Обман и провокации в малом и среднем бизнесе - Алексей Гладкий 13 стр.


Для наиболее эффективной борьбы с утечкой информации необходимо реализовать систему самоконтроля инсайдеров, чтобы они непреднамеренно не рассекретили важные сведения и не позволили получить к ним доступ посторонних. На руководящие и ответственные должности необходимо назначать надежных, серьезных, морально устойчивых сотрудников (банально звучит, но это так). Причем периодически следует обращать внимание этих работников на то, что далеко не вся информация, к которой они в силу специфики служебных обязанностей имеют доступ, предназначена для разглашения.

Чтобы предотвратить опасность, которая может исходить от инсайдеров, или по крайней мере вовремя разоблачить того, кто виновен в утере важной информации или разглашении секретных сведений, необходимо соблюдать определенные меры безопасности. В частности, компьютерный доступ к конфиденциальным данным (финансовая, бухгалтерская и управленческая отчетность, списки клиентов, сведения о заработной плате сотрудников и др.) должен быть строго персонифицированным. Посторонним вообще следует закрыть доступ к этой информации (офис-менеджеру совсем не нужно знать, какие активы числятся на балансе предприятия), а всем остальным он будет открываться только после полной авторизации. Это позволит узнать, кто и когда работал с данными и какие действия при этом совершал (чтение, редактирование, копирование…).

Эффективным средством защиты является аппаратная аутентификация. Суть ее заключается в том, что для доступа к секретным данным сотрудник должен использовать аппаратное средство контроля (смарт-карта, аппаратный ключ и т. п.).

Надежно защитить конфиденциальную информацию позволяет постоянный аудит всех действий, совершаемых пользователями в локальной сети. Для этого можно использовать специальные системы, разработкой которых занимаются многие компании. Такая система обеспечит постоянный мониторинг состояния и защиту локальной сети как внутри фирмы, так и от внешних воздействий (проникновение в сеть извне, запись или редактирование данных и т. п.).

Защитить секретные сведения, к которым имеют доступ инсайдеры, от посторонних можно путем их шифрования - это один из наиболее надежных способов. Как известно, многие руководители высшего звена хранят множество ценных сведений в собственных ноутбуках, которые являются объектом повышенного внимания со стороны злоумышленников. Их просто крадут, причем не ради компьютера, а с целью получения доступа к хранящимся в нем данным. Поэтому все, что инсайдер хранит в своем ноутбуке, обязательно должно быть зашифровано.

Противостояние шпионажу: экономическая контрразведка

Поскольку экономическая разведка существует и успешно развивается, логично предположить, что должна существовать и экономическая контрразведка, направленная на борьбу с экономическими разведчиками и промышленными шпионами, а также негативными явлениями и тенденциями, имеющими место быть на предприятии и в той или иной степени угрожающими его интересам. Идеологическая основа системы контрразведки базируется на том, что, поскольку предприятие имеет собственную службу экономической разведки, конкуренты наверняка имеют аналогичные службы, и им необходимо противостоять. Это и является основной задачей экономической контрразведки.

Если же говорить более подробно, то главные цели экономической контрразведки можно сформулировать следующим образом.

□ Предупреждение, своевременное распознавание и жесткое пресечение попыток вербовки конкурентами агентов из числа сотрудников собственного предприятия.

□ Пресечение попыток любого сотрудничества работников предприятия, выходящего за рамки должностных обязанностей, с деловыми партнерами, контрагентами и т. п., а также с представителями криминальных структур.

□ Пресечение попыток ведения на предприятии разведывательной и иной подобной деятельности со стороны государственных органов. Если законными способами это невозможно - введение их в заблуждение (например, если известно, что такой-то представитель государственного органа ведет деструктивную или разведывательную деятельность - щедро предоставлять ему дезинформацию).

□ Недопущение утечки важных сведений и конфиденциальной информации.

□ Периодическое выполнение проверки сотрудников на предмет их лояльности своему предприятию.

□ Проведение служебного расследования фактов хищений, злоупотреблений служебным положением, должностного подлога, фальсификаций и т. п.

□ Оперативная защита сотрудников предприятия, а также его активов (зданий, сооружений, производственных площадей…).

На конкретном предприятии перед службой экономической контрразведки могут стоять и другие задачи, в зависимости от вида деятельности компании, формы собственности и иных факторов. В частности, нередко в обязанности работникам контрразведки вменяется профилактика и пресечение тех или иных негативных процессов, которые в принципе могут возникнуть у любого субъекта хозяйствования. Таковыми, в частности, являются: конфликты и споры между работниками, различного рода трудовые конфликты сотрудников предприятия с его администрацией, угрозы саботажа или забастовок, массовые нарушения общественного порядка, межнациональные конфликты.

Важно!

Различного рода кризисные ситуации, негативные явления, конфликты, споры, забастовки и т. п. вполне могут быть инициированы службой экономической разведки и промышленного шпионажа конкурирующего предприятия.

Для борьбы с подобными явлениями используют как специальные, так и социально-психологические методы. В первом случае речь идет об административных и дисциплинарных мероприятиях, во втором отыскиваются возможные пути для согласования интересов всех участников конфликта.

Следует знать и помнить: несмотря на свои широкие полномочия и большие возможности, служба контрразведки предприятия не может являться адекватной заменой правоохранительным и силовым органам. Поэтому при появлении любой информации, свидетельствующей о подготовке преступления либо о том, что оно уже свершилось, необходимо в обязательном порядке обращаться в соответствующие органы (полиция, прокуратура, ОБЭП, ФСБ).

Как должна функционировать служба экономической контрразведки

При планировании и организации работы службы контрразведки на предприятии в первую очередь необходимо обдумать, какими силами и средствами будет оперировать данное подразделение службы безопасности. В данном случае силы - это комплектация службы контрразведки оперативными работниками, т. е. теми, кто непосредственно занимается контрразведывательными действиями. Иначе говоря - хорошо подумайте, сколько оперативных работников вам потребуется, чем конкретно будет заниматься каждый из них, а также какие финансовые затраты вам придется для этого понести. Причем финансовые затраты включают не только заработную плату сотрудников службы контрразведки, но и финансовое обеспечение некоторых операций (например, расходы на взятки или на подкуп, приобретение аппаратуры прослушивания и т. п.).

Что касается средств службы экономической контрразведки, то их можно разделить на две категории. Первая категория - это оперативные возможности оперативного состава, попросту говоря - имеющаяся агентурная сеть. Ко второй категории относятся оперативно-технические средства, используемые службой контрразведки (например, техника для видеонаблюдения, аппаратура прослушивания и съема информации, "жучки", "маячки" и т. п.).

Также необходимо провести всесторонний анализ сил и средств как существующих, так и потенциальных противников. Если конкурирующая организация имеет с вами много общего - это может существенно упростить задачу: наверняка службы экономической разведки у нее и у вашей компании будут во многом похожи, да и методы борьбы могут иметь много общего.

Если же вами интересуются предприятия других видов деятельности (бывает и такое - например, чтобы прозондировать почву для открытия такого же бизнеса, как ваш) - здесь уже все сложнее. Еще хуже - если вы знаете, что вами интересуется какое-нибудь частное детективное агентство либо сыскная контора: противостоять профессионалам чрезвычайно сложно. Тем не менее, попытайтесь найти ответы на следующие вопросы.

□ Что именно может заинтересовать "любопытных" в деятельности вашего предприятия? Например, если вы занимаетесь разработкой нового вида продукции и планируете вот-вот приступить к его серийному производству - ответ на данный вопрос очевиден.

□ Как бы вы поступили на месте конкурентов, если бы захотели получить те же сведения, что и они?

□ Насколько профессионально и слаженно работает экономическая разведка ваших противников?

□ Какие преимущества либо недостатки имеет служба безопасности вашего предприятия по сравнению с аналогичными службами других известных вам субъектов хозяйствования?

□ Применяют ли экономические разведчики конкурентов незаконные методы получения информации, и если да - можно ли это обернуть против них (в частности, использовать как компромат или средство дискредитации)?

□ Какие средства и методы ведения экономической контрразведки вы планируете применять, и могут ли их аналогичным образом использовать ваши конкуренты?

Конечно, не на все перечисленные вопросы вы сможете ответить, но даже размышление над ними может навести вас на очень полезные соображения.

Планируя деятельность службы контрразведки, необходимо провести полноценный анализ лиц, которые, с одной стороны, могут использоваться как источники получения важной информации, а с другой - представлять собой опасность ввиду возможной вербовки подразделениями экономической разведки конкурирующих предприятий.

В конечном итоге вам необходимо четко представлять себе основной принцип работы контрразведывательного подразделения вашего предприятия, конкретные задачи службы контрразведки (как оперативные, так и стратегические), а также порядок распределения предстоящих работ между сотрудниками данной службы.

После того как вы обдумаете и спланируете все то, о чем говорилось выше в данном разделе, у вас хотя бы в общих чертах должен сформироваться план работы подразделения контрразведки.

Отметим, что служба экономической контрразведки использует следующие основополагающие принципы работы: объектовый и линейный. Сущность объектового принципа заключается в том, что за каждым сотрудником службы контрразведки закрепляется один или несколько объектов предприятия, например: бухгалтерия, склад, здание администрации. Отметим, что в качестве таких объектов могут выступать как структурные подразделения предприятия, так и отдельные помещения, здания, участки и т. п.

Работник подразделения контрразведки обязан обеспечивать оперативное прикрытие вверенных ему объектов от различного рода проблем, неприятностей, внедрений со стороны. Например, он должен не только следить за тем, чтобы на вверенном объекте не появились подслушивающие устройства либо иные технические средства тайного получения информации, но и своевременно распознавать и предотвращать попытки саботажа, сговора, коллективного недовольства, тем более что все это вполне может быть спровоцировано конкурентами.

Что касается линейного принципа работы, то суть его заключается в следующем: сотруднику контрразведки выделяется определенное направление (линия), которое он курирует. Например, один работник контрразведки должен следить за фактами утечки конфиденциальной информации из любого места предприятия, своевременно выявлять их и ликвидировать каналы утечки. Другой может отвечать за состояние морально-психологического климата в коллективе (пресекать попытки саботажа или забастовок и т. п.), третий - за разоблачение экономических разведчиков и промышленных шпионов, засланных конкурентами, и т. д.

Однако в некоторых случаях бывает целесообразно работать по комбинированному принципу, т. е. путем сочетания объектного и линейного принципов. Например, сотрудник службы контрразведки может одновременно отвечать за сохранность конфиденциальной информации и - параллельно - обеспечивать оперативное прикрытие отдела маркетинга и (или) департамента снабжения.

Как можно определить, какой принцип организации работы контрразведки является оптимальным? Обычно это зависит от целого ряда факторов: числа оперативных работников и имеющегося у них опыта (одно дело - когда у вас в контрразведке работают отставные офицеры спецслужб, и другое - когда этим занимаются рано уволившиеся милиционеры), объемов финансирования контрразведывательной деятельности и др. Обычно последнее слово остается за начальником службы безопасности либо за руководителем предприятия (однако в последнем случае все равно должно учитываться мнение начальника службы безопасности).

Дезинформация как один из самых эффективных элементов контрразведки

Дезинформация как инструмент борьбы контрразведчиков появился задолго до того, как стали возникать какие-то экономические конфликты между субъектами хозяйствования. На протяжении долгих веков дезинформация использовалась в основном политиками и военными с целью введения противника в заблуждение. Несомненное лидерство в этой области принадлежит спецслужбам разных стран, в первую очередь - СССР и США.

Характерной особенностью дезинформации является тот факт, что она представляет собой мирное средство ведения борьбы. В самом деле: если разоблачен вражеский агент, совсем не обязательно его тут же арестовывать, привлекать к ответственности, раздувать международный скандал и т. п.: гораздо проще и, кстати, целесообразнее позволить ему спокойно выполнять свою работу, но при этом постоянно и щедро "сливать" ему дезинформацию, заводя таким образом противника в полнейший тупик.

В настоящее время дезинформация нашла широкое применение в различного рода экономических конфликтах, представляя собой ключевой элемент оперативной, стратегической и тактической маскировки истинных намерений субъекта хозяйствования. С помощью дезинформации противника вы можете предпринять контрмеры внезапно, мощно и массированно, с немалой экономией собственных средств и ресурсов.

Итак, на основании вышеизложенного можно дать следующее определение термину "дезинформация":

Дезинформация представляет собой метод маскировки, сущность которого заключается в преднамеренном распространении заведомо недостоверной информации об объектах, структурных подразделениях и иных элементах субъекта хозяйствования, их направлениях деятельности, сферах ответственности, составе, а также в имитации деятельности этих объектов в соответствии с распространяемыми сведениями. Также дезинформация подразумевает проведение различного рода мероприятий, операций, событий, основная цель которых - сокрытие от конкурента конфиденциальной информации и введение его в заблуждение при принятии решений, дабы его последующие действия были выгодны дезинформатору.

Кроме этого, понятие "дезинформация" включает в себя различного рода бумаги, информацию, документы и материалы, содержащие недостоверные сведения и заведомо рассчитанные на преднамеренное введение кого-либо в заблуждение.

Говоря о таком средстве ведения экономической войны, как дезинформация, необходимо знать и понимать значение некоторых терминов и понятий, которые перечислены ниже.

□ Легенда - внутренняя, внешняя, собственная либо сторонняя информация, основной целью которой является сокрытие и маскировка истинного положения вещей. Например, вы внедряете своего контрразведчика в службу экономической разведки конкурирующего предприятия, куда его без задней мысли принимают на работу на должность финансового разведчика. В данном случае истинное положение вещей, заключающееся в том, что в реальности данный сотрудник является внедренным контрразведчиком, скрывается для конкурента под легендой, что он тихо-мирно работает у него финансовым разведчиком.

□ Легендирование конкурента - преднамеренное дезинформирование конкурирующей организации с целью введения его в заблуждение относительно своих истинных действий, направлений деятельности, мотивов. Иначе говоря, если ваше предприятие планирует заняться производством зубной пасты, а вы всеми возможными способами убеждаете конкурентов, что на самом деле будете заниматься пошивом брюк - это есть легендирование.

□ Дезинформационное мероприятие - комплекс тесно взаимосвязанных между собой действий обманного характера, основная цель которых - введение конкурента в заблуждение относительно тех либо иных событий, ваших предполагаемых действий, текущих мероприятий, проводимых операций и т. д. Отметим, что наиболее действенными дезинформационными мероприятиями считаются манипулирующие мероприятия и операции. Суть их заключается в том, что они формируют в сознании конкурента чувство полной реальности происходящего, что позволяет быстро и с относительно небольшими затратами средств и ресурсов склонить того к нужным (разумеется, с точки зрения дезинформатора) действиям.

□ Мишень дезинформации - лицо, группа лиц или предприятие, на введение которых в заблуждение направлены проводимые дезинформационные мероприятия. Например, в качестве мишени дезинформации может быть выбран работник руководящего звена (топ-менеджер) конкурирующего предприятия, ответственный за принятие управленческих, оперативных, стратегических и иных ключевых решений. Иногда вместо термина "мишень дезинформации" используется понятие "цель дезинформации".

□ Разработчик - конкретное лицо или группа лиц (например, тот или иной отдел подразделения экономической контрразведки), которые занимаются разработкой программы (плана, проекта и т. п.) дезинформационных мероприятий. К разработчику всегда предъявляются высокие требования. В частности, он должен обладать нестандартным мышлением, иметь богатое воображение, уметь быстро принимать эффективные решения. Каждый разработчик понимает, что умение планировать и реализовывать на практике эффективный ввод в заблуждение непосредственно зависит от имеющегося творческого потенциала, который необходим для разработки и обеспечения ключевой легенды мероприятия.

□ Любой разработчик должен четко знать и представлять:

• задачи, поставленные перед каждым структурным подразделением предприятия;

• зоны ответственности подразделений предприятия;

• задачи по дезинформации каждого компонента;

• концепцию внезапности, секретности, оправданного риска;

• возможности службы экономической разведки и контрразведки как на собственном предприятии, так и в конкурирующей организации;

• информацию о факторах психологического, социального и культурного плана, которая теоретически может оказать влияние на действия противника и на принятие им ключевых решений;

• возможности конкурирующей организации по разработке и претворению в жизнь дезинформационных мероприятий (как неформального, так и формального характера).

□ Оперативная игра - агентурно-оперативная операция (комплекс мероприятий), в ходе которой используются различного рода "подставы", разоблаченные и перевербованные агенты конкурирующих предприятий, легендированные организации, средства оперативной техники, срыв запланированных конкурентами мероприятий и действий, дезинформирование, выявление и использование нелояльности персонала к собственному предприятию.

На что же в первую очередь необходимо обращать внимание при проведении дезинформационных мероприятий? Об этом речь пойдет в следующем разделе.

Назад Дальше