Когда сотрудники ведут рабочие переписки через личные аккаунты в общедоступных мессенджерах, компания не может управлять доступом к информации и контролировать передачу документов. В таких переписках под угрозой оказываются персональные данные (паспортные данные, договоры с ФИО, контакты клиентов), финансовая и коммерческая информация (отчёты, банковские выписки, планы закупок), внутренние документы и локальные нормативные акты, а также логины, пароли и одноразовые коды. Утечки происходят из-за взлома аккаунта, потери устройства или отправки сообщения не тому получателю. Рабочие переписки в личных мессенджерах создают хаос: сложно отследить, кто, когда, кому и что отправлял, а поиск и восстановление данных занимает много времени.
Последствия для бизнеса могут быть серьёзными. За утечку персональных данных штраф для компании или ИП составляет от 3 до 15 млн рублей, за повторное нарушение — от 1 до 3% годовой выручки, но не менее 20 млн и не более 500 млн рублей. Пострадавшие вправе требовать возмещения ущерба и морального вреда. Отдельным организациям запрещено использовать иностранные мессенджеры для общения с клиентами — штраф для ИП от 30 до 50 тыс. рублей, для компаний от 100 до 700 тыс. рублей. Публичная утечка может повредить репутации и привести к потере клиентов, партнёров и инвесторов.
Чтобы снизить риски, нужно перевести рабочие переписки и обмен документами в систему, управляемую компанией. Внедряются правила рабочей коммуникации с ограничением использования личных мессенджеров, хранение данных в системах с разграничением доступа и обучение сотрудников основам информационной безопасности. Переход на корпоративные каналы связи позволяет централизованно управлять учётными записями и правами, а для документов устанавливать ограничения на редактирование, копирование, печать или скачивание.
Корпоративный сервер Р7-Офис объединяет рабочие коммуникации в одной системе. В модуле Р7-Команда ведутся переписки, аудио- и видеозвонки, учётными записями управляет компания. Р7-Диск используется для хранения файлов с настройкой прав для конкретных пользователей или групп и ограничениями на редактирование, копирование, печать и скачивание. Администратор может проверять действия пользователей в журнале аудита. Для передачи документов внешним получателям создаются внешние ссылки с паролем, сроком действия и ограничениями. Внешних участников можно приглашать по гостевой ссылке в групповой чат или звонок без создания корпоративной учётной записи. Платформа разворачивается на собственных серверах компании, в том числе в закрытом контуре, и включена в реестр отечественного ПО. Это позволяет централизованно управлять доступом и снижать риски утечек.