+7 (903) 363-52-57

Концепция информационной безопасности

Экономическая разведка и контрразведка

В современных условиях служба безопасности (СБ) коммерческой структуры должна обязательно иметь разведывательное и контрразведывательное подразделения. В России, где процветают недобросовестная конкуренция, невозврат кредитов, мошенничество, коррупция, криминализация экономики и отсутствуют многие необходимые законы (например, уголовное наказание за промышленный шпионаж), постоянная и эффективная работа этих двух подразделений -- залог как дальнейшего существования, так и процветания коммерческой структуры.
По неофициальным оценкам сотрудников ФСБ России, практически каждая крупная отечественная фирма крадет информацию у своих конкурентов и одновременно страдает от аналогичных действий с их стороны. Экономическая разведка -- болезнь всех стран и крупных корпораций, которой активно занимаются как государственные, так и негосударственные службы безопасности. Как известно, наиболее эффективная система экономической безопасности сегодня функционирует в США как на государственном, так и на корпоративном уровне. Поэтому представляет несомненный интерес система экономической разведки в частном бизнесе США.
В настоящее время экономическая разведка составляет важнейшую часть деятельности американских корпораций, которые вынуждены вести жестокую конкурентную борьбу за рынки сбыта. Опыт последних сорока лет наглядно показал, что прочность положения фирмы в значительной степени зависит от владения информацией о рыночной конъюнктуре, финансовом положении конкурентов, результатах перспективных исследований и разработок, тенденциях развития в конкретных областях бизнеса, получить которую и должна экономическая разведка. Она также способствует выявлению уязвимых мест и недостатков в системе безопасности компании, что позволяет разрабатывать адекватные меры защиты от промышленного шпионажа, мошенничества и других угроз.
В 90-е годы в американских корпорациях активно создаются отделы (подразделения) экономической разведки, занимающиеся добыванием сведений стратегического и тактического характера, которые необходимы для их успешной деятельности. Как правило, они входят в состав СБ компаний и подчиняются их руководителям. Эти лица, в свою очередь, отвечают за координацию мер безопасности и разведывательной работы, привлечение к ней наиболее надежных и преданных сотрудников других подразделений фирмы, использование внешних информационных источников.Деятельность отдела экономической разведки, как показывает многолетний опыт американских корпораций, должна находиться под постоянным руководством и контролем исполнительного директора фирмы по вопросам безопасности и строиться по трем основным направлениям:
внутренняя оценка;
внешняя оценка;
анализ полученной информации.
Внутренняя оценка
На этом этапе директор по вопросам безопасности обязан исключить все возможные утечки секретной информации о своей компании через открытые источники. Эта задача может быть решена, например, посредством целенаправленного просмотра сообщений по сети Интернет. Если отдел экономической разведки имеет выход на коммерческие базы данных, то следует уточнить, какого рода сведения о компании предоставляются их пользователям. Важна также проверка индексов печатных и электронных СМИ, что позволяет выяснить, в каких изданиях были опубликованы статьи, касающиеся деятельности компании, и какой характер имели эти материалы.
Сотрудники отдела должны проводить периодические проверки в целях выявления фактов передачи посторонним лицам конфиденциальной информации служебного характера кем-либо из работников корпорации по телефону и электронной почте. Еще одним достаточно эффективным способом выявления уязвимых мест в системе безопасности является регулярная проверка мусора, в котором могут быть спрятаны похищенные дискеты, распечатки и т.п. Кроме того, рекомендуется проверять служебные помещения в нерабочее время, чтобы исключить возможность оставления в них секретных материалов, а также посещать конференции, на которых выступают сотрудники компании, с тем чтобы предотвратить случайное разглашение ими секретных данных.
Многие мероприятия на этом этапе проводятся во взаимодействии с другими подразделениями СБ фирмы.
Внешняя оценка
Данный этап включает в себя сбор оперативной экономической разведывательной информации о конкурентах. Директор по вопросам безопасности обязан знать все источники, из которых можно получить интересующую информацию. Для того, чтобы исключить дублирование в процессе добывания информации, рекомендуется создать специальную группу, включающую сотрудников отдела экономической разведки, других подразделений СБ и иных служб корпорации, которые имеют непосредственное отношение к обеспечению экономической безопасности, например, отделов по закупкам, кредитованию, научным исследованиям. Эта группа сможет эффективно использовать для сбора необходимых сведений людские ресурсы, электронные базы данных, печатные издания и специальные мероприятия. Людские ресурсы включают в себя экспертов внешних организаций, специалистов, работающих в компании, их профессиональные связи и осведомителей. Все вместе они призваны обеспечить предоставление комплекса сведений, исключающих принятие ошибочных решений. Например, получить экспертные оценки продукции, выпуском которой собирается заняться компания, может помочь консультант государственного учреждения, а интерпретировать содержащиеся в них выгоды -- профессор экономики университета или специалист в области технологий и маркетинга. Полезными считаются также контакты с журналистами, освещающими проблемы бизнеса, которые часто бывают хорошо осведомлены о положении дел в конкурирующих фирмах. Естественно, нельзя игнорировать сведения, полученные от источников, работающих у конкурентов.
Электронные базы данных. С их помощью можно получить большой объем информации о конкурирующих компаниях и выпускаемой ими продукции.
Наиболее крупными провайдерами электронных баз данных являются компании Dun & Bradstreet (D&B) и Experian Information Solution (EIS). Подписчики на предоставляемые услуги получают широкие возможности для ознакомления с отчетами о деятельности интересующих фирм. В такие отчеты включается подробная информация о компании: от ее коммерческих связей до имен руководителей корпораций, являющихся их деловыми партнерами. В частности, провайдер имеет базу данных Family Tree, содержащую названия всех филиалов и дочерних компаний головной фирмы. Указываются сферы их деятельности, год создания, штатная численность служащих, стоимость имущества, ежегодные объемы продаж, адрес и код стандартной промышленной классификации. Провайдеры D&B и EIS располагают также данными о финансовом положении и кредитоспособности компаний. Кроме того, могут составляться отчеты о деятельности правительства, в которых представлены сведения о контрактах, заключаемых федеральными организациями с различными частными компаниями. В них указывается характер каждого контракта, его вид, стоимость и дата заключения, а также приводятся сведения о дисциплинарных взысканиях, налагаемых правительством за нарушение графиков выполняемых работ и низкое качество продукции. В отчет включается перечень дочерних компаний конкурента, которые имели правительственные заказы. Такие данные помогают исключить сомнительных подрядчиков или поставщиков из списка потенциальных партнеров, а также определить пути получения выгодных правительственных заказов.
Также клиенту могут представляться отчеты с оценками поставщиков и обзоры их деятельности, которые могут содержать ценную информацию о конкуренте, включая оценку финансовой стабильности, качества продукции и предоставляемых услуг.
В коммерческих и финансовых отчетах о деятельности компаний, предоставляемых провайдерами, содержатся «историко-биографические разделы». В них указывается тип предприятия (корпорация, компания с ограниченной ответственностью, товарищество или единоличное владение), дата регистрации, имена и биографии сотрудников, а также объем и структура акционерного капитала. Кроме того, в коммерческих отчетах имеется раздел Public filings, в котором перечисляются судебные дела, факты ареста имущества и судебные постановления, касающиеся конкретных фирм. Приводятся также каталоги Единого торгового кодекса, позволяющие судить об объеме задолженности различных компаний.
Руководители СБ российских коммерческих структур сегодня также могут пользоваться услугами провайдеров электронных баз данных. При этом необходимо помнить, что если по американским компаниям, например, D&B имеет банк данных более чем на 5 млн. фирм и достаточно обширные банки данных по другим западным предприятиям, то по российским структурам -- только отдельные данные, поскольку наши предприниматели, напуганные подобными «утечками» информации из соответствующих государственных структур в криминальные, крайне неохотно предоставляют информацию о себе, и ее накопление в полном объеме по западным меркам на сегодняшний день практически невозможно.
Базы данных СМИ News Net и Data Times включают в себя индексы, а иногда и в полном объеме статьи о различных фирмах, опубликованные в газетах, журналах и бюллетенях. В базах данных Lexis-Nexis и Westlaw содержатся сведения о судебных делах, когда-либо возбуждавшихся против компаний, а также перечисляются применявшиеся к ним регулятивные меры правительства.
Существенным подспорьем являются открытые протоколы федеральных и штатных регулятивных органов, муниципальных советов и судов. Ознакомление с ними позволяет, например, выяснить, не ведет ли интересующая компания какую-либо тяжбу, не обвинялась ли она в преступной деятельности или нарушении правил деловой этики, не подвергалась ли санкциям со стороны правительства. Можно также прибегнуть к услугам специальных фирм, занимающихся изучением документов в области бизнеса.