author

Редакция Falcongaze

Авторы материала

Обновлено: 
7 мин.

Мониторинг ВКонтакте на рабочем месте: контроль активности и защита от утечек

ВКонтакте — одна из самых посещаемых площадок в России и СНГ. На рабочих компьютерах это одновременно потеря рабочего времени и канал утечки данных: через личные сообщения, посты, передаваемые файлы. В статье про корпоративный контроль ВКонтакте со стороны работодателя: как отслеживать активность сотрудников в ВК и на каком основании ограничивать доступ.

Зачем контролировать ВКонтакте на рабочем месте

У контроля ВК на работе две задачи. Первая — продуктивность: сколько рабочего времени сотрудник проводит в соцсети. Вторая — информационная безопасность: ВКонтакте — такой же канал передачи данных за периметр компании, как почта и мессенджеры, только менее очевидный для службы ИБ.

По сути, это контроль персонала, примененный к одному конкретному каналу.


Риски и утечки через ВКонтакте

Через личный кабинет ВК с рабочего компьютера можно выгрузить практически любые данные: переслать документ в сообщении, загрузить файл во встроенное хранилище, опубликовать фрагмент переписки в посте или получить фишинговую ссылку в директе. Трафик к ВКонтакте редко вызывает подозрения у стандартных сетевых фильтров — этим и удобна соцсеть как канал утечки.

Типичные каналы утечки через ВКонтакте:

  • пересылка документов и скриншотов в личных сообщениях;
  • выгрузка файлов через встроенную функцию «Документы»;
  • публикация служебной информации в постах и комментариях сообществ;
  • социальная инженерия и фишинг через личные сообщения поддельных аккаунтов.

DLP-система — это специализированное программное решение, предназначенное для предотвращения утечек конфиденциальной информации за пределы компании. DLP контролирует попытки передачи данных, совершенных как по ошибке, так и умышленно, через почту, мессенджеры, USB-накопители, печать и другие каналы.

Как DLP-система контролирует ВКонтакте
Объект контроля Метод Результат
Посещения и время в ВК Журнал веб-активности Оценка продуктивности
Личные сообщения и посты: исходящие, входящие, отредактированные и пересланные Перехват через агент на станции Видимость содержания, выявление утечек
Загрузка и выгрузка файлов Анализ содержимого и категоризация Перехват утечек через ВК
Публикации: текст, изображения, ссылки и комментарии Перехват через агент на станции Видимость содержания, выявление утечек

Эти каналы утечки не видны без должного уровня контроля веб-трафика — что именно можно узнать из него, перечислили ниже.

Что можно узнать из веб-трафика: мониторинг ВК

Простая блокировка домена отвечает только на вопрос, зашел сотрудник в ВК или нет. Для полноценного контроля нужна видимость того, сколько времени это заняло и что именно передавалось, — это разные уровни контроля. DLP-система SecureTower помогает контролировать активность сотрудников.

Журнал веб-активности

DLP-система Falcongaze SecureTower ведет журнал посещенных сайтов и учитывает время работы с ними, категоризируя веб-трафик по продуктивности — так видно, сколько рабочего времени уходит на ВК, а не только факт визита.

Мониторинг ВКонтакте

Контроль HTTPS и содержания

Обращение к vk.com идет по HTTPS: сессия зашифрована, и без дополнительных мер видны только метаданные — факт захода, не содержание. Чтобы увидеть, что реально передается, нужен перехват через агент на рабочей станции либо инспекция TLS на корпоративном прокси.

Это и превращает контроль ВК из формальной блокировки в инструмент предотвращения утечек: соцсеть становится отдельным контролируемым каналом, а не остаются записью «зашел на vk.com».

Важно. Перехват осуществляется путем анализа HTTP(S)-запросов, в том числе POST-запросов. Для корректной работы используются предустановленные фильтры, отсекающие служебные запросы браузера.


Как заблокировать ВКонтакте на рабочем компьютере

Способы блокировки ВКонтакте:

  • файл hosts — самый простой способ, точечно на одной станции; легко обходится и плохо масштабируется на парк компьютеров;
  • групповые политики или Active Directory — блокировка на уровне домена, требует администрирования и работает только со списком доменов;
  • прокси, шлюз, DNS-фильтрация — блокировка на уровне сети; без инспекции TLS не видят содержание трафика и обходятся через VPN или мобильный интернет;
  • агент мониторинга с функцией фильтрации — блокировка на уровне рабочей станции с настройкой правил под политику безопасности.

У каждого способа свои границы. Так, простая блокировка не различает содержание данных и не защищает от обхода через VPN или мобильный интернет.

Способы блокировки ВКонтакте:
Способ блокировки Уровень Ограничения
Файл hosts Рабочая станция Легко обойти, трудно масштабировать
Групповые политики / AD Домен Требует администрирования, только домены
Прокси / шлюз / DNS-фильтр Сеть Не видит содержание, обход через VPN
Агент мониторинга с фильтрацией Станция и сеть Требует настройки правил и локального нормативного акта

Выбор способа контроля ВКонтакте зависит от задачи: нужна ли компании только блокировка домена или полноценная видимость содержания трафика.


Законность контроля и ограничения доступа

Контроль веб-активности и ограничение доступа к ВК могут быть правомерны при соблюдении нескольких условий одновременно, а не при простом факте предупреждения сотрудников.

Работодатель вправе контролировать использование рабочего оборудования и времени, но для контроля соцсетей нужна связка условий:

  • рабочий компьютер и интернет объявлены рабочими инструментами;
  • это закреплено в локальном нормативном акте: политике информационной безопасности или правилах пользования корпоративными ресурсами;
  • сотрудники ознакомлены с этим документом под подпись.

Чек-лист внедрения контроля социальных сетей:

  • определить цели контроля: отслеживание продуктивности, контроль утечек или оба направления;
  • закрепить правила в локальном нормативном акте и ознакомить сотрудников под подпись;
  • настроить фильтрацию и категоризацию трафика;
  • запустить мониторинг, адаптировать пороги срабатывания для тестовых правил;
  • встроить реакцию на инциденты ВК в общее управление инцидентами информационной безопасности компании — от уведомления офицера безопасности до блокировки передачи файлов.

Там, где обычный блокировщик видит только домен vk.com, DLP-система Falcongaze SecureTower перехватывает содержание через агент на станции или инспекцию TLS на прокси: сообщения, посты, загружаемые файлы. Система категоризирует сайты по продуктивности, архивирует переданные данные и реагирует по настроенным правилам безопасности на потенциальные утечки. Юридическим лицам доступен бесплатный тестовый период на 30 дней.


Заключение

Контроль ВКонтакте на рабочем месте — это не выбор между «заблокировать» и «разрешить», а связка трех элементов: мониторинг веб-трафика с видимостью содержания, фильтрация или блокировка на нужном уровне и правовая рамка, которая делает контроль законным. Блокировка домена без анализа содержания трафика закрывает только часть задачи — время в соцсети видно, а факт утечки через личные сообщения или файл — нет.


Часто задаваемые вопросы

  • Как узнать, сколько времени сотрудник проводит в ВКонтакте на работе?
     

    Через журнал веб-активности: система фиксирует посещения сайтов и время, категоризируя ВКонтакте как непродуктивный ресурс, если это закреплено в настройках.

  • Как заблокировать ВКонтакте на рабочем компьютере — какие есть способы?
     

    От файла hosts и групповых политик до прокси или DNS-фильтрации и агента мониторинга с блокировкой.

  • Можно ли видеть личные сообщения и файлы, отправленные через ВК с рабочего ПК?
     

    Да, если перехват настроен через агент на рабочей станции или инспекцию TLS на прокси — тогда видны сообщения, посты и файлы из встроенного хранилища ВКонтакте, а не только факт обращения к домену.

  • Чем контроль ВК через мониторинг веб-трафика лучше простой блокировки домена?
     

    Блокировка домена только запрещает заход на сайт и обходится через VPN. Мониторинг веб-трафика показывает содержание переданных данных и позволяет выявить утечку, а не только факт визита.

  • Как контроль ВК соотносится с общей информационной безопасностью компании?
     

    Контроль ВК опирается на тот же мониторинг информационной безопасности, что и другие каналы, — почта, мессенджеры, файловые операции, а не выделяется в отдельный процесс.

  • Меняются ли правила контроля ВК при переходе на удаленную работу?
     

    Да — правила фильтрации и мониторинга нужно распространить на работу в удаленном формате, когда сотрудник использует рабочий компьютер вне офиса.

Важные публикации