Размер шрифта
Цвет фона и шрифта
Изображения
Озвучивание текста
Обычная версия сайта
UKVED
Комплексные IT решения
для вашего бизнеса
+7 495 133 92 44
+7 495 133 92 44
+7 906 045 2827
E-mail
sale@ukved.ru
Адрес
г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
Режим работы
Пн. – Пт.: с 9:00 до 18:00
Сопровождение 1С
  • Внедрение 1С
  • Обновление 1С
  • Обслуживание 1С
  • Поддержка 1С
  • Разработка 1C
Аренда 1С (1С:ФРЕШ)
Бухгалтерское сопровождение
Аренда сервера
  • Выделенный сервер 1C
  • Аренда сервера для 1C
  • Почтовые серверы
  • Backup серверы
Разработка мобильных приложений
Наши мобильные приложения
AmoCRM
  • Внедрение AmoCRM
  • Интеграция AmoCRM
  • Разработка виджетов AmoCRM
Системное администрирование
  • Обслуживание компьютеров
  • Обслуживание локальной сети
  • Обслуживание телефонии
IP телефония
Каталог товаров
  • 1С отчетность
  • Лицензии 1С
    • Комплексное управление ресурсами предприятия (ERP)
    • Клиентские лицензии
    • Серверные лицензии
    • Бухгалтерский и налоговый учет
    • ЗУП и кадровый учет (HRM)
    • Управление складом, логистикой и продажами
  • ТСД Клеверенс
  • ИТС
  • Тарифы ИТС
  • Наши решения
Наши внедрения
Статьи
Контакты
Комплексные IT решения
для вашего бизнеса
+7 495 133 92 44
+7 495 133 92 44
+7 906 045 2827
E-mail
sale@ukved.ru
Адрес
г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
Режим работы
Пн. – Пт.: с 9:00 до 18:00
UKVED
  • Сопровождение 1С
    • Внедрение 1С
    • Обновление 1С
    • Обслуживание 1С
    • Поддержка 1С
    • Разработка 1C
  • Аренда 1С (1С:ФРЕШ)
  • Бухгалтерское сопровождение
  • Аренда сервера
    • Выделенный сервер 1C
    • Аренда сервера для 1C
    • Почтовые серверы
    • Backup серверы
  • Разработка мобильных приложений
  • Наши мобильные приложения
  • AmoCRM
    • Внедрение AmoCRM
    • Интеграция AmoCRM
    • Разработка виджетов AmoCRM
  • Системное администрирование
    • Обслуживание компьютеров
    • Обслуживание локальной сети
    • Обслуживание телефонии
  • IP телефония
  • Каталог товаров
    • 1С отчетность
    • Лицензии 1С
      • Комплексное управление ресурсами предприятия (ERP)
      • Клиентские лицензии
      • Серверные лицензии
      • Бухгалтерский и налоговый учет
      • ЗУП и кадровый учет (HRM)
      • Управление складом, логистикой и продажами
    • ТСД Клеверенс
    • ИТС
    • Тарифы ИТС
    • Наши решения
  • Наши внедрения
  • Статьи
  • Контакты
1СFranch.pngmintsifryi_1С.png
г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
UKVED
Телефоны
+7 495 133 92 44
+7 906 045 2827
E-mail
sale@ukved.ru
Адрес
г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
Режим работы
Пн. – Пт.: с 9:00 до 18:00
UKVED
  • Сопровождение 1С
    • Сопровождение 1С
    • Внедрение 1С
    • Обновление 1С
    • Обслуживание 1С
    • Поддержка 1С
    • Разработка 1C
  • Аренда 1С (1С:ФРЕШ)
  • Бухгалтерское сопровождение
  • Аренда сервера
    • Аренда сервера
    • Выделенный сервер 1C
    • Аренда сервера для 1C
    • Почтовые серверы
    • Backup серверы
  • Разработка мобильных приложений
  • Наши мобильные приложения
  • AmoCRM
    • AmoCRM
    • Внедрение AmoCRM
    • Интеграция AmoCRM
    • Разработка виджетов AmoCRM
  • Системное администрирование
    • Системное администрирование
    • Обслуживание компьютеров
    • Обслуживание локальной сети
    • Обслуживание телефонии
  • IP телефония
  • Каталог товаров
    • Каталог товаров
    • 1С отчетность
    • Лицензии 1С
      • Лицензии 1С
      • Комплексное управление ресурсами предприятия (ERP)
      • Клиентские лицензии
      • Серверные лицензии
      • Бухгалтерский и налоговый учет
      • ЗУП и кадровый учет (HRM)
      • Управление складом, логистикой и продажами
    • ТСД Клеверенс
    • ИТС
    • Тарифы ИТС
    • Наши решения
  • Наши внедрения
  • Статьи
  • Контакты
  • 0 Корзина
  • +7 495 133 92 44
    • Телефоны
    • +7 495 133 92 44
    • +7 906 045 2827
  • г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
  • sale@ukved.ru
  • Пн. – Пт.: с 9:00 до 18:00
1СFranch.pngmintsifryi_1С.png
Главная
—
Статьи
—
Общее

«Сообщения защищены сквозным шифрованием»: что это значит на самом деле

«Сообщения защищены сквозным шифрованием»: что это значит на самом деле

«Сообщения защищены сквозным шифрованием»: что это значит на самом деле

Содержание
Что на самом деле означает надпись «Сообщения защищены сквозным шифрованием»Почему возникает ложное чувство полной защищённости у бизнесаЧто шифрование не защищает: метаданные, устройства, ручной перенос данных из 1СКак исправить: чек-лист для компании, которая обменивается данными через мессенджерыЧто делать, если утечка данных повторяется, несмотря на «зелёный замочек»Как предотвратить утечку корпоративных данных через мессенджеры❓ Частые вопросы

Надпись «Сообщения защищены сквозным шифрованием» означает одно: перехватить текст сообщения по дороге от отправителя к получателю технически нельзя. Дальше гарантии заканчиваются — шифрование не защищает метаданные, не контролирует доступ уволенного сотрудника и не отменяет требований 152-ФЗ. Для компании, которая пересылает через мессенджер данные из 1С, разница между «зашифровано» и «защищено» решает, случится утечка или нет.

Что на самом деле означает надпись «Сообщения защищены сквозным шифрованием»

Технически сквозное шифрование, или end-to-end encryption, значит следующее: ключ для расшифровки сообщения существует только на устройстве отправителя и на устройстве получателя. Сервер мессенджера, оператор связи, провайдер интернета видят лишь зашифрованный набор байт и передают его дальше, не вскрывая. Перехватить содержимое на середине пути нельзя даже по официальному запросу — сервис физически не хранит ключ, которым можно было бы расшифровать чужую переписку.

На этом полномочия надписи заканчиваются. Она ничего не говорит о метаданных: кто кому писал, когда, как часто, с какого устройства и из какой геолокации. Эти данные мессенджер обязан видеть и хранить, иначе он не смог бы доставить сообщение адресату. Для служебного разбирательства метаданных обычно достаточно, чтобы восстановить картину — например, что менеджер списывался с конкретным клиентом каждую пятницу перед закрытием месяца, а значит, что-то ему передавал.

Аналогия проще: сквозное шифрование — это запечатанный конверт, который курьер физически не может вскрыть по дороге. Но если получатель, распечатав письмо, оставит его на столе в переговорной, где проходят все подряд, конверт тут ни при чём — переписка ушла дальше не через перехват, а через невнимательность на последнем метре, том самом, который шифрование не покрывает в принципе.

Почему возникает ложное чувство полной защищённости у бизнеса

Менеджер оптовой компании из Подольска в пятницу в 18:40 скидывает клиенту в личном чате скан УПД и остаток по складу — фото экрана 1С, снятое на телефон, потому что VPN до сервера из дома третий день не работает. В шапке переписки плашка про сквозное шифрование. Менеджер уверен: раз написано «зашифровано», значит можно не думать дальше, и отправляет.

Но зашифрован канал доставки, а не то, что происходит с файлом после того, как он лёг в галерею телефона. Через месяц менеджер увольняется и уносит с собой личный смартфон с двумя годами переписки: остатки, цены для конкретных клиентов, размер скидок, которые компания давала выборочно и не всем одинаково. Формально утечки «через мессенджер» не было — никто ничего не перехватывал на полпути. Фактически коммерческая информация ушла вместе с человеком, и шифрование здесь ни при чём: оно защищало путь сообщения, а не то, что случилось с данными после доставки.

Цена такой невнимательности не абстрактна. Это слитая клиентская база, которую отдел продаж через полгода узнаёт у конкурента. Это штраф по 152-ФЗ, если в переписке фигурировали персональные данные клиента-физлица, а компания не может объяснить, кто и на каком основании их пересылал. Это сорванная сделка, когда клиент узнаёт, что его закупочные цены обсуждали в общем чате менеджеров. И это часы юриста и бухгалтерии на разбор инцидента вместо продаж — притом что формальных оснований жаловаться на мессенджер нет, он свою часть работы выполнил честно.

Что шифрование не защищает: метаданные, устройства, ручной перенос данных из 1С

Первое — метаданные разговора: факт переписки виден мессенджеру и не шифруется.

Второе — конечное устройство. Если телефон менеджера потерян, взломан или на нём стоит приложение с доступом к экрану, шифрование канала бессмысленно: данные читаются уже после расшифровки, прямо на устройстве, до всякой передачи. Для бизнеса это значит, что пароль на телефон и блокировка экрана в моменте важнее самого факта «мессенджер шифрует переписку».

Третье, и для компаний на 1С — самое частое: ручной перенос данных. Скриншот таблицы, экспорт в Excel и пересылка файлом, надиктованный голосом остаток на складе — всё это происходит вне учётной системы, без журнала действий, без привязки к конкретному сотруднику и без возможности отозвать доступ одним кликом. Мессенджер тут ни при чём вообще: утечка случается на стыке 1С и человека, который вручную тащит данные из одной системы в другую.

Наглядно разница между личной перепиской и рабочим контуром выглядит так — и именно эта разница определяет, что будет с данными после того, как сообщение дошло до получателя.

Критерий Личный мессенджер сотрудника Корпоративный контур, интегрированный с 1С
Что защищает шифрование Текст сообщения между устройствами То же самое, плюс канал передачи данных в учётную систему
Кто видит метаданные — кому, когда, как часто писали Оператор связи и сам мессенджер Контролируется внутренним регламентом компании
Доступ к переписке после увольнения сотрудника Остаётся на личном телефоне бывшего сотрудника Отзывается вместе с учётной записью в системе
Резервная копия истории переписки Обычно отсутствует или лежит в облаке самого мессенджера Хранится в контуре компании, доступна для аудита
Соответствие 152-ФЗ при пересылке персональных данных клиента Ответственность фактически лежит на сотруднике лично Закрывается регламентом доступа и логированием на уровне интеграции

Разница видна по каждой строке: шифрование одинаковое в обоих случаях, а результат для бизнеса разный — потому что зависит не от протокола передачи, а от того, что происходит с данными до и после него.

Как исправить: чек-лист для компании, которая обменивается данными через мессенджеры

  • ✓Разделите личные и рабочие аккаунты — рабочая переписка должна идти с корпоративного номера или через бота, который отключается вместе с увольнением сотрудника, а не остаётся в личном телефоне.
  • ✓Пропишите в регламенте, какие данные вообще можно пересылать текстом: остаток по складу — обычно да, персональные данные клиента-физлица и индивидуальные скидки — только через защищённый канал компании, не в общий чат.
  • ✓Замените ручные скриншоты 1С ботом, который отдаёт остаток, статус заказа или УПД по запросу прямо из базы, с журналом, кто и когда его вызвал.
  • ✓Настройте в 1С разграничение прав так, чтобы бот и сотрудники видели только свой участок данных, а не всю базу целиком.

Третий пункт закрывает доработка 1С под конкретный сценарий: бот в мессенджере, который забирает данные напрямую из базы по API, а не через человека со смартфоном. Такая интеграция считается в часах — сопровождение и доработка 1С в среднем стоят от 3800 рублей в час, а типовой бот на один-два сценария, вроде остатка или статуса заказа, обычно занимает несколько часов работы, не месяц проекта.

Отдельно стоит держать под контролем удалённую очистку рабочих данных на устройстве при увольнении — через MDM или хотя бы через выход из корпоративного аккаунта бота на всех устройствах разом, а не постфактум, когда переписка уже скопирована.

Что делать, если утечка данных повторяется, несмотря на «зелёный замочек»

Если инцидент не первый, шифрование почти никогда не причина. Причина — в процессе, который раз за разом выталкивает сотрудников в мессенджеры. Разберите два вопроса по порядку.

Первый: почему сотрудник вообще открыл галерею телефона, а не 1С. Часто ответ прозаичен — нет мобильного доступа к базе, интерфейс неудобен для планшета в разъездах, или база физически неотзывчива, пока десять человек одновременно закрывают месяц. Если в компании заказы, склад и CRM разнесены по трём разным программам и Excel, сотрудники естественным образом собирают недостающее руками и пересылают в чат. Чинится это не запретом на мессенджеры, а внедрением 1С как единой точки, откуда данные видно сразу, без сборки из кусков.

Второй вопрос: почему после увольнения сотрудника доступ и переписка остаются у него. Если компания работает на старой версии 1С без нормального API, интеграция с мессенджером технически невозможна или непомерно дорога в поддержке — тогда каждый обмен данными снова уходит вручную, в обход системы. Здесь база — обновление 1С до версии, где интеграции и разграничение прав по ролям работают штатно, а не через самописные обходные модули, которые никто не сопровождает.

Как предотвратить утечку корпоративных данных через мессенджеры

Для отдела продаж и склада, где каждый заказ и остаток обсуждают с клиентом в переписке, отдельная история — внедрение 1С:Управление торговлей: когда заказы, счета и остатки ведутся в одном модуле, менеджеру не нужно вручную собирать данные для клиента — их отдаёт бот или личный кабинет, а не скриншот из чужого окна программы.

Для организаций, где важно использовать российское программное обеспечение — например, при работе с госзаказчиками или в отраслях с повышенными требованиями к информационной безопасности, — стоит проверять корпоративный мессенджер и сопутствующее ПО в реестре российского ПО: это отдельный критерий отбора, не связанный напрямую с шифрованием, но часто обязательный по условиям контракта.

И последнее: если через мессенджер регулярно проходят персональные данные клиентов — телефоны, адреса доставки, паспортные данные для договора, — компания обязана обосновать это по 152-ФЗ независимо от того, зашифрован канал или нет. Шифрование защищает от перехвата на пути, закон требует ответить на другой вопрос: почему эти данные вообще оказались в переписке. Это два разных вопроса, и в компании их обычно решают два разных человека — айтишник и юрист, и решать их стоит вместе, а не по очереди после инцидента.

Раз в квартал стоит сверять список тех, у кого есть доступ к боту-интеграции с 1С и к общим рабочим чатам с клиентами, с текущим штатным расписанием. Такая сверка занимает у бухгалтера или системного администратора час-полтора, а находит она обычно двух-трёх человек, которые уже полгода как уволены, но доступ у них остался — потому что снятие доступа не было частью чек-листа увольнения.

❓ Частые вопросы

Если в мессенджере написано «сообщения защищены сквозным шифрованием», это гарантирует конфиденциальность бизнес-переписки?

Гарантирует только то, что текст нельзя перехватить по пути от отправителя к получателю. Не гарантирует защиту метаданных, безопасность самого устройства и контроль доступа после увольнения сотрудника — это отдельные задачи, которые шифрование не решает.

Можно ли пересылать в мессенджере скриншоты из 1С с данными клиентов?

Шифрование защитит канал передачи, но сам скриншот останется в галерее телефона без журнала и контроля доступа. Для персональных данных клиентов это риск по 152-ФЗ — лучше настроить бота, который отдаёт данные из 1С по регламентированному запросу.

Сотрудник, знавший цены и скидки клиентов, уволился, и переписка осталась у него на личном телефоне. Что делать?

Вернуть переписку с личного устройства почти невозможно. Поэтому важнее выстроить процесс заранее: рабочие данные передавать через корпоративный бот-аккаунт, который отключается вместе с увольнением, а не через личный номер сотрудника.

Сколько стоит интеграция 1С с корпоративным мессенджером, чтобы не пересылать данные вручную?

Такая доработка 1С считается в часах: сопровождение и доработка стоят от 3800 рублей в час. Простой бот на один-два сценария — остаток, статус заказа — обычно занимает несколько часов работы, не месяц проекта.

Нужно ли учитывать реестр российского ПО при выборе корпоративного мессенджера?

Это отдельное требование, не связанное напрямую с шифрованием. Компаниям, работающим с госзаказчиками или в отраслях с повышенными требованиями к ИБ, стоит проверить мессенджер и сопутствующее ПО в реестре — это часто прописано в условиях контракта.

Переписка компании живёт в личных мессенджерах?
Сварог — корпоративный мессенджер со сквозным шифрованием на вашем сервере: 200 ₽ за устройство в месяц, звонки с записью, почта и календарь внутри.
Обсудить пилот →
Читайте также
Услуги 1САренда 1САренда сервера 1СМобильная разработка

Не помогло? Опишите вашу ошибку — разберём
Ответим сразу, без звонков и заполнения анкет. Что не получилось, какая версия 1С, что уже пробовали — этого достаточно. Сложное передадим инженеру.

Или позвоните: +7 495 133-92-44 — в рабочее время с 9:00 до 19:00

Возврат к списку

Читайте также

  • Шифрование в мессенджере: кто на самом деле читает переписку
  • «Ошибка СУБД» в 1С: где на самом деле причина сбоя
  • Сквозное шифрование и шифрование при передаче: в чём разница
  • Чат на сайте или мессенджер: куда клиент пишет на самом деле

Остались вопросы? Нужна помощь?

Менеджеры компании с радостью ответят на ваши вопросы, произведут расчет стоимости услуг и подготовят индивидуальное коммерческое предложение.

Бесплатная консультация
 
Компания
О компании
Вакансии
Каталог
1С отчетность
Лицензии 1С
ТСД Клеверенс
ИТС
Тарифы ИТС
Наши решения
Аренда сервера
Сопровождение 1С
Сопровождение бухгалтерии
Системное администрирование
Аудит сайта
IT-аутсорсинг в Москве
Услуги по серверам
Аренда сервера 1С
Аренда 1С в облаке
Распознавание PDF (ПДФ) в 1С
+7 495 133 92 44
+7 495 133 92 44
+7 906 045 2827
E-mail
sale@ukved.ru
Адрес
г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
Режим работы
Пн. – Пт.: с 9:00 до 18:00
sale@ukved.ru
г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
2017 - © 2026
Политика конфиденциальности Оплата Поставка Возврат Оферта Карта сайта
ООО «ВЕД» · ИНН 7720299436 · ОГРН 1157746343920 · КПП 501801001
Аккредитованная ИТ-компания — проверить в реестре Минцифры по ИНН 7720299436
0

Корзина

Очистить корзину
Ваша корзина пуста
Исправить это просто: выберите в каталоге интересующий товар и нажмите кнопку «В корзину»
В каталог
Главная 0 Корзина Каталог Контакты Услуги Бренды Отзывы Карьера Компания Проекты Лицензии Документы Блог Тарифы Цены
Мы считаем посещения сайта с помощью Яндекс.Метрики. Запись ваших действий на странице (Вебвизор) включается только с вашего согласия. Нажимая «Принять», вы соглашаетесь с Политикой конфиденциальности и Согласием на обработку ПДн.