author

Редакция Falcongaze

Авторы материала

Обновлено: 
5 мин.

Контроль мессенджеров сотрудников: мониторинг и перехват

Мессенджеры давно стали частью рабочего процесса — в них обсуждают проекты, пересылают документы, ведут переписку с клиентами.

Здесь важно сразу разделить две разные задачи: запретить использование мессенджера и контролировать передаваемую через него информацию. Первое решается административным ограничением или блокировкой доступа. Второе требует анализа содержимого коммуникаций — отдельного класса средств информационной безопасности, и именно ему посвящен этот материал.


Зачем контролировать мессенджеры сотрудников на работе

Практические задачи здесь конкретны: защита конфиденциальных данных и коммерческой тайны от утечки, выявление нелояльности до того, как ситуация обострится, и наличие реальной записи для расследования, а не опоры на воспоминания участников.

Полный запрет мессенджеров не всегда решает задачу: если сотрудники продолжают использовать личные устройства или несанкционированные аккаунты, компания одновременно теряет удобный рабочий инструмент и видимость происходящего. Более практичный подход — разрешить необходимые сервисы, но контролировать сами передаваемые данные, применяя правила в зависимости от их содержания. Тот же принцип действует и при более широком контроле сотрудников за компьютером: задача не в запрете инструмента, а в видимости того, что через него проходит, — часть общей информационной безопасности бизнеса, а не борьбы с конкретным приложением.

Риски и каналы утечки через мессенджеры

Несколько сценариев повторяются достаточно часто, чтобы назвать их прямо:

  • личные аккаунты и чаты, используемые в рабочих целях;
  • пересылка файлов, документов и фрагментов кода через чат;
  • документ, случайно отправленный не тому получателю;
  • внутренний файл, по ошибке прикрепленный к рабочему сообщению;
  • клиентская информация, перенесенная в личную переписку;
  • голосовые сообщения и звонки, не попадающие в поле зрения текстового мониторинга.

Для службы безопасности риск утечки возникает независимо от того, было ли действие намеренным: и умышленный слив, и случайно отправленный не тому получателю документ приводят к одному и тому же результату — конфиденциальные данные покидают контролируемый контур. Это не требует изощренного умысла — часть таких случаев начинается как обычная невнимательность, а заканчивается утечкой.


Что именно видит и перехватывает DLP в мессенджерах

Именно здесь публичное обсуждение обычно остается расплывчатым: «контролировать мессенджеры» — это не то же самое, что фиксировать факт запуска приложения.

Текст и файлы. Агент на рабочей станции в поддерживаемых сценариях перехватывает сообщения и вложения по мере отправки или получения, а контентный анализ — словари, регулярные выражения, цифровые отпечатки документов — отмечает то, что соответствует заданной политике. Это позволяет реагировать не на название файла или сам факт отправки, а на содержание передаваемой информации: например, выявить или при настроенной блокировке запретить отправку клиентской базы или фрагмента исходного кода во внешние чаты, одновременно разрешив обычную рабочую переписку.

Голосовые сообщения и звонки. В поддерживаемых сценариях контроль распространяется и на голосовой контент: распознавание речи переводит аудио в текст, который затем проверяется по тем же правилам, что и обычная переписка. Набор возможностей при этом зависит от конкретного мессенджера и способа его использования — это стоит проверять для актуальной версии продукта, а не считать данностью по умолчанию.

Честно про шифрование. При агентском контроле данные анализируются на самом устройстве, поэтому DLP не требуется взламывать или расшифровывать end-to-end шифрование самого канала. Агент получает доступ к данным на рабочей станции до шифрования исходящего сообщения или после расшифровки входящего — видимость обеспечивает точка контроля на устройстве, а не компрометация криптографии приложения.

  • Текстовая переписка
     

    Снимается через агент на рабочей станции. Дает бизнесу выявление утечек и нелояльности.

  • Файлы и вложения
     

    Снимается через агент + контентный анализ. Обеспечивает контроль передачи конфиденциальных данных.

  • Голосовые сообщения и звонки
     

    Использует перехват + распознавание речи. Дает полную картину коммуникаций.

  • Метаданные (пользователь, время, получатель)
     

    Снимаются агентом на рабочей станции. Предоставляют контекст для расследования инцидента.


Блокировка мессенджеров vs контроль на агенте: что выбрать

Два подхода не взаимозаменяемы. Полный запрет проще с точки зрения администрирования, но не всегда устраняет риск: сотрудники ищут обходные способы коммуникации, переходят на личные устройства или другие сервисы, которые компания не видит. Контролируемое использование действует иначе: сотрудник сохраняет привычный рабочий инструмент, а служба безопасности получает возможность реагировать на рискованные операции, а не на сам факт использования мессенджера.

Важно. Блокировка подходит для узких случаев — рабочих станций пользователей с особо чувствительными ролями или сервисов, использование которых компания в принципе не считает оправданным. Контроль на агенте подходит для большинства сотрудников, где цель — видимость и применение политики, а не удаление нужного инструмента. Последовательность при срабатывании политики обычно такая: событие → анализ содержимого → срабатывание политики → фиксация → уведомление или блокировка, — и результат зависит от настроек конкретной политики и поддерживаемого канала.

Законность контроля переписки в мессенджерах

Правомерность мониторинга зависит от целей обработки, объема собираемой информации, используемых способов контроля и совокупности организационных и правовых мер, а не от одной какой-то меры:

  • мессенджеры на рабочих устройствах объявлены служебным средством в локальном нормативном акте — политике информационной безопасности, на который есть ссылка в трудовом договоре;
  • сотрудник подписал ознакомление с ним;
  • обработка данных ведется с определенной целью в соответствии со 152-ФЗ «О персональных данных»;
  • объем собираемой информации и порядок ее хранения заранее определены и не выходят за рамки заявленной цели.

Такая схема опирается на права работодателя и правила обработки данных работника по ст. 22 и 86–90 ТК РФ, а там, где затронута коммерческая тайна, основанием для ее формальной защиты служит 98-ФЗ «О коммерческой тайне». Техническую возможность перехватывать коммуникации нельзя автоматически считать разрешением на их неограниченный сбор и хранение — сам факт уведомления сотрудника не универсальное основание для любого вида наблюдения; важны также цель, объем и порядок обработки данных.


Как внедрить контроль без конфликтов в коллективе

Начинать лучше не с блокировок, а с определения задач: сначала — перечень используемых мессенджеров и то, какие данные через них передаются, затем — категории защищаемой информации и правила ее передачи, и только после этого — настройка агентского контроля и режима работы.

Практичный вариант — сначала запустить мониторинг без блокировок: это позволяет увидеть реальные сценарии, понять, какие файлы отправляют сотрудники и где возникают ложные срабатывания, и только затем включить точечные блокировки для действительно рискованных операций. Отдельно стоит разграничить доступ к самим данным мониторинга: не каждый руководитель или сотрудник ИБ должен иметь возможность просматривать всю переписку — права доступа, сроки хранения и порядок использования собранной информации нужно определить заранее, а не по факту первого запроса.

Этапы внедрения контроля
Этап внедрения Результат
Определить перечень мессенджеров и передаваемые данные Понятный, ограниченный объем — не «слежка за всем»
Закрепить в ЛНА, получить подписанное ознакомление Правовая основа контроля
Запустить мониторинг без блокировок, собрать статистику Меньше ложных срабатываний при включении правил
Разграничить доступ к данным мониторинга Доверие вместо конфликта

Контроль мессенджеров имеет смысл рассматривать не изолированно, а как часть общей защиты данных: тот же документ можно отправить не только в чат, но и на личную почту, в облако или на USB-накопитель. Поэтому DLP-политика должна учитывать разные каналы утечки, а не одно приложение, — тогда служба безопасности контролирует передачу защищаемой информации за пределы контура, а не отдельный мессенджер.


Контроль мессенджеров с помощью SecureTower

Falcongaze SecureTower контролирует переписку в мессенджерах наравне с почтой и соцсетями — как отдельный канал утечки данных.

Система перехватывает и анализирует сообщения, файлы, изображения, а в части каналов — голосовые сообщения и звонки в следующих мессенджерах: Telegram, WhatsApp, Viber, Max, MS Teams, Slack, Discord, Zoom, Bitrix24, Cisco Jabber, Hangouts, MS Lync и др.. Для большинства платформ DLP видит и десктопную версию, и веб-клиент в браузере — сотрудник не обойдет контроль, просто открыв мессенджер через сайт вместо приложения.

Мессенджеры в SecureTower

Каждое сообщение автоматически сверяется с политиками безопасности: если в переписке всплывают персональные данные клиентов, реквизиты договоров, коммерческая тайна или другая защищаемая информация, инцидент фиксируется и передается офицеру безопасности. Важный нюанс — перехват голосовых сообщений и звонков работает не во всех мессенджерах, это зависит от конкретной платформы и способа ее интеграции с DLP-агентом.

Такой охват закрывает главную слепую зону многих служб безопасности: сотрудники давно перенесли рабочее общение из почты в мессенджеры, и именно там чаще всего утекают документы и данные, которые формально считаются защищенными.

Это цельный DLP-продукт, в котором для юридических лиц доступен бесплатный полнофункциональный тест на 30 дней.

Отслекживать релизы последних версий SecureTower можно на нашем Ютуб-канале.

Заключение

Мессенджер сам по себе не проблема информационной безопасности — риск возникает, когда сотрудник получает возможность бесконтрольно передавать через него защищаемые данные. Полный запрет решает задачу только формально, если есть куда перейти в обход него. Контроль мессенджеров сотрудников складывается из четырех вещей вместе: понимания, что именно видит DLP по тексту, файлам и голосу; осознанного выбора между блокировкой и контролем на агенте; прочной правовой основы — локальной политики, подписанного ознакомления, определенной цели по 152-ФЗ; и внедрения, достаточно прозрачного, чтобы не восприниматься как слежка. Запрет без всего перечисленного просто переносит ту же активность туда, где компания ее больше не видит — а это шаг назад для настоящей цифровой прозрачности бизнеса, а не шаг к ней.


Часто задаваемые вопросы (FAQ)

  • Что именно видит DLP в переписке сотрудника в мессенджере?
     

    Текстовые сообщения и вложения, отправленные или полученные через мессенджер, перехваченные агентом на рабочей станции и проверенные по правилам контентного анализа — словарям, цифровым отпечаткам и сопоставлению с шаблонами того, что компания считает конфиденциальным.

  • Можно ли контролировать зашифрованные мессенджеры — Telegram, WhatsApp?
     

    Да, если конкретный мессенджер и способ его использования поддерживаются: контроль происходит на уровне устройства, через агента, — до того, как сообщение шифруется для отправки, и после того, как оно расшифровывается при получении. Это не то же самое, что расшифровка или взлом шифрования внутри самого канала мессенджера.

  • Перехватывает ли DLP голосовые сообщения и звонки?
     

    В поддерживаемых сценариях — да: распознавание речи переводит голосовой контент в текст, пригодный для поиска и проверки по тем же правилам, что и обычная переписка. Возможности зависят от конкретного мессенджера и версии решения.

  • Что лучше — заблокировать мессенджеры или контролировать их?
     

    Зависит от случая. Блокировка подходит для узких, особо чувствительных ситуаций; контроль подходит для большинства сценариев повседневного использования, где цель — видимость и применение политики без удаления реально нужного инструмента. Многие организации сочетают оба подхода.

  • Законно ли читать рабочие чаты и мессенджеры сотрудников?
     

    Может быть законно при соблюдении нескольких условий в совокупности: мессенджеры на рабочих устройствах объявлены служебным средством в локальном нормативном акте со ссылкой в трудовом договоре, сотрудник подписал ознакомление, а обработка данных ведется с определенной целью по 152-ФЗ. Одно лишь уведомление без остального не устанавливает правомерность.

  • Как внедрить контроль мессенджеров и не спровоцировать конфликт в коллективе?
     

    Сначала определить перечень мессенджеров и передаваемые данные, запустить мониторинг без блокировок, чтобы собрать статистику и снизить число ложных срабатываний, а затем прозрачно объявить сотрудникам правила и разграничить доступ к самим данным мониторинга — не каждый должен видеть всю переписку.

Важные публикации