DID GLOBALБлогБЕЗПЕКА ВІРТУАЛЬНОЇ АТС: ЯК ЗАХИСТИТИ ДЗВІНКИ ТА ДАНІ БІЗНЕСУ

Безпека віртуальної АТС: як захистити дзвінки та дані бізнесу

Technology11.10.2026
Безпека віртуальної АТС: як захистити дзвінки та дані бізнесу

Телефонна атака може початися з одного скомпрометованого SIP-акаунта. Зловмисник отримує доступ до вихідних дзвінків, запускає трафік на дорогі міжнародні або premium-напрямки, а компанія помічає проблему після різкого зростання рахунку. Для call-центру є й інший сценарій: атака перевантажує SIP-сервер, через що оператори не можуть приймати клієнтські дзвінки.

Масштаб проблеми виходить далеко за межі окремих атак. Communications Fraud Control Association оцінила глобальні втрати телеком-галузі від fraud у $38,95 млрд за 2023 рік. Це близько 2,5% світової виручки сектору. Порівняно з попереднім дослідженням оцінені втрати збільшилися на 12%.

Для бізнесу ці цифри означають цілком конкретне завдання: доступ до телефонії потрібно захищати так само, як CRM, корпоративну пошту або платіжні системи.

Чим ризикує бізнес при зламі телефонії

Віртуальна АТС та SIP Trunk працюють через IP-мережі. Співробітникам не потрібно знаходитися біля фізичної АТС, щоб отримувати доступ до корпоративної телефонії. Та сама особливість визначає і модель безпеки. Потрібно контролювати облікові записи, IP-адреси, права користувачів, маршрути та характер трафіку.

CFCA відносить PBX Fraud та Account Takeover до основних методів телеком-шахрайства. Разом із Subscription Fraud та Service/Equipment Abuse п'ять провідних категорій сформували 51% зафіксованих fraud-проблем у дослідженні 2023 року.

Toll fraud може перетворити АТС на джерело чужого трафіку

При toll fraud зловмисник отримує можливість здійснювати дзвінки через корпоративну телефонну систему. Далі можуть запускатися сотні або тисячі викликів на дорогі напрямки.

Проблему легко пропустити, якщо компанія не контролює географію та час вихідного трафіку. Наприклад, відділ продажів працює з 09:00 до 18:00 і телефонує переважно в п'ять країн. Раптові 500 дзвінків о третій ночі на напрямок, який команда ніколи не використовувала, повинні викликати реакцію системи ще до отримання рахунку.

Тому fraud detection має працювати з конкретними відхиленнями: часом виклику, GEO, частотою дзвінків, тривалістю та різкими змінами обсягу трафіку.

Один пароль адміністратора може дати доступ до всієї АТС

Скомпрометований акаунт оператора та акаунт адміністратора мають різний рівень ризику. Оператору зазвичай потрібен доступ до дзвінків і власної робочої інформації. Адміністратор може керувати користувачами, маршрутами та іншими системними параметрами.

Якщо всі співробітники отримують надлишкові права, компрометація одного облікового запису відкриває значно більше можливостей для атаки.

Тому в корпоративній АТС права варто розподіляти за ролями. Менеджер працює зі своїми дзвінками, supervisor отримує необхідні інструменти контролю команди, а зміна критичних налаштувань залишається доступною обмеженому колу адміністраторів.

Незашифрований трафік створює ризик перехоплення

У SIP-телефонії сигналізація та голос передаються окремо, тому для них використовуються різні механізми захисту. TLS захищає SIP-сигналізацію, а SRTP шифрує голосовий потік.

DID Global підтримує TLS для SIP-сигналізації та SRTP для голосового трафіку. На рівні SIP-інфраструктури також використовуються географічні обмеження, контроль підозрілої активності та захищена маршрутизація.

Які налаштування реально знижують ризик зламу АТС

Безпека телефонії складається з кількох рівнів. Шифрування не компенсує слабкий пароль адміністратора, а складний пароль не допоможе, якщо компанія залишила відкритим непотрібний доступ до SIP-сервера.

Тому конфігурацію варто перевіряти як систему, а не як набір окремих функцій.

TLS і SRTP захищають різні частини дзвінка

Для SIP-з'єднання потрібне шифрування як сигналізації, так і самого аудіо. TLS використовується для захисту службових даних SIP, SRTP для голосового потоку.

Якщо компанія працює з фінансовими, медичними або іншими конфіденційними розмовами, підтримку цих протоколів варто перевіряти ще на етапі вибору SIP-провайдера.

Двофакторна автентифікація захищає критичні акаунти

Пароль може потрапити до зловмисника через phishing, повторне використання облікових даних або витік з іншого сервісу. Двофакторна автентифікація додає ще одну перевірку перед входом.

У першу чергу 2FA потрібна для акаунтів із доступом до критичних налаштувань. Паралельно варто прибрати спільні адміністративні облікові записи. Якщо п'ять людей користуються одним логіном, після інциденту складніше визначити, хто і коли змінив конфігурацію.

Географічні обмеження скорочують доступні напрямки для fraud

Якщо компанія телефонує лише в десять країн, немає практичного сенсу залишати відкритими всі міжнародні напрямки.

DID Global дозволяє використовувати географічні фільтри та обмежувати ризикові напрямки. Це скорочує потенційний масштаб toll fraud у випадку компрометації облікових даних.

Корисно застосувати той самий принцип до доступу. Якщо SIP-з'єднання має надходити тільки з визначених IP-адрес, whitelist звужує кількість точок, з яких можна звернутися до системи.

Моніторинг має реагувати на відхилення від звичайного трафіку

Статичної конфігурації недостатньо. Потрібно бачити, що відбувається з телефонією після запуску.

Для команди зі звичайним навантаженням 2 000 дзвінків на день стрибок до 6 000 потребує перевірки. Так само підозріло виглядає поява нового міжнародного напрямку або масових дзвінків у неробочий час.

DID Global використовує моніторинг SIP-трафіку та аналізує нетипові дзвінки, раптові піки й географічні аномалії. Для клієнта це дає можливість реагувати на зміну патерну до того, як аномальний трафік перетвориться на значний рахунок.

Записи дзвінків теж потрібно захищати

Ризики телефонії не закінчуються після завершення розмови. Запис дзвінка може містити ім'я, номер телефону, деталі замовлення, адресу, фінансову інформацію або інші персональні дані. Якщо компанія зберігає тисячі таких записів, вони стають окремим масивом даних, доступ до якого потрібно контролювати.

Для компаній, які працюють із клієнтами в ЄС, тут також виникають вимоги GDPR.

Що врахувати при записі розмов за GDPR

European Data Protection Board прямо вказує, що при записі телефонних розмов клієнта потрібно поінформувати про мету запису, отримувачів записів, право заперечувати та право отримати доступ до запису.

Компанія також повинна визначити законну підставу для обробки персональних даних і збирати тільки ті дані, які потрібні для заявленої мети.

На практиці це означає, що запис дзвінків не варто зберігати «про всяк випадок». Якщо компанія визначила конкретний строк зберігання, після його завершення записи потрібно видаляти відповідно до внутрішньої політики та застосовних правових вимог.

Ті самі правила доступу мають поширюватися на резервні копії. Якщо основне сховище захищене ролями, а backup із тими самими записами доступний ширшому колу співробітників, контроль даних фактично обходиться через резервну копію.

Як перевірити безпеку телефонії компанії

Перевірку краще проводити до появи підозрілого рахунку або недоступності ліній. Для першого аудиту достатньо пройти основні точки доступу та подивитися, які обмеження вже працюють.

Перевірте:

  • чи використовується TLS для SIP-сигналізації та SRTP для голосу;

  • чи захищені адміністративні акаунти 2FA;

  • скільки співробітників мають права адміністратора;

  • чи обмежений SIP-доступ за IP;

  • чи закриті країни та напрямки, куди компанія не телефонує;

  • чи встановлені rate limits;

  • чи фіксуються різкі зміни кількості дзвінків;

  • хто має доступ до записів розмов;

  • скільки часу зберігаються записи та резервні копії;

  • чи є сценарій дій при виявленні fraud.

Наприклад, якщо в АТС працюють 50 операторів, усім 50 не потрібен адміністративний доступ. Якщо бізнес телефонує у 8 країн, варто перевірити, навіщо системі дозволені десятки інших міжнародних напрямків. Саме такі налаштування скорочують кількість сценаріїв, якими може скористатися зловмисник.

Як DID Global захищає SIP-трафік

При виборі провайдера варто просити конкретну відповідь на питання про шифрування, маршрутизацію, контроль доступу та fraud detection. Формулювання «ми дбаємо про безпеку» не пояснює, що станеться, якщо о третій ночі з одного SIP-акаунта почнуться сотні дзвінків на нетиповий міжнародний напрямок.

У SIP Trunk від DID Global підтримуються TLS та SRTP, захищена маршрутизація, географічні обмеження та моніторинг аномального трафіку. SIP Trunk також не має фіксованого обмеження на кількість каналів, тому конфігурацію можна будувати під фактичне навантаження компанії.

При цьому частина відповідальності залишається на стороні бізнесу. Компанія визначає, кому надати адміністративний доступ, як співробітники працюють з обліковими записами, хто може прослуховувати записи та які дані потрібно зберігати.

Перед підключенням або перенесенням телефонії передайте команді DID Global поточну конфігурацію АТС, кількість користувачів, робочі GEO та вимоги до запису дзвінків. Це дозволить одразу визначити потрібні обмеження, шифрування та маршрутизацію і не залишати базові налаштування безпеки на етап «після запуску».