Менеджер по продажам каждый день отправляет по несколько КП. В каждом - его телефон, часто email, иногда должность. Это стандартный документооборот: ничего необычного, всё по правилам.

Только вот КП после отправки живёт своей жизнью. И это не метафора.

Ниже - разбор: как именно работает парсинг контактов через документооборот, куда уходят эти данные и что с этим делать.

Вопросы по защите периметра, понятные без технического фона, разбираем в разборе про аудит периметра.


Что происходит с КП после того, как вы его отправили?

Коротко: документ уходит за пределы вашего контроля с момента нажатия «Отправить».

Вы видите в аналитике: открыт, просмотрен. Иногда скачан. На этом информация заканчивается. Что дальше - не видно.

Получатель может:

  • переслать коллегам или партнёрам
  • загрузить в облачное хранилище компании (Google Drive, OneDrive, Яндекс Диск)
  • открыть через браузер через облачный сервис, создав публичный или полупубличный URL
  • сохранить в корпоративную базу знаний или CRM

Каждый такой шаг создаёт новую копию документа - иногда с новым адресом, который видят автоматические краулеры. При этом никто из участников ничего не нарушает. Просто обычный рабочий процесс.

Отдельный вектор - платформы для работы с КП. Если вы используете сервисы типа DocSend, Notion или PDF-хостинги, ссылка на документ может быть доступна для автоматической обработки - в зависимости от настроек.


Как системы сбора данных видят контакты в документе

Коротко: боты-парсеры не взламывают ваш сервер. Они автоматически обходят то, что доступно без пароля.

Современные системы парсинга контактов сканируют публично доступные источники: сайты, страницы облачных хранилищ, PDF-документы в открытом доступе, корпоративные порталы без авторизации.

Задача системы - найти структуру: имя + должность + телефон + email. Именно так устроено большинство КП. Парсинг контактов не требует настройки под ваш конкретный документ - система собирает всё, что совпадает с этим паттерном.

Контакты менеджеров в КП появляются в зоне видимости систем сбора несколькими путями:

  • получатель загрузил PDF на корпоративный портал без закрытой авторизации
  • КП отправлено через ссылку на облако, а не как вложение
  • платформа для работы с КП индексируется поисковиками по умолчанию
  • файл попал в публичный поиск, потому что хранилище получателя не ограничивало индексацию

После этого телефон и email менеджера оказываются в базе - без взлома, без нарушения законодательства со стороны тех, кто собирал.

Подробнее о том, как работает автоматический сбор данных с сайтов и документов - в статье «Как данные сотрудников утекают через сторонние сервисы».


Почему телефон менеджера ценнее корпоративного номера?

Коротко: корпоративный номер - это входящий поток. Личный номер менеджера - это точка входа к человеку, который ведёт переговоры.

Телефон 8-800 или общий email info@ знают все. На него попадают все подряд, и он сам по себе почти ничего не говорит о компании.

Телефон конкретного менеджера по продажам - другой разговор. Это прямой контакт с человеком, который:

  • знает детали текущих переговоров
  • может (непреднамеренно) раскрыть информацию о клиентской базе в разговоре
  • является точкой входа во внутреннюю цепочку согласований
  • понимает, с кем из клиентов компания сейчас работает

Детальнее про этот риск - в разборе «Открытые контакты сотрудников: слабое место периметра». КП - один из конкретных каналов этого риска.

После парсинга контакт менеджера попадает в базу. Дальше - вопрос, зачем он нужен тому, кто эту базу использует.


Если ваши менеджеры регулярно отправляют КП внешним контрагентам, их номера уже могут быть в базах систем сбора данных. Что конкретно из ваших данных сейчас доступно снаружи - можно проверить. StopParsing проводит бесплатный аудит периметра: передаёте список сайтов и номеров, получаете картину того, что открыто.

Запросить аудит: stopparsing.ru


Три сценария: что делают с контактами после парсинга

Коротко: собранный контакт менеджера используется в трёх типичных сценариях - спам, хантинг, разведка.

Сценарий 1: спам-атаки. Номер попадает в списки для автообзвона, рассылки в мессенджеры, спам-боты. Менеджер начинает получать звонки и сообщения, не связанные с рабочей деятельностью. Теряет время. Путается с реальными рабочими контактами.

Сценарий 2: переманивание. Если конкурент ведёт кадровую разведку, контакт менеджера с указанием должности из КП - это готовая зацепка для хантера. «Мы нашли ваши данные из открытых источников» - и разговор уже начат.

По данным StopParsing, оргструктуру компании по номерам сотрудников конкурент может выстроить, не имея никаких внутренних данных - достаточно автоматически собранных контактов из открытых каналов.

Сценарий 3: разведка клиентской базы. Менеджер из КП - это сигнал. Конкурент видит: этот человек работает в этой компании, занимается продажами. Если систематически собирать такие контакты по рынку, можно восстанавливать картину, с кем и как конкуренты ведут переговоры - без доступа к вашей CRM.

Ни один из этих сценариев не требует взлома. Достаточно автоматической обработки открытых данных.


Можно ли закрыть этот канал?

Коротко: полностью исключить риск нельзя - КП будет продолжать уходить к внешним получателям. Но снизить риск реально.

Что работает:

Вносить номера сотрудников под защиту от парсинга - закрыть их в базах источников сбора данных. Это снижает вероятность того, что автоматическая система добавит номер в свою выдачу.

Ограничить передачу прямых контактов в КП там, где это возможно: использовать корпоративный номер + персональное расписание для записи, а не личный мобильный.

Настроить ограничения на индексацию в платформах для работы с КП - большинство сервисов позволяют запретить поисковым ботам обходить документы.

Что не работает:

Просить менеджеров «не ставить телефон в документ» - это убивает персональность и снижает конверсию. Контакт в КП нужен.

Маскировка номера в PDF (картинки вместо текста) - современные системы парсинга распознают текст с изображений.

Реалистичный подход - это комбинация: закрытый периметр на уровне данных плюс осознанная политика в документообороте.


Как StopParsing работает на этом уровне

Коротко: сервис вносит ваши номера и сайты под защиту от парсинга, через собственные и партнёрские источники сбора данных.

Периметр защиты StopParsing состоит из двух направлений.

Сайты. Сервис закрывает ваши домены от систем сбора: снять посетителей и данные с вашего сайта становится значительно труднее.

Номера сотрудников. Телефоны менеджеров вносятся под защиту от парсинга. Когда система сбора данных пытается использовать защищённый номер, добавить его в свою базу или выдать по запросу - она получает значительно более сложный путь, чем с незащищёнными данными.

Именно это касается сценария с КП: номер менеджера в документе попадает в зону риска, но защита работает на уровне самого номера - не на уровне документа.

Процесс запуска:

  1. Передаёте список сайтов и номеров сотрудников
  2. Аудит периметра - показываем, что из этого сейчас доступно системам сбора
  3. Фиксируем векторы и объём, считаем индивидуальную цену по аудиту (без пакетов вслепую)
  4. Вносим домены и номера под защиту
  5. Держим периметр, добавляем новые сайты и номера по мере роста

Сервис работает в правовом поле 152-ФЗ: защищаем только ваши данные - ваши сайты и номера ваших сотрудников.

Подробнее о том, чем такая защита отличается от обычных мер - в статье «Чем защита от парсинга отличается от обычной».


Что честно ожидать от защиты?

Коротко: риск снижается ощутимо, но полного исключения нет. Это честная позиция.

StopParsing закрывает автоматические системы сбора данных - те, что работают без конкретной цели «взять именно вас». Именно они создают большую часть риска для среднего B2B-бизнеса: не ручная разведка конкурента, а парсинг «всего подряд», в который попадают данные ваших менеджеров.

Если конкурент целенаправленно занимается ручной разведкой по вашей компании - это другой уровень задачи, за рамками этого инструмента.

Формулировки, которые StopParsing использует: «намного сложнее», «значительно труднее», «снижаем риск». Не «полностью исключаем» и не «гарантируем». Это важно: любой, кто обещает 100% защиту от сбора данных, говорит неправду.


С чего начать: бесплатный аудит периметра

Коротко: передаёте список сайтов и номеров - получаете картину того, что уже открыто системам парсинга контактов и что нужно закрывать.

Первый шаг - аудит: вы узнаёте, что именно из ваших данных сейчас доступно системам сбора.

Что нужно передать: список сайтов и номеров сотрудников. После этого StopParsing показывает картину того, что открыто снаружи, - и только потом обсуждаются объём защиты и цена.

Телефон: 8 910 050 01 00.


Источники

  • StopParsing. Сайт сервиса: stopparsing.ru
  • Федеральный закон 152-ФЗ «О персональных данных». consultant.ru
  • Роскомнадзор. Официальные рекомендации по защите персональных данных. rkn.gov.ru

Прочитали до конца - значит, тема задела. Аудит периметра бесплатный и занимает один разговор. Дальше вы сами решаете, что защищать.

Запросить аудит - stopparsing.ru