Консультант + V2 мобилка
Р7
Интернет и технологии
Читать 5 мин
Сотрудники используют личные мессенджеры для рабочих целей: почему это угрожает безопасности бизнеса 

Сотрудники используют личные мессенджеры для рабочих целей: почему это угрожает безопасности бизнеса 

Когда сотрудники ведут рабочие переписки в личных аккаунтах, компания хуже контролирует доступ к информации. Она не может централизованно управлять правами, отслеживать передачу документов и закрывать доступ после увольнения работника. Расскажем, как снизить риски.

824 просмотра308 открытий

Самое главное:

  • В личных мессенджерах сотрудники пересылают документы с персональными данными, финансовую информацию и другие внутренние материалы. Данные могут попасть к посторонним из-за взлома аккаунта, потери устройства или ошибки при выборе получателя. 

  • Чтобы снизить риски, компании следует установить правила рабочей переписки, определить разрешенные каналы, разграничить доступ к документам и обучить сотрудников основам информационной безопасности. 

  • Корпоративный сервер Р7 позволяет централизованно управлять учетными записями и правами пользователей, хранить рабочие материалы и вести аудит действий. 

Как личные мессенджеры сотрудников ставят безопасность бизнеса под удар

Когда сотрудники ведут рабочие переписки через личные аккаунты в общедоступных мессенджерах, например Telegram или WhatsApp1, компания не может управлять доступом к информации и контролировать передачу документов. Данные могут попасть к посторонним из-за взлома аккаунта, потери устройства или отправки сообщения не тому получателю.

В таких переписках под угрозой разные группы данных:

Группа

Подробнее

Персональные данные

В личных переписках сотрудники могут передать паспортные данные, договоры с ФИО и адресами, таблицы с контактами клиентов. Если сведения попадут к посторонним, компанию могут привлечь к ответственности за нарушение требований к защите персональных данных.

Финансовая и коммерческая информация

В отчетах, банковских выписках, планах закупок и сведениях о движении денег может содержаться информация, не предназначенная для посторонних. При этом коммерческой тайной признаются сведения, в отношении которых компания установила соответствующий режим по закону № 98-ФЗ.

Внутренние документы и ЛНА

Регламенты, инструкции, проекты соглашений и протоколы встреч могут раскрывать внутренние правила, условия сделок и принятые управленческие решения. Последствия зависят от содержания документа и того, кому он стал доступен.

Доступы и учетные данные

Передача логинов, паролей и одноразовых кодов создает риск несанкционированного доступа к корпоративным сервисам. Например, скриншоты из 1С не относятся к учетным данным, но могут содержать персональную, финансовую или другую служебную информацию.

Еще одна проблема: рабочие переписки и обмен материалами в личных мессенджерах создают хаос. Отследить, кто, когда, кому и что отправлял сложно. Поиск и восстановление данных занимает немало времени, а руководителю сложно контролировать действия сотрудников во всех каналах. 

Утечки происходят в том числе по неосторожности работников. Если инцидент привел к неправомерному или случайному доступу к персданным, компанию могут привлечь к ответственности по ст. 13.11 КоАП.

Какие последствия возможны для бизнеса

В зависимости от масштаба утечки персональных данных штраф для компании или ИП — от 3 до 15 млн руб. За повторное нарушение предусмотрен штраф от 1 до 3% годовой выручки, но не менее 20 млн и не более 500 млн руб. Пострадавшие также вправе потребовать возмещения ущерба и морального вреда.

Отдельным организациям запрещено использовать иностранные мессенджеры для общения с клиентами. За нарушение ИП грозит штраф от 30 до 50 тыс. руб., компаниям — от 100 до 700 тыс. руб. Кроме того, публичная утечка может повредить репутации бизнеса и привести к потере клиентов, партнеров и инвесторов.

Как компании организовать рабочую коммуникацию

Чтобы снизить риск утечки данных, следует перевести рабочие переписки и обмен документами в систему, которой управляет компания. Администраторы могут создавать и блокировать учетные записи, назначать права пользователям и отслеживать значимые действия. Для входа желательно использовать двухфакторную аутентификацию. 

Переход на безопасные каналы происходит постепенно.

1. Внедрение правил рабочей коммуникации

В первую очередь нужно ограничить или исключить использование личных мессенджеров в рабочих целях. 

Персональные данные сотрудников, клиентов и партнеров нужно хранить в системах с разграничением доступа. Пользователь должен получать только те права, которые необходимы ему для работы. Например, менеджерам можно открыть доступ к базе клиентов, а бухгалтерам — к сведениям о зарплатах сотрудников.

2. Обучение сотрудников базовым правилам информационной гигиены

Работники должны понимать, какие сведения нельзя передавать через личные аккаунты, как распознавать фишинг и что делать при ошибочной отправке документа или взломе учетной записи. 

Обучение по информационной безопасности можно включить в процесс адаптации. Пока сотрудник не изучил правила работы с данными, ему следует предоставлять минимально необходимые права.

3. Переход на корпоративные каналы связи

Корпоративные системы — это единое цифровое пространство для переписок сотрудников и обмена документами. У них гибкие настройки по доступам и ограничениям. 

В зависимости от возможностей платформы для документа можно ограничить редактирование, копирование, печать или скачивание. Эти ограничения снижают риск неконтролируемого распространения файлов, но не исключают его полностью. 

Организационные и технические меры дополняют друг друга и помогают снизить риск утечек.

Как организовать рабочие коммуникации в Корпоративном сервере Р7

Корпоративный сервер Р7 объединяет основные инструменты для рабочих коммуникаций. Сотрудники могут переписываться и созваниваться в модуле Р7-Команда, обмениваться документами через Р7-Диск, а официальное общение с заказчиками и партнерами вести в корпоративной почте. 

  • Переписки и созвоны внутри компании. Модуль Р7-Команда позволяет перенести рабочие чаты, аудио- и видеозвонки из личных мессенджеров в корпоративную систему. Учетными записями управляет компания, поэтому при увольнении сотрудника администратор может сразу закрыть ему доступ.

  • Обмен документами между коллегами. Рабочие файлы хранятся на Р7-Диске. Доступ можно предоставить конкретному пользователю или группе, а для документов установить ограничения на редактирование, копирование, печать и скачивание.

Сотрудники используют личные мессенджеры для рабочих целей: почему это угрожает безопасности бизнеса 
  • Контроль внутреннего доступа. При обмене документами внутри компании администратор может проверить, кому и когда предоставили доступ, а также просмотреть значимые действия пользователей в журнале аудита.

  • Передача документов внешним получателям. Заказчику или партнеру можно отправить внешнюю ссылку на файл, установить для нее пароль и ограничить доступные действия. При этом внешняя ссылка не показывает, кто именно по ней перешел. Поэтому ее следует направлять только согласованному получателю и при необходимости ограничивать срок действия.

Сотрудники используют личные мессенджеры для рабочих целей: почему это угрожает безопасности бизнеса 

Корпоративный сервер Р7 объединяет рабочие коммуникации в одной системе. Сотрудники могут переписываться и созваниваться, обмениваться файлами, а также вести переписку с клиентами и партнерами по корпоративной почте. Права на документы настраиваются для отдельных пользователей и ролей. Для файлов и внешних ссылок можно ограничить редактирование, копирование, печать и скачивание, а также установить пароль и срок действия ссылки. 

Узнать подробнее

Часто задаваемые вопросы

Что делать, если сотрудник отправил рабочий документ не тому получателю?

Нужно сразу сообщить руководителю или ответственному за информационную безопасность. Это поможет оценить ситуацию и определить дальнейшие действия. Сообщение следует по возможности удалить, а доступ к файлу или ссылке — закрыть.

Можно ли развернуть Р7-Команду в закрытом контуре компании?

Да. Платформа входит в состав Корпоративного сервера Р7 и ее можно разместить на собственных серверах компании, в том числе в закрытом корпоративном контуре. Организация самостоятельно управляет учетными записями, правами пользователей и политиками безопасности, а рабочие переписки и документы остаются внутри контролируемой инфраструктуры.

Можно ли подключить к чату заказчика или внешнего подрядчика?

Да, внешнего участника можно пригласить по гостевой ссылке в групповой чат мессенджера или ВКС-звонок без создания корпоративной учетной записи. Гостевой доступ следует открывать только к нужному обсуждению и закрывать после завершения проекта.

Читайте также:

Реклама: АО «Р7», ИНН 5259019343, erid: 2W5zFGKwtbs

  1. Деятельность компании Meta Platforms Inc. (Facebook и Instagram) на территории РФ запрещена

Информации об авторе

Контакты

Начать дискуссию
ГлавнаяПодписка