Подводка ведущего
И следующая тематика, которая откроет наш сегодняшний день, она довольно широкая. Это не устройство Apple, это OSINT, о котором в целом в последнее время в инфопространстве очень много всего интересного. Интересного там не потому, что это было как раньше, то есть ты взял что-то в сети, открыл, нашел, потом ты как-то эту информацию использовал. А стало это интересно, потому что сейчас OSINT превратился в настоящую серую зону, которая порождает огромное количество дебатов. И как его использовать сейчас, на самом деле, особо непонятно. Давайте попробуем все-таки разобраться, как у нас OSINT используется в ИБ, и поможет нам в этом Юрий Михайлович Баркалов. Давайте поддержим его аплодисментами, потому что, Юрий Михайлович, на вас сегодня очень большая надежда.
Пожалуйста, микрофон. Спасибо. Ваш кликер.
Доклад и вопросы
На самом деле, вчера доклад уже был про OSINT, как раз завершался. Ну, соответственно, сегодня будет начало продолжения.
Итак, это из «Спроса жизни». Так, вниз, да?
— Ага, вот. Ну, немножко о себе. Тут, опять, если касается OSINT, информации немножко не хватает. Я теперь еще и преподаю в Международном институте компьютерных технологий. Как бы, помимо всего этого прочего. Ну, проедем дальше.
Ну, OSINT, собственно говоря, перевод все знают, это сбор информации из открытых источников, ну, разведка. Все равно присутствует слово «разведка» в англоязычном названии. Мне на самом деле ближе конкурентная или компьютерная разведка. Почему? Потому что, ну, как бы термин такой существует у нас, OSINT тут международный, он всем понятен, все им хвастаются. Но я не особо люблю англоязычные термины, по той причине, что, например, судопроизводство Российской Федерации ведется на русском языке. И объяснять потом, что значит по-английски и по-русски, может быть, молодой судья и поймет.
Ну, сбор информации из открытых источников, все ясно. Но главное тут статью соблюдать, 272-ю, 1-ю, 152-ю, 2-ю Гражданского кодекса, чтобы не нарушать законодательство и не попасться на, не внести ответственность. Но на самом деле я сейчас не буду затрагивать темы, как ведется OSINT, для чего ведется OSINT. Я хочу поговорить о другом. На самом деле, ну, может быть, я для себя так решил, может быть, это так на самом деле. Но OSINT можно разделить, по крайней мере, на две части. Это профессиональный OSINT. Ну, здесь позитивы, там, ну, остальные все есть, кто занимается профессиональным разбором инцидентов в сфере информационной безопасности, знают, для чего и как использовать OSINT.
Есть гражданские. Любой из вас, каждый что-то пытается найти в интернете. То есть каждый является субъектом OSINT с той стороны как получения информации, так и предоставления информации. И вот тут вот интересно, если разобраться, OSINT давно появился? Первый гражданский OSINT – это, наверное, бабки, которые сидели, ну, старое поколение помнит, бабки, которые сидели у подъезда и выдавали информацию о низкой социальной ответственности лиц, которые живут там в подъезде. Ну, надеюсь, понимаете, о чем я говорю. Теперь этих бабок, извиняюсь, заменила молодежь, которая сидела в соцсетях, ну и непонятно, что там обсуждают. А вот теперь вопрос интересный-то, самое главное.
Есть, соответственно, потребители OSINT, а есть те, кто туда информацию поставляет. А раз основное здесь слово «разведка», то, соответственно, существует контрразведка. А контрразведка – это что? Это дезинформация. Так вот, если на то пошло, смотрите, я еще немножко сейчас про гражданский OSINT. Ну и, кстати, по поводу вчерашних замечаний, что когда экспертизу делал. Так вот, недавно было, значит, приносит постановление о назначении экспертизы, ну, там это адвокат приносит, и там вопросы. Я смотрю вопросы. Извиняюсь, Елена Рафаиловна Сусова, они отдыхают вот с их перечнем вопросов, который они еще тогда придумали и который до сих пор кое-кто использует. Там вообще непонятно что.
Оказывается, откуда вы вопросы-то взяли? Алиса помогла. Алиса – это та, которая Яндекс, да? Понимаете? Вот собрала, что-то сделала, что-то предоставила. И люди это, как бы, вполне, искусственный интеллект или кто там, я не знаю, но информация-то есть, ее можно использовать.
Дальше, это еще не все, естественно. Ну, понятное дело, для чего собирают. Ну, я тут плюсики-минусики поставил, собственно говоря. Ну, вот давайте минусики, подготовка атак. Ну, мне реально был звонок, значит, сообщение, звонят. Сначала в Telegram приходит сообщение от имени начальника института МВД, говорит: «Юрий Михайлович, с вами скоро свяжется представитель ФСБ, вы должны ему оказать содействие». Через некоторое время звонок, звонит, понятное дело, что там спрашивает, что-то я говорю, что мне спрашивают: «Ну, расскажите нам, как у вас защита информации в институте организована». Я говорю: «Да я уже на пенсии три года». «Откуда я знаю?» «Мы знаем, вы всё равно расскажите». Ну, понимаете, я такие вещи собираю просто-напросто. Мне интересно с людьми такими общаться.
Ну, поговорили, пообщались. Ну, понятное дело, я говорю: «Ну, мы скоро вас на Лубянку пригласим». Я говорю: «Ну, хорошо, приду». Вот Ольга Владиславовна мне сегодня сказала: «Не надо говорить, что дальше там, чтобы не выходило». Поэтому я, что я им ответил, говорить не буду. И продолжим. Ну, понятно, для чего шантаж еще собирают. Ну, опять, а чем шантажируют, собственно говоря? Ну, многие видели, это в основном такие, скажем так, фото-видео интимного характера. В том числе, может быть, и дипфейковские, не знаю. Такие бывают, вот недавно было обращение по просьбе сделать экспертизу двух содомитов в рясе, извиняюсь.
Что это дипфейк? Была у меня такая экспертиза. Но скажу сразу, почему не сделал, потому что качество записи оставляло желать намного-намного лучшего. Ну, факт остается фактом, что такое тоже бывает и такое возможно. Ну, понятно, кража, в том числе, смотрите, на самом деле, кража-то чего? Не просто кража информации, а кража даже в обычном смысле этого слова. Посмотрите, как я хорошо отдыхаю на курорте, там где-то далеко за домом, да? а дома-то никого нету, ну, как бы, приходи, бери, никого же нету, пользуйся, а какие там хорошие, что-то купил, еще что-то, соответственно, ну, есть что взять. Ну, про мошеннические действия вообще не говорю, это как бы само собой подразумевается, какой-то OSINT собирают, что-то, ну, на самом деле, там дальше будут говорить, Это мошенникам достаточно какой-то мизера знать имя, еще что-нибудь, паспортные данные какие-то приводят, которые тоже можно найти.
Ну и дальше что? Дальше методы социальной инженерии. Как это, помните, фильм про Буратино? «Пока живут на свете дураки, обманом жить нам, стало быть, с руки». Ну и что? Пожалуйста, сняли деньги, они у тебя в руках, а еще на безопасный счет положить. Зачем на безопасный счет класть деньги, которые уже у тебя? Куда безопаснее, положи под кровать, под подушку. Но народ зомбирует, ну что ты поделаешь, тут у людей психология. И вот, кстати, насчет этого, что получается, та информация, вот недаром сейчас вот, с одной стороны, понятно, что плохо, неудобно, это вот ограничение мессенджеров зарубежных, А с другой стороны, ну как еще его сделать? Потому что опять, пипл хавает информацию, ту, которую ему суют.
Откуда бабки у забора, у подъезда знали, что там, где кто живет, и какая там социальная ответственность у жителей определенных. Так и здесь. Кто размещает информацию? Откуда наберется? Ну вот сейчас можно перейти на плюсики для хороших вещей. Но я уже практически сказал, что это вот, ну, здесь сидят даже вот и мои в том ученики, которые вот первый пункт выполняют в некоторых организациях, ну, да, вот собирают информацию, ну, что. А вы не размещайте ничего плохого в сети о себе и делайте так, чтобы вас кто-то разместил. Ну, сами понимаете, о чем я говорю, что, ну, напился там, извиняюсь, или еще что-то там было, я не про вчерашнее.
Да, проверка утечка данных, ну, понятно, уже я уже сказал, ну, это, пожалуй, самый распространенный вариант, когда используется OSINT с точки зрения цифровой безопасности, ну, когда посмотреть, а есть ваши данные-то в сети, собственно говоря, утекли или нет. Но расследование преступлений вот тут очень интересная вещь, как бы к чему я начну. Расследование преступлений я плюс поставил, вот можно еще и минус Смотрите, рейс, я сейчас не в хороших вещах буду, а MH17, которые расследовали инциденты, вот когда сбили самолет над теми областями. Так вот, у них расследование шло через Google. На самом деле у них действительно там информация, потому что считают, что народ правильную информацию размещает.
А вот им кто, откуда они брали информацию, кто ее разместил? Я вот сейчас хочу заострить. На самом деле, я говорю, OSINT уже не тот. Он может и тот, он остался, классика есть. Я говорю, про КиберДеда тут вообще слов нету. Работают, все молодцы. У них есть своя задача, они свою задачу выполняют. Есть другие организации. Я немножко о другом. Я об информационной безопасности, но не так широко, я просто с точки зрения Доктрины информационной безопасности Российской Федерации.
Почему? Всю информацию, которая расположена в сети и которую, извините, мы с вами как потребители и они все остальные получают, а получаем, постоянно получаем. И вот эта информация, о чем она может быть? С чего она может готовить? А извиняюсь, Доктрина информационной безопасности четко говорит, что защита информации, в том числе это защита общества от той информации, которая вредна.
То есть невольно мы становимся, каждый из граждан России, потребителем непонятно чего. Вот, собственно говоря, эта информация пришла. Ну, знаете, вот первое, что сейчас можно сказать. Деверь золовки, снохи племянника, сказал, что завтра будет денежная реформа. А он работает в Сбербанке помощником какого-то дворника. Не важно, люди не задумываются, важно, что там ключевые слова. Ну, опять же, это НЛП, это все социальная инженерия. Создать панику, что-то сделать. Вы скажете, это не OSINT. А я говорю, это, возможно, не OSINT. Но потребитель-то есть, вы-то что-то ищете, вы что-то получаете. Это открытый источник, открытый. Что, собственно говоря, не так?
Но я же сказал, что не разведка, а контрразведка. То есть зомбирование населения через открытые источники. Противоположность. Но это есть, это надо учитывать. К сожалению, от этого мы не денемся никуда. Ну, о коммерческой деятельности, ладно, это мы все уже. Так, ну, откуда данные, я уже сказал, собственно говоря, ну, сами размещаем, сами размещаем, а не только еще сами.
Кража, все остальное, ну, это понятно, это классика, но я опять же хочу сказать, а информацию ту, которую не мы разместили, а ту, которую разместили для нас.
Ну, или просто, ну, даже просто, смотрите, даже обычный, защита информации, вот я уже говорил тут вчера сказали, что когда я телефон не ломал, не, не ломал, последнее, что было, банкомат, и то расскажу, как тоже OSINT. Посмотрите, на самом деле, я вчера со многим поговорил здесь, многие занимаются, и даже когда уже уходил, общался, как бы мы шли по улице и разговорились об OSINT, вот у меня тоже случай был такой, потому что информация, OSINT получает не только интернет. Я, может, с вами разговариваю, тоже бы информацию о Вене тоже можно использовать. Так вот, была, значит, экспертиза, заказали проверить надежность банкомата.
Ну, приехал здесь, в Москве надо было сделать, и разработчик системы, там, которую новую защиту. Я с ним вышел, поговорили, прошлись, ну, и на следующий день приходим, я уже знал точки, где надо было просверлить, подключить. В общем, что сделали? Компьютер я внутри запустил без сигнализации. Ну, понятно, дальше что говорить, что дальше только дело техники. Так, ну а и вот теперь все-таки теперь я уже сказал, это для потребителя, а теперь вот то, что меня больше всего беспокоит, раздражает, я не знаю, как это сказать, это тот OSINT, который нельзя сказать, что открытый, но он существует, и существует давно и постоянно.
Ну, давайте это пролистаю. Итак, первое соглашение с Яндекс. Открытый, не открытый, неважно. Этот сайт осуществляет сбор и обработку файлов куки, персональных данных посетителей сайта посредством интернет-сервисов веб-аналитики Яндекс Метрика. Продолжая использовать сайт, вы соглашаетесь на обработку файлов куки политикам сайт и так далее. Вчера как раз вот крайнее выступление, в том числе, было. А теперь куки, ну куки, да, куки, да, ну, у вас, входите когда в интернет на браузере, у вас пароли сохранены, вы автоматически входите куда-то, да? Теперь очистите куки, что произойдет? Пароль набирать заново. Я ничего не хочу сказать, что в куки содержится там, хорошо это или плохо, просто задумайтесь, зачем каждый сайт собирает куки, только ли для того, чтобы донести до вас нужную информацию, ведь входите на сайт и, извиняюсь, непонятно кого, в том числе, ну, здесь, возможно, защита-то великолепная есть, ну, вот дальше Лицензионное соглашение на использование программ Яндекс Браузер.
Пользователь уведомлен и согласен с тем, что Правообладатель, ну, «Яндекс.Технологии», обрабатывает его персональные данные, включая, но не ограничиваясь Ну, дальше сами прочитаете. Я ничего не хочу сказать про Яндекс, что он торгует информацией, ничего, что-то делает.
Хотя, что он третьим лицам вроде бы не обязан передавать. Но, смотрите, всегда, если мы рассматриваем информационную безопасность, защиту информации, всегда помнить о классике. Классика информационной безопасности. Основная угроза – это внутренняя угроза, это человек. Как бы ни делали что-то, не защищались, все равно найдется кто-то, кто пренебрежет этим, скажет, а я такой умный, а мне хорошо, я просто опять из случая жизни расскажу, значит, две организации, в одной на счету много денег, их взломали, украли 64 миллиона, ну, по тем временам еще. Прихожу в другую организацию, там через день тоже надо, ну уже по другому делу, смотрим, сидит секретарша, вот такие ногти, куча токенов в компьютере, в ноутбуке, да, ну токен, значит, такой, да, и у них ничего не воруют.
А знаете почему? Воровать нечего. Ну откуда-то это знают, смысл идти, скажем, на дело, если мы не знаем, что своровать, собственно говоря. И здесь то же самое происходит.
Найдется ли там уязвимость, найдется ли человек, который это передаст. Я ничего никому не хочу говорить, просто откуда-то информация появляется. Ну дальше, это уже Microsoft. Ольга Владиславовна вчера сказала, что самая вредоносная система – это Microsoft. А Microsoft сам это не отрицает. Он сам вот у себя пишет заявление о конфиденциальности корпорации Microsoft.
Пожалуйста. Собственно говоря, не согласны, не ставьте. Ну извините, они об этом сами говорят. В свое время Билл Гейтс сказал, что простой американец не должен задумываться, что стоит у него на компьютере. Мы за него это сами решим. Теперь они решают за весь мир.
Это нормальное явление. Информация – это деньги. Соответственно, если есть информация – это деньги, соответственно, ей надо пользоваться. Ну, сами помните фразу, кто владеет информацией, тот владеет миром.
Это так.
Ну, а теперь немножко о правовой части данной. Ну это вот закон о защите персональных данных, все его знают, 152-ФЗ. Что такое персональные данные? Собственно говоря, много копий билось, к чему это относится, но здесь понятие оно обычное, любая информация, относящаяся прямо или косвенно определенному или определяемому физическому лицу.
И, статья 19, мера обеспечения безопасности персональных данных при их обработке. Ну, я понимаю, что все это должно соблюдаться, все это должно охраняться, но почему-то, не знаю почему, это не всегда работает.
Увы, это так. Дальше, я уже говорю, раз мы касаемся защиты информации, почему-то все забывают основные понятия защиты информации, инфраструктурной безопасности. Что существует правовая защита информации, техническая защита информации. Но правовая защита информации, ну вспомните, организационный рацион, технические мероприятия.
Есть политика безопасности организации, опять ее надо разработать. Знаете, вот был, экспертиза приходит, а у вас политика без заботы. Ну, делали экспертизу вот как-то. В общем, человек угнал персональные данные с компании. Ну, там все отслеживалось, как он флешки вставлял, как что копировал, собственно говоря. Казалось бы, при чем здесь OSINT?
Но дело в том, что он как бы тоже искал, кому это продать. И смотрите, эта информация разглашается. А где, а как она защищается? Я же еще раз говорил, что если информация не защищена, она, соответственно, будет доступна. А раз она доступна, ее могут получить, разместить, продать и так далее и тому подобное. Но от этого никуда не денешься. Ну, про техническую защиту информации говорить тоже не буду, потому что, ну, что я буду рассказывать людям, которые все это знают, все ему-то учились. Но я о другом просто говорю, что это есть, но почему-то не соблюдается. Защита информации – вещь дорогая, да.
Но потеря информации – вещь еще дороже.
Но это я крик души, что все данные, которые собирали Microsoft, Яндекс, любые сайты, где куки собираются, естественно, они защищены. Потому что здесь написано, что должны быть ваши данные, мы принимаем персонально, мы их защищаем и никому их не отдадим. Ну да, верю.
Все данные защищены. Куда им деваться? Ну и теперь, что OSINT – это не только сбор информации, а это важная аналитика, собственно говоря. Проанализировать эти данные, вот это уже искусство. Дело в том, что 2×2=4 как бы знают все, но когда 2×2=4 относится к чему-то, к какому-то продукту, это уже другое. То есть, а чего у вас? А мы продаем или покупаем? А что мы продаем? А что мы покупаем?
То есть, не важно, как была получена информация. Ну, классику OSINT, что эта информация имеет качественные, количественные, ценностные характеристики. Кто занимался, те все это знают. Для злоумышленников, в принципе, я уже говорил, не надо много информации собирать, им достаточно получить ваши минимальные данные, когда вас можно, ну не вас, но понятно кого, их можно шантажировать или еще что-то сделать. Ну и далее я уже говорил, как все в поле чудес, не дураков, ну, и та фраза, которую я уже озвучил, но опять же, если это они не нацелены на какие-то крупные действия, связанные опять с методами социальной инженерии, ну, помните незаменного Митника, что небесный был написано, как он входил в организацию. Сначала я нашел телефон справочник, потом позвонил в отдел, в один мне не получилось, второй сказали, вот у меня почта не работает, да, да, это у нас айтишники плохо работают, но вы там мне скажите, что дальше, пришлите файл, ну и так постепенно раскрутилось, опять же, информацию он получил, получил, информация не была скрыта, не была, то есть думайте, что попадает в интернет.
Но и тут еще другое, ведь когда расследуется инцидент, посмотрели информацию, а продолжение-то, а как оно туда попало? Каким образом? Во-первых, я вам говорил про флешку, что вставляли. Человек, кто я? Кто доступ имел? Кто мог это разместить? Ну, тут уже все классика информационной безопасности, опять говорю. Ну, и тут опять же я уже неоднократно говорил, есть ли защита. Вот в чем вопрос.
Ну, опять правило, соблюдайте правила ИБ. И борьба. Ну, есть у вас организация, пытаетесь защитить от OSINT. Ну, контрборьба. Запустите дезинформацию о системе. Ведь, если вспомнить опять классическую, классическую сонно-безопасность защиты информации, это у нас, прежде всего, сокрытие информации о самом объекте информатизации и как все это защита. Ну, что тут говорить? Опять же, методы контрразведки. Запустите дезу, посмотрите, кто что сольет. Ну, фильмы все про Штирлица видели, и все остальные, примерно, знают, как это работает. Собственно говоря, других способов борьбы и использования OSINT классическим методом я просто не вижу. Но я еще раз заостряю внимание на другом.
Еще раз, я говорю, OSINT уже не тот. Он есть классический, но то, что сейчас происходит, я не знаю, я готов продискутировать, это просто мое личное мнение пока. Но я говорю, что-то происходит сейчас, потому что каждый потребитель, каждый пытается найти информацию. А что ему всучат, уже зависит от других. Ну, как раз ровно в полчаса уложился. Спасибо за внимание. Если есть вопросы, готов ответить по мере моих сил. Итак, колоночка. Дмитрий, вижу.
— Добрый день. Подскажите, пожалуйста, вы можете дать определение того, чем отличается именно OSINT от оперативно-розыскной деятельности, например? Могу. Смотрите, дело в том, что глубиной погружения. Вам понятен ответ? Нет. Использование баз данных, то есть в оперативно-розыскной деятельности OSINT, но он другой. Это я бы назвал не OSINT, а компьютерной разведкой. При чем здесь компьютерная разведка? А? При чем здесь компьютерная разведка? База, большие данные. Смотрите, OSINT у нас – открытые источники. Мы как бы знаем. Но что в открытых источниках? Если раньше у нас первые OSINT, которые я наблюдал, когда еще работал, мы еще сделали, это еще было Фидо. И запустили такую штуку, нашли рецепты на препараты класса наркотических.
— Там вот действительно была переписка, собрали эти данные. Просто в оперативной деятельности, смотрите, на самом деле OSINT – это недостоверная информация, это та информация, которая справочная. Доверять ей на 100% ни в коем случае нельзя. Но есть, скажем так, в оперативной деятельности информация, которой можно доверять на 100%. Но это закрытая специальная информация. Вот, собственно говоря, чем отличается, используется не только открытая, но и закрытая информация.
— Хорошо, но почему тогда все так яростно пытаются использовать OSINT? В чем смысл? Достаточно модная тема. Последние лет 7-8. Да потому что разрекламировали, я говорю, ну все используют, каждый вот, я не знаю, вот у меня сидят, вот помните, что занятия были, когда по OSINT, вот я давал, я давал просто данные, найдите, соберите данные обо мне и проанализируйте их. Ну, всем нравится, я говорю, вот тут в зале уже люди подходили, мы общались, ну. Ну, то есть мы говорим про OSINT как про некую штуку, которая всем нравится.
— Да, и которая модна у всех на языках, но я говорю, что я к чему, собственно говоря, я не к тому, что она существует и всем нравится, я к тому, что информации доверять, которая в открытый источник сейчас, нельзя полностью.
— Но ей никогда нельзя было. Ну то есть я пытаюсь просто от вас узнать, а чем именно OSINT методологически может быть полезен. Ну потому что у вас выступление все-таки как-то намекает на пользу и использование этой методологии.
Помочь в защите информации? Ну я немножко о другом вообще-то говорил, я говорил о доктрине информационной безопасности, что надо как-то народ готовить, не доверяться информации полностью, которой все пошли сейчас туда, а с точки зрения именно классической ИБ, ну они и так все известны, это смотрите информацию, которую я у вас выложил, а защищаться это выкладывайте ДЭЗом от своей системы.
Ольга Владиславовна, там хорошо, конечно. Вы знаете, есть еще третий уровень информации, который вообще помещается в интернете. Я чего-то хочу сказать. Вот в свое время каждый из нас специалист в какой-то области знаний, знает то хорошо. Начинаешь читать газеты, интервью, еще что-то про свою область и диву даешься. Господи, что же они пишут-то? И тогда думаешь, а про остальное, то что я не знаю, ведь там точно такие же подходы и пишут хрень. Поэтому вот OSINT – это доверять тем базам данных, открытым источникам, государственным, еще каким-то, когда вам нужно что-то найти, накопать на конкурента, еще как-то поискать, либо получить некую ориентирующую информацию, в которой надо еще покопаться.
Я говорю, тут главное еще аналитика.
— Коллеги, давайте начнем с очень простой вещи. OSINT — это методология, которая позволяет собрать, проанализировать и верифицировать информацию, которая находится в открытом доступе. И основные принципы, которыми мы руководствуемся, это то, что информация должна быть открытой, она должна быть законно полученной и она должна быть перепроверяемой. Вот основные направления и чем, собственно говоря, оно отличается от оперативно-розыскной деятельности. Почему, собственно говоря, и пользуются этой методологией. Не потому, что это прикольно, а потому, что это действительно метод верифицировать информацию и использовать, например, в суде как доказательную базу.
А мы не на Западе, слава Богу.
— Смотрите, я часто выступаю, ну скажем так, специалистом в судах именно в помощи в судебных делах. Мы не на заседании.
— Подождите, мы сейчас об OSINT говорим. У меня очень прямо дискуссия началась, я, честно говоря, этого добивался.
— Отлично. Так вот, смотрите, OSINT, мы уже с вами знаем, что информация требует проверки, но она есть. Дело в том, что я сейчас еще провокацию одну кину, в зале сидят юристы, вот я бы очень хотел, чтобы они хотя бы на следующий данный форум сами выступили, потому что я с ними дискутирую, давно работаю и знаю, что вчерашние проблемы про вопросы, я понимаю, почему они возникли. И так и здесь. Дело в том, что, извиняюсь, экспертизу и вообще донести информацию для юриста, для судьи надо в том виде, который он понимает. Ну, не специалист он. А если вы еще скажете, что да, вот эту информацию я нашел в открытом источнике, так все, здорово, она значит есть. Я недавно привел рейс 17-й. Для них это да, это да. В интернете, значит, правильно. Но так ли это?
Мы точно с вами разговариваем об одном и том же? Да, совершенно верно. Я буквально минуты две сказал, что это методология, которая позволяет верифицировать информацию для того, чтобы она в будущем была перепроверяемой, в том числе для использования в рамках судебных дел. Да, безусловно, история с юристами классная. Вот мы вчера вечером сидели, уважаемая коллега, госпожа Юлова, младшая, вот мы достаточно часто именно с ней в этом направлении работали. Вы накидали это в какую-то общую кучу, мне непонятно, например, какие-то определения, которые вы даете, и они, мне кажется, извините. Нет, это нормально, это нормально. Дело в том, что это как раз и есть вопрос дискуссии.
Это надо обсуждать. Это проблема, раз мы понимаем, что она существует, ее надо решать. В чем проблема?
— А мы сейчас о чем? О вопросах или об OSINT? Нет, давайте тогда про OSINT. Проблема в том, что вы предлагаете использовать информацию, но ее надо проверить, правильно? Как ее проверить?
— Есть несколько методов верификации, которые используются именно в этом ключе.
— Но это уже другая задача будет. Почему? Это основная задача OSINT-исследования. Смотрите, я понимаю, смотрите, мы нашли информацию, дальше уже вступает подтверждение данной информации, так или не так. Да, информации много, и ее куча, и наша задача именно в процессе исследования не найти информацию, а проанализировать ее и верифицировать, для того, чтобы эту информацию можно было считать истиной. А, ну опять же, смотрите, я-то сейчас о другом немножко говорил, а если это дезинформация качественно подготовленная? Если эта дезинформация качественно подготовленная, всегда есть способы ее верифицировать, опровергнуть гипотезу или подтвердить гипотезу на основе этого. Чтобы вкинуть дезу, например, о каждом из нас, достаточно в GetContact, знаете, прекрасный инструмент, накидать с 10 разных номеров, что, извините, Юрий нехороший человек.
Да, безусловно, поскольку эта информация легко изменяема. Но методологически, опять же, задача специалиста, который занимается разведкой, в том числе и OSINT, это верифицировать информацию именно и сделать ее доказательной.
— Даже спорить не буду по этому поводу. Но вот в этом как раз и проблема состоит.
— Коллеги, есть один маленький момент, то, что прожарка у нас была вчера, и фактически давайте не будем… Кто старое помянет, тому зуб долой. Кулуарное общение полностью поддерживаем, но эта дискуссия, мне кажется, Юрий Михайлович, она нужна на третий день МФД, чтобы мы сделали чисто для юристов. Можно стол поставить. Да, ну хорошо, что есть, мне приятно, спасибо. И вот будем ее, давайте проводим, Юрий Михайлович, аплодисментами, и будем двигаться потихонечку дальше.