Электронная почта как инновационная технология в документационном обеспечении организации

Страница: 25/28

Пример формулировки в локальном нормативном правовом акте:

«При использовании работниками предприятия паролей на доступ к персональным компьютерам, системе элект­ронной почты предприятия и ресурсам локальной компью­терной сети запрещается:

- сообщать личные пароли другим работникам, в том чис­ле системным администраторам и руководству, за исклю­чением случаев, установленных локальными правовыми ак­тами предприятия;

- хранить пароли в открытом виде в общедоступных местах (например, записывать на самоклеящуюся бумагу и прикреплять ее на монитор компьютера, оставлять сре­ди записей на рабочем столе и т. д.);

- хранить пароли в незашифрованном виде на жестком диске компьютера, на сменных носителях (дискетах, CD-дисках, флэш-картах и т. д.);

- использовать в качестве паролей словарные слова, име­на собственные, в том числе фамилии, имена и отчества, географические названия, даты и т. д.

Длина пароля должна составлять 8 и более символов. Пароль должен состоять из букв латинского алфавита и цифр. В пароль рекомендуется включать следующие симво­лы: @#$ !&(){} []».

При внедрении персонального парольного доступа к документам ЭП (в том числе персональным почтовым ящи­кам) необходимо предусмотреть, чтобы в случае увольне­ния работника или его длительного отсутствия доступ к та­ким документам (почтовым ящикам), ограниченный паро­лем данного работника, мог быть предоставлен уполномо­ченным лицам (службе ДОУ, службе безопасности, лицу, заменяющему отсутствующего работника (временно испол­няющего его обязанности) и т. д.).

Указанный вопрос может быть решен путем:

- хранения сведений о персональных паролях доступа в уполномоченном структурном подразделении (службе бе­зопасности, службе информационных технологий и т. д.) или у уполномоченного работника (системного админист­ратора или др.);

- наличия возможности аннулирования (сброса) персо­нальных паролей уполномоченным структурным подразде­лением или работником (службой безопасности, службой информационных технологий, системным администрато­ром и т. д.);

- автоматического перенаправления документов и сооб­щений, поступающих в персональный ящик отсутствующе­го работника, на другой адрес ЭП (в другой ящик ЭП), оп­ределенный уполномоченным должностным лицом орга­низации.

Для защиты информации от уничтожения необходимо использовать программно-технические средства ее резерв­ного копирования. В этих целях в организации необходимо разработать график выполнения процедур резервного копирования, в котором указываются:

- категории документов ЭП, подлежащих резервному ко­пированию;

- частота резервного копирования; устройства хранения и места размещения файлов резер­вных копий;

- работники, выполняющие процедуры резервного копи­рования и отвечающие за сохранность резервных копий (си­стемные администраторы, работники отдела информаци­онных технологий, ответственные работники структурных подразделений и т. д.).

При установлении в организации порядка резервного ко­пирования документов ЭП необходимо учитывать ситуацию, при которой документы ЭП могут автоматически удаляться с корпоративного почтового сервера при их копировании (перемещении) в почтовые клиенты (программы сбора по­чты), которыми пользуются работники. В подобной ситуа­ции задачи по резервному копированию возлагаются на са­мих работников, хранящих единственные экземпляры по­ступивших (отправленных) документов ЭП, либо возлага­ются на иных ответственных работников, наделенных пра­вомерным доступом к почтовым клиентам, в которых хра­нятся такие документы.

Коллективный ящик электронной почты (далее - ЭП) представляет собой ящик ЭП, используемый несколькими работниками для осуществления электронной переписки.

Коллективный ящик может создаваться для ведения пере­писки несколькими работниками одного структурного подразде­ления или группой работников в рамках выполнения какого-либо проекта, решения вопроса и т. д.

В локальных нормативных правовых актах организации зак­репляются цели и порядок использования коллективного ящика ЭП, в том числе право определенных работников (категорий ра­ботников) использовать коллективный ящик для отправки доку­ментированной информации.

При использовании коллективного ящика ЭП авторы отправ­ляемых документов должны быть однозначно идентифи­цированы (обозначены). Идентификация может осуществляться, например, посредством электронной цифровой подписи.

Право получения (отправки) документов посредством кол­лективного ящика ЭП может закрепляться за одним работником или группой работников.

В последнем случае для управления использованием коллективного ящика ЭП назначается ответственный работник, обязанности которого могут включать [41, c. 18]:

- определение работников, допускаемых к использованию коллективного ящика ЭП;

- обучение их правилам использования коллективного ящика ЭП;

- контроль за соблюдением установленных правил использо­вания коллективного ящика ЭП;

- определение необходимости подготовки ответа на по­ступающие в ящик документы и определение ответственно­го исполнителя;

- организацию учета и хранения документов, поступающих и отправляемых посредством коллективного ящика ЭП.

Для организации авторизованного доступа к коллективному ящику ЭП может применяться система доступа посредством паролей, смарт-карт и т. д. Выдаваемые пользователям па­роли должны храниться в тайне. Их предоставление работни­кам, не уполномоченным использовать коллективный ящик ЭП, не допускается.

Порядок учета и хранения отправляемых и поступающих в коллективный ящик ЭП документов должен соответствовать принятому в организации общему порядку учета и хранения до­кументов, отправляемых (получаемых) посредством ЭП.

При использовании системы ЭП организации необходимо оп­ределить меры борьбы со спамом. Они должны быть направ­лены на противодействие спаму, поступающему по ЭП извне, а также рассылаемому посредством корпоративной ЭП работни­ками организации.

Отличительными признаками спама чаще всего являются:

- отсутствие инициативы и согласия получателя на получе­ние сообщений;

- безадресность (распространители спама часто не знают, кто именно станет его получателем);

- массовость рассылки (количество рассылаемых незапра­шиваемых сообщений может достигать тысяч и даже милли­онов экземпляров).

Необходимо учитывать, что не все массовые рассылки мож­но рассматривать в качестве спама. Например, легальность мас­совой рассылки информации может быть закреплена в законода­тельстве (о чрезвычайных происшествиях, мобилизации граж­дан и др.), межведомственных и межкорпоративных соглашени­ях, локальных правовых актах организации (для внутренней рас­сылки) и т.д., а также обусловлена спецификой деятельности орга­низации и необходимостью реализации возложенных на нее фун­кций и задач (например,рассылка вышестоящей организацией копий принятых правовых актов подчиненным организациям; рас­сылка уведомлений о проведении заседаний (собраний); рассыл­ка документов в копиях в ходе ведения служебной переписки с несколькими корреспондентами и т. д.).

Реферат опубликован: 14/06/2011