Албанський дослідник Реніс Шеші у Balkan Journal of Interdisciplinary Research (2026) ставить питання, яке прямо стосується України: чи здатні гарантії статті 6 ЄСПЛ упоратися з доказами OSINT-походження. Висновок — здатні, але держави мають надати їм практичної дії, доки слідча практика не закам'яніла без процесуальних запобіжників.
OSINT-аудит безпеки — це перевірка того, що про вашу компанію, керівників і співробітників можна дізнатися з відкритих джерел. Саме з цього починається будь-яка цільова атака: соціальна інженерія, фішинг, маніпуляції з персоналом, репутаційні удари. Чим менше публічно доступної чутливої інформації, тим складніше атакувати.
Що перевіряємо
- Витоки корпоративних даних у відкритих базах і даркнеті
- Цифровий слід керівників і ключових співробітників — соцмережі, фото, локації, родинні зв’язки
- Технічна інфраструктура: відкриті порти, конфігурації серверів, помилки в DNS, експоновані сховища
- Внутрішні документи, що випадково потрапили у відкритий доступ через індексацію
- Згадки в спеціалізованих чатах, форумах, ринках доступів
Що отримуєте
Звіт з категоризованими знахідками: критичні (потребують негайної реакції), середні (рекомендується усунути), низькі (для відома). До кожної знахідки — рекомендація: видалити, обмежити доступ, переналаштувати, провести навчання персоналу. За потреби — повторний аудит через 3–6 місяців, щоб переконатися, що виправлення спрацювали.
