Під час дослідження компанії проблема рідко полягає в нестачі інформації. Реєстри, судові рішення, закупівлі, архівні версії сайтів, професійні профілі, дані про домени й сотні згадок у медіа можуть показувати різні частини однієї історії. Складніше визначити, які джерела справді відповідають на запитання, як перевірити знайдене та який висновок витримає незалежний перегляд.

Без визначеного процесу великий обсяг даних створює шум. Аналітик може зібрати забагато матеріалу, прийняти десять передруків одного повідомлення за десять незалежних підтверджень або втратити посилання на першоджерело важливого твердження.

Термін OSINT Framework використовують у двох різних значеннях. Коли обидва слова пишуть з великої літери, ідеться про OSINT Framework — онлайн-каталог, який групує інструменти й ресурси для пошуку у відкритих джерелах. У ширшому сенсі OSINT-фреймворк — це відтворювана методологія, за якою команда перетворює публічно або комерційно доступну інформацію на обґрунтований висновок для конкретного рішення.

Каталог допомагає знайти ресурс. Методологія визначає, навіщо, у яких межах і як ним користуватися. Жоден із цих елементів не замінює аналітичного судження.

Що таке OSINT

OSINT, або розвідка на основі відкритих джерел, — це аналітичний продукт, сформований із публічно або комерційно доступної інформації. Слово «відкриті» тут описує доступність джерела, а не модель розробки програмного забезпечення. Корпоративний запис, супутниковий знімок чи допис у соцмережі є вихідними даними. Вони стають розвідувальною інформацією лише після того, як аналітик перевірить їхню релевантність, надійність і значення для визначеного питання.

Розвідувальна спільнота США визначає OSINT як розвідувальну інформацію, отриману винятково з публічно або комерційно доступних матеріалів для відповіді на конкретні пріоритети, вимоги чи інформаційні прогалини. Це відділяє професійне дослідження від звичайного пошуку: результат Google ще не є OSINT-висновком.

До відкритих джерел можуть належати:

  • корпоративні реєстри, регуляторна звітність і судові рішення;
  • державні публікації, відкриті дані, закупівлі та санкційні списки;
  • новинні архіви, галузеві медіа й академічні дослідження;
  • сайти компаній, професійні профілі та публічний контент у соцмережах;
  • карти, супутникові знімки, фотографії та відео;
  • публічно видимі відомості про домени, сертифікати, IP-адреси й іншу технічну інфраструктуру;
  • комерційні бази, доступні за ліцензією;
  • відкриті форуми, платформи відгуків і спеціалізовані сховища.

Умови доступу відрізняються. Одні джерела безплатні, інші потребують реєстрації або передплати. Публічно видима інформація може залишатися об’єктом законодавства про персональні дані, авторського права, прав на бази даних, договору чи правил платформи. Тому «відкрите джерело» не означає автоматичного дозволу збирати й використовувати будь-які дані без обмежень.

Два значення OSINT Framework

OSINT Framework як сайт

Сайт OSINT Framework — це деревоподібний каталог посилань на інструменти та джерела. Він не проводить розслідування замість користувача. Його завдання — допомогти перейти від початкового ідентифікатора або типу пошуку до категорій ресурсів, які потенційно можуть дати потрібні дані.

Наприклад, дослідження може починатися з домену компанії. Відповідні гілки каталогу ведуть до даних про реєстрацію домену, DNS, цифрові сертифікати, архівні версії сторінок, формати корпоративних електронних адрес або публічні документи. Пошук за псевдонімом чи ім’ям користувача потребує іншого маршруту — через ресурси для виявлення облікових записів і перевірки профілів.

Проєкт створювали з фокусом на інформаційній безпеці, але згодом він охопив ширше коло завдань. Відкритий репозиторій OSINT Framework на GitHub дає змогу пропонувати нові ресурси, повідомляти про проблеми та оновлювати метадані.

У каталозі використовують позначки, які пояснюють умови роботи з ресурсом:

  • T — інструмент потрібно встановити й запускати локально;
  • D — посилання веде до підготовленого пошукового запиту, або Google dork;
  • R — сервіс потребує реєстрації;
  • M — користувач має вручну вставити пошуковий термін у URL.

Записи також можуть містити дані про статус, ціну, вхідні й вихідні дані, API, локальне встановлення, операційну безпеку та припинення підтримки. Це допомагає зробити первинний вибір, але не є незалежною гарантією якості. Сервіси змінюють власників і правила, втрачають доступ до джерел, перестають оновлюватися або закриваються.

Наявність посилання в каталозі не означає, що ресурс безпечний, законний для конкретної мети чи придатний для будь-якої країни. Користувач перевіряє актуальність, охоплення за юрисдикціями, умови зберігання запитів і точність результатів.

OSINT-фреймворк як методологія

У професійному дослідженні OSINT-фреймворк часто означає правила та послідовність роботи над справою. Така методологія визначає питання, правові межі, план збору, стандарт доказів, спосіб аналізу, процедуру перевірки та формат звіту.

Саме це значення найбільше впливає на якість результату. Каталог може привести аналітика до корпоративного реєстру, але не встановить, чи має історичний директор значення для поточної угоди. Він не вирішить, чи належать два однакові імені одній людині та чи підтверджує спільна адреса фактичний контроль.

Методологія також робить дослідження відтворюваним. Інший аналітик або рецензент має зрозуміти, що саме шукали, коли проводили пошук, які джерела використали, які обмеження виявили та чому висновок отримав певний рівень упевненості.

Відкрита інформація ще не є розвідувальним висновком

В одному пошуковому вікні можуть опинитися первинний документ, його неповна копія, коментар, чутка, змінене зображення та текст, створений генеративною моделлю. Позиція в результатах пошуку не є оцінкою надійності.

Уявімо твердження, що інвестор контролює постачальника. Десять корпоративних профілів можуть повторювати одну й ту саму інформацію, запозичену з помилкової картки агрегатора. Кількість сторінок не перетворює твердження на підтверджений факт. Потрібно перевірити актуальні та історичні корпоративні записи, розкриття власності, документи про угоди, архівні версії сайтів і незалежні джерела, які могли знати про зв’язок без опори на той самий запис.

Тому важливо фіксувати походження матеріалу: хто його створив, для якої мети, коли та чи мав автор доступ до описаних фактів. Джерело й окреме твердження також слід оцінювати окремо. Авторитетне медіа може добросовісно повідомити неперевірене звинувачення. Зацікавлена сторона може опублікувати справжній документ, але подати його без контексту.

Обґрунтований OSINT-звіт розділяє:

  • факти, які підтверджує доступний доказ;
  • ознаки, що підтримують певну версію, але не доводять її;
  • альтернативні пояснення, які залишаються можливими;
  • прогалини, які неможливо закрити доступними джерелами.

Таке розмежування не дає довгому списку посилань або переконливій схемі створити хибне відчуття певності.

Навіщо структурувати OSINT-дослідження

Починати з рішення, а не з інструмента

Одну компанію можна перевіряти з різних причин. Інвестора цікавлять бенефіціарні власники, приховані пов’язані сторони й відповідність заявленої технології реальним доказам. Закупівельна команда оцінює санкційну експозицію, спроможність виконати контракт і залежності в ланцюгу постачання. Фахівці з безпеки шукають відкриту технічну інфраструктуру та ризики підміни керівників.

Якщо визначити рішення на початку, збір залишається релевантним. Також з’являється критерій завершення роботи. Дослідження закінчується, коли дає відповідь на погоджене питання з досяжним рівнем упевненості, а не коли в інтернеті більше нічого шукати.

Не пропускати потрібні категорії джерел

Карта джерел змушує перевіряти не лише знайомі сайти, а всі категорії, потрібні для конкретного питання. Для контрагента це можуть бути корпоративні записи, судові рішення, закупівлі, санкційні джерела, місцеві медіа відповідними мовами, архівні сайти та професійна історія ключових осіб.

Це не означає перевіряти все. Команда має пояснити, чому певний тип джерел включила до плану, а інший не використовувала.

Зберігати журнал дослідження

Онлайн-матеріали змінюються: дописи видаляють, сайти переписують, інтерфейси реєстрів оновлюють, а доступ до частини даних обмежують. Методологія передбачає фіксацію URL, дати доступу, релевантного фрагмента та, коли це законно й потрібно, архівної копії або контрольної суми файлу.

Журнал дає рецензенту змогу повторити логіку роботи. Юристи, compliance-фахівці й інвестиційні команди можуть відрізнити перевірений запис від припущення аналітика.

Контролювати аналітичні упередження

Після першої переконливої знахідки дослідник може несвідомо шукати лише її підтвердження. Структурований процес вимагає перевірити альтернативні версії, шукати дані, що суперечать головній гіпотезі, та прямо зазначати прогалини. Для висновків із високою ціною помилки потрібен незалежний перегляд.

Не залежати від одного сервісу

Інструменти мають коротший життєвий цикл, ніж аналітичні питання та стандарти доказів. Якщо процес побудований навколо типів джерел і завдань, сервіс, що припинив роботу, можна замінити без перебудови всієї методології.

Як користуватися каталогом OSINT Framework

Каталог дає найбільше користі, коли дослідник уже має конкретне питання й хоча б один перевірений початковий ідентифікатор. Випадкове відкривання гілок зазвичай створює нерелевантні дані та зайве втручання в приватність.

1. Перевірте початковий ідентифікатор

Ним може бути повна юридична назва, код компанії, домен, електронна адреса, ім’я користувача, номер телефону, місце, документ або зображення. До розширення пошуку перевірте написання, юрисдикцію, часовий період і контекст.

Помилка на цьому етапі множиться далі. Якщо аналітик почне з неправильної транслітерації або компанії-тезки, він може побудувати детальну, але нерелевантну мережу зв’язків.

2. Оберіть категорію, що відповідає завданню

Сприймайте каталог як карту джерел. Для домену це можуть бути DNS, історія реєстрації, сертифікати й вебархіви. Для компанії — реєстраційні записи, публічна звітність, закупівлі та медіаархіви. Для зображення — зворотний пошук, перевірка метаданих і геолокаційні ресурси.

Категорія має випливати з аналітичного питання. Сам факт, що інструмент є в каталозі, не робить його результат релевантним.

3. Оцініть умови доступу та ризики

Перевірте, чи потрібні локальне встановлення, реєстрація, оплата або ручне редагування URL. Потім з’ясуйте, які дані отримає сервіс. Завантаження непублічного документа, фото людини, електронної адреси або оригінального зображення в сторонній інструмент може розкрити предмет дослідження й створити новий ризик для захисту даних.

Безплатний сервіс також має ціну. Він може записувати запити, зберігати завантажені файли, бачити IP-адресу користувача або показувати неповні відомості. Перед роботою перевірте чинні умови та політику конфіденційності.

4. Протестуйте ресурс

Спробуйте запит із відомим результатом або порівняйте відповідь з авторитетним джерелом. Перевірте дату оновлення, географічне й часове охоплення бази. Сервіс пошуку людей для США може бути непридатним в Україні, а картка міжнародного агрегатора — відставати від доступного запису в офіційному реєстрі.

Посилання в OSINT Framework — це напрямок для перевірки, а не рекомендація чи сертифікат. Якщо метод збору незрозумілий або ресурс не оновлюється, варто перейти до іншого джерела.

5. Зафіксуйте шлях і результат

Запишіть категорію, ресурс, точний запит, дату й отриманий результат. Негативний пошук теж може мати значення, але його слід формулювати точно. «Станом на цю дату за таким запитом запису в базі не знайдено» — коректний опис. «Запису не існує» — зазвичай ні.

6. Поверніться до першоджерела

Інструмент пошуку часто дає лише зачіпку. Для перевірки потрібно наблизитися до оригіналу: офіційного запису, судового документа, архівної сторінки, первинного медіафайлу або найдавнішої доступної публікації.

Цей крок особливо важливий, якщо результат може вплинути на найм, угоду, публічне звинувачення чи безпекове рішення.

Відтворювана методологія OSINT

Британська модель розвідувального циклу JDP 2-00 описує постановку завдання, збір, опрацювання та поширення результату з постійним зв’язком і переглядом. Інші організації використовують п’ять, шість або більше етапів. Назви різняться, але логіка подібна.

Нижче — восьмиетапний процес для due diligence, корпоративних розслідувань, аналізу ризиків і ринку.

1. Сформулювати аналітичне питання

Запит «дослідити компанію X» надто широкий. Питання «встановити фізичних осіб, які, ймовірно, контролюють компанію X, перевірити їхній суттєвий санкційний ризик та можливі нерозкриті зв’язки з продавцем станом на дату підписання» задає напрямок.

Погодьте рішення, дедлайн, релевантні юрисдикції, поріг суттєвості та потрібний рівень упевненості. Відомі ідентифікатори й припущення слід записати окремо.

2. Визначити правові та етичні межі

Зафіксуйте, які дані команда може збирати, як працюватиме з персональними даними, які джерела й методи заборонені та коли потрібна консультація юриста. Обсяг має відповідати меті, необхідності й пропорційності.

Публічно видимі технічні дані можуть бути корисні для захисного дослідження, але не дають права входити в систему. Витік може легко знаходитися через пошук, однак його отримання, зберігання й використання все одно потребують окремої правової та безпекової оцінки.

3. Побудувати карту джерел і план збору

Для кожної частини питання визначте типи джерел, які можуть дати відповідь. Оцініть їх за ймовірною цінністю, авторитетністю, вартістю, часом доступу та ризиком.

Під час перевірки власності план може охоплювати поточні й історичні корпоративні записи, доступні відомості про бенефіціарів, оголошення про угоди, неплатоспроможність, судові спори, закупівлі, санкції, професійні профілі та місцеві медіа відповідними мовами. Каталог OSINT Framework допомагає знайти інструменти в межах цих категорій.

4. Зібрати дані та зберегти їхнє походження

Проводьте пошук системно. Записуйте запити, фільтри, дати та ідентифікатори. Зберігайте достатньо контексту, щоб було видно зміст матеріалу, а не лише рядок, який підтримує бажану версію.

Скриншот без URL, часу й навколишнього контексту важко перевірити. Якщо матеріал може потрапити до судового чи регуляторного процесу, порядок фіксації має відповідати вимогам конкретної процедури та юрисдикції.

5. Упорядкувати матеріал

Уніфікуйте імена, дати, адреси, коди юридичних осіб і валюти. Відділяйте людей від компаній, підтверджені ідентифікатори від можливих збігів. Видаляючи дублікати, не втрачайте інформацію про те, де саме повторювалося твердження.

Переклад, оптичне розпізнавання тексту та автоматичне виділення сутностей прискорюють роботу. Машинний результат має залишатися пов’язаним з оригіналом, щоб аналітик міг перевірити помилки та мовні нюанси.

6. Оцінити джерела й твердження

Для кожного джерела зважайте на його статус і компетенцію, доступ до фактів, мотиви, дату й узгодженість з іншими даними. Потім окремо оцініть конкретне твердження. Офіційний запис може точно показувати задекларованого директора, але не того, хто неформально впливає на рішення.

Шукайте незалежне підтвердження. Три новини, що цитують один анонімний допис, утворюють один інформаційний ланцюг, а не три докази.

7. Проаналізувати, перевірити альтернативи й провести рецензування

Зіставте записи, події, людей, компанії й активи. Будуйте хронологію, коли важлива послідовність. Використовуйте схему зв’язків, якщо мережу складно пояснити лінійним текстом. Перевіряйте альтернативні версії та цілеспрямовано шукайте факти, які могли б спростувати головний висновок.

Висновки з високою ціною помилки потребують рецензування. Інший фахівець має простежити кожне суттєве твердження до джерела й побачити, де закінчується факт і починається аналітична оцінка.

8. Підготувати звіт для рішення та отримати зворотний зв’язок

Починайте з відповіді, її значення для бізнесу та рівня впевненості. Окремо покажіть підтверджені факти, суттєві індикатори, невирішені прогалини й наступні перевірки. Читач не повинен самостійно складати висновок із масиву даних.

Зворотний зв’язок може змінити запит. Нові факти потребують додаткового збору або перегляду оцінки. Якщо власність, санкції, судові справи чи загрози можуть змінитися, після початкового звіту варто налаштувати моніторинг із чіткими тригерами.

Основні категорії джерел та інструментів

Жоден сервіс не охоплює все середовище відкритих джерел. Надійне дослідження поєднує кілька категорій, обраних під конкретне завдання.

Пошукові системи та вебархіви

Пошукові системи допомагають знаходити сайти, документи й індексовані бази. Оператори звужують видачу за доменом, типом файлу, заголовком, датою або точною фразою. Результат залежить від індексації, мови, місця й персоналізації, тому різні системи показують різні частини мережі.

Wayback Machine може показати, як компанія раніше описувала власність, продукт або команду. Однак архів має прогалини й неповні знімки. Якщо сторінки там немає, це не доводить, що вона ніколи не існувала.

Корпоративні, фінансові та державні записи

В Україні доступні відомості ЄДР, портал Prozorro, Єдиний державний реєстр судових рішень, Державний реєстр санкцій, відкриті набори на data.gov.ua та профільні регуляторні ресурси допомагають установити юридичні факти й задекларовані зв’язки. Повнота й режим доступу можуть змінюватися, зокрема через безпекові обмеження воєнного часу.

У міжнародній справі до карти додають реєстри кожної відповідної юрисдикції. Агрегатори пришвидшують пошук між країнами, але суттєвий висновок варто підтверджувати первинним записом, якщо він доступний. Такий принцип лежить в основі перевірки третіх сторін, де власність, санкції, судові спори, фінансові та репутаційні сигнали потрібно оцінювати разом.

Новини, галузеві медіа та спеціалізовані публікації

Медіа додають контекст, якого немає в реєстрах: конфлікти, політичні зв’язки, історичну поведінку, операційні проблеми або заяви про продукт. Місцеві й вузькогалузеві видання часто знаходять деталі, яких не помічають великі міжнародні редакції.

Потрібно відрізняти новину від коментаря, власне розслідування від передруку, а повідомлення про звинувачення — від підтвердження. Репутація медіа має значення, але не скасовує перевірки його джерел.

Соцмережі та онлайн-спільноти

Публічні дописи можуть підтвердити заяву, афіліацію, участь у події, окремі ознаки місця або зміну риторики. Водночас соцмережі містять фальшиві профілі, видалений і вирваний із контексту контент, скоординоване поширення та підміну особи.

Перед атрибуцією потрібно встановити, кому належить обліковий запис. Однакове ім’я чи фото недостатні. Аналітик порівнює імена користувача, біографії, дати, відомі контакти, професійну історію та інші незалежні ознаки.

Пошук людей, імен користувача, електронних адрес і телефонів

Спеціалізовані ресурси показують, де ідентифікатор з’являється публічно. Їхнє охоплення, точність і допустимість відрізняються за країнами. Деякі сервіси поєднують відкриті записи з даними брокерів або матеріалами невідомого походження, що змінює правову й етичну оцінку.

Збирайте лише те, що потрібне для визначеної мети. Під час перевірки кандидатів перед наймом пошук має бути пов’язаний із посадою, пропорційний ризику й не ґрунтуватися на дискримінаційних критеріях.

Домени й технічна інфраструктура

Публічні DNS-записи, дані про цифрові сертифікати, історія реєстрації домену, архівні сторінки та результати сканування інтернету можуть показати видимий цифровий слід організації. ICANN Lookup і Censys допомагають на етапі первинного пошуку з урахуванням чинних правил та охоплення цих сервісів.

Ці дані не дають дозволу на проникнення, спроби автентифікації чи використання вразливості. Виявлений сигнал слід перевіряти в межах погодженого управління кібер- та інформаційними ризиками.

Геопросторові джерела

Карти, супутникові знімки, моделі рельєфу, панорами вулиць, погодні записи й аналіз тіней допомагають встановити, де та коли створили матеріал. Copernicus Browser і Google Earth можуть бути початковими ресурсами для роботи із зображеннями та історичного порівняння.

Геолокація зазвичай спирається на кілька ознак: планування доріг, силует будівель, знаки, рослинність, інфраструктуру, тіні та еталонні зображення. Одна візуальна схожість рідко дає достатню підставу для висновку.

Для українських військових матеріалів геолокація потребує окремої правової та OPSEC-оцінки; докладні межі наведено нижче.

Перевірка зображень, відео й документів

Зворотний пошук зображень, виділення ключових кадрів, метадані, ознаки стиснення та порівняння версій допомагають знайти ранню публікацію або можливі зміни. Метадані корисні, коли збереглися, але платформи часто їх видаляють, а сам файл можна редагувати.

Найсильніша перевірка поєднує технічний аналіз з історією джерела, візуальним контекстом та незалежними записами.

Аналіз зв’язків і візуалізація

Інструменти на кшталт Maltego і Gephi допомагають показувати зв’язки між людьми, компаніями, доменами, операціями та подіями. Хронологія виявляє суперечності в кар’єрних або корпоративних твердженнях. Карта показує географічну концентрацію чи залежність маршруту.

Схема не посилює слабкі докази. Кожен вузол і кожен зв’язок повинні мати джерело та конкретний тип відносин. Близьке розташування елементів на графі не доводить контроль, координацію чи порушення.

Автоматизація та ШІ

Автоматизація допомагає регулярно збирати дозволені дані, порівнювати версії та помічати зміни. ШІ прискорює переклад, транскрибування, OCR, виділення сутностей, кластеризацію, пошук і первинне узагальнення.

Такі системи можуть помилково об’єднати людей, вигадати джерело або замовчати невизначеність. OSINT Framework є каталогом, а не автоматичною платформою розслідувань. ШІ в OSINT прискорює опрацювання, але кожен суттєвий результат слід перевірити за оригіналом.

Закриті й високоризикові онлайн-середовища

Деякі справи стосуються форумів, маркетплейсів або сайтів витоків, які звичайна пошукова система не індексує. Доступ до них може наражати дослідника на шкідливі файли, незаконний контент, спостереження або небажану взаємодію із суб’єктами загроз.

Така робота потребує погодженої мети, ізольованої інфраструктури, правил поводження з матеріалом і досвідченої команди. Перелік посилань не є планом операційної безпеки.

Поглиблені методи OSINT

Поглиблене дослідження залежить не від рідкісного інструмента, а від уміння поєднати звичайні джерела й дисципліновано перевірити результат.

Побудова запитів та ітеративний пошук

Почніть із матриці ідентифікаторів: юридичних і попередніх назв, псевдонімів, варіантів транслітерації, реєстраційних кодів, адрес, доменів і ключових дат. Перевіряйте комбінації, зберігайте вдалі запити й доповнюйте матрицю новими ідентифікаторами.

Пошук має охоплювати альтернативні версії. Якщо компанія заявляє, що працює з 2016 року, аналітик шукає як підтвердження, так і матеріали, що ставлять цю хронологію під сумнів.

Для українських і транскордонних справ важливі різні абетки, історичні написання та російські, українські й англомовні варіанти імен. Збіг транслітерації сам по собі не підтверджує особу.

Історична реконструкція

Архівні версії сайтів, попередні реєстраційні записи, збережені документи та часові мітки публікацій допомагають відновити зміни в мережі. Так можна побачити директора, якого вивели зі складу керівництва перед угодою, видалену заяву про продукт, зміну контактів або адресу, спільну з пов’язаною компанією.

Дати слід тлумачити обережно. Час створення документа, дата події, дата завантаження й дата архівної копії можуть не збігатися.

Структуроване вилучення з неструктурованих матеріалів

У великих масивах документів можна знаходити імена, компанії, місця, дати й суми. OCR робить скановані судові матеріали придатними для пошуку. Автоматичне виділення сутностей показує можливі збіги в тисячах сторінок.

Аналітик перевіряє неоднозначні сутності й оригінальний текст. Поширені прізвища, погана якість скану, відмінювання та різні транслітерації можуть множити хибні збіги.

Аналіз зв’язків у часі

Аналіз мережі допомагає знаходити центральних учасників, посередників і кластери. Часовий вимір показує, коли саме існував зв’язок. Колишній директор, який вийшов зі складу ради десять років тому, має інше значення, ніж чинний підписант договору.

Тип відносин потрібно називати точно: директор, власник, спільна адреса, працівник, заявлений партнер, сторона операції або особа, згадана одним джерелом. Формула «пов’язаний із» приховує різні рівні доказовості.

Геолокація та хронолокація

Геолокація встановлює ймовірне місце створення фото чи відео, хронолокація — час. Аналітик порівнює візуальні ознаки з картами, супутниковими знімками, погодою, положенням сонця, історією будівництва та іншими джерелами, прив’язаними до часу.

У висновку потрібно зазначити, на яких ознаках ґрунтується оцінка та що могло б її змінити. Якість файлу, повторне використання старого відео та змінені часові мітки обмежують упевненість. Для військових матеріалів спершу оцінюють допустимість збору, збереження й поширення, а вже потім технічну можливість встановити місце.

Моніторинг і виявлення змін

Сповіщення та регулярний збір допомагають відстежувати санкції, корпоративні зміни, судові справи, згадки в медіа, доменні записи або редагування сайту. Моніторинг дає користь, коли для кожного сигналу визначено поріг суттєвості й відповідальну особу.

Без цих правил команда отримує потік повідомлень, який ніхто не тлумачить. Мета — помітити зміну, що впливає на рішення, а не збільшити кількість сповіщень.

Що не належить до OSINT

OSINT часто змішують із суміжними дисциплінами. Це створює правову й аналітичну плутанину.

HUMINT — окрема дисципліна

HUMINT отримує інформацію від людей через інтерв’ю, дебрифінги, роботу з джерелами та інші форми прямої взаємодії. Опублікована промова чи інтерв’ю можуть стати відкритим джерелом. Якщо аналітик сам проводить інтерв’ю, це збір через людське джерело, а не OSINT.

OSINT і HUMINT можуть взаємно підтверджувати або спростовувати висновки, але мають різні вимоги до згоди, захисту джерел і фіксації інформації.

SIGINT — окрема дисципліна

SIGINT стосується перехоплених сигналів і комунікацій за наявності належних законних повноважень. Аналіз публічних доменних або IP-даних може бути OSINT. Перехоплення приватного трафіку — ні.

Цифрова криміналістика — окрема дисципліна

Цифрова криміналістика досліджує пристрої, системи або збережені дані за належних повноважень і з вимогами до цілісності доказів. Аналіз мережевого трафіку працює з даними мережі, яку організація має право контролювати. Відкриті джерела можуть додати контекст, але не змінюють природу такого збору.

Несанкціонований доступ не є OSINT

Обхід автентифікації, використання вразливості для доступу, уникнення технічного контролю або отримання даних обманом не стають допустимими через дослідницьку мету. OSINT закінчується там, де починається доступ без належного дозволу.

Правові, етичні та операційні межі в Україні

Матеріал має інформаційний характер і не є юридичною консультацією. Допустимість конкретного способу збору, зберігання та використання даних залежить від мети дослідження, типу інформації, умов доступу й застосовного законодавства. Справи з підвищеним ризиком потребують окремої правової оцінки.

Публічність не скасовує захисту персональних даних

Те, що інформація доступна онлайн, не означає, що до її подальшої систематизації, зберігання чи передання не застосовуються вимоги законодавства. Закон України «Про захист персональних даних» охоплює збирання, накопичення, зберігання, використання й поширення відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.

Для обробки потрібні конкретна законна мета й належна підстава. Обсяг даних має бути відповідним, адекватним і ненадмірним щодо мети. Згода є не єдиною можливою підставою. Законні інтереси володільця чи третьої особи можуть бути підставою лише з урахуванням умов статті 11; права та законні інтереси суб’єкта даних можуть переважати.

Відкриті державні дані — не те саме, що все видиме в інтернеті

Стаття 10-1 Закону «Про доступ до публічної інформації» дозволяє вільно повторно використовувати публічну інформацію у формі відкритих даних, зокрема з комерційною метою, за умови посилання на джерело. Це правило стосується саме відкритих державних даних. Його не можна автоматично переносити на звичайний сайт, комерційну базу, випадково оприлюднений файл або сторінку з обмеженими умовами використання.

Закон «Про авторське право і суміжні права» захищає твори та передбачає окрему охорону баз даних, зокрема правом особливого роду (sui generis). Видимість тексту, фото або бази в браузері не означає необмеженого права копіювати й поширювати їх. Перед автоматизованим збором потрібно перевірити ліцензію, дозволений обсяг і правила сервісу.

Межа проходить перед несанкціонованим втручанням

Стаття 361 Кримінального кодексу України передбачає відповідальність за несанкціоноване втручання в роботу інформаційних, електронних комунікаційних та інформаційно-комунікаційних систем і мереж. Виявлена вразливість, відкритий каталог або згадка про витік не дозволяють обходити контроль доступу, використовувати скомпрометовані облікові дані чи експлуатувати вразливість. Правомірність завантаження та подальшого поширення даних оцінюють окремо.

Не кожен автоматизований збір є незаконним сам по собі. Оцінка залежить від способу доступу, типу даних, авторських і договірних прав, ліцензії та правил платформи.

Воєнний час створює окремі обмеження

В Україні дослідник має враховувати не лише захист персональних даних, а й безпеку. Стаття 114-2 КК України встановлює відповідальність за несанкціоноване поширення за визначених нею умов інформації про направлення або переміщення зброї, озброєння та бойових припасів в Україну, зокрема територією України, а також про рух, переміщення чи розміщення Збройних Сил України та інших утворених відповідно до закону військових формувань, якщо таку інформацію не оприлюднили уповноважені офіційні джерела.

Геолокацію військових об’єктів, наслідків ударів, маршрутів постачання чи матеріалів, які можуть розкрити позиції, не можна подавати як звичайний OSINT-приклад. Технічна можливість установити координати не відповідає на питання, чи можна збирати, зберігати або публікувати такий результат.

Збирайте лише потрібне й захищайте дослідження

Не розширюйте перевірку на приватне життя, яке не стосується рішення. Для матеріалів, що можуть вплинути на роботу, кредит, безпеку чи репутацію людини, потрібні вищі стандарти перевірки та рецензування.

Запити можуть розкрити інтерес організації до людини, компанії чи активу. Для чутливих справ використовуйте погоджену інфраструктуру й окремі робочі облікові записи. Не завантажуйте матеріали клієнта до невідомих сервісів. Завантажені файли та високоризикові посилання слід розглядати як потенційну загрозу.

Команда має визначити строки зберігання, коло доступу й порядок виправлення помилок. Зберігайте мінімально потрібний матеріал, але не втрачайте ланцюг джерел для суттєвих висновків.

Для перевірки кандидатів діють трудові обмеження

Перевірка кандидата має бути пов’язана з посадою, пропорційна меті й недискримінаційна. Стаття 2-1 Кодексу законів про працю України забороняє дискримінацію у сфері праці, а стаття 25 — вимагати від кандидата відомості й документи, не передбачені законодавством.

Політичні погляди, стан здоров’я, сімейні обставини або інші чутливі ознаки не слід оцінювати через соцмережі під виглядом «культурної відповідності». Перед негативним рішенням потрібно встановити особу, перевірити джерело, дати належну вагу контексту й забезпечити перегляд фахівцем.

Як бізнес використовує OSINT Framework

Структурований підхід корисний там, де рішення залежить від фактів, розкиданих між країнами, мовами й типами джерел.

Due diligence та перевірка інвестицій

OSINT допомагає встановити власність, пов’язаних осіб, судові спори, санкційну експозицію, політичні зв’язки, операційну історію та негативні згадки. Він також дає змогу порівняти заяви об’єкта інвестиції з реєстраційними записами, доступними доказами існування продукту й реальною активністю на ринку.

Звіт має пояснювати значення знахідки для угоди. Історичний спір, чинне провадження та непідтверджене звинувачення не можна оцінювати однаково.

Контрагенти й ланцюги постачання

Корпоративні записи, закупівлі, торговельні дані, санкційні джерела, мережі пов’язаних компаній і географічні ознаки можуть виявити приховані залежності. Для українського бізнесу важливо окремо перевіряти непрямі зв’язки з Росією та Білоруссю, посередників у третіх країнах, походження компонентів і розбіжності між документами й фактичними маршрутами.

Висновок має показувати не лише збіг у списку, а джерело й масштаб ризику, його суттєвість і те, що ще потрібно підтвердити.

Корпоративні розслідування та активи

Відкриті джерела допомагають відновити події, знайти пов’язані компанії, ідентифікувати доступні записи та простежити активи для законної подальшої перевірки. Питання може стосуватися шахрайства, конфлікту інтересів, інтелектуальної власності, нерозкритого контролю або репутації.

Пошук і відстеження активів поєднує корпоративні, майнові, судові, транзакційні й інші доступні сигнали. OSINT не завжди дає вичерпну відповідь, але показує наступну юрисдикцію, документ або суб’єкта, якого варто перевірити.

Ринок і конкуренти

Компанії можуть аналізувати запуск продуктів, вакансії, патенти, закупівлі, ціни, партнерства й регуляторні зміни. Бізнес-розвідка та консалтинг поєднує ці сигнали з ринковим контекстом і перевіряє, як вони впливають на рішення клієнта.

Етична конкурентна розвідка працює із законно доступними джерелами. Вона не передбачає видавання себе за іншу особу, викрадення комерційної таємниці чи доступу без дозволу.

Кібер- та інформаційні ризики

Публічні технічні дані, індикатори витоку облікових даних, сайти-двійники й відкриті документи можуть показати частину зовнішнього ризику організації. Моніторинг виявляє наративи, скоординовану активність і фальшиві профілі, які впливають на довіру й безпеку.

Технічна перевірка та усунення проблем мають відбуватися лише в межах погоджених повноважень. OSINT-сигнал — це підстава для перевірки, а не доказ компрометації системи.

Найм і ризики внутрішнього доступу

Перевірка, обсяг якої відповідає посаді, може підтвердити кар’єрні відомості, участь в органах управління, санкційну експозицію, судові записи та суттєві репутаційні ризики. Обсяг залежить від посади, юрисдикції та рівня доступу.

Роботодавець не повинен перетворювати це на пошук приватних деталей або дискримінаційне профілювання. Жоден суттєвий висновок не можна застосовувати до кандидата без перевірки особи, джерела й контексту.

Оборонна галузь та інші регульовані сектори

В обороні, фінансах, енергетиці та інших регульованих галузях стандартна перевірка може не показати непряму власність, транскордонного посередника чи операційну залежність. Структурований OSINT поєднує корпоративні записи, санкційні індикатори, торговельні сигнали та публічний цифровий слід.

Робота залишається в межах комерційного й правового мандата. Інформація з обмеженим доступом, поширення військових даних усупереч закону та несанкціонований доступ до систем не належать до OSINT.

Типові помилки в OSINT

Більшість слабких результатів виникає не через нестачу інструментів, а через порушення дослідницької дисципліни.

  • Збір до постановки питання. Широкий пошук створює шум, зайве втручання у приватність і витрати часу. Спершу визначте рішення, підпитання й поріг суттєвості.
  • Агрегатор замість першоджерела. Дані можуть бути застарілими або помилково прив’язаними до особи. Суттєве твердження потрібно простежити до офіційного чи первинного запису.
  • Передруки замість незалежного підтвердження. Однакова інформація може походити з одного допису. Відновіть інформаційний ланцюг.
  • Втрата походження. Під час збору записуйте URL, дату, запит і контекст.
  • Хибна ідентифікація. Не поєднуйте запис із людиною чи компанією лише за одним іменем. Потрібно кілька незалежних збігів.
  • Відсутність результату як доказ відсутності. Зазначайте базу, запит, дату й межі її охоплення.
  • Надмірна довіра до автоматизації. Інструменти збільшують масштаб помилок у джерелах. За суттєвий висновок має відповідати людина.
  • Ігнорування OPSEC. Перевіряйте, як сервіс працює із запитами, файлами й журналами, а не лише що він показує.
  • Застарілий список інструментів. Перед використанням перевіряйте статус, власника, умови й безпеку сервісу.
  • Формулювання сильніше за доказ. Не перетворюйте спільну адресу на контроль, звинувачення на факт, а прогалину на підтвердження.

Детальніше ці проблеми розібрані в матеріалі про типові помилки в роботі з даними.

Як побудувати OSINT-фреймворк в організації

Компанії недостатньо зберегти набір закладок. Робоча система має пов’язувати дослідження з управлінням, контролем якості й конкретним рішенням.

  • Стандартні аналітичні запити. Створіть шаблони для онбордингу постачальника, інвестиційної перевірки, найму на чутливу роль і виходу на новий ринок. Визначте рішення, мінімальні категорії джерел, умови ескалації та формат результату.
  • Погоджений реєстр джерел та інструментів. Фіксуйте географічне охоплення, вартість, умови доступу, чутливість вхідних даних, надійність і дату останнього перегляду. Публічний каталог допомагає знайти можливі інструменти; організація сама затверджує свій набір.
  • Правила доказів і рівнів упевненості. Визначте, що вважається первинним записом, скільки незалежних підтверджень потрібно та як описувати невизначеність. Фактичні висновки мають спиратися на джерела, припущення — мати чіткі позначки.
  • Єдиний формат справи. Зберігайте ідентифікатори, запити, дати, фрагменти, переклади й коментарі рецензента за однаковою структурою.
  • Контроль якості. Додавайте незалежне рецензування для суттєвих висновків і спеціалізований перегляд, коли справа виходить за погоджені правові межі або зачіпає чутливі дані й безпеку.
  • Строки зберігання й контроль доступу. Надавайте доступ за ролями, шифруйте чутливі матеріали й видаляйте їх за погодженим графіком.
  • Навчання аналітиків. Розвивайте оцінку джерел, ідентифікацію осіб, перевірку контенту та письмо. Знання сотні інструментів не компенсує слабке судження.

Часті запитання про OSINT Framework

Що таке OSINT Framework?

OSINT Framework з великої літери — це безплатний деревоподібний каталог інструментів і ресурсів для дослідження відкритих джерел. Той самий термін у загальному значенні може описувати відтворювану методологію: від постановки питання й планування збору до аналізу, перевірки та звіту.

Чи проводить OSINT Framework пошук самостійно?

Ні. Сайт структурує посилання й категорії. Дослідник переходить до зовнішнього ресурсу, вводить запит і сам оцінює результат. Це не платформа для автоматичного розслідування в один клік.

Чи законний OSINT в Україні?

Використання законно доступної інформації може бути допустимим, але окремі способи збору, поєднання, зберігання й застосування даних регулюються законодавством, договорами та правами третіх осіб. Публічні персональні дані залишаються персональними даними. Доступ без дозволу, незаконна обробка або заборонене поширення не стають OSINT лише тому, що дослідник користувався браузером.

Чи може ШІ замінити OSINT-аналітика?

ШІ прискорює пошук, переклад, вилучення сутностей і первинне опрацювання. Він не відповідає за правові межі, надійність джерела, ідентифікацію людини чи якість висновку. Суттєві твердження потребують перегляду фахівцем за оригінальними джерелами.

OSINT Framework — це початкова карта, а не готова відповідь

OSINT Framework розв’язує конкретну проблему: допомагає зорієнтуватися у великій і мінливій кількості інструментів. Каталог найкорисніший, коли дослідник уже знає питання, межі доступу й стандарт доказів.

Він не встановить, чи має відсутність запису значення, чи належать два ідентифікатори одній людині та як знахідка змінює інвестиційне, кадрове або безпекове рішення. Для цього потрібні задокументована методологія та аналітик, який відповідає за висновок.

Molfar Intelligence застосовує OSINT у due diligence, корпоративних розслідуваннях, бізнес-розвідці та оцінюванні ризиків. Команда визначає релевантні джерела, звіряє твердження з первинними записами й показує у звіті, що підтверджено, де залишається невизначеність і як це впливає на рішення клієнта.

Автор

Колишній офіцер британської армії, спеціаліст із ведення спостереження та виявлення цілей, а також менеджер проєктів (engagement manager) у Bain & Company; має понад десять років досвіду роботи в консалтингу, сфері прямих інвестицій та венчурного капіталу в країнах Західної Європи.

2 Березня 2025

€900 мільйонів та ціна припущень

Справа про угоду з нерухомістю в ЄС на суму €900 млн, яка зараз перебуває під слідством, демонструє, чому інституційна репутація не може замінити структуровану перевірку Due Diligence.

Переглянути всі
Переглянути всі
White Plus Icon
Перетворіть інтелект у дію
Замовити послугу
Замовити послугу
Black Plus Icon

Наші кейси

За кожним випадком стоїть клієнт, якому потрібна ясність у невизначеності. Перегляньте нашу роботу, щоб побачити, як ми розкриваємо, чого не вистачає іншим — і що це означає на практиці для бізнесу та осіб, які приймають рішення.

Переглянути всі кейси
Переглянути всі кейси
White Plus Icon
Expanded Plus Icon

Due Diligence для інвестора: мінімізація репутаційних ризиків у сфері Defence Tech

Розкрито, як було зупинено велику інвестицію в оборонні технології після того, як перевірка на основі OSINT виявила зв'язки співзасновника з відмиванням грошей російського походження та гральним бізнесом, на активи якого в розмірі 2,6 млрд грн було накладено арешт. Це захистило глобальну фірму від серйозних репутаційних та регуляторних наслідків.

Інвестиції

Дізнатися більше
Дізнатися більше
White Plus Icon
Expanded Plus Icon

Скринінг кандидата на посаду у виробництві космічних апаратів

Проведено повну перевірку біографії (background investigation) кандидата на посаду з високим рівнем допуску в аерокосмічній галузі; перевірка охоплювала судові реєстри, верифікацію фінансових записів, оцінку ідеологічних ризиків та OSINT-аналіз соціальних мереж у відповідних юрисдикціях.

Космос

Дізнатися більше
Дізнатися більше
White Plus Icon
Expanded Plus Icon

Прогалини в санкціях — виробництво дронів Supercam триває

Викрито, як російські виробники безпілотників обходять міжнародні санкції, експлуатуючи критичну помилку в їхньому проєктуванні (санкції накладаються на назви компаній, а не на постійні ідентифікатори юридичних осіб). Це дозволило компанії Supercam збільшити виробництво вдесятеро, попри перебування під санкціями.

Фінанси

Дізнатися більше
Дізнатися більше
White Plus Icon
Expanded Plus Icon

Аудит кібербезпеки та усунення витоку внутрішніх даних

Проведено комплексний аудит європейської ІТ-інфраструктури, виявлено критичні внутрішні витоки даних (фінансові плани та звіти про ефективність) та впроваджено протоколи безпеки високого рівня для мінімізації регуляторних та операційних ризиків.

Кібербезпека

Дізнатися більше
Дізнатися більше
White Plus Icon
Отримайте чіткість, необхідну, щоб рухатися з упевненістю

Давайте підключимося, щоб дослідити, як індивідуальний інтелект може посилити ваші рішення, розкрити можливості та мінімізувати невизначеність.