Корпоративная почта без рисков: требования безопасности и правила для сотрудников

Корпоративная почта – один из ключевых рабочих инструментов, через который проходят деловая переписка, документы, уведомления и доступ к корпоративным сервисам. Чтобы поддерживать безопасность информации, единые стандарты коммуникации и юридическую корректность сообщений, компания устанавливает обязательные требования к настройке, хранению и использованию почтового ящика.

В статье рассмотрены правила создания и применения учетных записей, требования к паролям и многофакторной защите, порядок работы с вложениями и персональными данными, а также нормы делового этикета и ответственность за нарушения. Соблюдение регламента помогает снизить риск утечек, фишинга и ошибочной отправки данных, а также ускоряет взаимодействие между сотрудниками и внешними партнерами.

Регистрация адресов и единый формат логинов

Корпоративные почтовые адреса регистрируются централизованно и привязываются к учетной записи сотрудника в корпоративных системах. Создание адреса выполняется по заявке от руководителя или уполномоченного представителя подразделения с указанием ФИО, подразделения, должности, даты выхода и требуемых прав доступа. Адреса создаются только в корпоративном домене, а использование личных почтовых ящиков для рабочих задач не допускается.

Для удобства поддержки и единообразия используется общий формат логинов, который применяется в почте и связанных сервисах. По умолчанию логин формируется по утвержденному шаблону (например, на основе имени и фамилии в латинице) и должен быть уникальным, читаемым и не содержать неоднозначных сокращений. При совпадениях применяются правила разрешения коллизий (добавление второй буквы имени, части отчества, цифрового суффикса), при этом выбранный вариант фиксируется в учетных данных и используется как основной идентификатор.

Согласование псевдонимов (alias) и правила использования

Псевдонимы (alias) назначаются как дополнительные адреса доставки на основной почтовый ящик и используются для удобства коммуникации, поддержки проектов или внешних контактов. Псевдоним не заменяет основной адрес и не должен использоваться как самостоятельная учетная запись. Назначение псевдонимов допускается только после согласования, чтобы исключить дублирование, вводящие в заблуждение имена и нарушения бренда компании.

Согласование псевдонимов выполняется по заявке с обоснованием и предполагаемым сроком использования; для адресов, связанных с названием подразделения, продукта или публичных коммуникаций, требуется дополнительное подтверждение от владельца направления и/или ответственных за внешние коммуникации. Псевдонимы не выдаются под роли, которые могут трактоваться как официальные полномочия без подтверждения (например, ceo@, legal@, security@), а также не создаются для обхода утвержденного формата логинов.

  • Уникальность и прозрачность: псевдоним должен однозначно указывать на функцию, проект или сотрудника и не вводить получателей в заблуждение.
  • Единый формат: допускаются только утвержденные шаблоны написания (латиница, допустимые разделители, отсутствие пробелов и спецсимволов).
  • Ответственность владельца: назначается владелец псевдонима (сотрудник или группа), который отвечает за актуальность и обработку входящих сообщений.
  • Сроки и актуальность: временные псевдонимы закрываются по завершении проекта, а при увольнении сотрудника пересматриваются и при необходимости переназначаются.