|
 |
 |
|
НОРМЫ ПОЛЬЗОВАНИЯ СЕТЬЮ
Сеть Интернет представляет собой глобальное объединение компьютерных сетей и информационных ресурсов, принадлежащих множеству различных людей и организаций. Это объединение является децентрализованным, и единого общеобязательного свода правил (законов) пользования сетью Интернет не установлено. Существуют, однако, общепринятые нормы работы в сети Интернет, направленные на то, чтобы деятельность каждого пользователя сети не мешала работе других пользователей. Фундаментальное положение этих норм таково: правила использования любых ресурсов сети Интернет определяют владельцы этих ресурсов и только они (здесь и далее словом "ресурс" обозначается любая совокупность программных и аппаратных средств, составляющих в том или ином смысле единое целое. Ресурсом сети Интернет могут считаться, например, почтовый ящик, персональный компьютер, виртуальный или физический сервер, локальная вычислительная сеть, канал связи и т.д.).
Настоящий документ представляет собой формальное описание общепринятых норм сетевого взаимодействия, считающихся в большинстве сетей (как входящих в сеть Интернет непосредственно, так и доступных из сети Интернет тем или иным опосредованным образом) обязательными к исполнению всеми пользователями. Такие или аналогичные нормы применяются в отношении всех доступных сетевых ресурсов, когда заранее не известны правила, установленные владельцами этих ресурсов самостоятельно.
Как показывает практика, большинство пользователей сети Интернет ожидает от других пользователей исполнения общепринятых сетевых норм, т.к. их нарушение влечет серьезные затруднения работы в Сети, как технические, так и обусловленные человеческим фактором.
При создании документа не ставилось целей формулировать универсальные правила работы в Сети, дублировать положения законодательства тех или иных государств и т.п. Документ охватывает исключительно внутрисетевые нормативы, сложившиеся в международном сетевом сообществе как проявление самосохранения сети Интернет. Данный документ поможет определить, какого поведения разумно ожидать пользователю от других участников сетевого взаимодействия и в каких случаях можно считать себя пострадавшим от недопустимых действий.
1. Ограничения на информационный шум (спам).
Развитие Сети привело к тому, что одной из основных проблем пользователей стал избыток информации. Поэтому сетевое сообщество выработало специальные правила, направленные на ограждение пользователя от ненужной/незапрошенной информации (спама). В частности, являются недопустимыми:
1.1. Массовая рассылка сообщений посредством электронной почты и других средств персонального обмена информацией (включая службы немедленной доставки сообщений, такие как SMS, ICQ и т.п.), иначе как по явно и недвусмысленно выраженной инициативе получателей. Здесь и далее под массовой рассылкой подразумевается как рассылка множеству получателей, так и многократная рассылка одному получателю.
Открытая публикация адреса электронной почты или другой системы персонального обмена информацией не может служить основанием для включения адреса в какой-либо список для массовой рассылки сообщений. Включение адреса, полученного любым путем (через веб-форму, через подписного робота и т.п.), в список адресов, по которому проводится какая-либо рассылка, допускается только при условии наличия надлежащей технической процедуры подтверждения подписки, гарантирующей, что адрес не попадет в список иначе, как по воле владельца адреса. Процедура подтверждения подписки должна исключать возможность попадания адреса в список адресатов какой-либо рассылки (единичной или регулярной) по инициативе третьих лиц (т.е. лиц, не являющихся владельцами данного адреса). Обязательно наличие возможности для любого подписчика немедленно покинуть список рассылки без каких-либо затруднений при возникновении у него такого желания. При этом наличие возможности покинуть список само по себе не может служить оправданием внесения адресов в список не по воле владельцев адресов.
1.2. Отправка электронных писем и других сообщений, содержащих вложенные файлы и/или имеющих значительный объем, без предварительно полученного разрешения адресата.
1.3. Рассылка (иначе как по прямой инициативе получателя) электронных писем и других сообщений (в том числе единичных) рекламного, коммерческого или агитационного характера; писем и сообщений, содержащих грубые и оскорбительные выражения и предложения. Рассылка сообщений, содержащих просьбу переслать данное сообщение другим доступным пользователям (chain letters). Использование безличных ("ролевых") адресов иначе, как по их прямому назначению, установленному владельцем адресов и/или стандартами.
1.4. Размещение в любой электронной конференции сообщений, которые не соответствуют тематике данной конференции (off-topic). Здесь и далее под конференцией понимаются телеконференции (группы новостей) Usenet и другие конференции, форумы и списки рассылки.
1.5. Размещение в любой конференции сообщений рекламного, коммерческого или агитационного характера, кроме случаев, когда такие сообщения явно разрешены правилами данной конференции либо их размещение было согласовано с владельцами или администраторами данной конференции предварительно.
1.6. Размещение в любой конференции статьи, содержащей приложенные файлы, кроме случаев, когда вложения явно разрешены правилами данной конференции либо такое размещение было согласовано с владельцами или администраторами конференции предварительно.
1.7. Рассылка информации получателям, ранее в явном виде выразившим нежелание получать эту информацию, информацию данной категории или информацию от данного отправителя.
1.8. Использование собственных или предоставленных информационных ресурсов (почтовых ящиков, адресов электронной почты, страниц WWW и т.д.) в качестве контактных координат при совершении любого из вышеописанных действий, вне зависимости от того, из какой точки Сети были совершены эти действия.
1.9. Осуществление деятельности по техническому обеспечению рассылки спама (spam support service), как то:
• целенаправленное сканирование содержимого информационных ресурсов с целью сбора адресов электронной почты и других служб доставки сообщений;
• распространение программного обеспечения для рассылки спама;
• создание, верификация, поддержание или распространение баз данных адресов электронной почты или других служб доставки сообщений (за исключением случая, когда владельцы всех адресов, включенных в такую базу данных, в явном виде выразили свое согласие на включение адресов в данную конкретную базу данных; открытая публикация адреса таковым согласием считаться не может).
2. Запрет несанкционированного доступа и сетевых атак
Не допускается осуществление попыток несанкционированного доступа к ресурсам Сети, проведение сетевых атак и сетевого взлома и участие в них, за исключением случаев, когда атака на сетевой ресурс проводится с явного разрешения владельца или администратора этого ресурса. В том числе запрещены:
2.1. Действия, направленные на нарушение нормального функционирования элементов Сети (компьютеров, другого оборудования или программного обеспечения), не принадлежащих пользователю.
2.2. Действия, направленные на получение несанкционированного доступа к ресурсу Сети (компьютеру, другому оборудованию или информационному ресурсу), последующее использование такого доступа, а также уничтожение или модификация программного обеспечения или данных, не принадлежащих пользователю, без согласования с владельцами этого программного обеспечения или данных либо администраторами данного информационного ресурса. Под несанкционированным доступом понимается любой доступ способом, отличным от предполагавшегося владельцем ресурса.
2.3. Передача компьютерам или оборудованию Сети бессмысленной или бесполезной информации, создающей паразитную нагрузку на эти компьютеры или оборудование, а также промежуточные участки Сети, в объемах, превышающих минимально необходимые для проверки связности сетей и доступности отдельных ее элементов.
2.4. Целенаправленные действия по сканированию узлов сетей с целью выявления внутренней структуры сетей, списков открытых портов и т.п., иначе как в пределах, минимально необходимых для проведения штатных технических мероприятий, не ставящих своей целью нарушение пунктов 2.1 и 2.2 настоящего документа.
3. Соблюдение правил, установленных владельцами ресурсов
Использование ресурсов сети Интернет и других сетей, как то: каналов передачи данных, серверов и предоставляемых ими сервисов и информации, получаемой с их помощью, должно производиться в соответствии с общедоступными правилами использования этих ресурсов и настоящими нормами.
Владелец любого информационного или технического ресурса Сети может установить для этого ресурса собственные правила его использования. Правила использования ресурсов либо ссылка на них публикуются владельцами или администраторами этих ресурсов в точке подключения к таким ресурсам и являются обязательными к исполнению всеми пользователями этих ресурсов. Правила должны быть легко доступными, написанными с учетом разного уровня подготовки пользователей. Правила использования ресурса, установленные владельцем, не должны нарушать права владельцев других ресурсов или приводить к злоупотреблениям в отношении других ресурсов.
Пользователь обязан соблюдать правила использования ресурса либо немедленно отказаться от его использования. В случае, если правила, установленные владельцем ресурса, противоречат тем или иным пунктам настоящего документа, в отношении данного ресурса применяются правила, установленные владельцем, если это не ведет к нарушениям в отношении других ресурсов. В случае, если владельцем группы ресурсов явно установлены правила только для части ресурсов, для остальных применяются правила, сформулированные в данном документе. Отсутствие явных опубликованных правил использования ресурсов означает, что их использование допустимо в соответствии с правилами и способами, которые определены технологией (техническими условиями и протоколами) их использования, а также настоящими нормами.
4. Недопустимость фальсификации
Значительная часть ресурсов Сети не требует идентификации пользователя и допускает анонимное использование. Однако в ряде случаев от пользователя требуется предоставить информацию, идентифицирующую его и используемые им средства доступа к Сети. При этом пользователь не должен:
4.1. Использовать идентификационные данные (имена, адреса, телефоны и т.п.) третьих лиц, кроме случаев, когда эти лица уполномочили пользователя на такое использование.
4.2. Фальсифицировать свой IP-адрес, а также адреса, используемые в других сетевых протоколах, при передаче данных в Сеть.
4.3. Использовать несуществующие обратные адреса электронной почты при отправке сообщений по электронной почте, в конференции, форумы или другие ресурсы сети Интернет (например, гостевые книги), кроме случаев, когда получатели писем либо владельцы (администраторы) таких конференций или форумов разрешают (не запрещают) анонимность отправителя, либо настоящие адреса фигурируют в тексте сообщения.
4.4. Небрежно относиться к конфиденциальности собственных идентификационных реквизитов (в частности, паролей и прочих кодов авторизованного доступа), что может привести к использованию тех или иных ресурсов третьими лицами от имени данного пользователя (с сокрытием, таким образом, истинного источника действий).
5. Настройка собственных ресурсов
При работе в сети Интернет пользователь становится ее полноправным участником, что создает потенциальную возможность для использования сетевых ресурсов, принадлежащих пользователю, третьими лицами. В связи с этим пользователь должен принять надлежащие меры по такой настройке своих ресурсов, которая препятствовала бы недобросовестному использованию этих ресурсов третьими лицами, а при обнаружении случаев такого использования принимать оперативные меры по их прекращению.
Примерами потенциально проблемной настройки сетевых ресурсов являются:
• открытые ретрансляторы электронной почты (open SMTP-relays);
• общедоступные для неавторизованной публикации серверы новостей (конференций, групп);
• средства, позволяющие третьим лицам неавторизованно скрыть источник соединения (открытые прокси-серверы и т.п.);
• общедоступные широковещательные адреса локальных сетей, позволяющие проводить с их помощью атаки типа smurf;
• электронные списки рассылки с недостаточной надежностью механизма подтверждения подписки или без возможности ее отмены;
• www-сайты и другие подобные ресурсы, осуществляющие отправку корреспонденции третьим лицам по анонимному или недостаточно аутентифицированному запросу.
Правила для администраторов сетей структурных подразделений, подключенных к Сети передачи данных "Онлайн Сити"
1. Разрешение на подключение сети структурного подразделения (отдельного компьютера) к Сети передачи данных (СПД) "Онлайн Сити" дается руководителем либо главным системным администратором СПД. Самовольное подключение является серьезнейшим нарушением правил пользования Сетью. При подключении к Сети "Онлайн Сити" администратору сети структурного подразделения выдается диапазон IP адресов (либо IP адрес компьютера) с указанием всех настроек, применяемых в Сети "Онлайн Сити". Так как передача данных в СПД "Онлайн Сити" с использованием других IP адресов в качестве адреса отправителя является распространением ложной информации и создает угрозу организации защиты информации других компьютеров, то передача таких данных категорически запрещена.
2. В сетях структурных подразделений запрещается использовать устройства удаленного доступа для использования общедоступной сети либо Сети "Онлайн Сити" без уведомления административной группы Компании. При обнаружении таких устройств (активных либо пассивных) административная группа вправе заблокировать (отключить) данное устройство (компьютер) от СПД.
3. В целях контроля за использованием ресурсов Сети и обеспечения, необходимых мер компьютерной безопасности, на передачу данных в Сеть "Онлайн Сити" с использованием протоколов, отличных от общепринятых протоколов (TCP/IP, IP/UDP, IP/ICMP), требуется разрешение административной группы "Онлайн Сити".
4. Все компьютеры, подключенные к Сети, являются пользователями ее ресурсов. Администратору подсети структурного подразделения следует внимательно относиться к своим действиям, не ущемляя прав и не препятствуя работе других компьютеров в Сети. В случаях, когда вследствие изменения режима работы компьютера, заметно изменяются потоки передаваемой по Сети информации (например, в случае установки на компьютере средства фильтрации трафика), такие изменения следует согласовывать с административной группой Сети.
5. При работе в сети Интернет пользователь становится её полноправным участником, что создаёт потенциальную возможность для использования сетевых ресурсов, принадлежащих пользователю, третьими лицами. Поскольку степень добросовестности такого использования зависит как от третьих лиц, так и от самого пользователя, он обязан принять надлежащие меры по настройке собственных сетевых ресурсов с целью соблюдения условий подключения.
6. Условия подключения К СПД "Онлайн Сити" определены следующим образом:
• ретрансляция электронной почты через ретранслятор электронной почты (SMTP-relay) пользователя допускается только для входящей и исходящей почты пользователя;
• размещение статей в телеконференции Usenet или другие конференции или группы новостей с использованием сервера новостей (конференций, групп) пользователя должно быть, возможно, только для собственной сети пользователя. Здесь и далее под собственной сетью пользователя подразумеваются все сетевые ресурсы пользователя, начиная с точки подключения его к провайдеру;
• возможность использования прокси-сервера, шлюза либо других подобных серверов пользователя должна быть ограничена собственной сетью пользователя;
• широковещательные адреса собственной сети пользователя должны быть недоступны из сети Интернет и других сетей.
7. Для повышения эффективности и упрощения своей работы администраторам сетей структурных подразделений необходима взаимопомощь и взаимная согласованность действий по обеспечению компьютерной безопасности с административной группой "Онлайн Сити". Поэтому в случае появления у администратора сети структурного подразделения сведений или подозрений о фактах нарушения настоящих правил, а в особенности о фактах несанкционированного доступа к информации, размещенной в контролируемой им сети структурного подразделения, администратор должен немедленно сообщить об этом административной группе "Онлайн Сити".
вверх
|
|
 |
 |
Техническая поддержка: +7 (383) 263-26-13
|