- определение работников, допускаемых к использованию коллективного ящика ЭП;
- обучение их правилам использования коллективного ящика ЭП;
- контроль за соблюдением установленных правил использования коллективного ящика ЭП;
- определение необходимости подготовки ответа на поступающие в ящик документы и определение ответственного исполнителя;
- организацию учета и хранения документов, поступающих и отправляемых посредством коллективного ящика ЭП.
Для организации авторизованного доступа к коллективному ящику ЭП может применяться система доступа посредством паролей, смарт-карт и т. д. Выдаваемые пользователям пароли должны храниться в тайне. Их предоставление работникам, не уполномоченным использовать коллективный ящик ЭП, не допускается.
Порядок учета и хранения отправляемых и поступающих в коллективный ящик ЭП документов должен соответствовать принятому в организации общему порядку учета и хранения документов, отправляемых (получаемых) посредством ЭП.
При использовании системы ЭП организации необходимо определить меры борьбы со спамом. Они должны быть направлены на противодействие спаму, поступающему по ЭП извне, а также рассылаемому посредством корпоративной ЭП работниками организации.
Отличительными признаками спама чаще всего являются:
- отсутствие инициативы и согласия получателя на получение сообщений;
- безадресность (распространители спама часто не знают, кто именно станет его получателем);
- массовость рассылки (количество рассылаемых незапрашиваемых сообщений может достигать тысяч и даже миллионов экземпляров).
Необходимо учитывать, что не все массовые рассылки можно рассматривать в качестве спама. Например, легальность массовой рассылки информации может быть закреплена в законодательстве (о чрезвычайных происшествиях, мобилизации граждан и др.), межведомственных и межкорпоративных соглашениях, локальных правовых актах организации (для внутренней рассылки) и т.д., а также обусловлена спецификой деятельности организации и необходимостью реализации возложенных на нее функций и задач (например,рассылка вышестоящей организацией копий принятых правовых актов подчиненным организациям; рассылка уведомлений о проведении заседаний (собраний); рассылка документов в копиях в ходе ведения служебной переписки с несколькими корреспондентами и т. д.).
Получение спама влечет за собой ряд негативных последствий для деятельности организации, в том числе:
- необоснованное увеличение объема получаемых сообщений, которые необходимо просмотреть и обработать, и, как следствие, рост трудовых издержек работников на обработку ненужной для деятельности организации информации, а также потенциальная возможность потери важных документов ЭП среди спама;
- увеличение почтового трафика организации, в том числе дополнительная нагрузка на почтовый сервер организации;
- потенциальная возможность заражения компьютерными вирусами и иным вредоносным программным обеспечением.
Противодействие входящему спаму должно носить комплексный характер и включать меры организационно-правового и программно-технического характера.
В первую очередь, необходимо закрепить в локальных нормативных правовых актах базовые правила поведения работников при получении спама. Подобные правила могут включать запреты работникам организации на:
- использование адресов корпоративной ЭП для подписки на электронные рассылки, не связанные с выполнением работниками возложенных на них обязанностей;
- указание адресов корпоративной ЭП в открытых источниках сети Интернет;
- переход по ссылкам, указанным в поступающих спам-со-общениях;
- открытие (запуск) подозрительных вложений в получаемых посредством ЭП сообщениях.
Программно-технические меры противодействия спаму включают использование специализированного программного обеспечения (спам-фильтров). Выбор и внедрение подобного программного обеспечения должны осуществляться квалифицированными специалистами по информационным технологиям.
Если корпоративная ЭП используется организацией как инструмент массового распространения рекламы о своих услугах (товарах) и в иных маркетинговых целях, следует установить четкие правила работы с ЭП в этих целях.
Подобные правила должны учитывать нормы законодательства об информации, рекламе и т.д. В частности, следует учитывать нормы Законов Республики Беларусь "Об информации, информатизации и защите информации" и "О рекламе". Это позволит избежать потенциальных претензий со стороны получателей рекламной информации, распространяемой организацией, так как в случае необоснованных рассылок за пределы организации могут возникать потенциальные риски судебных разбирательств за нарушение законодательства о спаме, рекламе и т. д.
Согласие на получение рекламной информации адресатами целесообразно получать предварительно, например, путем подписки на рассылку.
Распространяемая информация должна содержать достоверные сведения об ее обладателе, а также о лице, распространяющем информацию, в форме и объеме, достаточных для идентификации таких лиц. Например, распространяемые рекламные сообщения должны содержать полное наименование организации и при необходимости ее почтовый адрес, телефоны и другие коммуникационные сведения.
Следует в явной форме предоставлять получателям рекламной рассылки возможность отказаться от ее получения и по первому требованию прекращать рассылку в отношении данных получателей.
Полномочия на осуществление массовых рассылок должны быть закреплены за конкретными структурными подразделениями или работниками (например, в приказах, должностных инструкциях или положениях о структурных подразделениях). При этом следует также закрепить цели и условия проведения подобных рассылок.
Пример формулировки в локальном нормативном правовом акте:
«Отдел маркетинга организует и осуществляет рассылки рекламных буклетов и сообщений о продукции СП «Софтформ» ООО в электронном виде посредством корпоративной системы электронной почты.
Список адресатов для рассылки буклетов определяется отделом маркетинга, в том числе путем сбора электронных адресов посредством корпоративного Интернет-сайта СП «Софтформ» ООО.
Каждое отправляемое рекламное сообщение должно включать текст следующего содержания: "Вы можете отказаться от рассылки информации о продукции (услугах) СП «Софтформ» ООО, отправив пустое сообщение на адрес unsubscribe@softform.by. Приносим извинения, если Ваш адрес электронной почты был указан ошибочно и не соответствует адресату".
В случае получения от адресатов сообщений о нежелании получения в дальнейшем рекламной рассылки отдел маркетинга прекращает рассылку сообщений в отношении данных адресатов.
Техническое обеспечение осуществления рассылок возлагается на отдел информационных технологий.
Заключение
Таким образом, в связи с проделанной работой, можно сделать следующие выводы:
1. Электронная почта (electronic mail, E-mail) – это одна из первых и наиболее распространенных услуг Интернет. В мире насчитывается более 200 млн. активных почтовых ящиков, которые не только обеспечивают пересылку сообщений между пользователями сети (абонентами), но и служат в качестве своеобразной базы данных документов, записей назначенных встреч, новостей.
2. Возможность использования ЭП в различных организациях Республики Беларусь предоставлена разным категориям работников. В большинстве случаев это, в первую очередь, руководители организации и структурных подразделений, служба ДОУ (канцелярия, секретари руководителей и т. д.). При этом часто наблюдается тенденция, при которой в организациях, не имеющих четкой регламентации работы с ЭП, закрепленной в локальных правовых актах, возможность использования ЭП организации получает практически любой работник, использующий в своей деятельности компьютер, подключенный к локальной сети. В тех же организациях, где проводится политика нормативного закрепления порядка использования ЭП, права, ответственность и ограничения работников на доступ к ЭП четко устанавливаются и документально закрепляются в локальных правовых актах (приказах, должностных инструкциях и т. д.). )