Болтать не стоит

Информация дороже денег

За последние 10 лет в российской экономике сформировалась новая отрасль — промышленный шпионаж, которая обслуживает многие виды бизнеса. Бизнес-разведчики активно используют новые технологии, охотясь за ноу-хау отечественных предпринимателей. Эта ситуация заставила российские компании создавать собственные системы защиты секретной информации, с каждым годом выделяя все больше средств на эти цели. Однако, как утверждают специалисты, на сегодняшний день нет 100-процентной защиты от промышленных шпионов.
       
       Информационная поддержка
       Сегодня ни один рейдерский захват не осуществляется без предварительной бизнес-разведки. В основном собираются данные о контрагентах фирмы, ее контрактах и партнерах, условиях, которые предлагает компания, участвуя в том или ином тендере. Выяснение юридического статуса компании (сам факт существования и ее легитимность) стоит от $10. Такую услугу ряд компаний ставит на поток и получает прибыль за счет больших объемов. Чуть более подробный отчет (адрес, телефон, банковские реквизиты, руководство, рабочие площадки и т. д.) — от $100. В среднем такого рода задания, в зависимости от набора позиций, оцениваются от $300 до $1 тыс.
       История вопроса
       Любопытно, что львиную долю информации бизнес-разведчикам дают анализ открытых источников и сотрудники изучаемого предприятия. Собственно, шпионские операции проводятся лишь в крайних случаях. Так, до 90% информации бизнес-разведчики получают из открытых источников — газет, старых справочников (телефонные, ведомственные, отраслевые и прочие), различных баз данных и т. д. Для обывателя "Желтые страницы" 10-летней давности не будут иметь никакой ценности. Однако специалист сумеет получить из него немало полезной информации. К примеру, фирма, подающая о себе информацию в телефонную книгу в течение многих лет, позволяет отследить свои адреса, что уже становится информацией к размышлению.
       В 2002 году в одну из петербургских компаний, занимающихся сбором информации, сделали заказ: собрать данные о деловой репутации топ-менеджеров одной из инвестиционных компаний города. Ключевой вопрос этого задания заключался в поиске источников ее финансирования. В ходе сбора данных выяснилось, что один из топ-менеджеров раньше работал в банке, который к 2002 году прекратил свое существование. Структура исчезнувшего банка сохранилась в ведомственном телефонном справочнике, где была указана должность бывшего банковского сотрудника. Этот документ вкупе с собранной информацией пролил свет на то, как деньги из банка были переведены в инвесткомпанию.
       Каналы утечки
       Около 10-12 лет назад был случай с одним из петербургских чиновников. Он получил в дар редкую и дорогую икону в богатом окладе. Подарок был вывешен напротив его стола. Через некоторое время мужчина обнаружил, что происходящее в его кабинете становится известно посторонним людям. Служба безопасности, проверявшая кабинет, обратила внимание на икону. В деревянной доске, на которой она была написана, злоумышленники выдолбили углубление: в нем были спрятаны микрофон, передатчик и блок питания. Это устройство могло бы еще долго поставлять информацию, если бы не беспокойство чиновника.
       Основных технических каналов утечки информации немного. С точки зрения физики их можно разделить на акустический, виброакустический, электромагнитный, проводной и оптический. К примеру, если говорить о первом, то нередки случаи, когда переговоры в совещательной комнате слышны в соседнем помещении. Или народ, собирающийся в курилке, слышит разговоры в директорском кабинете. Такие утечки информации можно ликвидировать, установив генераторы шума (они могут быть размещены, например, в системах вентиляции, в двойных дверных коробках и прочих замкнутых объемах). Виброакустический канал связан с распространением колебаний звука по инженерным и строительным конструкциям: водопроводные трубы, батареи центрального отопления и сами стены могут передавать информацию.
       Еще один метод, который часто используют киношпионы: зондирование оконного стекла направленным лазерным лучом. В реальности такая аппаратура стоит очень дорого, поэтому ценность добываемой информации должна оправдывать затраты на приобретение соответствующей техники. Вторая сложность использования таких устройств заключается в том, что аппаратуру следует расположить так, чтобы лазерный луч, сканирующий оконное стекло, попадал в объектив приемного устройства. Отклонение от заданных параметров на 1 градус с расстояния в 100 м приведет к тому, что луч промахнется мимо объектива на 3-4 м. Все средства связи, использующие электромагнитное излучение, могут быть сами источником утечки информации. Конфиденциальные вопросы по тем же мобильникам лучше не обсуждать. Впрочем, по проводной связи этого тем более лучше не делать.
       Еще один канал — это люди. Плакат советских времен с лозунгом "Болтун — находка шпиона" снова становится актуальным. Практически в каждой фирме найдется человек, который имеет "зуб" на компанию в целом, на своих коллег или руководство. Чем выше его ранг, тем более ценным источником информации для конкурентов этот человек становится. Поэтому любой конфликт ослабляет компанию изнутри и служит источником потенциальной угрозы "слива на сторону" важных данных.
       Технические средства
       В 60-е годы прошлого века достижением шпиона были микрофон и передатчик в бокале с мартини: соломинка была антенной, а передатчик и микрофон спрятаны в оливке. Современные технологии позволили уменьшить размеры этих технических средств. Наушники, позволяющие слышать речь на расстоянии до 35 м, весят всего 20 г и стоят 2,4 тыс. рублей. Цифровой диктофон, размер которого 39 х 96 х 12 мм, а вес 37 г, стоит около 9 тыс. рублей. В режиме записи диктофон работает почти 240 часов. Воспроизводит MP3, WMA, имеет встроенное радио, плеер (1 Гбайт), запись с телефонной линии, беспроводной микрофон (работает до 15-20 м). Миниатюрный цифровой диктофон EM TS 149 весит 6 г, имеет размеры 6 х 25 х 31 мм. Однако ограничен в функциях: может только записывать, для прослушивания информацию следует загрузить на компьютер. Впрочем, поскольку он способен вместить почти 9 тыс. минут записи и подзаряжается не только от солнца, но даже от лампочки, этот чудо-прибор можно использовать в виде "черного ящика". Если его "забыть" в кабинете директора, а потом забрать, вы узнаете, о чем шла речь в течение 9 тыс. минут.
       Однако, сколь бы ни были совершенны все технические новинки, но их требуется внедрить в фирму. Способов попадания множество: во время ремонта в стены финансового директора или топ-менеджера, контролирующего вопросы производства, могут запросто вставить микрофон и передатчик. При проведении презентации рекламный агент может "забыть" в офисе подслушивающее устройство. Конкуренты могут подкупить уборщицу, попросив ее оставить в кабинете директора безобидный с виду пакет. Или же купленная вами оргтехника или бытовые приборы будут нашпигованы подслушивающими устройствами. В одной из компаний уборщица, прибиравшая в приемной генерального директора, обратила внимание на работающий телевизор: картинка — а шла мыльная опера — не соответствовала звуковой дорожке. Служба безопасности выяснила, что в кабинете директора было установлено подслушивающее устройство. Телевизор ловил сигнал и транслировал его во включенном состоянии.
Защита
Специалисты советуют начинать построение защиты с элементарного — разграничения допуска сотрудников к секретной информации компании. "Необходимо классифицировать информацию по степени значимости, затем переписать сотрудников, имеющих доступ к ней, и соотнести эти два списка. А потом в должностных инструкциях указать, кто и к какого рода информации имеет допуск", — рассказывает заместитель генерального директора ЗАО "Лаборатория противодействия промышленному шпионажу" Сергей Гирин. По его мнению, тщательное изучение процессов сбора, хранения, обработки и передачи информации позволяет выявить слабые места и закрыть их. Когда этих мер недостаточно, следует либо обращаться к профессионалам, либо создавать собственную службу безопасности (СБ).
Создание собственной СБ — предприятие дорогое: в небольшой компании (от 100 человек) глава СБ получает от $2 тыс., его зам — $1,5 тыс., рядовые сотрудники — до $1 тыс. Важный момент при создании собственной СБ — это кадры. "Не надо угрюмого дядьку с внешностью полковника КГБ. Нужен такой человек, который будет в контакте со всем персоналом, к которому сотрудники не побоятся подойти с проблемой. Такой человек будет в курсе событий и увидит слабые места сотрудников, что позволит действовать на упреждение", — отмечает Александр, сотрудник компании, специализирующейся на сборе информации.
Услуги профессионалов по созданию системы защиты, а в данном случае важен именно системный подход, обойдутся недешево. Аналитики считают, что нижняя планка составляет $8 тыс. Однако никто не гарантирует 100-процентной защиты. Как правило, удается лишь сделать добычу информации максимально сложным и дорогостоящим занятием, вследствие чего она, собственно, становится экономически невыгодной.
Цена вопроса
Аналитики признают, что бизнес-разведка в нашей стране стала самостоятельной отраслью экономики. Однако никто открыто не заявит, что занимается промышленным шпионажем, поэтому весь бизнес лежит "в тени". "Какие бы цифры ни назывались, они будут недостоверными: нет прозрачности, нет возможности их проверить", — отмечает Сергей Гирин. Как показывает мировая практика, западные компании тратят на защиту своей информации 15-20% чистой прибыли. Большая часть этих средств приходится на физическую охрану, системы контроля и доступа и т. д. Российские бизнесмены тратят меньше своих западных коллег — примерно 5% от чистой прибыли. Учитывая, что периодически рейдеры пытаются захватить то или иное предприятие, компаниям, скорее всего, придется увеличивать свои расходы. К примеру, мероприятия по предотвращению утечки информации на таком предприятии, как ЗАО "Кондитерская фабрика имени Крупской", которое было объектом рейдерской атаки в 2005-2006 годах, обойдутся примерно в $30 тыс.
Дмитрий Маракулин
br
"Открытые источники могут дать закрытую информацию"

Адвокат коллегии адвокатов "Де Лата" Евгения Бурмасова.
Согласно Конституции РФ, гражданам разрешено собирать информацию, то есть сведения о лицах, предметах, фактах, событиях и явлениях. Исключение составляют специально оговоренные случаи. Законодатель предусмотрел уголовную ответственность за незаконное получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну. Поэтому, пока человек не заходит на запретную территорию, он не нарушает закон. Однако может возникнуть щекотливый момент: пользуясь открытыми источниками, вы откроете государственную тайну. Подобный прецедент был в США. Там в 1979 году в журнале "Прогрессив" была опубликована статья активиста антивоенного движения Говарда Морланда "Секрет водородной бомбы. Как мы его узнали и почему рассказываем". Автор собрал разрозненную информацию из журналов и правительственных отчетов, которую впоследствии проанализировал по методике, предложенной университетским учебником физики. Таким образом, при накоплении критической массы информации человек вполне может добыть ноу-хау или раскрыть коммерческую тайну.
Любопытно, что до сих пор наши законодатели не дали определения термину "промышленный шпионаж". И хотя само явление существует, в Уголовном кодексе нет статьи, предусматривающей наказание за него.

Картина дня

Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...