author

Редакция Falcongaze

Авторы материала

Обновлено: 
5 мин.

Поиск паспортов, СНИЛС и банковских карт в файлах компании

Зачем искать ПДн в файлах компании

Персональные данные в соответствии с №152-ФЗ «О персональных данных» — любая информация, прямо или косвенно относящаяся к физическому лицу: ФИО, номер паспорта, СНИЛС, ИНН, номер карты и другие данные. Необходимо знать, какие данные оператор (в том числе в лице работодателя) обрабатывает и где они сохранены.

Поиск персональных данных решает сразу несколько задач:

  • инвентаризацию перед внедрением защиты, потому что не получится контролировать доступ к данным с неизвестным местоположением;
  • подготовку к проверкам, где регулятор требует предоставить конкретный перечень и категории данных;
  • минимизацию документов — часть найденных неактуальных копий удаляется;
  • подготовку к потенциальному инциденту кибербезопасности, чтобы знать, что конкретно попало за периметр защиты.

Важно. Неучтенные персональные данные могут быть слепой зоной, и иногда об их существовании компания узнает уже из жалоб или требований регулятора. Штрафы по 152-ФЗ — не единственное последствие, поскольку может последовать репутационный ущерб.


Где в компании могут находиться персональные данные

Персональные данные редко находятся только в кадровой системе или CRM. Типичная картина — россыпь копий одних и тех же данных в разных форматах, о части которых ИБ-служба даже не подозревает, пока не проведет аудит.

Где могут находиться персональные данные:

  • папки с файлами и общие сетевые диски;
  • почтовые ящики и архив переписки;
  • выгрузки из CRM, 1С и других систем для отчетности;
  • сканы и фото паспортов, СНИЛС, договоров в кадровых папках;
  • резервные копии и теневые архивы старых систем;
  • личные папки сотрудников и облачные хранилища.

Структурированные и неструктурированные персональные данные — разные объекты поиска. Структурированные находятся в таблицах базы данных или CRM, где поля предсказуемы. Неструктурированные — россыпь файлов Word, Excel, PDF и сканов, где номер паспорта встречается то в письме, то в таблице, то на фото документа.

Ручной поиск в такой массе может оказаться сложным: счет файлов идет на сотни тысяч, теневые копии множатся при каждой пересылке, а фото документов вообще не индексируются текстовым поиском. Нужен инструмент, который распознает данные по содержимому файла, а не по его имени.

И этот инструмент — DLP-система SecureTower, которая помогает найти персональные данные во множестве контролируемых потоков коммуникаций сотрудников. DLP снижает риск случайной или преднамеренной утечки конфиденциальных файлов.


Как технически распознать паспорт, СНИЛС и карту

Технически распознать паспорт, СНИЛС и карту можно через паттерны и валидацию номеров, поскольку у каждого типа данных своя структура. В SecureTower паттерны — регулярные выражения и шаблоны, которые используются для распознавания данных. Для поиска можно использовать как предустановленные паттерны, так и настроенные специально под бизнес-процессы компании.

Распространенные форматы персональных данных:

  • Паспорт Российской Федерации: серия из четырех цифр и номер из шести.
  • Почтовый индекс: 6 цифр.
  • СНИЛС: 11 цифр в формате ХХХ-ХХХ-ХХХ ХХ.
  • ИНН: десять или двенадцать цифр.
  • Номер карты: обычно 16 цифр, которые дополнительно проверяются по алгоритму Луна и базам платежных систем.

Контекстные признаки помогают снизить шум и количество ложных срабатываний. Если рядом с числом стоят ФИО, дата рождения или адрес, вероятность, что это персональные данные, может оказаться выше.

Ключевые слова-маркеры, которые можно использовать для поиска, — «паспорт», «выдан», «СНИЛС», «номер карты». Они работают вторым фильтром поверх шаблона и помогают уточнить результаты поиска.

Как распознаются основные типы ПДн
Тип данных Как выглядит Как распознать
Паспорт РФ Серия (4 цифры) + номер (6 цифр) Регулярное выражение + слова-маркеры «паспорт», «выдан»
СНИЛС 11 цифр (ХХХ-ХХХ-ХХХ ХХ) Регулярное выражение
ИНН 10 или 12 цифр Регулярное выражение
Банковская карта 16 цифр (реже 13-19) Регулярное выражение + проверка по алгоритму Луна

Поиск работает для полученной и отправленной информации:

  • по электронной почте;
  • через мессенджеры;
  • через браузеры;
  • через прочие локальные и сетевые ресурсы.

Область поиска данных разграничивается нужными каналами коммуникации, которые специалист по безопасности настраивает исходя из потребностей бизнеса.


Как система автоматизирует поиск ПДн

Найти копии паспортов, СНИЛС и карт среди миллионов файлов и писем компании — задача DLP-системы с контентным анализом. В DLP-системе SecureTower используется несколько видов анализа, чтобы проводить максимально эффективный поиск персональных данных и — при правильных настройках системы — не позволить этим данным покинуть периметр.

Контентный анализ и словари. Система сканирует содержимое файлов и сетевых потоков — почту, мессенджеры, хранилища, облака — по заданным шаблонам, регулярным выражениям и словарям. Это позволяет находить персональные данные по фактическому содержимому, а не по имени файла. Так, «отчет_2026.xlsx» внутри может содержать таблицу с номерами карт, и система сможет это увидеть.

OCR по сканам и фото. DLP-система Falcongaze SecureTower распознает текст на сканах и фото документов, и извлеченный текст проверяется по тем же правилам, шаблонам и словарям, что и обычные файлы. Также DLP распознает печати и штампы, эталоны которых загружены в систему.

Цифровые отпечатки. Для контроля передачи эталонных документов используется анализ по цифровым отпечаткам: технология сопоставляет перехваченный документ с банком отпечатков и может выявлять частичные совпадения по настроенному порогу схожести.

Технологии распознавания персональных данных
Технология Что распознает Применение
Контентный анализ Паттерны, ключевые слова, шаблоны, регулярные выражения Массовое сканирование коммуникаций на ПДн
OCR Текст на сканах и фото документов Поиск персональных данных в распознанном тексте
Цифровые отпечатки Фрагменты эталонных документов Обнаружение частей конфиденциальных документов

DLP-система SecureTower объединяет все эти технологии распознавания для предотвращения инсайдерских угроз.


Инвентаризация ПДн и правовая рамка

Разовый аудит персональных данных закрывает вопрос только на момент проверки, потому что через время в компании снова накопятся новые выгрузки и сканы с ПДн. Поэтому поиск персональных данных стоит встраивать в процесс, а не проводить разово.

Инвентаризация персональных данных за 5 шагов

  1. Определить каналы контроля: почта, хранилища, облака, USB, мессенджеры.
  2. Настроить шаблоны, регулярные выражения и словари для паспортов, СНИЛС, ИНН и карт.
  3. Провести первичное сканирование существующих архивов.
  4. Настроить регулярное сканирование файлов и потоков.
  5. Определить регламент реакции на находки: кто и в какой срок рассматривает инциденты по файлу.

Чек-лист задает последовательность, но не подменяет решение по каждой находке: часть файлов останется документами с законным основанием для хранения, часть окажется избыточной копией, которую нужно удалить, а часть — материалом для расследования, если данные оказались там, где их быть не должно.

Разбор находок — отдельный этап. Его стоит закрепить за конкретным ответственным, иначе результаты сканирования накопятся нерассмотренным списком.

Дальнейшие шаги по каждой копии сводятся к трем вариантам:

  1. Перенести данные в хранилище с ограниченным доступом и сроками хранения.
  2. Ограничить доступ сотрудников, которым эти данные не нужны.
  3. Удалить избыточные копии.

Отдельный вопрос — правомерность поиска ПДн в рабочих файлах сотрудников. Для этого нужна связка из трех элементов:

  • контроль объявлен служебным в локальном акте, закрепленном в трудовом договоре;
  • сотрудник ознакомлен с ним под подпись;
  • определена конкретная цель обработки персональных данных по 152-ФЗ.

Без этих элементов контроль переписки может оказаться юридически уязвимым.

DLP-система Falcongaze SecureTower анализирует содержимое коммуникаций и помогает найти паспорта, СНИЛС и карты там, где поиск по имени файла обычно бессилен. Полнота обнаружения данных зависит от охваченных каналов и корректной настройки правил безопасности. Оценить возможности поиска персональных данных в переписках и контролируемых каналах можно на бесплатном 30-дневном триале для юридических лиц по ссылке.


Заключение

Поиск паспортов, СНИЛС и карт в файлах компании складывается из четырех способов анализа: регулярных выражений, контекстных признаков, распознавания текста на сканах и фото, а также цифровых отпечатков. Поставленные на поток, эти методы превращают инвентаризацию персональных данных в управляемый процесс.


Часто задаваемые вопросы

  • Как найти файлы с паспортами и СНИЛС в компании?
     

    Нужен контентный анализ, который сканирует содержимое файлов и почты по шаблонам.

  • Почему обычный поиск по имени файла не всегда находит персональные данные?
     

    Поиск по имени или расширению не показывает содержание документа и не читает текст на изображении, в отличие от разных видов анализа, встроенных в DLP-систему.

  • Как система находит данные на сканах и фотографиях документов?
     

    С помощью OCR: технология распознает текст на изображении, а извлеченный текст проверяется теми же политиками безопасности, что и обычные документы.

  • Что такое цифровые отпечатки документов и зачем они при поиске персональных данных?
     

    Цифровой отпечаток — эталон конкретного документа, например реестра сотрудников. Технология детектирует даже фрагментарные совпадения — находит утечку части файла.

Важные публикации