Проектирование и оценка
Создано 19.06.2026
Обновлено 19.06.2026
Какие данные компания может видеть на личных и корпоративных устройствах, чем отличается BYOD от корпоративного сценария и где проходит граница приватности.
Граница контроля показывает, какие данные и действия компания может относить к рабочему контуру, а что остаётся личной зоной сотрудника. На корпоративном устройстве контроль обычно глубже: компания может задавать правила безопасности, управлять рабочими приложениями, сертификатами, сетевым доступом и действиями при потере устройства. На личном устройстве управление должно быть уже: компания защищает рабочий доступ и рабочие данные, но не превращает телефон сотрудника в корпоративный актив.
Эту границу нужно описать до подключения устройства к корпоративным сервисам. Иначе спор быстро смещается к инструментам: MDM/UEM, VPN, сертификатам, профилям, приложениям и удалению данных, хотя главный вопрос другой: что компания вправе контролировать в конкретной модели использования.
Материал полезен, когда сотрудники используют телефоны, планшеты или ноутбуки для корпоративной почты, мессенджеров, согласований, документов, внутренних сервисов и доступа к данным. Он помогает согласовать ожидания между бизнесом, ИТ, ИБ, HR, юристами и пользователями до выбора технического решения.
Особенно важно пройти эту проверку перед политикой BYOD, выдачей корпоративных смартфонов, подключением подрядчиков, работой выездных сотрудников и проектами, где одно устройство используется и для личных, и для рабочих сценариев.
В рабочем контуре компания обычно видит не личную жизнь пользователя, а технические и рабочие признаки, которые нужны для безопасности доступа. Например: зарегистрировано ли устройство, соответствует ли оно базовым требованиям, доступны ли рабочие приложения, действует ли сертификат, не нарушена ли политика доступа, можно ли считать подключение доверенным.
На корпоративном устройстве список видимых признаков шире, потому что само устройство является активом компании. На личном устройстве видимость должна быть ограничена рабочей областью, управляемыми приложениями, статусом соответствия политике и событиями, которые прямо связаны с корпоративным доступом.
Личная зона сотрудника не должна становиться объектом общего корпоративного наблюдения только потому, что на устройстве есть рабочая почта или приложение. В нормальной политике отдельно фиксируют, что компания не читает личные сообщения, не смотрит личные фотографии, не анализирует частные контакты и не управляет личными приложениями без прямого основания.
Если для конкретной роли нужен более глубокий контроль, это уже аргумент в пользу корпоративного устройства или другой модели владения, а не повод незаметно расширять управление личным телефоном.
Матрица помогает заранее договориться, что относится к рабочей зоне, а что не должно попадать в управление.
| Область | Обычно видно компании | Обычно не видно | Что прописать |
|---|---|---|---|
| Устройство | Модель, ОС, статус соответствия, факт подключения, базовые признаки безопасности | Личные файлы, личные сообщения, частная история использования | Какие технические сведения собираются и зачем |
| Рабочие приложения | Наличие приложения, версия, управляемые настройки, доступ к корпоративным данным | Содержимое личных приложений и личных аккаунтов | Какие приложения считаются рабочими и кто ими управляет |
| Данные | Рабочие документы, почта, токены доступа, сертификаты, состояние синхронизации | Личные фото, переписки, заметки, частные документы | Когда удаляются только рабочие данные, а когда возможна полная очистка |
| Сеть и доступ | Факт доступа к корпоративным сервисам, доверенное состояние, VPN/proxy для рабочих сценариев | Личный интернет-трафик вне рабочей зоны, если он не относится к корпоративному доступу | Какие сервисы требуют доверенного устройства и почему |
| Инциденты | Потеря устройства, нарушение политики, компрометация рабочего доступа | Действия вне рабочего контура без связи с инцидентом | Кто принимает решение о блокировке, selective wipe или полном wipe |
Граница контроля зависит от модели владения. В BYOD компания должна ограничиваться рабочими данными и рабочим доступом. В COPE устройство принадлежит компании, но личное использование допустимо в описанных границах. В COBO устройство является рабочим активом без личного сценария. В COSU устройство обслуживает функцию: терминал, склад, точку обслуживания или общий экран.
Подробная карта моделей описана на странице Модели корпоративных устройств. Здесь важно другое: чем ближе устройство к личной зоне сотрудника, тем прозрачнее должны быть согласие, список видимых данных и правила удаления информации.
Часть вопросов лучше оформить не как технические настройки, а как явные правила политики.
| Спорный вопрос | Безопасная политика | Когда нужен корпоративный сценарий |
|---|---|---|
| Можно ли видеть личные приложения | Нет, если они не относятся к рабочему доступу | Когда приложение обрабатывает рабочие данные или нарушает политику |
| Можно ли удалять всё устройство | Для личного устройства базовый сценарий — selective wipe | Когда устройство принадлежит компании или есть отдельное основание |
| Можно ли требовать строгие настройки ОС | Только в пределах согласованной модели и роли | Когда роль работает с чувствительными данными |
| Можно ли расследовать инцидент глубже | В пределах рабочего контура и заранее описанных событий | Когда нужен COBO/COPE-сценарий с понятной политикой |
Может ли компания читать личные сообщения? Нет, это не должно быть нормальной частью управления рабочим доступом. Если политика допускает необычные проверки, они должны иметь отдельное правовое основание и быть объяснены заранее.
Может ли компания удалить личные фотографии? Для личного устройства нормальный сценарий — удалить рабочие данные и доступы. Полная очистка личного устройства без отдельного основания является высоким риском.
Что происходит при увольнении? Компания должна отозвать доступы, сертификаты и рабочие данные. Для личного устройства это не должно превращаться в удаление всей личной информации.
Следующий шаг — собрать короткую матрицу ролей: какие сотрудники используют личные устройства, кому выдаются корпоративные устройства, где нужен строгий контроль и какие данные считаются рабочими. После этого можно переходить к выбору модели устройств и требований к доступу. Начать удобно со страницы Модели корпоративных устройств.
Если нужно объяснить сотруднику личный сценарий, используйте страницу Личное устройство сотрудника. Если спор связан с файлами и приложениями, откройте Личные и рабочие данные на одном телефоне. Если нужно выбрать глубину управления, поможет страница Уровни корпоративного контроля.
Обсудить проект
Если хотите применить этот материал к вашему проекту, напишите нам. Поможем уточнить вводные, риски и следующий шаг: оценку, discovery, разработку, интеграцию или сопровождение.
СвязатьсяПредыдущая
Модели корпоративных устройствСледующая
Личное устройство сотрудника© 2018–2026, ООО «РоботБулл Технолоджи» ИНН 9710065224
ОКВЭД 62.01
Сведения об ИТ-деятельности