Представьте: менеджер по продажам из вашей команды оставил отзыв на HeadHunter. Написал о компании, указал свою должность, перечислил задачи. Всё это - публичная информация, которую он разместил сам. Ничего незаконного, ничего лишнего.

Но именно этот отзыв - и десятки таких же от его коллег - дают конкуренту, у которого стоит система перехвата, точную карту вашего отдела продаж: кто работает, в каких направлениях, с каким опытом, как давно.

Звучит неправдоподобно? Именно так работает механика открытых данных.


Что конкурент узнаёт о вашем отделе продаж раньше первого звонка?

Коротко: резюме и отзывы на профессиональных платформах публично описывают структуру отдела - должности, задачи, имена. Конкурент с системой парсинга видит это раньше, чем вы успеваете сделать первый звонок его клиенту.

Когда менеджер по продажам выкладывает резюме или пишет отзыв о работодателе, он обычно указывает:

  • текущую должность и компанию;
  • направление - чем занимается, каких клиентов ведёт;
  • опыт: сколько лет работает, в каких нишах;
  • иногда - прямые результаты: «привлёк 30 B2B-клиентов за год».

Один профиль даёт немного. Но когда их набирается 5-10 из одной компании - складывается структура отдела: кто РОП, кто ведёт крупных клиентов, кто работает с регионами, у кого какие объёмы.

Конкурент, который пользуется системой перехвата, видит эти данные в агрегированном виде: система автоматически собирает профили с платформы. Список сотрудников с должностями и контактами формируется за минуты.


Почему HeadHunter по природе открыт для систем сбора данных?

Коротко: профессиональные платформы созданы, чтобы людей находили. Та же открытость, которая ценна для рекрутёров, делает платформы источником данных для систем автоматического сбора.

HeadHunter, LinkedIn и подобные платформы созданы, чтобы людей находили. Профиль сотрудника - это публичный документ: он видим рекрутёрам, партнёрам, конкурентам и любому, кто умеет искать.

Часть профилей защищена настройками приватности. Но:

  • большинство пользователей оставляют профили открытыми - иначе нет смысла в площадке;
  • отзывы о работодателях публичны по умолчанию (это суть раздела отзывов);
  • даже частично закрытый профиль часто содержит публичные данные - должность, отрасль, стаж.

По закону (ФЗ-152) обработка данных, которые человек разместил сам и сделал публичными, в целом допустима - именно это и используют системы сбора данных. Так что конкурент действует в правовом поле, когда читает открытые профили ваших сотрудников.

Ситуацию не изменит один закрытый профиль - если остальные открыты, структура отдела всё равно восстанавливается. Вопрос в том, сколько данных видно снаружи.


Как из отзывов на HH восстанавливают оргструктуру

Коротко: система парсинга собирает открытые данные о сотрудниках компании, сопоставляет их по должностям и датам - и получает схему отдела продаж без единого звонка или инсайдера.

Вот как работает процесс шаг за шагом.

Шаг 1. Система запрашивает профили сотрудников, связанных с нужной компанией: по названию работодателя, отраслевым меткам, ключевым словам в описании должностей.

Шаг 2. Собранные профили группируются: по должностям (менеджер, РОП, аккаунт-менеджер), по сроку работы (кто в команде давно, кто недавно пришёл), по направлениям (корпоративные продажи, регионы, ключевые клиенты).

Шаг 3. Из отзывов извлекается дополнительный контекст: «работаю с 2019 года», «наш отдел из 8 человек», «веду 20 клиентов одновременно» - сотрудники пишут об этом в отзывах, не думая о последствиях.

Шаг 4. Если в профилях есть контактные данные или ссылки на другие соцсети - система их фиксирует. Часть телефонов есть в резюме напрямую.

Результат: конкурент получает таблицу с именами, должностями, примерными зонами ответственности и, возможно, контактами части менеджеров. Ваш отдел продаж стал прозрачным - без единого инсайдера и без технического взлома.

Именно об этом говорит второй риск в классификации угроз: телефоны менеджеров попадают в парсинг из открытых источников, по ним потом переманивают людей и забрасывают спамом.


Какие четыре риска это создаёт для вашего бизнеса?

Коротко: открытые данные сотрудников - это четыре отдельных канала потерь: прогретый трафик уходит к конкурентам, сотрудников переманивают, связи с клиентами читаются снаружи, рекламный бюджет работает на чужие продажи.

Риск 1. Конкурент снимает ваш прогретый трафик. Посетитель зашёл на ваш сайт, изучил предложение, ушёл подумать. Если конкурент использует систему перехвата, он увидит этого человека в своей базе и позвонит первым. У вас в аналитике это будет просто «отказ». Клиент к тому времени уже у конкурента. Знание вашей команды помогает выстроить скрипт - «мы знаем, что вы работаете с компанией X».

Риск 2. По номерам сотрудников собирают оргструктуру. Телефон менеджера, попавший в открытый источник, - это точка входа. По нему находят человека в других сетях, выходят на его коллег, восстанавливают иерархию. Дальше: либо переманивают людей целенаправленно (зная их роль), либо забрасывают спамом.

Риск 3. Данные о ваших звонках читают со стороны. Если каналы исходящей связи не защищены, конкурент может узнать, кому вы звоните. Он выйдет к вашим клиентам раньше, чем вы завершите сделку.

Риск 4. Рекламный бюджет работает на конкурента. Каждый переход на ваш сайт оплачен вами. Если посетитель попал в систему перехвата конкурента раньше, чем оставил заявку - вы оплатили чужую продажу. Структура вашего отдела продаж при этом помогает конкуренту выстроить более точный офер.


Почему отдел продаж под ударом особенно сильно?

Коротко: менеджеры по продажам активнее других обновляют профили на HeadHunter и чаще пишут отзывы - они понимают, что их резюме должно выглядеть убедительно. Это создаёт самый подробный слепок отдела из всех подразделений компании.

Отдел продаж - особый случай:

  • Менеджеры часто держат резюме актуальными, даже если не ищут работу - «на всякий случай».
  • В резюме описывают достижения с конкретными цифрами: «выполнил план на 130%», «вёл 15 крупных клиентов» - это полезно для найма, но подробно описывает рабочие процессы.
  • Отзывы на работодателя пишут именно после напряжённых периодов - кризисов, смены руководства, внутренних конфликтов. Именно в такие моменты пишут подробнее всего.
  • Контакты менеджеров по продажам чаще других попадают в открытые каталоги - визитки на выставках, подписи в письмах, упоминания в медиа.

Получается замкнутый круг: чем активнее отдел продаж работает, тем больше следов остаётся в открытых источниках, тем полнее карта у конкурента.

Кстати, HeadHunter - не единственный канал утечки. О том, как данные сотрудников уходят через сторонние сервисы, - в отдельном разборе.


Узнали что-то неприятное? Это нормальная реакция. Сделать следующий шаг несложно - на stopparsing.ru можно запросить бесплатный аудит периметра: передаёте список ваших сайтов и телефоны сотрудников, получаете картину того, что видно снаружи.

Запросить аудит периметра


Законно ли это - собирать данные сотрудников из открытых источников?

Коротко: в целом да - публично размещённые данные обрабатывать по закону допустимо. Способы защититься есть: закрыть канал сбора технически вполне реально, и это тоже укладывается в правовое поле.

ФЗ-152 «О персональных данных» регулирует обработку персональных данных в России. Статья 6 закона разрешает обработку данных, которые субъект сам сделал публичными. Именно на это опираются системы сбора данных из открытых профилей.

Что это значит на практике:

  • Если ваш сотрудник выложил резюме на HH и указал место работы - эти данные публичны, и их обработка третьими лицами в целом допустима.
  • Если данные собираются с нарушением условий использования платформы или с применением незаконных методов - это уже другая история, но на практике доказать это сложно.
  • StopParsing работает строго в правовом поле того же 152-ФЗ: закрывает ваши данные (ваши сайты и номера ваших сотрудников), не чужие.

Юридически бороться с конкурентом, который читает ваши открытые профили, крайне трудно. Проще закрыть канал технически: сделать так, чтобы собрать данные было намного сложнее.


Чем стандартный антиспам отличается от закрытия канала перехвата?

Коротко: антиспам и CAPTCHA защищают формы на сайте - это один слой. Закрытие канала перехвата - другая задача: сделать так, чтобы ваши сайты и телефоны сотрудников было намного сложнее собрать в систему сбора данных конкурента.

Частый вопрос: «у нас стоит защита от ботов, этого достаточно?»

Не совсем. Антиспам на форме обратной связи закрывает один канал - нежелательные заявки на сайте. Это полезно, но не затрагивает два других вектора угрозы:

  1. Сайт как источник данных о посетителях. Конкурент с системой перехвата собирает поведенческие данные: кто зашёл, что смотрел, откуда пришёл. CAPTCHA против этого не работает.

  2. Телефоны сотрудников в открытых источниках. Это другой периметр целиком: профессиональные платформы, каталоги, подписи в письмах. Антиспам на сайте здесь никак не поможет.

StopParsing работает по двум векторам одновременно: и сайты, и телефоны сотрудников. Не один скрипт на форму, а закрытие полного периметра.

Подробнее о том, как автоматические системы проверяют формы и чем рискует сайт без защиты, - в этом разборе.


Как закрывают канал: четыре шага аудита и защиты

Коротко: защита начинается с аудита - нужно увидеть, что именно видно снаружи. Потом план: какие каналы закрываем и в каком порядке. Затем - технически вносим домены и номера под защиту. Дальше - мониторинг и работа с новыми данными по мере роста компании.

Вот как выглядит полноценная защита данных сотрудников и сайтов через StopParsing:

Шаг 1. Аудит периметра. Передаёте список ваших сайтов и телефоны сотрудников. Получаете картину: какие данные доступны системам сбора прямо сейчас. Это бесплатный первый шаг - без него непонятно, что именно закрывать.

Шаг 2. План защиты. Фиксируем векторы угроз и объём работы. Цена считается по реальному объёму: число сайтов, число номеров - конкретный периметр конкретного бизнеса.

Шаг 3. Закрываем каналы. Вносим ваши домены и номера под защиту. Работа идёт как с нашими источниками сбора данных, так и с партнёрскими - это расширяет покрытие.

Шаг 4. Держим периметр. Мониторинг, добавление новых сайтов и номеров по мере роста, отчёты о закрытых каналах. Бизнес развивается - появляются новые сотрудники, новые сайты, новые направления. Периметр защиты растёт вместе с ними.

После закрытия канала конкурент не получит данные, которые раньше собирал автоматически. Собрать информацию о вашем отделе продаж станет намного сложнее - ручной поиск, без автоматики, занимает в разы больше времени и денег.


О том, что происходит с данными формы захвата до того, как они попадают к конкурентам, - читайте в этой статье.


Меч и щит: почему одной атаки мало

Коротко: если вы используете системы перехвата чужих клиентов - вам нужен щит. DataLead помогает находить клиентов конкурентов, StopParsing закрывает ваши данные от точно такого же перехвата. Одно дополняет другое.

Есть простая логика: если системы перехвата существуют и работают - значит, ваши конкуренты, скорее всего, тоже ими пользуются. А значит, ваш отдел продаж, ваши клиенты и ваши сайты могут быть в чужих базах прямо сейчас.

В экосистеме LEADLIFE это называют «меч и щит»:

  • DataLead - меч. Помогает находить клиентов, которые прямо сейчас изучают предложения конкурентов и ещё не выбрали поставщика.
  • StopParsing - щит. Закрывает ваши данные от того же самого перехвата с чужой стороны.

Кто пользуется мечом, тому особенно нужен щит: конкурент с аналогичным инструментом будет работать против вас ровно так же, как вы работаете против него.

StopParsing работает и без DataLead - как самостоятельный инструмент защиты периметра. DataLead тоже работает сам по себе. Полная картина: атака без защиты - незакрытый периметр.

Если вы пока не работаете с системами перехвата, но данные о вашем отделе продаж всё равно в открытом доступе - это повод начать с аудита. Посмотреть, что именно видно снаружи, можно бесплатно.

Запросить бесплатный аудит периметра на stopparsing.ru


Данные о сотрудниках из открытых источников - стандартная механика, которую конкуренты используют прямо сейчас. HeadHunter, LinkedIn, отраслевые каталоги - всё это открытые источники, которые системы сбора данных обходят автоматически.

Закрыть канал нельзя разовой настройкой - это работа с периметром: кто ваши сотрудники, какие ваши сайты, где и как они появляются в открытом доступе. Именно с этого начинается защита.


Источники

  • HeadHunter (hh.ru) - крупнейшая платформа для поиска работы в России; профили сотрудников и отзывы о работодателях общедоступны по умолчанию
  • ФЗ-152 «О персональных данных» (consultant.ru/document/cons_doc_LAW_61801/) - регулирует обработку персональных данных; ст. 6 - основания обработки, в том числе публично размещённых данных
  • stopparsing.ru - официальный сайт сервиса StopParsing; информация о механике работы и составе защищаемого периметра
  • leadlife.pro - экосистема LEADLIFE; сервисы DataLead, WantLead, CallLead, StopParsing

Данные по вашему периметру - отправная точка. Без них непонятно, что именно закрывать и в каком порядке. Аудит бесплатный, занимает один разговор.

Посмотреть, что видно снаружи о вашем отделе продаж