Бизнес всё чаще теряет контроль над периметром: 85% сотрудников не отрываются от дел даже в отпуске, но лишь 12% работают при этом через корпоративные устройства и защищённые каналы. Исследование Security Vision показывает, что компании сталкиваются с ростом Shadow IT — сотрудники переходят в личные мессенджеры и гаджеты, создавая уязвимости, которые не видят системы мониторинга.
Проблема: регламенты есть, но они не работают
Период отдыха не останавливает бизнес-процессы: 28% сотрудников полноценно работают в отпуске, ещё 57% периодически проверяют почту. Однако инфраструктура безопасности часто не адаптирована к таким сценариям.
- Половина респондентов (51%) используют для рабочих задач личные ноутбуки или смартфоны вместо корпоративных устройств.
- 32% подключаются к корпоративным ресурсам через общественный Wi Fi в отелях, кафе, аэропортах.
- 63% переходят в Telegram или WhatsApp, потому что это «привычнее и быстрее», а не из-за технических ограничений корпоративного ПО.
При этом почти 60% компаний не имеют регламентов работы из отпуска или удалённо, а 49% не предоставляют сотрудникам удобных защищённых инструментов (корпоративный VPN, изолированные чаты, удалённый доступ).
Риски: где бизнес теряет видимость
Использование личных каналов создаёт «слепые зоны» для ИБ-подразделений:
- 18% сотрудников хранят рабочие пароли, сканы документов или доступы в незащищённой галерее или заметках личного телефона.
- 31% при входе в рабочие системы не сталкиваются с запросом многофакторной аутентификации.
- 35% сотрудников сталкивались с подозрительными сообщениями, маскирующимися под коллег: 25% распознали в них фишинг, а 10% не смогли однозначно определить подлинность.
Сами сотрудники главной угрозой считают мошеннические атаки (50%). При этом риски, связанные с потерей или кражей устройств (20%), использованием публичных сетей (22%) и личных гаджетов (8%), часто недооцениваются.
Решение: контроль вместо запретов
«В условиях размытого периметра одних запретительных мер уже недостаточно: сотрудники всё равно останутся на связи, но могут перейти в неконтролируемые каналы, создавая слепые зоны для ИБ. Поэтому стратегический фокус должен смещаться с блокировки на видимость и управление рисками. Современные системы мониторинга поведения пользователей позволяют в реальном времени выявлять аномалии — например, нетипичные входы, подозрительные скачивания данных или доступ с необычных устройств, а платформы автоматизации реагирования помогают быстрее проверять такие события и принимать меры по локализации угроз. Защита данных должна быть встроенной и прозрачной, а не превращаться в операционный барьер», — отмечает Николай Гончаров, директор департамента мониторинга кибербезопасности Security Vision.
Что могут сделать компании уже сейчас
- Внедрить понятные политики удалённой работы с чёткими правилами использования личных устройств и каналов.
- Обеспечить сотрудников удобными защищёнными инструментами (корпоративный VPN, менеджеры паролей, изолированные чаты).
- Настроить мониторинг аномальной активности и несанкционированного доступа к корпоративным ресурсам.
- Регулярно проводить обучение по кибергигиене с акцентом на сценарии работы вне офиса.
Опрос проведён компанией Security Vision в июле 2026 года методом онлайн-анкетирования среди работающих граждан. В исследовании приняли участие 618 респондентов в возрасте от 18 лет, совмещающих отдых с профессиональной деятельностью.
Источник: Пресс-служба компании Security Vision
















