Код модуля
prigov.imsecurity
Название компании-партнера
Антон Чехов
Подходящие редакции 1С-Битрикс
Программа для ЭВМ "1С-Битрикс24". Лицензия Интернет-магазин + CRM (12 мес.), Программа для ЭВМ "1С-Битрикс24". Лицензия Корпоративный портал - 50 (12 мес.), Программа для ЭВМ "1С-Битрикс: Управление сайтом". Лицензия Энтерпрайз
Включает в себя
Модуль
Число установок
Менее 50 раз
Модуль прикладной безопасности для коробочной версии Битрикс24.

Решение предназначено для защиты корпоративной переписки сотрудников от несанкционированного доступа администраторов, использующих механизм «Авторизоваться под пользователем». Модуль блокирует или контролирует доступ к чатам, ведёт полный журнал аудита, уведомляет о попытках доступа и помогает соблюдать требования информационной безопасности.


Проблема

В коробочной версии Битрикс24 администратор с соответствующими правами может получить доступ ко всей переписке сотрудников без уведомлений и журналирования. Это создаёт риски утечки конфиденциальной информации, нарушения требований 152-ФЗ, GDPR, внутренних регламентов и стандартов ISO/IEC 27001.

К потенциально уязвимым данным относятся:
  1. личные и служебные сообщения сотрудников;
  2. HR-переписка (жалобы, увольнения, компенсации);
  3. юридическая и медицинская информация;
  4. персональные данные клиентов и сотрудников.
Решение

Модуль «Защита переписки в чатах» реализует прикладной контроль доступа и аудит действий администраторов в коробочной версии Битрикс24 без изменения ядра системы.

Решение обеспечивает:

  • детектирование входа администратора в режиме «Авторизоваться под пользователем»

  • контроль и ограничение доступа к переписке

  • двойное журналирование (журнал приложения + независимая фиксация через механизмы БД)

  • оперативные уведомления службы ИБ (мессенджер, email, webhook)

  • защиту настроек модуля мастер-паролем

  • режим контролируемого временного доступа (Emergency Override)

Модуль усложняет незаметное использование impersonation и вводит прозрачный аудит действий администраторов.

Бизнес-эффект

  1. снижение рисков утечки конфиденциальной информации;
  2. прозрачность действий администраторов;
  3. готовность к внутренним и внешним аудитам;
  4. соответствие требованиям 152-ФЗ, GDPR и ISO/IEC 27001;
  5. повышение доверия сотрудников к корпоративной системе.
Важно

Модуль работает на прикладном уровне Битрикс24 и предназначен для контроля доступа через интерфейсы системы. Защита от администраторов с прямым доступом к серверу и базе данных требует дополнительных инфраструктурных мер.



Позвоните нам!
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль