author

Редакция Falcongaze

Авторы материала

Обновлено: 
3 мин.

Контроль корпоративной почты сотрудников: закон и настройка

Корпоративная почта — рабочий инструмент и одновременно распространенный канал утечки данных. Ее можно и нужно контролировать, но только при правильно оформленном праве на мониторинг и корректно настроенных технических средствах.

В статье рассматриваются оба аспекта: законность контроля и практическая настройка мониторинга электронной почты и вложений с помощью DLP.


Зачем контролировать корпоративную электронную почту?

Корпоративная почта используется для обмена документами, данными клиентов, финансовой информацией и другими сведениями, которые не должны покидать компанию. При этом утечка может произойти как умышленно, так и по ошибке сотрудника: файл может быть отправлен не тому получателю, рабочий документ — переслан на личный адрес электронной почты, а сама переписка — скомпрометирована.

Еще один риск связан с сотрудниками, которые готовятся к увольнению и пытаются сохранить клиентские базы или рабочие документы. Другой сценарий — компрометация учетной записи, после которой злоумышленник получает доступ к корпоративной переписке и вложениям.

Мониторинг позволяет не только выявлять инциденты, но и расследовать их по сохраненным данным: установить отправителя и получателя, определить содержание сообщения и его вложений, выяснить время передачи информации и понять, какое правило безопасности сработало.

При этом мониторинг почты не следует сводить к простому «чтению писем». Это часть функциональности DLP и может дополняться другими механизмами защиты, включая мониторинг компьютера сотрудника. Такой подход позволяет рассматривать передачу данных по электронной почте в контексте активности пользователя и других каналов.


Законно ли контролировать электронную почту сотрудников?

Короткий ответ: контроль корпоративной электронной почты может быть законным при соблюдении установленного порядка. Законность мониторинга нельзя сводить только к уведомлению сотрудника. Работодатель должен определить объем и цель контроля, закрепить соответствующие правила и ознакомить сотрудников с ними до начала мониторинга.

Правовую основу составляют Трудовой кодекс РФ, в частности статьи 22 и 86–90, Федеральный закон № 152-ФЗ «О персональных данных» и Федеральный закон № 98-ФЗ «О коммерческой тайне». Также необходимо учитывать статью 23 Конституции РФ, которая защищает тайну переписки и иных сообщений личного характера.

Правовые основы мониторинга электронной почты
Нормативный акт Что предусматривает для мониторинга электронной почты
Трудовой кодекс РФ, статьи 22, 86–90 Права работодателя и правила обработки данных работников
Федеральный закон № 152-ФЗ «О персональных данных» Требование определить конкретную цель и правила обработки персональных данных
Федеральный закон № 98-ФЗ «О коммерческой тайне» Режим коммерческой тайны как основа защиты информации

Корпоративная почта и личная переписка: где проходит граница?

Корпоративный почтовый ящик, предоставленный работодателем для выполнения рабочих задач, и личный аккаунт сотрудника — разные объекты. Если корпоративная почта определена как рабочий инструмент, а правила ее использования закреплены во внутренних документах, мониторинг такой переписки может быть частью установленного в компании режима безопасности.

Важно. Иная ситуация возникает, когда сотрудник использует личный почтовый аккаунт с рабочего компьютера. Сам факт использования корпоративного устройства не превращает личные сообщения в деловую переписку. Поэтому контроль личной переписки нельзя автоматически распространять на такие коммуникации.

Таким образом, законность мониторинга основывается на совокупности правовых и организационных требований, а не только на уведомлении сотрудника.

Как оформить право на мониторинг: порядок действий

До начала мониторинга компания должна определить, какие коммуникации считаются рабочими, в каких целях обрабатывается информация и какие действия могут предприниматься при нарушении установленных правил.

На практике процедура включает несколько последовательных шагов:

  • установить режим коммерческой тайны и определить защищаемую информацию, если такой режим применяется;
  • утвердить политику информационной безопасности или положение, в котором корпоративная почта определяется как рабочий инструмент;
  • включить соответствующие правила в трудовой договор;
  • определить конкретную цель обработки персональных данных в соответствии с Федеральным законом № 152-ФЗ;
  • ознакомить сотрудника с установленными правилами и получить письменное подтверждение до начала мониторинга.

Важно, чтобы эти условия действовали в совокупности, а не по отдельности. Простого уведомления сотрудника о том, что его электронная почта будет контролироваться, недостаточно. В рамках общей политики безопасности также стоит установить права доступа к данным и корпоративным ресурсам. Это позволяет ограничить доступ к конфиденциальной информации для сотрудников, которым она действительно нужна для работы.


Что и как контролировать: настройка мониторинга электронной почты

Технический мониторинг обычно охватывает два основных типа почтовых каналов: почтовые клиенты, такие как Outlook, The Bat и Thunderbird, и веб-почту, к которой обращаются через браузер, например Mail.ru, Яндекс Почту и Gmail.

Архив может содержать тему и текст письма, адреса отправителя и получателя, время передачи, а также вложения. Это позволяет анализировать не только сам факт коммуникации, но и ее содержание.

Чем мониторинг отличается от журнала почтового сервера и истории локального клиента

Журнал почтового сервера в основном фиксирует техническую информацию о доставке сообщения: отправителя, получателя, время и другие метаданные. Он не заменяет анализ содержания письма и его вложений. История локального почтового клиента также не является полноценным архивом безопасности: в зависимости от настроек пользователь может удалить или изменить данные.

DLP работает иначе. Сотрудник создает письмо, система перехватывает сообщение, анализирует текст и вложения, сопоставляет содержимое с политиками безопасности, разрешает передачу или выполняет действие, заданное политикой. Это позволяет видеть всю цепочку передвижения информации и отследить критичный момент утечки данных.

Настройка мониторинга и результаты
Что контролировать Как настроить Результат
Входящие и исходящие письма Перехват на рабочей станции по почтовым протоколам + веб-почта Архив: тема, текст, адреса, время
Вложения Контентный анализ, словари, цифровые отпечатки Обнаружение конфиденциальных данных во вложениях
Передача данных наружу Правила блокировки и карантина Письмо блокируется или задерживается для проверки
Переписка в мессенджерах Контроль соответствующего канала (WhatsApp, Telegram) Единый архив коммуникаций

Такой подход позволяет не только контролировать уже переданную информацию, но и реагировать на потенциальную утечку до завершения передачи.

Защита исходящей почты: блокировка утечек и карантин

Обычный мониторинг показывает, что уже произошло. DLP для исходящей почты решает более практическую задачу: проверить письмо до завершения передачи и, если оно нарушает установленное правило, не допустить выхода защищаемой информации из контролируемого контура.

Для этого настройка DLP-системы используется вместе с контентным анализом, словарями и цифровыми отпечатками. Контроль по словарям позволяет искать в сообщениях и документах заранее определенные признаки, например конкретные термины, учетные данные или иные характеристики защищаемой информации. Цифровые отпечатки, в свою очередь, позволяют сравнивать содержимое с эталонными данными.

  • Практический сценарий работы DLP
     

    Сотрудник прикладывает к письму клиентскую базу → система анализирует вложение → правило срабатывает при обнаружении защищаемой информации → исходящая передача блокируется или письмо помещается в карантин для проверки.

Если письмо заблокировано, получателю оно не доставляется. При использовании карантина сообщение удерживается до принятия решения ответственным сотрудником. Информация о сработавшем правиле и предпринятом действии сохраняется для последующего анализа.


Внедрение и типичные ошибки

Мониторинг электронной почты лучше внедрять поэтапно. Сначала проводится аудит почтовых каналов и определяется информация, которую необходимо защищать. Затем оформляются необходимые внутренние документы и сотрудников знакомят с правилами. После этого проводится пилот и корректируются политики. Только затем компания переходит к постоянному мониторингу и реагированию.

Оптимальная последовательность выглядит так:

  1. аудит почтовых каналов;
  2. внутренние документы и ознакомление сотрудников;
  3. пилот;
  4. настройка правил и словарей;
  5. постоянный мониторинг и реагирование.

Пилот позволяет оценить точность работы правил и сократить количество ложных срабатываний. Слишком широкие условия приводят к избытку предупреждений, а слишком узкие правила могут пропускать реальные попытки передачи чувствительной информации.

Важно. К распространенным ошибкам относятся:

  • включение мониторинга до завершения юридических и организационных процедур;
  • попытка распространить контроль на личную переписку;
  • отсутствие конкретной цели обработки данных;
  • отсутствие четкого перечня защищаемой информации;
  • однократная настройка правил без дальнейшего пересмотра;
  • отсутствие процедуры реагирования на срабатывания.

Заключение

Правомерный мониторинг корпоративной электронной почты строится на двух взаимосвязанных компонентах. Первый — оформленное правовое основание: внутренний документ, определяющий корпоративную почту как рабочий инструмент, соответствующие положения в трудовых отношениях, конкретная цель обработки данных по Федеральному закону № 152-ФЗ и письменное ознакомление сотрудника с установленными правилами.

Второй — техническая настройка. Она позволяет перехватывать рабочие сообщения, анализировать их содержание и вложения, выявлять нарушения правил безопасности, блокировать или помещать письма в карантин для проверки и сохранять данные для расследований.

При этом контроль должен оставаться ограниченным установленными рамками. Личная переписка сотрудника не становится деловой только потому, что для доступа к ней используется рабочий компьютер. Поэтому эффективный мониторинг корпоративной электронной почты начинается с правильно оформленной процедуры и дополняется техническим контролем и защитой исходящей информации.


Часто задаваемые вопросы

  • Законно ли читать корпоративную почту сотрудников?
     

    Мониторинг корпоративной почты может быть законным при соблюдении установленного порядка. Компания должна определить корпоративную почту как рабочий инструмент, установить соответствующие правила, определить цель обработки данных и ознакомить сотрудников с правилами в письменной форме.

  • Что необходимо оформить, чтобы мониторинг электронной почты был законным?
     

    Компания должна установить режим коммерческой тайны, если он применяется, утвердить политику информационной безопасности или положение об использовании корпоративной почты, закрепить соответствующие правила в документах, регулирующих трудовые отношения, определить цель обработки данных по Федеральному закону № 152-ФЗ и получить письменное подтверждение ознакомления сотрудника до начала мониторинга.

  • Можно ли контролировать личную почту сотрудника на рабочем компьютере?
     

    Сам факт использования рабочего компьютера не превращает личную переписку в рабочую. Контроль должен ограничиваться коммуникациями, которые компания вправе контролировать в соответствии с установленными правилами.

  • Чем мониторинг электронной почты DLP отличается от журнала почтового сервера?
     

    Журнал сервера в основном фиксирует метаданные доставки сообщения. DLP дополнительно анализирует содержание писем и вложений, сопоставляет их с правилами безопасности и может применять действие к исходящей передаче данных.

  • Можно ли заблокировать письмо с конфиденциальной информацией?
     

    Да. Если содержимое письма или вложения соответствует настроенному правилу безопасности, исходящая передача может быть заблокирована или письмо может быть помещено в карантин для проверки.

  • Распространяется ли мониторинг на переписку в WhatsApp и Telegram?
     

    Мониторинг может распространяться на эти каналы в пределах технических возможностей системы и утвержденных в компании политик безопасности. Это позволяет учитывать не только электронную почту, но и другие каналы деловой коммуникации.

  • Сохраняется ли переписка в архиве и может ли сотрудник ее удалить?
     

    Перехваченная переписка может храниться в отдельном архиве на инфраструктуре компании, независимо от локального почтового клиента сотрудника. Это делает сохраненные данные доступными для анализа событий и расследования инцидентов.

Важные публикации