«Сообщения защищены сквозным шифрованием»: что это значит на самом деле
Надпись «Сообщения защищены сквозным шифрованием» означает одно: перехватить текст сообщения по дороге от отправителя к получателю технически нельзя. Дальше гарантии заканчиваются — шифрование не защищает метаданные, не контролирует доступ уволенного сотрудника и не отменяет требований 152-ФЗ. Для компании, которая пересылает через мессенджер данные из 1С, разница между «зашифровано» и «защищено» решает, случится утечка или нет.
Что на самом деле означает надпись «Сообщения защищены сквозным шифрованием»
Технически сквозное шифрование, или end-to-end encryption, значит следующее: ключ для расшифровки сообщения существует только на устройстве отправителя и на устройстве получателя. Сервер мессенджера, оператор связи, провайдер интернета видят лишь зашифрованный набор байт и передают его дальше, не вскрывая. Перехватить содержимое на середине пути нельзя даже по официальному запросу — сервис физически не хранит ключ, которым можно было бы расшифровать чужую переписку.
На этом полномочия надписи заканчиваются. Она ничего не говорит о метаданных: кто кому писал, когда, как часто, с какого устройства и из какой геолокации. Эти данные мессенджер обязан видеть и хранить, иначе он не смог бы доставить сообщение адресату. Для служебного разбирательства метаданных обычно достаточно, чтобы восстановить картину — например, что менеджер списывался с конкретным клиентом каждую пятницу перед закрытием месяца, а значит, что-то ему передавал.
Аналогия проще: сквозное шифрование — это запечатанный конверт, который курьер физически не может вскрыть по дороге. Но если получатель, распечатав письмо, оставит его на столе в переговорной, где проходят все подряд, конверт тут ни при чём — переписка ушла дальше не через перехват, а через невнимательность на последнем метре, том самом, который шифрование не покрывает в принципе.
Почему возникает ложное чувство полной защищённости у бизнеса
Менеджер оптовой компании из Подольска в пятницу в 18:40 скидывает клиенту в личном чате скан УПД и остаток по складу — фото экрана 1С, снятое на телефон, потому что VPN до сервера из дома третий день не работает. В шапке переписки плашка про сквозное шифрование. Менеджер уверен: раз написано «зашифровано», значит можно не думать дальше, и отправляет.
Но зашифрован канал доставки, а не то, что происходит с файлом после того, как он лёг в галерею телефона. Через месяц менеджер увольняется и уносит с собой личный смартфон с двумя годами переписки: остатки, цены для конкретных клиентов, размер скидок, которые компания давала выборочно и не всем одинаково. Формально утечки «через мессенджер» не было — никто ничего не перехватывал на полпути. Фактически коммерческая информация ушла вместе с человеком, и шифрование здесь ни при чём: оно защищало путь сообщения, а не то, что случилось с данными после доставки.
Цена такой невнимательности не абстрактна. Это слитая клиентская база, которую отдел продаж через полгода узнаёт у конкурента. Это штраф по 152-ФЗ, если в переписке фигурировали персональные данные клиента-физлица, а компания не может объяснить, кто и на каком основании их пересылал. Это сорванная сделка, когда клиент узнаёт, что его закупочные цены обсуждали в общем чате менеджеров. И это часы юриста и бухгалтерии на разбор инцидента вместо продаж — притом что формальных оснований жаловаться на мессенджер нет, он свою часть работы выполнил честно.
Что шифрование не защищает: метаданные, устройства, ручной перенос данных из 1С
Первое — метаданные разговора: факт переписки виден мессенджеру и не шифруется.
Второе — конечное устройство. Если телефон менеджера потерян, взломан или на нём стоит приложение с доступом к экрану, шифрование канала бессмысленно: данные читаются уже после расшифровки, прямо на устройстве, до всякой передачи. Для бизнеса это значит, что пароль на телефон и блокировка экрана в моменте важнее самого факта «мессенджер шифрует переписку».
Третье, и для компаний на 1С — самое частое: ручной перенос данных. Скриншот таблицы, экспорт в Excel и пересылка файлом, надиктованный голосом остаток на складе — всё это происходит вне учётной системы, без журнала действий, без привязки к конкретному сотруднику и без возможности отозвать доступ одним кликом. Мессенджер тут ни при чём вообще: утечка случается на стыке 1С и человека, который вручную тащит данные из одной системы в другую.
Наглядно разница между личной перепиской и рабочим контуром выглядит так — и именно эта разница определяет, что будет с данными после того, как сообщение дошло до получателя.
| Критерий | Личный мессенджер сотрудника | Корпоративный контур, интегрированный с 1С |
|---|---|---|
| Что защищает шифрование | Текст сообщения между устройствами | То же самое, плюс канал передачи данных в учётную систему |
| Кто видит метаданные — кому, когда, как часто писали | Оператор связи и сам мессенджер | Контролируется внутренним регламентом компании |
| Доступ к переписке после увольнения сотрудника | Остаётся на личном телефоне бывшего сотрудника | Отзывается вместе с учётной записью в системе |
| Резервная копия истории переписки | Обычно отсутствует или лежит в облаке самого мессенджера | Хранится в контуре компании, доступна для аудита |
| Соответствие 152-ФЗ при пересылке персональных данных клиента | Ответственность фактически лежит на сотруднике лично | Закрывается регламентом доступа и логированием на уровне интеграции |
Разница видна по каждой строке: шифрование одинаковое в обоих случаях, а результат для бизнеса разный — потому что зависит не от протокола передачи, а от того, что происходит с данными до и после него.
Как исправить: чек-лист для компании, которая обменивается данными через мессенджеры
- ✓Разделите личные и рабочие аккаунты — рабочая переписка должна идти с корпоративного номера или через бота, который отключается вместе с увольнением сотрудника, а не остаётся в личном телефоне.
- ✓Пропишите в регламенте, какие данные вообще можно пересылать текстом: остаток по складу — обычно да, персональные данные клиента-физлица и индивидуальные скидки — только через защищённый канал компании, не в общий чат.
- ✓Замените ручные скриншоты 1С ботом, который отдаёт остаток, статус заказа или УПД по запросу прямо из базы, с журналом, кто и когда его вызвал.
- ✓Настройте в 1С разграничение прав так, чтобы бот и сотрудники видели только свой участок данных, а не всю базу целиком.
Третий пункт закрывает доработка 1С под конкретный сценарий: бот в мессенджере, который забирает данные напрямую из базы по API, а не через человека со смартфоном. Такая интеграция считается в часах — сопровождение и доработка 1С в среднем стоят от 3800 рублей в час, а типовой бот на один-два сценария, вроде остатка или статуса заказа, обычно занимает несколько часов работы, не месяц проекта.
Отдельно стоит держать под контролем удалённую очистку рабочих данных на устройстве при увольнении — через MDM или хотя бы через выход из корпоративного аккаунта бота на всех устройствах разом, а не постфактум, когда переписка уже скопирована.
Что делать, если утечка данных повторяется, несмотря на «зелёный замочек»
Если инцидент не первый, шифрование почти никогда не причина. Причина — в процессе, который раз за разом выталкивает сотрудников в мессенджеры. Разберите два вопроса по порядку.
Первый: почему сотрудник вообще открыл галерею телефона, а не 1С. Часто ответ прозаичен — нет мобильного доступа к базе, интерфейс неудобен для планшета в разъездах, или база физически неотзывчива, пока десять человек одновременно закрывают месяц. Если в компании заказы, склад и CRM разнесены по трём разным программам и Excel, сотрудники естественным образом собирают недостающее руками и пересылают в чат. Чинится это не запретом на мессенджеры, а внедрением 1С как единой точки, откуда данные видно сразу, без сборки из кусков.
Второй вопрос: почему после увольнения сотрудника доступ и переписка остаются у него. Если компания работает на старой версии 1С без нормального API, интеграция с мессенджером технически невозможна или непомерно дорога в поддержке — тогда каждый обмен данными снова уходит вручную, в обход системы. Здесь база — обновление 1С до версии, где интеграции и разграничение прав по ролям работают штатно, а не через самописные обходные модули, которые никто не сопровождает.
Как предотвратить утечку корпоративных данных через мессенджеры
Для отдела продаж и склада, где каждый заказ и остаток обсуждают с клиентом в переписке, отдельная история — внедрение 1С:Управление торговлей: когда заказы, счета и остатки ведутся в одном модуле, менеджеру не нужно вручную собирать данные для клиента — их отдаёт бот или личный кабинет, а не скриншот из чужого окна программы.
Для организаций, где важно использовать российское программное обеспечение — например, при работе с госзаказчиками или в отраслях с повышенными требованиями к информационной безопасности, — стоит проверять корпоративный мессенджер и сопутствующее ПО в реестре российского ПО: это отдельный критерий отбора, не связанный напрямую с шифрованием, но часто обязательный по условиям контракта.
И последнее: если через мессенджер регулярно проходят персональные данные клиентов — телефоны, адреса доставки, паспортные данные для договора, — компания обязана обосновать это по 152-ФЗ независимо от того, зашифрован канал или нет. Шифрование защищает от перехвата на пути, закон требует ответить на другой вопрос: почему эти данные вообще оказались в переписке. Это два разных вопроса, и в компании их обычно решают два разных человека — айтишник и юрист, и решать их стоит вместе, а не по очереди после инцидента.
Раз в квартал стоит сверять список тех, у кого есть доступ к боту-интеграции с 1С и к общим рабочим чатам с клиентами, с текущим штатным расписанием. Такая сверка занимает у бухгалтера или системного администратора час-полтора, а находит она обычно двух-трёх человек, которые уже полгода как уволены, но доступ у них остался — потому что снятие доступа не было частью чек-листа увольнения.
❓ Частые вопросы
Если в мессенджере написано «сообщения защищены сквозным шифрованием», это гарантирует конфиденциальность бизнес-переписки?
Гарантирует только то, что текст нельзя перехватить по пути от отправителя к получателю. Не гарантирует защиту метаданных, безопасность самого устройства и контроль доступа после увольнения сотрудника — это отдельные задачи, которые шифрование не решает.
Можно ли пересылать в мессенджере скриншоты из 1С с данными клиентов?
Шифрование защитит канал передачи, но сам скриншот останется в галерее телефона без журнала и контроля доступа. Для персональных данных клиентов это риск по 152-ФЗ — лучше настроить бота, который отдаёт данные из 1С по регламентированному запросу.
Сотрудник, знавший цены и скидки клиентов, уволился, и переписка осталась у него на личном телефоне. Что делать?
Вернуть переписку с личного устройства почти невозможно. Поэтому важнее выстроить процесс заранее: рабочие данные передавать через корпоративный бот-аккаунт, который отключается вместе с увольнением, а не через личный номер сотрудника.
Сколько стоит интеграция 1С с корпоративным мессенджером, чтобы не пересылать данные вручную?
Такая доработка 1С считается в часах: сопровождение и доработка стоят от 3800 рублей в час. Простой бот на один-два сценария — остаток, статус заказа — обычно занимает несколько часов работы, не месяц проекта.
Нужно ли учитывать реестр российского ПО при выборе корпоративного мессенджера?
Это отдельное требование, не связанное напрямую с шифрованием. Компаниям, работающим с госзаказчиками или в отраслях с повышенными требованиями к ИБ, стоит проверить мессенджер и сопутствующее ПО в реестре — это часто прописано в условиях контракта.
Или позвоните: +7 495 133-92-44 — в рабочее время с 9:00 до 19:00
Остались вопросы? Нужна помощь?
Менеджеры компании с радостью ответят на ваши вопросы, произведут расчет стоимости услуг и подготовят индивидуальное коммерческое предложение.
Бесплатная консультация

