• О проекте
  • Услуги
  • Заказать услугу
  • Новости
  • Блог
  • Глоссарий
  • Акции
  • Контакты
  • Блог

    Промышленный шпионаж в конкурентной войне

    Промышленный шпионаж – это форма недобросовестной конкуренции, при котором получение, использование, разглашение конфиденциальной информации происходит незаконным путём и с целью получения преимуществ и, как следствие, материальной выгоды.

    Основная причина, по которой используется промышленный шпионаж, это нежелание тратить время и средства для того, чтобы догнать конкурента, занимающего лидирующее положение на рынке, либо не допустить того же самого со стороны конкурента, разрабатывающего перспективную технологию.

    По большому счёту, промышленный шпионаж это та же самая конкурентная разведка, но с одним очень важным отличием: конкурентная разведка держится в рамках законодательства, а промышленный шпионаж достигает поставленных целей любыми средствами. В том числе, нарушающими законодательство.

    Как следствие, промышленный шпионаж это более эффективное средство получения информации. Но при этом, в случае обнаружения использования данного средства можно лишиться репутации, а в худшем случае и свободы.

    Нередко к методам промышленного шпионажа обращаются те, кто не знает о возможностях, а порой и о существовании конкурентной разведки. Зачастую это мелкие и крупные компании, поставленные рыночными условиями в жёсткие рамки выживания и существования. Чтобы ненароком не оказаться в роли правонарушителя, следует знать о том, какие методы относятся к промышленному шпионажу.

    пентест картинка

    Методы промышленного шпионажа:

    1. Подкуп должностного лица, имеющего доступ к охраняемой законом тайне конкурирующей компании, с целью получения данной конфиденциальной информации;

    2. Шантаж лиц, указанных в пункте 1. Так же шантаж может быть объединён с подкупом. Например, когда сотрудника просят продать ничего не значащую информацию, а потом, после успешного завершения данного этапа шантажируют фактом продажи, чтобы заполучить нечто более значимое;

    3. Внедрение агента (или вредоносного программного обеспечения) в компанию с целью получения конфиденциальной информации или охраняемой законом тайне;

    4. Незаконный доступ к средствам связи и передачи информации с целью получения конфиденциальной информации или охраняемой законом тайны;

    5. Саботаж компании или её ресурсов (в том числе и электронного характера путём DDoS-атак) с целью получить доступ к конфиденциальной информации или использовать саботаж в дельнейшем как средство шантажа.

     

    Основной целью при промышленном шпионаже, как в принципе и при конкурентной разведке, является получение информации о промышленном производстве, идеях, методах и процессах производства, базы данных клиентов, информация о ценообразовании, процессах маркетинга, перспективных приложениях, местах производства.

    Наиболее распространён промышленный шпионаж в отраслях тяжёлой промышленности, в том числе компьютерных программ и оборудования, биотехнологий, аэрокосмической, телекоммуникационной, транспортной, автомобильной, энергетической промышленности.

     

    С появлением компьютеров и Интернета эти два фактора стали ключевыми в работе промышленных шпионов. Причина в том, что на компьютерах может храниться огромное количество информации, в том числе и конфиденциальной, а способ копирования и передачи незащищённой информации очень прост. Резкий скачок использования персональных компьютеров в целях промышленного шпионажа произошёл в 1990 году. Информация кралась с автоматизированных компьютерных систем в офисах и ноутбуков. До сих пор, едущих в длительные командировки сотрудников, предупреждают не оставлять свои переносные компьютеры без присмотра.

    С развитием Интернета и, как следствие, неизбежной вовлеченности в него внутренних сетей компаний, повысилась опасность кражи информационных данных напрямую с рабочих станций. Зачастую проведение данных краж прикрывается DDoS-атаками.

    пентест картинка

    Меры противодействия промышленному шпионажу

    Для противодействия промышленному шпионажу необходимо провести мероприятия по ряду факторов:

    1. Проведение эффективной кадровой политики. В частности проводить проверку прошлого, человеческих качеств претендента, чтобы исключить появление внутри компании потенциальных злоумышленников;

    2. Проведение должного инструктажа и регулярных проверок. Инструктаж необходим чтобы персонал компании знал какая информация является конфиденциальной, а какой можно делиться без угроз для безопасности компании. Проверки же позволят закрепить полученную персоналом информацию и выявить тех, кто несерьёзно или недобросовестно относится к вопросам информационной безопасности;

    3. Создание положительной мотивации работников. Человек который чем-то недоволен в своей работе – потенциальный распространитель конфиденциальной информации о компании. Он может начать её рассказывать даже случайному знакомому за барной стойкой только для того, чтобы выговориться. Если же ему предложить за разглашение вознаграждение, то подобный сотрудник не колеблясь выдаст все известные ему секреты и тайны;

    4. Создание надёжной технически защищённой базы хранения и передачи информации. Т.е. создание системы, которая не будет подвержена техническим сбоям и будет в состоянии выдержать любую хакерскую атаку.