Пособие от 10.02.2016
Автор: Сукач А.

Использование электронной почты в деятельности организации: организационные меры противодействия спаму


СОДЕРЖАНИЕ

 

Понятие «спам»

Негативные последствия спама

Противодействие спаму

 

Материал помещен в архив

 

Дополнительная информацияУстановить закладкуКомментарии ИСПОЛЬЗОВАНИЕ ЭЛЕКТРОННОЙ ПОЧТЫ В ДЕЯТЕЛЬНОСТИ ОРГАНИЗАЦИИ: ОРГАНИЗАЦИОННЫЕ МЕРЫ ПРОТИВОДЕЙСТВИЯ СПАМУ

Понятие «спам»

При использовании электронной почты в организации возникает проблема спама.

Как таковое понятие спама законодательно в Республике Беларусь не закреплено, однако в отдельных нормативных правовых актах встречается. Например, Оперативно-аналитический центр при Президенте Республики Беларусь определяет спам как незапрашиваемую информацию (подп.2.9 п.2 требований к поставщикам интернет-услуг, оказывающим интернет-услуги государственным органам и организациям, использующим в своей деятельности сведения, составляющие государственные секреты (приложение к Положению о порядке определения поставщиков интернет-услуг, уполномоченных оказывать интернет-услуги государственным органам и организациям, использующим в своей деятельности сведения, составляющие государственные секреты, утвержденному приказом Оперативно-аналитического центра при Президенте Республики Беларусь от 02.08.2010 № 60)).

Отличительными признаками спама, как правило, являются:

• отсутствие инициативы и согласия получателя на получение сообщений;

• безадресность (распространители спама часто не знают, кто именно станет его получателем);

• массовость рассылки (количество рассылаемых незапрашиваемых сообщений может достигать тысяч и даже миллионов экземпляров).

Необходимо учитывать, что не все массовые рассылки можно однозначно назвать спамом. Например, легальность массовой рассылки информации может быть закреплена законодательно (о чрезвычайных происшествиях, мобилизации граждан и др.), в межведомственных и межкорпоративных соглашениях, локальных правовых актах организации (для внутренней рассылки) и т. д., а также обусловлена спецификой деятельности организации и необходимостью реализации возложенных на нее функций и задач (например, рассылка вышестоящей организацией копий принятых правовых актов подчиненным организациям, рассылка уведомлений о проведении заседаний (собраний), рассылка документов в копиях в ходе ведения служебной переписки с несколькими корреспондентами и т. д.).

Негативные последствия спама

Получение спама влечет за собой ряд негативных последствий для деятельности организации, в том числе:

1) необоснованное увеличение объема получаемых сообщений, которые необходимо просмотреть и обработать, и, как следствие, рост трудовых издержек работников на обработку ненужной для деятельности организации информации, а также потенциальная возможность потери важных документов электронной почты среди спама;

2) увеличение почтового трафика организации, в том числе дополнительная нагрузка на почтовый сервер организации;

3) потенциальная возможность заражения компьютерными вирусами и иным вредоносным программным обеспечением.

Противодействие спаму

Противодействие поступающему по электронной почте спаму должно носить комплексный характер и включать меры организационно-правового и программно-технического характера.

В первую очередь необходимо закрепить в локальных нормативных правовых актах базовые правила поведения работников при получении спама. Подобные правила могут включать запреты работникам организации:

• на использование адресов корпоративной электронной почты для подписки на электронные рассылки, не связанные с исполнением работниками возложенных на них обязанностей;

• указание адресов корпоративной электронной почты в открытых источниках сети Интернет;

• переход по ссылкам, указанным в поступающих спам-сообщениях;

• открытие (запуск) подозрительных вложений в получаемых посредством электронной почты сообщениях.

Программно-технические меры противодействия спаму включают использование специализированного программного обеспечения (спам-фильтров). Выбор и внедрение подобного программного обеспечения должны осуществляться квалифицированными специалистами по информационным технологиям.

С проблемой поступающего извне спама сталкивается любой пользователь электронной почты. Вместе с тем при использовании электронной почты в деятельности организаций не все принимают во внимание то, что меры борьбы со спамом должны быть направлены не только на противодействие спаму, поступающему извне, но и на предотвращение распространения спама самой организацией (ее отдельными работниками).

Если электронная почта используется организацией как инструмент массового распространения рекламы о своих услугах (товарах) и в иных маркетинговых целях, следует установить четкие правила работы с электронной почтой в этих целях. Подобные правила должны учитывать нормы законодательства об информации, рекламе и др., в частности нормы Закона Республики Беларусь от 10.11.2008 № 455-З «Об информации, информатизации и защите информации» (далее - Закон об информации) и Закона Республики Беларусь от 10.05.2007 № 225-З «О рекламе» (далее - Закон о рекламе).

Так, размещение (распространение) рекламы посредством электронной почты допускается только при наличии согласия абонента или адресата на получение рекламы. В случае если согласие адресата на получение рекламы включается в договор на оказание услуг электронной почты, заключаемый с адресатом в письменной форме, адресат должен быть проинформирован о праве требовать от рекламораспространителя незамедлительного прекращения размещения (распространения) рекламы в его адрес, о чем в договоре должна содержаться соответствующая отметка, удостоверенная подписью адресата (п.1 ст.12 Закона о рекламе).

Данная норма дополняется конкретной ответственностью за ее нарушение, предусмотренной частью 1 ст.12.15 Кодекса Республики Беларусь об административных правонарушениях, согласно которой нарушение законодательства о рекламе влечет наложение штрафа в размере от 5 до 30 базовых величин, на индивидуального предпринимателя - от 10 до 40 базовых величин, а на юридическое лицо - от 20 до 50 базовых величин.

Соблюдение норм законодательства о рекламе позволит избежать потенциальных претензий со стороны получателей рекламной информации, так как в случае необоснованных рассылок за пределы организации могут возникать потенциальные риски судебных разбирательств и т. п.

Согласие на получение рекламной информации адресатами целесообразно получать предварительно, например путем подписки на рассылку.

Распространяемая информация должна содержать достоверные сведения о ее обладателе, а также о лице, распространяющем информацию, в форме и объеме, достаточных для идентификации таких лиц (часть первая ст.20 Закона об информации). Например, распространяемые рекламные сообщения должны содержать полное наименование организации и при необходимости ее почтовый адрес, телефоны и другие коммуникационные сведения.

Следует в явной форме предоставлять получателям рекламной рассылки возможность отказаться от ее получения и по первому требованию прекращать рассылку в отношении данных получателей.

Полномочия на осуществление массовых рассылок должны быть закреплены за конкретными структурными подразделениями или работниками (например, в приказах, должностных инструкциях или положениях о структурных подразделениях). Также следует закрепить цели и условия осуществления подобных рассылок.

Пример формулировки в локальном нормативном правовом акте

<...>

 

Отдел маркетинга организует и осуществляет рассылки рекламных буклетов и сообщений о продукции (услугах) ЗАО «Вальс» в электронном виде посредством системы электронной почты ЗАО «Вальс».

Список адресатов для рассылки буклетов определяется отделом маркетинга, в том числе путем сбора электронных адресов посредством корпоративного интернет-сайта ЗАО «Вальс».

Каждое отправляемое рекламное сообщение должно включать текст следующего содержания: «Вы можете отказаться от рассылки информации о продукции (услугах) ЗАО "Вальс", отправив пустое сообщение на адрес unsubscribe@vals.by. Приносим извинения, если Ваш адрес электронной почты был указан ошибочно и не соответствует адресату».

В случае получения от адресатов сообщений о нежелании получения в дальнейшем рекламной рассылки отдел маркетинга прекращает рассылку сообщений в отношении данных адресатов.

Техническое обеспечение осуществления рассылок возлагается на отдел информационных технологий.

 

<...>

 

10.02.2016

 

Андрей Сукач, специалист по документоведению и электронному документообороту, заведующий отделом документоведения Белорусского научно-исследовательского института документоведения и архивного дела с апреля 2009 года по ноябрь 2012 года