🇰🇿
Казахстан и OSINT: как открытая разведка становится частью цифровых расследованийВ последние годы термин
OSINT (Open Source Intelligence) всё чаще выходит за пределы профессионального сообщества специалистов по кибербезопасности.
Сегодня OSINT используется не только журналистами и независимыми исследователями, но и специалистами по Threat Intelligence, корпоративной безопасности, финансовым расследованиям и правоохранительными структурами.
Насколько это актуально для Казахстана?
Разберёмся на основе открытых источников.
01 / Международные программы обучения OSINTOSINT в Казахстане постепенно становится частью профессиональной подготовки специалистов.
С 13 по 17 мая 2024 года Академия правоохранительных органов при Генеральной прокуратуре Республики Казахстан совместно с Секретариатом ОБСЕ провела международный семинар:
«Сбор и анализ информации из открытых источников (OSINT)».
В обучении приняли участие более 20 представителей правоохранительных органов Казахстана и Таджикистана.¹
Программа была направлена не на изучение отдельных сервисов, а на формирование системного подхода к работе с открытыми источниками.
02 / OSINT — это методология, а не набор инструментовОдна из главных ошибок начинающих специалистов — воспринимать OSINT как список сервисов и поисковых операторов.
Однако современные подходы делают акцент именно на методологии.
Эксперт ОБСЕ Витянис Бенетис отметил:
"Open-source intelligence is a fast-evolving field, which makes it challenging for criminal justice practitioners to keep up with the latest tools and technologies. This course provides participants with an overall framework and methodology to conduct online investigations, independent of particular tools that constantly change."¹
Авторский перевод:
«OSINT — это быстро развивающаяся область, где специалистам сложно постоянно отслеживать новые инструменты и технологии. Именно поэтому курс предоставляет общую структуру и методологию проведения онлайн-расследований, независимо от конкретных инструментов, которые постоянно меняются».
Главный вывод:
Инструменты устаревают. Методология остается.Хороший OSINT-аналитик определяется не количеством сохранённых сервисов, а способностью:
• находить данные;
• проверять их достоверность;
• устанавливать связи;
• формировать аналитические выводы.
03 / OSINT как часть цифровых расследованийНа открытии курса вице-ректор Академии правоохранительных органов Республики Казахстан Маралбек Ешимов отметил:
"The wealth of information available online can significantly aid the investigation of virtually any criminal case and make the work of police more effective and efficient."¹
Авторский перевод:
«Огромный объём информации, доступной в интернете, способен существенно помочь расследованию практически любого уголовного дела и сделать работу правоохранительных органов более эффективной».
Сегодня цифровой след становится одним из ключевых источников информации.
Открытые данные могут включать:
• социальные сети;
• доменные данные;
• публикации и архивы;
• фотографии и метаданные;
• корпоративные связи;
• цифровую инфраструктуру;
• географическую информацию.
Но сами данные не являются разведывательной информацией.
Разведывательной информацией они становятся после анализа.
04 / Что именно изучали участники курсаСогласно официальному описанию программы ОБСЕ, участники изучали:¹
• процесс проведения OSINT-расследований;
• основы работы с Web и Internet;
• OPSEC при проведении онлайн-расследований;
• анализ веб-сайтов;
• исследование электронной почты;
• анализ социальных сетей;
• анализ изображений;
• сохранение цифровых доказательств;
• вопросы прав человека при проведении онлайн-расследований.
Обратите внимание:
В программе нет концепции «секретных инструментов» или «волшебных сервисов».
Основной фокус — процесс расследования, аналитическое мышление и корректная работа с информацией.