Imagebanner

Sähköpostipalveluiden tietoturva ja toimivuus 

Viestintäviraston määräyksen 11 A/2008 M soveltaminen, yleiset suodatusperiaatteet ja sähköpostiosoitteiden hallinnointi

Anvia noudattaa Viestintäviraston operaattoreille antamaa määräystä sähköpostipalvelujen tietoturvasta ja toimivuudesta 11 A/2008 M sekä siihen liittyvää suositusta määräyksen soveltamisesta, jotka ovat tulleet voimaan 1.11.2008. Määräys löytyy Viestintäviraston Internet-sivuilta osoitteesta:
http://www.ficora.fi/index/saadokset/maaraykset.html

 

Määräyksen soveltamien Anvian tarjoamissa sähköpostipalveluissa

Avoimet sähköpostin välityspalvelimet (11 A/2008 M, 3§)
Anvia huolehtii siitä, että sen hallinnoimat sähköpostijärjestelmät eivät toimi avoimina sähköpostin välityspalvelimina. Kuluttajaliittymien suora SMTP-liikenne Internetiin on estetty mm. virusten leviämisen ehkäisemiseksi. Kuluttajaliittymien SMTP-liikenne ohjataan lähtevän postin palvelimen kautta (mail.netikka.fi).

Saapuvan sähköpostiliikenteen käsittely (11 A/2008 M, 4§)
Anvia suodattaa haitalliseksi tunnistetun sähköpostiliikenteen, joka vaarantaa sähköpostipalvelun tuottamiseen käytettävien järjestelmien toimivuuden.

Lähtevän sähköpostiliikenteen käsittely (11 A/2008 M, 5§)
Anvia suodattaa haitalliseksi tunnistetun sähköpostiliikenteen, joka vaarantaa sähköpostipalvelun tuottamiseen käytettävien järjestelmien toimivuuden.

Sähköpostiosoitteiden hallinta (11 A/2008 M, 8§)
Asiakkaalta vapautunut sähköpostiosoite asetetaan karanteeniin kolmen kuukauden ajaksi. Kolmen kuukauden karanteenin jälkeen sähköpostiosoite on vapaasti käytettävissä. Anvialla on oikeus poistaa tai estää harhauttava sähköpostiosoite. Harhauttavalla sähköpostiosoitteella tarkoitetaan sähköpostiosoitetta, jota käytetään tai käytettäisiin haitallisiin tarkoituksiin, esimerkiksi tietojenkalasteluun tai haitallisen materiaalin (virukset, troijalaiset, roskaposti tms.) levitykseen.

Yleiset suodatusperiaatteet Anvian tarjoamissa sähköpostipalveluissa

Estolistat
Anvia käyttää suodattamiseen estolistoja, joilla tarkoitetaan tietokantaa avoimien sähköpostipalvelimien ja tunnettujen roskapostin lähettäjien verkko-osoitteista.

Liitetiedoston tyyppi
Sähköpostiviestejä suodatetaan liitetiedoston tyypin perusteella. Jos sähköpostiviestissä on haitallinen liitetiedosto, viesti hylätään, eikä se tavoita vastaanottajaa. Mikäli viestin välittäminen estetään, ilmoitetaan siitä mahdollisuuksien mukaan sähköpostiviestin lähettäjälle SMTP-protokollan virheilmoitussanomalla.

Lähtevien viestien lukumäärä
Sähköpostijärjestelmä vastaanottaa samasta liittymästä välitettäväksi ainoastaan tietyn määrän sähköpostiviestejä tietyssä ajanjaksossa. Jos lähtevien viestien lukumäärä ylittää määritellyt raja-arvot, lähtevä sähköpostiliikenne estetään määräajaksi.

Domain-nimi
Jos lähettäjän tai vastaanottajan sähköpostiosoitteen domain-nimi on virheellinen, sähköpostia ei välitetä.

Suodatusmenetelmät eivät ole aukottomia, haittaohjelmia ja roskapostia voi välittyä suodattamisesta huolimatta. Toisaalta suodatuksen yhteydessä saattaa hävitä muutakin kuin roskapostia. Anvia ei vastaa suodatuksen vuoksi aiheutuneista mahdollisista vahingoista.

Viestintäviraston tietoturvaopas:
http://www.tietoturvaopas.fi