Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
mini ЗИ-21-30хр.doc
Скачиваний:
1
Добавлен:
14.08.2019
Размер:
184.32 Кб
Скачать

30. Правила безпеки електронної пошти.

Електронна пошта з'явилася одночасно з Internet. Повідомлення відправляються практично в реальному часі. Одержувач не повинен негайно читати повідомлення, тому що це не телефонний дзвінок. Такий підхід дає відправнику можливість ретельно сформулювати повідомлення.

пересилка інформації накладає певну відповідальність, про що не повинні забувати розробники правил безпеки

  1. Ви повинні звести до мінімуму кількість електронних послань особистого характеру.

  2. Ви повинні неухильно дотримувати правила і інструкції і допомагати адміністраторам боротися з порушниками правил.

Організація повинна зберігати і архівувати всі повідомлення електронної пошти, які проходять через її сервер. Архів повинен зберігатися на включеному в мережу пристрої. Адміністратори повинні переносити архіви повідомлення на автономний запам'ятовуючий пристрій кожні шість місяців, видаляючи ці повідомлення з оперативних пристроїв.

Організація повинна зберігати повідомлення на цьому автономному пристрої два роки, але може за рішенням керівництва зберігати його і довше.

організація має право сканувати вміст кожного повідомлення електронної пошти, яке проходить через її сервери, на основі наперед встановлених критеріїв. Якщо повідомлення не відповідає критеріям, то воно не повинне доставлятися користувачу. Адміністратори повинні розробити процедури для обробки забракованих повідомлень. Керівництво повинне мати свої в розпорядженні засоби для упровадження таких правил, включаючи, крім всього іншого, дисциплінарні заходи для користувачів або правові санкції для осіб, що не є користувачами.

Розмір повідомлень електронної пошти, що відправляються і одержуваних користувачами, в цілому, не повинен перевищувати 40 Кбайт.

Патентована інформація, що відправляється стороннім користувачам, повинна шифруватися перед відправленням. Використовувати шифрування потрібно, керуючись діючими в організації правилами шифрування інформації.

Будь-який запит на патентовану інформацію повинен супроводжуватися цифровим підписом, і цей підпис повинен звірятися.

Користувачі, що пересилають патентовану або секретну інформацію, повинні "підписувати" повідомлення цифровим підписом, щоб продемонструвати одержувачу, що повідомлення легітимно і зареєстровано.

Використовування цифрового підпису повинне здійснюватися відповідно з прийнятими в організації правилами шифрування.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]