Corporate Mail: Saapuvien ja lähtevien viestien arkistointi. Työntekijä lähetti toimivat tiedostot henkilökohtaiseen ruutuun, ja hänet ampui siitä

Useimmat yritykset ymmärtävät varmuuskopioiden luomisen merkityksen. Mutta vaivaa on ajatus siitä, mitä edustaa tietojen vähentämisstrategiaa, ei ole niin paljon yrityksiä. Tämän seurauksena he menettävät tietoja, asiakkaita ja näin ollen rahaa. Takaisin vuonna 2014 asiantuntijat ilmoittivat, että liiketoiminta menettää noin 1,7 triljoonaa dollaria vuodessa, mikä johtuu arvokkaimpien tietojen peruuttamattomista tappioista, joita jostain syystä ei varattu. Nyt tämä luku on kasvanut, koska kello pakotti yksinkertaisen datakeskuksen maksaa operaattorin 50 000 dollaria - 80 000 dollaria. Kaksi vuotta sitten kello oli helposti yrittänyt 40 000 dollarin tappioihin - 60 000 dollaria.

Joka vuosi tämä summa kasvaa, koska tietojen arvo kasvaa asteittain. Kyllä, eikä ainoastaan \u200b\u200btietoisia, kotelossa - loppujen lopuksi tavalliset yksinkertaiset laitteet, koska kaikenlaiset ongelmat satuttaa lompakkoa itse yrityksenä, joka kuuluu infrastruktuuriin ja sen asiakkaisiin.

Vain vuoden 2016 alkupuoliskolla menetettiin tai varastettu Cyber \u200b\u200bhyökkääjien käyttämisen vuoksi 554 miljoonaa kirjaa. Hakkeroinnin yleisin tavoite on käyttäjien henkilötietojen sieppaus. Yhdysvalloissa hyökkäsi pallo oli terveydenhuolto. Samalla hallituksen elimet vuoden 2016 alkupuoliskolla menettivät enimmäismäärän (puhumme kadonneista tai siepattavista tiedoista).

Samanaikaisesti koko 2015 oli kadonnut tai varastettu 707,5 miljoonaa tietuetta Kiberatachin toteuttamisen seurauksena. Tämä pätee, vähemmän kuin vuonna 2014, kun vastaava indikaattori oli 1,02 miljardia kirjaa.

Tietojen menetyksen syistä ovat yrityksiä koskevia yrityksiä kriittisiin tapahtumiin (sähkön epäonnistumiset, fyysiset vahingon laitteet, hakkerointi ja tietojen varkaus, luonnolliset kataklysmejä). Jos et huolehdi varmuuskopioista etukäteen - niin se on tuskallinen satuttaa, monet ovat kuulleet siitä. Mutta kuten he sanovat: "Hiiret itki, rikkoi, mutta jatkoi syödä kaktusta." Katsotaanpa, mikä on odottamattomia tapauksia, jotka johtivat yhtäkkiä televiestintäyritysten ja niiden yksiköiden osittaiseen tai täydelliseen pysäkille. Täällä se ei ole kaikkialla puhumme tietojen menetyksestä ja varmuuskopiosta, mutta nämä tilanteet joutuvat ajattelemaan kuinka nopeasti yhtiön vakiintunut / työ voi muuttua kaaoksi. Suunnittelusta huolimatta odottamattomia tilanteita voi syntyä, ja välttämättä syntyy, ennemmin tai myöhemmin.

Vihainen tarina leluista

Yksi suurimmista antureista aikaisemmista tarinoita on Pixarin työntekijöiden tappio suurista massif-tietoja Tollstorista 2. Sitten yksi työntekijöistä, jotka vahingossa poistetaan tietokantapalvelimesta satoja merkittäviä merkkien animaatiota, itse hahmojen lähteen jne. . Kun yritys päätti palauttaa tiedot varmuuskopiosta, osoittautui, että varmuuskopio ei toimi yli kuukausi.

Oli uhka, että koko työkuukausi (ja vielä enemmän) meni mihinkään. Mutta sitten osoittautui, että yksi projektipäälliköistä lähetti säännöllisesti kaikki tiedot kotitietokoneestaan, jotta voisimme työskennellä projektissa ja kotona. Vain tämän vuoksi (ja olisi huomattava, se rikkoi yrityssääntöjen rikkomista) tietoja onnistui palauttamaan.

Jos tiedot eivät olleet kotipalvelimessa, hankkeen toteutusaika voi viivästyä, ja yritys olisi erittäin epämiellyttävä tilanne.

DTP osallistumalla datakeskuksen

Jos puhumme äkillisistä tapahtumista, jotka johtivat tietojen menetykseen ja tappioihin, on mahdotonta olla muistamatta tapausta vuodesta 2007. Sitten Rackspace Company (joka ei ollut vielä niin hyvämaineinen, vuotta myöhemmin), kohtasi yllätyksen. SUV kaatui hänen datakeskukseen. Auton kuljettaja kärsi diabetesta. Matkan aikana hän menetti tajunnan, jalka puristi kaasupolkimella ja auto, joka lentää tien kankaan ulkopuolella, kaatui koko nopeuden aikana, joka sijaitsee yhtiön tietokeskuksen energiainfrastruktuurissa.

Välittömästi ansaitsi ylimääräisen virtalähteen, mutta ongelma syntyi - tärkein jäähdytysjärjestelmä ei käynnistynyt. Tämän vuoksi laitteet ylikuumenivat nopeasti, joten yhtiön työntekijät päätti sammuttaa kaiken palvelimiin ja muihin laitteisiin epäonnistumiseen.

Tämän seurauksena datakeskus nousi noin viisi tuntia, jolloin mikään ei toimi. Nämä viisi tuntia maksoivat yrityksen 3,5 miljoonalla dollarilla. Paljon.

... ja joitakin surullisia se tarinoita

Järjestelmä ei ennustaa, että se on loogista. On olemassa epäonnistumisia jopa luotettavimmissa järjestelmissä, joissa on mukana voimakas infrastruktuuri. Mutta epäonnistumistaajuus voidaan vähentää ja merkittävästi käyttää järjestelmien irtisanomista. Luotettavassa infrastruktuurissa liiallisessa voi (ja meidän on teoriassa, siinä on osa, mukaan lukien ruoka, jäähdytys jne. Korkealaatuiset datakeskukset käyttävät N + 1- ja N + 2 -järjestelmiä korkean luotettavuusjärjestelmän tarjoamiseksi. Datakeskusten infrastruktuurin luotettavuuden vaatimukset kasvavat, koska pakotettujen seisokkien hinta kasvaa. On kuitenkin kuitenkin ongelmia.

Esimerkiksi samassa 2013 yksi maailman suurimmista hosting-palveluntarjoajista lopetti työskentelyn. Yhtiön tietokeskuksessa Utahissa, Yhdysvalloissa sijaitsevat ongelmat johtuvat laitteiston epäonnistumisen seurauksena palvelimen ennaltaehkäisevän työn aikana. Ja se johti useisiin laitteistokatkaisuihin koko datakeskuksessa. Tämän seurauksena valtava määrä verkkopalveluita ja sivustoja on pysähtynyt toimimaan jonkin aikaa. Tämä epäonnistuminen maksaa hosting-palveluntarjoaja huomattavaan määrään.

Ja heti Xboxin pelikonsolin markkinoille saapuneen jälkeen yhtiön palvelimien kuormitus on kasvanut (ja erittäin merkittävästi). Tämän vuoksi alkoi kiivetä ja pilvipalvelu Windows Azure. Koko päivän ajan Xbox Livein työhön havaittiin - tietoja ei joskus säilynyt, joskus ei ladattu, moninpeli ei toimi peleissä.

Vuonna 2015 tunnetuin Vtech loukkaantui, mikä tuottaa leluja ja elektronisia laitteita lapsille. Sitten joku hakkasi yhtiön palvelinta, ja 4,8 miljoonaa kirjaa asiakastietokannasta siepattiin. Lisäksi 200 000 lapsen tietoja siepattiin (heidän nimensä merkittiin vanhemmat rekisteröinnillä).

Kuten se osoittautui, yhtiö ei huolellisesti seurannut tietoturvan periaatteita. Heikot salasanat, heikko salaus, pieni määrä varmuuskopioita - kaikki tämä johti suuriin ongelmiin. Vtech on jossain määrin menettänyt asiakkaiden ja sijoittajien luottamuksen, tyytymätön työntekijöiden huolimattomuuteen.

Jo tänä vuonna ilmoitti toisesta vastuutonta työstä. Pienen hosting-yrityksen johtaja, joka palveli noin 1500 asiakasta, oli syyllistynyt tietoihin. Marco Marsala (Marco Marsala) yhdellä ladatusta tuntia, se käynnisti RM-RF (foo) / (bar) -komennon kaikilla palvelimilla ja muuttujat (foo) / (bar) ei asetettu (vahingossa). Tämän seurauksena kaikki kaikki palvelimet eläkkeelle jäävät.

Kun epäonnistuneita sattumaa, asemat varmuuskopioilla asennettiin palvelimiin. Kaikki nämä tiedot poistettiin myös. Yrityksen asianomaisen omistajan pyysi muita käyttäjiä, jos RM -RF (Foo) / (bar) palauttaa tiedot RM-RF-komennon käynnistämisen jälkeen. On selvää, että mitään hyviä käyttäjiä ei ilmoittanut hänelle. Tämän seurauksena huomautus johti siihen, että yritys oli suljettava (tämä on raportoinut kaikki samat Marsalat). Joten on vähän varmuuskopioita, niitä tarvitaan edelleen ja varastoidaan turvallisessa paikassa. Kommentteissa käyttäjät osoittivat, että "Jos sinulla on vain yksi varmuuskopio - sinulla ei ole varmuuskopiota", joka on itse asiassa totta useimmissa tapauksissa.

Ja ongelmat eivät ole vain pieniä yrityksiä. Esimerkiksi yksi maailman suurimmista pankeista, barclays, sakotti pari vuotta sitten useita miljoonia Yhdysvaltain dollareita. Syynä on osittainen liiketoiminnan kirjeenvaihto 10 (!) Vuotta. Yhtiö menetti tietoja tietojen tallennusjärjestelmän epätäydellisyyden vuoksi. Tekninen vika - ja kirjaimet menetetään.

Ja OK, jos vain pankit menettävät kirjaimia - loppujen lopuksi, rahoitusyhtiöt, vaikka heillä olisi täydellinen tietoliikenne infrastruktuuri, eivät ole sähköpostipalvelujen, kuten Google-palvelun, tekijöitä. Kyllä, kyllä, tämä yritys on myös kaukana ihanteellisesta käyttäjän tietojen tallentamisen kannalta. Vuonna 2011 Gmail, postipalvelu Googlelta, tuhannet käyttäjään indeksoivat.

Jotkut heistä menivät tililleen, eivät nähneet joko kirjaimia tai yhteystietoja. Sitten se vaikutti Googlen mukaan "vain 0,08%" palvelun käyttäjien kokonaismäärästä. Tällöin Gmail-OHM käytti 193 miljoonaa ihmistä ja jopa sadasosa tämän numeron prosenttiosuudesta - tämä on pienen kaupungin väestö. Yksi palvelun asiakkaista valittivat sitten 17 000 kirjaimen menetyksestä - se oli kaikki hänen toimintaansa ajan tasalla.

Suurin osa näistä yrityksistä onnistui palata, koska Googlella on tietovaraus yhtiön koko yrityksen työn päällikkönä. Mutta jotkut käyttäjistä pysyivät edelleen ongelmatileillä, sekä Gmail-maine loukkaantui.

Yritysten tietojen ja varmuuskopioiden menetyksen syyt

Yleisimmistä syistä, jotka johtavat tietojen menetykseen ja varmuuskopioihin, korostamme viisi pääpistettä. Tämä on laakerivaurio, ihmisen tekijä, ohjelmistovirhe, laitteistovirhe ja verkkolaitteiden ongelmat.

Kuljettajan kieltäminen

Tämä on yksi yleisimmistä tappioista. Useimmiten tämä ongelma ilmenee, jos mediaa havaitaan ja tällaisten laitteiden tila on epäsäännöllisesti suoritettu. Valmistajan ohjeiden noudattamatta jättäminen, median ei-tarkka hoito - kaikki tämä voi aiheuttaa vikaa.

Inhimillinen tekijä

Tämä on toisen tiedon varmuuskopiointijärjestelmien toisen esiintyvyyden, jonka seurauksena tiedot eivät ole lainkaan varmuuskopiointi tai varmuuskopiot itse poistetaan. Samankaltaisten ongelmien välttämiseksi henkilöstön olisi oltava pätevä, tarvitset selkeitä ohjeita ja toteutettavia suunnitelmia.

Ohjelmistohäiriö

Tämä on myös yksi yleisimmistä ongelmista. Päivitä ohjelmisto, korvaa toinen ohjelma toinen, lisäämällä ohjelmistomoduulin varmuuskopiointijärjestelmään - epäonnistumisen syyt. Ja vaikeampi tällainen järjestelmä, sitä suurempi epäonnistumisen todennäköisyys.

Laitteiston vika

Samanlainen kuin edellinen ongelma, laite voi kieltäytyä, kun vaihdat jonkin verran laitteistomoduulia, koska laitteistojärjestelmien fyysinen vanhentuminen tai ilman näkyvää syytä.

Verkkovirhe

Virheellinen komentosarja, verkkolaitteiden epäonnistuminen, joitain ongelmia protokollan yhteensopivuus tai kymmeniä muita syitä voi vaikuttaa taustatietojen taustaprosessiin.

Yksityishenkilöt eivät ole parempia kuin yritykset (ja ehkä vielä pahempaa) suhteessa varmuuskopiotietojen luomiseen. Takaisin vuonna 2015 takaluukku teki käyttäjätutkimuksen, jonka aikana havaittiin, että jopa 39% käyttäjistä kopioi kokonaan joka vuosi. Joka päivä se tekee vain 8% vastaajista.

Peruuttaminen

Yhtiön oma tietoliikenneinfrastruktuuri on vaikeaa, kallista ja pitkä. Tietenkin on tapauksia, kun se ei ole vain tekemättä ilman keskipisteitä. Mutta ylivoimaisessa suurimmassa osassa yhtiö on helpompi käyttää valmiita infrastruktuureja, mukaan lukien varmuuskopiointijärjestelmät kuin omaa järjestelmää.

Joka tapauksessa mitä tavoitteita, et ole tarvinnut merkittävää laskentatehoa, meillä on palvelu "

Tutkimus tehtiin 15.08.-1.10.2006. Ensisijaisten tilastotietojen keräämisessä 137 vastaajaa täyttävät online-kyselylomakkeet.

Johdanto

Nykyään jokainen yritys käyttää sähköpostia yhtenä tärkeimmistä viestintävälineistä liiketoiminnassa. Samalla suurilla yrityksillä päivittäinen kirjeenvaihto voi olla kymmeniä ja satoja gigatavua. Kaikki nämä viestit tallennetaan henkilökohtaisten postin asiakkaiden palvelijoiden kansioihin, jotka ajan myötä "turvota". Tämän seurauksena johtajuuden on tehtävä valinta: ottaa käyttöön erityinen ratkaisu keskitettyyn arkistointiin ja yritysten kirjeenvaihtoon tai yrittää sivuuttaa ongelman. Huomaa, että joissakin tapauksissa keskitetyn ratkaisun tarve voidaan määritellä asiaankuuluvilla sääntelytoimilla, vaikka Venäjälle se on melko harvinainen tilanne. Lisäksi organisaation ja kaupallisten yksiköiden IT-tietoturvapalveluna voidaan saada useita erikoistuneiden ratkaisujen käytöstä. Lisäksi kaikkialla maailmassa on joka tapauksessa tehokkaasti toimiva IT-infrastruktuuri joka tapauksessa olisi oltava keskitetty yrityspalvelusarkisto.

Tämä tutkimus on ensimmäinen julkinen venäläinen hanke, jolla pyritään oppimaan keskitetyn sähköpostin arkistoinnin ongelmaan yritysympäristössä. Tutkimuksen tarkoituksena on tunnistaa venäläisten organisaatioiden näkemykset sähköisten viestien keräämisestä ja ylläpidosta, tutkimaan erikoistuneiden ratkaisujen käyttöä ja tällaisia \u200b\u200btuotteita liiketoiminnan vaatimuksia. Lisäksi tutkimuksessa voimme selvittää venäläisten yritysten suunnitelmat käyttöön keskitetyissä yritysarkistoissa IT-infrastruktuuriaan.

Yleiset päätelmät

  • Vain 14% vastaajista sovelletaan erikoistuneita postiliikenteen arkistointiratkaisuja, kun taas 86% yrityksistä yksinkertaisesti sulkee silmänsä ongelmaan.
  • Sisäinen tietoturva (suojelu sisäpiiriläisistä ja vuodoista, vaaratilanteiden tutkiminen) johtaa kaikista eduista, joita yritys voi päästä keskitetyn yrityskirjeen arkistoon.
  • Ihanteellinen arkisto venäläisten yritysten silmissä on turvallinen, tuottava, automaattinen tuote, jossa on runsaasti analyyttisiä toimintoja.
  • Useimmat vastaajat (62%) ovat vakuuttuneita tarve arkistoida paitsi posti, vaan myös kaikki Internet-liikenne. Se auttaa luomaan kattavan suojan järjestelmää vuotoja ja sisäpiiriläisiä vastaan.
  • Vakava kasvu odottaa Venäjän markkinoita postiliikenteen arkistoimiseksi. 31% vastaajista aikoo ottaa käyttöön keskitetyn arkiston vuosina 2006 ja 2007 ja 26 prosenttia vuosina 2008-2009. Näin ollen vuosilta 2006-2009 yli puolet tutkituista yrityksistä (57%) hankkivat keskitetyn arkiston.

Tutkimusmenetelmät

Tutkimus tehtiin 15.08.-1.10.2006. Ensisijaisten tilastojen keräämisprosessissa 137 vastaajaa osallistui verkkosivustolla CNews.ru. Tutkimus- ja tutkimustulosten kysymykset laativat analyyttisen keskipisteen. Alla olevat tiedot pyöristetään kokonaislukumäärään lukuun ottamatta niitä tapauksia, joissa arvojen tarkkuus on nimenomaisesti.

Vastaajan muotokuva

Kuviossa 1 Kuvio 1 esittää vastaajien muotokuvaa organisaation tietokoneistettujen työpaikkojen määrässä. Osallistuneiden yritysten suurin osa (43%) on alle 500 informatisoituja työpaikkoja. Keskijärjestöt (501-1000 paikkaa) oli 29% tutkituista organisaatioista. Suurten yritysten edustajat olivat kaksi muuta segmenttia: 16% (1001-5000 paikkaa) ja 12% (yli 5000 paikkaa).

kuva 1

Seuraava kaavio (kuva 2) tarjoaa vastaajien jakelun miehityksellä. Osallistuneiden organisaatioiden suurin osa toimii televiestinnän alalla ja se (36%). 22 prosenttia vastaajista, jotka olivat rahoituspalveluja ja vakuutuksia; Ministeriöt ja osastot - 17%, polttoaine- ja energiakompleksi - 13% ja muut talouden sektorit (kauppa, tuotanto) - 12%.

kuva 2


Arkistointi käytännössä

Infatch Analytical Centerin ensimmäinen tärkein kysymys pyrki selvittämään, miten venäläiset yritykset ratkaisevat ongelman Sähköpostin arkistoinnin käytännössä. Toisin sanoen, onko heillä jo erityisiä keskitettyjä arkistoja tai yksinkertaisesti sivuuttaa ongelman jättäen sen palkkioille työntekijöilleen tai yleisesti ottaen asian.

Kuviossa 1 3 antaa vastausten jakamisen kysymykseen siitä, miten organisaatio ratkaisee yritysten kirjeenvaihdon keräämisen ja tallentamisen ongelman. On osoittautunut, että vain 14 prosenttia vastaajista soveltaa erikoistuneita ratkaisuja, kun taas 86 prosenttia yrityksistä yksinkertaisesti piilottaa päätään hiekkaan. Näistä 49 prosenttia organisaatioista uskoo, että jokaisen työntekijän on suunniteltu itsenäisesti: Tee varmuuskopiot CD-levylle, puhdista postimyynnin kansiot, irrota viestejä kiintolevylle jne. Lopuksi 37% 86 prosentista mieluummin sivuuttaa ongelman kokonaan.

kuva 3.


CNEWS Analyticsin asiantuntijoiden mukaan tällaiset vastausten jakautuminen aiheuttaa vakavia huolenaiheita, jotka ovat käytännössä puolet yhtiöistä (49%), yritysten kirjeenvaihdon keräämisen ja varastoinnin ongelma ratkaistaan \u200b\u200bitse asiassa "itse-" menetelmät. Se, että henkilökunta luo itsenäisesti arkistoja ja varmuuskopioita viesteistään, luo vaarallisia riskejä luottamuksellisten tietojen vuotamisesta, jos arkisto tai varmuuskopio vaarantuu. Lisäksi henkilökunta viettää aikaa näiden toimintojen suorittamiseen, joita ei yksinkertaisesti säädetty työnkuvauksin, ja usein työntekijät voivat yksinkertaisesti jättää pätevyyden suorittamaan IT-osastolle perinteisesti liittyviä tehtäviä.

Infompatch Analytical Centerin mukaan yritysten kirjeenvaihdon keräämisen ja varastoinnin mukaan venäläiset yritykset ovat edelleen "Stone Age". Lisäksi erikoistuneiden varojen toteuttamiseen ei voida toimittaa riittävänä perustana velvollisuuksia yritysten työntekijöiden yritysten arkistojen luomiseksi tai lainkaan yrittää sulkea silmänsä ongelmaan. On selvää, että kotimaisten organisaatioiden informatization lisääntyminen, sähköisten viestien kertyminen ja säilyttäminen tulevat yhä tärkeämmäksi tehtäväksi. Ratkaise tämä ongelma, tavalla tai toisella, jokaisella organisaatiolla on.

Kannustimet keskusarkistojen käyttöön

Yksi tärkeimmistä tuloksista tutkimus oli yksilöinti etuja, joita yritykset voivat saada keskitetyn yrityskirjeen arkistojen käytöstä. Infraatchin asiantuntijat tunnistivat 5 tärkeimmät syyt, joiden vuoksi organisaatiot käyttävät erikoistuneita ratkaisuja elektronisten viestien keräämiseen ja tallentamiseen.

  • Jotkut lait, standardit ja muut standardit edellyttävät yrityksiä luomaan ja tallentamaan postiarkistoja. Esimerkiksi Venäjän pankin standardi IT-turvallisuudesta (ST STR BR IBBS-1.0-2006), Venäjän laki "arkistoitu liiketoiminta Venäjän federaatiossa", American Laws SOX (Sarbanes-Oksille 2002) ja HIPAA (terveys) Vakuutuksen siirrettävyys ja vastuullisuuslaki) jne.
  • Kaikkien tulevien ja lähtevien viestien analyysi on tehokas tapa tutkia kaikki yritystapahtumat etenkin tietotekniikan turvallisuus- ja rahoituspetosten alalla;
  • Liiketoiminta voi integroida keskitetyn varastoinnin, jolla on kattava suojausjärjestelmä luottamuksellisten tietojen vuotoihin ja siten lisätä tämän järjestelmän tehokkuutta;
  • Keskitetty postin arkisto ratkaisee sähköisten viestien varmuuskopiointiprosessin, joka muuten jokaisen työntekijän on ratkaistava itsenäisesti;
  • Oikeudellisten vaatimusten osalta yhtiölle ja ulkoisen riippumattoman tarkastuksen suorittamisen jälkeen yritysten arkistosta voi esiintyä todisteita tuomioistuimessa;
  • Kyky tehdä tiettyjä näytteitä kirjeenvaihdostasi mahdollistaa monien yritysten tehtävien ratkaisemiseksi markkinointi, myynti jne.

Asiantuntijat CNEWS Analytics Huomaa, että Euroopan unionin ja Pohjois-Amerikan maissa liiketoiminta- ja valtion virastot ovat yksinkertaisesti velvollisia luomaan keskitetyt arkistot, koska nämä vaatimukset vahvistetaan laissa tai sääntelyllä. Venäjällä tilanne on kuitenkin jonkin verran erilainen - sääntelyn taajuus on huomattavasti pehmeämpi, vaikka joitain lakeja ja standardeja sanomien keräämisen ja tallentamisen alalla on edelleen olemassa. Mukavuutta varten suosituimmat standardit ryhmitellään alla olevaan taulukkoon (ks. Tab. 1).

pöytä 1

Yrityksen kirjeenvaihdon keräämisen ja tallentamisen lakeja ja määräyksiä

Nimi

Laajuus

Vaatimukset

Basel II -sopimus ("Kansainvälinen pääoman mittaus lähentyminen ja pääomavaatimukset: uudet lähestymistavat")

Kaikki pankit Euroopassa ja Venäjällä sekä Yhdysvaltojen suurimmat pankit (Venäjällä vuodesta 2009)

Luo sähköinen kirjeenvaihtoarkisto kyky suorittaa analyyttisiä näytteitä ja takaa tallennettujen viestien aitous

Venäjän pankin standardi: "Venäjän federaation pankkijärjestelmän organisaatioiden tietoturva. Yleiset säännökset "(STR BR IBBS-1.0-2006), § 8.2.6.4

Kaikki venäläiset pankit, mukaan lukien keskuspankki (standardi, mutta yllään suositus)

§8.2.6.4: "Sähköposti on arkistoida. Arkisto pitäisi olla käytettävissä vain yksikön (henkilö) tietoturvan tarjoamisesta vastaavassa organisaatiossa. Arkistoon muutokset eivät ole sallittuja. Pääsy arkistotietoihin on rajoitettava. "

Liittovaltion laki "arkistoitu Venäjän federaatiossa"

Kaikki valtion elimet, kunnallisalueen ja kaupunkialueiden paikallishallinnot

Luo arkistoja tallentamiseen, poimintaan, kirjanpidon ja arkistoasiakirjojen käyttämiseen, mukaan lukien sähköposti. Rajoita pääsyä näihin tietoihin riippumatta omistajuudestaan, jos se on valtio tai muu salaa, jota Venäjän federaation lainsäädäntö on.

Tietojenkäsittelyä koskeva EU-direktiivi (tietojen säilyttämisdirektiivi)

Kaikki tietoliikenneyritykset, jotka harjoittavat liiketoimintaa Euroopan unionissa

Arkisto ja tallenna vähintään vuoden ajan kaikki sähköisen viestintäkanavan lähettämät tiedot: Sähköposti, neuvottelut mobiililaitteista ja langallisista puhelimista, telekopio-asiakirjoista jne.

Sox Law (Sarbanes-Oxley Act 2002), §802

Kaikki Yhdysvaltain osakemarkkinoilla esitetyt julkiset yritykset

Kerää, arkistointi ja tallenna vähintään seitsemän vuoden sähköisen viestinnän kirjeenvaihtoon. Sähköpostin aitous olisi taattava, ja mekanismit toteutetaan, jotta näytettäisiin arkistosta täysimittaisen retrospektiivisen analyysin suorittamiseksi.

HIPAA ACT (sairausvakuutuksen siirrettävyys ja vuoden 1996 vastuullisuuslaki), turvallisuus ja yksityisyyssääntö

Kaikki terveydenhuolto-, vakuutus- ja rahoitusjärjestöt, jotka työskentelevät arkaluonteisten lääketieteellisten tietojen kanssa

Jokaisen organisaation pitäisi säilyttää vähintään 6 vuotta kaiken sähköisen dokumentaation luomisen tai viimeisen käytön jälkeen.

Sääntö 17A-4 US Arvopaperikokous (Sääntöjen 17 a-4 artikla).

Kaikki Yhdysvaltain osakemarkkinoilla esitetyt rahoitusalan yritykset

Säilytä kirjeenvaihto asiakkaiden kanssa erillisenä tietokantaan. Tämän perustan on noudatettava parametrien määräyksiä, kuten etsiä ja todentamaan tietoja, tukea ja arkistointia. Lisäksi olisi annettava tietokantaan jatkuvan sähköisten viestien aitous.

Näin ollen Venäjän järjestöjen sääntelytaakka on pieni: valtion rakenteet liittovaltion lainsäädännössä "Arkistoitu liiketoiminta Venäjän federaatiossa", Rahoitusyritykset - Sopimus Basel II ja keskuspankin standardi, ja kaikki muut organisaatiot kohtaavat ulkomaisia \u200b\u200blakeja vain silloin, kun kansainvälisten toimintojen, kuten IPO: n, sivukonttoreiden avaamisen EU: ssa jne. Voidaan tiivistää, että yritysten kirjeenvaihdon arkistointia koskevien Venäjän markkinoiden erityispiirteet koostuvat käytännöllisesti katsoen ankareista vaatimuksista, jotka olisivat tilannut järjestön keräämään ja säästämään sähköposteja.

Mitä sitten kannustimet näkevät kotimaisten yritysten käyttöön erikoistuneiden arkistojen käyttöönotossa? Vastaus tähän kysymykseen löytyy kuviosta. 4. Infompatch asiantuntijat pyysivät vastaajia arvioimaan etuja, joita yritykset saavat keskitetyn ratkaisun käytöstä sähköisen kirjeenvaihdon keräämiseen ja tallentamiseen. Arvostelu "6" tarkoitti, että tämä ärsyke on "erittäin tärkeä" vastaajalle ja estimaatti "1" - päinvastoin, on "äärimmäisen tärkeä". Vastausvaihtoehtoina ehdotettiin kuusi kannustaa:

  • sääntelytoimien noudattaminen
  • iT-tietoturvatapahtumien tutkiminen
  • keskitetty varmuusviestit,
  • kyky esittää viestejä todisteena tuomioistuimessa
  • luodaan voimakkaita retrospektiivisiä näytteitä liiketoiminnan tehtävien ratkaisemiseksi,
  • arkistojen integrointi luottamuksellisten tietojen suojajärjestelmään.

Kuten ilmenee, jotkin näistä kannustimista ei ole lainkaan venäläisille painoyhtiöille. Esimerkiksi kaikki vastaajat uskovat, että erikoistuneesta arkistosta aitoja sähköposteja ei auta syytteeseen. Tämän seurauksena ei haastatellusta organisaatiota laittaa tätä ärsytystä arvioon edellä "3". Toisin sanoen kaikki tässä asiassa olevat arviot jaettiin "1" (ei ollenkaan) "3" (pikemminkin sillä ei ole väliä, mikä on tärkeää).

kuva 4.


Kuviossa 1 Kuvio 4 esittää kaikkien kuuden kannustimen arvioiden jakelua. Tämän tai etua keskitetyn arkiston käytöstä vähenee vasemmalta oikealle. On helppo huomata, että luokassa "Lainsäädännön ja standardien noudattaminen", edellä mainittu arvio "3" on yhteensä 34 prosenttia vastaajista. Toisin sanoen tämä elvytys on vain kolmasosa tutkituista Venäjän järjestöistä. Infompatch Analytical Centerin mukaan, jos vastaava tutkimus tehtiin eurooppalaisten tai Pohjois-Amerikan yritysten keskuudessa, säännöt osoittavat, että vähintään kaksi vastaajaa. Tämä on kuitenkin täsmälleen Venäjän markkinoiden erityispiirteet. Tästä huolimatta analyysi toiminta-alueen ja organisaation laajuuden analyysi ja toisaalta sääntelykerroksen merkitys on mahdollistanut seuraavan noudattamisen. Ensinnäkin 34 prosenttia vastaajista, jotka arvioivat "lakien ja standardien noudattamista" Troikan yläpuolella, osallistui ehdottomasti ministeriön ja toimiston tarkistamiseen (17%) sekä useimmat rahoitusjärjestöt ( 17% 22%) pääasiassa suurikokoinen. Huomaa, että näillä aloilla olisi todella noudatettava liittovaltion lainsäädäntöä arkistoituun liiketoimintaan Venäjän federaatiossa "ja Venäjän pankki IT-turvallisuudelle (sekä Basel II -sopimuksesta). Vaikka se, että vain 14 prosenttia kaikista vastaajista käyttää keskitettyjä arkistoja käytännössä, sanoo itsestään ...

Sillä välin seuraavassa kuviossa (kuvio 5), keskimääräiset arviot kullekin kannustimella pyöristetään jopa kymmenesosaan pisteeseen. Kuten voidaan nähdä, yli "4", sai vain neljä tekijää: IT-suojaustapahtumien tutkiminen (4,7), integraatio vuotaa suojausjärjestelmä (4.5), luomalla varmuuskopioita (4.4) ja kyky säveltää analyyttisiä näytteitä ( 4.2). Tämä tarkoittaa, että nämä neljä kannustaa edustavat suurimman arvon vastaajille.

kuva 5


CNEWS Analyticsin asiantuntijoiden mukaan pisteiden jakelu on melko luonnollinen. Tämä pätee erityisesti mahdollisuuteen tutkia tehokkaasti lähes minkä tahansa sisäisen IT-turvallisuustilanteen, eli sisäpiiriläisen tunnistamiseksi ja todistaa syyllisyytensä. Tosiasia on, että Venäjän järjestöjen tällä hetkellä on järkevää käytäntöä suorittaa sisäisiä tutkimuksia, joissa epäiltyjen työntekijöiden henkilökohtaiset tietokoneet pidätetään, henkilökunta itse ajetaan työpaikkansa ja tietoturva-asiantuntijoiden johdonmukaisesti opiskella sähköposteja Mail Client. Tämän lähestymistavan haitat ovat ilmeisiä. Ensinnäkin on lähes epärealistista tehdä tällaista tutkimusta. Tämä tarkoittaa, että muutaman minuutin kuluttua tutkintatoimien alusta, koko organisaatio tietää - yhtiössä "mooli". On mahdollista, että tiedot tulevat lehdistölle tai kilpailijoille. Toiseksi piilottaa epäiltyjen henkilöiden ympyrä on mahdotonta. Toisin sanoen jokainen työntekijä, jonka työasema pidätettiin, tietää, että johtajuus ei luota Häneen. Tämä vaikuttaa erityisesti henkilöstön yleiseen ilmapiiriin, jos siinä osoittautaan, että sisäpiirin ei löytynyt. Työntekijät voivat olla loukkaantuneet, että tietyissä olosuhteissa johtaa sabotointiin periaatteen mukaan: "Loukkaantunut toivottuja - ansaitsee!". Kolmanneksi ainakin pieni tartettu renegade arvailu yksinkertaisesti poistaa kompromisteelliset viestit Mail-asiakkaalta. Koska IT-tietoturva-asiantuntijat eivät tiedä tarkalleen, mitkä epäiltyjä ovat sisäpiirin, ne eivät tuhlaa aikaa ja palauttaa poistetut tiedot kaikista työasemista peräkkäin.

Samaan aikaan, jos yhtiöllä on keskitetty yrityskirjeenvaihtoarkisto, kaikki tutkimukset kestävät useita tunteja, joiden aikana turvapäällikkö istuu rauhallisesti tuolissaan ja tehdä analyyttisiä näytteitä arkistosta. Suodattimet viestit, Lajittele ryhmittäin, Etsi avainlausekkeet - Kaikki nämä työkalut mahdollistavat nopeasti epäilyttävät viestit yleisessä arkistossa. Samalla kukaan ei häiritse mihinkään muuhun henkilöstöön ja pilaa toimiston työilmapiirin. Juuri juuri sivistyneitä yrityksiä huolehtivat itsestään ja heidän työntekijöistään. Infompatchin asiantuntevan arvioinnin mukaan noin 80% sisäisistä IT-tietoturvatapauksista voidaan paljastaa analysoimalla sähköisiä viestejä. Siksi saapuvien ja lähtevien kirjeiden keskitetyn arkiston luominen mahdollistaa tehokkaiden tutkimustensa jopa suuressa yrityksessä.

Tapaus käytännöstä

Esimerkki sisäpiiriläisten voitosta on osoittanut helmikuun puolivälissä 2006, Venäjän järjestelmä integraattori Leta IT-yritys. Toimivaltaisen IT-tietoturvan toimivaltaisen lähestymistavan ansiosta yhtiö onnistui neutraloimaan sisäpiirin, joka ilmestyi virallisen kannan väärinkäytössä.
Koska sisäiset tutkintatulokset osoittivat, yksi asiakaspalvelupäälliköistä yritti tehdä sopimuksia ohjelmiston toimittamisesta, ei laillisen työnantajansa kautta, vaan sen kautta, joka on samaa mieltä supistava yritys. Jos sisäpiirin onnistui tuomaan suunnitelmansa toimintansa, ja antaa vakavista taloudellisista tappioista, jotka liittyvät asiakkaiden epätäydelliseen voittoon ja vuotoon. On mahdollista, että yhtiölle entistä enemmän vahinkoa kärsii sen maineiden heikkenemisen vuoksi.
Väärinkäyttö oli kuitenkin viipymättä ja etukäteen paljastui kattavan vuotojen ehkäisyjärjestelmän avulla. Yhtiön IT-infrastruktuuri esitteli suodatusjärjestelmän postimatkolle ja havaitsi luottamuksellisen tiedon vuotamisen - Infocatch Mail Monitor sekä keskitetty arkisto - Infowatch Mail Storage. Aluksi Lepa IT Security Officer sai varoituksen työntekijän epäilyttävästä toiminnasta Mail Monitorista. Sisäpiirin syyllisyyden osoittamiseksi auttoi kuitenkin vain postiviestien tutkimusta, jonka sisäpiirin vaihto potentiaalisilla asiakkailla. Näihin tarkoituksiin minun piti tehdä muutamia analyyttisiä valikoimia postin varastosta. Lisäksi heti, kun epäilyt ovat nousseet - tapahtuma ilmoitettiin välittömästi.
Näin ollen organisaatiot onnistuivat suojelemaan arvokkaimpia tietovarojaan - asiakaskunta. Ylläpitoon liittyvää työsopimusta, joka toimitti yksityisyyden suojaa koskevan asetuksen ja yritystiettisen sisäpiirin aiheuttamat vahingot ja hylättiin. Samaan aikaan Leta Johtajuus päätti olla hiljaa tapaus, vaan ilmoittaa yleisölle ja muille yrityksille niin, että sisäpiirin ei löytänyt uutta uhria.

Infowatch Analytical Centerin mukaan vastaajat ovat aivan oikein arvostettu tällaisen työkalun merkitystä analyyttisinä näytteinä keskitetystä varastosta. Tosiasia on, että kirjeenvaihdon keräämistä ja tallentamista koskeva yrityspäätös antaa organisaation saada useita etuja liiketoimintatehtävien käsittelyssä. Seuraavassa on vain tyypillisiä skenaarioita:

  • Ohjelmistoyhtiö on julkaissut tuotteensa seuraavan version. Useiden kuukauden kuluttua teknisen osaston päällikkö päätti arvioida ohjelmoijien ja testereiden työn laadun muutoksia. Tehdä tämä, hän pyytää alistettua kirjoittamaan raportin käyttäjien tekniseen tukipalveluun liittyvistä vetoomuksista. Samalla on tarpeen lajitella kyselyjä luokkiin - erikseen jokaiselle ohjelmistotuotteen versiolle sekä tarjota kyselyjen määrän dynamiikkaa ajoissa. Tämä tehtävä on helppo ratkaista käyttämällä Corporate Coripince Archive. Teknisen osaston työntekijä tekee analyyttisen näytettä, suodattaa kaikkien teknisen tukipalvelun alussa, ja rikkoo ne eri tuotteiden eri versioihin (avainsanojen suodattamalla) ja luodaan edelleen analyyttisen raportin voimakkaiden sisäänrakennettujen työkalujen avulla (Heijastavat aikauhaittajat). Tämä kestää enintään 30 minuuttia. Selkeyden vuoksi tässä esimerkissä jätetään kaksi muuta roolia: yritysarkiston ylläpitäjä (henkilö, joka asettaa sen työnsä, mutta ei pääse raportteihin itselleen) ja turvallisuusvirkailijalle (henkilö, jolla on pääsy viesteihin, mutta ei ole oikeuksia hallita arkistoa). Tällaiset jaetut roolit ovat välttämättömiä arkiston aitouden varmistamiseksi. Huomaa, että ilman yritysten kirjeenvaihtoa arkistoa, tehtävä tehdään tekniseen johtajalle, on paljon monimutkaisempi.
  • Televiestintäyhtiö käynnisti uuden palvelun, kuten uuden Internet-yhteyden tariffisuunnitelman tai matkaviestinnän avulla. Markkinointijohtaja haluaa arvioida kuluttajien reaktiota uutuus, vertaamalla sitä vasteena palveluun, joka käynnistetään, viime vuonna. Hän kehottaa kirjoittamaan asiaankuuluvan raportin markkinointipäällikölle, joka hallintovirkamiehen ja tietoturvapäällikön avulla on välttämätöntä yksinkertaisesti suodattaa kaikki yhtiön julkisten laatikoiden vastaanottamat viestit ja mainitsevat uuden palvelun. Samoin kuin edellisessä tapauksessa raportti laaditaan enintään 30 minuuttia. Tämän seurauksena markkinointiosaston päällikkö voi toimia todellisilla luvuilla, jotka suorittavat valvonnan ja suunnittelun tehtävät sen jakamisen toiminnassa.
  • Yhden suuren yrityksen jakautumisen johtaja aikoo luoda asiantuntija tai yksinkertaisesti työryhmä erityisen kysymyksen ratkaisemiseksi tai uuden hankkeen kehittämiseksi. Joukkueen jäsenten valitseminen, pään kohtaa kysymyksen: "Ovatko ehdokkaat käsiteltävänä toistensa kanssa ovat tuttuja?" Sen sijaan, että hän kutsuu enemmän kuin kymmeniä asiantuntijoita itselleen ja kysyä heiltä, \u200b\u200bhe tuntevat jonkun huoneessa, pomo yksinkertaisesti pyytää "rei'istä" ehdokkaita postin arkistossa. Lähes todennäköisesti ihmiset, ainakin vähän toisiaan tietäen ja työskentelemään yhdessä yrityksessä, ainakin kerran vaihdettuja kirjeitä. Samaan aikaan suuri määrä yleisiä viestejä voi osoittaa ystävyyttä työntekijöiden ja kestävien ystävällisten suhteiden välillä. Näin ollen kokenut johtaja voi ottaa huomioon tärkeän ihmissuhteisen komponentin ammattilaisten ryhmän muodostumisessa.

Tällaisia \u200b\u200besimerkkejä voidaan antaa melko paljon, koska analyyttiset näytteet vaaditaan monilla yritysjohtamisalalla. Niitä voidaan käyttää arvioimaan sisäisen yritysviestinnän, markkinointitoimien, teknisten ratkaisujen jne. Tehokkuutta

Arkistointijärjestelmien vaatimukset

Tutkimuksen seuraavassa vaiheessa Infocatch Analytical Center ehdotti, että vastaajat arvioivat keskitetyn arkistojen eri ominaisuuksien merkitystä. Kuten edellisessä tapauksessa, yritysten valinnalle esitettiin kuusi parametria, joista kukin voitaisiin arvioida 6-sadan asteikolla (1 - "vähiten tärkeä", 6 - "erittäin tärkeä"). Vastaajien ehdottamat vaihtoehdot olivat seuraavat:

  • Korkea suorituskyky (kuormien ja intensiivisen viestin stabiili);
  • Tehokkaat työkalut arkistoon ja analyyttisten näytteiden muodostamiseen;
  • Korkea turvallisuusarkisto (suojaus luvattomilta muutoksilta viesteissä);
  • Laaja valikoima tuettuja ulkoisia DBM: itä vientiviesteihin;
  • Joustavat varastointi- ja arkistointipolitiikat automaattisesti;
  • Yhteensopivuus varmuuskopioiden luomiseksi materiaalin kantajiin.
  • Vastausten jakautuminen esitetään alla olevassa kuvassa (katso kuvio 6).

kuvio 6.


Kuviossa 1 6 Arvioiden jakautuminen kaikkiin kuuteen parametriin esitetään. Tämän tai keskitetyn arkiston ominaisuuden merkitys pienenee vasemmalta oikealle. On helppoa nähdä, että luokassa "laaja valikoima tuettuja DBMS" arvioita yli "3" asettaa yhteensä 30 prosenttia vastaajista, mikä on alle puolet tutkituista yrityksistä. CNEWS Analyticsin asiantuntijoiden mukaan tällainen laiminlyönti tämän parametrin avulla selitetään helposti se, että nykyään vain kolmen tuottajan tuotteet hallitsevat DBMS-markkinoita. Tämä on Oracle, IBM ja Microsoft. Toisin sanoen "laaja tuki" edellyttää mahdollisuutta työskennellä joko kaikkien kolmen tyyppisten DBMS: n tai suosituimmin - Oracle.

Lisäksi jonkin verran vastaajien epävarmuutta piirretään "kovan varmuuskopiointituen tukemiseksi" (yhteensopivuus materiaalin kantajien varmuuskopioiden luomiseksi). Kuviosta. 6 Voidaan nähdä, että arviot "3" ja "4" ovat yhteensä 59 prosenttia vastaajista. Infompatch asiantuntijoiden mukaan tällainen suhteellisen neutraali vastaus päätöksen ominaispiirteisiin voi johtua siitä, että venäläisillä yrityksillä ei ole tarvetta tallentaa sähköisiä viestejä pitkään. Jos länsimaiset organisaatiot ovat velvollisia noudattamaan lakia ja postia 6-7 vuotta, sitten Venäjän yritykset tarjotaan tältä osin. Joten, sen sijaan, että kirjoitat tietoja magneettisista nauhoista, organisaatiot voivat yksinkertaisesti poistaa ne.

Sillä välin seuraavassa kuvassa (kuvio 7), keskimääräiset arviot kullekin kannustimella pyöristetään jopa kymmenesosaan pisteeseen. Kuten voidaan nähdä, yli "4", sai vain neljä tekijää: IT-suojaustapahtumien tutkiminen (4,7), integraatio vuotaa suojausjärjestelmä (4.5), luomalla varmuuskopioita (4.4) ja kyky säveltää analyyttisiä näytteitä ( 4.2). Tämä tarkoittaa, että nämä neljä kannustaa edustavat suurimman arvon vastaajille.

kuva 7.


Alhaiset arviot kahdesta vähiten tärkeistä parametreista on jo kommentoitu edellä, joten lopetamme keskitetyn arkiston suosituimpia ominaisuuksia. Ensinnäkin vastaajat melko arvostaa tällaista parametria kuin arkistossa (4.6). CNEWS Analyticsin asiantuntijoiden mukaan arkiston suojaa ei voida laiminlyödä, samoin kuin kirjeenvaihdon vuotaminen kilpailijoiden tai petosten, yritysten kaupallisten ja teknisten salaisuuksien voi tulla. Samaan aikaan kaava on laajalti tunnettu: Vain 20% liikevaihtoon 60 prosentilla tapauksista johtaa konkurssiyritykseen.

Vastaajien kiinnittymistä analyyttisten näytteiden luomiseen (4.2) selitetään, että Venäjän järjestöjä kokonaisuutena ymmärtävät, että keskitetty arkisto voi toimia erinomaisena työkaluna liiketoimintatehtävien ratkaisemiseksi. Arkistoon tämän käytön skenaariot annettiin edellä.

Erityisesti kiinnostavat ominaisuudet, kuten korkea suorituskyky ja kyky asettaa joustavat käytännöt, jotka suoritetaan automaattisesti. Tutkimuksen alussa oli jo osoitettu, että suuren organisaation postiliikenne voi olla kymmeniä gigatavua päivässä. Ja tämä ei ole niin harvinaisuus. Esimerkiksi Infocatch Mail Storage Solution -prosessit päivittäin ja pinotaan yli 20 Gt: n arkistoon Vimpelkomin postiraportteja. Tässä tapauksessa ei vain suurta tuottavuutta ja tuotteen vikailmoitusta, vaan myös koko keräys- ja arkistointiprosessin automatisointi on tärkeää.

Internet-tietojen arkistointi

Infompatch Analytical Centerin asiantuntijoiden asiantuntijat yrittivät selvittää vastaajien asenteen tarve arkistoida vain sähköpostia, myös Internet-tietoja. Joissakin tapauksissa organisaation on tallennettava kaikki verkkoliikenne ja yleensä viestintäkanavien lähettämät tiedot. Vastausten jakautuminen on esitetty alla olevassa kuvassa (katso kuva 8).

kuva 8.


Tarve säilyttää koko verkkoliikenne voi ilmetä, kun toteutetaan kattava suojausjärjestelmä vuotamista ja sisäpiiriläisiä vastaan. Tällöin IT-suojausosasto näkyy työkalun tutkia web-kanavien vuoto, analysoi organisaation Web-resurssien käytön luonne jne. Tämä lausunto on yleensä jaettu 62 prosenttia vastaajista, jotka valitsivat vaihtoehdot "erittäin tärkeä" (24%) ja "tärkeitä" (38%). Vain 38 prosenttia yrityksistä noudattaa vastakkaista näkökulmaa. Näin ollen perinteisten postin arkistojen lisääminen Internet-tietojen keräämiseen ja tallentamiseen voi olla perspektiivin kurssi IT-ratkaisujen toimittajille.

Suunnitelmat venäläisille yrityksille

kuva 9.


CNewsin Analyticsin asiantuntijoiden mukaan Venäjän sähköisen kirjeenvaihtotyökalujen markkinat ovat vakava kasvu seuraavien neljän vuoden ajan. Lisäksi yritykset, jotka eivät aio toteuttaa asiaa koskevia päätöksiä tänään, voivat muuttaa lausuntonsa tulevina vuosina tai jopa nopeuttaa sovittuja suunnitelmia. Näin ollen yritysviestin keskitetty arkistointi olisi kiinnitettävä huomiota sekä toimittajiin että asiakkaisiin.

Johtopäätös

Vain 14% vastaajista sovelletaan erikoistuneita postiliikenteen arkistointiratkaisuja, kun taas 86% yrityksistä yksinkertaisesti sulkee silmänsä ongelmaan. Näistä 49 prosenttia organisaatioista uskoo, että jokaisen työntekijän on päätettävä kysymys itsenäisesti (kiertämällä mahdollisimman paljon) ja 37% mieluummin sivuuttaa ongelman kokonaan.

Keskitetyn arkiston käyttöönottoa varten vastaajat pitävät tärkeimpiä mahdollisuuksia tutkia IT-tietoturvatapahtumia (keskimääräinen pistemäärä 4,7: stä 6), integraatio vuotaa suojausjärjestelmä (4.5/6), varmuuskopioiden luominen (4.4 of 6) ja kyky luoda analyyttisiä näytteitä liiketoiminnan tehtävien ratkaisemiseksi (4.2 6). Tällaisella vastauksella on kohtuullinen tukikohta, koska yritysarkiston käyttö mahdollistaa tehokkaasti tutkimaan IT-tietoturva-onnettomuuksia ja ehkäisemään vuotoja sekä poistamaan henkilöstön vastuu "itsepuolustuksen" arkistojen luomiseksi .

Keskitetyn arkiston ominaisuuksien tärkeimmät vaatimukset vastaajien mukaan ovat korkean turvallisuus (keskipitkällä pisteet 4,6 ulos 6), voimakkaat mahdollisuudet luoda analyyttisiä näytteitä (4,2/6) sekä korkeat suorituskyky- ja joustavat automaattiset politiikat ( 4/6). Näin ollen tietoturvaongelmat tulevat jälleen eteen, vaikka kyky analysoida viestejä, korkean suorituskyvyn, viantoleranssin ja liuoksen automaatiota on hieman vähemmän tärkeä.

Samaan aikaan 62% vastaajista uskoo, että on välttämätöntä arkistoida paitsi posti, vaan myös kaikki Internet-liikenne. Se auttaa luomaan kattavan suojan järjestelmää vuotoja ja sisäpiiriläisiä vastaan. Lisäksi IT-suojausosastolla on työkalu, jonka avulla voit tutkia web-kanavien vuotoja, analysoida organisaation Web-resurssien käytön luonne jne.

Lisäksi 31 prosenttia vastaajista aikoo ottaa käyttöön keskitetyn arkiston seuraavien kahden vuoden aikana (2006 ja 2007) ja 26 prosenttia - seuraavien neljän vuoden aikana (2008-2009). Näin ollen vuosilta 2006-2009 yli puolet tutkituista yrityksistä (57%) toteuttaa keskitetyn arkiston. Lopuksi 24 prosenttia vastaajista lykkäsi tämän tehtävän ratkaisu kaukaiselle tulevaisuudelle (alkaen vuodesta 2010) ja 5% ei toteuta arkistoa lainkaan, koska "tämä ei ole etusija". "

Tietoja Infowatchista

Infompatch on innovatiivinen yritys, joka kehittää ainutlaatuisia teknologioita tietoturva-alueen lupaavaan alueeseen - suojaa sisäisiä uhkia vastaan. Yhtiön osaamisalue sisältää vuotojen, tiedon tuhoamisen, sabotation, teollisuuden vakoilun ja muiden huolimattomien ja laittomien toimien riskin minimoimiseksi yritystietojen osalta.

Yhtiön ainutlaatuiset ratkaisut mahdollistavat toimintojen hallinnan asiakirjojen kanssa yritysverkostossa ja estää niiden, jotka eivät täytä turvallisuuspolitiikkaa. Erityisesti infompatch tarjoaa lähettämisen posti- ja internet-liikenteestä sekä valvomaan tiedoston käyttötaso (kopioiminen, poistaminen, nimeäminen, muuttaminen, tulostaminen). Yhdessä perinteisten suojausjärjestelmien (palomuurit, suodattimet, valtuutus, krypto-suojaus jne.) Infompatchin avulla voit rakentaa kattavan yritysturvarakenteen tarjoamalla "takana" - luotettava suoja sisäisiä uhkia vastaan.

Asiakkaidemme keskuudessa on Venäjän federaation talouskehitys- ja kauppaministeriö, Venäjän federaation valtiovarainministeriö, HydrogK, Transneft, Vimpelcom, MegaFon, Venäjän federaation liittovaltion tullipalvelu, Vneshtorgbank.

Tietoja CNews Analyticsista

CNEWS.RU: n päivittäinen Internet-painos on suurin venäläinen verkkoversio, joka on omistettu venäläisille ja maailman IT-markkinoille. Julkaisun erikoistuminen on korkean teknologian maailman operatiivinen uutinen.
Uutiset CNews.ru on operatiivisia tietoja korkean teknologian markkinoista, viimeaikaisesta kehityksestä, uudesta "laitteesta" ja ajantasaista ohjelmistosta. Erittäin huomiota maksetaan sähköisen liiketoiminnan valtioon Venäjällä ja maailmassa, tuottavat viipymättä uutisia yritysten sulautumisesta, erottamisesta ja yritysostoista sekä niiden taloudellisesta asemastaan. Päivä tulee 100 uutiseen, joka kattaa venäläisten ja ulkomaisten markkinoiden tila.
Cnews.ru ei ole vain uutislevy. Sivusto luotiin portaalin periaatteella: Analyyttiset artikkelit, markkinatutkimustulokset, yleisötutkimukset, siellä on runsaasti palveluja, mukaan lukien kalenterisuunnitelma näyttelyihin, konferensseihin ja esityksiin, jotka on omistettu korkean teknologian ja sähköisen liiketoiminnan, temaattisen foorumin , Lehdistötiedotukset ja laaja lehdistötiedote high-tech-yrityksistä.

Liiketoiminnan kirjeenvaihto lopulta siirrettiin sähköiseen muotoon. Helppokäyttöinen, säästää aikaa ja resursseja, vuorovaikutteisuus - Sähköinen kirjeenvaihto järjestää kaiken, kunnes liikekumppaneiden välinen suhde heikentää velvoitteiden täyttämistä koskevia syytöksiä ja syntyy oikeudenkäynnin riski. Osapuolten odotukset osoittavat oikeutensa, luottavat sähköpostiviestin kautta vastaanotetun viestin, usein osoittautuvat turhaan. Tosiasia on, että tuomioistuimet ovat melko varovaisia \u200b\u200basemaa suhteessa sähköpostiviesteihin: on olemassa useita vaatimuksia, joiden noudattamatta jättäminen, jonka yhteisöjen tuomioistuin ei ota niitä huomioon. Tämän artiklan tarkoituksena on tiivistää tuomioistuinten vaatimukset sähköisen kirjeenvaihdon käyttöön todisteina.

Mikä on sähköisen kirjeenvaihdon oikeudellinen asema?

Venäjän federaation välimiesmenettelyn ja menettelykoodin 45 artiklan 4 kohdan mukaan osapuolten kirjeenvaihto sähköpostitse voidaan tunnustaa yhteisöjen tuomioistuimeksi sallituiksi kirjallisiksi todisteiksi tapauksissa ja lain määräysvallalla.

Korkeimman välimiesoikeuden 25. toukokuuta 2004 antamassaan kirjeellä N: o C1-7 / Up-600 selittää, että lainsäädännön vaatimusten mukaisesti Venäjän federaation siviililain 16 ja 434 artikla (siviililakien Venäjän federaatio) ymmärretään. Jälkimmäinen liittyy sopimuksen kansainväliseen muotoon ja muotoon. Tosiasia on, että useimmiten sähköinen kirjeenvaihto yrittää ottaa käyttöön todisteena sopimuksen julistamisessa vankien kanssa / muuttamatta. Samalla osapuolet voivat säätää liiketoimista "sähköisessä muodossa", toisin sanoen sähköisen allekirjoituksen tai muun oman allekirjoituksen analogista.

Sähköisen allekirjoituksen käsite annetaan 6. huhtikuuta 2011 nro 63ph Federal Lawin liittovaltion lainsäädännössä ja määritellään "sähköisessä muodossa, joka on liitetty toiseen tietoon sähköisessä muodossa (allekirjoitettuja tietoja) tai muuten tällaisia \u200b\u200btietoja ja jota käytetään määrittämään henkilö, allekirjoittamalla tietoja. " Toisin sanoen sähköinen allekirjoitus on keino todentaa sähköisen asiakirjan lähettäjän todentajan.

Sähköinen allekirjoitus jakautuu useisiin lajeihin riippuen suojan asteesta. Vähiten suojattu näkymä on yksinkertainen sähköinen allekirjoitus. Se määritellään "sähköiseksi allekirjoitukseksi, joka käyttämällä koodit, salasanat tai muut keinot vahvistaa, että tietyn henkilön sähköisen allekirjoituksen muodostaminen muodostuu." Samalla yksinkertainen sähköinen allekirjoitus kirjataan päteväksi, jos se on itse sähköisessä asiakirjassa tai jos sitä näppäintä käytetään asiakirjan vaihtoa koskevan tietojärjestelmän ja asiakirjan toiminnanharjoittajan vahvistamien sääntöjen mukaisesti Asiakirjan asiakirja-lähettäjä on osoitus. Sähköpostiviestit (erityisesti yritys), yleensä tämä kuvaus: linjan kirjeessä ", keneltä" näkyy lähettäjän osoitteessa ja nimissä, sekä käyttäjät noudattavat salasanojen tekemistä sääntöjä (ne toimivat "Avaimet") niiden noudattamisen yksityisyyden mukaan.

Näin ollen, jos osapuolet sopivat, että sähköpostiosoitteet kirjataan yksinkertaisilla allekirjoituksella, jotka ovat riittävät lähettäjän todentamiseksi ja sähköpostiviestien lähettämisessä yksi edellä mainituista ehdoista suoritetaan, sähköpostiosoite tunnustetaan yksinkertaiseksi sähköiseksi allekirjoitukseksi ja Kirjeenvaihto - sallitut todisteet.

Onko sähköisen kirjeenvaihdon käyttö oikeudellisia riskejä?

Oikeudellisen käytännön avulla voit jakaa useita sähköpostin käyttöön liittyviä riskejä. Seuraavassa on joitain niistä:

1) Sopimuksen tunnustamista ei siirretä

Siviilitiedoksessa määrätään, että kirjallinen sopimus voidaan tehdä vaihtamalla asiakirjoja sähköisen viestinnän avulla, mikä mahdollistaa luotettavasti todettavan, että asiakirja on peräisin sopimuksesta. Näin ollen, jos osapuolet eivät suostu tekemään sopimusta sähköisellä viestinnällä eikä anna salasanan salassapitovelvollisuutta sähköpostitse, tuomioistuin ei voi tunnistaa asiakirjojen vaihtoa sähköpostitse todisteena sopimus.

Ostajan suostumus voidaan myös ilmaista komissiossa tiettyihin toimiin (esimerkiksi sähköpostitse vastaanotettu ennakkomaksu). On myös tärkeää määritellä mahdollisuus käyttää sähköpostiviestejä ylimääräisten sopimusten tai hakemusten päättämiseen, muuten yhteisöjen tuomioistuin ei ota niitä huomioon ja rajoittaa itse osapuolten välisen sopimuksen huomioon ottamiseksi.

2) Tehtävien tunnustaminen sopimuksen puitteissa

Sopimuksen irtisanoa koskevien riita-asioiden lisäksi on usein kiistattava sopimus sopimuksen täytäntöönpanosta, jos se toteutettiin myös sähköpostitse. Tämä pätee ensisijaisesti sopimuksiin erilaisten konsultointipalvelujen ja työn tarjoamiseksi (artikkelin kirjoittaminen tai tietokoneen ohjelmien kehittäminen, käännösten valmistelu, verkkosivuston kehittäminen.). Tällöin sopimuksessa on oltava sopimus, jonka mukaan sopimuksen täytäntöönpano (tuloksen siirto) katsotaan tarkoituksenmukaiseksi. Lisäksi on syytä ilmoittaa sopimuksessa mahdollisuudesta liittää e-kopioita asiakirjat teksteihin ja tunnustamaan tällaisten oikeudellisen voiman asiakirjoja.

3) Asiakirjojen tunnustaminen ovat puolustajat

Toinen riski liittyy vaatimusten ja vastalauseiden hankkimiseen. Esimerkiksi tilintarkastustuomioistuin voi tunnustaa pakollisen ennakkoratkaisupyynnön, joka ei ole unohtumaton, jos osapuolet eivät ole määrittäneet mahdollisuutta käyttää sähköpostiosoitteita lähettämään vaatimuksia ja vastauksia niihin. Siinä sovelletaan myös asiakirjoja, jotka vahvistavat palvelujen tai työn tarjoamisen (hyväksymis- ja hyväksymistoimet), jos ainoa viittaus siihen sopimukseen on tyypillinen lause, esimerkiksi: "Laki allekirjoittaa molemmat osapuolet". Tilintarkastustuomioistuin ei pääsääntöisesti tulkita tällaista kantaa sopimuksen tekemiseksi sähköpostitse.

Missä tilintarkastustuomioistuimen tekijä ottaa sähköisen kirjeenvaihdon?

Jos on välttämätöntä ottaa käyttöön sähköinen kirjeenvaihto asiaa koskeviin materiaaleihin, osapuolet keräsivät tarvittavat materiaalit voivat viitata notaariin todisteiden varmistamiseksi. Notarilla on tällaiset valtuudet Venäjän federaation perusrakenteiden 102 artiklan mukaisesti 11.2.1993 N 4462-i. On kuitenkin otettava huomioon, että notaari ei anna todisteita asiasta, joka asianomaisten henkilöiden valituksen yhteydessä notaariin kuuluu tuomioistuimen tai hallinnollisen elimen tuotannossa.

Jos ei ole mahdollista toimittaa tätä todisteita notaarista ajoissa, tilintarkastustuomioistuin suorittaa suoraan sähköposti-ruutujen tarkastus usein asianomaisen osapuolen tietokoneesta (kannettava tietokone) (erityisen tärkeä, jos sähköpostiasio on asennettu, Esimerkiksi näkymät, bat, Thunderbird ja muut. Lisäksi tuomioistuimet voivat myös auttaa todisteiden tuhoamisessa: esimerkiksi lähettää pyyntöjä palveluntarjoajille sähköpostiosoitteiden ja sähköpostin omistajien sähköpostiosoitteisiin tietojenvaihdossa (ks. Tämän todistuksen 8 kohta).

Alla on alusten perusoikeudellinen asema sähköisen kirjeenvaihdon hyväksymisestä todisteina.

1. Sähköistä kirjeenvaihtoa ei hyväksytä todisteena, jos sopimusta ei ole säädetty, osapuolten osapuolet eivät ole osoituksia, ja toinen puoli haastaa tällaisen kirjeenvaihdon olemassaolon

ESIIR LLC: n ja LLC: n "Trading House" Cameo CO "päätettiin sopimuksesta henkilöstön rekrytointiin liittyvistä palveluista. Sopimus koostui kolmesta vaiheesta, joista kunkin osapuolten välillä, palvelujen hyväksymisestä ja siirtämisestä ja Asiakas LLC "Trading House" Cameo CO "maksettiin Executor LLC Essioir -palkkioon. Palvelujen vastaanottamista koskeva teko koottiin vain sopimuksen ensimmäisessä vaiheessa, myöhemmissä kannan mukaan molemmat osapuolet lähettäneet kaikki sopimuksen täytäntöönpanon edellyttämät asiakirjat sähköpostitse. Kieltäytyminen kantajalle täyttäessään vaatimustensa täyttämisessä, yhteisöjen tuomioistuin totesi seuraavaa:

  • sopimuksen mukaan osapuolten välinen asiakirjavirtauslomake;
  • edellytysten puute sähköisen kirjeenvaihdon sopimuksen täytäntöönpanemiseksi;
  • ei viittauksia osapuolten määrittelemiin sähköpostiosoitteisiin sallittujen tietojen siirtämiseksi;
  • kyvyttömyys perustaa osoite vastaajalle ja sen työntekijöille;
  • sähköpostiosoite on rekisteröity Kameya.ru-verkkotunnukseen, joka on käytettävissä rajoittamattoman henkilöryhmän käyttöön.

(Ks. Moskovan alueen liittovaltion välimiesoikeuden päätös 17.5.2013, asiassa A40-102005 / 12-57-977)

2. Sähköinen kirjeenvaihto voi vahvistaa osapuolten osapuolten osapuolet ja toimii todisteina komissiosta.

LLC "Kuljetusyritys" Unotrans "valitti yhteisöjen tuomioistuimelle, joka vaatii Depo LLC: n maksamaan kuljetuspalveluista. Todistuksina velvoitteidensa täyttämisestä kantaja johti sovelluksia kantaja ja liikenne laskut. Vastaaja väitti, että tarjoussopimuksia ei allekirjoitettu ja että kantaja ei osoittanut kuljetuspalvelujen tarjoamisen tosiasiaa. Tilintarkastustuomioistuin päättelee, että LLC Depotin omistama kiistanalainen rahti saatiin vastaanottajan asianmukaisella toimikaudella, mikä kyseessä on todisteita huolimatta kantajalle ja että vastaaja ei toimittanut näyttöä maksupalveluista Hänen tavaroiden kuljettaminen, ei vastaanottajaa osapuolten sähköinen kirjeenvaihto edellyttää, että depot LLC oli kiinnostunut kiistanalaisten tavaroiden kuljettamisesta ja ratkaista rekisteröinti- ja kuljetuskysymykset yrityksen kanssa.

Tällöin sähköinen kirjeenvaihto ei ole tärkein todistus, vaan se toimii vahvistuksena, että vastaaja sovelsi kantajalle juuri kiistanalaista rahtia ja katsoi häntä, joka on vastuussa tämän rahtin kuljettamisprosessin järjestämisestä, mikä tarkoittaa sitä Se sijoitettiin hakijaan sopimussuhteissa.

(Ks. 6. toukokuuta 2013 pidetyn Loikkunnallisen alueen liittovaltion välimiesoikeuden päätöslauselma asiassa A56-37916 / 2012)

3. Siinä tapauksessa, että sopimuksessa ei ole säädetty sähköistä kirjeenvaihtoa, se voidaan kirjata osapuolten suhde nykyisiksi käytännöksi.

OJSC "HIMZAVOD ne. Karpova "valitti asiasta ASBTRANSPONEFT LLC: n vaatimuksesta toimitussopimuksen mukaisten velvoitteiden täyttämisestä. Vastaajan toimittamien velvoitteiden täyttämisestä vastaaja antoi osapuolten sähköisen kirjeenvaihdon sopimuksen täytäntöönpanosta (toimitettujen tuotteiden virheellisestä laadusta). Kantaja vastusti sähköisen kirjeenvaihdon ottamista.

Tilintarkastustuomioistuin katsoi, että sopimuspuolten välinen toimitussopimus tehtiin asiakirjojen vaihdon kautta sähköpostitse: hakivalta sähköpostiosoitteesta " [Sähköposti suojattu]"Vastaajasta sähköpostiosoitteesta" [Sähköposti suojattu]" Samankaltaisessa järjestyksessä vastaaja lähetettiin kantajalle, peruskirja, valtion rekisteröintitodistus, verotilinpäätös tehtiin ennakkomaksusta. Kantaja lähetti puolestaan \u200b\u200bvastaaja maksumääräykset vastaajan ennakkomaksun siirtämiseksi, ilmoitti valmiudeksi hyväksyä tavarat. Yhteisöjen tuomioistuimen mukaan osapuolten suhde ehdottaa, että osapuolet havaittiin tietyistä IP-osoitteista, jotka ovat peräisin osapuolten valtuutetuista henkilöistä.

Kantajan toimittamien todisteiden arviointi Yhteisöjen tuomioistuin otti huomioon myös sen, että kantaja ei ole todisteita osapuolten esittämän sähköisen kirjeenvaihdon epätarkkuudesta, mukaan lukien edellä mainittujen IP-osoitteiden epäluottamus.

(Ks. Bashkortostan tasavallan välimiesmenettelyn päätös 08. helmikuuta 2012 asiassa A07-16645 / 2011)

4. Tilintarkastustuomioistuin ei katsoo, että sähköisen kirjeenvaihdon käyttö ei ole tunnustanut osapuolten suhteiden nykyistä käytäntöä ilman todisteiden vahvistamista

Värillinen Boulevard 2 LLC valitti Moskovan kaupungin välitystuomioistuimelle elpymisestä LLC DM-Bilding 972,298,54 perusteettomasta rikastuksesta. Sähköistä kirjeenvaihtoa edusti vastaaja yhdessä muiden todisteiden kanssa (rakentamis- ja asennustyön tuotanto, piilotettujen teosten tarkastus, työpäivän suorittaminen) ja hyväksyttiin asianmukaisiksi todisteiksi asiassa tilauskysymyksistä ja taidetta taiteen vuoksi. 75 APC RF. Huolimatta kantajan omistautumisesta suhteessa LLC DM-Bildingiin, kantaja ei ole esittänyt todisteita väitteidensä perustelemiseksi esimerkiksi näiden töiden toteuttamisesta toisella organisaatiolla tai työnsä täyttämisessä. Toimitettujen asiakirjojen perusteella tilintarkastustuomioistuin päätteli, että tosiasiallisesti sijoittui suhteita, jotka liittyvät LLC DM-Bildingin The Colord Boulevardin puolesta, 2 rakennustyöstä.

5. Sähköisen osoitteen lisävarusteen sivun kieltäminen ei saisi olla ristiriidassa muiden todisteiden kanssa

LLC Trading House Tagilsky valitti yhteisöjen tuomioistuimelle oikeudenkäynnistä LLC "web-automaatio" epäoikeudenmukaisen rikastuksen elpymisestä. Kantaja vaati sopimuksen epätäydellisyyttä sivuston kehittämisestä Internetissä. Tilintarkastustuomioistuin päätyi siihen johtopäätökseen, että sopimus tehtiin viittaamalla vastaajaan sopimusluonnoksen kantajalle ja kirjanpidon maksamasta tilejä (eli vastaajan tarjouksen hyväksyminen).

Kantaja väitti, että sopimuspuolia ei ole sovittu sopimuksen olennaisilla ehdoilla, mutta tilintarkastustuomioistuin katsoi, että osapuolet sopivat olennaisiin edellytyksiin (sopimuksen aihe) kirjeenvaihdossa sähköpostitse. Kantaja toi väitteen, jonka mukaan hän ei tiennyt kuuluvan sähköpostiosoitteen, josta kirjeenvaihto toteutettiin. Samalla se on peräisin määritetystä sähköpostiosoitteesta, jonka kantaja sai laskuja maksua varten, jotka myöhemmin maksettiin. Kantaja väitti, että sopimus ei täyttynyt, mutta yhteisöjen tuomioistuin hylkäsi tämän väitteen viittaamalla työpaikan nykyiseen tulokseen - kantajalle kehitettyä verkkosivustoa ja todisteita, jotka vahvistivat toisen yrityksen työn suorittamista.

(Ks. Yhdeksännen välimiesmenettelyn päätöslauselma, joka on päivätty 9. huhtikuuta 2013 N 09AP-9501/2013-GK Jos A40-134500 / 12)

6. Sähköpostiosoitteiden laitteet eivät todista osapuolten sähköisen kirjeen mukaan

LLC Rusholts valittivat tuomioistuimelle vaatimuksen Astra Trading LLC: n kanssa, kun tunnustetaan ei-tekevä toimitussopimus, epätoivottavaa rikastumista. Sopimuksen tekemisen tosiasia, vastaaja viittasi siihen, että erillisissä asiakirjoissa voidaan sopia merkittäviä ehtoja. Tilintarkastustuomioistuin kieltäytyi vastaamasta asiakirjaan liittyvien asiakirjojen takaisinperinnästä vastaavan asiakirjojen takaisinperimisestä kantaja-sähköpostiosoitteisiin liittyvien asiakirjojen ja tietojen vastaanottamisesta sähköpostiviestien vastaanottamisesta. Tilintarkastustuomioistuin ilmoitti kanteensa perusteella, että kantaja-sähköpostiosoitteissa ei ole todisteita osapuolten sähköisen kirjeenvaihdon sisältöä, jos tällainen sisältö ei ole vahvistettu asianmukaisesti, jotta voidaan luotettavasti todeta, että betonin vaihto Raportit.

(Ks. Kolmastoista välimiesoikeuden päätöslauselma, joka on päivätty 20. kesäkuuta 2013 asiassa A56-74372 / 2012)

7. Todistamaan sopimuksen tekeminen, sähköisen kirjeenvaihdon olisi vastattava sen olennaisia \u200b\u200bolosuhteita, ja sen olisi toteutettava valtuutettu henkilö.

a. CJSC Centermaltal valitti tilintarkastustuomioistuimelle ANO "Oikeudenkäynnin tutkimukseen ja riippumattomaan arviointiin" 135 000 ruplaa koskevan vaatimuksen. Epäoikeudenmukaista rikastusta. Vastaajan toimittamasta tutkimuksen tekemisestä tehdyn sopimuksen tekemisestä sähköinen kirjeenvaihto ilmestyi. Tilintarkastustuomioistuin tunnusti, että sähköinen kirjeenvaihto ei sisällä tietoja asiakkaasta ja tutkimuksen esineistä, heijastaa vain yritystä koordinoida osapuolten välisiä suhteita. Lisäksi määritelty kirjeenvaihto oli osa viranomaista, jonka vahvistettiin. Koska muita todisteita sopimuksen tekemisestä, tuomioistuin täytti kantajan vaatimukset.
(Ks. Seitsemännentoista välimiesmenettelyn päätöslauselma, joka on päivätty 28. marraskuuta 2012 n 17AAP-12557/2012-GK Case N A50-11958 / 2012)

b. IP Baranova E.I. Hän valitti yhteisöjen tuomioistuimelle vaatimuksen LLC: n "asiantuntija-com" epäoikeudenmukaisen rikastuksen perimisestä. Elektroniset kirjeenvaihtomateriaalit otettiin käyttöön todisteena sopimuksen tekemiseksi, koska ne vahvistivat erityisesti osapuolten neuvottelujen osapuolten menettelytavan, kantaja, mukaan lukien Chernoskutov Mikhail, sopimuksen luonnos Arviointi, tilit, jotka maksettiin maksumääräys ja asiantuntijan lausunto. Sähköisessä kirjeenvaihdossa (kirjeet 08.10.2012, alkaen 09.10.2012), lähettäjä on merkitty Tšernoskutov Mikhail Petrovichin, joka lähetti huomautuksensa päätelmään, hän otti myös suoraan osallistumisen kaikkiin tuomioistuinten tuomioistuinten välimiesmenettelyssä Sverdlovsk-alue, joka toimii kantajan edustajana, toimivat asianajajan voiman perusteella.

Näiden tosiseikkojen perusteella tilintarkastustuomioistuin totesi, että sähköinen kirjeenvaihto sisälsi kaikki sopimuksen olennaiset ehdot sekä todisteet sen täytäntöönpanosta ja lähetettiin kantajan osoitteeseen valtuutetun henkilön (asianmukaisen sähköpostiosoitteen mukaan).

(Ks. Seitsemännentoista välimiesmenettelyn päätöslauselma, joka on päivätty 20. kesäkuuta 2013 N 17AAP-5881/2013-GK asiassa A60-50181 / 2012)

8. Valitus palveluntarjoajalle osapuolten IP-osoitteiden määrittelemiseksi ja lokitiedostojen tarjoaminen voi olla todisteena sopimuksen mukaisten velvoitteiden täyttämisestä

LLC AKG EKHADARD valitti yhteisöjen tuomioistuimelle JSC OGK-2: lle velan takaisinperinnästä sopimuksen nojalla ja muiden ihmisten rahan käytöstä. LLC EKG Ekhard on toimittanut konsultointipalveluja, lähettämällä vastauksia OGK-2-ongelmiin henkilön sähköpostiosoitteeseen, joka sai kysymyksen asiakkaan yleisen sähköpostin ja / tai faksin osoitteen osoitteeseen. Tilintarkastustuomioistuin on vahvistanut osapuolten osapuolten ja IP-osoitteiden palveluntarjoajat sekä näiden IP-osoitteiden välisen kirjeenvaihdon. Viimeisen tuomioistuimen todistuksena tulostustiedostojen tulostus sisältää tietoja osapuolten IP-osoitteiden välillä konsultointipalvelujen tarjoamista koskevan sopimuksen välisenä aikana, mikä osoittaa seuraavat tiedot: vuosi, kuukausi, päivä, aika, IP-osoite ja satama numero, jolla tiedot lähetettiin, IP-osoite ja portin numero, johon tiedot lähetettiin, lähetettyjen läpäisivien tavujen määrä. Tuomioistuin katsoi, että päivämäärä yhdisteiden osui päivämäärät kirjaimet rekisteriin kirjalliset vastaukset, valmistaa LLC Ekg Ekhard, ja kuinka monta kilotavua siirtyi kysymystä yli 50 kilotavua kullekin vastausta. Tiedonsiirto IP-osoitteesta IP-osoitteeseen ilmaisee kirjallisten vastausten siirtämisen konsultointipalvelujen tarjoamista koskevan sopimuksen voimassaoloaikana. Tilintarkastustuomioistuin päättelee, että AKG EKG LLC toimittaa sopimuksen mukaisia \u200b\u200bpalveluja huolimatta siitä, että sopimusta ei ole määritellyt henkilöiden piiriä, joilla on lupa hakea neuvotteluja.

(Ks. Stavropolin välitystuomioistuimen päätös, joka on päivätty 04/07/2013 asiassa A63-9031 / 2010).

Tunnistaa sähköisen kirjeenvaihdon todisteina sopimuksen on toimitettava:

1. Sähköpostisopimuksen mukaisen etuuskohteluun perustuvan viestintämenetelmän valinnasta.

2. Komission jäsen sähköpostiosoitteet, joiden kanssa kirjeenvaihto tapahtuu, samoin kuin tällaisten osoitteiden muuttaminen;

3. Tarve arkistoida kaikki osapuolten vastaanottamat elektroniset viestit välittömästi niiden vastaanottamisen jälkeen (palautetta ja korvaa sähköisiä kirjaimia)

4. Skannattujen ja valokuvakopioiden osapuolten tunnustamisesta vastaavat asiakirjat, jotka vastaavat asiakirjojen asiakirjojen oikeudellista vahvuutta;

5. Osapuolten velvollisuus säilyttää salasanan luottamuksellisuus sähköpostitse ja varmistaa, että kolmansien osapuolten raporttien lähettämistä ei ole mahdollista lähettää mahdollisuutta;

6. Vastaukset ilmoittavat välittömästi sähköpostiosoitteen muutoksesta ja rikkomalla sähköpostia luottamuksellisuutta.

Sopimuksen toteuttamisen aikana Tarve:

1. Sisällytä linkkejä sähköposteihin (lähettäjä, viestintä, päivämäärä ja lähtöaika) normaaleille kirjeille, esimerkiksi laatiessaan ensimmäistä valitusta sopimuksen täyttämisestä vastapuolen kanssa, on tärkeää saavuttaa Elektronisen kirjeenvaihdon sisältämien tietojen viimeisimmän tarkkuuden tunnustaminen (esimerkiksi "vahvistavat valmiutta laittaa tavaroita, jotka on määritelty sähköisessä kirjeessä" Sopimus 123/2013 "______");

2. Säilytä vastapuolen alkuperäiset asiakirjat sähköisten kopioiden muodossa.

Ennen kuin valmisteltaessa oikeudenkäyntiä koskeva tapaus Tarve:

1. Ota yhteyttä Notarille sähköpostin tarkastuspöytäkirjan suunnittelusta;

2. Etsi muita todisteita, jotka voivat vahvistaa sähköisen kirjeenvaihdon sisältämät tiedot;

3. Etsi todisteet, jotka vahvistavat, että sähköinen kirjeenvaihto on osapuolten nykyinen käytäntö (osapuolten väliset suhteet, asiakirjat, jotka osoittavat toisen osapuolen todellisen tunnustamisen ensisijaisena tiedonantomenetelmänä);

4. laadittava ehdotus oikeudelliselle pyyntöön palveluntarjoajalle, joka kuuluu osapuolille, käyttänyt sähköpostiosoitteita (kuitenkin järkevää vain, jos on staattisia IP-osoitteita);

5. Valmistele ehdotus oikeudelliselle pyyntöön sähköpostivarojen omistajille osapuolten välisten viestien läsnäoloon tai puuttumiseen tiettyjen päivämäärien välillä.

Toivomme, että edellä mainitut kommentit ovat hyödyllisiä sinulle. Jos sinulla on kysyttävää edellä mainituista, voit ottaa minuun yhteyttä millä tahansa sopivalla tavalla.

Kunnioittaen,

Kuka olisi ajatellut pari kymmeniä vuosia sitten, että aika tulee, kun olisi mahdollista ottaa yhteyttä mihinkään maailmaan mihin tahansa maailmaan muutamassa sekunnissa? Tällä kertaa antoi samanaikaisesti kansalaisille uusia mahdollisuuksia puolustaa oikeuksiaan. Itse asiassa notaarin SMS-viestit sertifioivat, sekä kirjeenvaihto Whatsapp- ja Viber-palveluiden avulla, voi toimia painavina todisteina. Mutta miksi tarvitset?

Tilanteet voivat olla kaikkein erilaiset - alkavat perheen ongelmista ja päättyy erilaisten velvoitteiden vakavista rikkomuksista. Sähköinen kirjeenvaihto tällaisissa tapauksissa voi olla hyvä todiste, joka auttaa voittamaan asian.

Mitä syitä sähköisen kirjeenvaihdon voi olla todiste?

Venäjän federaation siviiliprosessilain 55 §: n mukaan todisteet katsotaan olevan oikeusmenetelmällä saadut tiedot, joita käytetään asian käsittelyyn ja yhden tai muun päätöksen tekemiseen tässä asiassa. Mutta voiko tekstiviestin kirjeenvaihto tai keskustella WhatsAppissa todisteita?

Ehkä tästä sanoo suoraan 71 artikla Venäjän federaation siviiliprosessilain. Hänen mukaansa sähköisten viestintävälineiden avulla saadut digitaaliset tiedot voivat sisältää tietoja asian käsittelyä varten.

Miten dokumentoi kirjeenvaihdon tekstiviestillä, WhatsApp ja Viber?

Vaikka lainsäädäntö, sähköinen kirjeenvaihto voi olla todisteita, ei ole kovin selvää, miten se dokumentoi se? Itse asiassa kaikki on paljon helpompaa kuin näyttää.

Ensinnäkin kirjeenvaihto siirretään materiaalilähteelle ja tulostetaan sitten laadukkaaseen paperin laatuun. Kirjeenvaihto voidaan toimittaa vain tällaisessa painetussa muodossa. Lisäksi hakijan on ilmoitettava hakija: milloin, missä olosuhteissa olisi tehty merkittäviä merkintöjä.

Mutta vain yksin kiinnitys ei riitä, on tarpeen vahvistaa sen tarkkuus. Tämä voidaan tehdä yhdellä neljästä tavalla:

  • Jos haluat korjata kirjeenvaihtoa, tulostaa sen, tehdä pöytäkirja, jolla on pakollinen läsnäolo todistajien, mikä osoittaa heidän henkilötietojaan.
  • Kirjeenvaihtoasiakirjojen osalta ennen oikeudenkäynnin aloittamista toimintamenettely on sama, vain todistajien sijaan edellyttää notaarin läsnäoloa. Notary vakuuttaa virallisesti kirjeenvaihdosta, joka voidaan sitten lähettää tuomioistuimeen.
  • Jos asian käsittely on jo alkanut, kirjeenvaihto olisi dokumentoitava Venäjän federaation siviiliprosessilain 71 artiklan mukaisesti. Samanaikaisesti tilintarkastustuomioistuimen päätöksellä voidaan pyytää teleoperaattoreita sisältäen materiaaleja.
  • Toinen tapa vaatii tarkastusta ja vahvistaa kirjeenvaihdon, sen tulosteet paperille sekä kirjeenvaihdon sisällön asiantuntijan kirjallinen päätelmä.

Mistä voin vakuuttaa puhelimen kirjeenvaihdosta?

Voit vakuuttaa tekstiviestejä sekä WhatsAppin ja Viberin kirjeenvaihdon voi olla notaarisessa toimistossa. Tätä varten soita numeroon +7 495 767-12-77 ja rekisteröidy vastaanottoon notaariin.

Tamara Vorotyntseva - johtaja koulutusyrityksen "liikekumppani" (Moskova). Harjoittelija Business Coach, kirjan kirjan "Rakenna koulutusjärjestelmä" ja julkaisuja Venäjän, Kazakstanin ja Ukrainan yritysten julkaisuista. Internet-jakelun luoja: "Sähköposti kirjeenvaihto liiketoiminnassa" Tilaa Server! Kirja on käytännöllinen hyöty liikemiehille, jotka johtavat aktiiviseen kirjeenvaihtoon asiakkaiden ja kumppaneiden kanssa. Se esittelee työkaluja, jotka auttavat tekemään sähköisen viestinnän tehokkaan, optimaalisen ajoissa ja tulokseen, nykyaikaisimmissa standardeissa ja nykyaikaisessa liiketoimintayhteisössä. Kirjoittaja antaa käytännön neuvoja, havainnollistaa huomautuksensa elämän tapauksissa, johtaa väitettyihin päätelmiin. Kirjan teksti on runsaasti tunnistettavissa esimerkkejä todellisesta liiketoiminnan kirjeenvaihdosta. Tekijä jakaa huomautuksensa, tekniikoita "temppuja", jotka pystyvät merkittävästi vaikuttamaan liiketoimintasähköpostin tehokkuuteen ja tehokkuuteen. Jos olet liikemies, ja on tärkeää kirjoittaa operatiivista, lyhyesti, pätevästi hyvän liiketoimintaäänen sääntöjen mukaisesti, tämä kirja tulee luotettavaksi avustajaksi.

Kirja:

Työskentely kenttien kanssa "" ("to"), "Kopio" ("SS"), "Hidden Copy" ("WCS"), muista, että tämä on tärkeä osa sähköpostin, joka vaikuttaa kirjeenvaihdon lisätoimiin Osallistujat.

"Kenelle" ("sitten").Vastaanottajan osoite sijoitetaan tällä alalla, jota käsitellään suoraan siinä olevalla kirjeellä ja tiedolla. Tärkein vastaanottaja kirjeen kirjeen ja odottaa vastausta. Jos kaksi osoitetta on sijoitettu tähän kenttään, kirjeen kirjoittaja odottaa vastausta kaikista tai joistakin niistä (ota tämä mielessä, jos nimesi on vastaanottajien luettelossa). Samaan aikaan (jos olet lähettäjä) Muista, että ei ole kovin suositeltavaa sisällyttää "-" kenttään ("että"). Useille osoitteille lähetetyllä kirjeellä et voi saada yhtä vastausta, koska kaikki ajattelevat, että toinen vastaa.


Jos kirje on osoitettu sinulle, mutta sisältää kopioita muiden vastaanottajien, muista käyttää "Vastaa All" -painiketta vastaamalla)! Tämän avulla voit tallentaa vastaanottajien valikoiman, joka tunnistaa kirjeenvaihto-aloitteen.

"Kopioi" ("SS"). SISÄÄNtämä kenttä asettaa vastaanottajien osoitteet, jotka mielestänne olisi tietoinen tämän asian kirjeenvaihdosta. Nämä vastaanottajat saavat tietoja vain "Huomaa". Kopioon saaja ei yleensä saa vastata kirjeeseen, mutta tarvittaessa se voi tehdä sen.


MERKINTÄ. ON TÄRKEÄÄ!

Siinä tapauksessa, että nimesi on "Kopioi" -kenttään ("SS"), siirtyy kirjeenvaihtoon, muista, että on olemassa tilanteita, joissa on äärimmäisen tärkeää olla kohtelias. Käytä lausekkeita: "Anna minun liittyä keskusteluun", tai "anna minun liittyä vuoropuheluun" tai "anna minun ilmaista mielipiteeni".

"Piilotettu kopio" ("WCS").Tämä kenttä joissakin yrityksissä on kielletty käytettäväksi, koska se on väline, jolla on ristiriidassa eettisten viestintästandardien kanssa. Tämän alan tarkoituksena on kutsua vastaanottaja tulla "salaiseksi todistajaksi".

Jos liiketoimintakäytännössä on tavanomainen käyttää tätä kenttää työssä, harkitse seuraavia. Vastaanottaja sijaitsee "piilotetussa kopiossa" pysyy näkymättömänä päävastuulle ja kopioiden vastaanottajille. Joskus on olemassa alustava sopimus (tai myöhempi tietoisuus) tämän menetelmän syystä ja tarkoituksesta ilmoittaa yksisuuntaisen lähettäjän ja "salaisen vastaanottajan".


MERKINTÄ. ON TÄRKEÄÄ!

"Piilotettu" vastaanottaja ei saa liittyä tämän kentän kirjeenvaihtoon.