

Поиск паспортов, СНИЛС и банковских карт в файлах компании
План статьи
Зачем искать ПДн в файлах компании
Персональные данные в соответствии с №152-ФЗ «О персональных данных» — любая информация, прямо или косвенно относящаяся к физическому лицу: ФИО, номер паспорта, СНИЛС, ИНН, номер карты и другие данные. Необходимо знать, какие данные оператор (в том числе в лице работодателя) обрабатывает и где они сохранены.
Поиск персональных данных решает сразу несколько задач:
- инвентаризацию перед внедрением защиты, потому что не получится контролировать доступ к данным с неизвестным местоположением;
- подготовку к проверкам, где регулятор требует предоставить конкретный перечень и категории данных;
- минимизацию документов — часть найденных неактуальных копий удаляется;
- подготовку к потенциальному инциденту кибербезопасности, чтобы знать, что конкретно попало за периметр защиты.
Важно. Неучтенные персональные данные могут быть слепой зоной, и иногда об их существовании компания узнает уже из жалоб или требований регулятора. Штрафы по 152-ФЗ — не единственное последствие, поскольку может последовать репутационный ущерб.
Где в компании могут находиться персональные данные
Персональные данные редко находятся только в кадровой системе или CRM. Типичная картина — россыпь копий одних и тех же данных в разных форматах, о части которых ИБ-служба даже не подозревает, пока не проведет аудит.
Где могут находиться персональные данные:
- папки с файлами и общие сетевые диски;
- почтовые ящики и архив переписки;
- выгрузки из CRM, 1С и других систем для отчетности;
- сканы и фото паспортов, СНИЛС, договоров в кадровых папках;
- резервные копии и теневые архивы старых систем;
- личные папки сотрудников и облачные хранилища.
Структурированные и неструктурированные персональные данные — разные объекты поиска. Структурированные находятся в таблицах базы данных или CRM, где поля предсказуемы. Неструктурированные — россыпь файлов Word, Excel, PDF и сканов, где номер паспорта встречается то в письме, то в таблице, то на фото документа.
Ручной поиск в такой массе может оказаться сложным: счет файлов идет на сотни тысяч, теневые копии множатся при каждой пересылке, а фото документов вообще не индексируются текстовым поиском. Нужен инструмент, который распознает данные по содержимому файла, а не по его имени.
И этот инструмент — DLP-система SecureTower, которая помогает найти персональные данные во множестве контролируемых потоков коммуникаций сотрудников. DLP снижает риск случайной или преднамеренной утечки конфиденциальных файлов.
Как технически распознать паспорт, СНИЛС и карту
Технически распознать паспорт, СНИЛС и карту можно через паттерны и валидацию номеров, поскольку у каждого типа данных своя структура. В SecureTower паттерны — регулярные выражения и шаблоны, которые используются для распознавания данных. Для поиска можно использовать как предустановленные паттерны, так и настроенные специально под бизнес-процессы компании.
Распространенные форматы персональных данных:
- Паспорт Российской Федерации: серия из четырех цифр и номер из шести.
- Почтовый индекс: 6 цифр.
- СНИЛС: 11 цифр в формате ХХХ-ХХХ-ХХХ ХХ.
- ИНН: десять или двенадцать цифр.
- Номер карты: обычно 16 цифр, которые дополнительно проверяются по алгоритму Луна и базам платежных систем.
Контекстные признаки помогают снизить шум и количество ложных срабатываний. Если рядом с числом стоят ФИО, дата рождения или адрес, вероятность, что это персональные данные, может оказаться выше.
Ключевые слова-маркеры, которые можно использовать для поиска, — «паспорт», «выдан», «СНИЛС», «номер карты». Они работают вторым фильтром поверх шаблона и помогают уточнить результаты поиска.
| Тип данных | Как выглядит | Как распознать |
|---|---|---|
| Паспорт РФ | Серия (4 цифры) + номер (6 цифр) | Регулярное выражение + слова-маркеры «паспорт», «выдан» |
| СНИЛС | 11 цифр (ХХХ-ХХХ-ХХХ ХХ) | Регулярное выражение |
| ИНН | 10 или 12 цифр | Регулярное выражение |
| Банковская карта | 16 цифр (реже 13-19) | Регулярное выражение + проверка по алгоритму Луна |
Поиск работает для полученной и отправленной информации:
- по электронной почте;
- через мессенджеры;
- через браузеры;
- через прочие локальные и сетевые ресурсы.
Область поиска данных разграничивается нужными каналами коммуникации, которые специалист по безопасности настраивает исходя из потребностей бизнеса.
Как система автоматизирует поиск ПДн
Найти копии паспортов, СНИЛС и карт среди миллионов файлов и писем компании — задача DLP-системы с контентным анализом. В DLP-системе SecureTower используется несколько видов анализа, чтобы проводить максимально эффективный поиск персональных данных и — при правильных настройках системы — не позволить этим данным покинуть периметр.
Контентный анализ и словари. Система сканирует содержимое файлов и сетевых потоков — почту, мессенджеры, хранилища, облака — по заданным шаблонам, регулярным выражениям и словарям. Это позволяет находить персональные данные по фактическому содержимому, а не по имени файла. Так, «отчет_2026.xlsx» внутри может содержать таблицу с номерами карт, и система сможет это увидеть.
OCR по сканам и фото. DLP-система Falcongaze SecureTower распознает текст на сканах и фото документов, и извлеченный текст проверяется по тем же правилам, шаблонам и словарям, что и обычные файлы. Также DLP распознает печати и штампы, эталоны которых загружены в систему.
Цифровые отпечатки. Для контроля передачи эталонных документов используется анализ по цифровым отпечаткам: технология сопоставляет перехваченный документ с банком отпечатков и может выявлять частичные совпадения по настроенному порогу схожести.
| Технология | Что распознает | Применение |
|---|---|---|
| Контентный анализ | Паттерны, ключевые слова, шаблоны, регулярные выражения | Массовое сканирование коммуникаций на ПДн |
| OCR | Текст на сканах и фото документов | Поиск персональных данных в распознанном тексте |
| Цифровые отпечатки | Фрагменты эталонных документов | Обнаружение частей конфиденциальных документов |
DLP-система SecureTower объединяет все эти технологии распознавания для предотвращения инсайдерских угроз.
Инвентаризация ПДн и правовая рамка
Разовый аудит персональных данных закрывает вопрос только на момент проверки, потому что через время в компании снова накопятся новые выгрузки и сканы с ПДн. Поэтому поиск персональных данных стоит встраивать в процесс, а не проводить разово.
Инвентаризация персональных данных за 5 шагов
- Определить каналы контроля: почта, хранилища, облака, USB, мессенджеры.
- Настроить шаблоны, регулярные выражения и словари для паспортов, СНИЛС, ИНН и карт.
- Провести первичное сканирование существующих архивов.
- Настроить регулярное сканирование файлов и потоков.
- Определить регламент реакции на находки: кто и в какой срок рассматривает инциденты по файлу.
Чек-лист задает последовательность, но не подменяет решение по каждой находке: часть файлов останется документами с законным основанием для хранения, часть окажется избыточной копией, которую нужно удалить, а часть — материалом для расследования, если данные оказались там, где их быть не должно.
Разбор находок — отдельный этап. Его стоит закрепить за конкретным ответственным, иначе результаты сканирования накопятся нерассмотренным списком.
Дальнейшие шаги по каждой копии сводятся к трем вариантам:
- Перенести данные в хранилище с ограниченным доступом и сроками хранения.
- Ограничить доступ сотрудников, которым эти данные не нужны.
- Удалить избыточные копии.
Отдельный вопрос — правомерность поиска ПДн в рабочих файлах сотрудников. Для этого нужна связка из трех элементов:
- контроль объявлен служебным в локальном акте, закрепленном в трудовом договоре;
- сотрудник ознакомлен с ним под подпись;
- определена конкретная цель обработки персональных данных по 152-ФЗ.
Без этих элементов контроль переписки может оказаться юридически уязвимым.
Заключение
Поиск паспортов, СНИЛС и карт в файлах компании складывается из четырех способов анализа: регулярных выражений, контекстных признаков, распознавания текста на сканах и фото, а также цифровых отпечатков. Поставленные на поток, эти методы превращают инвентаризацию персональных данных в управляемый процесс.
Часто задаваемые вопросы
- Как найти файлы с паспортами и СНИЛС в компании?
Нужен контентный анализ, который сканирует содержимое файлов и почты по шаблонам.
- Почему обычный поиск по имени файла не всегда находит персональные данные?
Поиск по имени или расширению не показывает содержание документа и не читает текст на изображении, в отличие от разных видов анализа, встроенных в DLP-систему.
- Как система находит данные на сканах и фотографиях документов?
С помощью OCR: технология распознает текст на изображении, а извлеченный текст проверяется теми же политиками безопасности, что и обычные документы.
- Что такое цифровые отпечатки документов и зачем они при поиске персональных данных?
Цифровой отпечаток — эталон конкретного документа, например реестра сотрудников. Технология детектирует даже фрагментарные совпадения — находит утечку части файла.



