Кент Раю: электронная почта не подходит для передачи конфиденциальных документов

Электронная почта – довольно неподходящий канал для передачи конфиденциальных договоров, персональных данных, коммерческой тайны или важных документов, связанных с безопасностью, пишет Кент Раю.
Недавно стало известно о случае, когда крупный договор в сфере обороны, который пересылали друг другу государственные учреждения, предположительно не дошел до адресата. И это заставило меня поднять бровь. Не потому, что объем электронного письма был настолько велик, а потому, что его вообще пересылали по электронной почте. Потому, что критически важный государственный документ вообще перемещается в рамках рабочего процесса, в котором нет уверенности, был ли документ действительно переслан, получен и принят в работу. Не говоря уже об общей небезопасности электронной почты.
Поскольку отправка электронных писем – один из самых простых и распространенных повседневных рабочих процессов, иногда люди по привычке используют ее и в ситуациях, для которых она не подходит. Например, для передачи конфиденциальных договоров, персональных данных, коммерческой тайны или важных документов, связанных с безопасностью, это довольно неподходящий канал. Поскольку электронную почту тоже можно шифровать, осведомленный пользователь, конечно, может сделать этот канал более или менее безопасным, однако контроля и возможностей отслеживания все равно недостаточно.
При передаче важных документов всегда должно быть понятно как в текущий момент, так и впоследствии, кто отправил документ, кому он был отправлен, когда его отправили и получил ли его адресат, кто именно был этим адресатом, какая версия документа была передана и какие права доступа он получил.
В случае электронной почты многие из этих вопросов остаются без ответа. Письмо может застрять в фильтре, попасть не по тому адресу (как мы слышим из международных СМИ, это случается даже с сообщениями в группах), почтовый ящик получателя может оказаться переполнен, прикрепленный файл может превысить допустимый объем, а отправленный документ может начать жить собственной жизнью в виде копий, намеренно или случайно пересланных другим людям.
Электронная почта удобна, но как государственный, так и частный сектор должны обращаться с документами с учетом их чувствительности и ценности. Если речь, например, идет о договоре в сфере обороны стоимостью в десятки миллионов евро, который наверняка предусматривает и обязательство по проведению аудита, то процесс не должен зависеть от того, удосужился ли кто-нибудь проверить, дошло ли письмо до адресата.
И все же у нас как у образцового цифрового государства есть безопасная инфраструктура обмена данными, системы управления документами и другие решения для взаимодействия между учреждениями. Поэтому меня и удивило, что ценные документы все равно пересылают по электронной почте. Отказ от бумаги, конечно, является первым шагом цифровизации, но сразу за ним должен следовать второй – обеспечение безопасности и надежности цифрового процесса. И Эстония все-таки могла бы уже находиться как минимум в пяти шагах от бумаги.
Разумеется, у электронной почты есть свое место, ведь не каждый документ является секретным. Например, этот комментарий я тоже отправил редакции по электронной почте, однако разделять обычную переписку и обмен критически важными документами необходимо не только на случай теоретических угроз, но, как мы теперь видим, и на случай вполне реалистичных сценариев, которые могут воплотиться в жизнь.
Нет ни одного специалиста по управлению документами, который не понимал бы, что отправка документа и реальная передача документа – разные вещи. Если в частном секторе такая ошибка может привести к спорам, то в случае государства она может означать затягивание надзора, непрозрачность использования государственных средств или угрозу безопасности. Современные процессы работы с документами должны основываться на возможности доказать [факт их передачи и получения], а не на надежде.
Редактор: Елизавета Калугина



