Системы доступа к информационным центрам и сетям, а также составные элементы этих систем являются одним из ключевых объектов экономической разведки. Не секрет, что в настоящее время множество ценной и конфиденциальной информации хранится в электронном виде, поэтому владение средствами доступа позволяет получить много интересных сведений, как говорится, "малой кровью". Промышленные шпионы стремятся получить пароли, пин-коды, аппаратные ключи и иные средства доступа, не жалея для этого ни времени, ни средств.
Отметим, что нередко важная информация хранится не на сменных носителях или в офисных компьютерах, а в Интернете: считается, что это один из наиболее безопасных способов хранения данных. Однако следует учитывать, что для современных хакеров ничего невозможного не существует (взламываются даже сайты Пентагона), поэтому излишне доверять сети не рекомендуется.
Результаты многочисленных независимых исследований показывают: затраты на экономическую разведку и промышленный шпионаж в крупных компаниях составляют в среднем 1,5 % от оборота. Стоит ли говорить, что сумма получается довольно внушительная! При этом для ведения экономической разведки предприятия выделяют значительные кадровые ресурсы: в частности, в некоторых японских компаниях промышленным шпионажем занимается более 200 человек. Что касается США, то, по некоторым оценкам, американские субъекты хозяйствования от ущерба, причиняемого промышленным шпионажем, теряют порядка 20 миллиардов долларов в год. Причем многие независимые эксперты полагают, что эта сумма явно занижена.
Источники информации, которыми пользуются разведчики и шпионы
В любом случае одной из ключевых задач экономической разведки и промышленного шпионажа является получение конфиденциальных сведений. Из данного раздела вы узнаете, какие категории источников получения информации могут содержать секретные сведения.
Первым и главным источником является человек, а точнее - люди. Эта категория включает в себя сотрудников конкурирующего предприятия: рабочих, служащих, представителей обслуживающего персонала, продавцов и т. д. Наибольшую ценность в качестве источников информации представляют собой работники закрытых и секретных структурных подразделений предприятия, а также представители высшего руководства компании (топ-менеджмент). К данной категории источников информации также относятся покупатели и клиенты предприятия, его деловые партнеры, поставщики, арендаторы и арендодатели и т. д. Характерной особенностью человека как источника информации является то, что он является активным элементом, который не только может быть источником сведений, но и выполнять деструктивные функции, будучи завербованным конкурирующей организацией.
Следующая категория источников секретных сведений - это документы, причем представленные не только на бумажных, но и на электронных носителях информации. В общем случае документ - это информация, имеющая юридическую силу и представленная на носителе, позволяющем не сомневаться в ее подлинности. Документы представляют собой наиболее распространенный способ накоплений и хранения информации, а также обмена информацией. Характерной особенностью документа как источника секретных данных является то, что он отличается функциональным разнообразием. Система документации у любого субъекта хозяйствования имеет разветвленную структуру, причем документы различаются не только по содержимому, но и по типу носителя (бумага, дискета, съемный винчестер и др.).
Много секретных сведений можно найти в публикациях - это еще одна категория источников получения конфиденциальной информации. Сюда входят самые разные статьи (экономические, аналитические, публицистические и т. д.), книги, рекламные буклеты и проспекты, листовки, монографии, доклады, тексты выступлений и т. д.
Технические носители информации: бумага, кино- и фотопленка, магнитные носители (ленты, дискеты и др.), компакт-диски, информация на экранах (мониторов, телевизоров, табло) и т. д. являются одной из ключевых категорий источников секретных данных. Многие ошибочно относят документы и технические носители к одной категории источников конфиденциальной информации, но это не так: документ как источник ведь может быть представлен и на бумажном, и на электронном носителе, а вот далеко не всякий технический носитель может быть признан документом.
Технические средства обеспечения деятельности субъектов хозяйствования, а также физических лиц - это, можно сказать, кладезь ценной и секретной информации. Сюда входят телефоны (причем как отдельные аппараты, так и системы коммуникационных связей), факсы, автоматизированные системы обработки информации, телевизоры, радиоприемники, системы громкоговорящей связи, а также иные аппараты, средства и приспособления, которые могут являться местом утечки конфиденциальных сведений.
Одним из наиболее ценных источников получения секретных данных является продукция предприятия, как выпускаемая в настоящее время, так и образцы продукции, находящейся в разработке. Основные характеристики выпускаемой продукции всегда интересовали конкурентов, и эта тенденция, несомненно, сохранится и в обозримом будущем. Особую ценность представляет информация, касающаяся только планируемых к выпуску или находящихся на стадии разработки видов продукции: получение секретных сведений с высокой долей вероятности позволит конкуренту быстро и дешево (ведь не пришлось тратиться на разработку - секреты конкурента доставил шпион!) создать и вывести на рынок аналог.
Не меньшую ценность в некоторых отраслях и видах деятельности могут представлять собой производственные отходы. С помощью их изучения и анализа конкурент может узнать много интересного об используемых технологиях, тонкостях производства и т. д. Несомненным преимуществом данной категории является то, что необходимые сведения можно получить вполне легально и безопасно - на свалках, в местах складирования металлолома, иногда даже в мусорных корзинах офисных и производственных помещений компании.
Способы добычи интересующих сведений
Все методы получения необходимой информации можно разделить на две большие группы: законные и незаконные. Экономическая разведка оперирует законными методами, а когда начинается применение незаконных - речь уже будет идти о промышленном шпионаже.
Наиболее распространенными законными методами получения конфиденциальной информации являются:
□ сбор, накопление и анализ сведений, получаемых из официальных источников (средства массовой информации и т. п.);
□ посещение презентаций, ярмарок, выставочных мероприятий и т. п.;
□ приобретение продукции, выпускаемой конкурирующими предприятиями, с целью ее всестороннего анализа и изучения.
Что касается методов промышленного шпионажа, то наиболее распространенными и востребованными из них являются следующие:
□ внедрение промышленных шпионов на конкурирующее предприятие, желательно - в окружение ведущих специалистов либо высшего руководства;
□ похищение документов, схем, чертежей, а также образцов планируемой к выпуску продукции;
□ переманивание персонала у конкурента;
□ проведение ложных переговоров, а после получения интересующих сведений - отказ от якобы имеющихся намерений о сотрудничестве;
□ подкуп и шантаж работников конкурирующего предприятия с целью получения у них необходимой информации (особую ценность представляют агенты, работающие в закрытых структурных подразделениях конкурента);
□ ведение негласного контроля деловой корреспонденции;
□ получение важных сведений с помощью технических средств (подглядывающая и подслушивающая аппаратура, "жучки", программные разработки шпионской направленности и т. п.);
□ незаконное получение важной и секретной информации у представителей государства (чиновники, работники налоговых органов и т. п.).
Помимо перечисленных, промышленные шпионы могут использовать и другие способы получения информации в зависимости от конкретной ситуации.
Далеко не все понимают, что подавляющее большинство необходимой информации можно получить из открытых источников. В экономической разведке и промышленном шпионаже доля таких сведений может составлять до 70 %, доля информации, полученной из полуоткрытых источников - 15–25 %, и лишь от 5 до 15 % сведений разведчики черпают из действительно закрытых и секретных источников.
Примечание
Следует отметить, что открытыми источниками получения информации могут пользоваться не только конкуренты, но также налоговые и правоохранительные органы либо представители государственной власти.
Наиболее емким, доступным и открытым средством получения информации является периодическая печать. Следует учитывать, что работа представителей масс-медиа (в первую очередь имеются в виду журналисты и корреспонденты) во многом напоминает работу спецслужб, разведывательных органов и т. п. Это неудивительно: чтобы получить те или иные сведения, на основании которых можно сделать рейтинговый материал, журналисты нередко идут на самые разные ухищрения, демонстрируя чудеса смекалки, изобретательности и, кстати, смелости. Иной журналист способен собрать, систематизировать и представить в открытом источнике такое количество ценной информации, перед которым спасует целая служба экономической разведки предприятия.
Наряду с этим сведения, почерпнутые из средств массовой информации, позволяют дополнять и уточнять данные, полученные с помощью оперативных средств, а также подсказать новые направления разведывательной и шпионской деятельности предприятия.
Кто-то может возразить: "Все это, конечно, так, но для полноценного изучения и анализа сведений, содержащихся в средствах массовой информации, потребуется времени больше, чем 24 часа в сутки". Стоит ли говорить, что это распространенное ошибочное мнение, не имеющее никакого отношения к действительности!
На самом деле все гораздо проще, и необходимо лишь четко спланировать и систематизировать свою работу с открытыми источниками. При этом необходимо уделить внимание перечисленным ниже аспектам.
□ Правильный подбор источников получения информации. Если вы хотите добыть сведения о компании, занимающейся нефтепереработкой, - очевидно, что издания, вроде "Активный отдых" или "Советский спорт", вам вряд ли пригодятся.
□ Грамотная обработка источников информации с применением метода так называемых "ключевых слов".
□ Рациональная классификация, сортировка и хранение полученной информации.
Следует учитывать, что нередко сведения, находящиеся в разных источниках, могут дублироваться (особенно это относится к тем изданиям, которые выходят ежедневно либо несколько раз в неделю). Поэтому увеличение количества изучаемых источников далеко не всегда может привести к качественным результатам (иначе говоря, количество не всегда переходит в качество).
Примечание
Специализированные издания в процессе формирования ежедневной сводки размером примерно в одну страницу, содержащей оценочные сведения по одной проблеме, обрабатывают массив информации объемом примерно 7–8 миллионов слов.
При работе с конкретной статьей, публикацией или иным подобным материалом, необходимо из всех поднятых в ней вопросов уметь выбирать только те, которые имеют непосредственное отношение к вашей проблеме, и не "распылять" свое внимание на постороннюю и ненужную информацию, какой бы увлекательной она не показалась.
Еще одним эффективным источником открытой информации являются выставочные мероприятия, в которых принимают участие конкуренты. Разведчик может просто подойти к стенду (разумеется, при том условии, что его не знают в лицо) и находиться в непосредственной близости, внимательно слушая и вникая во все, о чем представители конкурента рассказывают посетителям. Еще более эффективный способ - это когда разведчик прикидывается потенциальным клиентом предприятия: данный прием позволяет легко и быстро получить массу интересных и полезных сведений, которые иным способом добыть невозможно. Например, если вы - разведчик, то можно спросить, почему продукция конкурента лучше продукции вашего предприятия, почему потенциальным клиентам не стоит обращаться в вашу фирму, а нужно идти только к конкуренту и т. д.
Техническое обеспечение современного промышленного шпионажа
В настоящее время на российском рынке представлено великое множество самых разнообразных технических средств, рассчитанных на любых, даже самых взыскательных потребителей. Вот наиболее популярные из них.
□ Специальная звуко- и видеозаписывающая аппаратура (в том числе различного рода "жучки").
□ Приспособления для получения информации с линий телефонной связи.
□ Специально разработанные системы наблюдения и передачи видеоизображения на расстояние.
□ Микрофоны направленного действия.
□ Фотоаппаратура.
□ Приборы слежения и ночного видения.
□ Различного рода радиозакладки и тому подобные приборы.
□ Приспособления, предназначенные для снятия информации с окон и стеклянных перегородок, принцип действия которых основан на использовании лазерных излучателей.
□ Аппараты, предназначенные для выявления радиоактивного фона и (или) другого излучения.
В целях промышленного шпионажа могут использоваться и другие технические средства. Главное, чтобы они удовлетворяли основным критериям: простота в использовании, а также доступность в приобретении (говоря по-простому - приемлемая цена). Получение необходимых сведений не должно выливаться в умопомрачительные суммы - в противном случае шпионаж не будет иметь никакого экономического и практического смысла. Вот пример доступного технического средства: комплект аппаратуры, с помощью которого можно осуществлять дистанционное получение информации на расстоянии до одного километра, должен стоить порядка 400 долларов США.
Примечание
Некоторые сообщения (например, ранее это касалось пейджинговых сообщений) может перехватывать среднего уровня программист с помощью старенького компьютера (с процессором Pentium 200 или его аналогом) и специально предназначенного сканирующего приемника.
Инсайд как причина многих неприятностей
По оценкам независимых экспертов, одной из самых существенных угроз для любого бизнеса являются так называемые инсайдеры. Инсайдер - это тот, кто в силу своего служебного или семейного положения имеет доступ к конфиденциальной информации (инсайду), касающейся деятельности предприятия либо имеющей прямое или косвенное отношение к собственникам компании, и т. п. Исходя из этого определения становится понятно, что инсайдерами, как правило, являются высшие должностные лица, представители исполнительной дирекции, топ-менеджмента, держатели крупных пакетов акций и т. д. Однако часто забывается, что инсайдерами могут быть и менее высокопоставленные работники: наиболее характерные примеры - системные администраторы, а также работники финансовых и бухгалтерских служб предприятия.
Возможно, у читателя возникнет вопрос: со служебным положением все понятно, а при чем тут семейное положение? Дело в том, что члены семьи высокопоставленных работников или крупных акционеров субъекта хозяйствования также могут иметь доступ к конфиденциальной информации. Особенно часто это встречается среди супругов или взрослых детей инсайдеров.
Среди наиболее известных результатов "деятельности" инсайдеров за последние несколько лет (особенно "щедрыми" на подобные события оказались 2005 и 2006 годы) можно отметить следующие:
□ появление на "черном" рынке базы данных Центробанка Российской Федерации с платежами, которые были совершены в 2003–2004 годах;
□ появление на "черном" рынке базы данных компании "НИКойл", которая вела реестры акционеров МТС, "ЛУКойла" и иных известных компаний федерального значения;
□ появление на "черном" рынке базы данных Министерства по налогам и сборам РФ, где содержались сведения о доходах жителей Москвы за 2004 год;
□ появление на "черном" рынке базы данных, содержащей сведения о российских получателях потребительских кредитов, в которой имелось более 700 000 записей.
Можно привести еще немало подобных примеров, но и этого достаточно, чтобы понять: инсайдерство в современной России процветает и чувствует себя вольготно.
Среди наиболее вредоносных действий, совершаемых инсайдерами, многие коммерсанты и владельцы бизнеса отмечают вынос документов и (или) баз данных, рассекречивание списка клиентов и деловых партнеров компании, а также иной конфиденциальной информации. Как ни странно, немногие отмечают такую серьезную угрозу со стороны инсайдеров, как преднамеренное уничтожение либо искажение информации - а это иногда чревато более существенными неприятностями, чем простое разглашение секретных сведений.
Характерной особенностью инсайдеров является то, что они могут рассекретить конфиденциальные данные либо исказить информацию не по злому умыслу и не с целью личной наживы, а просто по халатности или по ошибке, иначе говоря - непреднамеренно. Подобное может возникать по причине пресловутого человеческого фактора, перед которым, к сожалению, бессильны самые современные меры безопасности: как известно, стопроцентной "защиты от дурака" в природе не существует.
По этой же причине очень сложно бороться с таким негативным явлением, как утечка данных. Можно сколь угодно ограничивать доступ людей к секретным сведениям, но всегда останутся каналы для "сливания" данных. Вот несколько наиболее характерных из них, с которыми не только трудно бороться - они зачастую просто выпадают из зоны внимания тех, кто отвечает за сохранность информации:
□ секретные сведения можно прочитать на экране монитора у того, кто имеет к ним доступ и слишком халатно относится к защите этих данных;
□ человек может просто забыть важнейший документ в принтере, в ксероксе, оставить без присмотра свой рабочий стол и компьютер;
□ человек может наговорить секретную информацию на телефонный диктофон;
□ при необходимости можно запомнить содержимое случайно увиденного важного документа.