مصنف کی سرکاری ذمہ داریوں کی عکاسی کرنا چاہیے؛ اور

b. کوئی بھی غیر درست، تعصب، گمراہ کن، فحش، نسل پرستانہ، جنس پرستانہ یا دیگر غیر پیشہ ورانہ تبصرے جو تنظیم کو قانونی کارروائی یا ہراسانی یا امتیاز کی شکایات کا ذمہ دار بنا سکتے ہیں، اس پالیسی کی خلاف ورزی سمجھی جائیں گی۔

2۔ یہ منع ہے:

a. حساس معلومات ای میل میں بھیجیں بغیر حساس معلومات کو انکرپٹ کرنے کے اقدامات کیے؛ 

b. ذاتی کوششوں یا ذاتی کاروباری استعمال کے لیے ریاستی ای میل ایڈریس درج کریں؛

ج۔ کسی اور کی شناخت، فرضی نام یا گمنام طور پر ای میل بھیجیں؛

د۔ وائرس، کمپیوٹر ورمز، ٹروجن ہارسز، اور دیگر نقصان دہ سافٹ ویئر کے پھیلاؤ کے لیے ای میل کا استعمال؛ اور

e. کسی بھی بیرونی ای میل اکاؤنٹس کو سرکاری ایجنسی کے کام کے لیے استعمال کریں۔

3۔ اگر کوئی مشکوک ای میل موصول ہو تو اسے کھولے بغیر حذف کر دیں، اور پھر حذف شدہ میل فولڈر خالی کر دیں۔

4۔ صارفین انٹرنیٹ کے ذریعے کسی بھی ذاتی کمپیوٹر، اسمارٹ فون، ٹیبلٹ یا دیگر آلات سے اپنی COV فراہم کردہ ای میل تک رسائی حاصل کر سکتے ہیں۔

5۔ اگر کوئی بدسلوکی، ہراساں کرنے والی یا دھمکی آمیز ای میل موصول ہو تو اس کا جواب نہ دیں اور واقعہ security@dss.virginia.gov ISRM آفس کو رپورٹ کریں۔

 

ج۔ الیکٹرانک ڈیوائسز کی حفاظت

الیکٹرانک آلات کی حفاظت کے لیے:

1۔ تمام ذاتی کمپیوٹرز (پی سی)، لیپ ٹاپس، پورٹیبل کمپیوٹنگ ڈیوائسز، اور ورک سٹیشنز کو پاس ورڈ سے محفوظ کریں، اور خودکار ایکٹیویشن فیچر کو زیادہ سے زیادہ 15 منٹ کے لیے سیٹ کیا جائے۔

2۔ لیپ ٹاپس اور پورٹیبل کمپیوٹنگ ڈیوائسز پر محفوظ معلومات کی حفاظت کے لیے COV فراہم کردہ انکرپشن یا دیگر حفاظتی اقدامات استعمال کریں اور ایسی ڈیوائسز کو چوری سے محفوظ رکھیں۔

3۔ یقینی بنائیں کہ تمام پی سی، لیپ ٹاپس، اور ورک سٹیشنز میں منظور شدہ وائرس اسکیننگ سافٹ ویئر موجود ہو اور موجودہ وائرس ڈیٹا بیس موجود ہو۔

4۔ اگر کوئی پورٹیبل ڈیوائس وائرس اسکیننگ سافٹ ویئر کو سپورٹ کرتی ہے، تو یقینی بنائیں کہ سافٹ ویئر فعال ہے اور انسٹال شدہ سافٹ ویئر کے لیے دستیاب اینٹی وائرس پیچز اپ ٹو ڈیٹ ہیں۔

5۔ انفارمیشن ٹیکنالوجی سروسز (ITS) اور ISRM اکاؤنٹس اور متاثرہ ڈیوائسز کو غیر فعال کر دیں گے اگر کسی ریموٹ کمپیوٹر یا اکاؤنٹ میں وائرس ہو، سائبر حملے کا حصہ ہو، یا کسی طرح VDSS/LDSS نیٹ ورک کی سیکیورٹی کو خطرے میں ڈالے۔ رسائی اس وقت دوبارہ قائم کی جائے گی جب ITS کمپیوٹر، اکاؤنٹ یا ڈیوائس کو محفوظ قرار دے گا۔

6۔ یقینی بنائیں کہ بغیر نگرانی کے پورٹیبل کمپیوٹنگ ڈیوائسز غیر مجاز رسائی سے محفوظ ہوں۔ مثال کے طور پر، یقینی بنائیں کہ یہ آلات دفتر میں بند ہوں، ڈیسک کے دراز یا فائلنگ کیبنٹ میں بند ہوں، یا کیبل لاک سسٹم کے ذریعے ڈیسک یا کیبنٹ سے منسلک ہوں۔ منطقی سیکیورٹی آپشنز میں اسکرین سیور پاس ورڈز اور خودکار سیشن ٹائم آؤٹ شامل ہیں۔

7۔ جب آپ اپنی میز سے دور ہوتے ہیں تو ہمیشہ اپنا کمپیوٹر لاک کر دیں۔
(Ctrl + Alt + Del یا Windows کی + "L")

8۔ حساس معلومات کی اسٹوریج، دیکھنا اور پراسیسنگ صرف ایسے آلات ** یا اسٹوریج میڈیا ** پر کی جا سکتی ہے ** جو کامن ویلتھ کی جانب سے جاری کردہ (VITA کے زیر انتظام)، موبائل ڈیوائس مینجمنٹ کے تحت VITA یا VDSS کے تحت، یا VITA کے مخصوص رہنما اصولوں کی پابندی کے مطابق مشترکہ معاون مقامی ایجنسیوں کے زیر انتظام ہو۔

**اس میں اسکینر، USB تھمب ڈرائیوز، آپٹیکل ڈسکس، پورٹیبل ہارڈ ڈرائیوز، اسمارٹ فونز، ٹیبلٹس، ملٹی فنکشن ڈیوائسز (MFDs)، پرنٹرز، اور کمپیوٹرز شامل ہیں۔

Commonwealth یا VDSS کی طرف سے جاری کردہ کسی بھی ڈیوائس کو COV نیٹ ورک یا COV نیٹ ورک سے منسلک ڈیوائس سے منسلک کرنا سختی سے ممنوع ہے۔

صارفین کو واضح طور پر انٹرنیٹ سے منسلک سروسز جیسے Siri کو حساس معلومات سے متعلق ایجنسی کے کاروبار کے لیے استعمال کرنے سے منع کیا گیا ہے۔ اگر صارفین حساسیت یا سروس کے بارے میں غیر یقینی ہیں تو وہ انٹرنیٹ سے منسلک خدمات کے ذریعے کوئی کاروباری کام انجام نہیں دے سکتے۔ یہ شرط ہنگامی حالات میں VDSS کی طرف سے معاف کی جا سکتی ہے یا CISO کی طرف سے استثنیٰ کی صورت میں۔

اس پالیسی کی خلاف ورزی میں استعمال ہونے والے تمام ڈیوائسز کو تمام ڈیٹا اور سافٹ ویئر سے مٹا دیا جا سکتا ہے۔ اوپر بیان کردہ غیر مجاز سرگرمیاں انجام دینے والے افراد VDSS انفارمیشن ریسورس قابل قبول استعمال کی پالیسی کی خلاف ورزی کریں گے اور انہیں مراعات کے نقصان اور/یا عملے کے اقدامات سے متعلق پابندیاں یا تادیبی کارروائی کا سامنا کرنا پڑ سکتا ہے۔

9۔ اسی مقصد کے لیے، غیر COV ملکیت والے آلات کو براہ راست COV نیٹ ورک یا COV ڈیوائس، جیسے ڈیسک ٹاپ یا لیپ ٹاپ کمپیوٹر، سے منسلک نہیں کیا جا سکتا۔ مزید برآں، مقامی ملکیت والے آلات جو VITA کے زیر انتظام نہیں ہیں، براہ راست COV نیٹ ورک یا VDSS انفارمیشن سسٹم آف ریکارڈ تک رسائی کے لیے استعمال نہیں ہو سکتے، بشمول وہ سسٹمز جن میں حساس معلومات ہوتی ہیں۔

K. ڈیٹا کی حفاظت

1۔ غیر حساس کاروباری اہم معلومات نیٹ ورک شیئر پر محفوظ کی جانی چاہئیں، جیسے "W:\"، "H:\"، یا "R:\" ڈرائیوز۔ یہ ڈرائیوز رات کو بیک اپ کی جاتی ہیں، اور بیک اپ آفت سے بحالی کے لیے سائٹ سے باہر بھیجے جاتے ہیں۔ کوئی بھی حساس ڈیٹا نیٹ ورک ڈرائیوز یا ڈیسک ٹاپ یا لیپ ٹاپ پر محفوظ نہیں کیا جائے گا جب تک کہ اسے VDSS CISO اور کمشنر کی منظوری اور انکرپٹ نہ کیا جائے۔

2۔ میڈیا (ڈسکٹس، ٹیپس، یو ایس بی، اور سی ڈی رومز) کو ایک محفوظ جگہ پر محفوظ کریں جو انتہائی درجہ حرارت اور دھوپ سے دور ہو۔

3۔ ملٹی فنکشن ڈیوائسز (MFDs) اور ہائی والیوم پرنٹرز (HVPs): FTI پرنٹ نہ کریں۔ اگر ایف ٹی آئی غلطی سے شائع ہو جائے تو ایف ٹی آئی کے طریقہ کار کو مناسب طریقے سے ختم اور تلف کرنے کے طریقہ کار پر عمل کریں۔

4۔ کاغذی کارروائی اور خفیہ اشیاء کو محفوظ بنانا

ملازمین کو دن کے آخر میں حساس اور خفیہ معلومات کو ہارڈ کاپی یا الیکٹرانک شکل میں محفوظ کرنا ضروری ہے۔

تمام حساس اور خفیہ کاغذات کو ڈیسک ٹاپ سے نکال کر دراز یا فائلنگ کابینہ میں رکھنا ضروری ہے۔ (براہ کرم خفیہ اشیاء کی حفاظت کے لیے قائم شدہ پالیسیوں اور طریقہ کار پر عمل کریں۔)

تمام ملازمین کو اپنے ورک اسٹیشن سے نکلنے سے پہلے مختصر معائنہ کرنا ہوگا - تمام مناسب اشیاء کو محفوظ کرنا اور اس بات کو یقینی بنانا کہ ورک سٹیشن صاف اور غیر ضروری اشیاء سے پاک ہو۔

ملازمین متعلقہ ریکارڈ برقرار رکھنے کی پالیسی کے مطابق کاغذی ریکارڈز کو آرکائیو یا ضائع کریں گے۔

 

L. پیئر ٹو پیئر فائل (P2P) شیئرنگ

P2P نیٹ ورکنگ کسی بھی صورت میں VDSS نیٹ ورک پر اجازت نہیں ہے۔

 

M. بینڈوڈتھ کا استعمال

VDSS بینڈوڈتھ اور دیگر کمپیوٹر وسائل کا حد سے زیادہ استعمال اجازت نہیں ہے۔ بڑے فائل ڈاؤن لوڈز اور دیگر بینڈوڈتھ پر مبنی کام انجام دیں جو نیٹ ورک کی صلاحیت یا کارکردگی کو صرف کم استعمال کے اوقات میں کم کر سکتے ہیں۔

 

N. اتفاقی استعمال

1۔ ایجنسی کی جانب سے فراہم کردہ VDSS معلوماتی وسائل کا کبھی کبھار اور اتفاقی ذاتی استعمال کی اجازت ہے، بشرطیکہ ایسا استعمال کسی ایجنسی یا COV کی پالیسیوں اور طریقہ کار کی خلاف ورزی نہ کرے، ریاستی کاروبار یا ملازمت کی کارکردگی میں مداخلت نہ کرے (حجم یا تعدد کی بنیاد پر)، طلب یا غیر قانونی سرگرمیوں میں ملوث ہو، ایجنسی کے کمپیوٹر سسٹمز کے مؤثر آپریشنز پر منفی اثر نہ ڈالے، ایجنسی یا Commonwealth کو نقصان پہنچائیں یا منافع بخش ذاتی کاروبار میں ملوث ہوں۔

2۔ ای میل، انٹرنیٹ رسائی، فیکس مشینیں، پرنٹرز، کاپیئرز وغیرہ کا ذاتی طور پر استعمال منظور شدہ صارفین تک محدود ہے اور یہ خاندان کے افراد یا دیگر جاننے والوں تک محدود نہیں ہے۔

 

O. غیر قانونی سرگرمیوں کے لیے استعمال

صارفین کو جان بوجھ کر VDSS کی ملکیت یا VDSS فراہم کردہ کمپیوٹر سسٹمز کو مقامی، ریاستی، وفاقی یا بین الاقوامی قانون کے تحت غیر قانونی سمجھا جانے والی سرگرمیوں کے لیے استعمال نہیں کرنا چاہیے۔

ایسے اقدامات میں شامل ہیں، لیکن محدود نہیں:

1۔ غیر مجاز پورٹ اسکیننگ؛

2۔ غیر مجاز نیٹ ورک ہیکنگ؛

3۔ غیر مجاز پیکٹ سونگھنا؛

4۔ غیر مجاز پیکٹ اسپوفنگ؛

5۔ غیر مجاز سروس سے انکار کرنا؛

6۔ غیر مجاز وائرلیس ہیکنگ؛

7۔ کوئی بھی عمل جو کمپیوٹر یا کسی اور الیکٹرانک نظام تک غیر مجاز رسائی حاصل کرنے یا اس پر مراعات بڑھانے کی کوشش سمجھا جائے؛

8۔ دہشت گردی کے اقدامات؛

9۔ شناخت کی چوری؛

10۔ جاسوسی؛

11۔ قابل اطلاق قوانین کے مطابق پرتشدد، بگاڑ، فحش، فحش یا توہین آمیز مواد ڈاؤن لوڈ، ذخیرہ یا تقسیم کرنا؛ اور

12۔ کاپی رائٹ شدہ مواد ڈاؤن لوڈ، ذخیرہ یا تقسیم۔

 

P. ذاتی اسٹوریج میڈیا

ذاتی اسٹوریج ڈیوائسز ڈیٹا سیکیورٹی کے لیے سنگین خطرہ ہیں اور VDSS نیٹ ورک پر ممنوع ہیں۔ مثالیں: تھمب ڈرائیوز، ذاتی کلاؤڈ اسٹوریج، یا بیرونی ہارڈ ڈرائیوز۔

 

سوال: فلیش ڈرائیوز

COV سے خریدی گئی فلیش ڈرائیو کو غیر COV ڈیوائس اور COV ڈیوائس دونوں سے کنیکٹ کرنے کے لیے استعمال کیا جا سکتا ہے۔

یہ عمل درج ذیل شرائط کے ساتھ مناسب ہوگا:

• غیر COV کمپیوٹر پر کیے جانے والے کام میں حساس ڈیٹا کو بغیر انکرپٹ کے استعمال شامل نہیں کیا گیا۔ حساس ڈیٹا، چاہے انکرپٹڈ ہو یا نہ ہو، مقامی کمپیوٹر کی ہارڈ ڈرائیو پر محفوظ نہیں کیا جا سکتا۔ کیا گیا کام COV فلیش ڈرائیو سے ایکسیس اور محفوظ ہونا ضروری ہے۔ کوئی بھی کام جو غیر COV کمپیوٹر استعمال کرتا ہو اور جس میں حساس ڈیٹا شامل ہو، ہر کام کے سیشن کے بعد کمپیوٹر کی کیش میموری مٹانا ضروری ہے۔

• فلیش ڈرائیو پر حساس ڈیٹا کو انکرپٹ کرنا ضروری ہے۔

• فلیش ڈرائیو پر غیر حساس ڈیٹا کو انکرپٹ کرنے کی ضرورت نہیں ہوتی۔

• COV خریدی گئی فلیش ڈرائیو پر محفوظ کام سے متعلق ڈیٹا کو COV ڈیوائس، جیسے ڈیسک ٹاپ یا لیپ ٹاپ کمپیوٹر، پر محفوظ یا منتقل کیا جا سکتا ہے۔

گمشدہ فلیش ڈرائیوز کی اطلاع سینٹرل سیکیورٹی آفس کو دینی ہوگی۔ ڈرائیو پر معلومات کی تفصیل شامل کریں۔

 

R. سافٹ ویئر انسٹالیشن

تمام ایپلیکیشنز، چاہے وہ مقامی طور پر انسٹال ہوں یا کلاؤڈ (انٹرنیٹ)، کو ISRM کی جانب سے جائزہ اور منظوری دی جانی چاہیے۔

VDSS کمپیوٹرز ایک معیاری سافٹ ویئر سوئٹ کے ساتھ ترتیب دیے جاتے ہیں جو VDSS/LDSS صارفین کی ضروریات کو پورا کرتا ہے۔ اگر ایجنسی کے کاروبار کے لیے اضافی سافٹ ویئر یا کلاؤڈ (انٹرنیٹ) ایپلیکیشنز انسٹال کرنے کی ضرورت ہو، تو اسے درج ذیل شرائط پوری کرنی ہوں گی:

• سافٹ ویئر کو VDSS منظور شدہ سافٹ ویئر لسٹ میں ہونا چاہیے، جسے ISRM آفس برقرار رکھتا ہے؛

• سافٹ ویئر کو کاپی رائٹ قوانین اور لائسنسنگ معاہدے کے مطابق استعمال کیا جانا چاہیے؛

• انسٹال شدہ سافٹ ویئر کے لیے ملکیت کا کافی ثبوت ہونا چاہیے؛

• سافٹ ویئر VDSS منظور شدہ سافٹ ویئر یا VDSS ہارڈویئر کی کارکردگی پر اثر انداز نہیں ہونا چاہیے؛ اور

• سافٹ ویئر کو منتقلی کے دوران اور آرام کے دوران حساس ڈیٹا انکرپشن کی پابندی کرنی چاہیے۔

یہ پالیسی تجارتی طور پر تیار کردہ سافٹ ویئر، شیئر ویئر، پبلک ڈومین سافٹ ویئر، فری ویئر، اور کلاؤڈ (انٹرنیٹ) ایپلیکیشنز پر لاگو ہوتی ہے۔ ایجنسی سسٹمز پر کسی بھی سافٹ ویئر کی تنصیب یا ترمیم ممنوع ہے جب تک کہ VDSS، CISO یا نامزد شخص کی تحریری اجازت نہ دی جائے۔ VITA / تھرڈ پارٹی سروس پرووائیڈر کی جانب سے جاری کردہ معیاری ڈیوائس یا سسٹم کنفیگریشن میں کوئی بھی تبدیلی یا تبدیلی ممنوع ہے، جب تک کہ VDSS، CISO یا نامزد شخص کی تحریری اجازت نہ دی جائے۔ سافٹ ویئر کا تجزیہ VITA / تھرڈ پارٹی سروس پرووائیڈر کر سکتا ہے تاکہ نیٹ ورک کی سالمیت برقرار رہے۔

 

S. انفارمیشن ٹیکنالوجی (IT) آلات اور سافٹ ویئر کی خریداری

1۔ VDSS کے لیے IT ہارڈویئر کی خریداری (ڈیسک ٹاپس، لیپ ٹاپس، ٹیبلٹس، سرورز، پرنٹرز وغیرہ) اور مکمل سپورٹ مقامی ایجنسیوں کے لیے VITA کو لازمی طور پر کرنی چاہیے۔ VDSS انفارمیشن سسٹمز IT ایسٹ مینجمنٹ پالیسی اینڈ پروسیجرز مینوئل میں ہارڈویئر ریکویسٹ ٹیمپلیٹ استعمال کریں۔ VCCC کے ساتھ ٹکٹ کھولیں اور درخواست کریں کہ ٹکٹ VDSS IT Services Manager کو منظوری کے لیے تفویض کیا جائے۔ مشترکہ معاونت مقامی ایجنسیاں COV اور VDSS کی ضروریات کے مطابق اپنا IT ہارڈویئر اور سافٹ ویئر خرید اور برقرار رکھ سکتی ہیں۔ VITA ایجنسی کی درخواستوں کا جائزہ لے گا اور خریداری اور/یا جگہ یا سیٹ مینجمنٹ سروس اثاثوں کو مربوط کرے گا تاکہ قائم شدہ ڈیوائس اور LAN سسٹم کنفیگریشن معیارات کے ساتھ مطابقت کو یقینی بنایا جا سکے۔

2۔ CDs، DVDs، تھمب ڈرائیوز، اور پورٹیبل ہارڈ ڈرائیوز سمیت اگر COV/VDSS کی رقم سے خریدے جائیں تو وہ تعریف کے مطابق COV کی ملکیت ہیں؛ لہٰذا، یہ اشیاء COV/ایجنسی کے آلات اور نیٹ ورکس پر منسلک اور استعمال کی جا سکتی ہیں تاکہ COV/ایجنسی ڈیٹا کو ذخیرہ یا منتقل کیا جا سکے۔

 

T. VDSS انفارمیشن سسٹمز اور ڈیٹا کا نامناسب استعمال

حساس معلومات تک رسائی حاصل کرنے کے لیے معلوماتی نظام کا غلط استعمال جو آپ کے کام کے لیے ضروری نہیں، معلوماتی نظام تک رسائی کو غیر معینہ مدت کے لیے معطل کر سکتا ہے اور اگر حساس معلومات کسی اور شخص کی ہوں تو مقامی Commonwealth اٹارنی کو فوجداری حوالہ دیا جا سکتا ہے۔ یہ معطلی اس بات سے قطع نظر برقرار رہے گی کہ آپ DSS میں کہیں بھی ملازمت کر رہے ہیں۔ رسائی صرف VDSS CISO کی صوابدید پر بحال کی جا سکتی ہے۔

مندرجہ ذیل کو نامناسب استعمال سمجھا جائے گا:

• اپنے خاندان کے رکن کے بارے میں معلومات تلاش کرنے کے لیے DSS/وفاقی/ریاستی معلوماتی نظام کا استعمال؛

• اپنی معلومات تلاش کرنے کے لیے DSS/وفاقی/ریاستی معلوماتی نظام کا استعمال؛

• DSS/وفاقی/ریاستی معلوماتی نظام کا استعمال کرتے ہوئے کسی بھی شخص کو تلاش کرنا جو DSS کیس کا حصہ نہ ہو؛

• DSS/وفاقی/ریاستی معلوماتی نظام کا استعمال تاکہ کسی دوسرے ساتھی یا سپروائزر کے لیے مذکورہ بالا کام کیا جا سکے؛ اور

• DSS ڈیٹا کو کسی اور شخص/ایجنسی کے ساتھ ایک قائم شدہ میمورنڈم آف ایگریمنٹ کے علاوہ شیئر کرنا۔

 

امریکہ۔ عدم انکشاف کے تقاضے

• صرف مجاز افراد ہی DSS کے محدود علاقے تک رسائی اور/یا اس تک رسائی کی کوشش کر سکتے ہیں جو DSS دفاتر میں واقع ہے جہاں ذاتی شناختی معلومات (PII) اور/یا فیڈرل ٹیکس معلومات (FTI) وصول کی جاتی ہیں، پروسیس کی جاتی ہیں، منتقل کی جاتی ہیں، یا محفوظ کی جاتی ہیں۔ چونکہ ان علاقوں میں PII اور/یا FTI شامل ہیں، انہیں محدود علاقے سمجھنا ضروری ہے۔

• FTI کی غیر مجاز رسائی اور/یا غلط انکشاف کی سزائیں انٹرنل ریونیو کوڈ (IRC) 7213، IRC 7231A، اور IRC 7431میں متعین کی گئی ہیں۔ ان قوانین کی خلاف ورزی پر تادیبی کارروائیاں یا کسی بھی رقم کی جرمانے ہو سکتے ہیں جو5ڈالر،000 اور/یا 5 سال قید سے زیادہ نہ ہوں۔ اس کے علاوہ،1ڈالر،000 اور/یا 1 سال قید کی سول سزائیں بھی عائد کی جا سکتی ہیں۔

• VDSS معلوماتی نظام اور ہر نظام میں موجود معلومات، بشمول سوشل سیکیورٹی ایڈمنسٹریشن (SSA) کی فراہم کردہ معلومات، اثاثہ جات سمجھی جاتی ہیں اور غیر مجاز رسائی اور/یا انکشاف سے محفوظ رکھنا ضروری ہے۔

• SSA کی فراہم کردہ معلومات کی غیر مجاز رسائی اور/یا غلط انکشاف کی سزائیں SSA 453 (I) (2) میں متعین کی گئی ہیں۔ ان قوانین کی خلاف ورزی پر تادیبی کارروائیاں یا جرمانے کی صورت میں $1،000 اور ٹیکس دہندگان کے سول کارروائیوں سے زیادہ نہیں ہو سکتی۔

•Confidential information disclosed using the Virginia Employment Commission (VEC) Record Inquiry System shall be used only for purposes authorized by the VEC. سزا §§ 60میں بیان کی گئی ہے۔2-114 اور 18۔2-186۔ Virginia کے کوڈ کے6 کے تحت، جس کے تحت حاصل شدہ معلومات تک غیر قانونی رسائی یا غلط استعمال کلاس 2 معمولی جرم کے زمرے میں آتا ہے اور اس پر سول جرمانے ہو سکتے ہیں۔

• ایجنسی کے ساتھ ملازمت یا معاہدہ ختم ہونے کے بعد بھی انکشاف کی پابندیاں اور جرمانے لاگو ہوتے ہیں۔

• جب میں FTI کی ممکنہ غلط جانچ یا انکشاف، بشمول خلاف ورزیوں اور سیکیورٹی واقعات، کا پتہ چلوں، تو مجھے مناسب واقعہ رپورٹنگ کی ضروریات پر عمل کرنا ہوگا تاکہ دفتر سیف گارڈز اور ٹریژری انسپکٹر جنرل برائے ٹیکس ایڈمنسٹریشن کو ایف ٹی آئی سے متعلق ممکنہ مسئلے کی اطلاع 24 گھنٹوں کے اندر دی جائے۔

• ایف ٹی آئی یا SSA کی فراہم کردہ معلومات کی غیر مجاز رسائی اور/یا غلط انکشاف کے مشتبہ واقعات کو VDSS CISO بیری ڈیوس، 804-726-7153، Barry.Davis@dss.virginia.gov کو رپورٹ کیا جائے گا۔ اور سینٹرل سیکیورٹی آفس (CSO)، security@dss.virginia.gov، فورا۔

 

V. پالیسی کی قبولیت اور خلاف ورزیاں

1۔ تمام صارفین کو اس پالیسی کی قبولیت اور اس پر عمل جاری رکھنے کی تصدیق کرنی ہوگی، جس میں Virginia کے کوڈ، § 2بھی شامل ہیں۔2-2827 (ریاستی ملازمین کی معلوماتی انفراسٹرکچر تک رسائی پر پابندیاں)۔ ملازمین مزید تسلیم کریں گے کہ یہ پالیسی وقتا فوقتا تبدیل ہو سکتی ہے اور پالیسی کی موجودہ اور بعد کی ترامیم کی پابندی کریں گے۔

2۔ اس پالیسی کی عدم تعمیل کے معروف واقعات کو ملازم کے سپروائزر/مینیجر، آرگنائزیشنل ڈیولپمنٹ (OD)، اور VDSS ISRM آفس کو رپورٹ کیا جائے گا۔

3۔ اس پالیسی کی خلاف ورزیوں کو قائم شدہ تادیبی طریقہ کار کے مطابق نمٹایا جائے گا۔ تادیبی کارروائی مناسب VDSS یا LDSS انتظامیہ کے ذریعے کیس بہ کیس کی بنیاد پر طے کی جائے گی، اور خلاف ورزی کی شدت کے مطابق برطرفی تک کی سزائیں ہوں گی۔

4۔ معلوماتی نظاموں کا غلط استعمال تاکہ آپ کے کام کی انجام دہی کے لیے غیر ضروری معلومات تک رسائی حاصل کی جا سکے، جس کی وجہ سے معلوماتی نظام تک رسائی غیر معینہ مدت تک معطل ہو سکتی ہے۔ یہ معطلی چاہے آپ کہیں بھی کام کر رہے ہوں، نافذ العمل رہے گی۔ رسائی صرف VDSS CISO کی صوابدید پر بحال کی جا سکتی ہے۔

5۔ کسی صارف کو VDSS انفارمیشن سسٹمز، انٹرنیٹ، ای میل، یا دیگر الیکٹرانک مواصلات تک رسائی دی جا سکتی ہے اس سے پہلے کہ وہ VDSS انفارمیشن سیکیورٹی - پالیسی ایکالیفیکیشن اینڈ نان ڈسکلوزر ایگریمنٹ پر دستخط کرے۔

 

W. متعلقہ حوالہ جات

VDSS انفارمیشن سیکیورٹی - پالیسی کی تصدیق اور عدم انکشاف معاہدہ (.pdf)

DHRM کی پالیسی نمبر 1۔75, الیکٹرانک مواصلات اور سوشل میڈیا کا استعمال (.pdf)

VDSS انفارمیشن سیکیورٹی پالیسی اور پروگرام گائیڈ (.pdf)

VDSS انفارمیشن سسٹمز IT ایسٹ مینجمنٹ پالیسی اینڈ پروسیجرز (.pdf)

 

X. اختیار

بیان کردہ پالیسیاں درج ذیل کوڈز، پالیسیوں، ضوابط، قوانین، معیارات، اور رہنما اصولوں کی ضروریات پر مبنی ہیں:

کوڈ آف ورجینیا، § 2۔2-2005، وغیرہ۔ مزید برآں۔
چیف انفارمیشن آفیسر "CIO" ورجینیا انفارمیشن ٹیکنالوجیز ایجنسی، "VITA" کے اختیارات اور فرائض

کوڈ آف ورجینیا، § 2۔2-2009، وغیرہ۔ مزید برآں۔
CIO کے اضافی فرائض جو حکومتی ڈیٹا بیسز کی سیکیورٹی سے متعلق ہیں

Code of Virginia, § 2.2-2827
ریاستی ملازمین کی معلوماتی انفراسٹرکچر تک رسائی پر پابندیاں

کوڈ آف ورجینیا، §2۔2, باب 12
شعبہ ہیومن ریسورس مینجمنٹ، DHRM