Бизнес всё чаще теряет контроль над периметром: 85% сотрудников не отрываются от дел даже в отпуске, но лишь 12% работают при этом через корпоративные устройства и защищённые каналы. Исследование Security Vision показывает, что компании сталкиваются с ростом Shadow IT — сотрудники переходят в личные мессенджеры и гаджеты, создавая уязвимости, которые не видят системы мониторинга.

Проблема: регламенты есть, но они не работают

Период отдыха не останавливает бизнес-процессы: 28% сотрудников полноценно работают в отпуске, ещё 57% периодически проверяют почту. Однако инфраструктура безопасности часто не адаптирована к таким сценариям.

  • Половина респондентов (51%) используют для рабочих задач личные ноутбуки или смартфоны вместо корпоративных устройств.
  • 32% подключаются к корпоративным ресурсам через общественный Wi Fi в отелях, кафе, аэропортах.
  • 63% переходят в Telegram или WhatsApp, потому что это «привычнее и быстрее», а не из-за технических ограничений корпоративного ПО.

При этом почти 60% компаний не имеют регламентов работы из отпуска или удалённо, а 49% не предоставляют сотрудникам удобных защищённых инструментов (корпоративный VPN, изолированные чаты, удалённый доступ).

Риски: где бизнес теряет видимость

Использование личных каналов создаёт «слепые зоны» для ИБ-подразделений:

  • 18% сотрудников хранят рабочие пароли, сканы документов или доступы в незащищённой галерее или заметках личного телефона.
  • 31% при входе в рабочие системы не сталкиваются с запросом многофакторной аутентификации.
  • 35% сотрудников сталкивались с подозрительными сообщениями, маскирующимися под коллег: 25% распознали в них фишинг, а 10% не смогли однозначно определить подлинность.

Сами сотрудники главной угрозой считают мошеннические атаки (50%). При этом риски, связанные с потерей или кражей устройств (20%), использованием публичных сетей (22%) и личных гаджетов (8%), часто недооцениваются.

Решение: контроль вместо запретов

«В условиях размытого периметра одних запретительных мер уже недостаточно: сотрудники всё равно останутся на связи, но могут перейти в неконтролируемые каналы, создавая слепые зоны для ИБ. Поэтому стратегический фокус должен смещаться с блокировки на видимость и управление рисками. Современные системы мониторинга поведения пользователей позволяют в реальном времени выявлять аномалии — например, нетипичные входы, подозрительные скачивания данных или доступ с необычных устройств, а платформы автоматизации реагирования помогают быстрее проверять такие события и принимать меры по локализации угроз. Защита данных должна быть встроенной и прозрачной, а не превращаться в операционный барьер», — отмечает Николай Гончаров, директор департамента мониторинга кибербезопасности Security Vision.

Что могут сделать компании уже сейчас

  1. Внедрить понятные политики удалённой работы с чёткими правилами использования личных устройств и каналов.
  2. Обеспечить сотрудников удобными защищёнными инструментами (корпоративный VPN, менеджеры паролей, изолированные чаты).
  3. Настроить мониторинг аномальной активности и несанкционированного доступа к корпоративным ресурсам.
  4. Регулярно проводить обучение по кибергигиене с акцентом на сценарии работы вне офиса.

Опрос проведён компанией Security Vision в июле 2026 года методом онлайн-анкетирования среди работающих граждан. В исследовании приняли участие 618 респондентов в возрасте от 18 лет, совмещающих отдых с профессиональной деятельностью.

Источник: