

Контроль видеоконференций: Zoom, TrueConf, Яндекс.Телемост
План статьи
Видеоконференции давно стали частью повседневной корпоративной коммуникации — через них проходят совещания, переговоры и обсуждение рабочих вопросов. Но вместе с распространением видеозвонков выросли и риски для информационной безопасности: демонстрация экранов с конфиденциальной информацией, отправка файлов в чатах, полные записи встреч — и все это зачастую остается вне поля зрения службы информационной безопасности.
Контроль видеоконференций нужен не только для учета присутствия сотрудников. С точки зрения ИБ важно понимать, какие данные они показывают, отправляют в чат или передают другим участникам встречи.
Зачем контролировать видеоконференции: продуктивность и безопасность
При удаленной и гибридной работе многие рабочие коммуникации проходят в видеозвонках. При этом у компании возникают две разные задачи: контролировать участие сотрудников и защищать данные, которые они используют во время встречи.
В первом случае компания контролирует участие сотрудника: подключился ли он к встрече, сколько времени находился на ней и соблюдал ли установленный порядок работы. Задача ИБ другая: понять, какие данные сотрудник передал во время встречи — например, показал документ на экране, отправил файл в чат или сохранил запись. Сам факт присутствия этого не показывает: сотрудник может присутствовать на встрече и одновременно передавать через нее конфиденциальную информацию. Поэтому учета присутствия недостаточно для полноценного контроля с точки зрения ИБ.
Риски и каналы утечки через видеоконференции
На практике наиболее очевидные риски связаны со следующими сценариями:
- демонстрация экрана, в результате которой конфиденциальные документы становятся видны всем участникам встречи, включая внешних пользователей;
- отправка файлов и ссылок в чате встречи в обход контроля, действующего для других исходящих каналов;
- запись встречи, которая впоследствии пересылается или сохраняется в неконтролируемом месте;
- подключение постороннего участника по скомпрометированной ссылке-приглашению;
- случайная передача информации через камеру или микрофон — например, если в кадр попал документ или рядом с сотрудником обсуждается конфиденциальный вопрос.
| Что происходит на встрече | Как возникает утечка | Что контролирует |
|---|---|---|
| Демонстрация экрана | Конфиденциальный документ показывается всем участникам | Агент на рабочей станции |
| Файлы и ссылки в чате встречи | Вложение отправляется в обход разрешенных каналов | Агент + анализ содержимого |
| Голос и запись встречи | Речь записывается и впоследствии может стать доступной посторонним | Запись + преобразование речи в текст |
| Время и участие | Утечки нет, но компания не понимает, участвовал ли сотрудник во встрече и как долго | Журнал активности агента |
Одних встроенных средств видеоконференц-платформ для этого недостаточно. Они предназначены прежде всего для организации встреч, модерации и учета участников, а не для контроля действий сотрудника с конфиденциальными данными.
Встроенные инструменты позволяют управлять встречей, назначать роли, учитывать участников и сохранять записи. Но они не заменяют контроль действий пользователя с данными.
Что на самом деле видит и фиксирует система контроля во время видеозвонка
Набор доступных данных зависит от схемы контроля. Агент на рабочей станции фиксирует действия пользователя, а анализ сетевого трафика может дополнять эти данные. При этом DLP не получает автоматически доступ ко всему содержимому видеозвонка: возможности зависят от операционной системы, приложения и используемого канала.
- Активность и время
На базовом уровне контролируется активность сотрудника: подключение к встрече, продолжительность участия, состояние камеры и микрофона, а также начало демонстрации экрана.
- Содержание коммуникации
Файлы и вложения, которыми участники обмениваются через чат встречи, сама запись, а там, где канал это поддерживает, — речь, преобразованная в текст. Полученный текст затем проверяется по тем же правилам и словарям, что и другие перехватываемые коммуникации.
- Реакция по правилам
Если конфиденциальная информация соответствует заданному правилу безопасности, система фиксирует событие, уведомляет специалистов ИБ и сохраняет его в архиве коммуникаций — в том числе для последующего расследования.
Важно. При этом есть важное ограничение: набор данных, который реально можно зафиксировать, зависит от операционной системы и конкретного канала. Поэтому возможности контроля для определенной конфигурации необходимо проверять отдельно, а не распространять их автоматически на все сценарии.
Перехват голоса и звонков в Zoom
Перехват голосовых данных в видеозвонках, в том числе в Zoom, часто входит в набор возможностей такого продукта как DLP-системы.
На примере Falcongaze SecureTower начиная с версии 6.5 добавлена возможность перехвата голосовых разговоров в популярных программах Zoom, Telegram, Microsoft Teams. Речь, файлы и звонки в Zoom в последующих версиях возможности были расширены.
Для TrueConf перехват и блокировка были добавлены позднее, в версии 7 Helium. Возможности контроля конкретной видеоконференц-платформы следует проверять отдельно, а не считать одинаковыми для всех трех систем.
Контроль в Zoom, TrueConf и Яндекс.Телемост: возможности и ограничения платформ
TrueConf. Российское on-premise-решение с управлением участниками, ролями, модерацией и записью встреч. Можно развернуть внутри инфраструктуры компании. Штатных функций недостаточно для контроля действий пользователя и передаваемых данных с точки зрения ИБ.
Zoom. Облачная платформа с управлением встречами, отчетами об участии и записью. Для контроля корпоративных данных, которые сотрудник передает во время конференции, требуются дополнительные средства ИБ.
Яндекс Телемост. Поддерживает видеовстречи и чаты. Организатор может управлять участниками, демонстрацией экрана, камерой, микрофоном и записью. Доступны настройки комнаты ожидания и подтверждения внешних участников.
Все три платформы управляют проведением встреч, но не контролируют в полном объеме работу пользователя с корпоративными данными. Для этого используются дополнительные средства мониторинга и DLP.
| Платформа | Развертывание | Что можно контролировать штатными средствами | Что остается задачей ИБ |
|---|---|---|---|
| TrueConf | On-premise, внутри инфраструктуры компании | Участников и их роли, модерацию, демонстрацию экрана, запись встречи | Действия пользователя с корпоративными данными и их передачу через конференцию |
| Zoom | Облачный сервис | Параметры встречи, участников, отдельные действия пользователей, запись, отчеты об участии | Контроль корпоративных данных, которые пользователь передает во время встречи |
| Яндекс Телемост | Облачный сервис | Участников, комнату ожидания, камеру и микрофон, демонстрацию экрана, запись, чаты | Контроль действий пользователя на рабочем устройстве и передаваемых данных |
Наличие модерации, записи и отчетов о встречах само по себе не означает, что компания контролирует информационные риски внутри видеоконференции. Если задача — понимать, какие корпоративные данные пользователь передает во время звонка и что происходит с ними на рабочем устройстве, контроль нужно дополнить средствами мониторинга и DLP.
Правомерность мониторинга и внедрение без конфликтов
При мониторинге видеоконференций важно заранее определить, что именно контролируется и для каких целей. Порядок контроля следует закрепить в локальном нормативном акте — например, в политике информационной безопасности или другом внутреннем документе, на который ссылается трудовой договор. Сотрудников необходимо ознакомить с этими правилами под подпись.
Важно учитывать, что одного уведомления сотрудников недостаточно. Необходимо определить цели мониторинга, перечень контролируемых данных и порядок их обработки, а затем закрепить эти правила во внутренних документах компании.
Перед запуском системы стоит:
- определить, что именно компания хочет контролировать и зачем;
- закрепить правила мониторинга во внутренних документах и ознакомить с ними сотрудников;
- определить категории данных и настроить соответствующие правила контроля;
- внедрить систему без существенного влияния на рабочие процессы;
- заранее определить, кто и как будет реагировать на выявленные инциденты.
SecureTower позволяет дополнить штатные возможности видеоконференц-платформ контролем действий пользователя и передаваемой информации. В зависимости от поддерживаемого канала система может фиксировать демонстрацию экрана и передачу файлов, преобразовывать речь в текст, сохранять коммуникации и применять к ним правила безопасности

Для юридических лиц доступен бесплатный полнофункциональный 30-дневный пробный период.
Заключение
Видеоконференция для компании — это не только способ провести встречу. Во время звонка сотрудник может показать документ на экране, отправить файл в чат, передать информацию голосом или сохранить запись разговора.
Штатные инструменты Zoom, TrueConf и Яндекс Телемост помогают управлять встречами, но не решают все задачи информационной безопасности. Если компании необходимо контролировать работу сотрудников с корпоративными данными во время видеозвонков, к возможностям самой платформы добавляют средства мониторинга и DLP.
Часто задаваемые вопросы
- Что можно контролировать во время видеоконференции?
В зависимости от используемой платформы и настроек можно контролировать демонстрацию экрана, передачу файлов и ссылок через чат, запись встречи и содержимое речи после ее преобразования в текст. Отдельно можно анализировать действия пользователя на рабочем устройстве и его активность во время встречи.
- Законно ли контролировать видеоконференции и записывать звонки сотрудников?
Мониторинг должен быть организован с учетом требований законодательства и внутренних документов компании. Правила контроля необходимо закрепить в локальном нормативном акте и ознакомить с ними сотрудников под подпись. Обработка данных должна иметь определенную цель и соответствовать требованиям 152-ФЗ. Одного уведомления сотрудника о мониторинге недостаточно — важны также цели, объем контроля и порядок обработки полученных данных.
- Можно ли контролировать демонстрацию экрана и файлы в чате встречи?
Да, если соответствующий канал и конфигурация поддерживаются системой. На рабочей станции агент может фиксировать действия пользователя, включая демонстрацию экрана и передачу файлов, после чего данные могут проверяться по заданным правилам.
- Может ли система перехватывать голос и распознавать речь во время видеозвонка?
Такая возможность зависит от конкретного канала, операционной системы и используемого приложения. В SecureTower перехват голоса в звонках Zoom поддерживается уже несколько версий. Для других платформ возможности необходимо проверять отдельно с учетом конкретной конфигурации.
- Чем контроль через Zoom, TrueConf или Яндекс Телемост отличается от DLP-мониторинга?
Видеоконференц-платформа отвечает прежде всего за проведение встречи: подключение участников, роли, модерацию, демонстрацию экрана, запись и другие функции самого сервиса. DLP решает другую задачу — контролирует действия пользователя с корпоративной информацией. Например, позволяет анализировать, какие данные он передает, какие файлы отправляет и что показывает на экране. Поэтому средства видеоконференции и DLP дополняют друг друга.
- Нужно ли уведомлять сотрудников о мониторинге видеоконференций?
Да. Сотрудников необходимо ознакомить с правилами контроля и обработки данных под подпись. Порядок мониторинга обычно закрепляется во внутреннем нормативном документе компании, на который ссылается трудовой договор.



