Менеджер по продажам каждый день отправляет по несколько КП. В каждом - его телефон, часто email, иногда должность. Это стандартный документооборот: ничего необычного, всё по правилам.
Только вот КП после отправки живёт своей жизнью. И это не метафора.
Ниже - разбор: как именно работает парсинг контактов через документооборот, куда уходят эти данные и что с этим делать.
Вопросы по защите периметра, понятные без технического фона, разбираем в разборе про аудит периметра.
Что происходит с КП после того, как вы его отправили?
Коротко: документ уходит за пределы вашего контроля с момента нажатия «Отправить».
Вы видите в аналитике: открыт, просмотрен. Иногда скачан. На этом информация заканчивается. Что дальше - не видно.
Получатель может:
- переслать коллегам или партнёрам
- загрузить в облачное хранилище компании (Google Drive, OneDrive, Яндекс Диск)
- открыть через браузер через облачный сервис, создав публичный или полупубличный URL
- сохранить в корпоративную базу знаний или CRM
Каждый такой шаг создаёт новую копию документа - иногда с новым адресом, который видят автоматические краулеры. При этом никто из участников ничего не нарушает. Просто обычный рабочий процесс.
Отдельный вектор - платформы для работы с КП. Если вы используете сервисы типа DocSend, Notion или PDF-хостинги, ссылка на документ может быть доступна для автоматической обработки - в зависимости от настроек.
Как системы сбора данных видят контакты в документе
Коротко: боты-парсеры не взламывают ваш сервер. Они автоматически обходят то, что доступно без пароля.
Современные системы парсинга контактов сканируют публично доступные источники: сайты, страницы облачных хранилищ, PDF-документы в открытом доступе, корпоративные порталы без авторизации.
Задача системы - найти структуру: имя + должность + телефон + email. Именно так устроено большинство КП. Парсинг контактов не требует настройки под ваш конкретный документ - система собирает всё, что совпадает с этим паттерном.
Контакты менеджеров в КП появляются в зоне видимости систем сбора несколькими путями:
- получатель загрузил PDF на корпоративный портал без закрытой авторизации
- КП отправлено через ссылку на облако, а не как вложение
- платформа для работы с КП индексируется поисковиками по умолчанию
- файл попал в публичный поиск, потому что хранилище получателя не ограничивало индексацию
После этого телефон и email менеджера оказываются в базе - без взлома, без нарушения законодательства со стороны тех, кто собирал.
Подробнее о том, как работает автоматический сбор данных с сайтов и документов - в статье «Как данные сотрудников утекают через сторонние сервисы».
Почему телефон менеджера ценнее корпоративного номера?
Коротко: корпоративный номер - это входящий поток. Личный номер менеджера - это точка входа к человеку, который ведёт переговоры.
Телефон 8-800 или общий email info@ знают все. На него попадают все подряд, и он сам по себе почти ничего не говорит о компании.
Телефон конкретного менеджера по продажам - другой разговор. Это прямой контакт с человеком, который:
- знает детали текущих переговоров
- может (непреднамеренно) раскрыть информацию о клиентской базе в разговоре
- является точкой входа во внутреннюю цепочку согласований
- понимает, с кем из клиентов компания сейчас работает
Детальнее про этот риск - в разборе «Открытые контакты сотрудников: слабое место периметра». КП - один из конкретных каналов этого риска.
После парсинга контакт менеджера попадает в базу. Дальше - вопрос, зачем он нужен тому, кто эту базу использует.
Если ваши менеджеры регулярно отправляют КП внешним контрагентам, их номера уже могут быть в базах систем сбора данных. Что конкретно из ваших данных сейчас доступно снаружи - можно проверить. StopParsing проводит бесплатный аудит периметра: передаёте список сайтов и номеров, получаете картину того, что открыто.
Запросить аудит: stopparsing.ru
Три сценария: что делают с контактами после парсинга
Коротко: собранный контакт менеджера используется в трёх типичных сценариях - спам, хантинг, разведка.
Сценарий 1: спам-атаки. Номер попадает в списки для автообзвона, рассылки в мессенджеры, спам-боты. Менеджер начинает получать звонки и сообщения, не связанные с рабочей деятельностью. Теряет время. Путается с реальными рабочими контактами.
Сценарий 2: переманивание. Если конкурент ведёт кадровую разведку, контакт менеджера с указанием должности из КП - это готовая зацепка для хантера. «Мы нашли ваши данные из открытых источников» - и разговор уже начат.
По данным StopParsing, оргструктуру компании по номерам сотрудников конкурент может выстроить, не имея никаких внутренних данных - достаточно автоматически собранных контактов из открытых каналов.
Сценарий 3: разведка клиентской базы. Менеджер из КП - это сигнал. Конкурент видит: этот человек работает в этой компании, занимается продажами. Если систематически собирать такие контакты по рынку, можно восстанавливать картину, с кем и как конкуренты ведут переговоры - без доступа к вашей CRM.
Ни один из этих сценариев не требует взлома. Достаточно автоматической обработки открытых данных.
Можно ли закрыть этот канал?
Коротко: полностью исключить риск нельзя - КП будет продолжать уходить к внешним получателям. Но снизить риск реально.
Что работает:
Вносить номера сотрудников под защиту от парсинга - закрыть их в базах источников сбора данных. Это снижает вероятность того, что автоматическая система добавит номер в свою выдачу.
Ограничить передачу прямых контактов в КП там, где это возможно: использовать корпоративный номер + персональное расписание для записи, а не личный мобильный.
Настроить ограничения на индексацию в платформах для работы с КП - большинство сервисов позволяют запретить поисковым ботам обходить документы.
Что не работает:
Просить менеджеров «не ставить телефон в документ» - это убивает персональность и снижает конверсию. Контакт в КП нужен.
Маскировка номера в PDF (картинки вместо текста) - современные системы парсинга распознают текст с изображений.
Реалистичный подход - это комбинация: закрытый периметр на уровне данных плюс осознанная политика в документообороте.
Как StopParsing работает на этом уровне
Коротко: сервис вносит ваши номера и сайты под защиту от парсинга, через собственные и партнёрские источники сбора данных.
Периметр защиты StopParsing состоит из двух направлений.
Сайты. Сервис закрывает ваши домены от систем сбора: снять посетителей и данные с вашего сайта становится значительно труднее.
Номера сотрудников. Телефоны менеджеров вносятся под защиту от парсинга. Когда система сбора данных пытается использовать защищённый номер, добавить его в свою базу или выдать по запросу - она получает значительно более сложный путь, чем с незащищёнными данными.
Именно это касается сценария с КП: номер менеджера в документе попадает в зону риска, но защита работает на уровне самого номера - не на уровне документа.
Процесс запуска:
- Передаёте список сайтов и номеров сотрудников
- Аудит периметра - показываем, что из этого сейчас доступно системам сбора
- Фиксируем векторы и объём, считаем индивидуальную цену по аудиту (без пакетов вслепую)
- Вносим домены и номера под защиту
- Держим периметр, добавляем новые сайты и номера по мере роста
Сервис работает в правовом поле 152-ФЗ: защищаем только ваши данные - ваши сайты и номера ваших сотрудников.
Подробнее о том, чем такая защита отличается от обычных мер - в статье «Чем защита от парсинга отличается от обычной».
Что честно ожидать от защиты?
Коротко: риск снижается ощутимо, но полного исключения нет. Это честная позиция.
StopParsing закрывает автоматические системы сбора данных - те, что работают без конкретной цели «взять именно вас». Именно они создают большую часть риска для среднего B2B-бизнеса: не ручная разведка конкурента, а парсинг «всего подряд», в который попадают данные ваших менеджеров.
Если конкурент целенаправленно занимается ручной разведкой по вашей компании - это другой уровень задачи, за рамками этого инструмента.
Формулировки, которые StopParsing использует: «намного сложнее», «значительно труднее», «снижаем риск». Не «полностью исключаем» и не «гарантируем». Это важно: любой, кто обещает 100% защиту от сбора данных, говорит неправду.
С чего начать: бесплатный аудит периметра
Коротко: передаёте список сайтов и номеров - получаете картину того, что уже открыто системам парсинга контактов и что нужно закрывать.
Первый шаг - аудит: вы узнаёте, что именно из ваших данных сейчас доступно системам сбора.
Что нужно передать: список сайтов и номеров сотрудников. После этого StopParsing показывает картину того, что открыто снаружи, - и только потом обсуждаются объём защиты и цена.
Телефон: 8 910 050 01 00.
Источники
- StopParsing. Сайт сервиса: stopparsing.ru
- Федеральный закон 152-ФЗ «О персональных данных». consultant.ru
- Роскомнадзор. Официальные рекомендации по защите персональных данных. rkn.gov.ru
Прочитали до конца - значит, тема задела. Аудит периметра бесплатный и занимает один разговор. Дальше вы сами решаете, что защищать.
