Зміст

Автор

Колишній офіцер британської армії, спеціаліст із ведення спостереження та виявлення цілей, а також менеджер проєктів (engagement manager) у Bain & Company; має понад десять років досвіду роботи в консалтингу, сфері прямих інвестицій та венчурного капіталу в країнах Західної Європи.

Більшість організацій не страждає від браку інформації. Корпоративні реєстри, новини, соцмережі, технічні записи, супутникові знімки та комерційні бази створюють іншу проблему: як відрізнити надійні дані від шуму, поєднати окремі факти й зрозуміти, що вони означають для конкретного рішення.

Саме це завдання вирішує OSINT — розвідка на основі відкритих джерел. Інвестор може використати її для оцінки об’єкта інвестицій, роботодавець — для перевірки кандидата, команда безпеки — для виявлення загроз, а журналіст — для відтворення перебігу події. Робота починається з доступної інформації, але її результатом має бути не набір посилань, а обґрунтований аналітичний висновок.

Що означає OSINT?

OSINT, або Open Source Intelligence, — це розвіддані, отримані виключно з публічно чи комерційно доступної інформації для відповіді на визначений запит. Таке визначення, зокрема, використовує Стратегія OSINT розвідувальної спільноти США на 2024–2026 роки.

Слово «відкриті» описує спосіб доступу до джерела. Воно не стосується програмного забезпечення з відкритим кодом і не означає, що будь-яку знайдену онлайн інформацію можна без обмежень збирати, копіювати чи поширювати. Джерело може вимагати реєстрації або платної підписки й залишатися частиною OSINT, якщо воно доступне на комерційних умовах, а дослідник має право ним користуватися.

Не менш важливий чіткий запит. Формулювання «перевірте цю компанію» надто широке. Натомість запит «встановіть, хто контролює постачальника, чи мають його власники санкційні ризики та чи існують нерозкриті зв’язки із замовником» задає межі й критерії відповіді.

Відкрита інформація ще не є OSINT

Запис у реєстрі, фотографія, допис або технічні дані домену — це вихідна інформація. OSINT-продукт з’являється після того, як аналітик перевірив її походження, відновив контекст, зіставив з іншими джерелами та пояснив значення для поставленого питання.

Наприклад, у професійному профілі засновник зазначає роботу в певній компанії. Це лише зачіпка. Для перевірки аналітик може зіставити твердження з історичними корпоративними записами, архівними версіями сторінки команди, біографіями учасників конференцій і датованими публікаціями медіа. У висновку потрібно вказати, чи досвід підтверджено, лише опосередковано простежено або не встановлено.

Під час оцінювання джерела аналітик має з’ясувати, хто першим опублікував інформацію, коли її створили, чи мав автор безпосередній доступ до фактів і чи підтверджують твердження незалежні докази. Важливо також розрізняти надійність джерела та достовірність окремого повідомлення: навіть загалом авторитетне джерело може поширити неповну або помилкову інформацію.

Такий підхід не дає плутати кількість із достовірністю. Десять публікацій можуть повторювати одну початкову заяву, а кілька баз — відтворювати той самий застарілий запис. Якщо джерела залежать одне від одного, це не незалежне підтвердження. Подібні помилки входять до поширених помилок бізнесу в роботі з даними.

Які джерела використовує OSINT?

OSINT використовує публічно або комерційно доступну інформацію з онлайн- та офлайн-джерел, отриману правомірними й дозволеними способами. Основні категорії джерел:

  • корпоративні реєстри, судові рішення, закупівлі та регуляторні повідомлення;
  • санкційні списки, публікації державних органів і відкриті набори даних;
  • архіви новин, галузеві медіа, наукові роботи, книги й бібліотеки;
  • сайти компаній, професійні профілі, форуми та публічний контент у соцмережах;
  • фото, відео, карти, метеорологічні дані та супутникові знімки;
  • публічно видимі дані про домени, сертифікати, DNS та IP-адреси;
  • комерційні бази, які використовують відповідно до актуальних ліцензійних умов.

В Україні Єдиний державний реєстр судових рішень, Державний реєстр санкцій і Prozorro допомагають перевіряти судові спори, санкції та державні закупівлі. Корпоративні відомості доступні через державні й ліцензовані комерційні сервіси. Під час воєнного стану режим роботи реєстрів та обсяг відкритих даних можуть змінюватися з міркувань безпеки.

Окремі кейси стосуються публічних сторінок даркнету, сайтів витоків та інших ризикових середовищ. Видимість матеріалу не робить законними його отримання, зберігання чи повторне використання. Закриті форуми, викрадені облікові дані, незаконний контент і захищені автентифікацією системи потребують окремої правової оцінки та можуть виходити за межі OSINT.

Покриття джерел відрізняється за країнами: один реєстр показує акціонерів, інший — лише директорів, а доступ до судових матеріалів може бути обмеженим. Порожня видача доводить тільки те, що на момент перевірки запису не знайшли в конкретному джерелі.

Хто і для чого використовує OSINT?

З відкритими джерелами працюють державні органи, військові, правоохоронці, журналісти, правозахисники, юристи, фахівці з кібербезпеки та розвідувальні компанії. Їхні повноваження й стандарти доказування різняться.

Бізнес застосовує OSINT, коли помилкове припущення може мати фінансові, юридичні, операційні або репутаційні наслідки. Серед типових завдань:

  • перевірка власності, пов’язаних осіб, судових спорів і санкцій перед угодою;
  • оцінка постачальників, дистриб’юторів, підрядників та інших третіх сторін;
  • верифікація тверджень кандидатів на керівні, регульовані або безпеково чутливі посади;
  • аналіз конкурентів, ринків, цінових сигналів і ризиків виходу в нову країну;
  • управління кіберризиками, зокрема пошук відкритих елементів цифрової інфраструктури та ранніх сигналів загрози;
  • відтворення мереж, пов’язаних із шахрайством, активами, репутаційними ризиками або інформаційними операціями.

Для українських компаній особливо актуальні зв’язки з Росією та Білоруссю, санкційні ризики, ланцюги постачання, оборонні закупівлі й партнери у відновленні. Перевірка третіх сторін може поєднувати корпоративні документи, санкційні джерела, судові рішення, закупівлі та локальні медіа. Обсяг перевірки кандидатів перед наймом визначають за посадою, юрисдикцією й рівнем доступу людини: однакові методи не виправдовують однакової глибини кожного кейсу.

Як працює OSINT?

Професійна OSINT-робота спирається на розвідувальний цикл. Назви стадій розвідувального циклу можуть відрізнятися, але більшість корпоративних і розслідувальних завдань можна описати через п’ять основних етапів.

1. Постановка завдання та підготовка

Керівник кейсу визначає питання, рішення, строк, юрисдикції та поріг суттєвості. Команда фіксує ідентифікатори, припущення, дозволені джерела, правові межі й умови зупинки або розширення роботи.

2. Збір

Аналітики збирають достатні й різнотипні матеріали, фіксуючи запити, URL, дати доступу та ідентифікатори. Збір має бути цільовим і пропорційним, особливо щодо персональних або чутливих даних.

3. Обробка

Команда структурує записи, уніфікує імена й дати, перекладає матеріали та відділяє можливі збіги від підтверджених ідентичностей. Дублікати об’єднують без втрати шляху до першоджерела, а автоматичне вилучення й переклад перевіряють за оригіналом.

4. Аналіз і підготовка результату

Аналітики перевіряють зв’язки, послідовність подій та альтернативні пояснення за допомогою хронологій, схем власності, карт зв’язків або географічних порівнянь. Звіт відділяє факти від індикаторів і припущень, визначає рівень упевненості та позначає суттєві прогалини.

5. Передавання результату та зворотний зв’язок

Уповноважений отримувач одержує звіт, брифінг, попередження, хронологію або пакет доказів. Зворотний зв’язок може уточнити запит чи запустити моніторинг, але не дає автоматичного дозволу на новий метод або ширший збір.

Докладніше про те, як каталог інструментів відрізняється від відтворюваного процесу розслідування, читайте в нашому гайді про OSINT Framework.

Які методи застосовують в OSINT?

Методи OSINT допомагають знаходити, перевіряти й поєднувати інформацію. До них належать:

  • пошукові оператори, варіанти написання імен та запити локальними мовами;
  • перевірка офіційних корпоративних, судових, санкційних і закупівельних джерел;
  • аналіз публічної активності в соцмережах після підтвердження власника акаунта;
  • пошук попередніх версій сайтів у вебархівах;
  • зворотний пошук зображень, аналіз метаданих і візуальних ознак;
  • зіставлення карт, знімків, погоди й тіней для геолокації або визначення часу;
  • аналіз відкритих даних про домени, DNS та цифрові сертифікати;
  • побудова зв’язків між людьми, компаніями, адресами, транзакціями й подіями;
  • моніторинг визначених джерел із порогами для ескалації змін.

Пошуковики та спеціальні інструменти пришвидшують роботу, але їхні результати не є доказом самі по собі. Пошукова видача неповна, автоматичний аналіз тональності може неправильно описувати аудиторію, а візуалізація — створювати враження міцного зв’язку там, де доказова база слабка.

Практичні сценарії для пошуку, перевірки метаданих, геолокації, вебархівів і публічних реєстрів зібрані в нашому огляді 14 методів OSINT.

Пасивний та активний OSINT

Пасивним OSINT зазвичай називають збір інформації без навмисної комунікації з об’єктом дослідження або спонукання його до дії. Це може бути перегляд реєстру, пошук в архіві чи аналіз публічної вебсторінки.

Пасивний не означає невидимий. Сайти й бази даних можуть фіксувати пошукові запити, IP-адреси та ідентифікатори акаунтів. Платформи можуть повідомляти користувачів про перегляди профілів, а сторонні інструменти — зберігати історію пошуку чи завантажені файли. Тому навіть збір без прямої взаємодії потребує правил використання акаунтів, автоматизації, обробки даних і захисту дослідника.

«Активний OSINT» — не універсальна правова категорія, а робочий термін. Ним можуть позначати підписку на акаунт, реакцію на допис, заявку на вступ до закритої групи, заповнення форми або надсилання повідомлення. Такі дії створюють взаємодію, можуть привернути увагу об’єкта дослідження та вплинути на доступні докази.

Пряму взаємодію слід відрізняти від звичайного спостереження за відкритими джерелами. Інтерв’ю, перевірка рекомендацій, санкціоноване тестування безпеки та звернення до свідків потребують окремих повноважень і процедур.

Для санкціонованих досліджень фахівці можуть використовувати спеціальні дослідницькі профілі замість особистих акаунтів. Такі профілі потрібно вести відповідно до внутрішніх процедур організації та правил платформ, відокремлювати від особистих профілів аналітиків і використовувати лише в межах погодженого завдання. Вони не повинні видавати себе за реальних людей або використовувати чужі фотографії чи ідентифікаційні дані без належних підстав.

Особливої уваги потребує доступ до закритих груп. Вступ до спільноти, навіть без публікацій чи повідомлень, може передбачати активну взаємодію або доступ до непублічної інформації. Дозвіл організації на такий доступ не робить отримані матеріали автоматично частиною OSINT. Законність способу доступу та статус інформації потрібно оцінити до початку збору.

Перед надсиланням повідомлення, реакцією, запитом на встановлення зв’язку або вступом до групи команда має визначити дозволені дії, правила збереження доказів та умови припинення або ескалації роботи. Дослідницькі профілі не можна використовувати для обходу автентифікації чи інших технічних засобів контролю доступу.

Чотири запитання: чи справді це OSINT?

Короткий тест допомагає відрізнити OSINT від звичайного пошуку та від методів, які потребують інших повноважень.

  1. Доступ. Чи є інформація публічно або комерційно доступною та чи можна отримати її правомірним, дозволеним способом без обходу технічних засобів контролю доступу? Матеріали із закритих груп або приватних акаунтів потребують окремої класифікації.
  2. Метод. Збір дозволений законом, політиками організації, умовами доступу до джерела й чинними договорами?
  3. Мета. Робота відповідає на конкретний законний розвідувальний запит, а не накопичує інформацію без визначених меж?
  4. Результат. Матеріал оцінено, підтверджено іншими джерелами й проаналізовано, а джерела, рівень упевненості та обмеження чітко зазначено?

Якщо вимоги до доступу або методу не виконані, діяльність не є звичайним OSINT. Без визначеної мети чи аналізу результат залишається інформацією з відкритих джерел, а не готовим OSINT-продуктом.

Правові та етичні межі OSINT в Україні

Публічна доступність не скасовує правил щодо персональних даних, приватності, авторського права, конфіденційності та втручання в інформаційні системи. Додаткові обмеження можуть встановлювати платформи й ліцензії баз. Вимоги залежать від джерела, мети, суб’єкта, юрисдикції та використання результату.

В Україні Закон «Про захист персональних даних» вимагає визначеної законної мети й підстави обробки, відповідності дій цій меті та пропорційності даних. Доступність відомостей онлайн цих вимог не скасовує. Стаття 10-1 Закону «Про доступ до публічної інформації» дозволяє вільно використовувати й поширювати публічну інформацію у формі відкритих даних, зокрема в комерційних цілях, за умови обов’язкового посилання на джерело. Це правило не поширюється автоматично на будь-які матеріали, доступні онлайн, а обробка персональних даних і надалі має відповідати законодавству.

Під час воєнного стану особливої обережності потребує інформація оборонного значення. Стаття 114-2 Кримінального кодексу України передбачає відповідальність за несанкціоноване поширення визначених відомостей про направлення та переміщення зброї в Україну, а також про рух, переміщення або розташування ЗСУ та інших військових формувань в умовах воєнного чи надзвичайного стану. Застосування цієї норми залежить, зокрема, від характеру інформації та її попереднього офіційного оприлюднення. OSINT як метод не заборонений, але правомірність збору інформації не означає автоматичного дозволу на її поширення. Перед передаванням чутливих знахідок потрібно перевірити правові обмеження, можливі ризики та належний канал повідомлення.

Відповідальна OSINT-робота передбачає такі правила:

  • визначити законну мету й збирати лише потрібні для неї дані;
  • мінімізувати чутливу та нерелевантну персональну інформацію;
  • не обходити автентифікацію, не використовувати вразливості чи викрадені облікові дані;
  • оцінювати безпеку людей і зберігати походження та контекст суттєвих матеріалів;
  • перевіряти альтернативні пояснення та відділяти факти від висновків;
  • обмежувати доступ, строки зберігання та поширення визначеною метою;
  • зупиняти роботу й ескалювати питання, якщо наступний крок потребує нового дозволу.

Berkeley Protocol on Digital Open Source Investigations створено для міжнародних кримінальних і правозахисних розслідувань. Його принципи підзвітності, об’єктивності, документування та безпеки корисні й для корпоративної практики. Цей матеріал не є юридичною консультацією або дозволом на розслідування.

Переваги та обмеження OSINT

OSINT дає доступ до різних типів джерел без опори лише на конфіденційний збір. Він може швидко виявляти події, підтримувати порівняння між країнами та залишати аудиторський слід для незалежної перевірки. Публічні й комерційні джерела також можна моніторити, коли змінюються власники, санкції, судові ризики або загрози.

Водночас метод не є автоматично дешевим, миттєвим чи прозорим. Професійні бази, мовна експертиза, захищена інфраструктура та досвідчені аналітики коштують грошей. Записи можуть запізнюватися, зникати або містити помилки. У соцмережах поширені фальшиві профілі, скоординована активність і синтетичний контент. Пошукові алгоритми ранжують видимість, а не достовірність.

Саме тому перевірка залишається критичною. ШІ в OSINT допомагає з перекладом, транскрибуванням, вилученням даних і первинним сортуванням. Але алгоритм може об’єднати різних людей, втратити контекст або вигадати посилання. Кожен суттєвий висновок потребує перевірки людиною за першоджерелами.

OSINT у роботі на користь суспільства

OSINT використовують у гуманітарних і правозахисних проєктах. Trace Labs координує пасивні дослідження зниклих безвісти та передає зачіпки правоохоронцям. Правила забороняють контактувати з рідними й друзями зниклої людини, позначати їх або підписуватися на них.

Ініціатива Європолу Stop Child Abuse — Trace an Object публікує ізольовані предмети з фону матеріалів про сексуальне насильство над дітьми. Через офіційну форму можна повідомити про походження предмета. Європол просить не поширювати впізнавані зображення, імена чи інші персональні дані.

В обох випадках збір має визначену мету, контрольований канал передавання та відповідальний орган. Такі проєкти не закликають самостійно контактувати із суб’єктами або публічно будувати припущення щодо конкретних людей.

Яким має бути результат OSINT-дослідження?

Корисний звіт відповідає на початкове питання. Він показує джерела суттєвих знахідок і розділяє те, що докази підтверджують, від того, на що вони лише вказують. У документі фіксують рівень упевненості, суперечності, недоступні джерела та інші обмеження.

Якщо матеріал може знадобитися в суді, не варто обмежуватися лише скриншотом. Для підтвердження походження та цілісності інформації доцільно зберігати URL, дату, час і часовий пояс отримання, контекст сторінки, доступні оригінальні файли й метадані, а також документувати отримання та передавання матеріалів. Належність, допустимість і порядок подання електронних доказів залежать від виду провадження та конкретних обставин.

Далі звіт пояснює значення висновків для рішення: продовжити угоду, призупинити її для додаткової перевірки, змінити договірні механізми контролю, відхилити непідтверджене твердження або почати моніторинг конкретного ризику. Великий список джерел без такого аналітичного судження залишається дослідженням, а не готовою розвідкою для ухвалення рішень.

Роль OSINT в управлінських рішеннях

OSINT посилює розслідування, оцінку безпеки, аналіз ринку, due diligence та перевірку кандидатів, якщо питання й повноваження сформульовані чітко. Він допомагає встановлювати зв’язки, відтворювати події, перевіряти заяви та знаходити прогалини, яких не показують стандартні бази.

Однак метод не замінює професійного судження. Його цінність залежить від вибору джерел, перевірки фактів і чесного позначення того, що залишилося невідомим. Саме такий підхід Molfar Intelligence застосовує у бізнес-розвідці та консалтингу: публічну й комерційну інформацію оцінюють у контексті рішення, яке має ухвалити клієнт.

Перетворіть інтелект у дію
Замовити послугу
Замовити послугу
Black Plus Icon

28 вересня 2026

Інвестиції в українські defence tech: формати, ризики та due diligence

Український defence tech вирізняється швидкими циклами розробки та постійним зворотним зв’язком із поля бою. Але перед інвестицією все одно потрібно перевірити структуру власності, виробничі можливості, права інтелектуальної власності та заяви щодо експорту.

Переглянути всі
Переглянути всі
White Plus Icon
Отримайте чіткість, необхідну, щоб рухатися з упевненістю

Давайте підключимося, щоб дослідити, як індивідуальний інтелект може посилити ваші рішення, розкрити можливості та мінімізувати невизначеність.