5 августа 2026

Как организовать безопасные коммуникации с партнерами без рисков для ИБ

Поделиться:

Автор
eXpress
Время чтения
22 мин.
Кол-во просмотров
25
Рейтинг

Как организовать безопасные коммуникации с партнерами

Работа с подрядчиками и партнерами редко обходится без общих чатов, видеовстреч и обмена документами. Чтобы такое взаимодействие оставалось безопасным, важно заранее продумать, как организован доступ к корпоративным данным.

В этой статье разберем особенности взаимодействия с внешними контрагентами, риски и сценарии для рабочих коммуникаций.

Где возникают риски

Главная проблема при работе с партнерами заключается в том, что каждая организация использует собственную ИТ-инфраструктуру и собственные правила информационной безопасности. При этом рабочие вопросы необходимо решать быстро, без дополнительных интеграций между системами.

Практически любое взаимодействие с внешними участниками связано с обменом корпоративной информацией. Во время переписки, звонков и видеовстреч сотрудники обсуждают коммерческие условия, согласовывают документы, демонстрируют презентации и обмениваются проектными материалами. Если такая информация окажется у третьих лиц, это может привести к финансовым и репутационным потерям.

Во многих организациях использование публичных мессенджеров уже ограничено внутренними политиками информационной безопасности, поскольку компания не может полностью контролировать доступ к данным, историю переписки и дальнейшее распространение информации.

Ситуации, которые создают риски утечки информации:

  • отправка сотрудниками договоров контрагенту в публичном незащищенном мессенджере;
  • при демонстрации экрана в сервисе ВКС в кадр случайно попадают другие вкладки с конфиденциальными данными;
  • обсуждение коммерческих условий в публичных сервисах подразумевает хранение истории переписки и файлов на личном смартфоне контрагента или сотрудника, чьи аккаунты могут скомпрометировать.

Как защитить корпоративные данные

Для работы с внешними участниками компании часто используют несколько разных сервисов: отдельные решения для видеоконференций, мессенджеры, почта, файловые хранилища. Тренд последних нескольких лет — корпоративные коммуникационные платформы «все в одном». Компании постепенно переходят на корпоративные коммуникационные платформы, где общение, совместная работа и механизмы защиты объединены в единой среде. По данным портала IaaSSaaSPaaS, 70–80% спроса приходится именно на такие решения.

Корпоративные коммуникационные платформы используют несколько механизмов для защиты данных и управления доступом внешних участников.

Функции корпоративных платформ

Гостевые ссылки. Подрядчиков, партнеров и других внешних участников можно подключать к рабочим чатам и видеоконференциям без создания полноценной корпоративной учетной записи.

Ролевая модель доступа. Администратор определяет, к каким чатам и материалам получит доступ внешний участник, какие действия может выполнять и как долго будут действовать его права. При необходимости доступ можно изменить или отозвать.

Централизованное хранение информации на собственных серверах. Переписка, документы и записи встреч остаются внутри рабочего пространства компании. Единая среда упрощает поиск информации и сохраняет контекст.

Шифрование данных. Защищает информацию при передаче и хранении, снижая риск ее перехвата или несанкционированного доступа.

Многофакторная аутентификация. Требует дополнительного подтверждения личности при входе в систему и помогает защитить учетные записи пользователей.

Журналирование действий. Фиксирует входы в систему, изменения настроек, операции с файлами и другие события, что упрощает аудит и расследование инцидентов.

Интеграция с корпоративными средствами защиты. Корпоративные платформы могут работать совместно с DLP-системами (Data Loss Prevention), SIEM-системами (Security Information and Event Management) и другими средствами информационной безопасности, которые помогают предотвращать утечки данных и отслеживать события безопасности.

Сравнение корпоративных платформ

Возможность eXpress VK WorkSpace МТС Линк Контур.Толк TrueConf
Гостевой доступ Временные гостевые аккаунты для чатов и ВКС. Гости подключаются без корпоративной учетной записи, профиль можно создать в публичном или корпоративном контуре. Внешние участники подключаются к встречам по ссылке. Для постоянной работы в чатах обычно требуется учетная запись. В on-premise можно создать гостевой аккаунт с доступом только к выбранным чатам и каналам. К встречам — по ссылке. По ссылке можно подключиться к встречам и вебинарам. Корпоративные чаты доступны только зарегистрированным пользователям. Гости подключаются только к публичным конференциям. Для чатов и закрытых встреч требуется учетная запись.
Ролевая модель Политики для пользователей и групп: настройка доступа к вложениям с указанием типов, размеров и расширений; включение обязательного PIN-кода на доступ в приложение с возможностью настройки времени таймаута. Разделяются права администраторов, владельцев рабочих пространств и пользователей. Детальная модель временных прав для гостей публично не описана. В чатах используется роль «Гость» с ограниченным доступом. Во встречах доступны роли организатора, соведущего, спикера и участник В чатах и встречах используются роли организатора, модератора и участников. В серверной версии администратор управляет записью и отдельными функциями. Права назначаются группам пользователей. Отдельно предусмотрены роли администратора, администратора безопасности, модератора, оператора и спикера.
Хранение информации на собственных серверах On-Premises и Private Cloud. Чаты, файлы и звонки хранятся в инфраструктуре компании. Поддерживается федерация серверов. Есть серверная редакция для размещения сервисов и данных в инфраструктуре компании.  Серверная версия устанавливается в инфраструктуре заказчика, данные хранятся внутри компании. Серверная версия работает в закрытом контуре. Сообщения, файлы и записи встреч хранятся на серверах организации. Полностью локальное развертывание. Чаты, записи, журналы и учетные записи хранятся на сервере компании.
Шифрование данных Сквозное шифрование сообщений и вложений. TLS 1.3, DTLS, по запросу — ГОСТ. Данные мобильного приложения хранятся в зашифрованном контейнере. Используются штатные механизмы шифрования. Набор протоколов зависит от сервиса и редакции. Защищенное соединение и шифрование данных. Полный перечень протоколов публично не раскрывается. Используются TLS, DTLS и SRTP для защиты сообщений, аудио и видео. HTTPS и защищенные протоколы передачи медиатрафика. Возможна работа через корпоративный VPN.
Многофакторная аутентификация Трехфакторная аутентификация, Active Directory (или OpenID/код из корпоративной почты), SMS-код и личный пароль пользователя. Поддерживается через корпоративную систему единого входа. Поддерживаются SAML, OAuth 2.0, LDAP и SSO. MFA реализуется средствами корпоративной IdP. Поддерживается SSO. Дополнительный фактор реализуется средствами подключенного IdP. Поддерживаются AD FS, OAuth 2.0, OpenID и несколько способов аутентификации для разных зон доступа.
Журналирование действий Аудит входов, изменений настроек, действий пользователей и администраторов, журналы чатов, фильтрация и экспорт CSV. Журналы административных действий и событий сервисов. Детальный перечень событий не раскрывается. Поддерживается журналирование действий и передача событий в SIEM. Глубина аудита зависит от редакции. Статистика использования, отчеты и мониторинг серверов. Полный аудит операций пользователей публично не описан. Журналируются подключения, вызовы, конференции и изменения настроек. Администратор безопасности имеет доступ к журналам без права изменений.
Интеграция с корпоративными средствами защиты DLP, SIEM, Active Directory, LDAP, антивирусы. DLP контролирует сообщения, файлы, голосовые сообщения и звонки. LDAP, Active Directory, SSO и корпоративная инфраструктура безопасности. Интеграции DLP/SIEM зависят от редакции. DLP, SIEM, Active Directory, LDAP, SAML и OAuth 2.0. SSO, API и интеграция с DLP. Передает события во внешнюю DLP-систему. Публичная интеграция с SIEM не заявлена. LDAP, Active Directory, API и корпоративная аутентификация. DLP и SIEM подключаются через внешние средства.

*Таблица составлена по открытым материалам вендоров. Набор функций может зависеть от редакции продукта, тарифа, конфигурации и варианта развертывания. Если функция не описана в публичной документации, в таблице это указано без предположений о ее наличии.

Коммуникация с партнерами: возможности eXpress

В корпоративном мессенджере eXpress можно приглашать внешних участников в рабочие чаты и видеоконференции, сохраняя контроль над доступом и корпоративными данными. Ниже рассмотрим, как это реализовано на практике.

Подключение гостей к чатам и ВКС

Организатор создает ссылку-приглашение и отправляет ее подрядчику, заказчику или партнеру. После перехода по ссылке внешний участник получает доступ только к тем чатам или встречам, на которые его пригласили. Создавать корпоративную учетную запись не требуется.

Во время видеовстречи организатор управляет правами участников, а администратор может дополнительно ограничить использование отдельных функций. Например, запретить внешним пользователям видеть демонстрацию экрана корпоративных пользователей eXpress.

Такой же механизм используется для рабочих чатов и каналов. Приглашение отправляется по ссылке, доступ к которой можно настраивать (установка пароля, присоединение только для пользователей своего и доверенных корпоративных серверов, срок действия).

присоединение к ВКС по паролю

Если обе компании используют eXpress, сотрудники могут взаимодействовать через Федерацию серверов. При этом каждая организация сохраняет собственную инфраструктуру, а данные не покидают корпоративный контур.

Нужна ли ролевая модель?

Во многих случаях важно определить, какие действия приглашенный гость сможет выполнять внутри рабочего пространства организации и к какой информации получит доступ.

Для этого используется ролевая модель управления доступами пользователей. Она позволяет настраивать политики безопасности для разных категорий пользователей – сотрудников, подрядчиков, партнеров или других внешних участников. Вместо индивидуальной настройки для каждого пользователя администратор создает набор правил для определенной роли и применяет его сразу к целой группе.

Примеры настроек:

  • запрет на создание скриншотов;
  • ограничение на пересылку, скачивание или сохранение вложений;
  • использование буфера обмена.

«Ключевым требованием бизнеса является возможность оперативно ограничивать доступ, применять единые правила и обеспечивать соответствие внутренним требованиям и регуляторным нормам», — отметил Игорь Малышев, директор по сервисам компании eXpress, в комментарии для CNews.

О принципах построения ролевой модели, наследовании прав и механизмах разграничения доступа на платформе eXpress подробнее рассказали на Хабре.

ролевая модель

Пошаговый процесс организации защищенной встречи

Пользователь не должен постоянно думать о безопасности, но механизмы защиты должны работать на каждом этапе взаимодействия. Именно они определяют, кто получает доступ к данным, где хранится история переписки и записей встреч и как компания контролирует корпоративную информацию.

Как выглядит идеальный и безопасный флоу взаимодействия с внешним контуром:

  1. Согласование. Ваша команда планирует время проведения созвона. Событие фиксируется в общем корпоративном календаре, чтобы избежать накладок.
  2. Создание ссылки. Организатор создает видеоконференцию и генерирует уникальную гостевую ссылку. ВАЖНО: каждая ссылка создается под конкретную сессию.
  3. Отправка Организатор передает стороннему участнику ссылку-приглашение любым удобным способом (по почте или в мессенджере).
  4. Участие. Партнер переходит по ссылке через браузер (можно подключиться без дополнительной регистрации) или подключается по ней в заранее установленном приложении. Для исключения несанкционированного доступа можно задать пароль для присоединения к встрече.
  5. Закрытие контура. Как только встреча завершается, гостевой доступ автоматически аннулируется. Последующие попытки перейти по старой ссылке будут отклонены системой.

Какие инструменты безопасной платформы упрощают работу на видеовстречах

Чтобы работа с аутсорсерами была не только безопасной, но и эффективной, корпоративный софт должен сочетать строгие стандарты комплаенса с передовыми инструментами для совместной работы.

На что обращать внимание:

  • Запись видеовстреч. Сохраняйте созвоны для тех, кто не смог присутствовать. Видеоархив должен храниться в защищенном контуре на российских серверах.
  • Демонстрация экрана. Безопасный показ отчетов, согласование макетов и демонстрация работы ИТ-продуктов в режиме реального времени.
  • ИИ-протоколирование. Искусственный интеллект автоматически стенографирует встречу, выделяет ключевые тезисы и формирует краткий протокол (follow-up) с принятыми решениями.
  • Единое пространство. Вся история взаимодействия, отправленные файлы, ссылки и записи созвонов остаются внутри защищенного корпоративного приложения, а не разбросаны по публичным сервисам.
  • Четкое планирование. Созвоны привязаны к конкретным проектам и срокам выполнения задач.

Как планировать встречи: от создания до автоматического протокола

  • Привязка к контексту. Вы планируете встречу прямо во встроенном календаре компании и привязываете ее к карточке конкретного проекта.
  • Умная рассылка. Система автоматически уведомляет внутренних участников и генерирует уникальную ссылку для внешних гостей. Ссылку для подрядчиков отправляет руководящее лицо со стороны заказчика.
  • Взаимодействие во время встречи и фиксация итогов. Во время встречи вам доступны защищенный чат для обмена документами, демонстрация экрана и запись.
  • Завершение и ИИ-аналитика. После отключения внешних гостей ИИ генерирует текстовый документ с итогами (вопрос — решение). Эта выжимка автоматически отправляется в карточку задачи в таск-трекере. Повторно использовать ссылку подрядчики уже не могут.

Выводы

Взаимодействие с внешними подрядчиками больше не требует от компании искать компромисс между безопасностью и удобством. Выбор сертифицированной российской платформы с функцией «гостевого доступа» позволяет стереть барьер между разными корпоративными системами.

Перенос встреч в защищенный контур решает сразу несколько бизнес-задач:

  1. Бесшовное взаимодействие: быстрый переход внешних гостей по ссылке в один клик через браузер или в приложении.
  2. Автоматизация рутины: ИИ-протокол для автоматической фиксации договоренностей и безопасная демонстрация экрана.

Грамотно выстроенный процесс помогает настроить прозрачное взаимодействие с любыми подрядчиками и минимизировать риски утечки важных данных.

Хотите попробовать eXpress в вашей компании?

Получите бесплатную консультацию наших специалистов.