Что дейтинг-приложения знают о защите данных, а ваш бизнес — ещё нет
Дейтинг-приложения шифруют переписку, разграничивают доступ к профилям по ролям и логируют каждое обращение к чужим данным — иначе после первой же утечки посыпятся иски и отток пользователей. В базах 1С малого бизнеса те же персональные данные — телефоны, паспорта, история покупок — часто лежат без единой из этих мер: один пароль на всех сотрудников и полный доступ к базе у стажёра.
Почему возникает утечка персональных данных в 1С, если антивирус стоит и пароли есть
В оптовой компании на 35 человек менеджер по продажам за неделю до увольнения выгружает в Excel всю клиентскую базу: телефоны, адреса доставки, историю закупок за три года. Взламывать ничего не пришлось — роль «Менеджер по продажам» в 1С:Управление торговлей открывает доступ на выгрузку по умолчанию, и так настроено примерно у трети компаний, с базами которых мы работали за последний год. Экспорт никто не заметил, потому что журнал регистрации действий пользователей в базе был выключен ещё на этапе внедрения — «чтобы не тормозило» на слабом сервере.
В Tinder или Grindr такой сценарий закрыт архитектурой сервиса: доступ к профилям строится по ролям, любая выгрузка данных пользователя фиксируется в журнале и требует отдельного согласования службы безопасности. Для дейтинг-приложения это вопрос выживания бизнеса — один публичный скандал с утечкой переписки способен обрушить репутацию за месяц, поэтому там сначала проектируют защиту данных, а уже потом добавляют функции. Владелец оптового склада рассуждает иначе: «у нас не дейтинг-сервис, кому нужна база стройматериалов». Но клиентская база уходит к конкуренту вместе с менеджером, покупатели получают спам-звонки от чужой компании и жалуются на утечку их номеров, а сама компания попадает под 152-ФЗ точно так же, как дейтинг-сервис — закон не делает исключения для оптовой торговли.
Что конкретно теряет бизнес в такой ситуации, редко считают заранее. Клиентская база с историей закупок — это готовый прайс для конкурента: видно, кто сколько покупает, с какой периодичностью и по какой цене. Пока компания разбирается, откуда утечка, отдел продаж теряет часть заказов, служба поддержки отвечает на жалобы о звонках от посторонних, а руководитель тратит время на объяснения вместо работы с поставщиками. Если жалобу клиента получит Роскомнадзор, добавится ещё и переписка с проверяющим органом по существу инцидента.
Как исправить доступ к данным в 1С, если права настроены «на глаз»
Типовая конфигурация 1С раздаёт права по ролям — «Менеджер», «Кладовщик», «Бухгалтер», — и почти всегда роль открывает доступ ко всей форме документа целиком, включая паспортные данные контрагента и историю платежей. Дейтинг-сервисы разграничивают не роль целиком, а конкретное поле: оператор поддержки видит текст обращения пользователя, но не видит фото из приватного альбома и номер карты для подписки. В типовой 1С такую точечную настройку из коробки не сделать — нужна доработка: скрыть поля с персональными данными для ролей, которым они не требуются для работы, и включить журнал на выгрузку и печать документов.
В печатных формах 1С — накладных, счетах, карточках контрагента — паспортные данные и полный номер телефона часто выводятся целиком, даже если документ печатает кладовщик, которому нужен только адрес доставки. Это тот же принцип избыточного доступа, только не в интерфейсе, а на бумаге: лист с накладной попадает в архив склада, а полные персональные данные клиента лежат там же, где упаковочные листы.
Порядок действий, который реально закрывает дыры, а не создаёт видимость защиты:
- ✓выгрузить список ролей и посмотреть, кому доступна выгрузка справочника контрагентов и клиентской базы;
- ✓включить журнал регистрации и настроить хранение логов минимум на год — без этого расследовать инцидент нечем;
- ✓скрыть или замаскировать паспортные данные, номера карт и полные телефоны для ролей без прямой необходимости их видеть;
- ✓отключить массовую выгрузку в Excel для ролей, которым нужен только просмотр карточки клиента, а не вся база целиком.
Когда простого разграничения ролей уже недостаточно
Если компания выросла из простого разграничения по отделам — например, отдел продаж расширился до 20 человек с разными зонами ответственности и разным уровнем допуска к данным — типовых прав 1С:Управление торговлей уже не хватает. В этом случае разумнее сразу переходить на 1С:ERP с более гибкой моделью доступа, чем городить десятки самодельных ролей поверх УТ. Точечные доработки для скрытия полей и логирования делает доработка 1С — без замены системы и остановки работы склада на время внедрения.
Что делать, если утечка (или подозрение на неё) повторяется
Первый случай обычно списывают на конкретного человека: уволили менеджера — проблема как будто решена. Но через полгода история повторяется с другим сотрудником, потому что причина не в человеке, а в том, что база по-прежнему открыта для выгрузки любому с нужной ролью, а журнал регистрации либо выключен, либо его никто не смотрит. Дейтинг-приложения на второй инцидент так не реагируют: у них есть служба безопасности, которая после каждого случая разбирает, что именно в архитектуре доступа позволило это сделать, и закрывает конкретную дыру — а не просто увольняет виноватого и ждёт следующего раза.
Похожая история происходит с бухгалтером, который меняет должность внутри компании: доступ к оплатам и картам контрагентов остаётся «на всякий случай», хотя новая должность его не требует. Через год такой сотрудник по инерции продолжает видеть данные, к которым уже не должен иметь отношения, и именно эти забытые разрешения чаще всего всплывают при повторном инциденте — не потому что кто-то злоупотребил ими специально, а потому что их вовремя не отозвали.
Малому бизнесу отдельный отдел безопасности не нужен — нужна регулярная проверка прав и логов как часть сопровождения 1С: раз в месяц смотреть, кто и что выгружал, и раз в квартал пересматривать роли под текущий состав сотрудников. Такая проверка в рамках сопровождения и системного администрирования 1С обычно считается по ставке от 3800 руб/час по факту потраченного времени — дешевле, чем повторное расследование утечки и разговор с клиентами о том, откуда у конкурента взялись их номера.
Как предотвратить утечку данных в 1С до того, как она случится
Дейтинг-сервисы закрывают известные уязвимости обновлениями в течение дней после публикации патча — задержка в защите персональных данных там стоит слишком дорого репутационно. В 1С логика та же: часть брешей закрывается не доработкой, а банальным обновлением 1С до актуального релиза, потому что старые версии конфигурации нередко несут уже известные и исправленные проблемы с правами доступа и печатными формами, где мелькают персональные данные клиентов.
| Практика защиты данных | Дейтинг-приложения | Типичная 1С малого бизнеса |
|---|---|---|
| Доступ по ролям | Разграничен до уровня поля и функции | Одна роль открывает весь документ целиком |
| Журнал действий | Логируется каждая выгрузка и просмотр | Журнал регистрации часто выключен |
| Шифрование данных | Чувствительные поля шифруются отдельно | Паспорта и карты хранятся открытым текстом |
| Обновления безопасности | Патчи ставятся в течение дней | Конфигурация не обновлялась год и дольше |
| Реакция на инцидент | Есть готовый план и разбор причин | Проблему решают увольнением сотрудника |
Из пяти пунктов таблицы для большинства компаний быстрее и дешевле всего закрыть первые два — доступ по ролям и журнал регистрации. Это не требует смены системы и обычно укладывается в несколько дней доработки.
Отдельный риск — личные устройства сотрудников. Если менеджер синхронизирует выгрузку из 1С с личной почтой или пересылает прайс с контактами клиентов себе в мессенджер, чтобы поработать вечером из дома, данные фактически покидают периметр компании независимо от того, насколько хорошо настроены роли внутри самой базы. Дейтинг-приложения решают это политикой доступа только через корпоративные устройства и учётные записи с двухфакторной проверкой; для 1С тот же эффект даёт запрет прямых выгрузок на внешнюю почту и обязательный второй фактор при удалённом входе.
Резервные копии тоже часть защиты данных, а не только средство от сбоя сервера — если копия хранится там же, где рабочая база, и без контроля доступа, утечка возможна и через неё.
Сколько стоит поднять защиту 1С до уровня дейтинг-приложений
Точную стоимость доработки прав доступа и настройки журнала регистрации считаем после аудита конкретной базы: количество ролей, объём справочников с персональными данными и версия конфигурации у каждой компании разные. Регулярную часть работы — ежемесячную проверку логов и прав — ведём в рамках сопровождения 1С по ставке от 3800 руб/час, без отдельного договора на «безопасность» поверх обычной поддержки.
Сам аудит текущих прав доступа перед доработкой обычно занимает от нескольких дней до двух недель — срок зависит от количества ролей, объёма справочников с персональными данными и того, вносились ли в конфигурацию правки поверх типовой. По итогам понятно, какие роли пересобрать, какие поля скрыть в печатных формах и сколько часов доработки на это уйдёт — без этого любая оценка стоимости остаётся гаданием.
Если компания только выбирает систему для новой торговой точки или склада, дешевле сразу заложить разграничение доступа в проект внедрения 1С:Управление торговлей, чем донастраивать её через год после первой утечки. Дейтинг-приложения строят защиту персональных данных до запуска, а не после первого скандала — у бизнеса с 1С есть точно такая же возможность, просто пока ей мало кто пользуется.
❓ Частые вопросы
Нужно ли соблюдать 152-ФЗ, если мы просто ведём базу клиентов в 1С, а не работаем с дейтингом или соцсетями?
Да. 152-ФЗ распространяется на любую компанию, которая хранит телефоны, имена, адреса или паспортные данные физических лиц, независимо от отрасли и размера бизнеса. База клиентов в 1С:Управление торговлей или 1С:ERP подпадает под закон точно так же, как база пользователей дейтинг-сервиса, и требует тех же базовых мер защиты.
Как понять, что права доступа в 1С настроены с брешами?
Основные признаки: почти все сотрудники работают под одной ролью с доступом к полной карточке клиента, журнал регистрации отключён или его никто не просматривает месяцами, а выгрузка справочника контрагентов в Excel доступна без ограничений большинству пользователей вне зависимости от их задач.
Сколько занимает аудит доступа к персональным данным в 1С?
Как правило, от нескольких дней до двух недель — срок зависит от количества ролей, объёма справочников с персональными данными и того, вносились ли в конфигурацию доработки поверх типового решения. По итогам аудита понятно, какие роли пересобрать и сколько часов доработки на это уйдёт.
Можно ли ограничить доступ к части данных, не мешая сотруднику работать в 1С?
Да, это делается через доработку ролей и печатных форм: скрываются конкретные поля — паспорт, номер карты, полный телефон, — а не весь документ целиком. Сотрудник продолжает видеть и печатать нужные ему для работы данные, но не те, что к его задачам отношения не имеют.
Что делать, если утечка данных из 1С уже произошла?
Сначала нужно включить или проверить журнал регистрации, чтобы понять масштаб и источник утечки, затем пересмотреть роли и отозвать лишние права доступа у всех, кому они не нужны для работы. Дальше — уведомить пострадавших клиентов и, если данных было много, оценить необходимость сообщать об инциденте в Роскомнадзор.
Или позвоните: +7 495 133-92-44 — в рабочее время с 9:00 до 19:00
Остались вопросы? Нужна помощь?
Менеджеры компании с радостью ответят на ваши вопросы, произведут расчет стоимости услуг и подготовят индивидуальное коммерческое предложение.
Бесплатная консультация

