Размер шрифта
Цвет фона и шрифта
Изображения
Озвучивание текста
Обычная версия сайта
UKVED
Комплексные IT решения
для вашего бизнеса
+7 495 133 92 44
+7 495 133 92 44
+7 906 045 2827
E-mail
sale@ukved.ru
Адрес
г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
Режим работы
Пн. – Пт.: с 9:00 до 18:00
Сопровождение 1С
  • Внедрение 1С
  • Обновление 1С
  • Обслуживание 1С
  • Поддержка 1С
  • Разработка 1C
Аренда 1С (1С:ФРЕШ)
Бухгалтерское сопровождение
Аренда сервера
  • Выделенный сервер 1C
  • Аренда сервера для 1C
  • Почтовые серверы
  • Backup серверы
Разработка мобильных приложений
Наши мобильные приложения
AmoCRM
  • Внедрение AmoCRM
  • Интеграция AmoCRM
  • Разработка виджетов AmoCRM
Системное администрирование
  • Обслуживание компьютеров
  • Обслуживание локальной сети
  • Обслуживание телефонии
IP телефония
Каталог товаров
  • 1С отчетность
  • Лицензии 1С
    • Комплексное управление ресурсами предприятия (ERP)
    • Клиентские лицензии
    • Серверные лицензии
    • Бухгалтерский и налоговый учет
    • ЗУП и кадровый учет (HRM)
    • Управление складом, логистикой и продажами
  • ТСД Клеверенс
  • ИТС
  • Тарифы ИТС
  • Наши решения
Наши внедрения
Статьи
Контакты
Комплексные IT решения
для вашего бизнеса
+7 495 133 92 44
+7 495 133 92 44
+7 906 045 2827
E-mail
sale@ukved.ru
Адрес
г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
Режим работы
Пн. – Пт.: с 9:00 до 18:00
UKVED
  • Сопровождение 1С
    • Внедрение 1С
    • Обновление 1С
    • Обслуживание 1С
    • Поддержка 1С
    • Разработка 1C
  • Аренда 1С (1С:ФРЕШ)
  • Бухгалтерское сопровождение
  • Аренда сервера
    • Выделенный сервер 1C
    • Аренда сервера для 1C
    • Почтовые серверы
    • Backup серверы
  • Разработка мобильных приложений
  • Наши мобильные приложения
  • AmoCRM
    • Внедрение AmoCRM
    • Интеграция AmoCRM
    • Разработка виджетов AmoCRM
  • Системное администрирование
    • Обслуживание компьютеров
    • Обслуживание локальной сети
    • Обслуживание телефонии
  • IP телефония
  • Каталог товаров
    • 1С отчетность
    • Лицензии 1С
      • Комплексное управление ресурсами предприятия (ERP)
      • Клиентские лицензии
      • Серверные лицензии
      • Бухгалтерский и налоговый учет
      • ЗУП и кадровый учет (HRM)
      • Управление складом, логистикой и продажами
    • ТСД Клеверенс
    • ИТС
    • Тарифы ИТС
    • Наши решения
  • Наши внедрения
  • Статьи
  • Контакты
1СFranch.pngmintsifryi_1С.png
г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
UKVED
Телефоны
+7 495 133 92 44
+7 906 045 2827
E-mail
sale@ukved.ru
Адрес
г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
Режим работы
Пн. – Пт.: с 9:00 до 18:00
UKVED
  • Сопровождение 1С
    • Сопровождение 1С
    • Внедрение 1С
    • Обновление 1С
    • Обслуживание 1С
    • Поддержка 1С
    • Разработка 1C
  • Аренда 1С (1С:ФРЕШ)
  • Бухгалтерское сопровождение
  • Аренда сервера
    • Аренда сервера
    • Выделенный сервер 1C
    • Аренда сервера для 1C
    • Почтовые серверы
    • Backup серверы
  • Разработка мобильных приложений
  • Наши мобильные приложения
  • AmoCRM
    • AmoCRM
    • Внедрение AmoCRM
    • Интеграция AmoCRM
    • Разработка виджетов AmoCRM
  • Системное администрирование
    • Системное администрирование
    • Обслуживание компьютеров
    • Обслуживание локальной сети
    • Обслуживание телефонии
  • IP телефония
  • Каталог товаров
    • Каталог товаров
    • 1С отчетность
    • Лицензии 1С
      • Лицензии 1С
      • Комплексное управление ресурсами предприятия (ERP)
      • Клиентские лицензии
      • Серверные лицензии
      • Бухгалтерский и налоговый учет
      • ЗУП и кадровый учет (HRM)
      • Управление складом, логистикой и продажами
    • ТСД Клеверенс
    • ИТС
    • Тарифы ИТС
    • Наши решения
  • Наши внедрения
  • Статьи
  • Контакты
  • 0 Корзина
  • +7 495 133 92 44
    • Телефоны
    • +7 495 133 92 44
    • +7 906 045 2827
  • г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
  • sale@ukved.ru
  • Пн. – Пт.: с 9:00 до 18:00
1СFranch.pngmintsifryi_1С.png
Главная
—
Статьи
—
Общее

Что дейтинг-приложения знают о защите данных, а ваш бизнес — ещё нет

Что дейтинг-приложения знают о защите данных, а ваш бизнес — ещё нет

Что дейтинг-приложения знают о защите данных, а ваш бизнес — ещё нет

Содержание
Почему возникает утечка персональных данных в 1С, если антивирус стоит и пароли естьКак исправить доступ к данным в 1С, если права настроены «на глаз»Что делать, если утечка (или подозрение на неё) повторяетсяКак предотвратить утечку данных в 1С до того, как она случитсяСколько стоит поднять защиту 1С до уровня дейтинг-приложений❓ Частые вопросы

Дейтинг-приложения шифруют переписку, разграничивают доступ к профилям по ролям и логируют каждое обращение к чужим данным — иначе после первой же утечки посыпятся иски и отток пользователей. В базах 1С малого бизнеса те же персональные данные — телефоны, паспорта, история покупок — часто лежат без единой из этих мер: один пароль на всех сотрудников и полный доступ к базе у стажёра.

Почему возникает утечка персональных данных в 1С, если антивирус стоит и пароли есть

В оптовой компании на 35 человек менеджер по продажам за неделю до увольнения выгружает в Excel всю клиентскую базу: телефоны, адреса доставки, историю закупок за три года. Взламывать ничего не пришлось — роль «Менеджер по продажам» в 1С:Управление торговлей открывает доступ на выгрузку по умолчанию, и так настроено примерно у трети компаний, с базами которых мы работали за последний год. Экспорт никто не заметил, потому что журнал регистрации действий пользователей в базе был выключен ещё на этапе внедрения — «чтобы не тормозило» на слабом сервере.

В Tinder или Grindr такой сценарий закрыт архитектурой сервиса: доступ к профилям строится по ролям, любая выгрузка данных пользователя фиксируется в журнале и требует отдельного согласования службы безопасности. Для дейтинг-приложения это вопрос выживания бизнеса — один публичный скандал с утечкой переписки способен обрушить репутацию за месяц, поэтому там сначала проектируют защиту данных, а уже потом добавляют функции. Владелец оптового склада рассуждает иначе: «у нас не дейтинг-сервис, кому нужна база стройматериалов». Но клиентская база уходит к конкуренту вместе с менеджером, покупатели получают спам-звонки от чужой компании и жалуются на утечку их номеров, а сама компания попадает под 152-ФЗ точно так же, как дейтинг-сервис — закон не делает исключения для оптовой торговли.

Что конкретно теряет бизнес в такой ситуации, редко считают заранее. Клиентская база с историей закупок — это готовый прайс для конкурента: видно, кто сколько покупает, с какой периодичностью и по какой цене. Пока компания разбирается, откуда утечка, отдел продаж теряет часть заказов, служба поддержки отвечает на жалобы о звонках от посторонних, а руководитель тратит время на объяснения вместо работы с поставщиками. Если жалобу клиента получит Роскомнадзор, добавится ещё и переписка с проверяющим органом по существу инцидента.

Как исправить доступ к данным в 1С, если права настроены «на глаз»

Типовая конфигурация 1С раздаёт права по ролям — «Менеджер», «Кладовщик», «Бухгалтер», — и почти всегда роль открывает доступ ко всей форме документа целиком, включая паспортные данные контрагента и историю платежей. Дейтинг-сервисы разграничивают не роль целиком, а конкретное поле: оператор поддержки видит текст обращения пользователя, но не видит фото из приватного альбома и номер карты для подписки. В типовой 1С такую точечную настройку из коробки не сделать — нужна доработка: скрыть поля с персональными данными для ролей, которым они не требуются для работы, и включить журнал на выгрузку и печать документов.

В печатных формах 1С — накладных, счетах, карточках контрагента — паспортные данные и полный номер телефона часто выводятся целиком, даже если документ печатает кладовщик, которому нужен только адрес доставки. Это тот же принцип избыточного доступа, только не в интерфейсе, а на бумаге: лист с накладной попадает в архив склада, а полные персональные данные клиента лежат там же, где упаковочные листы.

Порядок действий, который реально закрывает дыры, а не создаёт видимость защиты:

  • ✓выгрузить список ролей и посмотреть, кому доступна выгрузка справочника контрагентов и клиентской базы;
  • ✓включить журнал регистрации и настроить хранение логов минимум на год — без этого расследовать инцидент нечем;
  • ✓скрыть или замаскировать паспортные данные, номера карт и полные телефоны для ролей без прямой необходимости их видеть;
  • ✓отключить массовую выгрузку в Excel для ролей, которым нужен только просмотр карточки клиента, а не вся база целиком.

Когда простого разграничения ролей уже недостаточно

Если компания выросла из простого разграничения по отделам — например, отдел продаж расширился до 20 человек с разными зонами ответственности и разным уровнем допуска к данным — типовых прав 1С:Управление торговлей уже не хватает. В этом случае разумнее сразу переходить на 1С:ERP с более гибкой моделью доступа, чем городить десятки самодельных ролей поверх УТ. Точечные доработки для скрытия полей и логирования делает доработка 1С — без замены системы и остановки работы склада на время внедрения.

Что делать, если утечка (или подозрение на неё) повторяется

Первый случай обычно списывают на конкретного человека: уволили менеджера — проблема как будто решена. Но через полгода история повторяется с другим сотрудником, потому что причина не в человеке, а в том, что база по-прежнему открыта для выгрузки любому с нужной ролью, а журнал регистрации либо выключен, либо его никто не смотрит. Дейтинг-приложения на второй инцидент так не реагируют: у них есть служба безопасности, которая после каждого случая разбирает, что именно в архитектуре доступа позволило это сделать, и закрывает конкретную дыру — а не просто увольняет виноватого и ждёт следующего раза.

Похожая история происходит с бухгалтером, который меняет должность внутри компании: доступ к оплатам и картам контрагентов остаётся «на всякий случай», хотя новая должность его не требует. Через год такой сотрудник по инерции продолжает видеть данные, к которым уже не должен иметь отношения, и именно эти забытые разрешения чаще всего всплывают при повторном инциденте — не потому что кто-то злоупотребил ими специально, а потому что их вовремя не отозвали.

Малому бизнесу отдельный отдел безопасности не нужен — нужна регулярная проверка прав и логов как часть сопровождения 1С: раз в месяц смотреть, кто и что выгружал, и раз в квартал пересматривать роли под текущий состав сотрудников. Такая проверка в рамках сопровождения и системного администрирования 1С обычно считается по ставке от 3800 руб/час по факту потраченного времени — дешевле, чем повторное расследование утечки и разговор с клиентами о том, откуда у конкурента взялись их номера.

Как предотвратить утечку данных в 1С до того, как она случится

Дейтинг-сервисы закрывают известные уязвимости обновлениями в течение дней после публикации патча — задержка в защите персональных данных там стоит слишком дорого репутационно. В 1С логика та же: часть брешей закрывается не доработкой, а банальным обновлением 1С до актуального релиза, потому что старые версии конфигурации нередко несут уже известные и исправленные проблемы с правами доступа и печатными формами, где мелькают персональные данные клиентов.

Практика защиты данныхДейтинг-приложенияТипичная 1С малого бизнеса
Доступ по ролямРазграничен до уровня поля и функцииОдна роль открывает весь документ целиком
Журнал действийЛогируется каждая выгрузка и просмотрЖурнал регистрации часто выключен
Шифрование данныхЧувствительные поля шифруются отдельноПаспорта и карты хранятся открытым текстом
Обновления безопасностиПатчи ставятся в течение днейКонфигурация не обновлялась год и дольше
Реакция на инцидентЕсть готовый план и разбор причинПроблему решают увольнением сотрудника

Из пяти пунктов таблицы для большинства компаний быстрее и дешевле всего закрыть первые два — доступ по ролям и журнал регистрации. Это не требует смены системы и обычно укладывается в несколько дней доработки.

Отдельный риск — личные устройства сотрудников. Если менеджер синхронизирует выгрузку из 1С с личной почтой или пересылает прайс с контактами клиентов себе в мессенджер, чтобы поработать вечером из дома, данные фактически покидают периметр компании независимо от того, насколько хорошо настроены роли внутри самой базы. Дейтинг-приложения решают это политикой доступа только через корпоративные устройства и учётные записи с двухфакторной проверкой; для 1С тот же эффект даёт запрет прямых выгрузок на внешнюю почту и обязательный второй фактор при удалённом входе.

Резервные копии тоже часть защиты данных, а не только средство от сбоя сервера — если копия хранится там же, где рабочая база, и без контроля доступа, утечка возможна и через неё.

Сколько стоит поднять защиту 1С до уровня дейтинг-приложений

Точную стоимость доработки прав доступа и настройки журнала регистрации считаем после аудита конкретной базы: количество ролей, объём справочников с персональными данными и версия конфигурации у каждой компании разные. Регулярную часть работы — ежемесячную проверку логов и прав — ведём в рамках сопровождения 1С по ставке от 3800 руб/час, без отдельного договора на «безопасность» поверх обычной поддержки.

Сам аудит текущих прав доступа перед доработкой обычно занимает от нескольких дней до двух недель — срок зависит от количества ролей, объёма справочников с персональными данными и того, вносились ли в конфигурацию правки поверх типовой. По итогам понятно, какие роли пересобрать, какие поля скрыть в печатных формах и сколько часов доработки на это уйдёт — без этого любая оценка стоимости остаётся гаданием.

Если компания только выбирает систему для новой торговой точки или склада, дешевле сразу заложить разграничение доступа в проект внедрения 1С:Управление торговлей, чем донастраивать её через год после первой утечки. Дейтинг-приложения строят защиту персональных данных до запуска, а не после первого скандала — у бизнеса с 1С есть точно такая же возможность, просто пока ей мало кто пользуется.

❓ Частые вопросы

Нужно ли соблюдать 152-ФЗ, если мы просто ведём базу клиентов в 1С, а не работаем с дейтингом или соцсетями?

Да. 152-ФЗ распространяется на любую компанию, которая хранит телефоны, имена, адреса или паспортные данные физических лиц, независимо от отрасли и размера бизнеса. База клиентов в 1С:Управление торговлей или 1С:ERP подпадает под закон точно так же, как база пользователей дейтинг-сервиса, и требует тех же базовых мер защиты.

Как понять, что права доступа в 1С настроены с брешами?

Основные признаки: почти все сотрудники работают под одной ролью с доступом к полной карточке клиента, журнал регистрации отключён или его никто не просматривает месяцами, а выгрузка справочника контрагентов в Excel доступна без ограничений большинству пользователей вне зависимости от их задач.

Сколько занимает аудит доступа к персональным данным в 1С?

Как правило, от нескольких дней до двух недель — срок зависит от количества ролей, объёма справочников с персональными данными и того, вносились ли в конфигурацию доработки поверх типового решения. По итогам аудита понятно, какие роли пересобрать и сколько часов доработки на это уйдёт.

Можно ли ограничить доступ к части данных, не мешая сотруднику работать в 1С?

Да, это делается через доработку ролей и печатных форм: скрываются конкретные поля — паспорт, номер карты, полный телефон, — а не весь документ целиком. Сотрудник продолжает видеть и печатать нужные ему для работы данные, но не те, что к его задачам отношения не имеют.

Что делать, если утечка данных из 1С уже произошла?

Сначала нужно включить или проверить журнал регистрации, чтобы понять масштаб и источник утечки, затем пересмотреть роли и отозвать лишние права доступа у всех, кому они не нужны для работы. Дальше — уведомить пострадавших клиентов и, если данных было много, оценить необходимость сообщать об инциденте в Роскомнадзор.

Нужно мобильное приложение для бизнеса?
Подберём стек и свяжем с 1С — смета за 1 день.
Получить смету →
Читайте также
Услуги 1САренда 1САренда сервера 1СМобильная разработка

Не помогло? Опишите вашу ошибку — разберём
Ответим сразу, без звонков и заполнения анкет. Что не получилось, какая версия 1С, что уже пробовали — этого достаточно. Сложное передадим инженеру.

Или позвоните: +7 495 133-92-44 — в рабочее время с 9:00 до 19:00

Возврат к списку

Читайте также

  • Разработка мобильного приложения для бизнеса: как заказать и не переплатить
  • Нативное или кроссплатформенное приложение: что выбрать бизнесу
  • ИИ взломал Android-приложение за 3 доллара: что это значит для бизнеса
  • Готовое приложение для 1С или разработка с нуля: что выбрать бизнесу

Остались вопросы? Нужна помощь?

Менеджеры компании с радостью ответят на ваши вопросы, произведут расчет стоимости услуг и подготовят индивидуальное коммерческое предложение.

Бесплатная консультация
 
Компания
О компании
Вакансии
Каталог
1С отчетность
Лицензии 1С
ТСД Клеверенс
ИТС
Тарифы ИТС
Наши решения
Аренда сервера
Сопровождение 1С
Сопровождение бухгалтерии
Системное администрирование
Аудит сайта
IT-аутсорсинг в Москве
Услуги по серверам
Аренда сервера 1С
Аренда 1С в облаке
Распознавание PDF (ПДФ) в 1С
+7 495 133 92 44
+7 495 133 92 44
+7 906 045 2827
E-mail
sale@ukved.ru
Адрес
г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
Режим работы
Пн. – Пт.: с 9:00 до 18:00
sale@ukved.ru
г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
2017 - © 2026
Политика конфиденциальности Оплата Поставка Возврат Оферта Карта сайта
ООО «ВЕД» · ИНН 7720299436 · ОГРН 1157746343920 · КПП 501801001
Аккредитованная ИТ-компания — проверить в реестре Минцифры по ИНН 7720299436
0

Корзина

Очистить корзину
Ваша корзина пуста
Исправить это просто: выберите в каталоге интересующий товар и нажмите кнопку «В корзину»
В каталог
Главная 0 Корзина Каталог Контакты Услуги Бренды Отзывы Карьера Компания Проекты Лицензии Документы Блог Тарифы Цены
Мы считаем посещения сайта с помощью Яндекс.Метрики. Запись ваших действий на странице (Вебвизор) включается только с вашего согласия. Нажимая «Принять», вы соглашаетесь с Политикой конфиденциальности и Согласием на обработку ПДн.