Когда одна компания поглощает другую или присоединяет новое юрлицо, защита данных не расширяется сама. Периметр защиты от парсинга - это список конкретных активов: сайтов и телефонов сотрудников, которые вы передали под охрану. Всё, что появилось после этого списка, остаётся открытым.

Уязвимость реальная. Системы сбора данных работают непрерывно. Пока вы занимаетесь юридическим оформлением сделки, они уже сканируют новые активы.

Разберём три конкретные точки, через которые утекают данные - и что с этим делать.


Если реорганизация уже идёт и вам нужно понять, что сейчас доступно снаружи, - начните с бесплатного аудита периметра. Это покажет, какие данные видят системы сбора прямо сейчас.


Почему слияние разрывает периметр защиты

Коротко: периметр защиты - это реестр конкретных активов. Вы передаёте список сайтов и телефонов - они закрываются от парсинга. Всё, что не в реестре, не защищено.

Компания-цель, которую вы поглощаете, до сделки жила в своём информационном поле. У неё свои сайты, свои домены, свои сотрудники с рабочими телефонами, свои формы захвата. Ни один из этих активов автоматически не попадает под вашу защиту в момент подписания договора.

Логика любого периметра безопасности одинакова: новый актив нужно намеренно добавить в реестр. Проблема в том, что в суете слияния об этом думают в последнюю очередь. А системы сбора данных конкурентов - в первую.

Если хотите понять, как в принципе устроена защита от парсинга, - в статье «Чем защита от парсинга отличается от обычного антивируса» объясняется механика без жаргона.

Дыра 1: Новые сайты - первая мишень конкурентов

Коротко: с момента, как о сделке стало известно публично, сайты присоединённой компании становятся активной точкой интереса для систем сбора данных.

У компании, которую вы поглощаете, один сайт или несколько. Возможно, региональные поддомены. Возможно, отдельный лендинг под конкретный продукт. Всё это - активы, на которые прямо сейчас идёт трафик.

Посетители этих сайтов ведут себя так же, как посетители ваших: изучают цены, смотрят условия, сравнивают с конкурентами. Именно в этот момент системы перехвата трафика конкурентов могут их зафиксировать - и ваш конкурент получит контакт человека, который только что был у вас на сайте.

Это то, от чего защита от парсинга закрывает ваши основные активы. Но активы присоединённой компании пока не в списке.

Конкурент не знает заранее, что вы купили эту компанию. Но как только сделка стала известна - аналитик посмотрит на новые сайты, которые теперь связаны с вашим брендом, и добавит их в свой мониторинг. Или это сделает автоматическая система.

Среди рисков, которые закрывает защита от парсинга, этот - первый: посетители ваших сайтов не должны оказываться в базах конкурентов.

Дыра 2: Телефоны новых сотрудников под открытым небом

Коротко: структура компании присоединённой компании читается из открытых источников - и без защиты там видны рабочие телефоны сотрудников.

Когда компания попадает в новый контур, её сотрудники автоматически становятся частью вашей структуры компании. С точки зрения парсинга это означает: у конкурентов появился список новых людей, которых раньше не было.

Рабочие телефоны сотрудников собираются из открытых источников: корпоративных сайтов, профессиональных платформ, баз данных организаций. Если эти телефоны не закрыты от парсинга - они доступны тем, кто целенаправленно собирает данные о вашей структуре.

Это используется двумя способами. Первый - переманивание: конкурент выходит на новых сотрудников раньше, чем они вошли в вашу культуру и стали лояльны. Второй - спам: телефоны попадают в базы холодного обзвона.

Ни один из этих сценариев не катастрофа сам по себе. Но оба происходят тихо - и обычно замечают их уже постфактум.


Периметр защиты от парсинга закрывает и сайты, и телефоны сотрудников - два вектора одновременно. Но только те, что включены в реестр.

Если присоединяете новое юрлицо - это хороший момент пересмотреть весь список заново. Посмотреть, как строится защита периметра.

Узнать, насколько сейчас открыт ваш периметр - stopparsing.ru


Дыра 3: Формы захвата на новых доменах - данные текут к конкуренту

Коротко: формы захвата на сайтах присоединённой компании собирают лиды, которые могут попасть в системы перехвата конкурентов раньше, чем эти сайты попадут в ваш периметр.

Присоединённая компания тратила бюджет на рекламу, гнала трафик на свои посадочные, собирала заявки. Этот механизм продолжает работать после сделки - часто несколько месяцев, пока идёт интеграция.

Формы захвата - отдельный вектор уязвимости. Данные из форм могут попасть во внешние системы по нескольким каналам: через незащищённые коды аналитики на странице, через сторонние сервисы, которые использовала прежняя команда, через механизмы, которые были настроены ещё до вашего контроля.

Итог: вы платите за рекламу на сайты присоединённой компании, а часть этих лидов может оказаться в базах конкурентов раньше, чем у вас.

Защита форм захвата - одна из трёх составляющих периметра. Без неё две остальные не дают полной картины.

Что происходит в первые 72 часа после объявления о сделке

Коротко: объявление о слиянии - это сигнал для систем мониторинга конкурентов начать изучать ваши новые активы.

Момент, когда информация о сделке становится публичной, фиксируется в разных местах одновременно: пресс-релиз, публикации в деловых СМИ, изменения на официальных сайтах, обновления в LinkedIn сотрудников присоединённой компании, изменения в данных ЕГРЮЛ.

Конкурент, который следит за вашим рынком, получает несколько сигналов сразу. Аналитик или автоматическая система добавляет новые домены в мониторинг. Начинается сбор данных о трафике, телефонах, структуре.

Это не паранойя. Это стандартная конкурентная разведка, которую практикуют зрелые компании.

У вас есть несколько часов - максимум дней - до того, как новые активы попадут в радар конкурентного мониторинга. Если периметр обновлён заранее - это время уходит впустую для конкурентов. Если нет - каждый час это данные о ваших новых посетителях, сотрудниках и лидах.

Как быстро системы сбора находят незащищённые активы

Коротко: часы, не недели. Новые домены, связанные с вашим брендом, попадают в поле зрения систем мониторинга быстрее, чем вы думаете.

Данные о регистрации доменов - публичные. Изменения в регистрационных данных компаний - публичные. Профили сотрудников с новым местом работы - публичные. Всё это индексируется и агрегируется непрерывно.

Профессиональные системы конкурентного мониторинга проверяют интересующие их домены и организации ежедневно - иногда несколько раз в день. Они не ждут, пока вы сообщите о новом активе. Они находят его сами.

Подробнее о том, что именно видно снаружи и откуда берутся эти данные, - в материале «Что о вашей компании видно системам сбора данных».

Аудит периметра после слияния: правильный порядок шагов

Коротко: сначала список, потом аудит, потом план. Не наоборот.

Когда сделка завершена или объявлена, порядок действий по защите периметра выглядит так:

  1. Составьте список всех новых активов. Сайты и домены присоединённой компании (включая поддомены и лендинги). Телефоны сотрудников новой структуры - рабочие номера, которые фигурируют в открытых источниках.

  2. Передайте список на аудит. Аудит периметра показывает, какие из новых активов уже доступны системам сбора данных и через какие каналы. Без этого шага сложно расставить приоритеты - не все активы одинаково уязвимы.

  3. Получите план защиты. Объём работ и стоимость считаются индивидуально, по результатам аудита - не "пакетом вслепую". Это позволяет закрыть сначала то, что действительно открыто и важно.

  4. Обновите периметр. Новые домены и телефоны вносятся в список защищаемых активов. Мониторинг продолжается - в том числе на случай появления новых активов при дальнейшем росте.

Идеальный момент начать - до публичного объявления о сделке. Реалистичный - в первые дни после. Чем позже, тем больше времени новые активы провели в открытом доступе.

О том, как устроен аудит периметра с самого начала, - в отдельном разборе.

Чек-лист: что обновить в первые 72 часа

Минимальный список действий, если слияние уже произошло или вот-вот случится:

  • Составить список всех сайтов и доменов присоединённой компании
  • Составить список рабочих телефонов ключевых сотрудников новой структуры
  • Проверить, какие сторонние сервисы подключены к формам захвата на новых сайтах
  • Передать полный список активов на аудит периметра
  • Получить оценку текущей уязвимости и план защиты по результатам аудита
  • Внести новые активы в реестр периметра до или сразу после публичного объявления о сделке

Первые три шага укладываются в несколько часов работы команды. Четвёртый и пятый - взаимодействие со StopParsing. Шестой - результат этого взаимодействия.

Защита от парсинга не даёт стопроцентной гарантии: риск снижается значительно, но не исчезает полностью. Цель - сделать сбор данных о ваших активах настолько трудоёмким для конкурентов, чтобы они переключились на более лёгкие цели.


Провести бесплатный аудит периметра - передать список активов и получить картину того, что сейчас доступно системам сбора данных.

Начать аудит - stopparsing.ru


Источники