【导读】政务电子邮件承载大量涉密与敏感公务信息,GDPR第6条合法性基础与第32条安全保障义务直接影响公文流转效力。新网全球邮已通过ISO 27001认证并支持境内部署选项,为企业邮箱用户提供符合国际标准的数据治理框架。
GDP R不直接适用于中国行政机关,但其确立的个人数据最小化收集、明确授权机制与跨境传输限制原则已被《个人信息保护法》吸收借鉴。当前多地政务信息化建设招标文件明确引用GDPR技术指标作为评审依据。
- 数据主体权利响应时限不得超72小时,含访问权、更正权、被遗忘权申请处置流程;
- 所有外发邮件必须标注法律声明与退订链接,并记录发送对象授权状态;
- 邮件服务器若存在境外节点,则需完成本地化存储配置并通过网络安全等级保护三级测评。
新网全球邮为政企客户提供专属架构设计,在满足国产密码算法SM4基础上,同步兼容TLS 1.3协议保障端到端加密:
- 内置多维度审计日志功能,完整留存收发时间、IP地址、附件哈希值等元数据,保留周期≥180天;
- 权限策略引擎支持按部门/职级设定邮件转发禁令、外部抄送白名单及下载水印强制启用;
- 提供API接口对接省级电子政务平台CA证书体系,实现数字签名与验签全流程闭环;
- 可选私有化部署模式,物理隔离环境满足信创目录软硬件兼容要求。
针对已完成OA集成但仍依赖传统POP3/IMAP客户端的单位,推荐如下实施路径:
1. 开展存量账户隐私影响评估(PIA),识别包含身份证号、手机号、住址字段的模板类公函;
2. 关闭非必要自动转发规则,将全部对外联络通道收敛至新网全球邮Webmail统一出口;
3. 更新用户登录页弹窗提示文本,嵌入《政务邮件使用告知书》,明确采集目的与保存期限;
4. 每季度执行渗透测试报告归档,结果纳入年度网络信息安全自查台账备查。

Q:是否需要单独签订DPA(数据处理协议)才能启用新网企业邮箱?
A:国内政务客户默认适用新版《新网数据处理附录》,签署纸质合同即生效,无需另行协商条款。
Q:能否屏蔽来自特定国家域名后缀的来信防止钓鱼攻击?
A:可在反垃圾设置中开启地域拦截开关,支持基于GeoIP数据库实时阻断高风险区域SMTP连接请求。
*本文由新网(Xinnet)内容中心编辑整理,转载请注明出处。