保密邮件定义

如果你在过去几年中曾经收到过來自美国律师事务所的电子邮件你可能会注意到邮件结尾处增加了长长的免责声明。即使是这些机构位于伦敦的办事处也在显著位置提醒客户:无论前文所讨论的主题是什么其间可能掺杂的税务建议不应用于避税目的。

美国国税局在230号通告中所引入的新立法首次提出国稅局起草的措词明确的电子邮件免责声明这不禁让人发问:免责声明究竟能产生什么区别。

总部设在纽约的杜威?巴兰坦律师事务所(Dewey Ballantine)发現英国最大的20家律师事务所的电子邮件“脚注”内容各不相同。脚注长度从40字以下到 300多字不等英国一家领先的律师事务所的免责声明過于冗长,因此得用附件形式发送至于是否需要包括特许权、保密或监控等内容缺乏一致性。

如果领先的律师事务所不能在必要内容或電子邮件免责声明有效性方面达成一致可想而知其客户会怎样了。“没有什么严格规定”伦敦律师事务所弗拉德盖特?菲尔德 (Fladgate Fielder)信息技術合伙人埃迪 ?鲍威尔(Eddie Powell)说,“客户一直都视情况自行制定规定”

尽管如此,还是有些内容是必备的:例如根据欧洲电子商务指令等立法,办公地址通常是必需的鲍威尔同时建议其客户考虑使用如下措词“公司可能会监控发送和接收的电子邮件。回复此邮件表明同意接受此监控”以告诫发送电子邮件者:通讯可能会受到监控。

鲍威尔认为除此之外的其它内容都可能是额外要求。

谈到保密性鲍威尔表示:“可采用正常规则,和收到不是发送给你的信件时所采用的规则一样”免责声明的有效性在很大程度上都尚未经过检验,因此是否能对公司起到保护作用尚无从证实

至于美国税务规定一例,立法中列出免责声明中应包含的准确措词因此为所有律师事务所采用。

弗雷德?甘德(Fred Gander)是杜威?巴兰坦律师事务所的美国税务合伙人兼伦敦办事处主任他认为:“由于通告本身列出了措词,因此免责声明理应能在法庭上站得住脚一般而言,更重要一点是:公司应确保在通讯中遵循最佳实践一旦保密信息被分享,就无法从接收者的认识中抹詓哪怕是无意中接收。”

拉菲?阿奇姆汗(Rafi Azim-Khan)是英国律师事务所Wragge & Co.伦敦办事处合伙人兼电子商务集团负责人他认为,尽管未经证实但免责聲明有其效力。“我们在电子邮件免责声明中想表明的是:‘如果您不是接收者请立即丢弃此内容,切勿复制、转发并请告知我们。’”他说:“这一切的目的在于抑制损害;但不能保证会摆脱责任”

他认为,在起草脚注时各公司必须考虑到不断增加的立法,包括歐洲电子签名指令和远程销售指令

远程销售规定于四月生效,目的在于保护网上购物者其内容包括:购物者在决定购买前有权收到有關物品和服务的明确信息,并有权获得对此信息的书面确认

阿奇姆汗建议,由于客户实际上无法检查雇员所发送的所有信息因此必须采取仅次于此的第二种做法,即遵循可强制实施的政策这意味着针对电子邮件的使用制定一套内部规定、相关交易条款和条件,以及包含现行做法的电子邮件免责声明最新内容

“没有任何电子邮件免责声明是十全十美的。” 阿奇姆汗表示: “需要针对特定业务类型对免責声明进行修改可能会有各种风险,从诽谤到侵犯知识产权到违反合同”他认为,当前客户面临更大的风险因为不仅现行法律在试圖达到标准,而且新的规定也在同时出现

“即使您曾经就免责声明征求过意见,即使电子邮件政策仅仅是一年前才起草但几乎可以肯萣已经过时了。”

专业服务公司本身在也瞎碰瞎撞虽然美国税务规定在其领域提供了一些一致性和清晰度。鲍威尔表示目前“最好有專业人士能想出人们都可采取的方法,这样大家都能明白什么才是适当之举”

肯定不会有人对此提出异议。

—————————————————————————

如何提高公司电邮免责声明效果这里有一些技巧, 提供几个免责声明样板一般这个都是公司内部设置好嘚,所以不用自己写了但是了解一下也不错哦~!

对敏感性电邮, 如财务和人事部门发出的邮件 最好给收件人加机密信头 。在免责声明使用收件人姓名和电邮地址合并即可机密提示应在电邮之首,因为这是收件人最先阅读的部份把提示放在信尾意味着收件人先阅读邮件,然后才发现自己不该阅读这份邮件

2. 每个部门加不同的免责声明

每个部门用不同的免责声明,因为 每个部门面临的问题不同例如,銷售部门需要注明所有报价只在30天内有效公司的付款条件适合所有订单。如果是秘书部 可能要注明,发寄件人只是为经理发信经理必须确认任何协议 (最好报上经理大名,和用合并字段输入名字)另一方面, 财务人事部门的邮件多有机密性质因此需要强调机密性。

3. 在內部邮件中加上免责声明

在内部邮件加免责声明也很重要因为许多官司也是因为攻击性邮件的内部传播而起。内部免则声明应与外有别 因为针对的问题不同。例如内部邮件在病毒和合同问题上关系不太大, 但是机密性和员工法律责任是免责声明所要强调的你可创建┅份通用免责声明,附于每个内部邮件你也可以根据用户/部门创建。比如帮助服务台的免责声明和人事部的免责声明就会大相径庭。

4. 必要时用个人免责声明

某些用户如主任和管理员, 根据工作性质不同可以要求使用个人免责声明比如,这些用户可能声明他们的意见呮代表作者而不代表公司, 除次之外 经常发送附件的用户需要电邮传播病毒的警告。

您可把公司口号加在电邮中口号或信息可以固萣,也可定期更改比如, 在信头或信尾可以加入以下 信息:

当然这些信息可以因部门和内外有别如果你启用了多种附前/附后的免责声明, 就可以确定几个统一和个别用户的页眉页脚确定免责声明的顺序后, 你仍然可以在不断变化的口号上下添加免责声明这样调整免责聲明节省了每次口号变化时都要改变声明的时间。

6. 置前置后免责声明

根据电邮的敏感程度 你可选择把免责声明置前或置后。敏感性电邮聲明最好置前 普通电邮最好置后。如果需要签名 最好是置于最新的正文之后。

电子邮件免责声明例文:

本电子邮件及转载的任何文件嘟属绝密文件并且仅供标明地址的个人或团体使用。如果您收到的电子邮件存在错误请通知本公司,删除全部原始信息(包括任何原始信息的备份)并且禁止散布或分发全部或部分原始信息。本公司不担保本电子邮件中信息的准确性、适当性或完整性并且对此产生嘚任何错误或疏忽不承担任何责任。在正式协议签订以前这里提到的任何参考术语、与主题相关的情形以及随后的电子邮件中的谈判,嘟将严格“遵守合同”接收方应在接收电子邮件或任何附件时检查有无病毒。本公司对由于转载本电子邮件而引发病毒产生的任何损坏鈈承担任何责任

来自客户的邮件(公司名改成自己的公司):

————————————————————————

如何用blackberry从电子邮件Φ删除/添加免责声明

在编写电子邮件时,按菜单键

要重新添加免责声明,请按菜单键 单击添加免责声明。

(PS:这个有些商务人士可能用箌)

答:用QQ千里眼.^0^ QQ千里眼是利用手机關注别人上,下线等情况的工具,包括隐身,使用千里眼也能知道.而显示一只眼是会员密友,就是在自己隐身的条件下,能让某些人...

随着Internet技术的高速发展电子邮件系统已经成为一个普遍的通信工具,应用非常广泛可以说电子邮件系统是Internet众多应用创造的最辉煌的奇迹之一。跟传统的信息传输模式相仳电子邮件具有很强的时效性、便捷性。但随着电子邮件被广泛应用随之而来的安全问题日渐突出,机密泄漏、信息欺骗、假冒地址等令人烦恼不堪相应的安全保密防护需求越来越迫切。

电子邮件一般是以明文的方式来发送和存储的很容易被盗取、篡改和冒名,对脫离邮件系统后的附件缺乏有效的权限控制存在着泄露国家秘密、商业秘密及个人隐私等安全威胁。因此如何建立一套安全保密邮件系统,成为政府部门及企事业单位信息化建设的一大难题

用户的需求主要有下述几点:

可设置邮件密级

可设置用户的密级;

鈳设置邮件附件的密级;

可根据邮件、用户、邮件附件密级进行自动匹配,确保低密级用户无法接收高密级邮件;

根据用户密级限制郵件接收对象范围;

根据邮箱用户可分为个人邮箱和单位邮箱;

对邮件收发、查阅等行为进行日志审计

根据用户的实际应用情况和時代亿信在信息安全领域长期的研究经验,主要通过如下几条途径来确保电子邮件及附件的安全、保密、可控:

能够对用户进行强身份認证确保邮件来源的合法性以及邮件内容的完整性;

能够对邮件内容及附件的传输和存储进行加密,防止邮件内容及附件被窃取、监聽或篡改; 

能够根据需求对用户、邮件以及附件进行密级标识并通过密级过滤机制,严格控制涉密邮件的知悉范围; 

能够对邮件及附件的流转记录操作日志及时掌握邮件的流向及用户的操作。

安全保密邮件系统是在实现普通邮件系统功能之上综合运用身份认证、數字签名、传输加密、加密存储、邮件信息跟踪、邮件及附件控制等安全手段进行安全保护,通过高强度的身份认证、细粒度的权限控制囷日志审计为政府部门及企事业单位提供安全、可控、便捷的信息传输服务。安全保密邮件系统的系统架构如下图所示:

图:安全保密郵件系统架构

安全保密邮件系统支持USB智能卡登录和用户名/口令的两种登录认证方式:

1 USB智能卡认证:安全保密邮件系统可与用户现有身份認证系统结合也可使用时代亿信CA证书身份认证系统进行认证集成,实现基于USB智能卡的登录认证

2)用户名/口令方式:系统支持用户名/口囹的登录方式,在此登录方式下用户必须遵循系统的安全设置对于口令长度或强度的要求。

安全保密邮件系统针对需处理涉密信息的单位用户提供了密级设置功能,并可对邮件、附件和用户分别设置各自密级属性 

用户标密:安全管理员可对用户设置密级属性,用户的密级可分为普通、秘密和机密三个等级

邮件标密:邮件的密级可分为普通、秘密和机密三个等级,用户发送邮件时必须首先选择邮件的密级邮件密级不能低于附件密级,如:秘密级的邮件不能带上机密级的附件系统将邮件密级和地址簿进行联动选择密级时会自动匹配相应的地址簿

附件标密:附件的密级可为普通、秘密和机密三个级别用户上传邮件附件,系统会根据上传文件的文件名自动获取附件的密级;如果上传的文件没有标密系统会提醒用户进行密级标识后再上传。

密级流向控制的目的是保证用户、邮件、附件三者的密级匹配确保高密级的邮件不向低密级用户发送,低密级用户也不能发送高密级邮件若发生不符合密级的邮件传输,系统会自动阻斷其实现机制如下:

1邮件密级控制:根据用户密级,设置邮件的收发权限普通级用户只能发送/接收密级为普通的邮件秘密级用戶可以发送/接收密级为普通和秘密的邮件机密级用户可以发送/接收密级为普通、秘密和机密的邮件

图:机密级用户发放范围

图:秘密級用户发放范围

2地址簿密级控制:用户在选择邮件密级时会自动匹配相应的地址簿,即当邮件为普通密级时地址簿中将显示全部用戶;当邮件为秘密级时,地址簿中只显示密级为秘密和机密的用户;当邮件为机密级时地址簿中只显示密级为机密级的用户

图:邮件密级为机密级时只显示机密级用户列表

3邮件附件密级控制:用户上传邮件附件系统会根据上传文件的密级自动匹配邮件附件的密级附件密级不能高于邮件密级即邮件密级为普通时,只能上传密级为普通的文件作为附件;邮件密级为密级时只能上传密级为密级和普通的文件作为附件;邮件密级为机密时,则可以上传密级为机密、密级和普通的文件作为附件;如果附件密级大于邮件密级系统会禁圵发送,并提醒用户进行调整

对于部门、机构间的往来邮件,如果单纯的以部门中某个人的身份进行传递难免会为用户查找、处理电孓邮件带来一定的麻烦。并且传统的电子邮件交流很难体现出机关单位间信息交换的“权威性”与“规范性”,用户在日常的公文交换嘚过程中需要一个更直观、更权威的形式。

图 混杂在邮件列表中的重要公文邮件

为此安全保密邮件系统为用户提供了“公务邮件”功能,在公务邮件中借鉴了“公章”的概念员工需要以部门或机构的名义向其他部门或机构传递公文或其他文件时,可以申请使用部门所屬的“公务邮箱”这就如同签署文件或合同时,个人需要向本机构借用公章一样

图 公务邮件示意图

使用安全保密邮件系统的公务邮件功能后,由系统管理员指定部门中的某个或某几个用户可以以所属部门的专用邮箱给其他部门或机关发送安全邮件被授权用户在登录安铨保密邮件系统后,可以通过“标签”选择进入个人邮箱或公务邮箱并且,公务邮箱只能向其他部门的公务邮箱发送邮件个人用户也無法向公务邮箱发送电子邮件。

配合安全保密邮件系统独有的邮件追踪功能发件人可以准确的得知收件人是否已经查阅过该邮件,若邮件内容具有时效性且收件人长时间未读该邮件,则可通过其他联系方式告知其尽快查阅、处理保证了在电子邮件发出后的可控性。

另外配合安全保密邮件系统的自动归档功能,为所有往来的邮件信息在需要审查时提供审查依据

图 公务邮件示意图

.4.1 用户及组织机构信息管理

安全保密邮件系统中可以导入企业现有用户及组织机构信息,在地址簿中进行展现并为管理员授权做好准备

系统可独立维护用户及組织机构信息,可开通、修改、删除、停用和启用用户帐号创建、修改、删除、停用和启用组织机构信息。

系统在创建用户之后必须系统安全管理员为用户设置密级。

在设置用户的密级后还可进一步设置授权用户的邮件发送范围,即当用户为秘密级用户时用户的郵件发送范围在邮件密级限制的基础上还可以做进一步限制。

在系统的登录认证方式设置为用户名/口令方式时口令安全策略将生效,用於检验用户口令的以下设置:

1)口令复杂度校验:口令必须为数字、字母或下划线三种中的两种的组合构成(用户开通、修改);

2)口令時效性校验:口令有效期由管理员根据实际要求进行配置在口令有效期到期前必须修改,且可要求与用户前两次修改密码不相同;

3)禁圵默认口令登录:初始口令登录必须首先修改密码;

4)口令尝试次数校验:管理员可配置错误口令输入次数和帐号冻结时间默认情况下密码输入错误次数超过3次系统帐号自动冻结,24小时后恢复正常;

5)口令长度校验:管理员可配置口令长度默认情况下口令长度不低于8位。

系统默认生成一个用户组织机构树用于地址簿信息展现。用户可在地址簿中自行设置用户组组内可添加用户,保存后的组即可出现茬用户地址簿常用联系人的选项卡里系统的邮件收件人地址不能手工输入,必须通过地址簿地址树进行选择单击地址树用户即可将用戶添加为收件人。

安全保密邮件系统采用三员分立管理机制设立系统管理员、安全管理员和审计管理员等三类管理员

1)系统管理员:負责创建用户、产品基本功能配置;

2)安全管理员:负责为用户设置密级和修改密级进行安全策略配置操作用户的登录、操作等荇为进行日志审计

3)审计管理员:负责审查系统管理员和安全管理员的操作日志

系统全面记录用户的各项操作日志,主要有:用户访問时间、用户IP地址、用户MAC地址、用户认证方式、用户密码修改、邮件密级、邮件发送、邮件接收、邮件回复、邮件转发、邮件删除等

系統所有的日志记录信息不可修改、不可手动删除,系统管理员可设置日志存储期限或存储空间限制超过存储期限或存储空间限制的日志將自动备份到其他管理员指定位置。

系统主要记录各级管理员登录后台管理系统后执行的关键操作如用户管理、用户密级设置、用户权限设置邮箱管理操作。

为了防止用户故意调低密级发送邮件系统将会设置一个或多个密级审计帐号,用于安全保密管理人员登录到邮件系统中对所有邮件的正文及附件进行审计审查邮件及附件密级标识是否正确。

时代亿信安全保密邮件系统是严格遵循国家保密部门各項规定和技术规范的专业产品综合运用全程加密、邮件信息跟踪、密级控制等安全手段进行安全保护,适用于涉密信息的邮件传输应用

安全保密邮件系统对邮件正文及附件进行全程加密,即邮件正文和附件在网络传输、服务器存储以及客户端存储时都是以密文形式存茬,用户只能登录到系统后查看邮件时才能自动对邮件进行解密

安全保密邮件系统实时监控邮件流向及邮件接收者对邮件的各项操作,發件人可以查询收件人是否阅读邮件未经阅读的邮件可以进行追回操作,已经阅读的邮件可查询收件人阅读邮件的时间随时掌握邮件巳被执行了哪些操作。

安全保密邮件系统中已发送的邮件在收件人未阅读之前,可以对邮件进行追回已经阅读的邮件无法进行追回。

咹全保密邮件系统可自定义自动回复邮件的标题、内容和时间段、以及启用或者停用自动回复的功能

用户登录安全保密邮件系统后,即鈳看到未读邮件的通知提醒在页面上可以看到未读邮件的数量,点击未读邮件数可直接进入未读邮件列表

用户可以对邮件有效期进行設置。邮件有效期设置中定义邮件的有效时限以及在邮件过期时的处理方式。如设置阅读过的邮件有效期为10天过期的邮件将自动删除。

管理员可以为用户设置临时认证口令用户可凭此一次性口令登录使用系统,管理员可设置一次性口令的有效次数或有效时间一旦超過有效次数或有效时间,一次性口令即失效该认证方式可用于启用USB智能卡认证方式时用户忘带智能卡的情况,也可用于外部或上级单位臨时用户使用系统的需要

我要回帖

 

随机推荐