84% ИТ-специалистов в Великобритании, Франции и Германии уверены, что у них все в порядке с инструментами коллаборации. Проблема в том, что те же компании одновременно признают: доступ к файлам у них живет дольше нужного, внешние участники получают слишком много свободы, а сотрудники при первой же срочности уходят в потребительские мессенджеры и личные облака. Для русскоязычной ИТ-аудитории это знакомый сюжет: безопасность совместной работы ломается не на красивой политике, а на реальном обмене файлами, чатах с подрядчиками и «быстром решении вопроса».
Об этом, как пишет Dark Reading, говорится в новом исследовании Wire, поставщика защищенных коммуникационных сервисов. Опрос охватил ИТ- и ИБ-специалистов из трех крупных европейских рынков и показал характерный разрыв между самооценкой и практикой. 79% респондентов заявили, что уверены в своей способности контролировать доступ к данным в средах совместной работы. Но дальше начинаются менее удобные цифры: лишь 29% считают свои инструменты полностью пригодными для работы с чувствительными коммуникациями, 61% говорят, что доступ к общим файлам нередко остается активным дольше, чем нужно, 34% затрудняются понять, кто именно имеет доступ к чувствительным файлам внутри организации, а для 19% отзыв такого доступа вообще является очень сложной задачей.
Если убрать маркетинговую упаковку, картина довольно прозаичная. Формально у компаний все неплохо: есть корпоративные платформы, есть управляемые почтовые сервисы, есть стандартные меры защиты, есть регламенты. Именно это, судя по исследованию, и подпитывает высокий уровень уверенности. Но безопасность совместной работы проверяется не по списку закупленных систем, а в точке, где сотрудник отправляет документ внешнему партнеру, подключает подрядчика в чат, скидывает ссылку на папку или пытается на ходу решить вопрос с телефона. В этой точке «у нас все под контролем» быстро превращается в «кажется, доступ все еще открыт».
Отдельный нерв исследования связан с внешней коллаборацией. Wire выяснила, что 75% организаций используют для обмена с партнерами ту же почтовую платформу, что и для внутренней коммуникации. Еще 45% применяют файловые шары и ссылки на документы, а 42% подключают мессенджеры. При этом менее трети компаний, всего 28%, используют отдельный защищенный инструмент именно для внешнего взаимодействия. Логика Wire здесь достаточно жесткая: внешний участник не обязан жить по тем же правилам, что и ваш штатный сотрудник, использовать те же системы или так же обращаться с данными. Неудивительно, что 33% респондентов прямо признали: они не слишком уверены в своей способности сохранять контроль над файлами после внешней отправки.
Это важный момент не только для CISO, но и для разработчиков, продактов и руководителей ИТ-функций. Большая часть корпоративной коллаборации давно расползлась по нескольким классам инструментов сразу: почта, командные чаты, видеосвязь, онлайн-диски, ссылки на файлы, мобильные приложения. Исторически многие из этих сервисов хорошо подходят для работы «внутри периметра», но гораздо хуже приспособлены к избирательному и проверяемому доступу для внешних участников. В результате контроль получается либо слишком широким, либо слишком трудоемким. А где администрирование начинает мешать рабочему процессу, там почти неизбежно появляется обходной маршрут.
Именно здесь возникает старая добрая проблема shadow IT, которая в 2026 году никуда не делась, просто сменила маску. По данным опроса, сотрудники особенно часто уходят в потребительские мессенджеры, персональные облака и несанкционированные файлообменники, когда важны скорость и срочность. Но это не единственный триггер. То же происходит, если у внешнего партнера нет совместимого официального инструмента, если корпоративное решение кажется слишком сложным или если человек работает удаленно и с мобильного устройства. Иными словами, сотрудник редко выбирает «небезопасный» сервис из любви к риску. Обычно он выбирает тот, который позволяет довести задачу до конца без лишнего трения. Для бизнеса это неприятная правда: побеждает не политика, а удобство.
Глава Wire Бенджамин Шильц в комментарии Dark Reading описывает проблему довольно точно. Руководители по ИТ и ИБ сначала смотрят на системный уровень: утверждены ли корпоративные инструменты, управляются ли они ИТ-службой, прикрыты ли стандартными средствами безопасности. Если ответ положительный, среда кажется защищенной. И это, по его словам, не совсем неправильная оценка, но она неполная. Разрыв появляется там, где сотрудники переключаются на несанкционированные и неуправляемые потребительские приложения, вынося вместе с собой риски безопасности и соответствия требованиям. Проще говоря, компания может быть уверена в платформе и при этом не контролировать реальный маршрут данных.
Wire оценивает большинство опрошенных компаний как организации средней зрелости. Это не худший сценарий: у них уже есть корпоративные инструменты для внутренней работы, они в целом понимают требования комплаенса и строят базовые политики. Но связка между политикой, рабочим процессом и доказуемым контролем еще не замкнута. Более зрелые практики, по версии Wire, начинаются там, где компания разделяет инструменты по типам данных, выстраивает понятное управление рисками и хотя бы частично контролирует внешний контур совместной работы. Для российских и русскоязычных команд этот вывод звучит особенно прикладно. Проблема редко решается очередным запретом в wiki. Она решается, когда безопасный путь для сотрудника оказывается быстрее и проще, чем небезопасный.
На этом фоне главный вопрос уже не в том, есть ли у компании корпоративный мессенджер, диск и политика доступа. Вопрос в другом: может ли она в любой момент объяснить, кто и зачем получил доступ к чувствительному файлу, как быстро этот доступ отзывается и почему сотруднику вообще не пришлось открывать WhatsApp или личный Dropbox, чтобы закончить работу. Пока ответы на эти вопросы звучат неуверенно, самоуверенность в защите коллаборации остается скорее симптомом, чем достижением. Подробнее об исследовании — в материале .