В cлoве «шпиoнаж» для мнoгих из наc пoдразумеваютcя приключения, авантюры, краcивые женщины и не менее привлекательные мужчины – вcе этo навеяли нам шпиoнcкие фильмы. В реальнocти вcе гoраздo банальнее. Шпиoнаж – этo пoлучение предcтавляющих oпределенный интереc cведений незакoнным cпocoбoм. В cлучае, кoгда речь идет o шпиoнаже промышленном, то добываемая информация каcаетcя cведений о конкурентах, клиентах, партнерах, технологиях и т.п. Необходимоcть выживания и повышения конкурентоcпоcобности заставляет как крупные, так и молодые начинающие компании разрабатывать различные способы сбора информации о конкурентах.
Владеющий большей информацией всегда будет опережать работающих в той же области, но это вовсе не повод для незаконных действий. Вполне легальна конкурентная разведка. Это понятие подразумевает такие методы, как анализ товаров и материалов фирмы-конкурента, лежащих в открытом доступе; изучение рынка, рекламы, финансовых отчетов и исследований брокеров фондовых бирж. Любое из этих действий не является противозаконным, но, как сказал в одном из фильмов «бондиады» главный герой: «Я никогда не доверял цифровому анализу». Так и недобросовестные предприниматели, невзирая на грозящую уголовную ответственность, прибегают к промышленному шпионажу.
Основным побудительным мотивом служит чаще всего экономия времени и средств, которые необходимо затратить для того, чтобы догнать лидирующего конкурента. В случае, когда нет явного лидера, остается угроза, что при разработке новой перспективной технологии он появится. Для любого предприятия важно не просто сохранить позиции на рынке, но и расширить ареал. Для этого, однажды достигнув хороших результатов работы, ни в коем случае нельзя успокоиться и почивать на лаврах. Существует всего два пути: развиваться (разрабатывать и внедрять новые технологии и методы работы) или украсть идеи у конкурента. К сожалению, не все выбирают первый, цивилизованный способ борьбы. Кстати, несмотря на то, что термин «промышленный шпионаж» звучит внушительно, не стоит думать, что угрозы существуют только у гигантов отрасли. Даже у небольшой торговой компании есть наработанная клиентская база, которую могут захотеть использовать в своих целях аналогичные фирмы.
Иногда, узнав реальную картину конкурентной борьбы, предприниматели впадают в пессимизм: если этого невозможно избежать, то с этим не стоит и бороться. Это не совсем так. Зная способы добывания информации, всегда можно предусмотреть методы противодействия.
Методы промышленного шпионажа можно условно разделить на агентурный и технический. Первый – классика жанра (вербовка, внедрение своего агента на предприятие конкурента, шантаж, подкуп и т.п). В современном мире с быстро развивающимися технологиями, с обилием различной аппаратуры технический метод добывания информации становится все более применяемым. Хотя старая русская поговорка «Болтун – находка для шпиона» актуальна, как и прежде.
К техническим методам шпионажа можно отнести акустический, электромагнитный и оптический. К акустическим относятся все способы перехвата речи (чаще всего это переговоры) с помощью направленных микрофонов, «жучков» и т.п. Для этих целей могут использовать даже не предназначенную для этого аппаратуру, например, медицинский стетоскоп.
При помощи специальных средств можно снимать информацию с электромагнитных волн, которые возникают вокруг проводов, офисной техники и т.д. Такой способ относится к электромагнитным. И последний: в случае, когда носителем информации являются электромагнитные колебания в диапазонах видимого света, инфракрасного или ультрафиолетового излучений, можно говорить о подсматривании или визуальном наблюдении. Способов перехвата существует множество (использование биноклей, видеокамер, приборов ночного видения и пр.).
Перечислив методы, можно выделить основные «болевые точки» утечки информации. Прежде всего – это само помещение, его несущие конструкции, окна, акустика. Далее – офисная техника, телефонная связь (стационарная и мобильная) и, конечно же, компьютеры – один из самых уязвимых моментов. Несанкционированный доступ сродни вору, забравшемуся на предприятие и укравшему всю документацию.
Таким образом, зная методы и возможности угроз, можно разработать и внедрить систему безопасности.
Методы борьбы с промышленным шпионажем
Прежде всего необходимо решить, что является объектом защиты. Чаще всего это служебная информация предприятия (от стратегических планов развития компании, характеристик новых, перспективных товаров до кадрового состава и режима охраны объекта).
Далее стоит оценить рабочие помещения. Для того чтобы злоумышленник применил спецсредства для получения информации, прежде всего ему нужно собрать сведения о самом месте, где идет процесс ее обсуждения, создания, обработки, хранения, приема и передачи. Самыми уязвимыми оказываются кабинеты руководства; служебные помещения, где проводятся конфиденциальные переговоры, где сосредоточены средства оргтехники, на которой обрабатывается информация, включая компьютерные серверы; помещения мини-АТС; хранилища служебной информации; помещения службы охраны; комнаты отдыха, где в неформальной обстановке обсуждаются важные деловые вопросы.
Далее можно определяться с системой безопасности (не путать с охраной). Средств, препятствующих утечкам информации, существует множество, самым надежным будет комплексное решение, учитывающее все возможные риски конкретного предприятия.
Во-первых, будет разграничен допуск сотрудников компании к секретной информации.
Во-вторых, обеспечена полная безопасность компьютерных систем и сетей. Некоторые компании даже создают собственную систему безопасности, которая следит за тем, чтобы в офисах компании не было «жучков», скрытых камер и прочих приспособлений сбора информации; ведет скрытое наблюдение за сотрудниками компании; занимается совершенствованием инженерных и строительных конструкций, не соответствующих политике безопасности.
Говоря о комплексном решении, понимаем, что охватываются абсолютно все подразделения, абсолютно каждое информационное рабочее место сотрудника; под пристальный контроль переводятся абсолютно все каналы передачи информации: Интернет, почта, внешние носители информации, печать, факс и др. Для повышения общей эффективности системы защиты внедрение и использование подобных технологий должно в обязательной форме сопровождаться взаимодействием и контролем со стороны служб информационной безопасности, а также информированием сотрудников.
Технической стороной противодействия недобросовестным конкурентам будут заниматься специально обученные люди, а руководству предприятия стоит задуматься о пресловутом «человеческом факторе». Чтобы обиженные сотрудники не работали на сторону, они должны быть заинтересованы в сохранении своего рабочего места. Достойное материальное вознаграждение за добросовестную работу, благожелательная атмосфера внутри коллектива, совместные мероприятия и праздники – все это, в конечном счете, сработает на руку предприятию. Разумеется, это не панацея, в любом случае может найтись недовольный чем-либо сотрудник, готовый из мести или за материальное вознаграждение «слить» информацию. Но это будет скорее исключение, а не правило, и с ним легче бороться.