Безопасность 4 мин чтения

OSINT для бизнеса: как легально проверить контрагента и кандидата

Проверить контрагента до сделки и кандидата до найма можно легально — по открытым источникам. Разбираю, что такое OSINT для бизнеса, что можно, а что уже нарушение.

OSINTпроверка контрагентабезопасностьdue diligence

Коротко (TL;DR)

  • OSINT — это проверка по открытым источникам: официальным реестрам, судебным базам, публичным данным. Никакого «пробива» и доступа к закрытой информации — это уже не OSINT, а нарушение закона.
  • Для бизнеса это способ отсеять фирмы-однодневки, банкротов и должников до сделки, а недобросовестного партнёра — до подписания договора.
  • Легальная зона — государственные реестры: ЕГРЮЛ/ЕГРИП, картотека арбитражных дел, банкротства, исполнительные производства, реестр недобросовестных поставщиков.
  • Грань закона проходит по 152-ФЗ: проверять юрлицо и его публичную деятельность можно свободно, а собирать досье на частную жизнь человека без его согласия — нельзя.
  • Я помогаю выстроить прозрачный и законный процесс проверки контрагентов, без серых баз и без рисков нарушить закон.

Сразу расставлю рамки, потому что вокруг слова OSINT много мути. Эта статья — про законную проверку по открытым источникам, и только про неё. Никаких инструкций по «пробиву», слежке за людьми или доступу к закрытым базам здесь не будет: это незаконно, и я такими вещами не занимаюсь. OSINT для честного бизнеса — это про то, чтобы перед сделкой открыть официальные реестры и проверить, с кем вы имеете дело. Разберу, что это такое, зачем нужно, что можно делать законно, где проходит грань, за которую заходить нельзя, и с чего начать. Цель простая: защитить ваши деньги от мошенников и однодневок, не превратившись при этом самому в нарушителя.

Что такое OSINT

OSINT (open source intelligence) — это сбор и анализ информации из открытых, общедоступных источников. Ключевое слово — «открытых». Речь о данных, которые публикуются легально и доступны любому: государственные реестры, судебные картотеки, официальные сайты компаний, публичные раскрытия. Вы не взламываете и не покупаете доступ — вы читаете то, что и так открыто по закону, просто делаете это системно.

Важно сразу отделить OSINT от того, что им прикрывают. Так называемый «пробив» — покупка выгрузок из закрытых баз, данных о звонках, геолокации, банковской тайне — это не OSINT, это уголовно наказуемое деяние. Настоящий OSINT работает только с тем, что открыто официально. Разница не в технике, а в источнике: открытый реестр — можно, слитая база — нельзя и никогда.

Зачем это бизнесу

Причина одна и очень практичная — деньги. Проверка контрагента до сделки экономит куда больше, чем стоит. Вот типовые задачи:

  • Проверка контрагента перед сделкой. Существует ли фирма реально, кто директор и учредители, не в процессе ли она банкротства, есть ли массовые суды и долги. Это отсеивает однодневки, созданные, чтобы взять предоплату и исчезнуть.
  • Должная осмотрительность для налоговой. ФНС требует проверять контрагентов, и если партнёр окажется проблемным, вопросы придут к вам. Документально зафиксированная проверка по открытым источникам — это ваша защита при спорах с налоговой.
  • Проверка кандидата перед наймом. В разумных и законных пределах — подтвердить, что человек не был дисквалифицирован как руководитель, не фигурирует в реестре банкротов, не скрывает конфликт интересов. Только по открытым данным и по деловой, а не частной стороне.
  • Проверка партнёра или инвестора. С кем связан бизнесом, какая репутация в судах, нет ли за ним шлейфа брошенных компаний.

Во всех случаях цель — снизить риск нарваться на мошенника или банкрота. Это часть общей гигиены безопасности бизнеса, наравне с защитой данных и инфраструктуры.

Что можно и где грань закона

Это самый важный раздел, ради него всё и написано. Грань между законной проверкой и нарушением проходит чётко, и её нужно понимать.

Что можно — открытые официальные источники:

  • ЕГРЮЛ и ЕГРИП (сервисы ФНС) — регистрационные данные компаний и ИП: адрес, директор, учредители, статус, дата регистрации.
  • Картотека арбитражных дел — судебные споры компании: с кем судится, за что, чем закончилось.
  • Единый федеральный реестр сведений о банкротстве — идёт ли процедура банкротства.
  • Банк данных исполнительных производств ФССП — есть ли непогашенные долги, взыскиваемые приставами.
  • Реестр недобросовестных поставщиков — если контрагент сорвал госконтракты.
  • Официальный сайт и публичные раскрытия самой компании.

Всё это создано государством именно для того, чтобы бизнес мог проверять друг друга. Пользоваться этим не только можно, но и нужно.

Где грань, за которую нельзя: она проходит по 152-ФЗ «О персональных данных» и здравому смыслу. Проверять публичную деловую деятельность — компанию, её директора в роли директора, судебную историю юрлица — законно. А вот собирать досье на частную жизнь человека — переписку, перемещения, личные связи, данные, которые он не публиковал сам, — нельзя без его согласия. Покупать выгрузки из закрытых баз, заказывать «пробив» по телефону или паспорту — прямое нарушение закона с уголовной ответственностью. Простое правило: если данные официально открыты и касаются деловой стороны — можно; если они закрыты законом или касаются частной жизни — стоп. Смежную тему законного обращения с данными я разбираю в статье про закон о cookie-баннерах — там та же логика согласия и границ.

С чего начать

Начать можно самому и бесплатно. Базовый маршрут проверки контрагента выглядит так: взять ИНН, пробить компанию в сервисе ФНС (проверить статус, адрес, директора), затем посмотреть арбитражную картотеку на предмет массовых исков, проверить банкротство и исполнительные производства. Уже эти четыре шага отсеивают большинство откровенно проблемных контрагентов, и они полностью бесплатны.

Дальше есть агрегаторы, которые собирают эти данные в один отчёт за плату, — они экономят время, но работают ровно с теми же открытыми источниками, ничего секретного там нет. Важнее инструментов — дисциплина: проверять до сделки, а не после, фиксировать результат проверки документально (это ваша защита перед налоговой) и не поддаваться соблазну «пробить поглубже» через серые каналы. Как только вы платите кому-то за данные из закрытых баз, вы из проверяющего превращаетесь в нарушителя.

Если проверок много и хочется поставить процесс на поток — его можно автоматизировать: регулярный мониторинг контрагентов, сбор отчётов, оповещения об изменениях. Здесь помогает та же аккуратность к данным, что и в задачах аналитики и дашбордов: собрать в одном месте только законное и наглядно показать риски.

Частые вопросы

Это точно законно? Проверка по открытым официальным реестрам — да, полностью законна, для того эти реестры и созданы. Незаконным становится всё, что связано с доступом к закрытой информации: «пробив», покупка слитых баз, сбор данных о частной жизни без согласия. Граница проходит по источнику данных, а не по вашим намерениям.

Можно ли так проверять кандидатов при найме? В узких и законных пределах — да: дисквалификация как руководителя, банкротство, публичная деловая история. Но только по открытым данным и только по деловой стороне. Собирать досье на личную жизнь кандидата, лезть в его переписку или заказывать «пробив» — нарушение 152-ФЗ и его прав.

Чем OSINT отличается от «пробива»? Источником. OSINT — это открытые, легально опубликованные данные. «Пробив» — это доступ к закрытой информации в обход закона. Внешне может казаться похожим, но по сути это разница между чтением публичного реестра и покупкой краденого.

Зачем фиксировать проверку документально? Чтобы защититься перед налоговой. ФНС ждёт от вас должной осмотрительности при выборе контрагента. Сохранённые выписки и отчёт о проверке на дату сделки показывают, что вы проверяли партнёра добросовестно, — это снимает часть претензий, если контрагент окажется проблемным.

Коротко о главном

OSINT для бизнеса — это законная проверка контрагентов, кандидатов и партнёров по открытым источникам, и ничего больше. Работая с официальными реестрами — ЕГРЮЛ, арбитражной картотекой, банкротствами, исполнительными производствами, — вы отсеиваете однодневки и должников до сделки и защищаете себя перед налоговой через должную осмотрительность. Грань проходит чётко и по 152-ФЗ: публичную деловую деятельность проверять можно, а собирать досье на частную жизнь человека или покупать данные из закрытых баз — нельзя, это уголовно наказуемо. Настоящий OSINT отличается от «пробива» источником: открытый реестр — да, слитая база — никогда. Начать можно самому и бесплатно, а при потоке проверок процесс стоит автоматизировать. Если вы хотите выстроить прозрачную и законную проверку контрагентов, без серых баз и рисков нарушить закон, — я помогу настроить этот процесс правильно, чтобы защита бизнеса не превратилась в его же уязвимость.

Услуги по теме

Что я делаю для бизнеса

  • Боты в Telegram, MAX, VK
  • Автоматизация процессов и CRM
  • Аналитика и дашборды
  • Сайты и лендинги под ключ

Бесплатно: чек-лист «Готов ли ваш бизнес к 152-ФЗ»

12 пунктов, которые проверяют готовность за час: данные, согласия, уведомление в РКН, локализация, защита. Отметьте, что уже сделано, и увидите дыры, за которые сейчас штрафуют.

Готовы обсудить вашу задачу?

Бесплатная консультация — разберём, как внедрить это в вашем бизнесе под ключ. Без форм, пишите напрямую.

Пишу о разработке, ИИ и законах для бизнеса

Разборы, кейсы и практика — без воды. Выходит регулярно, читать 3–5 минут.

Готовые решения под ключTurnkey solutionsSoluciones llave en mano交钥匙解决方案Түлхүүр гардуулах шийдэл 449 готовых IT-решений для бизнеса449 ready-made IT solutions for business449 soluciones IT listas para empresas449 个面向企业的现成 IT 解决方案Бизнест зориулсан 449 бэлэн IT шийдэл Автоматизация, боты, AI, 152-ФЗ и платформы · бесплатная консультацияAutomation, bots, AI, data privacy and platforms · free consultationAutomatización, bots, IA, privacidad de datos y plataformas · consulta gratis自动化、机器人、AI、数据合规与平台 · 免费咨询Автоматжуулалт, бот, AI, өгөгдлийн хамгаалалт ба платформ · үнэгүй зөвлөгөө Смотреть каталогView catalogVer catálogo查看目录Каталог үзэх