12

Если ты выйдешь на улицу и спросишь первого встречного коммерсанта, что такое закон о защите персональных данных, он начнет истерично блеять про штрафы, согласия на обработку, галочки на сайтах и проверки. В их картине мира 152-ФЗ – это бетонная стена, которая защищает их унылые секретики, их базу клиентов и их драгоценных сотрудников от злого внешнего мира.
Сними розовые очки, братуха. Бетонных стен не бывает. Бывают только дураки, которые верят в их существование.
Помнишь, как в 90-е работала «крыша»? Тебе говорили: «Плати нам, и мы защитим тебя от бандитов». Но фишка была в том, что главными бандитами были те самые люди, которым ты платил. Сегодня государство выстроило идеальную цифровую «крышу» в виде 152-ФЗ. Закон вроде как охраняет приватность. Но для нас, цифровых хищников, этот закон – не препятствие. Это наш самый острый скальпель, наш таран и наша лучшая страховка.
Давай разберем эту иллюзию безопасности на запчасти. Что такое OSINT (разведка по открытым источникам)? Это не хакерство. Мы не ломаем сервера с масками Гая Фокса на лицах, мы не брутфорсим пароли от баз данных. Нам это нахрен не нужно. OSINT – это искусство подбирать то, что идиот сам выронил из кармана на оживленном перекрестке. А закон работает на нас потому, что он четко разграничивает: если человек сам сделал свои данные публичными – мы имеем полное право на них смотреть, анализировать и делать выводы.
Ты думаешь, чтобы узнать, кто принимает решения в компании-конкуренте, нужно внедрять инсайдера? Боже упаси. Я просто открываю парсер, который легально собирает данные с открытых API. Я вижу, что директор по логистике этой конторы продает свою старую «Мазду 6» на Авито. Там указан его прямой мобильный номер. В ЕГРЮЛ, который ФНС любезно предоставляет всем желающим бесплатно, я вижу его ИНН и долю в бизнесе. В базе судебных приставов (ФССП) я вижу, что у него висит неоплаченный долг по алиментам на полтора миллиона. Во ВКонтакте я вижу его геолокации и чеки из дешевых пабов.
Это личные данные? Да. Запрещено ли мне их использовать? Нет, потому что это общедоступные источники, которые он либо слил сам, либо которые раскрыты государством по закону.
И вот тут начинается магия. Мы берем этот разрозненный мусор, прогоняем через наши алгоритмы и получаем ядерную бомбу.
Как войти в нишу и что зацепить? Большинство «белых воротничков» боятся собирать данные, потому что их юристы говорят: «Ой, а вдруг это нарушение 152-ФЗ!». Конкуренты жуют сопли и покупают «официальные базы» пустышек, где половина номеров мертва. А мы заходим с ноги. Мы цепляем клиента за самое нежное место – за его собственные ошибки.
Куда вложить и как выйти сухим? Вкладываем бабки в прокси-сервера, несколько серверов в оффшорах для парсинга и оплату API легальных сервисов типа «Контур.Фокус» или «Спарк». Никакого даркнета. Всё в белую. Мы собираем досье на клиента и приходим к нему не с предложением «купить наши услуги», а с предложением «посмотреть в зеркало». Мы кладем на стол гендиректора папку и говорим: «Иван Иваныч, мы тут проводили легальное маркетинговое исследование рынка. Ваш HR-отдел оставляет резюме кандидатов в открытых Google Docs. Ваши менеджеры по продажам пересылают паспорта клиентов в незащищенных чатах Telegram. Любой аудит РКН нахлобучит вас на 5 миллионов рублей штрафа за систематическое нарушение 152-ФЗ. А конкуренты уже, наверное, качают эту базу. Но мы можем всё это закрыть и поставить вам наш защищенный софт. Цена вопроса – 2 миллиона. Экономия на штрафах – очевидна».
Понимаешь схему? Мы используем закон о защите данных как дубину, чтобы выбивать из них кэш за защиту этих самых данных, которые мы только что легально нашли на помойке интернета! Мы продаем им страх перед законом, используя закон как гарантию нашей собственной неприкосновенности.
Стратегия захвата (Бизнес-план хищника)
Точка роста:
Массовая паранойя бизнеса перед утечками и штрафами. С каждым годом РКН закручивает гайки, штрафы растут. Чем жестче закон – тем больше паника. Чем больше паника – тем легче продавать наши решения с позиции силы. Наша точка роста – продажа «белого аудита» через демонстрацию серой реальности.
Слабые места конкурентов:
Обычные аудиторы по инфобезу приходят и просят: «Дайте нам доступ к серверам, мы проверим». Клиент сопротивляется, это долго и скучно. Мы никого ни о чем не просим. Мы проводим OSINT-аудит снаружи, не пересекая периметр компании. Это шокирует, это делается без их ведома, и это работает как ведро ледяной воды на голову. Конкуренты продают процесс. Мы продаем нокаут.
Векторы давления, схемы и лазейки:
Трюки с отчётностью:
Чтобы вся эта схема была пуленепробиваемой для налоговой, мы регистрируем юрлицо как Аналитическое Агентство (ОКВЭД 73.20 – Исследование конъюнктуры рынка). Все затраты на парсеры, сервера и софт мы списываем как производственные издержки на сбор статистики. А клиенту выставляем счет не за «Шантаж и пробив конкурентов», а за «Комплексное маркетинговое исследование конкурентной среды с использованием открытых источников информации». Документы идеально белые. Аудиторы из большой четверки будут плакать от зависти, глядя на нашу прозрачность.
Мы живем в эпоху, где информация льется из всех щелей. Закон о персональных данных – это не щит для них. Это наша лицензия на отстрел тех, кто не умеет за собой убирать. Цифровой хищник не боится законов, он пишет инструкции по их применению в свою пользу.