База сервисной службы содержит два типа чувствительных сведений одновременно: персональные данные людей и коммерческую информацию — свою и клиентскую. Причём в сервисе они перемешаны сильнее, чем в обычном учёте: в одной заявке есть и телефон физического лица, и схема размещения оборудования на объекте заказчика. Разберём, что именно защищать и какими средствами.
Что относится к персональным данным
- контактные лица клиентов: имя, должность, телефон, электронная почта;
- физические лица как клиенты: имя, адрес, телефон, иногда паспортные данные при оформлении;
- сотрудники: кадровые сведения, а также данные о местоположении при работе с мобильными приложениями;
- подписи клиентов, собираемые в электронном виде;
- фотоматериалы, на которых могут оказаться люди.
Третий пункт заслуживает отдельного внимания. Отметки геопозиции мастера — это сведения о его перемещениях, и работа с ними требует и правового основания, и информирования сотрудника, а не только технической настройки.
Что относится к коммерческой информации
- условия договоров обслуживания и цены;
- себестоимость работ и закупочные цены запчастей;
- состав и расположение оборудования у заказчика;
- статистика отказов — как своя, так и характеризующая продукцию производителя;
- клиентская база и история обращений.
Третий пункт часто недооценивают: сведения о том, какое оборудование и где стоит у заказчика, могут составлять его коммерческую тайну, и обязанность их не разглашать обычно прописана в договоре обслуживания.
Правовая рамка
Основные обязанности при работе с персональными данными: обработка на законном основании и в объёме, необходимом для заявленной цели; информирование субъекта; обеспечение защиты; ограничение сроков хранения; уничтожение по достижении цели.
Практическое следствие для сервиса: собирать паспортные данные физического лица «на всякий случай» при приёме оборудования в ремонт не следует. Каждое поле должно иметь обоснование целью обработки.
Отдельно определяются роли: если сервис обрабатывает данные сотрудников заказчика по его поручению, отношения оформляются соответствующим образом в договоре.
Технические меры в системе
Разграничение доступа
- мастер видит объекты и заявки, назначенные ему, а не всю базу клиентов;
- цены и себестоимость закрыты для тех, кому не нужны для работы;
- контактные данные доступны в объёме, необходимом для выполнения задачи;
- доступ к базе целиком — только у ограниченного круга;
- права пересматриваются при кадровых изменениях.
Контроль выгрузок
Наиболее распространённый канал утечки — не взлом, а обычная выгрузка в таблицу. Что помогает: ограничение права на массовые выгрузки и печать списков, журналирование фактов выгрузки, ограничение доступа к базе через внешние средства.
Мобильные устройства
- передача мастеру только данных по его заданиям, а не всей базы;
- очистка локальных данных после завершения работ;
- защита доступа к приложению;
- порядок действий при утере устройства;
- отзыв доступа при увольнении в тот же день.
Общие меры
- персональные учётные записи, без общих логинов;
- журнал регистрации действий пользователей;
- защищённое соединение при удалённом доступе;
- резервное копирование с защитой самих копий;
- ограничение доступа к базе на уровне сервера и сети.
Первый пункт важнее, чем кажется: при общей учётной записи журналирование теряет смысл, а установить ответственного при инциденте невозможно.
Организационные меры
- перечень обрабатываемых данных и целей обработки;
- назначенный ответственный за организацию обработки;
- согласия и информирование там, где они требуются;
- обязательства о неразглашении в трудовых договорах;
- сроки хранения и порядок уничтожения;
- порядок действий при инциденте;
- периодическая проверка фактически выданных прав.
Последний пункт — самая частая практическая проблема: права накапливаются годами, сотрудники меняют роли, а доступы остаются.
Итог
В сервисной базе персональные данные и коммерческая информация перемешаны, поэтому защита строится не вокруг отдельного справочника, а вокруг ролей: каждый видит то, что нужно для его задач. Технически ключевые меры — разграничение доступа, персональные учётные записи с журналированием и контроль выгрузок; для выездных служб добавляется работа с данными на мобильных устройствах. Организационная часть при этом обязательна: без перечня целей обработки и регулярного пересмотра прав технические меры не дают соответствия требованиям.
Разграничение доступа к данным о клиентах и оборудовании предусмотрено в решении «1С:Сервисный Ремонт».
Компания «Сайфилд» настраивает разграничение доступа и защиту данных в сервисном контуре «1С». Опишите свою ситуацию, и мы оценим объём работ.


