Осуществляют ли публичные сервисы электронной почты проверку электронных писем на наличие вирусов

Обновлено: 18.05.2024

Электронная почта или e-mail - самый популярный вид использования Интернета. С помощью электронной почты в Интернете вы можете послать письмо миллионам людей по всей планете. Существуют шлюзы частных почтовых систем в интернетовский e-mail, что занчительно расширяет ее возможности.

Помимо взаимодействия один-один, e-mail может поддерживать списки электронных адресов для рассылки, поэтому человек или организация может послать e-mail всему этому списку адресов людей или организаций. Иногда списки рассылки e-mail имеют элементы, являющиеся указателями на другие списки рассылки, поэтому одно письмо может быть в конце концов доставлено тысячам людей.

Электронная почта становится все более важным условием ведения повседневной деятельности. Организациям нужны политики для электронной почты, чтобы помочь сотрудникам правильно ее использовать, уменьшить риск умышленного или неумышленного неправильного ее использования, и чтобы гарантировать, что официальные документы, передаваемые с помощью электронной почты, правильно обрабатываются. Аналогично политике использования телефона, организациям нужно разработать политику для правильного использования электронной почты.

Политика должна давать общие рекомендации в таких областях:

Основы e-mail

Основными почтовыми протоколами в Интернете (не считая частных протоколов, шлюзуемых или туннелируемых через Интернет) являются SMTP (Simple Mail Transport Protocol), POP (Post Office Protocol) и IMAP (Internet Mail Access Protocol).

8.2.1. SMTP

SMTP - это почтовый протокол хост-хост. SMTP-сервер принимает письма от других систем и сохраняет их в почтовых ящиках пользователей. Сохраненные письма могут быть прочитаны несколькими способами. Пользователи с интерактивным доступом на почтовом сервере могут читать почту с помощью локальных почтовых приложений. Пользователи на других системах могут загрузить свои письма с помощью программ-почтовых клиентов по протоколам POP3 и IMAP.

8.2.2. POP

POP версии 3 предоставляет дополнительный метод аутентификации, называемый APOP, который прячет пароль. Некоторые реализации POP могут использовать Kerberos для аутентификации.

8.2.3. IMAP

IMAP - это самый новый, и поэтому менее популярный протокол чтения электронной почты.

Как сказано в RFC:

IMAP4rev1 поддерживает операции создания, удаления, переименования почтовых ящиков; проверки поступления новых писем; оперативное удаление писем; установку и сброс флагов операций; разбор заголовков в формате RFC-822 и MIME-IMB; поиск среди писем; выборочное чтение писем.

8.2.4. MIME

8.3. Потенциальные проблемы с электронной почтой

8.3.1. Случайные ошибки

Когда почтовая система организации присоединена к Интернету, последствия ошибок могут оказаться в тысячу раз хуже.

Вот некоторые из способов предотвратить ошибки:

8.3.2. Персональное использование

Так как письмо обычно используется для обеспечения деятельности организации, как телефон и факс, использование его в личных целях должно быть ограничено или запрещено (это зависит от организации).

Хотя проще всего определить, что электронная почта используется только для решения задач организации, все понимают, что эту политику тяжело претворить в жизнь. Если политика не может быть согласованно внедрена, неизбежно ее несоблюдение и тогда политика не сможет использоваться в качестве основы для наказания. Гораздо более мудрым будет создать политику, которая устанавливает четкие границы использования e-mail в личных целях, аналогично тому, как устанавливаются рамки использования служебного телефона в личных целях.

Если вы используете служебный телефон для того, чтобы позвонить в химчистку, то маловероятно, что ваш звонок будет восприниматься как официальный запрос компании. Но посылка электронного письма с электронным почтовым адресом, содержащим адрес организации, будет похожа на посылку бумажного письма на фирменном бланке компании. Если отправитель использует свой логин в компании для посылки электронной почты в группу новостей, может показаться, что компания одобряет мнение, высказываемое им в письме.

8.3.3. Маркетинг

Люди написали программы для автоматизации поддержания списков рассылки, и образовали компании для сбора и продажи списков электронных почтовых адресов организациям, занимающимся маркетингом. Конгресс США принял билль, согласно которому прямой маркетинг с помощью электронной почты должен осуществляться в соответствии с теми же правилами, которыми ограничивается использование массовой посылки писем, чтобы лица, занимающиеся таким маркетингом, вели списки адресов, владельцы которых не желают получать рекламу в электронных письмах.

8.4. Угрозы, связанные с электронной почтой

Основные протоколы передачи почты(SMTP, POP3,IMAP4) обычно не осуществляют надежной аутентификации, что позволяет легко создать письма с фальшивыми адресами. Ни один из этих протоколов не использует криптографию, которая могла бы гарантировать конфиденциальность электронных писем. Хотя существуют расширения этих протоколов, решение использовать их должно быть явно принято как составная часть политики администрации почтового сервера. Некоторые такие расширения используют уже имеющиеся средства аутентификации, а другие позволяют клиенту и серверу согласовать тип аутентификации, который будет использоваться в данном соединении.

8.4.1. Фальшивые адреса отправителя

8.4.2. Перехват письма

8.4.3. Почтовые бомбы

Почтовая бомба - это атака с помощью электронной почты. Атакуемая система переполняется письмами до тех пор, пока она не выйдет из строя. Как это может случиться, зависит от типа почтового сервера и того, как он сконфигурирован.

Некоторые провайдеры Интернета дают временные логины любому для тестирования подключения к Интернету, и эти логины могут быть использованы для начала подобных атак.

Типовые варианты выхода почтового сервера из строя:

8.4.4. Угрожающие письма

Так как любой человек в мире может послать вам письмо, может оказаться трудным заставить его прекратить посылать их вам. Люди могут узнать ваш адрес из списка адресов организации, списка лиц, подписавшихся на список рассылки, или писем в Usenet. Если вы указали ваш почтовый адрес какому-нибудь веб-сайту, от он может продать ваш адрес "почтовым мусорщикам". Некоторые веб-браузеры сами указывают ваш почтовый адрес, когда вы посещаете веб-сайт, поэтому вы можете даже не понять, что вы его дали. Много почтовых систем имеют возможности фильтрации почты, то есть поиска указанных слов или словосочетаний в заголовке письма или его теле, и последующего помещения его в определенный почтовый ящик или удаления. Но большинство пользователей не знает, как использовать механизм фильтрации. Кроме того, фильтрация у клиента происходит после того, как письмо уже получено или загружено, поэтому таким образом тяжело удалить большие объемы писем.

Для безопасной атаки может использоваться анонимный ремэйлер. Когда кто-то хочет послать оскорбительное или угрожающее письмо и при этом скрыть свою личность, он может воспользоваться анонимным ремэйлером. Если человек хочет послать электронное письмо, не раскрывая свой домашний адрес тем, кто может угрожать ему, он может тоже использовать анонимный ремэйлер. Если он начнет вдруг получать нежелательные письма по своему текущему адресу, он может отказаться от него и взять новый.

В конгрессе США было подано несколько биллей об ограничениях на работу таких программ-мусорщиков. В одном предлагалось создать списки стоп-слов и помещать слово "реклама" в строку темы письма. В другом предлагалось считать их просто незаконными.

8.5. Защита электронной почты

8.5.1. Защита от фальшивых адресов

8.5.2. Защита от перехвата

8.6. Корректное использование электронной почты

Все служащие должны использовать электронную почту так же, как и любое другое официальное средство организации. Из этого следует, что когда письмо посылается, как отправитель, так и получатель должен гарантировать, что взаимодействие между ними осуществляется согласно принятым правилам взаимодействия. Взаимодействие с помощью почты не должно быть неэтичным, не должно восприниматься как конфликтная ситуация, или содержать конфиденциальную информацию.

8.7. Защита электронных писем и почтовых систем

Защита писем, почтовых серверов и программ должна соответствовать важности информации, передаваемой по сетям. Как правило, должно осуществляться централизованное управление сервисами электронной почты. Должна быть разработана политика, в которой указывался бы нужный уровень защиты.

8.8. Примеры политик безопасности для электронной почты

Пользователь

Использование служб электронной почты для целей, явно противоречащий интересам организации или противоречащих политикам безопасности организации -явно запрещено, также как и чрезмерное использование ее в личных целях.

Использование адресов организации в письмах-пирамидах запрещено.

Организация предоставляет своим сотрудникам электронную почту для выполнения ими своих обязанностей. Ограниченное использование ее в личных целях разрешается, если оно не угрожает организации.

Использование электронной почты таким образом, что это помогает получать личную коммерческую выгоду, запрещено.

Все сотрудники должны иметь адреса электронной почты.

Справочники электронных адресов должны быть доступны для общего доступа.

Если организация обеспечивает доступ к электронной почте внешних пользователей, таких как консультанты, контрактные служащие или партнеры, они должны прочитать политику доступа к электронной почте и расписаться за это.

Сотрудник отдела автоматизации

POP-сервер должен быть сконфигурирован так, чтобы исключать использование незашифрованных паролей с локальных машин.

Пользователь

Электронная почта предоставляется сотрудникам организации только для выполнения ими своих служебных обязанностей. Использование ее в личных целях запрещено.

Конфиденциальная информация или информация, являющаяся собственностью организации, не может быть послана с помощью электронной почты.

Могут использоваться только утвержденные почтовые программы.

Нельзя устанавливать анонимные ремэйлеры

Служащим запрещено использовать анонимные ремэйлеры

Конфиденциальная информация или информация, являющаяся собственностью организации, не может быть послана с помощью электронной почты.

Если будет установлено, что сотрудник неправильно использует электронную почту с умыслом, он будет наказан

Сотрудник отдела автоматизации

Почтовая система должна обеспечивать только один внешний электронный адрес для каждого сотрудника. Этот адрес не должен содержать имени внутренней системы или должности

Должен вестись локальный архив MIME-совместимых программ для просмотра специальных форматов и быть доступен для внутреннего использования..

Пользователь

Электронная почта предоставляется сотрудникам организации только для выполнения своих служебных обязанностей. Использование ее в личных целях запрещено.

Все электронные письма, создаваемые и хранимые на компьютерах организации, являются собственностью организации и не считаются персональными.

Организация оставляет за собой право получить доступ к электронной почте сотрудников, если на то будут веские причины. Содержимое электронного письма не может быть раскрыто, кроме как с целью обеспечения безопасности или по требованию правоохранительных органов.

Пользователи не должны позволять кому-либо посылать письма, используя их идентификаторы. Это касается их начальников, секретарей, ассистентов или других сослуживцев.

Справочники электронных адресов сотрудников не могут быть сделаны доступными всем.

Если с помощью электронного письма должна быть послана конфиденциальная информация или информация, являющаяся собственностью организации, она должна быть зашифрована так, чтобы ее мог прочитать только тот, кому она предназначена, с использованием утвержденных в организации программ и алгоритмов.

Никто из посетителей, контрактников или временных служащих не имеет права использовать электронную почту организации.

Должно использоваться шифрование все информации, классифицированной как критическая или коммерческая тайна, при передаче ее через открытые сети, такие как Интернет.

Сотрудник отдела автоматизации

Почтовые сервера должны быть сконфигурированы так, чтобы отвергать письма, адресованные не на компьютеры организации.

Журналы почтовых серверов должны проверяться на предмет выявления использования неутвержденных почтовых клиентов сотрудниками организации, и о таких случаях должно докладываться.

8.9. Хранение электронных писем

Официальные документы организации, передаваемые с помощью электронной почты, должны быть идентифицированы и должны администрироваться, защищаться и сопровождаться настолько долго, насколько это нужно для деятельности организации, аудита, юристов, или для других целей. Когда электронная почта - это единственный способ передачи официальных документов компании, то к ним применяются те же самые процедуры, как если бы они передавались на бумаге.

Знаете ли Вы, что такое "Большой Взрыв"?
Согласно рупору релятивистской идеологии Википедии "Большой взрыв (англ. Big Bang) - это космологическая модель, описывающая раннее развитие Вселенной, а именно - начало расширения Вселенной, перед которым Вселенная находилась в сингулярном состоянии. Обычно сейчас автоматически сочетают теорию Большого взрыва и модель горячей Вселенной, но эти концепции независимы и исторически существовало также представление о холодной начальной Вселенной вблизи Большого взрыва. Именно сочетание теории Большого взрыва с теорией горячей Вселенной, подкрепляемое существованием реликтового излучения. "
В этой тираде количество нонсенсов (бессмыслиц) больше, чем количество предложений, иначе просто трудно запутать сознание обывателя до такой степени, чтобы он поверил в эту ахинею.
На самом деле взорваться что-либо может только в уже имеющемся пространстве.
Без этого никакого взрыва в принципе быть не может, так как "взрыв" - понятие, применимое только внутри уже имеющегося пространства. А раз так, то есть, если пространство вселенной уже было до БВ, то БВ не может быть началом Вселенной в принципе. Это во-первых.
Во-вторых, Вселенная - это не обычный конечный объект с границами, это сама бесконечность во времени и пространстве. У нее нет начала и конца, а также пространственных границ уже по ее определению: она есть всё (потому и называется Вселенной).
В третьих, фраза "представление о холодной начальной Вселенной вблизи Большого взрыва" тоже есть сплошной нонсенс.
Что могло быть "вблизи Большого взрыва", если самой Вселенной там еще не было? Подробнее читайте в FAQ по эфирной физике.

Достаточно ли надежна электронная почта для отправки информации? Не станут ли письма, отправляемые файлы, адресная книга, достоянием постороннего лица? Хоть единожды, но такие вопросы возникали у любого пользователя, имеющего свой почтовый ящик.

Защита электронной почты

На своем пути к адресату электронное письмо проходит длинный путь, а ведь в этой цепочке может быть внедрено вредоносное программное обеспечение либо владелец сервера намеренно предпринимает определенные действия для получения конфиденциальной информации. Кроме того, сам получатель письма может оказаться злоумышленником, использовать полученную информацию в корыстных целях.

Достаточно большой список описанных проблем может быть решен комплексно. Для этого существуют системы защиты e-mail, эффективно работающие на десктопах либо мобильных информационно-коммуникационных устройствах.

  • Решаемые задачи
  • Оборудование и ПО
  • Сферы применения

Способы защиты электронной почты

Комплексная защита информации, для передачи которой используется электронный почтовый ящик, ставит перед собой следующие задачи:

  • Обеспечение беспрепятственного получения писем адресатом, без возможности их перехвата, вскрытия, прочтения, а также предотвращение возможного подлога.
  • Защита информации, отправленной через e-mail, от ее распространения злоумышленником без ведома отправителя.

Защита писем от перехвата

Достижения этой задачи, которая рано либо поздно потребует своего решения, основывается на применении традиционных методов криптографии – использовании определенных шифров. Защита от возможного подлога предполагает применение ЭЦП (электронной цифровой подписи).

Техническая сторона вопроса обеспечения безопасности чаще всего предусматривает установку специального независимо компилируемого программного модуля (plug-in) для почтового клиента. Обычно – этого вполне достаточно, поскольку этот небольшой по размерам дополнительный софт в автоматическом режиме зашифровывает письма и подписывает их. Если пользователем применяется веб-интерфейс для входа в собственную почту, этот процесс выполняется почтовым сервером или специальным скриптом, что обеспечивает более высокий уровень безопасности. Для первичного обмена ключами предполагается применение специального ресурса.

Используемые с этой целью криптографические технологии отработаны, их применение надежно защищает отправляемую информацию от перехвата или подлога. Обычно таких мер защиты вполне бывает достаточно. Возможные уязвимости такого комплекса мер безопасности проявляются лишь в следующих случаях:

- сбои функциональности криптографических алгоритмов или задействованных протоколов;

В большинстве своем, известные на данный момент уязвимости имеют либо внешний характер, либо продиктованы выбранным способом реализации системы безопасности. При комплексном подходе к защите почты – эти уязвимости выявляются и устраняются.

Защита отправленной почтой информации от действий недобросовестного адресата

Этот софт исключает возможность использования внешних компонентов, применяемых обычно для демонстрации содержимого писем. В результате, у отправителя появляются собственные трудности – не поддерживается большинство программно-аппаратных платформ, а также форматов отсылаемых через e-mail документов.

Эффективность же мер по ограничению возможного несанкционированного распространения информации зависит от стойкости применяемых средств защиты к существующим методам автоматического считывания информации из полученного письма, а именно:

- взлом извне спецпросмотрщика защищаемых писем для того, чтобы извлечь из него документ;

- копирование документов с экрана, изменение формата копий и преобразование их в документ.

Даже набор имеющихся средств защиты e-mail может оказаться бессмысленным, если отсутствует четкое понимание, что требуется защитить, от каких действий, для чего это необходимо и насколько надежной должна быть выстроена система защиты. Только наличие комплексного понимания стоящих задач и способов их решения позволяет выбрать оптимальную систему из существующих на рынке предложений.

Безопасная функциональность e-mail создается применением:

- Почтового Антивируса, который автоматически проводит сканирование писем, информационных фалов на присутствие вредоносного софта;

- Анти-Спама, отвечающего за выявление обыкновенных рассылок, на получение которых пользователь не подписывался.

- своевременного перехвата, исследования почтового трафика в автоматическом режиме по протоколам POP3, SMTP, NNTP, IMAP;

- использования специальных plug-in, имеющихся в почтовых клиентах.

Параметры функционирования Почтового Антивируса

Заводской установкой предусматривается, что Почтовый Антивирус будет исследовать как поступающие, так и отправляемые письма. Пользователь, по своему желанию, может не проверять "отправленные", отключив эту функцию.

Предусмотрены и дополнительные ограничения, которые может установить сам клиент, отменив сканирование вложенных файлов, к примеру:

- пропускать без сканирования архивы, что не рекомендуется, поскольку отмечались случаи обнаружения вирусов, рассылаемых в виде архивов;

Алгоритм функциональности Почтового Антивируса

Софт Почтовый Антивирус, используя сигнатурный анализ, практически одинаковый с Файловым Антивирусом, проводит обработку писем, как зараженных, так и подозрительных. Как и при работе обыкновенного антивирусника, объекты либо удаляются, либо лечатся, либо отправляются в карантин.

Порядок обработки имеющих вирус либо подозрительных объектов

Почтовый антивирусник запрашивает у владельца устройства разрешение на проведение определенных действий либо объект обрабатывается на основе параметров, выбранных в настройках.

Программа защиты почты от вируса выводит уведомления о своих действиях, сопровождая их выполнение определенным текст:

- Message has been disinfected — удалены/вылечены объекты, предоставляющие угрозу;

- Suspicious part has been quarantined — подозрительные файлы, полученные с письмом, отправлены в карантин;

- Message is infected или Message has a suspicious part — не обезврежены выявленные зараженные либо потенциально опасные объекты.

Алгоритм действий Анти-Спама

Софт Анти-Спам, осуществив проверку полученного письма, определяет его статус — спам, возможный спам, а также не спам.

В процессе этой работы применяются по очереди следующие критерии оценки:

- [?? Probable spam] — письмо признано возможным спамом.

Как должны быть настроены порты

Перехват сетевых информпакетов, последующий контроль почтового трафика с применением протоколов POP3, SMTP, NNTP, IMAP, проводится при приеме почты через стандартные порты.

Если задействуются нестандартные порты – они добавляются в список, проверяемый этими протоколами. Для проверки, какие порты контролируются, следует зайти в секцию настроек антивируса Настройка сети.

Владелец почтового ящика может выбрать автоматический режим - все блоки данных перехватываются, а антивирус определяет самостоятельно, для каких портов передается информация, какие протоколы задействованы для передачи данных. Такая работа, к сожалению, довольно ресурсоемкая, поэтому этот режим и отключен изначально.

ESET Mail Security для Linux / BSD / Solaris необходим для безопасной работы вашей корпоративной почты, защища.

ESET Mail Security для Microsoft Exchange Server предназначен для защиты почтовых серверов от всех типов вредо.

Kaspersky Total Security для бизнеса является логически и технологически завершенным решением, предназначенным.

Программное обеспечение Kaspersky Security для почтовых серверов – это решение для защиты почтовых серверов и .

Сети любого размера должны быть защищены от внешних атак, вирусов и разнообразных современных киберугроз. User.

Для защиты корпоративных сетей необходимо использовать многофункциональное решение, способное обеспечить компл.

Безопасность корпоративной сети должна обеспечиваться на базе высокопроизводительной платформы, имеющей запас .

Для крупных корпоративных сетей и дата-центров критично использование надежных сетевых решений, обеспечивающих.

В современном мире к интернету и различным сетям подключены не только офисные компьютеры, но и многочисленные .

В последнее время в практику все шире внедряются новые технологии, в частности Интернет и электронная почта. Но здесь, как в любой области деятельности человека, наряду с положительными могут проявляться определенные негативные моменты, связанные с деятельностью злонамеренных лиц. К таким моментам, без сомнения, следует отнести распространение электронных вирусов и спама (массовой персонально рассылаемой посредством электронной почты рекламы, не заказывавшейся получателем; термин произошел от названия дешевых консервов (spam), выпускаемых преимущественно в США).

Вирусы и спам представляют серьезную опасность как для пользователя, так и для всей сети Интернет. Действие вируса может привести к полной потере информации на компьютере, а это для многих пользователей (например, авиакомпаний, больниц, атомных электростанций) чревато катастрофическими последствиями. Резко увеличившийся в последнее время объем спама приводит к снижению скорости работы Интернета и перегрузке каналов связи, а иногда способен полностью блокировать работу почтовых серверов.

Защиту от вирусов обеспечивает специальное антивирусное программное обеспечение, которое, при условии регулярного обновления антивирусных баз, постоянно следит за работой компьютера, при обнаружении вируса предупреждает об опасности пользователя и уничтожает вирус.

Вредоносность вирусов общеизвестна и хорошо описана в литературе. Но и спам несет в себе негативные моменты — помимо всего прочего он может влиять на размеры денежных обязательств клиента перед провайдером, поскольку большой объем корреспонденции, не имеющей никакого отношения к клиенту, увеличивает потребляемый им трафик (объем принятой и переданной информации).

Принимая во внимание изложенное, целесообразно рассмотреть, насколько готова действующая правовая система к регулированию подобных вопросов и какие законные методы борьбы с данными негативными явлениями имеются в арсенале современных правоприменителей.

Один из способов предотвращения распространения спама и вирусов состоит в автоматическом отслеживании проходящей через сервер провайдера электронной почты. Закон в данном случае имеет двоякое звучание.

Все операторы связи обязаны обеспечить соблюдение тайны связи.

Тот факт, что спам, как и компьютерные вирусы, является своеобразным видом информации, не подлежит сомнению, однако возникает резонный вопрос, насколько законно их распространение.

Таким образом, реализация конституционных норм о свободе слова, выражения своего мнения предполагает как беспрепятственное осуществление каждым этой свободы, создание государством необходимых для этого правовых и организационных механизмов, так и решительное пресечение злоупотреблений данной свободой.

Статья 273 УК РФ установила ответственность за создание, использование и распространение вредоносных программ для ЭВМ (вирусов):

«1. Создание программ для ЭВМ или внесение изменений в существующие программы, заведомо приводящих к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети, а равно использование либо распространение таких программ или машинных носителей с такими программами —

наказываются лишением свободы на срок до трех лет со штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев.

2. Те же деяния, повлекшие по неосторожности тяжкие последствия, —

С вирусами ситуация ясна — их распространение незаконно, сложнее обстоят дела со спамом, воздействие которого не подпадает под действие приведенной статьи Уголовного кодекса, а соответственно и не образует состава преступления.

В отличие от программных средств для борьбы с вирусами, защита от спама до недавнего времени оставалась вне поля зрения ведущих компьютерных фирм. Только недавно появились заслуживающие внимания серьезные программные обеспечения, позволяющие бороться с этим явлением путем:

— проверки входящей почты на наличие фраз, характерных для спама;

— создания так называемых черного и белого списков почтовых адресов;

— фильтра входящей почты по определенным признакам, например отсев корреспонденции по длине адреса (допустим, адрес ivanovivanivanovitch@mail. ru) или по наличию в адресе комбинаций букв, характерных для спама (допустим, подряд пять согласных в адресе aertfdrgu@mail. ru);

— некоторые провайдеры автоматически удаляют или блокируют почтовый ящик, если с него было отправлено за короткое время большое количество писем;

— отдельные системные администраторы вообще запрещают прием почты на корпоративных серверах с бесплатных почтовых ящиков, что позволяет отсекать большую часть (до 80%) спама.

В отношении спама следует внимательно изучить ст. 45 Конституции РФ, которая гласит:

«1. Государственная защита прав и свобод человека и гражданина в Российской Федерации гарантируется.

По смыслу статьи гражданин может использовать для этого свои конституционные права и свободы, установленные законодательством России. Содержание рассматриваемой статьи тесно связано с положением ст. 2 Конституции, провозгласившей, что человек, его права и свободы являются высшей ценностью, а признание, соблюдение и защита прав и свобод человека и гражданина — обязанностью государства. Реализация этой гуманной конституционной нормы требует государственной гарантии, с одной стороны, и предоставления каждому возможности самому защищать свои права — с другой, что и отражено в данной статье.

Уголовное законодательство Российской Федерации также признает за гражданином право необходимой обороны, однако поскольку распространение спама не является, как мы выяснили ранее, преступлением, то и ссылка на уголовное право также будет неприемлема. Между тем защита прав не ограничивается только положениями уголовного законодательства. В части 2 упомянутой статьи Конституции подчеркивается, что использование гражданином права защищать свои права и свободы должно осуществляться способами, не запрещенными законами. Это требование согласуется с общим конституционным положением о том, что осуществление прав и свобод человека и гражданина не должно нарушать права и свободы других лиц (ч. 3 ст. 17).

Круг прав и свобод человека и гражданина достаточно широк. Речь идет о всех правах и свободах, которыми обладает человек, поскольку в ст. 55 Конституции установлено, что перечисление в Конституции основных прав и свобод не должно толковаться как отрицание или умаление других общепризнанных прав и свобод человека и гражданина.

Сходна с необходимой обороной впервые введенная Гражданским кодексом норма о самозащите гражданских прав, допускаемой без обращения к суду. В соответствии со ст. 14 ГК РФ способы самозащиты должны быть соразмерны нарушению и не выходить за пределы действий, необходимых для его пресечения. Это означает, что самозащита возможна при наличии трех условий: нарушение права, необходимость пресечь его и соразмерность принимаемых мер для пресечения характеру правонарушения.

Именно как такой способ самозащиты можно и нужно рассматривать технические способы борьбы провайдера со спамом и вирусами, при этом ссылка на то, что вред якобы причиняется третьим лицам, не может быть принята как состоятельная в силу того, что такими действиями вред причиняется и провайдеру. Вред этот выражается в целом ряде проявлений, а именно:

— вирусы могут оказаться вредоносными для программного обеспечения и работоспособности оборудования не только конечного получателя, но и самого провайдера;

— вирусы и спам занимают определенную часть трафика его клиентов, тем самым снижая технические возможности провайдера;

— клиенты, получая спам и компьютерные вирусы через одного конкретного провайдера, теряют к последнему доверие и интерес как к стороне соответствующих правоотношений и переходят на обслуживание к другому провайдеру, который ограничивает прохождение спама и вирусов через его серверы;

Таким образом, провайдер как сторона, которой причиняется ущерб, имеет право отстаивать свои права и защищать свои законные интересы любыми не запрещенными законом способами.

В последнее время в практику все шире внедряются новые технологии, в частности Интернет и электронная почта. Но здесь, как в любой области деятельности человека, наряду с положительными могут проявляться определенные негативные моменты, связанные с деятельностью злонамеренных лиц. К таким моментам, без сомнения, следует отнести распространение электронных вирусов и спама (массовой персонально рассылаемой посредством электронной почты рекламы, не заказывавшейся получателем; термин произошел от названия дешевых консервов (spam), выпускаемых преимущественно в США).

Вирусы и спам представляют серьезную опасность как для пользователя, так и для всей сети Интернет. Действие вируса может привести к полной потере информации на компьютере, а это для многих пользователей (например, авиакомпаний, больниц, атомных электростанций) чревато катастрофическими последствиями. Резко увеличившийся в последнее время объем спама приводит к снижению скорости работы Интернета и перегрузке каналов связи, а иногда способен полностью блокировать работу почтовых серверов.

Защиту от вирусов обеспечивает специальное антивирусное программное обеспечение, которое, при условии регулярного обновления антивирусных баз, постоянно следит за работой компьютера, при обнаружении вируса предупреждает об опасности пользователя и уничтожает вирус.

Вредоносность вирусов общеизвестна и хорошо описана в литературе. Но и спам несет в себе негативные моменты — помимо всего прочего он может влиять на размеры денежных обязательств клиента перед провайдером, поскольку большой объем корреспонденции, не имеющей никакого отношения к клиенту, увеличивает потребляемый им трафик (объем принятой и переданной информации).

Принимая во внимание изложенное, целесообразно рассмотреть, насколько готова действующая правовая система к регулированию подобных вопросов и какие законные методы борьбы с данными негативными явлениями имеются в арсенале современных правоприменителей.

Один из способов предотвращения распространения спама и вирусов состоит в автоматическом отслеживании проходящей через сервер провайдера электронной почты. Закон в данном случае имеет двоякое звучание.

Все операторы связи обязаны обеспечить соблюдение тайны связи.

Тот факт, что спам, как и компьютерные вирусы, является своеобразным видом информации, не подлежит сомнению, однако возникает резонный вопрос, насколько законно их распространение.

Таким образом, реализация конституционных норм о свободе слова, выражения своего мнения предполагает как беспрепятственное осуществление каждым этой свободы, создание государством необходимых для этого правовых и организационных механизмов, так и решительное пресечение злоупотреблений данной свободой.

Статья 273 УК РФ установила ответственность за создание, использование и распространение вредоносных программ для ЭВМ (вирусов):

«1. Создание программ для ЭВМ или внесение изменений в существующие программы, заведомо приводящих к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети, а равно использование либо распространение таких программ или машинных носителей с такими программами —

наказываются лишением свободы на срок до трех лет со штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев.

2. Те же деяния, повлекшие по неосторожности тяжкие последствия, —

С вирусами ситуация ясна — их распространение незаконно, сложнее обстоят дела со спамом, воздействие которого не подпадает под действие приведенной статьи Уголовного кодекса, а соответственно и не образует состава преступления.

В отличие от программных средств для борьбы с вирусами, защита от спама до недавнего времени оставалась вне поля зрения ведущих компьютерных фирм. Только недавно появились заслуживающие внимания серьезные программные обеспечения, позволяющие бороться с этим явлением путем:

— проверки входящей почты на наличие фраз, характерных для спама;

— создания так называемых черного и белого списков почтовых адресов;

— фильтра входящей почты по определенным признакам, например отсев корреспонденции по длине адреса (допустим, адрес ivanovivanivanovitch@mail. ru) или по наличию в адресе комбинаций букв, характерных для спама (допустим, подряд пять согласных в адресе aertfdrgu@mail. ru);

— некоторые провайдеры автоматически удаляют или блокируют почтовый ящик, если с него было отправлено за короткое время большое количество писем;

— отдельные системные администраторы вообще запрещают прием почты на корпоративных серверах с бесплатных почтовых ящиков, что позволяет отсекать большую часть (до 80%) спама.

В отношении спама следует внимательно изучить ст. 45 Конституции РФ, которая гласит:

«1. Государственная защита прав и свобод человека и гражданина в Российской Федерации гарантируется.

По смыслу статьи гражданин может использовать для этого свои конституционные права и свободы, установленные законодательством России. Содержание рассматриваемой статьи тесно связано с положением ст. 2 Конституции, провозгласившей, что человек, его права и свободы являются высшей ценностью, а признание, соблюдение и защита прав и свобод человека и гражданина — обязанностью государства. Реализация этой гуманной конституционной нормы требует государственной гарантии, с одной стороны, и предоставления каждому возможности самому защищать свои права — с другой, что и отражено в данной статье.

Уголовное законодательство Российской Федерации также признает за гражданином право необходимой обороны, однако поскольку распространение спама не является, как мы выяснили ранее, преступлением, то и ссылка на уголовное право также будет неприемлема. Между тем защита прав не ограничивается только положениями уголовного законодательства. В части 2 упомянутой статьи Конституции подчеркивается, что использование гражданином права защищать свои права и свободы должно осуществляться способами, не запрещенными законами. Это требование согласуется с общим конституционным положением о том, что осуществление прав и свобод человека и гражданина не должно нарушать права и свободы других лиц (ч. 3 ст. 17).

Круг прав и свобод человека и гражданина достаточно широк. Речь идет о всех правах и свободах, которыми обладает человек, поскольку в ст. 55 Конституции установлено, что перечисление в Конституции основных прав и свобод не должно толковаться как отрицание или умаление других общепризнанных прав и свобод человека и гражданина.

Сходна с необходимой обороной впервые введенная Гражданским кодексом норма о самозащите гражданских прав, допускаемой без обращения к суду. В соответствии со ст. 14 ГК РФ способы самозащиты должны быть соразмерны нарушению и не выходить за пределы действий, необходимых для его пресечения. Это означает, что самозащита возможна при наличии трех условий: нарушение права, необходимость пресечь его и соразмерность принимаемых мер для пресечения характеру правонарушения.

Именно как такой способ самозащиты можно и нужно рассматривать технические способы борьбы провайдера со спамом и вирусами, при этом ссылка на то, что вред якобы причиняется третьим лицам, не может быть принята как состоятельная в силу того, что такими действиями вред причиняется и провайдеру. Вред этот выражается в целом ряде проявлений, а именно:

— вирусы могут оказаться вредоносными для программного обеспечения и работоспособности оборудования не только конечного получателя, но и самого провайдера;

— вирусы и спам занимают определенную часть трафика его клиентов, тем самым снижая технические возможности провайдера;

— клиенты, получая спам и компьютерные вирусы через одного конкретного провайдера, теряют к последнему доверие и интерес как к стороне соответствующих правоотношений и переходят на обслуживание к другому провайдеру, который ограничивает прохождение спама и вирусов через его серверы;

Таким образом, провайдер как сторона, которой причиняется ущерб, имеет право отстаивать свои права и защищать свои законные интересы любыми не запрещенными законом способами.

Читайте также: