Разведка без секретов


Разведка без секретов
Фото: СЕРГЕЙ МИХЕЕВ, "Ъ"  
       Промышленный шпионаж существовал всегда. Но раньше для того, чтобы узнать, что происходит у конкурентов, шпионам приходилось копаться в офисном мусоре, подкупать сотрудников, а то и, вооружившись фототехникой, совершать разведывательные полеты над чужими предприятиями. Теперь без этого вполне можно обойтись. Потому что нужные сведения можно найти во вполне открытых источниках. О том, как это делается, корреспонденту "Денег" Елене Алеевой рассказал специалист по компьютерной разведке Сергей Кузнецов.

       — Скажите честно, как называется ваша работа?
       — То, чем мы занимаемся,— это компьютерная разведка по открытым источникам, в частности по интернету. При этом, хочу отметить, информация собирается этичными средствами, с соблюдением соответствующего законодательства.
       Если же говорить о более строгой терминологии, то бизнес-разведкой называют разведывательную деятельность, решающую оперативные задачи, такие, как проверка партнеров, слежение за персоной, управление текущими рисками и пр. То, что отвечает за стратегическое управление,— это конкурентная разведка, основа которой — прогнозирование и подготовка нестандартных решений.
       Технологии интернет-разведки годятся для решения как оперативных, так и стратегических вопросов. Решаемая нами задача состоит в оперативной подборке полной и точной информации по проблеме, проверке ее достоверности и, независимо от объема найденной информации, быстром формировании исчерпывающего и компактного отчета.
       — Как вы начали этим заниматься?
       — С 1993 года я занимался анализом качества баз правовой информации, в 1996 году эта работа плавно перетекла в исследования полнотекстовых поисковых систем. Потом участвовал в различных проектах, в частности занимался интернет-разведкой в интересах Научно-исследовательского центра информации МИД РФ. Среди прочих решалась задача автоматизации сбора англоязычной информации со всего мира по классификатору внешнеполитической деятельности МИДа. Сейчас доработанный вариант этой технологии называется "Универсальная поисковая спецификация" и при разворачивании промышленных систем компьютерной разведки позволяет нам по любой проблеме быстро сформировать и навесить поисковые запросы на 50-100 баз данных. Тогда же для МИДа были сделаны первые разработки в области поиска на незнакомых языках. С 1997 года я состою членом экспертного совета по кодификации и систематизации законодательства при председателе Госдумы, продолжаю вести исследования в области так называемых юридических технологий. Кроме того, регулярно провожу тренинги по обучению навыкам компьютерной разведки.
       — В чем суть технологий и методик, разработанных вами для разведки в интернете?
       — Основная идея — автоматизировать процесс сбора нужной для бизнеса информации, используя неопределенное количество открытых источников, и упростить ее дальнейший анализ. Стратегическая цель — поддержать плавный переход от интуитивного принятия решений к управлению, основанному на знаниях.
       Для наиболее полного и точного поиска материалов по заданной проблеме разработана целая группа методик поиска в текстах, в частности поиск решений по аналогии, поиск противоречий и др.; все они объединены в стройную систему программирования поисковых запросов. Например, необходимо найти материалы по теме "Избирательные технологии". В системе "Артефакт" (российские базы данных "Интегрум") длина запроса в поисковой строке будет свыше 2 тыс. символов, но найденная информация будет исчерпывающей. Наши технологии позволяют своевременно извлечь необходимую информацию и оперативно ее проанализировать, для чего применяются системный, морфологический, объектный и ситуационный подходы, которые доведены до уровня утилитарных методик и бланков.
       — Где могут применяться эти технологии?
       — Еще один пример: в 1999 году в юридический отдел Американского бизнес-центра в Южно-Сахалинске поступает поручение руководства о проведении экспертизы готовящегося контракта. Сотрудник отдела — мой слушатель. И первое, что он делает,— готовит с использованием интернета досье на контрагента. После чего дает заключение, что экспертизу проводить не нужно: за 10 минут он обнаруживает эту компанию в реестре должников и в еще каком-то черном списке. Это выходит за его компетенцию, но он сэкономил полный рабочий день! То есть где бы эти решения ни применялись, они экономят затраты и улучшают качество. При этом отдельные излишне трудоемкие задачи становятся выполнимыми.
       В частности, одна из разработанных мной технологий называется "следящий веб-каталог". Идея очень проста: у меня есть доступ в интернет, я открываю HTML-документ, затем активирую определенную ссылку, и у меня автоматически снимается информация по заданной теме, например торговле оружием в Алжире, с источника, который покрывает 2-6 тыс. англоязычных источников новостей. Подборка новостей формируется на лету и тут же переводится на русский язык.
       Множество похожих разведывательных проектов было создано как для зарубежного сегмента интернета, так и русскоязычного. Например, есть конкретная фирма, у которой энное количество конкурентов, потребители, производители по той же самой товарной группе. Мы берем на контроль целый рынок, формируем реестр игроков, берем их "на карандаш", и когда изменяется товарная линейка или цены — изменяется страница в интернете, и по соответствующему адресу автоматически уходит уведомление.
       — Но интернет у нас все же не настолько стремительно развивается... Можно ли рассчитывать на то, что какое-либо региональное предприятие регулярно будет обновлять информацию на своем сайте?
       — С интернетом в России ситуация, конечно, очень неровная. Но все-таки многие компании, особенно региональные, уже поняли, что интернет сейчас является наиболее оперативным и недорогим средством сбора и доставки коммерческой информации. Интернет как коммуникативная среда не имеет аналогов. Хотя есть определенные сложности: когда мы выполняли ряд проектов в субъектах России, оказалось, что в Воронежской области всего три онлайновых СМИ, из них два — московские. Базовое правило деловой разведки — собирать информацию там, где предприятие ведет свою производственную, сбытовую или иную деятельность,— в данном случае оказалось невыполнимым. Но интернет, конечно, не панацея. В ряде случаев, когда какой-то конкретный факт невозможно проверить по открытым источникам в электронной форме, выручают агентские технологии — надо куда-то позвонить, куда-то направить факс или съездить.
       Как бы то ни было, практика показывает, что книги, СМИ, различные консультанты, библиотеки, компьютерные базы данных на компакт-дисках в ряде случаев просто не в состоянии конкурировать с интернетом. При этом 37% ресурсов интернета бесплатны, а всего через всемирную сеть предоставляется доступ более чем к 550 млрд документов.
       — Допускаете ли вы возможность, что для того, чтобы найти какую-то информацию, вам придется вскрыть какой-либо код и найти доступ туда, куда он был невозможен?
       — Никакими хакерскими технологиями не владею и не буду этим заниматься даже за деньги. Своим слушателям всегда говорю: "Возьмите в качестве основного правило: не делай другому того, чего бы ты не хотел, чтобы сделали тебе. Причем примените его в краткосрочной и в дальнесрочной перспективе. Это вам гарантирует, что вы никогда не будете жалеть о том, что сделали и 15-20 лет назад". Руководитель, который заставляет персонал выходить за грань закона или деловой этики, должен понимать, что рано или поздно последствия таких действий будут обращены лично на него. При этом сотрудник, выполняющий незаконное поручение, рискует оказаться в роли агента, от которого в конце концов отказалась собственная компания. Поэтому лучший способ работать долго — это работать в рамках.
       — Как вы стараетесь обезопасить себя, когда вас приглашают в качестве внешнего консультанта по бизнес-разведке?
       — Разведка по открытым источникам всегда относилась к технологиям двойного назначения, поэтому я не хочу брать грех на душу и давать атомную бомбу в первые попавшиеся руки. Я стараюсь не подписывать обязательств по конфиденциальности и рассчитываю на то, что заказчик не будет провоцировать внешнего консультанта излишней коммерческой информацией. Если нужно обрабатывать конфиденциальную информацию, предлагаю обучение доверенных людей. От заказов, связанных с некорректными с точки зрения законодательства действиями, ухожу. В ряде случаев отказываюсь от всяких контактов после проверки истории заказчика. Фактически собираю на заказчика мини-досье — с целью оценки рисков или даже менталитета первых лиц.
       — Какими знаниями должен обладать бизнес-разведчик?
       — Проблемы, связанные с защитой и развитием бизнеса, требуют навыков во многих сферах: маркетинг, юриспруденция, менеджмент, IT и многое другое. Случаются юридические заказы на разработку международных соглашений или внутрикорпоративной документации. Сейчас рядом заказчиков ставится вопрос о постоянной переподготовке сотрудников аналитических подразделений и служб экономической безопасности с использованием корпоративных тренеров.
       Деловая разведка тесно связана с бенчмаркингом — изучение лучших бизнес-практик открывает новые возможности для постоянного развития собственного дела. Есть и зеркальная техника: слежение по открытым источникам за банкротствами, скандалами, собирание черных списков, информации о судебных разбирательствах, конфликтах. Эту часть информационной работы я условно называю антибенчмаркингом, который рекомендую встраивать в систему слежения по открытым источникам. Негативный опыт предприятий той же отрасли или смежных отраслей промышленности позволит руководству конкретной компании поддерживать в актуальном состоянии реестр сведений, отнесенных к коммерческой тайне. Например, если причиной чужих ошибок стала утечка конфиденциальной информации.
       — Кто чаще всего пользуется вашими услугами?
       — Подразделения безопасности и защиты информации, маркетинговые и информационно-аналитические службы, причем объектом заказа может быть как производство конкретных работ, например систематический сбор и анализ информации по производственным вопросам, так и обучение корпоративного персонала. С заказами на подготовку сотрудников обращаются крупные структуры, связанные с операциями на многих рынках. Периодически возникают совместные проекты с компаниями, которые работают на рынке безопасности и бизнес-разведки. Кроме того, я время от времени консультирую различные органы власти и фирмы, разворачивающие или разрабатывающие корпоративные хранилища и специализированное программное обеспечение. В принципе навыки разведки по открытым источникам полезны большинству специалистов любой сферы бизнеса и управления, от первых лиц до рядовых менеджеров.
       — Какие заказы самые сложные?
       — По моему опыту, самые сложные заказы — проверка достоверности полученных сведений, затем создание профилей предприятий, потом маркетинг, то есть разработка системы слежения через интернет за конкретным рынком. В случае сомнений в достоверности сведений я бы рекомендовал изучить одно из руководств по оценке качества полученной из интернета информации — например, Internet Detective (http://www.desire.org/detective/).
       Обычная головная боль — это доказать, что документ был в интернете, когда его там уже нет. В ряде случаев удается достать уже удаленный из интернета документ, правда, при этом довольно сложно представить его в качестве юридического факта, приемлемого для судебных инстанций.
       Как и в традиционном консалтинге, трудности возникают, когда заинтересованное лицо не может внятно поставить задачу. В таких случаях бывает полезно создать досье на заказчика для того, чтобы понять, что же его может интересовать. Иногда мне приходится буквально отговаривать клиента от заказа, заранее предупреждая о возможных последствиях его выполнения. Может ли отдел из восьми человек следить за информацией на 60 рынках по 5 тысячам товарных позиций? Усилия будут потрачены впустую, если организационная структура компании требует оптимизации бизнес-процессов.
       — А каким образом клиент может убедиться в достоверности полученных от вас сведений?
       — Как правило, отчетность делается трехуровневая. Первый уровень — это отчет размером от трех абзацев до двух страниц для первого лица. Вторым уровнем идет компактное обоснование под каждый пункт отчета: как были получены эти результаты, на основании чего сделаны выводы, включая цитирование всех использованных документов. И третий уровень предполагает предоставление документов, обеспечивающих доказательную часть отчета. При необходимости первичные документы готовятся в виде, приемлемом для предоставления в судебные инстанции. Если выявлены некие противоречия, они должным образом отмечаются в отчете. Опытный консультант заключение делает, используя вероятностные формулировки: "весьма вероятен такой-то вариант развития событий" или "маловероятно, что у вышеупомянутой компании хватит ресурсов для выброса товаров по демпинговым ценам" и т. д. Я никогда не даю категорических рекомендаций и стараюсь уходить от оценок. Обычно предлагаю систему проверочных оперативных мероприятий для выбора окончательного варианта программы действий. Парадоксальные компактные формулировки в ряде случаев успешнее уберегают от рисков, чем длинное и нудное обоснование. Кроме того, это заставляет по-новому взглянуть на все разнообразие возможных сценариев развития событий.
       — Существуют ли какие-нибудь рекомендации для компаний, которые планируют привлекать консультантов для деловой разведки по открытым источникам?
       — Обращаться к частному консультанту с объемным заказом бессмысленно за исключением двух случаев: когда предоставляемые им услуги уникальны или когда этот консультант располагает собственной командой из экспертов, заслуживающих доверие, под этот конкретный заказ. При размещении объемного заказа стоит выяснить, сколько компания работает на рынке, как работает, каких имеет партнеров и какой командой располагает. Обязательно поискать отзывы в независимых источниках. Перед обсуждением заказа можно попросить подготовить справку по известному вопросу, персоне, предприятию. Заказчиков зачастую водят за нос, когда говорят: "У нас такие профессиональные базы данных!" Надо понимать, что никакие ссылки на использование авторитетных источников ничего не дают в плане повышения достоверности отчета. В мире нет ни одного поставщика информации, который бы полностью взял на себя ответственность за последствия использования некачественной информации.
       Если говорить о стоимости такого рода услуг, то все зависит от того, куда обращаться. Одна и та же справка может стоить и $15, и $500. Я бы рекомендовал тендеры, когда заказчиком ставится детальная задача, по которой в дальнейшем готовится техническое задание и дается калькуляция.
       — Вы не хотели где-нибудь осесть?
       — У меня установка кота, который гуляет сам по себе. А потом, мне гораздо интереснее работать над разными задачами, каждый раз с нуля доказывая свою компетентность.


БУКВА ЗАКОНА

Тайнопись на коммерческой основе
       В действующем российском законодательстве определение коммерческой тайны дано только в статье 139 Гражданского кодекса РФ ("Служебная и коммерческая тайна"), где говорится, что информация составляет служебную или коммерческую тайну, если она "имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к ней нет свободного доступа на законном основании и обладатель информации принимает меры к охране ее конфиденциальности".
       Понятие коммерческой тайны также фигурирует в более чем 40 федеральных законах и других нормативных актах ("О государственной налоговой службе", "О конкуренции и ограничении монополистической деятельности на товарных рынках", "О средствах массовой информации", "О частной детективной и охранной деятельности", "О недрах", "О валютном регулировании и валютном контроле", "О федеральных органах госбезопасности", "О космической деятельности", "О федеральных органах налоговой полиции").
       За незаконное получение, разглашение и использование сведений, составляющих коммерческую тайну, предусмотрена уголовная ответственность статьей 183 Уголовного кодекса РФ — штраф в размере 100-500 минимальных размеров оплаты труда либо лишение свободы на срок до трех лет. Материальная ответственность работника, уличенного в разглашении коммерческой тайны, предусмотрена статьей 243 Трудового кодекса РФ. Статья 81 того же кодекса определяет разглашение коммерческой тайны как случай "грубого нарушения трудовых обязанностей", который дает работодателю право уволить нарушителя. В отдельных случаях разглашения или незаконного использования коммерческой тайны к нарушителю может быть применена статья 7.12 Кодекса РФ об административных правонарушениях — если сведения, составляющие коммерческую тайну, одновременно являются объектом авторских и смежных прав. В этом случае виновному грозит штраф в размере 15-400 минимальных размеров оплаты труда.
       Перечень сведений, которые не могут быть отнесены к коммерческой тайне, согласно Гражданскому кодексу должен определяться "законом или иными правовыми актами". На сегодняшний день существует один такой акт — постановление правительства РФ #35 от 5 декабря 1991 года, которое не разрешает засекречивать на коммерческих основаниях учредительные документы организации, сведения, необходимые для проверки правильности начисления и уплаты налогов, сведения о зарплате, условиях труда.
       24 марта 2003 года в Государственную думу был внесен правительственный проект федерального закона "О коммерческой тайне". Статья 4 предлагаемого закона относит к коммерческой тайне "научно-техническую, технологическую, производственную информации, в том числе секреты производства (ноу-хау), финансово-экономическую и иную информацию, которая имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам". Кроме того, требуется, чтобы обладатель перекрыл свободный доступ к такой информации и принял меры к охране ее конфиденциальности. Обязательные меры по охране коммерческой тайны прописаны в статье 11 — это определение перечня информации, составляющей тайну, круга лиц, имеющих к ней доступ, и маркировка носителей информации грифом "Коммерческая тайна" с указанием сведений о ее обладателе. Закон допускает ситуацию, когда разные лица могут одновременно быть законными обладателями одной и той же коммерческой тайны. Это возможно в том случае, если одна и та же информация была ими правомерно получена или самостоятельно создана и введена в режим коммерческой тайны. В статье 5 авторы законопроекта перечисляют сведения, которые не могут составлять коммерческую тайну, что должно привести к отмене постановления правительства на ту же тему, принятого в 1991 году. Законопроект не вызвал возражений со стороны депутатов и был принят Госдумой в первом чтении 23 мая 2003 года.
       
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...