Один из клиентов рассказывал: «Мы позвонили потенциальному заказчику - а он сказал, что уже разговаривал с нашим конкурентом буквально вчера. Мы вообще не понимаем, откуда у них список». Это не редкость и не паранойя. Конкуренты действительно знают, кому вы продаёте. И собирают эти данные не через взлом, а через то, что вы сами сделали открытым.


Хотите узнать, что именно видят системы сбора в ваших открытых данных? StopParsing проводит бесплатный аудит периметра - передаёте список сайтов и телефонов, получаете полную картину. Детали на stopparsing.ru.


Что такое «открытые профессиональные профили» - и почему их никто не закрывает

Коротко: открытые профили - это страницы, где сотрудники добровольно публикуют свои рабочие данные. Законодательство не запрещает эти данные собирать.

Резюме на HH, профиль в TenChat, карточка в 2ГИС с именем директора, контакты ответственного в тендерной документации - всё это «открытые профессиональные данные». Человек сам разместил их в публичном доступе: чтобы найти работу, выстроить деловые связи, показать компетентность.

152-ФЗ о персональных данных защищает закрытую информацию. Данные, которые человек добровольно разместил публично, - в другой правовой зоне. Читать открытый профиль не запрещено. Именно поэтому системы сбора данных работают с этим слоем без нарушений закона.

Никто не взламывал вашу базу. Ваши сотрудники каждый день сами публикуют корпоративные контакты в десятках мест - и это создаёт полную карту вашей компании для любого, кто захочет её собрать.

HH.ru: почему резюме ваших сотрудников - это карта отдела продаж?

Коротко: резюме раскрывает имена, должности и прямые контакты сотрудников. Даже закрытое резюме остаётся в кеше.

HH.ru - первый и самый богатый источник для сборщиков данных. Когда менеджер по продажам размещает резюме, он указывает:

  • имя и фамилию
  • название компании (нынешней или последней)
  • должность
  • часто - прямой рабочий телефон или email «для связи с рекрутером»
  • иногда - имя руководителя, с которым работал

Теперь умножьте это на весь отдел продаж. Если у вас 10 менеджеров и каждый хоть раз за год выкладывал резюме - конкурент получил список с именами, должностями и контактами всего вашего коммерческого блока. Без взлома, без инсайдера.

Один нюанс, который удивляет: даже закрытые или удалённые резюме часто остаются в кеше поисковых систем и агрегаторов. Данные живут дольше, чем вы думаете.

Что именно берут с HH: прямые телефоны менеджеров, рабочие email с вашим доменом, структуру отделов (кто есть, кто ушёл), информацию о зарплатной вилке и условиях.

TenChat и деловые соцсети: как профиль для нетворкинга работает против вас

Коротко: ЛПР сами публикуют должность, компанию и часто - прямой телефон. Это обязательное поле в деловой соцсети.

TenChat создан для деловых связей. Для этого нужно показать, кто ты и где работаешь. В результате профиль типичного ЛПР содержит: имя, компанию, должность, часто - прямой номер телефона или мессенджер для связи.

Это не злой умысел со стороны платформы. Для нетворкинга это полезно. Но для конкурента, который хочет выйти на вашего коммерческого директора напрямую, - это готовый контакт без каких-либо препятствий.

LinkedIn работает аналогично. История работы в профиле LinkedIn раскрывает ещё и то, с кем сотрудник работал раньше - косвенно обозначая бывших клиентов и партнёров.

Что берут из деловых соцсетей: прямые контакты ЛПР (часто - коммерческий директор, РОП), связи между компаниями (кто с кем сотрудничал), историю переходов (= где ещё работали ваши ключевые люди).

Каталоги и корпоративный сайт: что ещё видят системы сбора

Коротко: корпоративный сайт с разделом «Команда» и карточки в 2ГИС раскрывают имена и контакты, которые вы считаете «просто для клиентов».

Раздел «О компании» или «Команда» на корпоративном сайте - типичное место, где публикуют имена сотрудников с должностями и контактами. Это делается для доверия клиентов. Побочный эффект - та же информация доступна системам сбора.

2ГИС, Яндекс.Бизнес, Zoon и другие каталоги компаний часто содержат:

  • имена и должности контактных лиц
  • прямые телефоны ответственных
  • ссылки на социальные аккаунты компании

Вы не всегда это сами размещали - иногда данные попадают туда через агрегаторов или через самих сотрудников. Но они там есть.

Что берут: контакты ответственных сотрудников, часто - прямые рабочие номера, которые нигде «официально» не публикуются, но оказались в карточке.

Тендеры и ЕГРЮЛ: как контрактная история раскрывает вашу клиентскую базу

Коротко: тендерная документация содержит ФИО и контакты подписантов. ЕГРЮЛ открывает директора и учредителей. Список выигранных тендеров - это ваша клиентская база в открытом доступе.

Этот источник удивляет больше всего. Если ваша компания участвовала в тендерах - вся документация публична на zakupki.gov.ru и торговых площадках. В ней:

  • ФИО и должности людей, которые подписывали контракты
  • контакты ответственных за исполнение
  • перечень всех заключённых контрактов (= список заказчиков)

Конкурент, который прошёлся по вашей тендерной истории, знает, с кем вы работаете. И может предложить тем же заказчикам свои услуги - вооружённый пониманием, что вы уже делаете и на каких условиях.

ЕГРЮЛ добавляет слой: директор, учредители, аффилированные компании. Это открытый реестр, и никакой защиты здесь нет - так устроено государство.


Если узнали в этом описании свою ситуацию - значит, ваши данные сейчас доступны тем же системам. StopParsing проводит аудит за 0 рублей: вносите сайты и телефоны - показываем, что именно видят системы сбора и где уязвимости. Подробнее: stopparsing.ru.


Что конкуренты делают с собранной базой?

Коротко: собранные данные используются по трём сценариям - звонки вашим клиентам, переманивание персонала, адресный таргет.

Когда конкурент собирает открытые данные о вашей компании, ему доступны три рабочих сценария.

Сценарий 1: Выйти на ваших клиентов раньше вас. Из тендерной документации и отраслевых каталогов конкурент знает, с кем вы работаете. Он звонит этим же заказчикам - и если звонит первым или в момент, когда у них появился повод сравнить поставщиков, у него появляется шанс.

Сценарий 2: Переманить ваших менеджеров. Прямые номера лучших сотрудников собраны с HH и TenChat. Конкурент делает адресные предложения - без биржи труда, напрямую. Иногда это заканчивается переходом. Чаще - разговором, который ослабляет мотивацию вашего человека.

Сценарий 3: Адресный таргет по вашим клиентам. Имея список заказчиков из тендерной документации, конкурент настраивает рекламу специально по компаниям, которые уже работают с вами. Это не массовый таргет - это точечная работа по чужой книге.

Общий эффект: конкурент действует на вашем поле с вашими данными - и вы об этом не знаете.

Почему CAPTCHA и политика конфиденциальности не закрывают эту дыру?

Коротко: CAPTCHA защищает формы на вашем сайте. Данные в открытых профилях - за пределами вашего сайта и вне вашего контроля.

Распространённое заблуждение: «мы поставили CAPTCHA на форму и добавили политику конфиденциальности - значит, защищены». Это не так по одной простой причине.

CAPTCHA защищает вашу форму обратной связи. Она не имеет никакого отношения к резюме, которое ваш менеджер разместил на HH, или к профилю в TenChat, который он завёл для нетворкинга. Подробнее о том, что вообще закрывает и не закрывает защита от парсинга, - в статье «Чем защита от парсинга отличается от обычной».

Политика конфиденциальности описывает, как ВЫ обрабатываете данные клиентов. Она не обязывает HH, 2ГИС или тендерные площадки закрыть ваши данные от сторонних систем сбора.

152-ФЗ защищает закрытые персональные данные. То, что человек добровольно разместил публично, - в другой правовой зоне. Запретить читать открытый резюме нельзя.

Это логика закона: если человек сам открыл данные, он тем самым сделал их доступными. Задача защиты - снизить доступность этих данных для систем перехвата, запретить их читать нельзя.

Как проверить, насколько открыты данные вашей компании?

Коротко: три шага самопроверки за 15 минут, которые покажут реальную картину.

Простой тест для оценки открытости данных вашей компании.

Шаг 1. Зайдите на hh.ru и введите в поиск название вашей компании. Посмотрите, сколько активных и архивных резюме появляется. Посмотрите, что именно указывают сотрудники в контактах.

Шаг 2. Найдите вашу компанию в TenChat (или LinkedIn). Посмотрите, у скольких сотрудников открыты профили и какая там информация. Конкретно: телефоны, email, мессенджеры.

Шаг 3. Введите ИНН вашей компании на zakupki.gov.ru. Если вы участвовали в тендерах - посмотрите список заключённых контрактов. Это ваша клиентская база в открытом доступе.

Три шага дадут базовую картину. Профессиональный аудит периметра (как его делает StopParsing) идёт глубже: включает все четыре источника, все связанные домены и номера, и показывает конкретные вектора, которые сейчас доступны системам сбора. О том, с чего вообще начинается защита периметра, подробнее в статье «Аудит периметра: с чего начинается защита».

Как закрыть периметр - без полного ухода из публичного пространства

Коротко: данные из интернета не убирают - делают их значительно труднее собираемыми для систем перехвата.

Запретить сотрудникам иметь профили на HH - невозможно и нецелесообразно. Деловые связи строятся через публичность. Нельзя и закрыть ЕГРЮЛ или тендерную историю - это публичные реестры государства.

Задача StopParsing другая: внести ваши домены и номера сотрудников под защиту от систем сбора данных. Не запретить индексацию - снизить доступность конкретно для перехватчиков.

Как это работает на практике: ваши сайты и телефоны попадают в базы защиты, которые подключены к системам сбора данных как источник «не брать». Тем, кто строит базы для перехвата, становится намного сложнее снять ваших посетителей и вычислить ваших сотрудников.

Честная формулировка: риск снижается значительно, но не обнуляется. Человек с прямым доступом к вашему менеджеру всё равно получит его номер, если захочет. Но массовый автоматический сбор - через системы перехвата - станет намного сложнее.

StopParsing закрывает два вектора одновременно: сайты (трафик остаётся вашим) и телефоны сотрудников (оргструктуру труднее снять). Если хотите понять, как открытые контакты сотрудников становятся точкой входа для конкурентов, - см. «Почему открытые контакты сотрудников - слабое место периметра».

Как устроен аудит: четыре шага

Коротко: StopParsing работает по индивидуальному аудиту, без «пакетов вслепую». Первый шаг - бесплатный.

Шаг 1 - Аудит периметра. Вы передаёте список сайтов и телефонов сотрудников. StopParsing показывает, какие данные сейчас доступны системам сбора - без обязательств.

Шаг 2 - План защиты. По результатам аудита фиксируем конкретные вектора и объём. Стоимость считается по реальному аудиту, а не по пакету вслепую.

Шаг 3 - Закрываем каналы. Вносим ваши домены и номера под защиту от парсинга - в наши базы и партнёрские источники сбора данных.

Шаг 4 - Держим периметр. Мониторинг, добавление новых сайтов и номеров по мере роста, отчёты о закрытых каналах.

Начать с аудита периметра - бесплатно. Передаёте список сайтов и телефонов, получаете картину. Без давления на покупку.

Детали работы и контакты - на stopparsing.ru. Телефон: 8 910 050-01-00.


Источники

  • Федеральный закон № 152-ФЗ «О персональных данных» - consultant.ru
  • Публичный реестр госзакупок - zakupki.gov.ru
  • ЕГРЮЛ онлайн - egrul.nalog.ru
  • HH.ru - поиск резюме по компании - hh.ru
  • stopparsing.ru - описание сервиса защиты периметра