Найти в Дзене
Intelligencia

Ритуальный OSINT

Если верить презентациям специализированных компаний, OSINT — почти магия. Купили платформу, подключили фиды и источники, настроили уведомления — и вот уже руководство довольно, аналитики заняты, дашборды переливаются всеми цветами нежелательной радуги, риски под контролем, инсайты у сотрудников случаются чаще, чем плодятся мухи дрозофилы. Эврика! Но проходит время, и обнаруживается странность: отчёты есть, сигналы есть, активность кипит. А вот ожидаемой уверенности в принимаемых решениях нет. Скепсис рождается не потому, что OSINT «не работает». А потому, что его суть почти всегда понимают превратно. OSINT это не продукт и не «внедрение». Это возможность (и готовность!) ориентироваться в шумной, иногда враждебной, текучей и вязкой информационной среде. Инструменты могут где-то помогать, что-то ускорять, масштабировать, но это никакая не разведка. Ограничьте OSINT набором платформ и источников — и можно смело сворачивать лавочку. Вы выбрасываете деньги на ветер. Впрочем, в корпорат

Ритуальный OSINT

Если верить презентациям специализированных компаний, OSINT — почти магия. Купили платформу, подключили фиды и источники, настроили уведомления — и вот уже руководство довольно, аналитики заняты, дашборды переливаются всеми цветами нежелательной радуги, риски под контролем, инсайты у сотрудников случаются чаще, чем плодятся мухи дрозофилы. Эврика!

Но проходит время, и обнаруживается странность: отчёты есть, сигналы есть, активность кипит. А вот ожидаемой уверенности в принимаемых решениях нет.

Скепсис рождается не потому, что OSINT «не работает». А потому, что его суть почти всегда понимают превратно.

OSINT это не продукт и не «внедрение». Это возможность (и готовность!) ориентироваться в шумной, иногда враждебной, текучей и вязкой информационной среде. Инструменты могут где-то помогать, что-то ускорять, масштабировать, но это никакая не разведка. Ограничьте OSINT набором платформ и источников — и можно смело сворачивать лавочку. Вы выбрасываете деньги на ветер.

Впрочем, в корпоративном мире это происходит с удивительной легкостью и проворством.

Компании жаждут предсказуемости, стандартов, измеримых KPI и минимизации рисков. Если они имеют дело с внешним провайдером, то мечтают еще получить наглядное подтверждение, что компания не переплачивает за оказываемые услуги: "давайте будем измерять проделанную работу количеством отчетов по формам Б1-Б28, а качество отчетов по количеству страниц? - Так хоть что-то можно будет контролировать". В операционной деятельности это иногда работает, а в разведке не работает никогда.

Интеллектуальная работа не конвейере - это мониторинг, маскирующийся под инсайт.

Некоторые команды/провайдеры приходят к клиентам с мантрами вроде «мониторить угрозы» или «следить за соцсетями». В этом случае OSINT превращается в перформанс: сигналы собираются, отчёты пишутся, активность демонстрируется. Но отличить критичное от просто любопытного такие провайдеры не в состоянии, ведь при выборе между долгим (и мучительным) "узнаванием" клиента и быстрой продажей красивой коробки они выбирают последнее. Никого не осуждаем, ведь деньги нужны всем, но вреда от таких провайдеров больше, чем пользы.

Настоящая ценность рождается, когда OSINT встроен в ключевые процессы.

Для этого нужно понять: на основании какой внешней информации принимают решения сотрудники организации. И даже более того, какое знание позволило бы сотрудникам принимать более качественные решения:

🔘 Что ищут юристы перед сделкой? Не просто проверяют, а хотят на самом деле знать?

🔘 Как принимает решения владелец? Не говорит, а вот "по правде", как на самом деле?

🔘 Что у нас с наймом и развитием сотрудников? Когда нанимаем, о чем думаем? Как и кого встраиваем в организацию? Кто прижился и не прижился (и почему)? Какое знание о не прижившихся сотрудниках помогло бы нам избежать ошибки?

🔘 Что у нас там в СБ? Проверяем сотрудников только на криминал, административку и звоним паре работодателей? А как с действующими сотрудниками? - Их публичная активность как-то отслеживается? Контрагенты проверяются, понятное дело, но знаемы ли мы о них то, что позволило бы организации более эффективно с этими контрагентами сотрудничать?

🔘 Продажи - это святое. Работает - не ломай, но обеспечивает ли организация своих продавцов информацией, которая позволила бы им продать больше?

🟤 А есть еще финансовая служба, комплаенс, маркетинг, PR, производство, R&D и множество других департаментов, отделов и служб, которые нуждаются в ответах на регулярно возникающие вопросы.

Разведка, даже только OSINT, это сложно. Это не «построить социограмму» и не «проверить соискателя». Нужно разбираться в том, как ваш клиент на самом деле принимает решения, а не в том, как "делали всегда", "принято", "написано в руководстве по OSINT".

______

P.S. Впрочем, если вы посмотрите на публикацию выше, то все, что я здесь так сумбурно написал, это всего-навсего поиск Key Intelligence Needs и обязательный элемент самого простого, базового инструмента разведки.

#osint #разведка #мониторинг #безопасность #проверки