В случае, если подтверждение о доставке документа не было получено в течение двух рабочих дней после его отправки, документ считается не полученным адресатом и направляется ему повторно.
Использование ЭП также может быть обусловлено большим количеством адресатов, то есть необходимостью осуществления массовой рассылки информации с минимальными материальными и временными затратами. Подобная возможность может быть, например, использована для рассылки сообщений членам коллегиального органа о проведении заседания или для отправки документа нескольким работникам организации с целью ознакомления.
Основания, допускающие уполномоченным работникам осуществлять массовые рассылки сообщений посредством системы электронной почты (далее - СЭП) организации должны быть четко определены и закреплены в локальных нормативных правовых актах. В противном случае может происходить неоправданный рост количества сообщений, пересылаемых в рамках организации или же отправляемых за ее пределы. В результате этого будут увеличиваться временные затраты работников на обработку ненужной информации, что, в свою очередь, приведет к снижению производительности их труда. В случае необоснованных рассылок за пределы организации могут возникать потенциальные риски судебных разбирательств за нарушение законодательства о спаме, рекламе и т. д.
Во избежание подобных ситуаций в организации необходимо определить: какие работники и в отношении каких категорий корреспондентов имеют право осуществлять массовую рассылку документов посредством ЭП; какую информацию (какие категории документов) допускается включать в массовые рассылки.
Способы осуществления внутренних электронных почтовых рассылок могут отличаться в зависимости от сложности организационной структуры и специфики деятельности организации. Например, может быть определен порядок, при котором групповая рассылка сообщений (документов) всегда или же в определенных ситуациях осуществляется только делопроизводственной службой (работником, на которого возложены функции ведения делопроизводства). В случае, если организация имеет сложную разветвленную структуру, может быть установлен порядок, при котором рассылка осуществляется не в адрес конкретных работников, а в адрес структурных подразделений (на имя ответственного работника) и далее внутри подразделений по установленным правилам документы ЭП доводятся до сведения нужных работников.
В ряде случаев может складываться ситуация, при которой работники, используя ЭП, начинают напрямую отправлять сообщения на электронный адрес руководителя организации. Учитывая, что это создает дополнительную информационную нагрузку на руководителя, в организации необходимо четко определить и закрепить в локальных нормативных правовых актах, в каких случаях и какую информации (документы) работники могут (или же наоборот не могут) направлять напрямую руководителю. Например, для разграничения и закрепления функций по рассмотрению определенных категорий документов может использоваться табель унифицированных форм документов организации. Определяя критерии необходимости использования ЭП также необходимо определить состав информации, не подлежащей пересылке посредством СЭП организации.
В целом, информация, которая может быть передана посредством ЭП, делится на две категории: открытая (общедоступная) и конфиденциальная (ограниченного доступа). Согласно белорусскому законодательству к информации ограниченного доступа могут относиться сведения: о частной жизни физического лица и его персональные данные; составляющие государственные секреты; составляющие коммерческую и профессиональную тайну. Помимо этого, на основании законодательных актов Республики Беларусь в организации может быть ограничен доступ и к иным категориям информации. С учетом норм законодательства, определяющих статус информации, в организации должны быть установлены правила, в соответствии с которыми будет определяться целесообразность и допустимость пересылки посредством ЭП тех или иных сведений [43, c. 21].
При невозможности обеспечения конфиденциальности информации посредством надежного шифрования с использованием сертифицированных средств криптографии и/или использования защищенных каналов связи пересылка информации ограниченного распространения по ЭП в организации может быть запрещена.
В целях защиты информации ограниченного доступа в организации необходимо разработать перечень категорий информации, пересылка которой посредством СЭП организации запрещается или допускается только при условии использования соответствующих программно-технических средств защиты. В качестве примерного перечня таких сведений можно привести следующие [51, c. 187]:
- информация, составляющая государственные секреты (государственная тайна, служебная тайна);
- информация, не относящаяся к государственным секретам, но имеющая ограниченное распространение (для служебного пользования);
- информация, составляющая коммерческую тайну организации; информация, составляющая профессиональную тайну (врачебную тайну, тайну следствия и т. д.);
- информация, составляющая тайну личной жизни; персональные данные работников.
К общедоступной информации относится информация, доступ к которой, распространение и/или предоставление которой не ограничены. При этом согласно законодательству Республики Беларусь не может быть ограничен доступ к информации:
- о правах и законных интересах физических и юридических лиц, а также о порядке их реализации;
- о деятельности и правовом статусе государственных органов, за исключением информации, доступ к которой ограничен законодательными актами Республики Беларусь;
- о чрезвычайных ситуациях, экологической, санитарно-эпидемиологической обстановке, гидрометеорологической и иной информации, отражающей состояние общественной безопасности;
- о льготах и компенсациях, предоставляемых государством физическим и юридическим лицам и др.
Необходимо учитывать, что к информации открытого доступа может относиться информация, пересылка которой посредством ЭП также недопустима. В частности, при регламентации порядка использования ЭП следует учитывать потенциальную возможность использования ее работниками для отправки информации, распространение которой будет негативно влиять на репутацию организации и создавать потенциальные риски деловой деятельности. Например, ЭП может быть использована работниками для пересылки информации, носящей оскорбительный, дискриминационный по отношению к иным работникам или иной недопустимый характер. В результате подобных действий организация может понести материальные и/или моральные издержки, в том числе стать объектом судебных разбирательств.
К информации, недопустимой к пересылке посредством системы ЭП организации, относятся: информация, носящая оскорбительный характер в отношении адресата по признаку расы, пола, национальности и т. д.; информация, направленная на разжигание религиозной или иной вражды; информация эротического или порнографического характера; информация, нарушающая морально-этические нормы; несанкционированные и/или не обусловленные служебной необходимостью массовые рассылки сообщений.
В целом, для снижения потенциальных рисков злоупотребления и неправомерного использования ЭП организации должна рассматриваться исключительно как инструмент деловой переписки, заменяющей работникам переписку в бумажном виде и при необходимости иные формальные средства деловых коммуникаций.
3.3 Защита документов электронной почты: организационно-правовые и делопроизводственные аспекты использования электронной почты в деятельности организации
Документированная информация, пересылаемая посредством системы электронной почты (далее - ЭД) организации, подлежит защите на протяжении всего ее жизненного цикла.
Целями защиты информации являются недопущение неправомерного доступа, уничтожения (утраты), модификации (изменения), копирования, распространения и/или предоставления информации, блокирования правомерного доступа к ней, а также иных неправомерных действий [41, c. 18]. )