Мобильный ЭДО: подписание документов с телефона, концепция BYOD и проблема утечки информации

Изображение: Pexels (pixabay)
Всё чаще документы подписывают не за рабочим столом — ЭДО переезжает в мобильные приложения. Бухгалтер подписывает акт сверки в отпуске, кладовщик подтверждает накладную на погрузке, а руководитель согласовывает договор в командировке.
Особенно актуальным мобильный ЭДО стал с 1 сентября 2026, когда ввели обязательную электронную транспортную накладную (ЭТрН). Теперь водители подтверждают перевозку грузов в приложении, а при проверке в пути предъявляют динамический QR-код. Без мобильных устройств не обойтись.
С внедрением мобильного ЭДО возможно появление рисков для корпоративной безопасности. Например, опасность утечки персональных данных или подписание документов посторонними.
Отдельный вопрос, что надежнее — работа на личном устройстве или на корпоративном. В конце 2000-х появилась концепция BYOD (Bring Your Own Device, «принеси свое устройство»). Ее суть: человек работает на личном устройстве, а компания экономит на закупке техники.
Разобрали с экспертами Saby по информационной безопасности:
- что безопаснее — работать с корпоративного или личного устройства;
- какие правила безопасности должны соблюдаться при использовании приложений;
- какие документы можно подписывать с телефона.
Егор Волков Руководитель сектора мобильной разработки компании «Тензор»
Ольга Коротаева Эксперт по налогам и документообороту
Содержание
- Что такое мобильный доступ к ЭДО
- Риски мобильного ЭДО
- BYOD vs корпоративные устройства
- Правила безопасности для приложения
- Какие документы нельзя подписывать со смартфона
Что такое мобильный доступ к ЭДО
Мобильный доступ к ЭДО — это возможность работать с юридически значимыми электронными документами со смартфона или планшета через приложение. В приложении можно делать практически то же самое, что и на компьютере:
- загружать файлы;
- отправлять и получать документы;
- согласовывать и подписывать их;
- оформлять складские документы;
- работать с маркировкой;
- подтверждать приемку и выдачу груза и многое другое.
В мобильном приложении Saby можно подписывать документы разными способами: КЭП, НЭП, удаленно и через Госключ. О каждом способе, как получить и использовать подписи, рассказали в другой статье.
Риски мобильного ЭДО
В таблице перечислили основные риски, с которыми бизнес может столкнуться при работе с мобильным ЭДО. Но сразу скажем, что сами по себе эти риски — не повод отказываться от ЭДО, в том числе мобильного. Работа с бумагой также несет риски утечки информации и, возможно, во много раз выше, чем в случае с ЭДО. Например, можно:
- случайно отправить документ не тому контрагенту. А узнаете вы об этом, только когда курьер доставит письмо. В ЭДО такая ситуация маловероятна, потому что данные контрагента подтягиваются автоматически из договора. А если она и случится, выявить ее проще;
- забыть документ там, где его может увидеть любой человек, например, в сканере. В ЭДО данные хранятся в защищенных системах с резервным копированием;
- оставить документы на столе, где посторонние могут их сфотографировать. В цифровой системе доступ регулируется разграничением прав и двухфакторной аутентификацией.
К тому же, когда бумажный документ пропадает, почти невозможно установить, кто, когда и как получил к нему доступ. В ЭДО каждый вход в систему, изменение документа или попытка несанкционированного доступа фиксируются, что сильно упрощает расследование.
К рискам мобильного ЭДО можно отнести такие:
| Опасности | Сценарии |
| Фишинг | Приходит сообщение с просьбой подписать договор или о том, что доступ к аккаунту заблокирован. Ссылки ведут на поддельную страницу, откуда пароль и логин уходят мошенникам. Приходит файл-вложение: внешне договор, а по факту — вредоносный файл |
| Компрометация учетных данных | В мессенджерах злоумышленники маскируются под коллег или техподдержку и просят предоставить доступ к аккаунту. Сотрудник использует один пароль для рабочих и личных учетных записей. Когда взламывают личный, посторонние получают доступ к корпоративной системе. Ключ ЭП хранится без защищенного устройства (токена). Все, кто получит доступ к ключу, могут подписать документы |
| Утечка информации через мессенджеры | Сотрудник отправляет в мессенджере файлы. Мошенники получают доступ к истории переписки и могут воспользоваться документами. Данные из мессенджеров сохраняются в кеше, резервных копиях или на скриншотах. Это создает дополнительные точки утечки информации |
| Утечка информации через ИИ | Пользователь загружает в ИИ конфиденциальную информацию, которая обычно остается незащищенной внутри системы. ИИ сохраняет историю запросов и ответов в кэше, логах и облачных хранилищах. При обучении ИИ используют большие массивы данных, в которые попадают личные или секретные сведения. Эти данные могут случайно попасть в ответы ИИ |
| Загрузка вредоносного ПО на личное устройство | Сотрудник устанавливает приложение из неофициального магазина или получает зараженный файл в мессенджере. Так загружает вирусы. Оператор злоумышленника контролирует устройство. Перехватывает push-уведомления, читает документы, автоматизирует нажатия на кнопки, выбор пунктов меню, перелистывание страниц |
| Потеря или кража телефона | Посторонние люди получают доступ к корпоративной почте, мессенджерам и переписке по сделкам, информации, которая хранится в телефоне. Мошенник подписывает документы или действует от имени сотрудника, потому что на смартфоне настроен быстрый вход в приложение ЭДО. Когда нет аппаратной защиты или аутентификация слабая, восстановить контроль над учетной системой и оспорить подписанные документы сложно и дорого |
Последствия рисков
Если риски реализуются, они могут привести примерно к одинаковым последствиям.
Прямые финансовые потери. Сделки, которые компания не планировала заключать, признаются действительными, пока суд не установит обратное (ст. 11 закона от 06.04.2011 № 63-ФЗ). Дополнительно компания несет расходы на мероприятия:
- расследование инцидента и экспертизу;
- отзыв и перевыпуск сертификатов подписи;
- восстановление систем ЭДО.
Пример мошенничества с несанкционированным доступом к ЭЦП
В суд обратился завод с иском к банку и оператору сотовой связи. Истец требовал взыскать убытки в размере 588 445 рублей. Именно такую сумму неустановленное лицо списало со счета компании после того, как оператор связи выдал этому человеку дубликат сим-карты. Злоумышленник изменил в системе «Банк-клиент» номер телефона для СМС-подтверждения, сформировал платежные поручения с корректной ЭЦП и списал деньги со счета завода. Юристы завода посчитали, что злоумышленник смог перевести деньги со счета, потому что оператор связи при выдаче дубликата сим-карты не проверил паспорт и доверенность того, кому выдавал сим-карту. А банк не уведомил клиента о смене номера в системе. Суд первой инстанции постановил взыскать убытки с оператора связи. Но кассация отменила постановление: прямой причинно-следственной связи между выдачей дубликата и списанием нет — для списания нужны логин, пароль и ключ ЭЦП, а не только смс с номера телефона. Иск к банку тоже не был удовлетворен, так как суд установил, что при передаче платежных документов банк выполнил установленные процедуры и проверил подлинность электронной цифровой подписи клиента (определение Верховного Суда РФ от 02.06.2017 № 304-ЭС17-5640 по делу № А27-20863/2015).
Штрафы за утечку персональных данных (ст. 13.11 КоАП РФ). Они могут составлять несколько миллионов.
Читайте также:
Как работать с персональными данными работников
Штрафы Роскомнадзора: как бухгалтеру безопасно работать с персданными
Утечка персональных данных в КЭДО. Кто отвечает: работодатель или провайдер?
Репутационные потери. Сведения об инцидентах могут появляться в СМИ и соцсетях. Вот к чему это приводит:
- клиенты перестают доверять компании;
- контрагенты пересматривают условия или прекращают сотрудничество;
- снижаются котировки акций и стоимость бизнеса публичных компаний.
Риски для сотрудника, через которого утекли данные. Ответственность может наступить вплоть до уголовной. Например, за разглашение коммерческой тайны применяется ст. 183 УК РФ.
BYOD vs корпоративные устройства: что безопаснее
Концепция BYOD набрала популярность в конце 2000-х — начале 2010-х. Тогда массово распространялись мобильные устройства, и люди хотели работать на привычных смартфонах и планшетах. Компании поняли, что так могут сократить траты на закупку техники.
Популярность BYOD растет благодаря факторам:
- гибкость и удобство для сотрудников;
- рост количества сотрудников, занятых на удаленной работе;
- повышение продуктивности — работник лучше ориентируется в своем устройстве, чем в незнакомом.
Возникает вопрос: что безопаснее — разрешить использовать личные устройства или выстроить работу на корпоративных гаджетах.
Принципиальной разницы нет, если соблюдать условия безопасности. Рассмотрим подробнее.
Почему корпоративные устройства — не гарантия защиты
Бизнесу кажется, что надежнее использовать корпоративные устройства. На деле они безопаснее личных при условиях:
- на них распространяется политика безопасности компании;
- организация контролирует гаджет с помощью системы предотвращения утечек данных (DLP) и управления мобильными данными (MDM);
- на телефоне сотруднику доступно только то, что необходимо и достаточно для работы.
Даже при правильной настройке риски не исчезают. Например, когда сотрудник фотографирует экран с открытым документом, открывает вредоносную ссылку, устройство оказывается в чужих руках или выявляются новые бреши в системе, для которых еще нет исправлений.
Когда можно выбирать личные устройства для работы
На личном смартфоне стоят мессенджеры, соцсети, игры, настроены удобные способы обмена файлами. Всё это формирует уязвимости. Например, через приложения распространяются вредоносные программы или собираются личные данные. А организация не может запретить установку приложений или отслеживать, куда уходят файлы.
Чтобы личный телефон не был уязвимым звеном, обязателен набор технических и организационных мер:
- мониторинг утечек и блокировка передачи чувствительной информации;
- вход в рабочие приложения с помощью пин-кода или по биометрии;
- дополнительное подтверждение личности;
- проверка системы устройства;
- предотвращение работы приложений в эмуляторах, то есть в программах, которые имитируют мобильное приложение на компьютере.
Правила безопасности: что должно быть в мобильном приложении и инфраструктуре
Дилемма «корпоративное или личное устройство» теряет остроту, если приложение и окружающая инфраструктура грамотно спроектированы. Нужен комплекс мер — расскажем каких.
Что защищать при мобильном доступе
В первую очередь защищайте приватную часть ключа, которая используется для формирования подписи. Если злоумышленник получит доступ к ключу, он сможет подписать любой файл от имени работника. Юридически доказать взлом крайне сложно.
Также нужно защищать:
- документы — в них часто содержатся персональные данные, коммерческая тайна и финансовая информация;
- корпоративную инфраструктуру, чтобы злоумышленник не вошел в системы организации;
- канал доставки, чтобы документы было нельзя перехватить, подменить или скопировать.
Проверки безопасности на стороне приложения
Чтобы улучшить защиту устройства, настраивают такие проверки.
Проверка на root или джейлбрейк (root/jb) — расширенные права пользователя на устройстве, когда человек может менять скрытые настройки системы. С такими правами проще загрузить вредоносное ПО.
Проверка среды запуска — не работает ли приложение в эмуляторе. Это программа, которая имитирует мобильное приложение на компьютере. Через такие программы злоумышленники могут тестировать взлом.
Контроль overlay-слоев, когда уведомления или виджеты из одного приложения всплывают поверх других приложений. Так вредоносная программа может накладывать фальшивое окно с полем для ввода пароля и перехватить данные.
Крупным компаниям стоит: Внедрить MDM-решения (управление мобильными устройствами) — систему, через которую компания удаленно настраивает телефоны. Устанавливает нужные и запрещает лишние приложения, блокирует доступ к корпоративным данным. Постоянно обучать сотрудников. Например, как распознать фишинговое письмо или что делать с подозрительными сообщениями. Технические средства не помогут, если человек откроет вредоносную ссылку или передаст пароль мошенникам.
Защита доступа
Важно предусмотреть:
- вход в приложение по ПИН-коду, Face ID, Touch ID с автоблокировкой по таймауту. Когда доступ к приложению закрывается, например, через 15 минут бездействия. Чтобы продолжить работу, требуется ввести пин-код или использовать биометрию;
- многофакторную аутентификацию (MFA) при каждом входе и подписании документов. Когда человек вводит, например, пароль и одноразовый пин-код;
- подписание файлов в приложении, чтобы документы не приходилось скачивать;
- защищенное хранение ключа подписи. Доступ к приложению получают по биометрии или пин-коду.
В мобильном приложении Saby работа с документами безопасна. Доступ к приложению. Сотрудник может зайти в приложение после того, как администратор зарегистрирует его в системе: Администратор привязывает номер телефона сотрудника, указывает ФИО. Человек получает ссылку на установку приложения и скачивает его. Регистрируется и авторизуется в мобильном приложении. Вход в приложение. Доступ только у авторизованных пользователей — по PIN-коду, Face ID, Touch ID или коду из push-уведомления. Администратор может настроить двухфакторную авторизацию. Приватные ключи хранятся в Keychain — системе на API, которая позволяет безопасно работать с учетными данными и сертификатами закрытых ключей. Доступ к информации. Администратор определяет, какие приложения сотрудник может использовать. Saby My пользуются практически все, а Saby Business с отчетами по продажам и выручке — для узкого круга лиц. Доступ к разделам приложения тоже разграничивается на основе ролей. Администратор решает, что пользователь может делать в приложении. Все приложения Saby
Ограничение доступа при потере телефона и увольнении
При утере телефона сотрудник или администратор должны удаленно заблокировать приложение или стереть информацию. А когда человек увольняется, нужно деактивировать учетку, чтобы у бывшего работника не было доступа к документам.
В Saby эти задачи решаются так: Потеря телефона. Можно ограничить доступ к приложению: настроен Face или Touch ID — никто не сможет попасть в личный кабинет; забыли установить усиленную защиту — можно удаленно через личный кабинет с сайта отозвать токен. Учетная запись отключится, а все данные автоматически удалятся с устройства. Смена сим-карты. Номер телефона получится сменить через администратора. Только тогда человек получит доступ к аккаунту. Увольнение. Когда сотрудник уходит из компании, токены авторизации отзываются со всех устройств. Человек не сможет зайти ни на сайт, ни в мобильное приложение. Обзор мобильных приложений Saby
Шифрование информации
При передаче данных (in transit). Злоумышленники не перехватят информацию по пути от телефона к серверу, если используется защищенная передача.
| Средства шифрования | Для чего нужны |
| HTTPS — защищенный протокол | Не дает «подсмотреть» информацию, которой обмениваются устройство и сервер |
| TLS (Transport Layer Security) версии 1.2 и выше — технология, которая делает HTTPS безопасным | Шифрует трафик и проверяет, что вы общаетесь с нужным сервером |
| ГОСТ-шифрование — российские криптографические алгоритмы | Приводит передачу данных в соответствии с требованиями регуляторов. Например, чтобы работать с госсистемами |
| SSL-pinning — жесткая привязка сертификата | Приложение «запоминает» сертификат сервера и не будет работать в другом |
При хранении данных (at rest). Важно, чтобы никто не мог прочитать информацию без ключа доступа.
Корпоративные устройства лучше шифровать полностью. Тогда вся информация на телефоне хранится в зашифрованном виде. Без ключа доступа ничего не прочитать.
В остальных случаях применяют шифрование приложения. Это снижает риски утечки корпоративных сведений, даже если телефон попадет в чужие руки.
В мобильном приложении Saby документы хранятся не на телефоне, а в песочнице. Доступ к ней только у приложения. Другие программы не могут прочитать файлы. В папках телефона найти эти документы тоже невозможно.
Ограничение экспорта данных
Это набор мер, чтобы сотрудник случайно или намеренно не мог вынести конфиденциальные данные из приложения. Например, скопировать, сфотографировать или переслать документ. Что используют, чтобы снизить риски утечки информации:
- изолируют буфер обмена. Скопированный в приложении текст нельзя вставить в мессенджер, почту или заметки;
- запрещают делать скриншоты и видеозаписи экрана, а также пересылать файлы;
- запрещают сохранять документы в памяти устройства и выводить документы на печать.
Ограничение загрузки документов в сторонние ИИ-сервисы
Сотрудники часто загружают рабочие документы в сторонние ИИ-сервисы, например, просят ИИ сделать выжимку из текста договора. Документ может содержать коммерческую тайну, персональные данные или условия сделок. Информация уходит на серверы третьих сторон, где сохраняется и используется третьими лицами. Работники редко об этом задумываются.
Как с этим бороться:
| Мера безопасности | Что дает |
| Заключить соглашение о неразглашении (NDA) | Закрепляет ответственность сотрудника за утечку, но не останавливает ее |
| Установить на сервер систему предотвращения утечек (DLP) | Анализирует, что и куда отправляет сотрудник, и блокирует передачу чувствительных данных во внешние сервисы, включая ИИ-платформы |
| Подключить систему управления мобильными устройствами (MDM) | Можно запретить установку и использование отдельных приложений на корпоративных устройствах, в том числе ИИ-сервисов |
Какие документы можно и нельзя подписывать со смартфона
Некоторые документы запрещено переводить в электронный вид (ч. 3 ст. 22.1 ТК РФ, письмо Минтруда от 12.01.2023 № 14-6/ООГ-97). На бумаге оформляют:
- приказы об увольнении;
- акты о несчастном случае на производстве;
- документы о прохождении инструктажей по охране труда.
Будьте особенно внимательны при работе с многостраничными документами, тем более с теми, которые возлагают на человека материальную ответственность. Возможно, их лучше дополнительно прочитать с десктопа.
Любые другие документы можно визировать через приложение:






