Кіріспе

Жеке құпиялылық құқықтарын қорғау туралы шолу

Электрондық поштаның құпиялылығы

2022 жылы жеке құпиялылық туралы 1890 жылғы заңды мақалаға ("бірге болуға құқық") қатысты қарастыруда "цифрлық технология жеке таңдау және мінез-құлық арқылы, сондай-ақ түрлі бақылау түрлері арқылы өмірімізге енуге рұқсат етілді" делінген. Электрондық хат өзінің түпкілікті мекенжайына жету үшін сенімсіз аралық компьютерлерден (электрондық пошта серверлері, интернет-провайдерлер) өтуі керек, және оған рұқсатсыз кірген-кірмегенін анықтау мүмкін емес. Ақпарат пайдаланушының компьютерінен электрондық пошта қызметін ұсынушыға жіберілген кезде, көбінесе пайдаланушының білмейтін деректерді жинау процесі жүзеге асырылады. Деректерді жинаудың белгілі бір әдістері (маршрутизаторлар) деректердің құпиялылығына қатысты мәселелерді шешу үшін қолданылады, бірақ пайдаланушыға зиян келтіруі мүмкін басқалары да бар. Бұл конверттегі жабық хаттан өзгеше, оның конвертін мұқият қарап, оның бұрын ашылғанын анықтауға болады. Осы тұрғыдан алғанда, электрондық хат поштаға ұқсас, оның мазмұны оны қолға алған әркімге көрінеді. Электрондық хаттарға рұқсатсыз кіруді қиындататын, тіпті мүмкін емес ететін технологиялық шешімдер бар. Алайда, электрондық хабарламалар көбінесе мемлекеттік шекараны кесіп өтетін болғандықтан, және әртүрлі елдерде электрондық хаттарға кімнің кіре алатынын реттейтін әртүрлі ережелер мен нормалар бар, сондықтан электрондық поштаның құпиялылығы күрделі мәселе болып табылады. Компаниялардың электрондық пошта саясаты болуы мүмкін, ол қызметкерлерді жеке электрондық пошта немесе кейде тіпті жұмыс электрондық поштасы арқылы меншік ақпаратты және компанияның құпия ақпаратын жіберуден тыйымдайды. Әріптестерге компанияның есептерін, құпия ақпаратты қамтитын слайд-шоу презентацияларын немесе электрондық хабарламаларды жіберуге рұқсат етілмейді.

Технологиялық шешімдер

Электрондық пошта арқылы байланыстың құпиялылығын арттыру үшін кейбір техникалық шешімдер бар. Хабардың мазмұнын электрондық пошта жіберілгеннен кейін қорғау мүмкін болғанымен, метадеректерді – мысалы, кімге және кімнен электрондық пошта келгенін – қорғау өте қиын. Белгілі бір технологиялық шаралар болғанымен, олардың кеңінен қолданылуы төмен пайдалану ыңғайлылығынан туындайтын мәселе.

Шифрлау

Хилари Орманның айтуынша, электрондық поштаны шифрлеу алғаш рет 1980 жылдардың ортасында жасалған. Ол электрондық поштаны шифрлеу – жеке электрондық хаттардың құпиялылығын қорғайтын күшті құрал екенін мәлімдейді. Шифрлеу электрондық пошта протоколының әртүрлі деңгейлерінде жүзеге асырылуы мүмкін.

Көлік деңгейіндегі шифрлау

Электрондық пошта протоколының бастапқы дизайны бойынша, электрондық пошта серверлері арасындағы байланыс қарапайым мәтін түрінде болды, бұл үлкен қауіпсіздік қатеріне әкеп соқты. Соңғы жылдары электрондық пошта серверлері арасындағы байланысты шифрлеу үшін түрлі механизмдер ұсынылды. Ең көп қолданылатын кеңейтулердің бірі – STARTTLS. Бұл қарапайым мәтіндік байланыс үстіндегі TLS (SSL) қабаты, ол электрондық пошта серверлеріне қарапайым мәтіндік байланысты шифрланған байланысқа жаңартуға мүмкіндік береді. Егер жіберуші және алушы тараптардағы электрондық пошта серверлері шифрланған байланысты қолдайтын болса, пошта серверлері арасындағы байланысты тыңшыл жаза алмайды, электрондық хаттың мазмұнын көре алмайды. Электрондық пошта клиенті мен электрондық пошта сервері арасындағы байланыс үшін де ұқсас кеңейтулер бар.

Түптен-түсті шифрлау

Аяқтан аяққа шифрлау кезінде деректер тек қана соңғы нүктелерде шифрланады және шифрдан шығарылады. Яғни, аяқтан аяққа шифрлау арқылы жіберілген электрондық хат жіберушіде шифрланады, жолда электрондық пошта қызметтері үшін оқылмайтын болады, содан кейін алушының құрылғысында шифрдан шығарылады. Ең маңыздысы, электрондық хат тек соңғы пайдаланушының компьютерінде ғана шифрдан шығарылады және электрондық пошта қызметіне, оны шифрлауға қажетті кілттері болмағандықтан, шифрланған, оқылмайтын күйде қалады. Кейбір электрондық пошта қызметтері аяқтан аяққа шифрлауды автоматты түрде қолданады. OpenPGP – бұл соңғы пайдаланушыларға электрондық хаттың мазмұнын шифрлауға мүмкіндік беретін деректерді шифрлау стандарты. Пайдаланушыларға хабарламаны жібермес бұрын алушының ашық кілтін пайдаланып шифрлауға мүмкіндік беретін түрлі бағдарламалық қамтамасыз ету және электрондық пошта клиенттеріне арналған қосымшалар бар. OpenPGP негізінен әрбір электрондық пошта мекенжайын ашық/жеке кілт жұбымен байланыстыратын ашық кілттің криптографиялық схемасын қолданады. OpenPGP соңғы пайдаланушыларға сервердің көмегінсіз электрондық хатты шифрлауға және оны тек мақсатталған алушы ғана оқи алатынына көз жеткізуге мүмкіндік береді. Дегенмен, OpenPGP-де қолдануға қатысты қиындықтар бар – пайдаланушылар ашық/жеке кілт жұптарын орнатуы және ашық кілттерді кеңінен қолжетімді етуі керек. Сонымен қатар, ол электрондық хаттың тек мазмұнын ғана қорғайды, метадеректерді емес – сенімсіз тарап электрондық хатты кімге және кімнен жібергенін байқауға мүмкіндік алады. Аяқтан аяққа шифрлау схемаларының жалпы кемшілігі – егер серверде шифрлау кілттері болмаса, серверлік іздеуге қол жеткізуге болмайды, бұл қолдану ыңғайлылығына әсер етеді.

Архитектуралық әсері

Жүйенің архитектурасы құпиялылық кепілдіктеріне және ақпараттың таралуы мүмкін жерлерге де әсер етеді. Электрондық пошта протоколы бастапқыда электрондық пошта клиенттері үшін – электрондық поштаны серверден уақыт-уақыт жүктеп алып, пайдаланушының компьютеріне сақтайтын бағдарламалар үшін жасалған. Дегенмен, соңғы жылдары қолданудың қарапайымдылығы мен пайдаланушыларға бағдарлама орнату қажеттілігі болмағандықтан веб-поштаны пайдалану артып келеді. Құпиялы хабар алмасу жүйесі ұйымдардың (ауруханалар, банктер және т.б.) құпия ақпараттың таралуын бақылауға ниеттенген жағдайда қолданылады. Құпиялы хабар алмасу веб-пошта сияқты жұмыс істейді, яғни пайдаланушы алған хабарларды оқу үшін компания немесе ұйымға тиесілі веб-сайтқа кіруі керек. Құпиялы хабар алмасу және веб-пошта екеуінде де барлық электрондық пошта деректері электрондық пошта провайдерінің серверлерінде сақталады, демек рұқсатсыз қол жеткізуге немесе мемлекеттік органдардың араласуына ұшырауы мүмкін. Алайда, электрондық пошта клиенттерін пайдаланғанда, клиент хабар келген кезде оның көшірмесін жүктеп алып, серверден жоюға болатындай етіп конфигурациялауға болады. Сервер электрондық поштаның көшірмесін жойғанын кепілдік беруге болмаса да, бұл жақсы ниетті электрондық пошта серверінің операторына сот шешімі келген жағдайлардан қорғауды қамтамасыз етеді.

Басқа айналмалар

Шифрлау хабарламаның мазмұнын қорғауға мүмкіндік берсе де, ол метадеректерді қорғауға жеткіліксіз. Теориялық тұрғыдан алғанда, аралас желілер байланыстың анонимділігін қорғау үшін қолданылуы мүмкін (кім кіммен байланысқан). Тағы бір қолданылған шешім – хабарламаны веб-пошта жүйесінде жоба ретінде сақтап, веб-поштаға кіру туралы деректерді күтілетін алушымен бөлісу. Бұл әдіс, «өлген пошта жәшігінің» мысалы ретінде, жіберілген электрондық поштаға негізделген кез келген бақылауды жоққа шығарады. Дегенмен, бұл әдіс Петреус жанжалына қатысушылардың жеке өмірін қорғауға сәтсіз аяқталды; байланысы жоқ қылмыстық іс бойынша тергеу басталғаннан кейін, тараптар арасындағы хабар алмасу ФБР-ға белгілі болды.

АҚШ Конституциясы бойынша қорғаныс

Америка Құрама Штаттарының Конституциясына төртінші түзетуде: «Халықтың өз кісілері, үйлері, құжаттары мен мүліктеріне қатысты, негізсіз іздестірулер мен тәркілеулерден қорғалу құқығы бұзылмайды» деп көрсетілген. Бұл түзету адамдардың жеке өміріне, қадір-қасиетіне және үкімет қызметкерлерінің немесе олардың басшылығымен әрекет ететіндердің кейбір еріксіз және жолдан шығу әрекеттеріне қарсы қауіпсіздігіне кепілдік береді. Төртінші түзету мемлекеттік қызметтен жеке адамның жеке өмірін қорғау үшін жиі қолданылады. Жұмыс берушілердің электрондық поштасы жағдайында «халық» деген сөздер кең ауқымды болып көрінуі мүмкін және кез келген қызметкерді қамтиды, бірақ бұл түзету (немесе АҚШ Конституциясының кез келген бөлігі) жеке сектор қызметкерлерінің құпиялылық мүддесін қорғау үшін түсіндірілмеген. Ал мемлекеттік сектордағы федералды, штаттық және жергілікті мемлекеттік қызметкерлердің жеке өміріне қатысты заңмен қорғалады. Төртінші түзетуде көрсетілген қорғау шексіз емес. Мысалы, О'Коннор Ортегаға қарсы іс бойынша мемлекеттік аурухананың қызметкерлері, дәрігер Магно Ортеганы жұмыс орнында орын алған ықтимал заңбұзушылықтар туралы тергеуді күтіп, әкімшілік демалысқа жібергеннен кейін, оның кеңсесін іздестірді. Доктор Ортега ауруханаға қарсы шағымданып, оның төртінші түзетудегі құқықтарын бұзғанын айтты. Аудандық сот іздестіруді дұрыс деп тапты, бірақ апелляциялық сот іздестірудің доктор Ортеганың төртінші түзетудегі құқықтарын бұзғанын анықтады. Жоғарғы Сот төменгі екі сотпен келіспеді. Сот шешімі екі факторды қарастыруға негізделді: (i) доктор Ортеганың жеке өмірін сақтауға құқығының орындылығы және (ii) доктор Ортеганың кеңсесін іздестірудің орындылығы. Соттың пікірінше, доктор Ортега жеке кабинетке ие болғандықтан, оның жеке өмірін сақтауға құқығы бар. Алайда Сот оның кеңсесін іздестіруді жұмысына байланысты деп тапты. Ол үкіметтің жұмыс орнының тиімді жұмыс істеуін қамтамасыз ету қажеттілігін, егер құпиялылық күтімі орынды болса да, қызметкердің жеке өмірін күтуден артық деп санайды. Жұмыс ортасы әр түрлі болғандықтан, мемлекеттік сектор қызметкерінің жеке өмірін сақтауға құқығының талаптары әрбір жағдайда жеке анықталуы керек. Сот қараған факторлар мыналарды қамтиды: (i) қызметкерлерге хабарлау, (ii) қызметкердің үстел немесе файл шкафтарының кілттерін тек қана иеленуі, (iii) үкіметтің құжаттарға қол жеткізу қажеттілігі және (iv) үкіметтің жазбалар мен мүлікті қорғау қажеттілігі. Ортега шешімін ескере отырып, электрондық поштаға қатысты конституциялық қорғаудың көлемі анық емес. Құлыпталған үстел немесе файл шкафы сияқты электрондық пошта құлыпталмайды; жұмыс беруші жүйедегі барлық хабарламаларға қол жеткізе алады. Осылайша, электрондық поштаға қатысты мемлекеттік сектор қызметкерінің құпиялылыққа қатысты заңды үміттері төмендегені деп айтуға болады. Кейбір жағдайларда АҚШ конституциялық қорғауы жеке сектор қызметкерлеріне де қолданылуы мүмкін. Бұл жеке сектор қызметкері «үкімет тарапынан жеткілікті әрекеттер жасалғанын» дәлелдей алса ғана мүмкін болады.

Мемлекеттік конституция бойынша қорғау

Кем дегенде 10 штаттың (Аляска, Аризона, Калифорния, Флорида, Гавайи, Иллинойс, Луизиана, Монтана, Оңтүстік Каролина және Вашингтон) мемлекеттік конституциялары жеке тұлғаларға жеке өмірге қатысты айқын құқық береді. Осы штаттардың кейбіреулерінде жеке өмірді қорғау шаралары АҚШ Конституциясының Төртінші түзетуімен үйлеседі, бірақ көбінесе жеке өмірге қатысты нақты сілтемелер қосады. Сонымен қатар, басқа штаттардың жалпы конституциялық ережелері соттар тарапынан түрлі типтегі жеке өмірге құқықтарды орнатып қойған деп түсіндірілді. АҚШ Конституциясындағы құқықтар сияқты, штаттық конституциялардағы жеке өмірге құқық әдетте мемлекеттік органдардың әрекеттерінен, жеке ұйымдардан емес, қорғауды қамтиды. 1972 жылы Калифорния штаттық конституциясының 1-бабының 1-тармағына жеке өмірді қорғау ережесін қосып, түзетулер енгізді. Кейін Калифорния апелляциялық соты мемлекеттік және жеке сектор мүдделеріне қатысты жеке өмірге құқық бар екенін шешті. Сонымен қатар, Сорока мен Дейтон Хадсон корпорациясы арасындағы сот ісінде Калифорния апелляциялық соты бұл көзқарасты бекітіп, жұмыс берушінің қызметкерлерінің жеке өміріне "маңызды себептер" болмаса, араласуға құқығы жоқ деп шешті. 2014 жылдың тамызында Миссури штаттық конституциясында (1-бап, 15-тармақ) электрондық байланыстарды немесе деректерді, мысалы ұялы телефондарда және басқа электрондық құрылғыларда кездесетін ақпаратты негізсіз іздеуден және тәркілеуден қорғауды қамтитын айқын ережелерді бекіткен алғашқы штат болды.

Федералды жарғылар

Электрондық хабарламалардың мазмұнын нақты уақытта ұстап алу туралы заңға сәйкес тыйым салынған, ал Pen Register Act электрондық хабарламаның мазмұнсыз бөлігін ұстап алудан қорғайды. "Жіберушіден" және "Алушыға" жолдары, жіберушінің/алушының IP-мекенжайымен бірге мазмұннан тыс ақпарат ретінде қарастырылады, ал тақырыбы мазмұнның бір бөлігі ретінде қарастырылады. Электрондық пошта компьютерге (электрондық пошта серверіне/пайдаланушы компьютеріне) сақталғаннан кейін, ол сақталған коммуникациялар туралы заңға (Электрондық коммуникациялардың құпиялылығы туралы заңның II бөлімі) сәйкес рұқсатсыз қол жеткізуден қорғалады. АҚШ-та 180 күн өткеннен кейін үшінші тарап серверінде сақталған электрондық пошта хабарламалары Электрондық коммуникациялардың құпиялылығы туралы заң бойынша қорғалған коммуникация мәртебесін жоғалтады және жай ғана деректер базасына жазылады. Осы мерзім өткеннен кейін мемлекеттік органға провайдерден электрондық поштаға қол жеткізу үшін ордердің орнына сотқа шақыру жеткілікті. Алайда, егер электрондық пошта серверде емес, пайдаланушының жеке компьютерінде сақталса, полиция алдымен мазмұнын тәркілеу үшін ордер алуға тиіс. Бұл заңның ескіргендігі сынға ұшырады, себебі бұл заң жазылған кезде веб-пошта серверлерінде өте жоғары сыйымдылықтағы сақтау мүмкіндігі болмаған. 2013 жылы АҚШ Конгресінің мүшелері осы процедураны реформалауды ұсынды. Дегенмен, осы заңдарға ерекшелік электрондық пошта қызметін ұсынатын провайдерлерге қатысты. Провайдерлік ерекшелікке сәйкес, заңдар "телефондық немесе электрондық коммуникация қызметін ұсынатын тұлғаға немесе ұйымға" қолданылмайды. Бұл ерекшелік, мысалы, әртүрлі тегін электрондық пошта провайдерлеріне (Gmail, Yahoo Mail және т.б.) пайдаланушылардың электрондық поштасын өңдеу арқылы контексттік жарнама көрсетуге мүмкіндік береді. Провайдерлік ерекшеліктің тағы бір салдары – жұмыс берушілердің қолжетімділігі. Қызметкерлер жұмыс берушінің құрылғысы арқылы жіберген электрондық поштаның құпиялылығына үміттенбеуі керек, өйткені жұмыс беруші өз құрылғысы арқылы барлық коммуникацияны бақылай алады. 2005 жылы Америкалық Менеджмент Ассоциациясы жүргізген сауалнамаға сәйкес, АҚШ-тағы жұмыс берушілердің шамамен 55%-ы өз қызметкерлерінің электрондық поштасын бақылап, оқиды. Адвокат-клиент құпиясы жұмыс берушінің электрондық пошта жүйесі арқылы кепілдендірілмейді, АҚШ соттары бұл мәселе бойынша қайшы шешімдер қабылдайды. Жалпы алғанда, соттар компаниялардың жұмыс орнында жеке электрондық поштаны бақылай алатынын және оқи алатынын анықтау үшін мына факторларды қолданады: (i) компанияның электрондық пошта тіркелгісіне қарағанда жеке электрондық пошта тіркелгісін пайдалану және (ii) қызметкерлерге жұмыста электрондық пошта жібергенде немесе оқығанда, компанияның жабдықтарын пайдаланғанда немесе жұмыста немесе жұмыс жабдықтарында жеке шоттарға қол жеткізгенде құпиялылықты күтуге болмайтынын хабарлайтын компанияның нақты саясатының болуы.

Мемлекеттік жарғылар

Электрондық байланыстардың құпиялылығын қорғау штаттан штатқа өзгеше. Көптеген штаттар осы мәселелерді сымдау заңнамасы немесе электрондық бақылау заңнамасы, немесе екеуі арқылы реттейді. Сот талап арызды қабылдамады, себебі 631-тарау қолданылмайды, өйткені заңнамада электрондық пошта туралы нақты көрсетілмеген.

Мемлекеттік жалпы құқық қорғау

Электрондық поштаның құпиялылығын қорғау мемлекеттік жалпы құқық бойынша штаттық сот шешімдері арқылы қалыптасуда. Жалпы құқық бойынша электрондық поштаның құпиялылығы жеке өмірге қол сұғушылық делінген құқық бұзушылық және оған байланысты туындайтын іс-қимылдар арқылы қорғалады. "Басқа біреудің жеке өміріне негізсіз араласу" жағдайында, қол сұғу жеке болып сақталуы тиіс және бұл араласу жеке тұлға үшін жағымсыз болуы керек.

Еуропалық Одақ

Еуропалық Одақтың 55 баптан тұратын Негізгі құқықтар хартасы Еуропалық Одақтың азаматтары мен тұрғындарына "жеке өмірге тиіспеу құқығы" және "жеке өмірді құрметтеу" сияқты белгілі бір негізгі құқықтарды кепілдейді. Хартаның 7-бабына сәйкес, әр адамның жеке және отбасылық өміріне, үйіне және байланыс құралдарына құрметпен қарау құқығы бар. Харта Лиссабон шартына 2009 жылдың 1 желтоқсанында қол қойылғаннан бастап толыққанды заңдық күшіне енді. Жекелеген мүше мемлекеттер Еуропалық Одақтың мүшесі ретінде келісілген нәрсеге қайшы келетін жергілікті заңдарды қабылдай алмайды. "Коста - ЭНЭЛ" ісінде Еуропалық Одақ заңдары жекелеген мүше мемлекеттердің заңдарынан жоғары тұратыны белгілі болды.

Жұмыс электронды поштасы

Жұмыс берушілердің көпшілігі қызметкерлеріне электрондық пошта мен компьютерді пайдалануды бақылау құқығын беретін келісімшартқа қол қоюды талап етеді. Мұндай келісімге қол қою, қызметкердің жеке өміріне қатысты ақылға қонымды құпиялылық күтуіне нүкеге тіреп, жұмыс берушіге қызметкердің электрондық поштасын заңмен рұқсат етілген тәртіппен тексеруге мүмкіндік береді. Тіпті келісім болмаған жағдайда да, соттар қызметкердің жұмыстағы электрондық поштасына қатысты ақылға қонымды құпиялылық күтуіне негіз бар екенін сирек анықтады. Мысалы, бір сот іскерлік мақсатта қолданылатын электрондық поштаны факс машинасы немесе көшірме жасау құралы сияқты кеңсе ортасының бір бөлігі деп шешті, ондай жағдайда құпиялылық күтуге негіз жоқ. Тағы бір сот жұмыста басқа адамдармен хат алмасу арқылы электрондық поштаның жұмысқа қатысты екенін анықтады, демек, құпиялылық күтуге мүмкіндік болмайды. Жұмыс берушілерге қызметкерлердің электрондық поштасын тексеруге кедергі келтіретін көптеген қиындықтар туындамайды. Жұмыс берушілер қызметкерлердің өздеріне тигізетін әсерін тигізуі мүмкін коммуникацияларды өздерінің жабдықтары арқылы жіберіп отыр деген тұжырымға келуі мүмкін, бұл қызметкерлердің электрондық поштасын тексеру үшін жеткілікті негіздеме болып саналады. Жұмыс берушілер электрондық пошта жүйесінің жұмыс мақсатында тиімді пайдаланылуын қамтамасыз ету үшін жұмыс электрондық поштасын бақылауға да құқылы. Сонымен қатар, жұмыс орнындағы қанаушылыққа қатысты сот процестерінің көптеп кездесуіне байланысты, жұмыс берушілердің жауапкершіліктен қорғануының бір жолы – қанаушылықты бақылау және алдын алуға тырысу болып табылады. Көптеген жұмыс берушілер жағымсыз сөздерді іздейтін және мәселелі электрондық пошталарды бөліп көрсететін бағдарламалық құралдарды қолданады. Жауапкершілікке қатысты тағы бір маңызды мәселе – ескі электрондық пошталар сот ісінде жұмыс берушіге қарсы қолданылуы мүмкін. Көптеген жұмыс берушілер электрондық поштаны бақылауды құқық ретінде де, қажеттілік ретінде де қарастырады, өйткені олар ресурстардың меншік иесі болып табылады. Жұмыс берушілер бақылауды заңмен дұрыстау үшін қолданатын негіздемелер, оларға тиесілі ресурстардың дұрыс пайдаланылмауына жол бермеу сияқты заңды болып көрінеді. Жұмыста қызметкерлердің электрондық поштасының құпиялылығына кепілдік берілмегенімен қатар, компанияның құпия ақпараты, патенттері мен құжаттарының қасақана немесе кездейсоқ түрде жария болуы мүмкін деген алаңдаушылық та бар. Бұл алаңдаушылық коммерциялық емес ұйымдарда, мемлекеттік органдарда, стартаптарда және қоғамдық ұйымдарда да байқалады. Кәсіпорындар әдетте қызметкерлерден немесе тәжірибеден өтушілерден жұмысқа қатысты материалдарды жеке электрондық поштаға немесе әлеуметтік желілерге жібермеуді сұрайды. Тіпті компанияның электрондық пошта желісінде және байланыс айналымында маңызды ақпарат бәсекелестер тарапынан ұрланып немесе жария болуы мүмкін. Мұны болдырмау үшін көптеген компаниялар қызметкерлер үшін этикалық емес тәжірибелер, файлдарды бөлісу және электрондық пошта жіберу ережелері, сондай-ақ компания ақпараты қауіпке ұшыраған жағдайларды хабарлау туралы оқыту семинарларын өткізеді. Мұндай оқыту қызметкерлерге электрондық поштаның құпиялылығын түсінуге және қандай ақпаратты бөлісуге болатынын, ал қандай құжаттар мен ақпаратты бөлісуге болмайтынын білуге көмектеседі. Қызметкердің құпия ақпаратты басқаларға жібермеуін қамтамасыз ететін ақпараттың құпиялылығы туралы келісім, компанияның сыртындағы адамдарға ғана емес, сонымен қатар компанияның басқа қызметкерлеріне де қолданылады. Мысалы, көптеген компаниялар қызметкерлерге жеке электрондық пошта арқылы құпия ақпаратты қамтитын слайд-шоу презентацияларын немесе слайд-жинақтарын алмасуға рұқсат бермейді.

Мемлекеттік қызметкерлер мен электрондық пошта

Мемлекеттік қызметкерлердің жеке өмірі жеке сектор қызметкерлеріне қарағанда аз қорғалған. Әртүрлі мемлекеттік тіркелгілер туралы заңдар мен Ақпарат алу құқығы туралы заңға (FOIA) сәйкес, халық мемлекеттік қызметкер жазған барлық нәрсеге қол жеткізе алады. Мемлекеттік қызметкерлердің жеке электрондық поштасы да, егер ол мемлекеттік істерге қатысты болса, жария етуге жатады. Олардың қызметінің ерекшелігіне байланысты, соттар көбінесе мемлекеттік қызметкерлердің бастапқыда жеке өмірге құқығы болған деген шешімге келмейді.

Әлемдік қадағалау

Бұрынғы NSA қызметкері Эдвард Сноуден жариялаған құжаттардан түрлі үкіметтердің барлық түрдегі байланыстарды, оның ішінде электрондық поштаны да, кең көлемде тыңдау бағдарламаларын жүргізгені белгілі болды. Бұл іс-әрекеттің заңдылығы әлі де күмәнді, бірақ террористік ұйымдармен байланысы жоқ азаматтардың электрондық поштасы тоқтатылып, сақталғаны анық. Ұлттық қауіпсіздік агенттігінің (NSA) бұрынғы қызметкері Уильям Бинни NSA-ның 20 триллионнан астам байланысты ұстағанын хабарлады, оның ішінде көптеген электрондық пошта хабарламалары бар, бұл NSA-ның рұқсатсыз бақылауына байланысты туындаған даудың бір бөлігін көрсетеді. Америкалық азаматтық бостандықтар одағы және басқа ұйымдар сотқа шағымданып, Verizon компаниясы АҚШ үкіметіне барлық интернет-трафигіне шектеусіз қолжетімділік бергенін, ал AT&T компаниясының Ұлттық қауіпсіздік агенттігімен ұқсас келісімге келгенін мәлімдеді. ФБР мен NSA барлық әрекеттері заңды болғанын және болатынын айтады, бірақ Конгресс 2008 жылғы FISA түзетулерін (FAA) қабылдап, AT&T және Verizon компанияларына қылмыстық жауапкершіліктен иммунитет берді.

Шпиондық пиксельдер

2021 жылдың ақпан айында, алушының ақпаратты жіберуге саналы келісімінсіз, электрондық поштаның жіберушісіне жеке мәліметтерді (IP-адрес, электрондық поштаны оқу уақыты, электрондық пошта оқылғандығы туралы мәлімет) жеткізетін тыңшы пиксельдер "эндемикалық" деп сипатталды. BBC News тілшілеріне сұхбат берген "Hey" электрондық пошта қызметі, күн сайын 1 миллион хабарламаның шамамен 600 мыңында тыңшы пиксельдерді тоқтатып отыратынын мәлімдеді.