Начнём с конкретного вопроса
Представьте: ваш менеджер по продажам - Иван. Он звонит клиентам с личного WhatsApp. Его номер сохранён у двадцати клиентов, у пяти партнёров, в трёх совместных рабочих чатах. Он зарегистрирован на HeadHunter с тем же номером - чтобы рекрутеры не беспокоили в рабочее время. На аватарке в мессенджере - фото с последнего корпоратива.
Вопрос: кто ещё знает, что Иван работает в вашей компании и чем занимается?
Ответ неприятный: все, у кого есть доступ хотя бы к одной из этих точек данных. Это не только ваши клиенты.
Как данные об Иване вышли за пределы вашего контроля - и что с этим делать - разберём ниже.
Как корпоративный периметр становится дырявым
Коротко: запрет «использовать только корпоративные каналы» не закрывает этот вектор. Данные уходят не через нарушения - а через обычную рабочую активность сотрудников.
Компании хорошо научились закрывать технический периметр: корпоративные почтовые ящики, доступы с двухфакторной аутентификацией, VPN для удалённой работы. Это разумно и это работает.
Но с телефонными номерами менеджеров по продажам картина другая.
Офисный телефон давно вышел из обихода. Менеджер звонит клиентам с личного - из WhatsApp, из Telegram. Это быстро, клиент отвечает на знакомый номер, ничего лишнего не настраивать. Ни у кого нет ощущения, что что-то идёт не так.
Только вот вместе с этим удобством возникает канал, через который данные о вашей команде уходят туда, куда вы их намеренно не отправляли.
Что видят системы сбора данных - и почему им всё равно, закрыт ли ваш сайт
Коротко: парсинг сайта - один вектор. Параллельно те же системы собирают данные из открытых профилей, мессенджеров, профессиональных платформ. Защита сайта их не останавливает.
Вот пять каналов, через которые номера сотрудников выходят в открытый доступ - без взлома, без утечки в классическом смысле:
Открытый профиль в мессенджере. У каждого номера в WhatsApp и Telegram есть публичная сторона: имя, аватар, статус. Когда менеджер звонит новому клиенту, тот видит всё это. Имя «Иван, ООО Компания» или фото в корпоративном худи - это информация, которая читается и запоминается.
Синхронизация адресных книг. На большинстве смартфонов включена автоматическая синхронизация контактов с облаком - Google Contacts, iCloud. Когда клиент сохраняет номер менеджера, контакт уходит в облако. Этот массив данных - известный источник для агрегаторов бизнес-контактов.
Профессиональные платформы. Менеджеры по продажам, как правило, ведут профили на HeadHunter, Авито Работа, иногда LinkedIn - чтобы не закрывать себя от возможностей. В профилях указывают личный номер. Эти данные открыты и доступны для сбора.
Рабочие чаты с внешними участниками. B2B-коммуникация часто происходит в совместных чатах - менеджер, клиент, иногда ещё несколько человек с обеих сторон. Все участники видят номера всех. Чем больше таких чатов, тем шире круг людей, у которых есть прямой контакт вашего сотрудника.
Открытые тендерные площадки и бизнес-каталоги. При участии в тендерах или регистрации в профессиональных сообществах контактные данные сотрудников нередко указываются публично. Парсеры обходят такие площадки регулярно.
Ни один из этих каналов не является «утечкой» в классическом смысле - сотрудник ничего не нарушал. Данные доступны легально. Агрегация открытых источников - стандартная практика систем сбора.
Где оседают номера ваших сотрудников
Коротко: телефоны менеджеров попадают в парсинг из открытых источников. После этого данные живут в агрегированных базах независимо от того, что происходит с оригинальным профилем.
Когда номер собран - он уже не принадлежит только вам. Данные хранятся в агрегированных базах: у рекрутинговых агентств, у компаний по маркетинговому анализу, у сервисов поиска информации о компаниях.
Важный момент, который часто упускают: закрыть источник ПОСЛЕ того как данные ушли - не то же самое, что предотвратить утечку. Если номер менеджера уже оказался в чужой базе, удалить его из всех копий практически нереально. Данные уже живут своей жизнью.
Поэтому работать с этим вектором нужно превентивно - до того, как данные уйдут, а не после.
Хотите понять, насколько данные ваших сотрудников открыты прямо сейчас? Первый шаг - бесплатный аудит периметра. Передаёте список сайтов и телефонов - получаете конкретную картину того, что видно снаружи.
Подробнее - на stopparsing.ru.
Что конкурент делает с этими данными
Коротко: собранные данные о сотрудниках используют по-разному. Три наиболее частых сценария - переманить людей, выйти напрямую на ваших клиентов, собрать карту оргструктуры.
Когда данные о сотрудниках попадают в руки конкурента, сценарии бывают разные.
Переманивание людей. Прямой контакт вашего лучшего менеджера по продажам - это готовый канал для предложения работы. Без посредников, без резюме на hh, без рекрутингового агентства. Просто сообщение в WhatsApp: «Иван, я знаю, что вы сейчас ведёте такое-то направление - хотел бы поговорить».
Выход на ваших клиентов. Зная, какой менеджер ведёт какой аккаунт, конкурент может выйти на клиента напрямую. Звонок, который начинается с «мы понимаем, что вы сейчас работаете с...», звучит совсем иначе, чем холодный звонок в никуда.
Карта оргструктуры. Из нескольких собранных контактов складывается схема: кто за что отвечает, кто работает в одной команде, кто ведёт крупные аккаунты. Это разведка структуры вашего отдела продаж - без единого взлома.
Спам. Менее целевой, но регулярный: номера сотрудников попадают в базы для автоматических рассылок. Коммерческие предложения, проверки «а вдруг ответят», прощупывание.
По каждому из этих сценариев работает парсинг не только сайта, но и контактных данных сотрудников. Защита сайта от ботов не закрывает этот вектор - данные уходят из другой точки.
Почему стандартная корпоративная политика этого не закрывает
Коротко: инструкции «не публиковать корпоративные данные» не работают, когда сбор идёт из открытых источников - без участия и ведома самого сотрудника.
Типичная политика безопасности говорит примерно так: не выкладывайте корпоративные данные в открытый доступ, используйте корпоративные каналы коммуникации, не раскрывайте клиентов. Разумно.
Только вот этот канал риска она не закрывает.
Причина простая: сбор данных через парсинг открытых источников не требует нарушения со стороны сотрудника. Иван не «публикует корпоративные данные». Он просто работает: звонит клиентам, состоит в рабочих чатах, поддерживает актуальный профиль на профессиональных платформах.
Вся эта нормальная рабочая активность оставляет цифровой след, который читается снаружи.
Запрет «не звони с личного» практически нереален - это сломает рабочий процесс. Требование «удали все профили на hh и LinkedIn» тоже не работает - менеджер по продажам не может быть невидимым в профессиональной среде.
Значит, нужно идти другим путём: не запрещать сотрудникам быть активными, а закрывать каналы, по которым их данные поднимают и агрегируют системы сбора.
Как понять, что данные уже собирают
Коротко: четыре признака, что ваши сотрудники уже попали в базы данных - и периметр нуждается в аудите.
Вот что стоит проверить:
Менеджеры получают неожиданные предложения работы. Если звонки с незнакомых номеров «мы слышали о вас как о сильном специалисте» участились - контакты где-то уже собраны и работают.
Клиенты упоминают, что конкурент позвонил и назвал имя вашего менеджера. Прямой признак: кто-то знает вашу структуру и использует её для захода на ваших клиентов.
Вы находите данные сотрудников на агрегаторах бизнес-контактов. Проверьте: введите имя сотрудника и название компании в поиск. Если данные есть в агрегированных базах - они уже работают как открытый ресурс.
Сотрудники жалуются на коммерческий спам в рабочих мессенджерах. Если на рабочий номер идут предложения, которые явно адресованы менеджеру конкретной компании - номер в чьей-то базе.
Любой из этих признаков - повод разобраться, что именно открыто и откуда это взять нельзя.
Аудит периметра: с чего начинается защита
Коротко: StopParsing начинает с аудита - не с подключения услуги. Сначала показываем, что открыто, потом считаем, что закрыть. Стоимость - по объёму, а не по пакету вслепую.
StopParsing - это сервис защиты сайта и контактов сотрудников от парсинга. Он закрывает два вектора одновременно: и сайты, и телефоны менеджеров. Это важно, потому что закрыть только сайт - не закрыть проблему полностью.
Механика работы:
Шаг 1 - Аудит периметра. Передаёте список ваших сайтов и телефоны сотрудников. Аудит показывает, какие данные доступны системам сбора прямо сейчас и откуда.
Шаг 2 - План защиты. По результатам аудита фиксируются векторы и объём. Цена считается индивидуально - под ваш конкретный периметр, а не по стандартному пакету.
Шаг 3 - Закрытие каналов. Ваши домены и номера вносятся под защиту от парсинга - и через собственные системы сбора, и через партнёрские источники.
Шаг 4 - Мониторинг периметра. Защита постоянная, не разовая. Новые сайты и сотрудники добавляются по мере роста.
Важный момент, который StopParsing всегда проговаривает: мы снижаем риск, а не обещаем его полное исключение. «Намного сложнее собрать ваши данные» - это реальная и достижимая защита. «100% невидимость» - нет такого.
Аудит бесплатный. По его результатам становится понятна конкретная картина и стоимость закрытия. Это стандарт StopParsing - сначала смотрим, потом считаем, а не наоборот.
Передайте для аудита список сайтов и телефоны ваших менеджеров - и узнайте, что уже видно снаружи.
Контакт: 8 910 050-01-00
Бесплатный аудит на stopparsing.ru
Источники
- StopParsing - сервис защиты сайтов и контактов от парсинга: stopparsing.ru
- Федеральный закон 152-ФЗ «О персональных данных»: consultant.ru
- LEADLIFE - арсенал инструментов для B2B: DataLead и StopParsing как меч и щит: leadlife.pro
