Что нельзя писать в SMS: персональные данные и тайна связи

Текст SMS кажется мелочью, но именно в нём чаще всего прячется риск. Одно сообщение с лишними сведениями может раскрыть чувствительные данные человека, и содержимое рассылки нужно проектировать так же аккуратно, как и её юридические основания. В статье собран практический чек-лист: что не стоит отправлять в теле сообщения и как формулировать тексты безопасно.
Материал носит практический характер и не заменяет юридическую консультацию. Спорные форматы уведомлений и работу с чувствительными категориями данных стоит проверять с юристом и опираться на актуальную редакцию законодательства РФ.
Эта статья — именно о содержимом SMS: какие сведения не стоит выносить в открытый текст. Защита базы номеров, API, журналов отправки и прав сотрудников — отдельный слой безопасности; он разобран в материале про защиту данных в сервисных SMS.
Почему содержимое SMS требует осторожности
SMS проходит через несколько звеньев и оседает в разных местах: у оператора, в истории телефона, в уведомлениях на экране блокировки. Сообщение может увидеть не только адресат, но и случайный человек рядом или тот, кому попал в руки чужой телефон. Поэтому чем меньше чувствительных данных в тексте, тем ниже риск.
Здесь работает простой принцип минимизации: в сообщении должно быть ровно столько информации, сколько нужно для его цели, и ни байтом больше. Общий контекст обработки номеров и данных мы разбираем в материале про 152-ФЗ и SMS-рассылки, а эта статья — про то, что конкретно писать в тексте.
Ещё одна причина осторожности — сообщения живут дольше, чем кажется. Они остаются в переписке, попадают в резервные копии, иногда пересылаются в поддержку или коллегам. Данные, которые были уместны в момент отправки, могут всплыть спустя месяцы совсем в другом контексте. Поэтому проще изначально не класть в текст то, что не хочется увидеть в чужих руках позже.
Полные данные банковских карт
Полный номер карты, срок действия и особенно код с оборота (CVC/CVV) не следует передавать в открытом SMS. Эти данные в связке создают риск финансового ущерба при утечке. Стандарт PCI DSS отдельно запрещает хранить проверочный код карты после авторизации; практическое правило для SMS ещё проще — не включать его в текст сообщения (разъяснение PCI Security Standards Council).
Если нужно сослаться на карту, используйте безопасный минимум — например, последние цифры для узнавания.
Оплата картой •••• [последние 4 цифры] на сумму [сумма] прошла успешно
Такой формат помогает человеку понять, о какой карте речь, но не раскрывает данные, которыми можно воспользоваться.
Пароли и коды в связке с логином
Разовые коды подтверждения — обычная и полезная практика. Проблема возникает, когда в одном сообщении оказываются и логин, и пароль, или код вместе с прямым указанием, к какому аккаунту и логину он относится. Такая связка превращает перехваченное сообщение в готовый ключ доступа.
Код для входа в [Сервис]: [код]. Никому не сообщайте его. Сотрудники [Сервис] не запрашивают код
В примере есть название сервиса, чтобы человек понимал контекст запроса, но нет логина и кликабельной ссылки на форму ввода. Такой подход согласуется с рекомендацией NIST добавлять в сообщения вне основного канала контекст, например название сервиса (NIST SP 800-63B). Как правильно проектировать такие сообщения, мы подробно разбираем в материале про OTP-коды для входа. Постоянные пароли открытым текстом передавать не следует.
Не добавляйте к коду ссылку, ведущую прямо на форму авторизации: пользователь может привыкнуть переходить из SMS и хуже распознавать фишинг. Сообщение должно объяснять, какой сервис запросил подтверждение, но вводить код человек должен в уже открытом приложении или на самостоятельно открытом сайте.
Паспортные и иные идентификационные данные
Серия и номер паспорта, СНИЛС, ИНН и другие идентификаторы относятся к персональным данным. Передача их полных значений в открытом SMS создаёт лишний риск раскрытия, даже если такой формат кажется удобнее для клиента.
Если нужно, чтобы человек узнал документ или заявку, лучше ссылаться на неполный идентификатор или внутренний номер обращения.
Заявление №[номер] принято. Статус: [ссылка на личный кабинет]
Подробности, требующие идентификации, разумнее показывать в защищённом личном кабинете, а не в открытом сообщении.
Сведения о здоровье и другие чувствительные категории
Диагнозы, результаты обследований, сведения о приёме у конкретного специалиста и подобная информация относятся к особо чувствительным категориям данных. Их раскрытие в SMS особенно болезненно, потому что сообщение может увидеть посторонний.
Напоминаем о записи [дата], [время]. Адрес и детали: [ссылка]
В примере нет ни диагноза, ни направления, ни названия узкого профиля приёма — только нейтральное напоминание и ссылка. Конкретику лучше держать за пределами открытого текста. Сведения о здоровье относятся к специальным категориям персональных данных по статье 10 закона № 152-ФЗ, поэтому такой сценарий особенно требует консультации юриста.
Тайна связи и доступ третьих лиц
Содержание сообщений защищается как тайна связи по статье 63 закона № 126-ФЗ, и относиться к нему нужно бережно. На практике это означает не пересылать чужие сообщения без основания, не хранить лишние копии и не давать доступ к текстам рассылок сотрудникам, которым он не нужен для работы.
Отдельный риск — сообщение видно на экране блокировки. Чем чувствительнее данные, тем выше вероятность, что мимолётный взгляд постороннего обернётся проблемой. Это ещё один довод в пользу того, чтобы выносить детали в защищённые каналы, а в SMS оставлять минимум.
Как формулировать сообщения безопасно
Безопасная формулировка строится вокруг трёх идей: минимум данных, ссылка вместо подробностей и нейтральный тон. Вместо того чтобы писать всё в тексте, дайте человеку короткий указатель и уведите детали в личный кабинет или защищённую страницу. Используйте HTTPS и узнаваемый домен компании; не помещайте персональные данные и долгоживущий ключ авторизации прямо в URL.
Полезно заранее подготовить проверенные SMS-шаблоны для бизнеса, где чувствительные поля либо отсутствуют, либо заменены на безопасные плейсхолдеры. Шаблонный подход снижает вероятность, что кто-то в спешке вставит в сообщение лишнее.
Помогает и разделение ролей: тот, кто придумывает текст рассылки, и тот, кто имеет доступ к чувствительным полям в базе, — не обязательно один и тот же человек. Чем меньше сотрудников видит связку «номер плюс чувствительные данные», тем ниже риск случайной или намеренной утечки. Проверку шаблонов на лишние поля разумно сделать обязательным шагом перед запуском.
Что можно отправлять без лишнего риска
Не всё требует секретности. Нейтральные сведения обычно безопасны: факт и статус заказа без чувствительной начинки, напоминание о записи без медицинских деталей, подтверждение действия без полных реквизитов, разовый код без логина.
Заказ №[номер] готов к выдаче. Пункт: [адрес], до [дата]
Такой текст выполняет свою задачу и не раскрывает ничего, чем можно было бы злоупотребить. Отправляйте подобные сообщения только тем, кто ожидает от вас коммуникации, — как это устроено, мы разбираем в материале про согласие на SMS-рассылку.
Наконец, помните про контекст получателя. Даже безобидное на вид сообщение неприятно, если человек его не ждёт и не понимает, откуда компания взяла его номер. Ясный отправитель, понятный повод и отсутствие лишних данных вместе делают сервисную коммуникацию спокойной и не вызывающей вопросов ни у абонента, ни у проверяющих.
Типичные ошибки
Класть код и логин в одно сообщение. Перехваченный текст становится готовым ключом доступа.
Писать полные реквизиты карты или документа. Удобство не оправдывает риск прямого ущерба и раскрытия личности.
Указывать диагноз или медицинские детали в тексте. Сообщение может увидеть посторонний, а данные особо чувствительны.
Дублировать чувствительные детали «для надёжности». Каждая лишняя копия данных — это дополнительный риск, а не страховка.
Что проверить юристу
На консультацию стоит вынести перечень полей, которые вы планируете указывать в сообщениях, и то, какие из них относятся к чувствительным категориям. Отдельно проверьте сценарии с кодами, оплатами и медицинскими напоминаниями, где риск раскрытия выше всего.
Также уточните требования к обращению с тайной связи и к доступу сотрудников к текстам рассылок. Эти вопросы зависят от отрасли и актуальной редакции законодательства, поэтому ответы формулирует юрист под вашу ситуацию.
Полезно заранее вынести на консультацию и организационную сторону: кто в компании утверждает новый шаблон сообщения, как проверяется, не попали ли в текст лишние поля, и что делать, если чувствительные данные всё же оказались отправлены по ошибке. Такой регламент проще обсудить и закрепить заранее, чем разбирать инцидент постфактум, когда сообщение уже ушло.
Заключение
Что нельзя писать в SMS — это в первую очередь вопрос дисциплины и минимализма. Не отправляйте полные реквизиты карт и документов, не связывайте коды с логином, не раскрывайте диагнозы и другие чувствительные сведения в открытом тексте.
Держите в сообщении только необходимое, уводите детали в защищённые каналы и используйте проверенные шаблоны. Спорные форматы уведомлений согласуйте с юристом заранее.