Academia OSINT

Anatomía de la debida diligencia debida por inteligencia de código abierto

Related: ¿Qué es la diligencia debida?

due diligence

Es importante comprender que el papel que desempeña la inteligencia de código abierto en la debida diligencia es de apoyo, ya que la mayor parte del trabajo aún cae en el lado contable y legal.Sin embargo, la inteligencia de código abierto aún puede proporcionar valor para obtener ideas poderosas que pueden ayudar a las empresas a tomar decisiones informadas.Así es como la inteligencia de código abierto encaja en cada sector:

Financiero

No se puede subestimar el papel de la información financiera en el proceso de diligencia debida.Toda la actividad de la cuenta de una empresa, incluidas flujos de ingresos, transacciones, inversiones o registros de gastos, siempre cuenta una historia muy vívida y es una gran fuente para una evaluación de riesgos precisa durante el proceso de auditoría.

Las herramientas de inteligencia de código abierto permiten a los analistas encontrar rápidamente información financiera pública (equidad o balance general) e información de ingresos (informes analíticos de transacciones anteriores) sobre el historial comercial de una empresa.Además, la capacidad de rastrear las transacciones de criptomonedas permite identificar pagos de riesgo potencialmente de alto riesgo y revelar una falta de transparencia en las cuentas del sujeto, lo que apunta a áreas que requieren más investigación.Como resultado, el proceso de transacción en curso puede cambiar de manera oportuna.

Legal

Tener un registro escrito que demuestre las acciones de una empresa puede ser un salvavidas para una transacción exitosa de M&A."Legal" se usa como un término general para cubrir cualquier documento oficial y registro de cuentas.La recaudación de todos los contratos, registros inmobiliarios, patentes, recibos de impuestos y otros documentos requeridos puede respaldar o desacreditar reclamos hechos por individuos y empresas.

Sin embargo, cualquier empresa puede acumular una gran cantidad de papeleo dispar que pueda ser difícil de organizar y formar en una imagen coherente.Escanear y analizar noticias sobre demandas, listas de sanciones e informes de investigación no gubernamentales (como OCCRP) es fácil con soluciones de inteligencia de código abierto.Además, las herramientas de visualización permiten a los analistas mapear cómo todo este documento disparado se ajusta y puede ayudar a ver la imagen completa de los procesos internos de una empresa.

Cumplimiento

Todos los ejemplos positivos o negativos de cumplimiento de políticas, como ESG (ambiental, social, gobernanza) o RSE (responsabilidad social corporativa), pueden desempeñar un papel importante en una transacción de M&A.Si una empresa no está a la altura de su palabra, su reputación puede sufrir consecuencias catastróficas y puede arriesgarse a ser multado.

Los problemas relacionados con el cumplimiento a menudo se discuten en plataformas sociales en línea, brindando una valiosa oportunidad para examinar el sentimiento público y descubrir datos que cubren estos temas, particularmente las violaciones de ESG y RSE.Las herramientas de inteligencia de código abierto permiten un seguimiento efectivo de tales discusiones en los canales de redes sociales.Además, las capacidades de análisis geoespacial y de imágenes pueden proporcionar una visión muy necesaria de posibles violaciones de ESG.

Estructura, política y personal de la empresa

Al describir la organización de los procesos internos de una empresa, la estructura de una organización, las políticas y la cultura corporativa a menudo pueden proporcionar una imagen más amplia de cómo funciona.Además, dado que muchas empresas han adoptado un trabajo remoto, es importante poder verificar que los empleados estén donde se supone que deben estar y haciendo lo que se supone que deben hacer.

Tome LinkedIn, por ejemplo.Esta red social puede proporcionar una gran cantidad de datos sobre la estructura corporativa de una empresa, la gestión, los cambios de personal, etc. Al mismo tiempo, los usuarios dejan constantemente indicaciones sobre su ubicación geográfica a través de las redes sociales y otras plataformas, como los rastreadores de acondicionamiento físico.

Las herramientas de inteligencia de código abierto permiten a los analistas extraer información de una variedad de fuentes para validar los puntos de datos o las inferencias sobre los empleados individuales de la compañía, incluidos dónde trabajan y sus actitudes hacia sus trabajos.También pintan una imagen de la estructura interna y el modelo operativo de la compañía y su efectividad.

Sanciones y listas de paradaLas sanciones globales y los posibles lazos con países e instituciones que no se alinean con los valores de la compañía pueden plantear problemas significativos durante la debida diligencia.Si bien las personas con tales lazos representan riesgos, lo mismo es cierto para aquellos en listas de vigilancia o involucradas en la política.Estos sujetos son objetivos principales para una diligencia debida mejorada porque las conexiones entre ellos son a menudo numerosas y complejas.

Al aplicar el conocimiento derivado de las bases de datos de sanciones (como la que ofrece OFAC), las soluciones de inteligencia de código abierto pueden visualizar la red detallada de conexiones que los analistas pueden rastrear y examinar.Muy a menudo, se pueden ocultar enlaces críticos, lo que los hace indetectables por los métodos de búsqueda ordinarios.Pero con la ayuda de metadatos, es posible obtener un contexto integral de información y conexiones de mapa que probablemente estén presentes pero que se hayan ofuscado o eliminado.

Reputación

Con una mayor competencia en las redes sociales y en todos los mercados, cualquier daño a la reputación de una empresa puede desencadenar un efecto dominó que eventualmente hundirá la organización.La forma en que las empresas se presentan en línea a través de sus perfiles de gestión, las imágenes de los medios corporativos, las revisiones de los clientes y el sentimiento público es fundamental para comprender exactamente dónde ocupa el sujeto en el mercado.

Muchas soluciones de inteligencia de código abierto están equipadas con un conjunto de herramientas de análisis de texto que permiten un análisis de sentimiento en profundidad en torno a compañías específicas y relacionados con muchos problemas.Los modelos PNL significan que grandes cantidades de texto en línea se pueden analizar y resumir rápidamente para comprender rápidamente las actitudes públicas hacia empresas específicas.Por lo tanto, la inteligencia de código abierto le permite a uno identificar el sentimiento en mayor profundidad, verificar su veracidad y si se genera artificialmente.Esto permite que los analistas sean más precisos en su trabajo.

La seguridad cibernética

Las violaciones de datos pueden ser extremadamente dañinas y costosas para las organizaciones.El número de víctimas no solo está involucrado en el aumento, sino que el costo promedio de una violación de datos está en su punto más alto.En este contexto, es fácil ver por qué la resiliencia cibernética y la seguridad de los datos son problemas clave para evaluar el riesgo de transacciones propuestas de M&A.

Utilizando herramientas de inteligencia de código abierto, los analistas pueden monitorear continuamente el espacio en línea para violaciones de seguridad e identificar diversas vulnerabilidades cibernéticas de manera oportuna.Además, tales soluciones de inteligencia pueden buscar banderas rojas en la web oscura.Esto a menudo es crítico para evaluar la resiliencia cibernética, ya que aquí es donde los datos comprometidos se comercializan con mayor frecuencia.También es donde las herramientas y servicios maliciosos, como las vulnerabilidades de día cero y el DDOS como servicio, se propagan con mayor frecuencia.



Pensamiento crítico en el trabajo de análisis de inteligencia
Clasificación de inteligencia de código abierto en operaciones militares
El análisis de la inteligencia siempre implica procesos cognitivos y sociales
Beneficios de la inteligencia de código abierto para la debida diligencia
Aplicación de redes sociales en inteligencia de código abierto