author

Редакция Falcongaze

Авторы материала

Обновлено: 
5 мин.

Утечки через личную почту на работе: Gmail, Mail.ru, Яндекс

Личная почта на рабочем месте — один из частых каналов инсайдерской утечки: сотрудник может отправить базу клиентов или документ на свой Gmail, Mail.ru или Яндекс.Почту, минуя корпоративный контроль. Антиспам и почтовый сервер этого не видят — они работают с входящими письмами, а не с браузером сотрудника. Закрыть канал утечки можно только через технический контроль DLP-системой.


Почему личная почта на работе — один из главных каналов утечек

Личный ящик обычно находится вне корпоративного контура безопасности: переписка не проходит через служебный сервер, вложения пересылаются через браузер, поэтому технических следов может не остаться.

Понять заранее, как выявлять инсайдеров до утечки, помогает знание их типичных мотивов:

  • увольнение с копией клиентской базы «про запас»;
  • желание доделать работу дома без служебного ноутбука;
  • умышленная передача информации конкурентам;
  • невнимательность при выборе адресата в автозаполнении.

Личная веб-почта — один из самых доступных инструментов для таких сценариев утечки.


Что именно покидает контур компании через почту и чем это грозит

Через личную почту сотрудники могут пересылать клиентские базы, персональные данные, прайсы, условия контрактов, финансовые и проектные документы. По сути это утечки информации, последствия которых могут быть опасны независимо от того, случайно или умышленно письмо было отправлено на личный Gmail.

Утечки через личную почту
Сценарий утечки Последствие для компании
Отправка базы перед увольнением Потеря клиентов, риск штрафа за утечку персональных данных
Пересылка договора, чтобы «поработать дома» Разглашение коммерческой тайны
Ошибка в адресате при отправке Риск штрафа за утечку персональных данных, репутационный ущерб

Как видно из таблицы, ущерб не сводится только к деньгам — репутация компании может пострадать не меньше.


Как технически перекрыть канал личной почты

Контроль почты в компаниях обычно ограничивается корпоративным ящиком, а веб-почта остается слепой зоной. Закрыть ее позволяет DLP-контроль: система контролирует исходящий трафик станции и перехватывает данные через веб-почту по HTTP/HTTPS — будь то Gmail, Mail.ru и Яндекс.Почта.

При перехвате исходящего письма DLP-система SecureTower анализирует:

  • дату и время отправления и перехвата письма;
  • текст и тему письма — через контентный анализ ищет совпадения с ключевыми словами и шаблонами с учетом морфологии и опечаток;
  • вложения и изображения, включая распознавание текста и печатей на сканах и фото (OCR);
  • цифровые отпечатки эталонных документов — для поиска фрагментов важных документов;
  • адресата и канал — чтобы отличать рабочую переписку от передачи в личный ящик.

В панели инструментов перехвата почты специалист по безопасности может сохранить письмо, выбрать и сохранить вложения, отправить письмо на печать или добавить его в дело в модуль «Расследование».

Перехват личной почты

Если содержимое письма нарушает правила безопасности, то оно может заблокироваться до отправки. В этом случае письмо уходит на проверку специалисту по безопасности, и он решает, можно ли его отправить адресату.

Вкладка AI

В SecureTower реализована возможность анализа и резюмирования перехваченного текстового содержимого с помощью искусственного интеллекта. Это избавляет ИБ-специалистов от необходимости вручную обрабатывать большие объемы информации.

При корректных настройках системы анализ и резюмирование текста работает автоматически с почтовыми сообщениями, текстовыми документами и переписками в мессенджерах.

Почему антиспам и корпоративный шлюз не видят утечку через почту

Антиспам и почтовый шлюз фильтруют входящий поток сообщений на спам и фишинг. Письмо через личный Gmail проходит мимо них — контролировать канал может только DLP на уровне исходящего трафика. При этом перехват данных имеет смысл только в случае, если все проходит в правовых рамках. Иначе собранный архив переписки может не стать доказательной базой в расследованиях.


Законно ли контролировать почту сотрудников

Контроль переписки может быть правомерен при одновременном выполнении нескольких условий. Использование оборудования в служебных целях должно быть закреплено в локальных актах — политике информационной безопасности, положении о коммерческой тайне и правилах внутреннего распорядка. Сотрудник должен быть ознакомлен с этими актами под подпись до начала работы с конфиденциальными данными и до начала контроля. Обработка данных о действиях сотрудника должна иметь установленную законодательством цель.

Важно. Контролируется работа на оборудовании в служебных целях, а не личная жизнь сотрудника. Тайно читать переписку в личном ящике, если сотрудник не использует рабочее оборудование или не уведомлен о контроле, работодатель не вправе.


Организационные меры: политика, обучение, чек-лист

Технический контроль за работой сотрудников — часть более широкой внутренней безопасности предприятия и работает эффективно только вместе с регламентом вводимого контроля. В политике ИБ стоит прописать статус личной почты — вплоть до запрета ее использования на станциях с конфиденциальными данными, если запрет обоснован и необходим.

Отдельное направление — регулярное обучение сотрудников: разбор реальных сценариев утечки, объяснение состава коммерческой тайны и последствий нарушений. Специалистам по безопасности стоит также периодически пересматривать разграничение доступа: так, документы должны видеть только те, кому нужны по должности.

Мера Что дает
Запрет личной почты в актах под подпись Правовое основание для контроля
DLP-контроль исходящей веб-почты Перехват и блокировка отправки на Gmail, Mail.ru, Яндекс
Обучение и разбор инцидентов Снижение доли случайных утечек

Чек-лист, как контролировать канал личной почты на рабочем месте:

  • закрепить статус личной почты в политике ИБ и трудовом договоре;
  • ознакомить сотрудников с правилами контроля под подпись;
  • внедрить DLP-контроль исходящей веб-почты по HTTP/HTTPS;
  • настроить политики безопасности;
  • настроить блокировку для конфиденциальных категорий данных;
  • вести архив переписки для расследований.

DLP-система SecureTower контролирует исходящий контур и попытки отправить данные на личную веб-почту. Система перехватывает письма по MAPI, POP3, SMTP, IMAP и HTTP/HTTPS, включая Gmail, Mail.ru и Яндекс.Почту в браузере. Блокировка отправлений работает по MAPI, SMTP и HTTP/HTTPS. Оценить работу SecureTower можно на бесплатном тесте в течение 30 дней.


Заключение

Тем, кто ищет ответ на вопрос, как спасти бизнес от утечки, стоит начинать не с одного инструмента контроля, а с параллельной работы над несколькими направлениями. Специалистам по безопасности рекомендуется рассмотреть внедрение технического DLP-контроля, введение правовой базы и регламента с обучением. Без контроля компания не увидит утечку, без правовой базы — не сможет использовать это при расследовании, без обучения — будет бороться со случайными нарушениями снова и снова, поскольку сотрудники не учатся противодействовать внешним угрозам и не снижают долю случайных утечек.


Часто задаваемые вопросы

  • Как узнать, что сотрудник отправил данные на личный Gmail или Mail.ru?
     

    Через DLP-систему: она перехватывает исходящий трафик веб-почты по HTTP/HTTPS и анализирует содержимое писем на совпадение с политиками безопасности.

  • Чем защита от входящих угроз отличается от защиты от утечек?
     

    Антиспам защищает от спама и фишинга во входящих письмах и не видит исходящую переписку. За утечки через личную веб-почту отвечает DLP.

  • Что грозит сотруднику за слив данных через личную почту?
     

    В зависимости от характера данных — дисциплинарная и материальная ответственность вплоть до увольнения, а в отдельных случаях — административная и уголовная.

  • Можно ли перехватывать и архивировать переписку сотрудников?
     

    Да, если это касается работы на оборудовании в служебных целях, закреплено в локальных актах, а сотрудник уведомлен под подпись.

Важные публикации