

Мониторинг Viber на рабочих местах
План статьи
Viber остается одним из популярных мессенджеров, и сотрудники могут ставить десктопную версию на рабочий компьютер даже без согласования с ИТ-отделом. Через этот канал могут быть отправлены рабочие файлы и конфиденциальные данные — поэтому для ИБ-службы важно знать, как выстроить легальный мониторинг рабочих коммуникаций. Разбираем, что перехватывает DLP-агент в Вайбере, на каких основаниях это законно и как внедрить контроль без превращения его в слежку.
Зачем компании мониторить Viber на рабочих местах
Контроль Viber, как и других мессенджеров, помогает решить несколько конкретных задач.
Защита от утечек: через личный мессенджер сотрудники могут отправить прайсы и клиентские базы.
Контроль коммуникаций с клиентами: часть менеджеров общается в Viber с контрагентами, и без архива чатов компания может потерять и подробности сотрудничества, и договоренности, и доказательную базу при увольнении сотрудника.
Дисциплина: контроль сотрудников за компьютером в рабочее время помогает не затягивать сроки проектов, а переписка в Viber — одна из точек этого контроля.
Расследование инцидентов: архив переписки в Viber может стать доказательной базой после утечки.
Специалисты по безопасности отслеживают Viber не случайно: он популярен в России и СНГ, есть десктопная версия и файлообмен — в общем, созданы все условия, чтобы вынести документ было так же легко, как отправить сообщение.
Но контроль Viber ИБ-службой касается коммуникации на рабочем оборудовании ради защиты данных компании, а не слежки за личной жизнью сотрудника. То же самое касается перехвата любых других мессенджеров.
Риски и каналы утечки через Viber
Мессенджер дает несколько возможных каналов утечки. Среди них: переписка и групповые чаты, где могут обсуждаться условия сделок; файлы; голосовые звонки, которые не оставляют следа в корпоративной почте; синхронизация устройств, из-за которой работа с конфиденциальными данными может продолжаться даже на личном устройстве сотрудника.
Типичные сценарии риска:
- менеджер пересылает клиентскую базу в личный чат перед увольнением;
- сотрудник выносит договор или техническую документацию для обсуждения с конкурентом;
- в чате с внешними участниками обсуждают внутренние решения компании;
- через входящие сообщения приходит фишинговая ссылка.
Штатные меры почти не помогают: запрет на мессенджер сотрудники могут обойти переустановкой или веб-версией, а блокировка на файрволе убирает канал, но лишает видимости. Так, если Вайбер все же используется, компания узнает об этом лишь после инцидента.
| Что контролировать | Как выполняется контроль DLP-системой | Что дает бизнесу |
|---|---|---|
| Текстовая и групповая переписка | Агент на рабочей станции | Выявление утечек и нелояльности |
| Файлы и вложения | Агент и контентный анализ | Контроль передачи конфиденциальных данных |
| Голосовые звонки | Запись и распознавание речи | Полная картина коммуникаций |
| Учетные записи и контакты | Перехват на уровне агента | Понимание, с кем ведется общение |
Что и как перехватывает DLP в Viber
Механика прозрачна: контроль строится на уровне DLP-агента на рабочей станции, который перехватывает учетные записи, сообщения, файлы и голосовые звонки в Viber. Это штатная функция DLP-платформы SecureTower для контроля данных, передаваемых в десктопном приложении Viber на рабочей станции.
Содержимое анализируется через контентный анализ, контроль по словарям, регулярным выражениям и цифровым отпечаткам документов, а вложенные изображения — через OCR. Технология распознает текст на сканах и фото и применяет к распознанному тексту установленные правила безопасности. Также OCR помогает распознать печати и штампы на перехваченных документах.

Голосовые звонки перехватываются и сохраняются в формате mp3. При включенном распознавании речи звонки могут быть преобразованы в текст и проанализированы по настроенным политикам безопасности.
Шифрование и что реально видит агент
Viber использует end-to-end-шифрование, и это стоит сказать честно: DLP не «взламывает» канал и не перехватывает трафик между серверами Viber. Контроль строится на конечной точке — агент сохраняет то, что видит и вводит пользователь рабочей станции: текст до отправки, файл, голос в момент разговора. Это считается мониторингом рабочего процесса на устройстве компании, а не обходом шифрования.
Архив и расследование
Перехваченные данные попадают в единый теневой архив вместе с почтой и другими мессенджерами. Среди перехваченных файлов специалист по безопасности может искать нужные сообщения и восстанавливать удаленную переписку.
| Критерий | Шпионский трекер | Корпоративная DLP |
|---|---|---|
| Основание | Тайно, без ведома сотрудника | Локальный нормативный акт, подпись сотрудника, цель обработки |
| Что контролирует | Переписку устройства | Коммуникации, файлы, голосовые звонки |
| Анализ содержимого | Отсутствует или примитивный | Словари, отпечатки, OCR, речь в текст |
| Правовой статус | Серый или незаконный | Легальный при соблюдении требований |
Для настройки перехвата Viber, специалисту по безопасности нужно обратиться к документации по продукту.
Законен ли мониторинг Viber сотрудников
Работодатель вправе контролировать использование рабочего оборудования. Контролируется коммуникация на рабочем оборудовании в рабочих целях, а не личная переписка.
Мониторинг может быть законен, если опирается на четыре элемента одновременно:
- оборудование и средства контроля объявлены служебными в локальном нормативном акте;
- сотрудник ознакомлен с ним под подпись до начала мониторинга;
- обработка данных имеет цель в соответствии с законодательством;
- и, если речь идет о конфиденциальной информации, действует режим коммерческой тайны.
Как внедрить мониторинг Viber без конфликтов
Внедрение с минимальным количеством конфликтов включает четкую последовательность шагов.
Специалисту по безопасности нужно:
- разработать политику ИБ и регламент использования мессенджеров;
- уведомить сотрудников и получить подпись об ознакомлении с локальным нормативным актом;
- настроить перехват Viber и правила безопасности — словари, отпечатки и политики обработки перехваченных данных;
- запустить пилот на одном подразделении и оценить его работу;
- донастроить правила безопасности по итогам пилота и распространить на компанию.
Как правило, если сотрудники знают о контроле, это снижает мотивацию выносить данные компании через Вайбер и укрепляет позицию работодателя при споре. Это особенно важно, если в компании есть сотрудники на удаленной работе. В этом случае политики безопасности стоит распространить на домашние рабочие места до перехода на новый режим работы, а не после.
Именно управляемость, законность внедрения и документированность отличают DLP-подход от шпионских трекеров, которые продают как инструмент тайного чтения переписки.
Заключение
Мониторинг Viber на рабочих местах становится инструментом защиты корпоративных данных, если он построен как контроль коммуникаций на конечной точке. Агент DLP-системы перехватывает переписку, файлы и звонки, перехваченное содержимое проверяется по правилам безопасности, а процесс мониторинга опирается на локальные нормативные акты, подпись сотрудника и законные цели обработки. Такая связка технологии и правовой базы дает доказательную базу при инцидентах и не оставляет места для обвинений в незаконной слежке.
Частые вопросы
- Что именно перехватывает DLP SecureTower в Viber?
SecureTower может перехватывать в десктопном приложении Viber учетные записи, сообщения (включая групповые чаты), файлы и голосовые звонки. Распознавание речи доступно при включенном и настроенном сервере распознавания.
- Можно ли контролировать Viber с учетом end-to-end-шифрования?
Да: контроль строится не на перехвате трафика между серверами, а на конечной точке — агент видит текст и файлы в момент, когда пользователь вводит или получает их на экране.
- Перехватывает ли DLP голосовые звонки и распознает ли речь?
Да, звонки перехватываются и при включенном распознавании речи могут преобразовываться в текст, после чего к ним применяются настроенные политики перехвата.
- Чем корпоративный DLP-мониторинг отличается от шпионского трекера?
Трекер устанавливается тайно и без правовой базы, тогда как DLP работает открыто, на основании ЛНА и подписи сотрудника, и проводит анализ данных, а не только дает доступ к сообщениям.
- На какие признаки утечки информации через Viber стоит обратить внимание?
Резкий рост пересылки файлов внешним контактам, фрагменты клиентской базы или прайса в сообщениях, обсуждение условий работы с конкурентом — DLP помечает такие признаки утечки информации автоматически по настроенным правилам безопасности.
- Нужно ли дополнительно настраивать разграничение прав доступа?
Да, мониторинг Viber работает эффективнее, если в компании уже настроено разграничение прав доступа к файлам и системам: тогда меньше сотрудников физически может вынести чувствительные данные, а DLP проконтролирует настроенные каналы, включая Viber.



