Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Правовое обеспечение ИТ-уч-пособие-Книга-01.12....doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
2.43 Mб
Скачать

6.5.3. Правовые аспекты электронной почты

Правовые аспекты электронной почты в значительной степени вытекают из ее недостатков и их можно разделить на организационные, технические и юридические, при этом уровень защиты должен соответствовать важности электронного письма. Социологические аспекты не рассматриваются, поскольку они лежат вне рамок данного курса.

Организационные аспекты защиты электронной почты

Правильная организация передачи электронных сообщений является, пожалуй, первой задачей, к решению которой следует приступить пользователю, решившему обзавестись электронной почтой.

Начать следует с рационального выбора адресного имени (логина) и пароля с тем, чтобы они не были тривиальными (например, недопустим пароль: 123456).

С целью предотвращения поступления ненужных и/или опасных электронных сообщений (например, рекламы), а значит и сокращения объема поступивших сообщений следует широко использовать занесение адресов в «Черный список».

Не следует открывать электронную почту от неизвестных адресатов, ибо в противном случае содержащиеся в таком послании вирусы (если таковые имеются) попадут в компьютер. Это требование является особенно актуальным при получении спам-сообщений.

Любое внешнее устройство (например, флешка) при подключении к компьютеру в обязательном порядке должно проверяться на предмет возможного наличия в нем вирусов.

Почтовая система должна обеспечивать только один внешний электронный адрес для каждого сотрудника.

Никто (кроме сотрудников организации) не имеет права использовать электронную почту организации.

Использование электронной почты для целей, явно противоречащих интересам организации или противоречащих политике безопасности организации, должно быть запрещено, также как и чрезмерное использование ее в личных целях.

Конфиденциальная информация или информация, являющаяся собственностью организации, не может быть послана с помощью электронной почты без соответствующей защиты.

При настойчивой рассылке спам-сообщений конкретным адресатом, учетная запись такого адресата может быть удалена.

Технические аспекты защиты электронной почты

При передаче конфиденциальной информации целесообразно осуществлять шифрование информации, однако это возможно только для узкого круга корреспондентов, поскольку абсурдно сообщать код для расшифровки широкому кругу адресатов.

Весьма важно, чтобы провайдер использовал программы, которые предотвращают утечку конфиденциальной информации по сетевым каналам, причем для определения имеющихся утечек (если установлено, что они происходят) необходимо архивирование пересылаемых сообщений.

Более эффективным способом сокращения объема поступающих сообщений является фильтрация сообщений по адресам, при которой пользователю поступают электронные послания только от зафиксированного списка адресатов. Однако такой метод может привести к пропаже сообщений в случае некорректного составления списка адресов, а также усложняется процедура установления электронного общения с новым адресатом.

Необходимо быть уверенным, что на сервере имеется вирусная защита, правда, из-за возможности появления нового вируса, такая защита может стать неэффективной.

Юридические аспекты защиты электронной почты

Содержимое почтовых сообщений считается конфиденциальным, за исключением случая проведения расследований органами внутренних дел. Такое требование вытекает из Конституции РФ, гарантирующей право на свободную переписку гражданам России.

Однако организация должна оставить за собой право получить доступ к электронной почте сотрудников, если на то будут веские причины, например, с целью обеспечения безопасности или по требованию правоохранительных органов. Для получения такой возможности при заключении трудового договора в нем это должно быть отражено.

Следует соблюдать осторожность при передаче авторских произведений с тем, чтобы не нарушить авторские и смежные с ними права.

Наибольшие проблемы возникают в сфере взаимоотношений пользователя и провайдера. Здесь единственной возможностью обеспечить права обеих сторон является договор между ними. В качестве примера такого договора можно привести «Договор об оказании услуги доступа к сети Интернет» Московской городской телефонной сетью (Приложение 7) [48д].

Этот договор содержит следующие разделы:

определения, в котором однозначно даются такие понятия как абонент, авторизация, единый счет, расчетный период и другие;

предмет договора, в котором описано в чем состоит услуга Оператора Абоненту;

условия оказания услуги;

порядок, сроки и форма расчетов за услуги;

права и обязанности Оператора, в котором в частности сказано, что Оператор обязуется предпринимать общепринятые технические и организационные меры для обеспечения тайны связи;

права и обязанности Абонента, в котором в частности сказано, что Абонент обязуется предпринимать меры по защите абонентского терминала от воздействия вредоносного программного обеспечения, а также препятствовать распространению спама и вредоносного программного обеспечения с его абонентского терминала;

порядок предъявления и рассмотрения претензий, в котором отмечается, что если претензия Абонента не удовлетворена Оператором, то вопрос следует решать через суд.

В указанном Договоре отражены также ответственности Оператора и Абонента, форс-мажорные обстоятельства, порядок урегулирования споров, порядок изменения, расторжения и прекращения договора и ряд других положений, в том числе срок действия договора, причем этот срок определяется в договоре.

Особый вопрос о хранении электронных писем, что должно быть обусловлено также соответствующим договором, отражающим сроки хранения, необходимость копирования входящих и исходящих писем для предотвращения случайного удаления писем, а если сообщения хранятся слишком долго, то только по решению суда такая информация может быть сделана публичной.