Утечка прайса через чат в мессенджере: хронология одного случая
Утечка через мессенджер редко выглядит как взлом: сотрудник просто пересылает файл из 1С в рабочий чат с контрагентами или дилерами, а чат живёт неделями без ограничения по времени и без выхода бывших сотрудников из группы. Прайс с историей скидок расходится за 2-3 недели, а бизнес узнаёт об этом по демпингу конкурента, а не по алерту безопасности.
экспорт из 1С, который отправили не туда
Сцена стандартная для оптовой торговли: менеджер закрывает квартал, дилер просит актуальный прайс со скидками по объёму закупок за год. Менеджер открывает 1С:Управление торговлей, выгружает отчёт в Excel — там не только цены, но и история закупок каждого клиента, персональная скидка и контактные данные ответственного со стороны дилера. Файл нужно отправить одному человеку. Но в мессенджере под рукой открыт групповой чат «Дилеры — Центральный округ», где сидят сорок участников, включая пару контактов, которые давно сменили работу, и одного менеджера, уволенного полгода назад — его так и не вывели из группы. Файл летит туда одним кликом: это быстрее, чем искать в списке контактов личный диалог с нужным человеком, а на дворе конец квартала, и таких файлов за день уходит десяток. Похожая история за последний год случалась в компании ещё дважды — с прайсом на другой регион и с отчётом по остаткам склада, — просто те два раза обошлось без последствий, и на этом всё закончилось: разбора причин не было.
что происходит дальше: от одного файла до всей базы
Три дня файл лежит в чате незамеченным — никто не жалуется, никто не переспрашивает, обычная рабочая переписка. Затем один из участников группы, сотрудник компании-конкурента, добавленный туда ещё два года назад ради разовой сделки и с тех пор не удалённый, пересылает документ своему руководителю. Дальше файл расходится по обычным каналам конкурента: внутренний чат отдела продаж, потом — коммерческое предложение конкретным клиентам, составленное на основе чужих скидок.
Ещё через две-три недели отдел продаж компании замечает неладное: конкурент начал предлагать точно такие же скидки тем же клиентам, вплоть до процента. Не общую скидочную политику, которую и так можно прикинуть по рынку, а конкретные цифры по конкретным контрагентам — данные, которые нигде не публиковались, кроме того самого отчёта из 1С.
Коммерческий директор поднимает историю чата и находит файл — тот самый, отправленный три недели назад тому самому дилеру. В самом чате пересылок не видно: мессенджер показывает, кто скачал файл внутри компании, но не показывает, куда он ушёл дальше за пределами рабочего пространства.
почему это не заметили сразу
Вещь, которая обычно удивляет коммерческого директора: технически всё работало правильно, файл дошёл, никто ничего не взламывал. Разрыв — не в мессенджере, а в границе между тем, что фиксирует переписка, и тем, что фиксирует система, из которой файл вышел.
что видно в логах мессенджера
Корпоративный мессенджер честно фиксирует, кто состоит в чате, кто отправил файл и кто его открыл внутри своего аккаунта. Это данные для служебного расследования постфактум, а не для предотвращения: система не спрашивает при отправке файла в чат из сорока человек, точно ли адресат — именно тот один дилер, для которого готовился отчёт.
что в логах не видно
Пересылку файла в другой чат, сохранение на диск и дальнейшую отправку через личную почту лог не покажет — за пределами мессенджера компании его возможности заканчиваются. Не покажет он и того, что человек, скачавший файл, уже год как не работает у дилера, а его аккаунт в групповом чате просто никто не удалил после смены контакта на стороне контрагента. Доступ в мессенджере и доступ к данным 1С в такой схеме управляются раздельно двумя разными людьми: увольнение сотрудника или смену контактного лица фиксируют в кадровой системе или в переписке с контрагентом, а из рабочих групповых чатов человека вручную убирают редко — если вообще вспоминают об этом шаге в списке дел при увольнении.
во что это обходится бизнесу
Прямой счёт начинается с маржи: клиенты, которые узнали точную скидку компании через демпинг конкурента, начинают требовать пересмотра цен — и терять на этом приходится не разово, а на каждой следующей сделке с ними, потому что переговорная позиция уже не та. Расследование, кто именно переслал файл, отнимает у коммерческого директора и айтишника заметное время: поднять историю чата за месяц, сверить список из сорока участников, опросить менеджеров, кто и когда отправлял отчёты именно в этот чат — при активной переписке в нескольких десятках групповых чатов это дни, а не часы, и всё это время отдел продаж отвлечён от текущих сделок вместо работы с клиентами.
Дисциплинарные меры тоже упираются в стену: если в компании нет подписанного соглашения о неразглашении и регламента работы с коммерческой информацией в мессенджерах, формально предъявить сотруднику, отправившему файл не туда, почти нечего — он не нарушил ни один зафиксированный порядок, потому что порядка просто не было.
Отдельный риск возникает, если в выгрузке были не только цены, но и контактные данные представителей контрагентов — телефон, e-mail, фамилия и имя. Такая информация подпадает под 152-ФЗ, и утечка персональных данных третьих лиц — это уже не только коммерческий, но и юридический риск для компании, отправившей файл, вплоть до претензий от самого контрагента, чьи данные разошлись без его согласия. А пока причина не устранена структурно, риск повторения остаётся: тот же групповой чат с теми же сорока участниками продолжает жить дальше, и следующий файл рано или поздно уйдёт туда же.
три способа закрыть дыру — и что каждый даёт на практике
После такого случая компании обычно выбирают между тремя вариантами — они не взаимоисключающие, но у каждого своя цена и своя скорость эффекта.
| вариант | что решает | слабое место |
|---|---|---|
| внутренний регламент «не пересылать прайсы в общие чаты» | снижает число случайных отправок не туда | держится на памяти сотрудника, не проверяется техникой |
| доработка 1С: ограничение выгрузок по ролям и журнал экспортов | видно, кто и когда выгрузил конкретный отчёт из базы | нужна разовая настройка под структуру ролей компании |
| перенос базы на арендованный сервер с централизованным контролем доступа | доступ к 1С отзывается сразу при увольнении или смене роли | не убирает риск пересылки уже выгруженного файла |
Регламент — самый быстрый и бесплатный шаг, но он держится на памяти конкретного сотрудника в конце квартала, когда файлов уходит по десятку в день, и рано или поздно проигрывает привычке отправить документ в первый попавшийся открытый чат. Доработка 1С закрывает вопрос ближе к источнику: если в базе настроены роли и добавлен журнал выгрузок, видно, кто именно и когда выгрузил отчёт с историей закупок конкретного клиента — расследование следующего инцидента занимает не две недели хождений по чатам, а один запрос к логу. Для компаний, которые ещё не разграничивали доступ к прайсам и персональным скидкам на уровне ролей, разумно сделать это сразу на этапе внедрения 1С:Управление торговлей — тогда роль «менеджер по продажам» изначально не видит скидки по чужим клиентам, и выгружать оттуда просто нечего.
Третий вариант — перенос базы на арендованный сервер с централизованным управлением доступом — даёт то, чего не даёт ни регламент, ни доработка сама по себе: моментальный отзыв прав при увольнении или смене роли, без паузы между приказом об увольнении и фактическим закрытием доступа к базе, которая на практике часто растягивается на дни. Аренда сервера под 1С стоит от 3300 руб/мес, а настройку прав и журналов удобнее отдать на почасовую работу сисадмина — от 3800 руб/час, разово под конкретную задачу, а не держать отдельного человека в штате ради одной настройки.
что сделать в первую очередь, если подозреваете утечку
Сначала — не искать виноватого, а закрыть дыру: поднять список участников всех чатов, где ходят коммерческие файлы, и убрать оттуда всех, кто там не по делу, включая бывших сотрудников и контакты, которые давно сменили должность у контрагента. Затем проверить, какая версия 1С стоит в компании: старые релизы часто не различают роли достаточно гибко, чтобы ограничить выгрузку скидок конкретному сотруднику или конкретному отчёту, — в этом случае обновление 1С даёт доступ к более гранулярной модели прав, а не только к новым отчётам и интерфейсу. И только после этого — разбор конкретного случая: кто выгрузил файл, куда он ушёл и что стоит изменить в правах доступа, чтобы именно этот отчёт не смог выгрузить кто угодно ещё раз. Итог разбора стоит зафиксировать письменно — не для наказания виновного, а как основание для конкретных изменений в правах доступа, которые иначе снова отложат до следующего похожего случая.
❓ Частые вопросы
Как понять, что утечка произошла именно через мессенджер, а не через почту или флешку?
Проверьте историю групповых чатов, где обсуждаются коммерческие файлы: мессенджер показывает, кто состоял в чате и кто скачивал файл в момент утечки. Если данные, которые всплыли у конкурента, совпадают с файлом из конкретного чата — источник найден, дальше нужно смотреть состав участников этой группы.
Можно ли доказать, кто именно переслал файл дальше, за пределы компании?
Мессенджер фиксирует только действия внутри своего пространства — кто отправил файл и кто его скачал. Пересылку в другой чат, на личную почту или флешку он не видит, поэтому доказать конкретного виновника обычно нельзя — можно только сузить круг подозреваемых до тех, кто скачивал файл.
Нужно ли для этого сразу внедрять отдельную дорогую систему контроля переписки?
Необязательно начинать именно с этого. Часто эффективнее закрыть источник утечки: настроить в 1С журнал выгрузок и ограничить экспорт коммерческих отчётов по ролям сотрудников — тогда видно, кто и когда выгрузил конкретные данные из базы, ещё до того, как файл вообще попал в переписку.
Что делать с групповыми чатами, где остались бывшие сотрудники и старые контакты дилеров?
Регулярно сверять список участников каждого рабочего чата с актуальным составом сотрудников и контактных лиц контрагентов, убирая тех, кто там не по делу — уволенных, сменивших должность, добавленных ради разовой сделки. Это ручная работа без автоматизации, но именно она чаще всего и не делается месяцами подряд.
Сколько стоит настроить в 1С журнал выгрузок и ограничение доступа по ролям?
Это разовая доработка под структуру ролей конкретной компании, её удобно заказывать почасово у подрядчика — от 3800 руб/час, без выделенного сисадмина в штате. Точный объём работ зависит от того, сколько отчётов, ролей и уровней доступа нужно разграничить в конкретной базе 1С.
Или позвоните: +7 495 133-92-44 — в рабочее время с 9:00 до 19:00
Остались вопросы? Нужна помощь?
Менеджеры компании с радостью ответят на ваши вопросы, произведут расчет стоимости услуг и подготовят индивидуальное коммерческое предложение.
Бесплатная консультация

