MondialFaxОтправить бесплатный факс
fax
Автор: L'équipe MondialFax

Конфиденциальность факса: чего на самом деле требует GDPR в 2026 году

Факс не шифруется, не проверяет подлинность получателя и чаще всего попадает в общий лоток для бумаги. Вот чего в действительности ждут GDPR, CNIL и ANSSI от организации, которая продолжает пользоваться факсом, и какие конкретные действия снижают риск.

Короткий ответ: факс не запрещён GDPR, но он и не является защищённым по своей природе. Факсимильное сообщение передаётся в открытом виде, без аутентификации получателя, и чаще всего материализуется в лотке для бумаги, доступном всему отделу. Поэтому соблюдение требований предполагает три вещи: сокращать передаваемые данные до строго необходимого минимума, регламентировать сам процесс отправки (двойная проверка номера, титульный лист, отчёт о передаче) и рассматривать любую ошибку в адресате как утечку данных, которую нужно задокументировать — а иногда и уведомить о ней надзорный орган в течение 72 часов.

О сервисе MondialFax. Это руководство посвящено конфиденциальности факсимильных сообщений в целом, а не гарантиям какого-либо конкретного сервиса. MondialFax отправляет факсы — бесплатно и без регистрации — в семь направлений (Франция, Бельгия, Германия, Испания, Италия, Португалия, Канада). Он не выделяет номер и не предлагает приём: описанные ниже сценарии приёма предполагают стороннего провайдера. См. приём факса и наше руководство fax-to-email.

За факсом тянется лестная и во многом незаслуженная репутация «надёжного» канала. В медицинских кабинетах, нотариальных конторах, HR-отделах до сих пор регулярно можно услышать: «отправим факсом, это конфиденциальнее, чем почтой». У этого убеждения есть реальные исторические корни: в 1990-е годы перехват коммутируемой телефонной линии требовал физического доступа к медной паре, тогда как электронное письмо проходило в открытом виде через полдюжины серверов. Тридцать лет спустя соотношение перевернулось. Электронная почта в подавляющем большинстве случаев шифруется при передаче; факс же так этому и не научился.

Старый синий настенный телефон с проводной трубкой, закреплённый на деревянной перегородке рядом со стеклянной дверью


Что GDPR говорит — и чего не говорит — о факсе

Общий регламент по защите данных (регламент ЕС 2016/679) не упоминает ни один канал передачи по названию. Он не запрещает факс — но и не благословляет электронную почту. Он устанавливает соразмерную обязанность достижения результата: статья 32 требует технических и организационных мер, «соответствующих риску», прямо называя шифрование и псевдонимизацию среди средств, которые следует рассмотреть.

Три принципа применимы к факсимильному сообщению напрямую:

  • Минимизация (статья 5.1.c). Передавать только строго необходимые данные. Полная выписка из истории болезни, отправленная в ответ на запрос о дозировке препарата, — уже несоответствие, независимо от канала.
  • Целостность и конфиденциальность (статья 5.1.f). Организация обязана обеспечить защиту от несанкционированной обработки и случайной утраты. Факс, выходящий из общего принтера в open space, этому не отвечает.
  • Подотчётность (статья 5.2). Вы должны быть способны доказать своё соответствие. Отсюда важность журнала отправок и отчётов о передаче.

CNIL в своих рекомендациях по медицинским данным и в руководстве по безопасности персональных данных не запрещает факс, но настаивает на одном пункте: факсимильный аппарат должен находиться в помещении с ограниченным доступом, а документы никогда не должны оставаться в выходном лотке. На практике это самая нарушаемая мера из всех.

Факс не шифруется, и точка

Технически факс группы 3 (стандарт ITU-T T.30) модулирует полутоновое изображение в звуковой полосе от 300 до 3400 Гц. Никакого уровня шифрования в стандарте не предусмотрено. Конфиденциальность целиком опирается на конфиденциальность транспорта — линии. Однако в 2026 году эта линия почти никогда не является выделенной медной парой.

С отключением аналоговой телефонной сети и повсеместным переходом на VoIP факсимильный сигнал оцифровывается, инкапсулируется (часто по T.38) и передаётся через несколько транзитных операторов. Каждый шлюз видит проходящее изображение. Разница с незашифрованным письмом больше не качественная: её попросту нет. Наша статья о сбоях T.38 подробно разбирает этот технический маршрут.

Стандарт сквозного шифрования факсов существует (T.36 с режимами HKM/HFX), но он требует, чтобы оба аппарата его поддерживали и имели общий ключ. Проще говоря, за пределами отдельных государственных применений им не пользуется никто.


Четыре инцидента, которые случаются чаще всего

Согласно типологиям нарушений, публикуемым CNIL и родственными европейскими надзорными органами, «отправка не тому получателю» из года в год входит в число самых частых причин уведомлений — опережая по объёму многие кибератаки. Факс вносит в это существенный вклад по вполне прозаическим причинам.

1. Опечатка в одной цифре

На стороне факса нет никакого механизма проверки: в отличие от письма, которое при неверном адресе возвращается отправителю, ошибочный, но действительный номер где-то звонит, и страница печатается. Задокументированные случаи, когда медицинские документы попадали к частному лицу или к никак не связанной компании, привели к санкциям и в Великобритании, и в Германии. Единственный барьер здесь человеческий: перепроверка вторым сотрудником или использование справочника проверенных номеров.

2. Общий выходной лоток

Факс, полученный в 18:40 в коридоре, остаётся доступным для чтения уборщику, стажёру, посетителю. Это самая банальная и самая дорогостоящая уязвимость. Противодействие сводится к трём мерам: аппарат в закрываемом помещении, защищённая печать по коду или — что гораздо эффективнее — переход на приём в электронном виде, в PDF, в именной почтовый ящик.

3. Черновик, выброшенный без уничтожения

Испорченные страницы, лишние копии, распечатанные отчёты — всё это слишком часто оказывается в обычной корзине. Простой шредер с перекрёстной резкой уровня P-4 (стандарт DIN 66399) снимает этот риск за смехотворную по сравнению со штрафом сумму. Это первое оборудование, которое стоит поставить рядом с любым ещё работающим факсом.

4. Память аппарата

Мало кто из пользователей об этом знает: большинство профессиональных МФУ хранят принятые и отправленные факсы на внутреннем диске, иногда месяцами. При обновлении парка техники такие машины уходят на переработку — или на перепродажу — вместе с данными. CNIL и ANSSI рекомендуют документированное безопасное стирание перед любым выводом из инвентаря.

Старый деревянный телефонный коммутатор с красными переключателями, дисковым номеронабирателем и бежевой проводной трубкой


Бумажный факс и онлайн-факс: честное сравнение рисков

РискФизический факсимильный аппаратОнлайн-факс (облако)
Шифрование при передачеОтсутствует (T.30 в открытом виде)HTTPS/TLS до провайдера, дальше в открытом виде
Контроль доступа к полученному документуСлабый (бумажный лоток)Сильный (именной ящик, пароль)
Прослеживаемость отправокЛокальный журнал, стираемыйЖурнал с отметками времени на стороне провайдера
Риск неверного номераВысокийВысокий (такой же)
Остаточные данныеЗабытый внутренний дискСерверы провайдера (срок закрепляется договором)
Новый привнесённый рискОбработка подрядчиком: провайдер видит содержимое

Честное прочтение этой таблицы таково: онлайн-факс заметно улучшает «нижнюю» часть цепочки (кто видит документ после доставки и с какой прослеживаемостью), но не улучшает передачу до аналогового факсимильного аппарата и добавляет посредника. Этот посредник является обработчиком по смыслу статьи 28 GDPR: нужен договор, понимание того, где расположены серверы, и установленный срок хранения.

Какие вопросы задать провайдеру онлайн-факса

  • Где размещаются данные? Хостинг в Европейском союзе снимает вопрос о передаче за пределы ЕС и о Data Privacy Framework.
  • Сколько времени хранятся переданные документы? В идеале — автоматическое удаление после подтверждения отправки.
  • Имеет ли сервис статус HDS (хостинг медицинских данных), если вы работаете с медицинскими сведениями? Во Франции это законодательное требование, а не опция (статья L.1111-8 Кодекса общественного здравоохранения).
  • Существует ли доступный для просмотра журнал доступа и процедура уведомления об инциденте?

Снижение риска: практический чек-лист

Вот что действительно работает, в порядке соотношения «эффективность/усилия».

Перед отправкой

  1. Спросить себя, нужен ли факс вообще. Защищённый портал, медицинская защищённая почта (во Франции — MSSanté), зашифрованное хранилище справляются лучше в девяти случаях из десяти.
  2. Минимизировать. Скрыть ненужные идентификаторы. Рулон непрозрачной корректирующей ленты или маскирующие наклейки сделают это аккуратно до сканирования, не оставляя просвечивающего текста, как это бывает с чёрным маркером при сканировании на просвет.
  3. Обязательный титульный лист с отметкой о конфиденциальности и указанием уничтожить документ в случае ошибочного получения. Юридически он никого не обязывает, но документирует вашу осмотрительность.
  4. Двойная проверка номера вторым сотрудником для любой отправки, содержащей чувствительные данные.

Во время и после

  1. Сохраняйте отчёт о передаче: в нём указаны время, количество страниц и CSID получателя. Это ваше единственное доказательство отправки. Наше руководство по архивированию факсов подробно разбирает применимые сроки.
  2. Ничего не оставляйте в лотке. Если аппарат стоит в общей зоне, предусмотрите как минимум запирающуюся папку с клапанами для документов, ожидающих получения.
  3. Уничтожайте черновики немедленно.
  4. Очищайте память аппарата перед любым ремонтом, перепродажей или списанием.

На уровне организации

  1. Внесите факс в реестр операций обработки, с указанием цели и правового основания.
  2. Обучайте сотрудников. Экземпляр практического руководства CNIL по безопасности персональных данных или практическое пособие для DPO в свободном доступе в офисе стоит больше, чем забытая служебная записка.
  3. Подготовьте процедуру реагирования на утечку: кто принимает решение, в какой срок, по какому шаблону уведомления.

Зелёный стационарный телефон с кнопками и трубкой с чёрным витым шнуром, стоящий на гравии


Факс ушёл не на тот номер: что делать в течение часа?

Это самый частый сценарий — и тот, в котором организации чаще всего импровизируют.

  1. Оцените. Есть ли персональные данные? Являются ли они чувствительными (здоровье, правонарушения, банковские сведения)? Сколько субъектов данных затронуто?
  2. Локализуйте. Позвоните по ошибочно набранному номеру, попросите уничтожить документ, зафиксируйте это письменно. Часто это единственная возможная мера сдерживания.
  3. Задокументируйте. Любое нарушение, даже не подлежащее уведомлению, должно быть внесено в реестр нарушений (статья 33.5). Отсутствие такого реестра само по себе является несоответствием, которое проверки выявляют неизменно.
  4. Уведомите надзорный орган в течение 72 часов, если существует риск для прав и свобод. Во Франции онлайн-процедура доступна на cnil.fr. Позднее уведомление лучше, чем его отсутствие: но оно должно быть мотивировано.
  5. Проинформируйте субъектов данных, если риск высокий — типично для медицинской документации или банковских реквизитов, ставших доступными.

Часто упускаемый нюанс: отправка не тому получателю — это нарушение конфиденциальности, тогда как потеря так и не дошедшего факса — нарушение доступности. Оба подпадают под одну и ту же статью 33.


Частые вопросы

Безопаснее ли факс, чем электронная почта, в 2026 году?

Нет, в общем случае. Письмо между двумя современными серверами шифруется при передаче по TLS; факс — никогда. Мнимое превосходство факса связано с его бумажным «финалом» — но именно там и происходит большинство утечек.

Можно ли передавать медицинские данные факсом во Франции?

Это не запрещено, но не рекомендуется и жёстко регламентировано. Предпочтительной эталонной средой остаётся защищённая медицинская почта (MSSanté). Если без факса не обойтись, аппарат должен находиться в зоне с ограниченным доступом, а объём отправляемых данных — минимизироваться. См. также наш материал о факсе в медицинских кабинетах.

Имеет ли отметка о конфиденциальности на титульном листе юридическую силу?

Она ничего не навязывает непреднамеренному получателю, который не подписывал никаких обязательств. Её ценность доказательственная: она демонстрирует, что вы приняли организационную меру, и это учитывается при оценке санкции.

Избавляет ли меня онлайн-факс от требований GDPR?

Нет: он смещает часть риска и создаёт новый — обработку данных подрядчиком. Вы остаётесь контролёром данных. Отношения с провайдером должны быть оформлены договором, соответствующим статье 28.

Сколько хранить отчёт о передаче?

В течение срока исковой давности, применимого к соответствующему действию, — часто пять лет в договорных отношениях. Но сам отчёт содержит персональные данные: хранить его бессрочно «на всякий случай» нельзя.


Кратко

  • GDPR не запрещает факс, но требует мер, соразмерных риску: минимизации, контроля доступа, прослеживаемости.
  • Факс не шифруется: стандарт T.30 ничего для этого не предусматривает, а переход на VoIP умножил число посредников, через которых проходит изображение.
  • Утечки редко происходят из-за перехвата: они происходят из-за неверно набранной цифры, общего выходного лотка, выброшенного черновика или памяти перепроданного аппарата.
  • Онлайн-факс улучшает «нижнюю» часть цепочки (именной ящик, журнал с отметками времени), но добавляет обработчика, отношения с которым нужно оформить договором, — а при медицинских данных ещё и требование HDS.
  • Ошибка в адресате — это утечка данных: её нужно внести в реестр и уведомить надзорный орган в течение 72 часов, если риск того требует.
  • Лучший шаг к соответствию — каждый раз перед отправкой спрашивать себя, нет ли более подходящего канала.

Тегиfaxsecuritypaperless

Вернуться к новостям

Читайте также