

Утечки через личную почту на работе: Gmail, Mail.ru, Яндекс
План статьи
Личная почта на рабочем месте — один из частых каналов инсайдерской утечки: сотрудник может отправить базу клиентов или документ на свой Gmail, Mail.ru или Яндекс.Почту, минуя корпоративный контроль. Антиспам и почтовый сервер этого не видят — они работают с входящими письмами, а не с браузером сотрудника. Закрыть канал утечки можно только через технический контроль DLP-системой.
Почему личная почта на работе — один из главных каналов утечек
Личный ящик обычно находится вне корпоративного контура безопасности: переписка не проходит через служебный сервер, вложения пересылаются через браузер, поэтому технических следов может не остаться.
Понять заранее, как выявлять инсайдеров до утечки, помогает знание их типичных мотивов:
- увольнение с копией клиентской базы «про запас»;
- желание доделать работу дома без служебного ноутбука;
- умышленная передача информации конкурентам;
- невнимательность при выборе адресата в автозаполнении.
Личная веб-почта — один из самых доступных инструментов для таких сценариев утечки.
Что именно покидает контур компании через почту и чем это грозит
Через личную почту сотрудники могут пересылать клиентские базы, персональные данные, прайсы, условия контрактов, финансовые и проектные документы. По сути это утечки информации, последствия которых могут быть опасны независимо от того, случайно или умышленно письмо было отправлено на личный Gmail.
| Сценарий утечки | Последствие для компании |
|---|---|
| Отправка базы перед увольнением | Потеря клиентов, риск штрафа за утечку персональных данных |
| Пересылка договора, чтобы «поработать дома» | Разглашение коммерческой тайны |
| Ошибка в адресате при отправке | Риск штрафа за утечку персональных данных, репутационный ущерб |
Как видно из таблицы, ущерб не сводится только к деньгам — репутация компании может пострадать не меньше.
Как технически перекрыть канал личной почты
Контроль почты в компаниях обычно ограничивается корпоративным ящиком, а веб-почта остается слепой зоной. Закрыть ее позволяет DLP-контроль: система контролирует исходящий трафик станции и перехватывает данные через веб-почту по HTTP/HTTPS — будь то Gmail, Mail.ru и Яндекс.Почта.
При перехвате исходящего письма DLP-система SecureTower анализирует:
- дату и время отправления и перехвата письма;
- текст и тему письма — через контентный анализ ищет совпадения с ключевыми словами и шаблонами с учетом морфологии и опечаток;
- вложения и изображения, включая распознавание текста и печатей на сканах и фото (OCR);
- цифровые отпечатки эталонных документов — для поиска фрагментов важных документов;
- адресата и канал — чтобы отличать рабочую переписку от передачи в личный ящик.
В панели инструментов перехвата почты специалист по безопасности может сохранить письмо, выбрать и сохранить вложения, отправить письмо на печать или добавить его в дело в модуль «Расследование».

Если содержимое письма нарушает правила безопасности, то оно может заблокироваться до отправки. В этом случае письмо уходит на проверку специалисту по безопасности, и он решает, можно ли его отправить адресату.
Вкладка AI
В SecureTower реализована возможность анализа и резюмирования перехваченного текстового содержимого с помощью искусственного интеллекта. Это избавляет ИБ-специалистов от необходимости вручную обрабатывать большие объемы информации.
При корректных настройках системы анализ и резюмирование текста работает автоматически с почтовыми сообщениями, текстовыми документами и переписками в мессенджерах.
Почему антиспам и корпоративный шлюз не видят утечку через почту
Антиспам и почтовый шлюз фильтруют входящий поток сообщений на спам и фишинг. Письмо через личный Gmail проходит мимо них — контролировать канал может только DLP на уровне исходящего трафика. При этом перехват данных имеет смысл только в случае, если все проходит в правовых рамках. Иначе собранный архив переписки может не стать доказательной базой в расследованиях.
Законно ли контролировать почту сотрудников
Контроль переписки может быть правомерен при одновременном выполнении нескольких условий. Использование оборудования в служебных целях должно быть закреплено в локальных актах — политике информационной безопасности, положении о коммерческой тайне и правилах внутреннего распорядка. Сотрудник должен быть ознакомлен с этими актами под подпись до начала работы с конфиденциальными данными и до начала контроля. Обработка данных о действиях сотрудника должна иметь установленную законодательством цель.
Важно. Контролируется работа на оборудовании в служебных целях, а не личная жизнь сотрудника. Тайно читать переписку в личном ящике, если сотрудник не использует рабочее оборудование или не уведомлен о контроле, работодатель не вправе.
Организационные меры: политика, обучение, чек-лист
Технический контроль за работой сотрудников — часть более широкой внутренней безопасности предприятия и работает эффективно только вместе с регламентом вводимого контроля. В политике ИБ стоит прописать статус личной почты — вплоть до запрета ее использования на станциях с конфиденциальными данными, если запрет обоснован и необходим.
Отдельное направление — регулярное обучение сотрудников: разбор реальных сценариев утечки, объяснение состава коммерческой тайны и последствий нарушений. Специалистам по безопасности стоит также периодически пересматривать разграничение доступа: так, документы должны видеть только те, кому нужны по должности.
| Мера | Что дает |
|---|---|
| Запрет личной почты в актах под подпись | Правовое основание для контроля |
| DLP-контроль исходящей веб-почты | Перехват и блокировка отправки на Gmail, Mail.ru, Яндекс |
| Обучение и разбор инцидентов | Снижение доли случайных утечек |
Чек-лист, как контролировать канал личной почты на рабочем месте:
- закрепить статус личной почты в политике ИБ и трудовом договоре;
- ознакомить сотрудников с правилами контроля под подпись;
- внедрить DLP-контроль исходящей веб-почты по HTTP/HTTPS;
- настроить политики безопасности;
- настроить блокировку для конфиденциальных категорий данных;
- вести архив переписки для расследований.
Заключение
Тем, кто ищет ответ на вопрос, как спасти бизнес от утечки, стоит начинать не с одного инструмента контроля, а с параллельной работы над несколькими направлениями. Специалистам по безопасности рекомендуется рассмотреть внедрение технического DLP-контроля, введение правовой базы и регламента с обучением. Без контроля компания не увидит утечку, без правовой базы — не сможет использовать это при расследовании, без обучения — будет бороться со случайными нарушениями снова и снова, поскольку сотрудники не учатся противодействовать внешним угрозам и не снижают долю случайных утечек.
Часто задаваемые вопросы
- Как узнать, что сотрудник отправил данные на личный Gmail или Mail.ru?
Через DLP-систему: она перехватывает исходящий трафик веб-почты по HTTP/HTTPS и анализирует содержимое писем на совпадение с политиками безопасности.
- Чем защита от входящих угроз отличается от защиты от утечек?
Антиспам защищает от спама и фишинга во входящих письмах и не видит исходящую переписку. За утечки через личную веб-почту отвечает DLP.
- Что грозит сотруднику за слив данных через личную почту?
В зависимости от характера данных — дисциплинарная и материальная ответственность вплоть до увольнения, а в отдельных случаях — административная и уголовная.
- Можно ли перехватывать и архивировать переписку сотрудников?
Да, если это касается работы на оборудовании в служебных целях, закреплено в локальных актах, а сотрудник уведомлен под подпись.



