


Материал помещен в архив
ИСПОЛЬЗОВАНИЕ ЭЛЕКТРОННОЙ ПОЧТЫ В ДЕЯТЕЛЬНОСТИ ОРГАНИЗАЦИИ: ОРГАНИЗАЦИОННЫЕ МЕРЫ ПРОТИВОДЕЙСТВИЯ СПАМУ
При использовании электронной почты в организации возникает проблема спама.
Как таковое понятие спама законодательно в Республике Беларусь не закреплено, однако в отдельных нормативных правовых актах встречается. Например, Оперативно-аналитический центр при Президенте Республики Беларусь определяет спам как незапрашиваемую информацию (подп.2.9 п.2 требований к поставщикам интернет-услуг, оказывающим интернет-услуги государственным органам и организациям, использующим в своей деятельности сведения, составляющие государственные секреты (приложение к Положению о порядке определения поставщиков интернет-услуг, уполномоченных оказывать интернет-услуги государственным органам и организациям, использующим в своей деятельности сведения, составляющие государственные секреты, утвержденному приказом Оперативно-аналитического центра при Президенте Республики Беларусь от 02.08.2010 № 60)).
Отличительными признаками спама, как правило, являются:
• отсутствие инициативы и согласия получателя на получение сообщений;
• безадресность (распространители спама часто не знают, кто именно станет его получателем);
• массовость рассылки (количество рассылаемых незапрашиваемых сообщений может достигать тысяч и даже миллионов экземпляров).
Необходимо учитывать, что не все массовые рассылки можно однозначно назвать спамом. Например, легальность массовой рассылки информации может быть закреплена законодательно (о чрезвычайных происшествиях, мобилизации граждан и др.), в межведомственных и межкорпоративных соглашениях, локальных правовых актах организации (для внутренней рассылки) и т. д., а также обусловлена спецификой деятельности организации и необходимостью реализации возложенных на нее функций и задач (например, рассылка вышестоящей организацией копий принятых правовых актов подчиненным организациям, рассылка уведомлений о проведении заседаний (собраний), рассылка документов в копиях в ходе ведения служебной переписки с несколькими корреспондентами и т. д.).
Получение спама влечет за собой ряд негативных последствий для деятельности организации, в том числе:
1) необоснованное увеличение объема получаемых сообщений, которые необходимо просмотреть и обработать, и, как следствие, рост трудовых издержек работников на обработку ненужной для деятельности организации информации, а также потенциальная возможность потери важных документов электронной почты среди спама;
2) увеличение почтового трафика организации, в том числе дополнительная нагрузка на почтовый сервер организации;
3) потенциальная возможность заражения компьютерными вирусами и иным вредоносным программным обеспечением.
Противодействие поступающему по электронной почте спаму должно носить комплексный характер и включать меры организационно-правового и программно-технического характера.
В первую очередь необходимо закрепить в локальных нормативных правовых актах базовые правила поведения работников при получении спама. Подобные правила могут включать запреты работникам организации:
• на использование адресов корпоративной электронной почты для подписки на электронные рассылки, не связанные с исполнением работниками возложенных на них обязанностей;
• указание адресов корпоративной электронной почты в открытых источниках сети Интернет;
• переход по ссылкам, указанным в поступающих спам-сообщениях;
• открытие (запуск) подозрительных вложений в получаемых посредством электронной почты сообщениях.
Программно-технические меры противодействия спаму включают использование специализированного программного обеспечения (спам-фильтров). Выбор и внедрение подобного программного обеспечения должны осуществляться квалифицированными специалистами по информационным технологиям.
С проблемой поступающего извне спама сталкивается любой пользователь электронной почты. Вместе с тем при использовании электронной почты в деятельности организаций не все принимают во внимание то, что меры борьбы со спамом должны быть направлены не только на противодействие спаму, поступающему извне, но и на предотвращение распространения спама самой организацией (ее отдельными работниками).
Если электронная почта используется организацией как инструмент массового распространения рекламы о своих услугах (товарах) и в иных маркетинговых целях, следует установить четкие правила работы с электронной почтой в этих целях. Подобные правила должны учитывать нормы законодательства об информации, рекламе и др., в частности нормы Закона Республики Беларусь от 10.11.2008 № 455-З «Об информации, информатизации и защите информации» (далее - Закон об информации) и Закона Республики Беларусь от 10.05.2007 № 225-З «О рекламе» (далее - Закон о рекламе).
Так, размещение (распространение) рекламы посредством электронной почты допускается только при наличии согласия абонента или адресата на получение рекламы. В случае если согласие адресата на получение рекламы включается в договор на оказание услуг электронной почты, заключаемый с адресатом в письменной форме, адресат должен быть проинформирован о праве требовать от рекламораспространителя незамедлительного прекращения размещения (распространения) рекламы в его адрес, о чем в договоре должна содержаться соответствующая отметка, удостоверенная подписью адресата (п.1 ст.12 Закона о рекламе).
Данная норма дополняется конкретной ответственностью за ее нарушение, предусмотренной частью 1 ст.12.15 Кодекса Республики Беларусь об административных правонарушениях, согласно которой нарушение законодательства о рекламе влечет наложение штрафа в размере от 5 до 30 базовых величин, на индивидуального предпринимателя - от 10 до 40 базовых величин, а на юридическое лицо - от 20 до 50 базовых величин.
Соблюдение норм законодательства о рекламе позволит избежать потенциальных претензий со стороны получателей рекламной информации, так как в случае необоснованных рассылок за пределы организации могут возникать потенциальные риски судебных разбирательств и т. п.
Согласие на получение рекламной информации адресатами целесообразно получать предварительно, например путем подписки на рассылку.
Распространяемая информация должна содержать достоверные сведения о ее обладателе, а также о лице, распространяющем информацию, в форме и объеме, достаточных для идентификации таких лиц (часть первая ст.20 Закона об информации). Например, распространяемые рекламные сообщения должны содержать полное наименование организации и при необходимости ее почтовый адрес, телефоны и другие коммуникационные сведения.
Следует в явной форме предоставлять получателям рекламной рассылки возможность отказаться от ее получения и по первому требованию прекращать рассылку в отношении данных получателей.
Полномочия на осуществление массовых рассылок должны быть закреплены за конкретными структурными подразделениями или работниками (например, в приказах, должностных инструкциях или положениях о структурных подразделениях). Также следует закрепить цели и условия осуществления подобных рассылок.
Пример формулировки в локальном нормативном правовом акте
<...>
Отдел маркетинга организует и осуществляет рассылки рекламных буклетов и сообщений о продукции (услугах) ЗАО «Вальс» в электронном виде посредством системы электронной почты ЗАО «Вальс».
Список адресатов для рассылки буклетов определяется отделом маркетинга, в том числе путем сбора электронных адресов посредством корпоративного интернет-сайта ЗАО «Вальс».
Каждое отправляемое рекламное сообщение должно включать текст следующего содержания: «Вы можете отказаться от рассылки информации о продукции (услугах) ЗАО "Вальс", отправив пустое сообщение на адрес unsubscribe@vals.by. Приносим извинения, если Ваш адрес электронной почты был указан ошибочно и не соответствует адресату».
В случае получения от адресатов сообщений о нежелании получения в дальнейшем рекламной рассылки отдел маркетинга прекращает рассылку сообщений в отношении данных адресатов.
Техническое обеспечение осуществления рассылок возлагается на отдел информационных технологий.
<...>
10.02.2016
Андрей Сукач, специалист по документоведению и электронному документообороту, заведующий отделом документоведения Белорусского научно-исследовательского института документоведения и архивного дела с апреля 2009 года по ноябрь 2012 года