“Чтобы вас не подслушали, надо спуститься под землю в специальный защищенный бункер с толстыми стенами, плотно закрыть двойные, обитые специальным материалом двери, сесть за стол и ни в коем случае не разговаривать, а переписываться, после чего записи сжечь”.
Старый анекдот
ПОНЯТИЯ
Справочники описывают промышленный шпионаж как вид недобросовестной конкуренции, деятельность по незаконному добыванию сведений, представляющих коммерческую ценность. Ключевое слово в этом определении — “незаконно”. В отличие от известного среди маркетологов понятия “конкурентная разведка”, за которым стоит вполне легальный сбор информации о “коллегах” по бизнесу с использованием открытых источников (интернет, выставки, научные конференции и публикации, справочники и т.д.), под промшпионажем подразумевается выведывание информации, которое ведется запрещенными способами из закрытых от широкого доступа (и посторонних лиц) источников.
Как говорят специалисты, многие компании с удовольствием ограничивались бы сбором и обработкой открытой информации, если бы у них была полная уверенность в том, что в этой доступной информации нет дезинформации. Посему тайный сбор информации (шпионаж) остается популярным видом деятельности в условиях рыночной экономики и конкурентной борьбы.
Кстати, слово “шпион” заимствовано из немецкого языка и означает “выслеживать, подглядывать”. В XVIII веке, когда это слово пришло в русский язык, профессиональные разведчики и представить себе не могли, что у их коллег в XXI столетии будет такой арсенал спецтехники для подслушивания и подсматривания. Кажется, еще несколько лет — и появится прибор для несанкционированного чтения мыслей на расстоянии. Тем не менее при всем изобилии технических средств “выслеживания и подглядывания” неизменными и самыми популярными с давних времен остаются старые добрые подкуп, шантаж, засылка своих людей на работу в интересующие компании.
АКТУАЛЬНОСТЬ
Рассчитывать на то, что все игроки рынка будут вести борьбу исключительно джентльменскими методами, наивно. Многие бизнесмены, демонстрируя или оправдывая свое индифферентное отношение к контрразведывательным методам, часто рассуждают почти фаталистически: “мне нечего скрывать”, “техническая защита информации стоит дороже коммерческой тайны моей фирмы”, “кому нужно что-то узнать о моей компании, тот узнает” и “все равно 100%-ной защиты не бывает”.
Но так в основном рассуждают владельцы средних по размаху компаний, да и то, пока эти компании не станут укрупняться. Тем не менее сегодня “жертвами” промышленного шпионажа могут стать не только предприятия государственного уровня и не обязательно крупные компании, но и небольшие фирмы. Хотя, по словам Василия Костенко, заместителя директора ООО “НикС” (г.Киев; служба безопасности информационных систем), за услугами по защите информации “чаще обращаются крупные компании, годовой оборот которых составляет более 1 млн грн.”.
Вопреки расхожему мнению, что секреты бывают только у предприятий машиностроительной и оборонной промышленности, предметом шпионажа могут стать и предприятия, например, легкой и пищевой промышленности. Тем не менее руководители таких предприятий, особенно те, кто работает в пищепроме или легпроме с советских времен, и в условиях рыночной борьбы часто сохраняют индифферентное отношение к защите информации. Такое пренебрежение сегодня не просто опасно, оно чревато самыми неприятными последствиями для компании и ее руководства. Как считают западные специалисты, утечка 20% коммерческой информации в 60% случаев приводит к краху компании. Евгений Ананский, технический директор ООО “Квирин” (г.Киев), отмечает: “К сожалению, предприниматели обращаются с просьбой проверить помещения офиса чаще всего тогда, когда уже столкнутся с проблемой утечки информации. Так что отношение руководителя фирмы к безопасности имеет решающее значение”.
Кто-то, возможно, скажет, что промышленный шпионаж как явление в Украине еще не развит, так как о нем очень мало пишут и говорят. Но, как риторически вопрошают специалисты в области защиты информации, много ли найдется бизнесменов, готовых признаться в том, что стали жертвой промышленного шпионажа? Поэтому и случаи, приведенные в этой статье, записаны со слов технических специалистов, занимающихся поиском закладных устройств, и носят, возможно, гипотетический характер, так как в них нет названий конкретных фирм и имен людей.
ЗАЩИТА
Несмотря на то что украинский рынок защитного оборудования и охранных систем, по словам специалистов, в последние годы активно развивается и некоторые клиенты “контрразведчиков” уже ориентируются в разнообразии и тонкостях технологий защиты, есть еще немало “простаков”, нуждающихся в технических средствах обороны, но имеющих о них лишь “киношное” представление.
Почти все “защитники информации” констатируют, что большинство руководителей отечественных предприятий сегодня не осознают необходимости тратить средства на “охрану” коммерческой тайны.
По западным же меркам считается вполне нормальным, если фирма выделяет 10-15% прибыли на техническую защиту информации.
Сегодня компании или частные лица, которые не видят смысла в постоянном контроле ситуации, приглашают для периодических проверок шерлоков холмсов — сотрудников “поисковых” предприятий. Некоторые фирмы устраивают такой “самоконтроль” ежемесячно либо делают ревизию по необходимости. Такая необходимость может возникнуть, например, после празднования юбилея одного из руководителей компании, которое сопровождалось посещением офиса массой прошеных или непрошеных поздравителей, либо до и/или после важных совещаний, на которых могли присутствовать не только сотрудники фирмы.
По данным самих “защитников информации”, в Украине сегодня работают около 150 фирм, имеющих лицензию на поиск закладных устройств. Средняя стоимость “ревизионных” услуг — $5-10 за 1 кв.м площади обшариваемого помещения, $200 — за обследование коммуникаций (телефонных линий, электросети, сигнализации).
Но высокопрофессиональные технари-искатели есть не в каждой конторе, имеющей лицензию на поиск запрещенного оборудования. Так что прежде чем приглашать к себе бригаду “кротов”, неплохо навести справки о той фирме, услугами которой намерены пользоваться. По словам практиков, лучше, когда на предприятии регулярно проводит проверки одна и та же фирма, так как эта поисковая компания может сравнить результаты новой проверки с данными (например, спектрограммой радиосигналов и др.) предыдущего обследования.
Тем руководителям, которые не видят смысла в установке серьезных систем для защиты информации и не приглашают “сыщиков” для регулярных проверок помещений, специалисты советуют хотя бы приобрести портативное устройство (например, детектор поля) для обнаружения внесенных подслушивающих устройств. Стоят небольшие отечественные зондирующие аппараты, в зависимости от сложности, в пределах $0,1-0,4 тыс., их российские аналоги — $0,3-1 тыс.
Опыт показывает, что защищать весь офис, во-первых, не имеет смысла, во-вторых, дорого. Главное — максимально обезопасить комнату переговоров и кабинет руководителя. На техническую защиту кабинета руководителя от прослушивания может уйти 25-30 тыс.грн.
|
КАКАЯ ИНФОРМАЦИЯ МОЖЕТ ПРЕДСТАВЛЯТЬ ИНТЕРЕС
ДЛЯ КОНКУРЕНТОВ: |
|
1. Уставные документы компании.
2. Сводные отчеты о финансовой деятельности компании.
3. Кредитные договоры.
4. Договоры купли-продажи товаров, услуг.
5. Сведения о перспективных рынках сбыта, источниках средств или сырья, товарах, выгодных партнерах.
6. Любая информация, предоставленная партнерами, если за ее разглашение предусмотрены штрафные санкции.
7. Данные о конкурентах, их слабых и сильных сторонах.
8. Условия финансовой деятельности.
9. Технологические секреты.
10. Меры, предпринимаемые конкурентами в отношении своих противников.
11. Данные о потенциальных партнерах.
12. Информация о месте хранения грузов, времени и маршрутах их перевозки.
13. Лица, перспективные для вербовки путем подкупа, шантажа или иных методов.
14. Связи и возможности руководства.
15. Круг постоянных клиентов, посетителей. |
СЛАБОЕ ЗВЕНО
Специалисты считают, что 80-90% случаев утечки информации происходит по вине продажных либо не в меру болтливых и неразборчивых в контактах сотрудников. Как сказал один офицер СБУ, пожелавший остаться неназванным, “съем информации с помощью технических средств, в принципе, нелегкая задача, так как требует навыков, хороших денежных вложений, желания пойти на преступление. Поэтому чаще всего закрытые сведения просачиваются во внешнюю среду через людей, без использования технических средств”.
На самом деле подкупить работника какой-либо фирмы дешевле, чем установить “жучок” в ее офисе. Подкуп, шантаж, переманивание сотрудников, внедрение агентов — самые распространенные методы промышленного шпионажа. Тем не менее разговорчивость сотрудников не всегда нуждается в материальном вознаграждении. Многие люди говорят лишнее в неформальной обстановке, изрядно “приняв на грудь” или по “совковой” привычке делиться передовым опытом и давать советы посторонним, либо из-за конфликта с сотрудниками или руководством, движимые бескорыстным желанием отомстить.
Секретарь — сотрудник, который, в принципе, не приносит непосредственной прибыли предприятию, но, как показывает опыт некоторых руководителей, “уносить” эту прибыль способен. Реальный случай. Поисковики по вызову заказчика проверили все возможные (активные и пассивные) каналы утечки информации — все чисто. Заказчик все равно жаловался на то, что информация “уходит”. Решили установить в кабинете начальника систему скрытого видеонаблюдения. Через какое-то время невидимый “глаз” засек секретаршу, которая, пока босс обедал, аккуратно делала копии важных документов. Причем, по словам руководителя, мадам эта была человеком “своим”, проверенным, проработавшим 15 лет на одном месте.
На самом деле случаев, когда работники любого уровня продают важную информацию, срывают контракты и сделки, очень много. Посему правильный подбор и расстановка кадров, материальное и моральное стимулирование наемников важны как для нормальной работы коллектива, так и для экономической безопасности предприятия.
ТЕХСРЕДСТВА
Методы и способы съема конфиденциальной информации:
-
дистанционное скрытое видеонаблюдение или фотографирование;
-
закладка в офис подслушивающих устройств;
-
перехват электромагнитных излучений и наводок;
-
копирование носителей информации;
-
перехват модемной и факсимильной связи;
-
злоумышленное изменение компьютерных программ, придание им наряду с основными функциями обработки информации дополнительных, осуществляющих несанкционированный сбор и регистрацию защищаемой информации и так далее.
Для перехвата и регистрации акустической информации существует огромный арсенал разнообразных средств: микрофоны, электронные стетоскопы, радиомикрофоны (“радиозакладки”), направленные и лазерные микрофоны, аппараты магнитной записи.
Незаметное подбрасывание радиопередающих (чаще закамуфлированных) устройств — достаточно распространенный способ добычи информации. Такие предметы на протяжении нескольких часов или нескольких дней, пока не “сядет” элемент питания, “впитывают” всю озвученную в помещении информацию. А если у злоумышленников есть желание подольше “поработать” на “вражеской” территории, то они подключают “ухо” стационарно к электросети; тогда подслушивающее устройство будет работать до тех пор, пока его не обнаружат. Выбор “жучков” огромен, стоят они от $10-20 до $100-200, существуют и самодельные примитивные, но довольно эффективные устройства за 15-30 грн., которые можно купить на любом городском радиорынке (правда, первому встречному “жучок” не продадут, нужна протекция). Кстати, дешевые “жучки” можно использовать для подслушивания разговоров на улице, разбрасывая “вредных насекомых” в траве и листьях и покрывая такой “сетью” большие территории.
По данным специалистов, в Украине самым распространенным из всех технических способов съема информации является негласное подключение к телефонным линиям. Прослушивание телефонов популярно из-за простоты и дешевизны. Случаи негласного видеонаблюдения единичны.
ПРОСЛУШИВАНИЕ ТЕЛЕФОНОВ
Сейчас известно немало методов “сканирования” телефонных переговоров — от простых, как, например, перехват сигнала радиотелефонов, до таких дорогостоящих и технически сложных, как высокочастотное навязывание (когда телефонная линия может использоваться не только как непосредственный источник информации, но и как канал передачи информации, полученной из другого источника, например, при помощи акустического “жучка”, а также как источник питания для специальных подслушивающих устройств, которые передают информацию по радиоканалам).
Реальный случай. Фирма А занималась грузовыми автоперевозками. В один прекрасный момент руководитель стал замечать, что заказчиков становится все меньше. Совершенно случайно в телефонном “шкафу”, расположенном на улице, телефонисты нашли “жучок”. Конкуренты, установившие “закладку”, перехватывали клиентов, когда те диктовали свои координаты фирме А. Менеджеры нечистоплотной фирмы Б тут же перезванивали заказчику и предлагали ему свои услуги по перевозке грузов на 5-10% дешевле, чем в фирме А.
Проблема утечки информации через телефонный канал усугубляется тем, что “жучки” могут быть установлены по всей протяженности телефонного кабеля (и за 3 км от офиса), поэтому обнаружить их не всегда возможно.
Менеджер КТЦ “Охранные системы” (г.Киев) Александр Омельяненко сказал: “Без участия операторов связи, которые могут защитить телефонный номер от прослушивания входящих звонков, полностью обезопасить телефонные переговоры, используя имеющиеся в продаже средства защиты, невозможно. Если бы компании — операторы связи такую услугу предоставляли, я думаю, нашлось бы очень много желающих защитить свой номер. Но почему-то в Украине этот сервис не развивается”.
МОБИЛКИ
С каждым годом растет популярность “мобильного” шпионажа и защиты от оного.
По словам продавцов защитного оборудования, за последний год значительно вырос спрос на блокираторы сотовых телефонов.
Существуют внешние устройства, которые даже отключенный мобильный телефон (если из него не вынут аккумулятор) могут активировать и “заставить” его передавать разговор владельца да и все разговоры в помещении, где находится этот телефон. Для противостояния “мобильному” прослушиванию специалисты разработали разнообразные шумогенераторы и подавители для мобилок (самые простые “глушаки” стоят $250-300). Причем, как сказал Василий Костенко, “если зарубежный “подавитель” просто создает шумовые помехи в радиодиапазоне работы мобильного телефона, то отечественные “подавители” работают более “интеллигентно”: они настраиваются таким образом, что “убивают” только синхроимпульс связи с базой и себя никак не демаскируют”. Такие “интеллигентные” устройства и стоят дороже — $1,2 тыс.
ЗАКОНОДАТЕЛЬСТВО
В Украине 23 предприятия имеют лицензию на разработку, изготовление и распространение закладных устройств. Эти предприятия, как и предприятия, выпускающие оружие, находятся под неусыпным государственным контролем. Согласно Закону Украины “Об оперативной и розыскной деятельности”, пользоваться техническими средствами для несанкционированного съема информации имеют право сотрудники ведомств, ведущих оперативно-розыскную деятельность (СБУ, МВД, Главное разведуправление, Министерство обороны, налоговая милиция и пограничники).
Согласно ст.359 Уголовного кодекса Украины, незаконное использование специальных технических средств негласного съема информации преследуется штрафом от 100 до 200 необлагаемых минимумов доходов граждан или ограничением свободы на срок до четырех лет, или лишением свободы на такой же срок.
|
|
Елизавета Шунько, заведующая кафедрой неонатологии Киевской медицинской академии последипломного образования им.П.Л.Шупика (КМАПО), доктор медицинских наук, профессор:
— Я считаю, что к недобросовестной конкуренции можно отнести деятельность некоторых компаний (импортных и отечественных), выпускающих детское питание и распространяющих свою продукцию в роддомах, детских больницах, поликлиниках, женских консультациях. Дело в том, что эти фирмы нарушают “Международный свод правил по сбыту заменителей грудного молока”, принятый Всемирной организацией здравоохранения (ВОЗ) и Детским фондом Организации Объединенных Наций (ЮНИСЕФ). Согласно ст.5 этого документа, “изготовители или агенты по продаже продуктов (смесей, заменителей грудного молока) не должны прямо или косвенно вручать беременным женщинам, матерям образцы своей продукции”. В Украине же еще бывают случаи, когда маму из роддома провожают с баночкой смеси “на всякий случай, если не будет хватать молока”.
В ст.7 Свода правил говорится, что производители заменителей грудного молока “не должны создавать финансовые или материальные стимулы для работников здравоохранения”. У нас же это явление очень распространено. Заведующие отделениями роддомов за вознаграждение распространяют продукцию определенных компаний. Иногда “вознаграждают” не медработников непосредственно, а учреждения: “Мы вам купим холодильник в отделение, а вы будете раздавать наши смеси”.
Пресечь такие случаи, поймать, что называется, на горячем незаконных распространителей детского питания невозможно, потому что, разумеется, никто не заключает официальных договоров. |
|
|
Николай Кмить (37), председатель правления ОАО “Нова”(г.Моршин, Львовская обл.; произво- дствоминеральной воды ТМ “Моршинская”):
— Наша компания в этом году почти в 2 раза увеличила производство продукции. Это не понравилось некоторым нашим конкурентам. Когда у торговой марки нет реальных преимуществ, недобросовестные компании прибегают к подтасовке, фальсификации информации. Например, промоутеры компании-конкурента стали распространять среди покупателей супермаркетов ложную информацию, будто бы наша вода не соответствует стандартам, будто бы в Моршине находятся нефтеперерабатывающие предприятия и т.д.
Поступать так, как сделали наши конкуренты, неэтично и, более того, незаконно. Мне кажется, что такие выпады со стороны конкурентов — только начало. Когда годовой рост отечественного рынка минводы будет составлять 2-3%, методы борьбы станут жестче и изощреннее, возможно, дело дойдет и до промышленного шпионажа.
А неразбериха с торговыми марками минеральных вод существует до сих пор. Проблема в несогласованности двух документов. С одной стороны, Закон “Об интеллектуальной собственности” закрепляет право производителя регистрировать и быть владельцем торговой марки. С другой — положения Кабмина и Госстандарта говорят о том, что вода, добываемая из определенного источника, должна носить название этого источника.
Например, сегодня есть официальный владелец торговой марки “Поляна Квасова” — корпорация “Украинские минеральные воды” и еще 35 производителей воды с таким названием. |
|
|
Иван Белоус (39), руководитель направления Систем контроля и защиты информации (СкиЗИ) Академии проблем безопасности, обороны и правопорядка Российской Федерации (г.Москва):
— Сегодня в России активно разрабатываются и совершенствуются технические средства обнаружения закладных устройств и защиты информации. Надо сказать, что до кризиса 1998 г. от частных коммерческих структур, банков было много заказов на защитное оборудование. Затем интерес к этой технике заметно угас. И буквально с прошлого года, после принятия государственной программы по защите информации, началось финансирование производства защитной техники. Из негосударственных структур чаще всего обращаются, конечно, средние и крупные предприятия, таким компаниям есть что защищать, и они могут себе позволить комплексную защиту. Хотя в последнее время активно развивается сегмент рынка индивидуальной техники обнаружения закладных устройств, предназначенной для мелких, средних предпринимателей и частных лиц. Стоимость таких минимальных “бизнес-комплектов” в России — $0,3-1 тыс. Думаю, что спрос на такое оборудование начал расти потому, что люди стали ценить информацию и понимать, какие потери может принести ее утечка. |
|
|
Алла Коваленко, председатель правления АОЗТ “Харьковская бисквитная фабрика”
— Что вы понимаете под недобросовестной конкуренцией?
— У нас возможность недобросовестной конкуренции заложена на уровне законодательства. Если для разных производителей созданы разные условия и они не имеют равных возможностей, — это заведомо создает нездоровую среду на рынке. Ладно бы еще речь шла о мелком производителе, который у себя на кухне выпекает немного продукции. Но ведь сегодня и крупные структуры делятся на небольшие предприятия, сами переходят на единый налог, сотрудников переводят на фиксированный и таким сомнительным путем получают конкурентное преимущество. А как можно сравнивать наши условия и условия работы предприятий, зарегистрировавшихся в СЭЗ? Ведь там же производители имеют не только льготы по налогообложению, но и право беспошлинного ввоза сырья. Поэтому я говорила и буду говорить: нужно создавать для всех одинаковое законодательное поле.
— Какие еще методы недобросовестной конкуренции присутствуют в вашей отрасли?
— Существуют ГОСТы, от которых мы не имеем права отступать. Скажем, ГОСТ не позволяет применять в производстве шоколада никакие жиры, кроме какао-масла. А некоторые предприятия используют жиры-заменители и продают продукцию под видом шоколада. Хотя на самом деле это уже не шоколад, а сладкая плитка, о чем и нужно извещать покупателя. С такими проявлениями борются и Комитет по защите прав потребителей, и Госпотребстандарт, но эта борьба не очень системна. Еще один элемент недобросовестной конкуренции связан с патентованием россиянами объектов интеллектуальной собственности. Когда произошел распад СССР, украинское правительство запретило нам патентовать наименования продукции, известной десятки лет и не требующей никакой рекламной поддержки. Мы могли приобретать право собственности только на новые виды продукции. А запатентовать “Красный мак”, “Кара-Кум”, “Ласточку” и другие “раскрученные” названия не могли. А в России все кондитерские предприятия их запатентовали, потому что им их государство разрешило это сделать. Сегодня концерны “Бабаевский”, “Рот Фронт”, “Красный Октябрь” имеют на эти марки все права и продолжают их выпускать. Мы же можем делать продукцию под этими марками только для украинского рынка, на территорию России с ними уже не выйдешь. И нет гарантии, что завтра нам не запретят продавать эту продукцию в другие страны. Скажем, печенье “Юбилейное” было в свое время создано нашей фабрикой, но запатентовано это название фабрикой “Большевик” (г.Москва), и мы сегодня перестали изготовлять “Юбилейное”, а выпускаем “Юбилейный букет”. Еще примеры. Случается, что при продаже на рынках в ящики с нашим логотипом раскладывают продукцию других производителей, а продавцы выдают ее за харьковскую.
— Как же все-таки выгоднее конкурировать, добросовестно или нет?
— Я остаюсь при своем мнении: выгодно конкурировать добросовестно, потому что потерять свое лицо легко, а обрести вновь — очень трудно. | |