Pular para o conteúdo principal

Compartilhe

Verdade Inconfortável

Qualquer pessoa pode rastrear você online em menos de 10 minutos — e é completamente legal. Visual: tela preta + cursor piscando. Subtítulo: "O que é OSINT e por que isso muda tudo para sua empresa." 02 Slide OSINT não é espionagem. É investigação com dados que você mesmo deixou para trás. Open Source Intelligence = inteligência gerada a partir de fontes públicas: redes sociais, registros, domínios, metadados. Tudo legal. Tudo disponível. E tudo sobre você. 03 Slide Empresas perdem processos por não saber o que está publicado sobre elas. Documentos vazados, e-mails esquecidos, fotos com metadados, contratos em cache. A prova que condena sua empresa pode estar indexada no Google agora. 04 Slide Provas digitais têm validade legal — mas só se coletadas corretamente. Print de tela não serve em juízo. Hash criptográfico, timestamp certificado e cadeia de custódia são o que diferenciam evidência de suposição. 05 Slide O erro mais comum: descobrir a prova e destruí-la sem querer ao ...

OSINT nos negócios, para quê?

OSINT nos negócios, para quê?

7 de junho de 2022 por François Jeanne-Beylot

Cada vez mais ouvimos falar de OSINT. Mas se é mais frequente em organizações públicas, administrações ou serviços de inteligência, essa prática tem seu lugar nos negócios?

OSINT?

OSINT (Open Sources INtelligence) ou inteligência de código aberto reúne as atividades e métodos de coleta e análise de informações disponíveis em fontes abertas e, portanto, acessíveis ao público. A sua finalidade é responder a tarefas específicas ou apoiar a tomada de decisões.

Assim como a inteligência, entendemos sua utilidade para um estado ou governo. Muitos exemplos de OSINT estão realmente disponíveis para ilustrar a luta contra o terrorismo, ameaças cibernéticas e outras atividades ilegais. 

No entanto, também diz respeito a empresas de todos os portes e setores. Além disso, este mercado está em plena evolução; deve pesar cerca de 12 bilhões de dólares americanos em 2026, um aumento de mais de 17% em relação a 2020 ( relatório MarketResearch Future ).

Para uma empresa, podemos falar de inteligência de negócios em fontes abertas. Esta atividade, que se limita ao enquadramento legal, deve, para ser eficaz, enquadrar-se numa abordagem de inteligência económica, centrada na informação útil para os decisores. A inteligência econômica reúne as atividades de coleta, processamento e divulgação das informações necessárias aos diferentes níveis decisórios, com vistas ao seu aproveitamento.

É verdade que, em muitos exemplos ou em desafios OSINT que se multiplicam, fica por vezes por demonstrar a utilidade da informação recolhida em contexto profissional. No entanto, eles permitem que você aprenda métodos de investigação eficazes, identifique fontes relevantes e aprimore sua abordagem. Mas não esqueçamos de ressituá-los dentro de uma estrutura e propósito profissional. São sessões de treino que não devem ser um fim em si mesmas. O consultor OSINT é então como um enxadrista que pratica aberturas, trocas de peças, gambito para poder colocá-las posteriormente em uma partida para chegar ao xeque-mate.

 

A utilidade da informação como fim, a sensibilização como primeiro passo

A necessidade de rentabilidade, omnipresente numa organização comercial, deve assim limitar o enquadramento da OSINT para que esta se mantenha ajustada e eficaz. Não se trata de um voyeurismo que consiste em recolher informações, reconhecidamente divertidas, mas cuja utilidade é fraca ou inexistente. OSINT na empresa deve se limitar a informações úteis aos diversos atores. O processo de inteligência econômica que o acompanha pode permitir que cada colaborador defina as informações de que necessita para cumprir sua missão ou cumprir sua função. Atenção, portanto não é o OSINT, assim como um relógio, que deve definir as informações úteis. Como nos exércitos, a inteligência coleta as informações de que as forças precisam para cumprir sua missão. E se o OSINT coletar informações inúteis, significa que seu perímetro foi mal definido ou não. Cada funcionário deve, portanto, definir suas necessidades de informação antes de buscá-las utilizando técnicas OSINT ou recorrendo a uma estrutura ad hoc, interna ou externa. O conhecimento dessas técnicas pode, como veremos, ajudá-lo nessa definição de necessidades. Portanto, parece-nos necessário como primeiro passo treinar, ou pelo menos conscientizar, todos os funcionários sobre as técnicas, métodos e ferramentas da OSINT. ajudá-lo nesta definição de necessidades. Portanto, parece-nos necessário como primeiro passo treinar, ou pelo menos conscientizar, todos os funcionários sobre as técnicas, métodos e ferramentas da OSINT. ajudá-lo nesta definição de necessidades. Portanto, parece-nos necessário como primeiro passo treinar, ou pelo menos conscientizar, todos os funcionários sobre as técnicas, métodos e ferramentas da OSINT.

Ainda mais do que informação útil, a OSINT pode centrar-se na recolha de informação utilizável, ou seja, informação adaptada aos recursos da organização ou às capacidades operativas do colaborador ou da sua equipa. Um dispositivo mal ajustado seria, por exemplo, um processo que coleta informações inúteis, como vimos, mas também que a organização não pode usar ou informações demais, impossibilitando seu uso. Conhecemos organizações que interromperam suas investigações e monitoramentos setoriais porque estavam relatando informações que os funcionários não sabiam usar, gerando mais frustração do que ação.

 

Separando o trigo do joio

Hoje a internet reúne a maioria das fontes abertas e o OSINT, portanto, muitas vezes se concentra em investigações digitais. Existem de fato online e de forma pública, os principais artigos da mídia, publicações governamentais e públicas, conteúdos acadêmicos, literatura cinza, dados técnicos, financeiros e profissionais, relatórios e análises, apresentações comerciais, diretórios diversos e variados e ainda publicações pessoais, opiniões , grupos de discussão e outras redes sociais.

Todos os dias, em todo o mundo, cerca de 2,5 exabytes (bilhões de gigabytes) são publicados online. Para comparação, um laptop básico oferece cerca de 60 GB de armazenamento (na faixa de 500 GB para os mais eficientes) e um laptop entre 250 e 500 GB.

Nesta quantidade fenomenal de informação disponível, reside talvez aquela que interessa ao colaborador, que é útil à empresa. Numa altura em que a infobesidade ameaça, a Internet pode então representar, para quem domina as técnicas e ferramentas OSINT, uma oportunidade de recolher informação relevante. Mas é preciso praticar a investigação em fontes abertas com método e rigor, seguindo um processo para evitar "navegações" frequentes na Internet. 

 

Mostre o que pode ser feito

O consultor OSINT também pode participar da definição de informações úteis ao tomador de decisão, sugerindo a este as informações que ele pode buscar. Deve ser proativo com exemplos de investigações padrão.

Se a OSINT ainda está pouco desenvolvida nas empresas, talvez seja justamente porque os tomadores de decisão não estão cientes das informações que podem ser coletadas sobre uma pessoa física, sobre uma empresa concorrente, sobre um parceiro, sobre um setor, etc. Uma equipe de consultores experientes, treinados nos métodos e ferramentas OSINT, pode ser proativa e construir um catálogo de serviços de investigação que pode realizar (sem garantia de resultados). Ele pode listar um mapa de possibilidades no qual o decisor refinará seu pedido. Para maior eficiência, recomendamos envolver esta equipe desde a definição das missões para que ela explique como pode contribuir fornecendo informações de qualidade, mas também o que não pode fazer.

Nesse contexto, o OSINT, utilizado de forma inteligente, possibilita levar a todos os colaboradores informações de alto valor agregado e úteis para a empresa desenvolver seus projetos e atividades. Ao detectar sinais fracos no momento certo, permite que você permaneça proativo e não sofra as consequências de um ambiente em perpétua mudança.

Comentários

Manual de Fontes Abertas

CLICA

Pericia Digital

Como usar um Agente OSINT IA

Postagens mais visitadas