OSINT-ТЕХНОЛОГІЇ ЯК ЗАГРОЗА КІБЕРБЕЗПЕЦI ДЕРЖАВИ
DOI:
https://doi.org/10.28925/2663-4023.2025.27.749Ключові слова:
OSINT; кібербезпека; контр-OSINT; персональні дані; витік інформації; національна безпека.Анотація
У статті досліджено OSINT-технології, як один із ключових викликів для національної безпеки України. З розвитком цифрового простору методи збору, аналізу та використання інформації з відкритих джерел набули широкого поширення, зокрема у сфері кібербезпеки. Автори акцентують увагу на тому, що, попри легітимність і загальнодоступність OSINT-технологій, вони можуть бути використані зловмисниками для збору персональних даних, виявлення вразливостей у критичній інфраструктурі та планування кібератак. Дослідження ґрунтується на аналізі відкритих державних реєстрів, соціальних мереж, супутникових знімків, картографічних сервісів та інших джерел, які містять потенційно чутливу інформацію. Визначено основні загрози, пов’язані з OSINT, серед яких: викрадення персональних даних, фішинг, аналіз корпоративної інформації, несанкціоноване втручання у державні інформаційні системи. Окрему увагу приділено аналізу реальних інцидентів витоку інформації через OSINT-технології, включаючи приклади з міжнародної та української практики. Автори дослідили правові та етичні аспекти використання OSINT-інструментів, зокрема колізію між необхідністю відкритості державних даних та загрозами кібербезпеки. У статті наведено аналіз законодавчих норм України, що регулюють доступ до інформації, а також розглянуто міжнародний досвід у сфері протидії OSINT-загрозам. Окремий розділ статті присвячено методам протидії загрозам, які виникають через використання OSINT-інструментів. Також досліджено методи контр-OSINT (Counter-OSINT), що передбачають мінімізацію цифрового сліду, дезінформацію, анонімізацію даних, контроль за витоками інформації та використання засобів протидії OSINT-аналізу зображень і відео. Окремо розглянуто роль державних структур у розробці та впровадженні нормативно-правових актів, спрямованих на посилення захисту інформації у відкритих джерелах.
Завантаження
Посилання
Report on the activities of the CyberPolice Department of the National Police of Ukraine in 2024 (2025). CyberPolice Department of the National Police of Ukraine. https://cyberpolice.gov.ua/news/zvitpro-diyalnist-departamentu-kiberpolicziyi-naczionalnoyi-policziyi-ukrayiny-u--roczi-7074/
CERT-UA processed 4315 cyber incidents last year. (2025) State Service for Special Communications and Information Protection of Ukraine. https://cip.gov.ua/ua/news/cert-ua-minulogo-roku-opracyuvala-4315-kiberincidentiv
On Access to Public Information, Law of Ukraine № 2939-VI (2023) (Ukraine). https://zakon.rada.gov.ua/laws/show/2939-17#Text
Lee, Y.-J., Park, S.-J., & Park, W.-H. (2022). Military Information Leak Response Technology through OSINT Information Analysis Using SNSes. Security and Communication Networks, 2022, 1–10. https://doi.org/10.1155/2022/9962029
Hwang, Y.-W., Lee, I.-Y., Kim, H., Lee, H., & Kim, D. (2022). Current Status and Security Trend of OSINT. Wireless Communications and Mobile Computing, 2022, 1–14. https://doi.org/10.1155/2022/1290129
Șandor, A. (2020). An Intelligence Perspective on Privacy and Data Protection Risks in Social Media. International conference KNOWLEDGE-BASED ORGANIZATION, 26(1), 151–156. https://doi.org/10.2478/kbo-2020-0023
Hsu, J. (2018). The Strava Heat Map Shows Even Militaries Can’t Keep Secrets from Social Data. WIRED. https://www.wired.com/story/strava-heat-map-military-bases-fitness-trackers-privacy/
Lutovych, D. (2024). Google “leaked” data on the location of Ukrainian troops: what is the danger. FOCUS. https://focus.ua/uk/voennye-novosti/676818-google-onoviv-karti-i-viyaviv-roztashuvannya-ukrajinskiy-viyskovih-ob-yektiv
Fake order to strengthen mobilization measures in Odessa (2024) Center for Countering Disinformation. https://cpd.gov.ua/international-direction/ssha/fejkovyj-nakaz-pro-posylennya-mobilizaczijnyh-zahodiv-v-odesi/
Ivkova, V., & Opirsky, I. (2024). RESEARCH ON THE ISSUES OF PROVIDING SECURITY OF PERSONAL DATA AND CONFIDENTIAL INFORMATION IN THE CONTEXT OF OSINT COUNTERACTION. Electronic professional scientific publication “Cybersecurity: education, science, technology”, 2(26), 189–199. https://doi.org/10.28925/2663-4023.2024.26.682
Criminal Code of Ukraine, Law of Ukraine № 2341-III (2025) (Ukraine) https://zakon.rada.gov.ua/laws/show/2341-14#Text
Diya.Osvita and USAID Cybersecurity Project launch cyber hygiene information campaign. (n.d.). Ministry of Digital Transformation of Ukraine. https://thedigital.gov.ua/news/diyaosvita-ta-proekt-usaid-kiberbezpeka-zapuskayut-informatsiynu-kampaniyu-z-kibergigieni
Опубліковано
Як цитувати
Номер
Розділ
Ліцензія
Авторське право (c) 2025 Валерія Івкова, Іван Опірський

Ця робота ліцензується відповідно до Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International License.