+7 (495) 118-39-18
Заказать звонок
Москва, ул. Новодмитровская, дом 5А, стр. 11
zakaz@i-pusk.ru
Наш телеграм-канал
ПУСК
Битрикс24
  • Облачный сервис
    • Бесплатный
    • Базовый
    • Стандартный
    • Профессиональный
    • Энтерпрайз
  • Коробочная версия
    • Лицензии 1С-Битрикс24
    • Лицензии Энтерпрайз
    • Продление 1С-Битрикс24
    • Продление Энтерпрайз
    • Переход
  • Бусты
    • Буст CoPilot
    • Буст скорости
  • Готовые решения
    • Анализ продаж
    • Учет занятости
    • Окно запроса
    • Интеграция со СПАРК
Приложения
  • Приложения
    • Активити — задачи, связанные с сущностью
    • Активити — поиск файлов в задаче
    • Оргструктура
    • План-Факт 2.0
    • Service Desk Mini
    • Управление чатами Битрикс24
  • Идеи
Услуги
  • Сопровождение и развитие
  • Предпроектный анализ
  • Проектное внедрение
  • Мониторинг и системное администрирование
  • Аудит информационной безопасности Битрикс24
  • Инфраструктурный аудит
  • Бесплатный экспресс-аудит Битрикс24 за 1 день
  • Разовые работы
  • Техническая поддержка
  • Битрикс24 для госучреждений
Портфолио
  • Все проекты
  • Коробочная версия
  • Облачная версия
Блог
О компании
  • Сертификаты
  • Наша команда
  • Вакансии
  • Партнеры
  • Отзывы
  • Реквизиты
  • Вопросы и ответы
  • Должная осмотрительность
Контакты
Ещё
    ПУСК
    Битрикс24
    • Облачный сервис
      • Бесплатный
      • Базовый
      • Стандартный
      • Профессиональный
      • Энтерпрайз
    • Коробочная версия
      • Лицензии 1С-Битрикс24
      • Лицензии Энтерпрайз
      • Продление 1С-Битрикс24
      • Продление Энтерпрайз
      • Переход
    • Бусты
      • Буст CoPilot
      • Буст скорости
    • Готовые решения
      • Анализ продаж
      • Учет занятости
      • Окно запроса
      • Интеграция со СПАРК
    Приложения
    • Приложения
      • Активити — задачи, связанные с сущностью
      • Активити — поиск файлов в задаче
      • Оргструктура
      • План-Факт 2.0
      • Service Desk Mini
      • Управление чатами Битрикс24
    • Идеи
    Услуги
    • Сопровождение и развитие
    • Предпроектный анализ
    • Проектное внедрение
    • Мониторинг и системное администрирование
    • Аудит информационной безопасности Битрикс24
    • Инфраструктурный аудит
    • Бесплатный экспресс-аудит Битрикс24 за 1 день
    • Разовые работы
    • Техническая поддержка
    • Битрикс24 для госучреждений
    Портфолио
    • Все проекты
    • Коробочная версия
    • Облачная версия
    Блог
    О компании
    • Сертификаты
    • Наша команда
    • Вакансии
    • Партнеры
    • Отзывы
    • Реквизиты
    • Вопросы и ответы
    • Должная осмотрительность
    Контакты
    Ещё
      ПУСК
      • Битрикс24
        • Назад
        • Битрикс24
        • Облачный сервис
          • Назад
          • Облачный сервис
          • Бесплатный
          • Базовый
          • Стандартный
          • Профессиональный
          • Энтерпрайз
        • Коробочная версия
          • Назад
          • Коробочная версия
          • Лицензии 1С-Битрикс24
          • Лицензии Энтерпрайз
          • Продление 1С-Битрикс24
          • Продление Энтерпрайз
          • Переход
        • Бусты
          • Назад
          • Бусты
          • Буст CoPilot
          • Буст скорости
        • Готовые решения
          • Назад
          • Готовые решения
          • Анализ продаж
          • Учет занятости
          • Окно запроса
          • Интеграция со СПАРК
      • Приложения
        • Назад
        • Приложения
        • Приложения
          • Назад
          • Приложения
          • Активити — задачи, связанные с сущностью
          • Активити — поиск файлов в задаче
          • Оргструктура
          • План-Факт 2.0
          • Service Desk Mini
          • Управление чатами Битрикс24
        • Идеи
      • Услуги
        • Назад
        • Услуги
        • Сопровождение и развитие
        • Предпроектный анализ
        • Проектное внедрение
        • Мониторинг и системное администрирование
        • Аудит информационной безопасности Битрикс24
        • Инфраструктурный аудит
        • Бесплатный экспресс-аудит Битрикс24 за 1 день
        • Разовые работы
        • Техническая поддержка
        • Битрикс24 для госучреждений
      • Портфолио
        • Назад
        • Портфолио
        • Все проекты
        • Коробочная версия
        • Облачная версия
      • Блог
      • О компании
        • Назад
        • О компании
        • Сертификаты
        • Наша команда
        • Вакансии
        • Партнеры
        • Отзывы
        • Реквизиты
        • Вопросы и ответы
        • Должная осмотрительность
      • Контакты
      • +7 (495) 118-39-18
      Будьте на связи
      Москва, ул. Новодмитровская, дом 5А, стр. 11
      zakaz@i-pusk.ru
      • Вконтакте
      • Telegram
      • YouTube

      Взлом Битрикс — как защитить корпоративный портал от утечки данных

      • Пуск
      • Блог
      • Взлом Битрикс — как защитить корпоративный портал от утечки данных
      7 марта 2025 14:33
      // Безопасность
      Редакция
      Коротеев Станислав
      Коротеев Станислав
      Системный администратор
      Жигулина Екатерина
      Жигулина Екатерина
      Руководитель отдела маркетинга
      битрикс24 CRM коробочная версия облачная версия администрирование
      Узнайте, как защитить свой корпоративный портал от взлома и утечки конфиденциальных данных. Реальные угрозы и эффективные методы защиты читайте в статье

      Ваша CRM-система содержит клиентскую базу, коммерческие тайны, финансовые отчеты — активы, потеря которых может обернуться катастрофой для бизнеса. Как интеграторы Битрикс24, мы в ПУСК видим последствия утечек, вызванных не только внешними атаками, но и внутренними ошибками: финансовые потери, репутационный ущерб, юридические разбирательства, паралич бизнес-процессов.

      В этой статье мы детально разберем, как защитить ваш Битрикс24 — как облачную, так и коробочную лицензию — от утечек. Вы узнаете о технических уязвимостях и получите конкретные инструкции по их устранению, основанные на нашем опыте внедрения и поддержки десятков систем. Мы поможем вам минимизировать риски и сохранить контроль над вашими данными.

      Станислав КоротеевВажно понимать: утечка данных — это не всегда результат хакерской атаки. Часто, она происходит из-за ошибок и упущений в настройке системы, недостаточной осведомленности сотрудников и отсутствия четких политик безопасности.

      Станислав Коротеев — системный администратор компании ПУСК

      Навигация по статье:

      1. Управление доступом к системе
      2. Защита каналов связи
      3. Мониторинг и аудит
      4. Настройка прав доступа
      5. Проверка безопасности сторонних интеграций
      6. Безопасность сервера
      7. Что можно сделать уже сейчас?

      Управление доступом к системе

      Слабые пароли, отсутствие двухфакторной аутентификации (далее: 2FA), неконтролируемые права доступа и неактивные учетные записи — одна из самых распространенных проблем, ведущих к утечке данных и взлому аккаунтов.

      Решение: политика паролей

      Настройте строгую политику паролей в Битрикс24. Установите минимально допустимую длину пароля, его сложность (например, наличие символов, цифр, знаков подчеркивания), и регулярность смены.

      Пароль в виде admin, Qwerty123 и дублирование логина — плохая идея, но это самая распространенная ошибка среди пользователей

      Советы:

      Если у вас облачная версия. К сожалению, Битрикс в облачной версии предоставляет ограниченные возможности для настройки политики паролей. Основной упор делается на принудительное включение 2FA.
      Обучите сотрудников создавать сложные пароли и используйте сторонние инструменты для хранения и генерации паролей (например, LastPass, 1Password).

      Технический факт: 2FA снижает вероятность взлома учетной записи на 99%.

      Чтобы принудительно активировать двухфакторную аутентификацию на вашем корпоративном портале, перейдите в одноименный раздел в Настройках → Безопасность. Установите переключатель «Обязательно для всех сотрудников» в режим «ВКЛ». Затем уточните время, в течение которого пользователи должны включить двухфакторную аутентификацию. Сотрудники, которые не сделают этого в указанный период, не смогут зайти в Битрикс24.

      Чтобы сотрудники получали уведомление о том, что кто-то пытается войти в их аккаунт, сдвиньте переключатель напротив «Отправить сообщение с кодом авторизации в чат Битрикс24».

      Если у вас коробочная версия. Здесь у вас гораздо больше контроля. Вы можете использовать возможности операционной системы сервера для принудительной установки требований к паролям на уровне ОС. На сервере под управлением CentOS 7 или 9 можно использовать PAM (Pluggable Authentication Modules) для принудительной установки требований к паролям на системном уровне. Это обеспечивает надежную защиту, но требует уверенного владения командной строкой Linux.

      1. Отредактируйте файл /etc/pam.d/system-auth

        Требования к паролям

      2. Найдите строку, начинающуюся с password requisite pam_cracklib.so... (CentOS 7) или password requisite pam_pwquality.so... (CentOS 9). Закомментируйте ее, поставив # в начале строки, или удалите.
      3. Добавьте перед строкой password sufficient pam_unix.so... (CentOS 7/9) следующие строки:

      password requisite pam_pwquality.so try_first_pass retry=3 dcredit=-1 lcredit=-1 ucredit=-1 ocredit=-1 minlen=12

      password sufficient pam_unix.so try_first_pass use_authtok remember=5

      Где параметры pam_pwquality.so:

      • try_first_pass — попытаться использовать пароль, введенный ранее
      • retry=3 — количество попыток ввода нового пароля
      • dcredit=-1 — требовать минимум одну цифру
      • lcredit=-1 — требовать минимум одну строчную букву
      • ucredit=-1 — требовать минимум одну заглавную букву
      • ocredit=-1 — требовать минимум один специальный символ
      • minlen=12 — минимальная длина пароля 12 символов
      • remember=5 — запретить использование последних 5 паролей (для pam_unix.so)

      Не забудьте перезагрузить сервер для применения изменений (или перезапустить службу аутентификации).

      Можно поступить и иначе: настроить контроль слабых паролей через административную панель Битрикс24. Эта возможность доступна для версий Главного модуля 1C-Bitrix 21.500 и выше.

      Контроль слабых паролей можно задать для любой группы пользователей системы. Для запуска контроля, перейдите в Административную панель → Настройки → Пользователи → Редактирование группы → Безопасность. Активируйте нужные чек-боксы:

      Контроль паролей

      Станислав КоротеевСовет: помимо контроля паролей проводите регулярный аудит прав доступа пользователей. Убедитесь, что у сотрудников есть доступ только к той информации, которая необходима для выполнения их рабочих обязанностей.

      Станислав Коротеев — системный администратор компании ПУСК

      Защита каналов связи (особенно вне офиса)

      Перехват трафика при использовании незащищенного Wi-Fi, отсутствие шифрования — вторая по распространенности проблема с утечкой данных.

      Решение: использование безопасного соединения

      Мы рекомендуем следующие способы защиты от несанкционированного доступа:

      • VPN. Настройте доступ к корпоративному порталу вне офиса только через VPN-сервер.

      Мы в компании используем OpenVPN и WireGuard

      • HTTPS. Убедитесь, что все соединения с Битрикс24 происходят по протоколу HTTPS. Проверьте корректность настроек SSL-сертификата.
      • Не авторизуйтесь в Битрикс24 при подключении к общественным сетям Wi-Fi.

      Бесплатный аудит Битрикс24

      Мониторинг и аудит (раннее обнаружение проблем)

      Важно не только исправлять уже возникшие проблемы с утечкой данных, но и отслеживать подозрительные действия.

      Решение: настройка оповещений

      • Регулярный расширенный аудит действий пользователей в Битрикс24. Отслеживайте подозрительные входы в систему, изменения данных, экспортирование данных из CRM и другой конфиденциальной информации, скачивание файлов и другие критические события.
      • Интеграция с SIEM. Интегрируйте Bitrix24 с SIEM-системой (например, Sematext Logs, или отечественный аналог ушедшего из России Splunk — MaxPatrol SIEM). Это позволит собирать и анализировать логи из разных источников, выявлять аномалии и реагировать на инциденты в реальном времени.

      Технический факт: SIEM позволяет обнаружить до 80% инцидентов безопасности.

      • Настройка алертов. Создайте систему алертов, уведомляющую администраторов о подозрительных событиях (например, массовая выгрузка данных, многократные неудачные попытки входа с разных IP-адресов).
      • Уведомления по правам

      Примеры алертов:

      1. Многократные неудачные попытки входа с одного IP-адреса (возможно, брутфорс-атака).
      2. Массовая выгрузка данных из CRM (возможно, кража данных).
      3. Изменение прав доступа у ключевых пользователей (возможно, повышение привилегий для несанкционированного доступа).
      4. Вход в систему с необычного IP-адреса или устройства (возможно, несанкционированный доступ).

      Станислав КоротеевЗа годы работы с Bitrix24 я убедился: каждая система уникальна и требует индивидуального подхода к безопасности. Если в процессе прочтения статьи у вас возникли вопросы и вам необходима квалифицированная помощь в оценке безопасности вашего Bitrix24, наша команда готова помочь

      Станислав Коротеев — системный администратор компании ПУСК

      Полезный материал

      10 вопросов о поддержке коробочной версии Битрикс24

      Настройка и контроль прав доступа в CRM

      Чрезмерные права доступа, доступ к конфиденциальным данным у экстранет-пользователей системы также могут привести к утечке важных данных.

      Решение: гранулярное управление доступом

      • Настройте права доступа к различным разделам системы (CRM, телефония, задачи и проекты, диск) для каждой группы пользователей. Определите, какие данные и функции необходимы каждому сотруднику для выполнения своих задач, и предоставьте только минимально необходимые права.
      • Используйте систему контроля версий для документов и других важных данных, чтобы можно было отслеживать изменения и восстанавливать предыдущие версии в случае необходимости.

      История версий документов на Диске доступна для следующих тарифов: Стандартный, Профессиональный, Энтерпрайз и коробочные лицензии. Время хранения документов — 90 дней.
      Документы, связанные с Задачами, CRM, Новостями и Календарем хранятся бессрочно на всех тарифах.

      Проверка безопасности сторонних интеграций

      Уязвимости в устаревших модулях, несанкционированный доступ через доработки, сторонние приложения или веб-хуки – один из факторов утечки данных.

      Решение: аудит кода и регулярные обновления

      • Аудит кода доработок. Проводите аудит безопасности кода доработок перед их переносом с STAGE-среды на PROD-среду. Используйте статические анализаторы кода (например, SonarQube) для выявления потенциальных проблем.
      • Своевременные обновления. Обновляйте Битрикс24, а также модули (например, установленные из Marketplace) после выхода новых версий, содержащих исправления ошибок безопасности.

      Предотвращение утечек данных — это многоуровневая задача, требующая внимания как к пользовательским политикам, так и к технической реализации. Не ждите инцидента — действуйте проактивно и не доверяйте сомнительным решениям.

      Безопасность сервера (только для коробочной версии)

      Устаревшее программное обеспечение, открытые порты, отсутствие защиты от атак — одна из проблем, которая встречается у владельцев коробочной версии Битрикс24.

      Решение: обновления и бекапы

      • Регулярные обновления. Поддерживайте в актуальном состоянии операционную систему, включая веб-сервер (Apache 2.4.х. или Nginx 1.16.х), базу данных (MySQL 8.x или PostgreSQL 11.x) и PHP (версия от 8.1).
      • Система обнаружения вторжений (IDS). Установите систему обнаружения вторжений (IDS) (например, Suricata или Snort) для выявления подозрительной активности на сервере.
      • Автоматизированное резервное копирование (восстановление данных после инцидента). Настройте автоматическое резервное копирование базы данных и файлов Битрикс24. Регулярно проверяйте целостность резервных копий.

      Недавний случай: клиент потерял данные за полгода из-за уволившегося сотрудника, решившего напоследок «подчистить хвосты» и отсутствия актуальных резервных копий. Это — прямые финансовые потери. Чтобы такого не произошло с вами, мы предлагаем полноценную поддержку вашей системы, включая регулярное резервное копирование, мониторинг безопасности, оперативное устранение уязвимостей и отчетность. Защитите свои активы сегодня, чтобы не платить за ошибки завтра.

      Взлом CRM-системы и утечка данных — это не просто неприятность, это потенциальная катастрофа. Слабые пароли, уязвимые интеграции, невнимательность к настройкам безопасности — всё это может стать «входной дверью» для злоумышленников.

      Полезный материал

      Коробка Битрикс24 — каким компаниям стоит присмотреться к ней, а каким будет достаточно облака

      Что можно сделать уже сейчас?

      1. Проведите комплексный аудит безопасности: оцените риски, выявите слабые места и разработайте план действий по усилению защиты.
      2. Внедрите многоуровневую систему защиты: используйте сложные пароли, двухфакторную аутентификацию, контролируйте права доступа, своевременно обновляйте программное обеспечение и интегрируйте Битрикс с SIEM-системой.
      3. Обучите сотрудников: повысьте их осведомленность о правилах информационной безопасности и правилах работы с конфиденциальными данными.

      Если вам нужна помощь в проведении аудита безопасности, внедрении системы защиты или обучении сотрудников, обращайтесь в ПУСК. Мы:

      • Проведем комплексный аудит безопасности вашего Битрикс
      • Определим потенциальные точки проникновения и уязвимости
      • Дадим рекомендации по устранению уязвимостей и усилению защиты
      • Составим смету на работы по повышению безопасности вашего Битрикс24
      • Внедрим рекомендованные изменения
      • Дадим рекомендации по дальнейшему обслуживанию для поддержания высокого уровня безопасности

      Вам сложно самостоятельно провести аудит безопасности и внедрить необходимые меры защиты?

      Наша компания специализируется на комплексной защите Битрикс24 и предлагает широкий спектр услуг:

      • Аудит безопасности Битрикс24. Выявим слабые места в вашей системе и предложим оптимальные решения по их устранению.
      • Настройка прав доступа и ролей. Обеспечим контроль доступа к конфиденциальной информации и предотвратим несанкционированный доступ.
      • Внедрение двухфакторной аутентификации. Усилим защиту учетных записей пользователей и повысим безопасность входа в систему.
      • Защита от SQL-инъекций и других видов атак. Обеспечим безопасность вашего портала от внешних угроз.
      • Настройка регулярного резервного копирования. Гарантируем сохранность ваших данных в случае сбоев или атак.
      • Обучение сотрудников правилам безопасности. Повысим осведомленность персонала о возможных угрозах и способах их предотвращения.

      Обратитесь к нашим специалистам прямо сейчас, и мы поможем вам обеспечить надежную защиту вашего Битрикс24 и сохранить ваши ценные данные в безопасности! Звоните по телефону +7 (495) 118-39-18  или заполните форму ниже.

      Вас также может заинтересовать:

      2.png

      Услуги компании ПУСК (цены)

      18.png

      Акции и спецпредложения

      10.png

      Разлогинивание Битрикс24: решение


      Поделиться
      Назад к списку
      Категории
      • Акции и спецпредложения36
      • Безопасность14
      • Битрикс24 Base83
      • Битрикс24 Pro90
      • Помощь72
      • Life45
      Это интересно
      • Новый закон с 1 июля: изменения, кого затронуло и как избежать штрафов
        Новый закон с 1 июля: изменения, кого затронуло и как избежать штрафов
        8 сентября 2025
      • Сколько стоит ошибка в информационной безопасности?
        Сколько стоит ошибка в информационной безопасности?
        21 июля 2025
      • 1 самый простой способ обезопасить бизнес и не запутаться в процессах Битрикс24
        1 самый простой способ обезопасить бизнес и не запутаться в процессах Битрикс24
        12 июля 2025
      • Кто несет ответственность за утечку данных: подрядчик, администратор портала или вы?
        Кто несет ответственность за утечку данных: подрядчик, администратор портала или вы?
        10 июля 2025
      • Последствия нарушений ФЗ-152 и как избежать штрафов: аудит CRM
        Последствия нарушений ФЗ-152 и как избежать штрафов: аудит CRM
        8 июля 2025
      Облако тегов
      1С 1С-Битрикс Active Directory amocrm BI-Конструктор Bitrix24 BitrixAwards CJM CoPilot CRM CRM-маркетинг HR HR-технологии kpi miro sipoc smart автоматизация администрирование акция аналитика аудит база знаний безопасность бизнес бизнес-инструменты бизнес-процесс битрикс битрикс24 Битрикс24 Битрикс24 отчеты бэкап визуализация данных внедрение воронка продаж вход в битрикс24 выгорание документооборот доработка дубликаты задачи задачи и отчеты закон импорт данных инструкции инструменты Битрикс интегратор интеграции интеграция искусственный интеллект календарь канбан-метод качественный продукт качество кейсы клиенты команда коммуникации коммуникация конференция коробочная версия корпоративный портал кэдо Лиды логистика маркетинг маркетинговая стратегия маркетплейс методология найм сотрудников настройка настройка прав начало работы облачная версия обновление обучение общение операционная система оплата оптимизация оптимизация бизнес-процессов оптимизация продаж оптимизация процессов оптимизация управления опыт отчеты отчёты ошибки партнеры перенос данных персональные данные повторные продажи поддержка подписка показатели пользователи портал права прибыль приложения продажи продление проекты ПУСК пуск разработка разработка систем рассылка рекрутинг релиз рецензия роботизация руководители сайты сделки сервер система Система управления проектами скидки склад скрипты продаж смарт-процесс сотрудники сравнение таймлайн тарифы телефония техподдержка уведомления увеличение производительности удаленная работа управление бизнесом управление документами управление доступом управление клиентами управление персоналом управление проектами уточнение требований функции цены Чат черная пятница шаблоны анализа эдо экстранет электронная подпись энтерпрайз эффективность эффективность процесса юридическая значимость Больше тегов
      Ответим на ваши вопросы.

      Поможем с оформлением заказа.

      Позвоните нам или оставьте заявку.

      +7 (495) 118-39-18

      Пн-Пт 9.00-18.00

      zakaz@i-pusk.ru
      Компания
      Сертификаты
      Наша команда
      Вакансии
      Партнеры
      Отзывы
      Реквизиты
      Вопросы и ответы
      Должная осмотрительность
      Покупка Битрикс24
      Облачный сервис
      Коробочная версия
      Бусты
      Готовые решения
      Услуги
      Сопровождение и развитие
      Предпроектный анализ
      Проектное внедрение
      Мониторинг и системное администрирование
      Аудит информационной безопасности Битрикс24
      Инфраструктурный аудит
      Бесплатный экспресс-аудит Битрикс24 за 1 день
      Разовые работы
      Техническая поддержка
      Битрикс24 для госучреждений
      Проекты
      Все проекты
      Коробочная версия
      Облачная версия

      Блог
      Наши контакты


      +7 (495) 118-39-18
      zakaz@i-pusk.ru
      Москва, ул. Новодмитровская, дом 5А, стр. 11
      © 2026 Все права защищены.

      Роскомнадзор Рег.№ 40-19-001753


      Политика конфиденциальности
      Публичная оферта
      • Agima
      • ChatApp
      • Вконтакте
      • Telegram
      • YouTube

      Сайт применяет cookie в соответствии с Положением об их использовании. Вы можете отключить их в настройках браузера.