КИБЕРБЕЗОПАСНОСТЬ

Переговорки стали точкой входа для атак: бизнес меняет закупки ВКС

31% компаний ставят безопасность ВКС выше цены и качества: переговорные стали частью корпоративного периметра риска.

✍️ Редакция iTech News | 09.09.2026 | ⏱ 4 мин | Источник: The Register
🦠

Безопасность переговорных комнат перестала быть пунктом в чек-листе айтишника: по данным IDC, 31% организаций теперь называют ее главным критерием при выборе видеоконференц-систем. Цена набрала 26%, качество — 25%, сообщает The Register. Для компаний с гибридной работой это неприятный, но логичный сигнал: переговорка больше не просто экран, камера и кнопка «подключиться», а полноценная часть корпоративной инфраструктуры.

Поводом стала публикация о том, как защищать гибридные переговорные без превращения каждого созвона в мини-квест для сотрудников. Материал спонсирован Barco, поэтому к продуктовым пассажам стоит относиться с поправкой на жанр. Но цифры и сама проблема вполне рыночные: видеоконференц-системы обрабатывают стратегические обсуждения, клиентские данные, интеллектуальную собственность и при этом часто живут на стыке локальной сети, облаков, пользовательских ноутбуков и беспроводных устройств.

Маркетинговый директор Barco ClickShare Янник Лалеуве прямо называет решения для совместной работы «критически важными бизнес-системами». По ее словам, после пандемийного рывка гибридной работы слабые места в таких платформах могут вести не только к утечкам данных, но и к операционным сбоям, регуляторным проблемам и потере доверия клиентов. Переводя с корпоративного: если переговорная умеет подключать всех ко всему, она же может стать удобной дверью для тех, кого в этой сети быть не должно.

Главный страх компаний, согласно исследованию IDC, — доступ злоумышленников и связанные с этим сценарии вроде распространения вредоносного ПО: этот риск назвали 47% респондентов. На втором месте — устройства, которые выпадают из compliance из-за пропущенных патчей и обновлений, 39%. На третьем — поведение сотрудников, способное привести к случайной или намеренной утечке данных, 37%. И здесь начинается знакомая боль: чем сложнее правила подключения к встрече, тем выше шанс, что пользователь принесет свой адаптер, включит личный сервис или попросит коллегу «просто скинуть ссылку в мессенджер».

Гибридная работа усилила проблему. Раньше переговорная была более-менее понятным локальным объектом: комната, экран, кабель, корпоративная сеть. Теперь это распределенная среда, где смешиваются офисные устройства, домашние сети, облачные сервисы, гостевые ноутбуки, мобильные клиенты и разные платформы для совместной работы. Многие из этих элементов изначально не проектировались как часть строгого enterprise-периметра. Но в реальности они именно там и оказываются.

Отдельный риск — децентрализация IT. Локальным командам часто дают свободу выбирать оборудование и настройки под свои региональные задачи. Это ускоряет внедрение, но ломает единый контроль: в одном офисе обновления ставятся автоматически, в другом — вручную «когда будет окно», в третьем — никто уже не помнит, кто администрирует панель в переговорной. Лалеуве предупреждает, что полная децентрализация ведет к разным уровням защиты, фрагментированному управлению рисками и слабой видимости инцидентов на уровне всей компании.

Регуляторы тоже поджимают. В Европе действует директива NIS2, которая требует управления рисками и отчетности об инцидентах от средних и крупных организаций в 18 критических секторах. Параллельно появляются нормы для беспроводного оборудования, включая Radio Equipment Delegated Act, и требования к сетевым программным и аппаратным продуктам в рамках Cyber Resilience Act. ISO/IEC 27001 остается базовой рамкой для управления информационной безопасностью. Для поставщиков ВКС это означает простую вещь: безопасность переговорных комнат должна быть встроена в жизненный цикл продукта — от разработки до вывода из эксплуатации.

Ключевой тезис материала — защита не должна побеждать пользовательский опыт. Если система требует слишком много ручных действий, сотрудников быстро унесет в обходные маршруты. Поэтому рынок движется к подходу secure by design: проверка пользователей, устройств и соединений по zero trust-логике, регулярное управление уязвимостями, автоматические обновления, понятная централизованная админка и минимум поводов звать специалиста по безопасности перед обычным созвоном.

Barco приводит ClickShare как пример такого подхода: компания говорит о безопасной архитектуре, защищенной разработке, мониторинге новых уязвимостей, риск-ориентированных обновлениях и автоматическом распространении патчей на парк устройств. Это ожидаемая позиция производителя, но направление выглядит здраво. Для IT-директора важен не только сам факт шифрования или наличие сертификата, а способность управлять сотнями переговорных без ручного героизма и без сюрпризов в аудите.

Для разработчиков и продактов в корпоративном софте эта история тоже показательная. Пользовательский опыт в security-продуктах больше нельзя рассматривать как украшение после «настоящей» защиты. Плохой UX становится уязвимостью: он провоцирует обходы, теневые инструменты и неучтенные данные. Следующий раунд конкуренции на рынке ВКС, похоже, пройдет не вокруг качества камеры или красивой кнопки подключения, а вокруг менее эффектного вопроса: кто сумеет сделать безопасный сценарий самым коротким путем для пользователя.

Поделиться: Telegram X LinkedIn