Самое главное:
В личных мессенджерах сотрудники пересылают документы с персональными данными, финансовую информацию и другие внутренние материалы. Данные могут попасть к посторонним из-за взлома аккаунта, потери устройства или ошибки при выборе получателя.
Чтобы снизить риски, компании следует установить правила рабочей переписки, определить разрешенные каналы, разграничить доступ к документам и обучить сотрудников основам информационной безопасности.
Корпоративный сервер Р7 позволяет централизованно управлять учетными записями и правами пользователей, хранить рабочие материалы и вести аудит действий.
Как личные мессенджеры сотрудников ставят безопасность бизнеса под удар
Когда сотрудники ведут рабочие переписки через личные аккаунты в общедоступных мессенджерах, например Telegram или WhatsApp1, компания не может управлять доступом к информации и контролировать передачу документов. Данные могут попасть к посторонним из-за взлома аккаунта, потери устройства или отправки сообщения не тому получателю.
В таких переписках под угрозой разные группы данных:
Группа | Подробнее |
Персональные данные | В личных переписках сотрудники могут передать паспортные данные, договоры с ФИО и адресами, таблицы с контактами клиентов. Если сведения попадут к посторонним, компанию могут привлечь к ответственности за нарушение требований к защите персональных данных. |
Финансовая и коммерческая информация | В отчетах, банковских выписках, планах закупок и сведениях о движении денег может содержаться информация, не предназначенная для посторонних. При этом коммерческой тайной признаются сведения, в отношении которых компания установила соответствующий режим по закону № 98-ФЗ. |
Внутренние документы и ЛНА | Регламенты, инструкции, проекты соглашений и протоколы встреч могут раскрывать внутренние правила, условия сделок и принятые управленческие решения. Последствия зависят от содержания документа и того, кому он стал доступен. |
Доступы и учетные данные | Передача логинов, паролей и одноразовых кодов создает риск несанкционированного доступа к корпоративным сервисам. Например, скриншоты из 1С не относятся к учетным данным, но могут содержать персональную, финансовую или другую служебную информацию. |
Еще одна проблема: рабочие переписки и обмен материалами в личных мессенджерах создают хаос. Отследить, кто, когда, кому и что отправлял сложно. Поиск и восстановление данных занимает немало времени, а руководителю сложно контролировать действия сотрудников во всех каналах.
Утечки происходят в том числе по неосторожности работников. Если инцидент привел к неправомерному или случайному доступу к персданным, компанию могут привлечь к ответственности по ст. 13.11 КоАП.
Какие последствия возможны для бизнеса
В зависимости от масштаба утечки персональных данных штраф для компании или ИП — от 3 до 15 млн руб. За повторное нарушение предусмотрен штраф от 1 до 3% годовой выручки, но не менее 20 млн и не более 500 млн руб. Пострадавшие также вправе потребовать возмещения ущерба и морального вреда.
Отдельным организациям запрещено использовать иностранные мессенджеры для общения с клиентами. За нарушение ИП грозит штраф от 30 до 50 тыс. руб., компаниям — от 100 до 700 тыс. руб. Кроме того, публичная утечка может повредить репутации бизнеса и привести к потере клиентов, партнеров и инвесторов.
Как компании организовать рабочую коммуникацию
Чтобы снизить риск утечки данных, следует перевести рабочие переписки и обмен документами в систему, которой управляет компания. Администраторы могут создавать и блокировать учетные записи, назначать права пользователям и отслеживать значимые действия. Для входа желательно использовать двухфакторную аутентификацию.
Переход на безопасные каналы происходит постепенно.
1. Внедрение правил рабочей коммуникации
В первую очередь нужно ограничить или исключить использование личных мессенджеров в рабочих целях.
Персональные данные сотрудников, клиентов и партнеров нужно хранить в системах с разграничением доступа. Пользователь должен получать только те права, которые необходимы ему для работы. Например, менеджерам можно открыть доступ к базе клиентов, а бухгалтерам — к сведениям о зарплатах сотрудников.
2. Обучение сотрудников базовым правилам информационной гигиены
Работники должны понимать, какие сведения нельзя передавать через личные аккаунты, как распознавать фишинг и что делать при ошибочной отправке документа или взломе учетной записи.
Обучение по информационной безопасности можно включить в процесс адаптации. Пока сотрудник не изучил правила работы с данными, ему следует предоставлять минимально необходимые права.
3. Переход на корпоративные каналы связи
Корпоративные системы — это единое цифровое пространство для переписок сотрудников и обмена документами. У них гибкие настройки по доступам и ограничениям.
В зависимости от возможностей платформы для документа можно ограничить редактирование, копирование, печать или скачивание. Эти ограничения снижают риск неконтролируемого распространения файлов, но не исключают его полностью.
Организационные и технические меры дополняют друг друга и помогают снизить риск утечек.
Как организовать рабочие коммуникации в Корпоративном сервере Р7
Корпоративный сервер Р7 объединяет основные инструменты для рабочих коммуникаций. Сотрудники могут переписываться и созваниваться в модуле Р7-Команда, обмениваться документами через Р7-Диск, а официальное общение с заказчиками и партнерами вести в корпоративной почте.
Переписки и созвоны внутри компании. Модуль Р7-Команда позволяет перенести рабочие чаты, аудио- и видеозвонки из личных мессенджеров в корпоративную систему. Учетными записями управляет компания, поэтому при увольнении сотрудника администратор может сразу закрыть ему доступ.
Обмен документами между коллегами. Рабочие файлы хранятся на Р7-Диске. Доступ можно предоставить конкретному пользователю или группе, а для документов установить ограничения на редактирование, копирование, печать и скачивание.

Контроль внутреннего доступа. При обмене документами внутри компании администратор может проверить, кому и когда предоставили доступ, а также просмотреть значимые действия пользователей в журнале аудита.
Передача документов внешним получателям. Заказчику или партнеру можно отправить внешнюю ссылку на файл, установить для нее пароль и ограничить доступные действия. При этом внешняя ссылка не показывает, кто именно по ней перешел. Поэтому ее следует направлять только согласованному получателю и при необходимости ограничивать срок действия.

Корпоративный сервер Р7 объединяет рабочие коммуникации в одной системе. Сотрудники могут переписываться и созваниваться, обмениваться файлами, а также вести переписку с клиентами и партнерами по корпоративной почте. Права на документы настраиваются для отдельных пользователей и ролей. Для файлов и внешних ссылок можно ограничить редактирование, копирование, печать и скачивание, а также установить пароль и срок действия ссылки.
Часто задаваемые вопросы
Что делать, если сотрудник отправил рабочий документ не тому получателю?
Нужно сразу сообщить руководителю или ответственному за информационную безопасность. Это поможет оценить ситуацию и определить дальнейшие действия. Сообщение следует по возможности удалить, а доступ к файлу или ссылке — закрыть.
Можно ли развернуть Р7-Команду в закрытом контуре компании?
Да. Платформа входит в состав Корпоративного сервера Р7 и ее можно разместить на собственных серверах компании, в том числе в закрытом корпоративном контуре. Организация самостоятельно управляет учетными записями, правами пользователей и политиками безопасности, а рабочие переписки и документы остаются внутри контролируемой инфраструктуры.
Можно ли подключить к чату заказчика или внешнего подрядчика?
Да, внешнего участника можно пригласить по гостевой ссылке в групповой чат мессенджера или ВКС-звонок без создания корпоративной учетной записи. Гостевой доступ следует открывать только к нужному обсуждению и закрывать после завершения проекта.
Читайте также:
Реклама: АО «Р7», ИНН 5259019343, erid: 2W5zFGKwtbs
- Деятельность компании Meta Platforms Inc. (Facebook и Instagram) на территории РФ запрещена


