Бывший директор Главного управления внешней безопасности (DGSE) Франции Клод Сильберзан в своем интервью газете «Le Monde» открыто заявил, что «современный шпионаж является главным образом экономическим, научным, техническим и финансовым». В этом плане весьма показателен крупный международный скандал, разгоревшийся в марте 1993 года. Поводом для него стал полученный посольством США в Париже пакет с секретными документами, в которых содержался стратегический план торговых войн начала 90-х годов. В этом плане четко определялись задачи французской разведки по получению конфиденциальной информации о деятельности американских фирм, банков и брокерских домов. В сферу интересов DGSE были включены маркетинговая стратегия, тактика заключения сделок, планы инвестиций и многое другое.
Промышленный шпионаж осуществляется с целью овладения рынками сбыта, подделки товаров, дискредитации или устранения конкурентов, срыва переговоров по контрактам, перепродажи фирменных секретов, шантажа определенных лиц, создания условий для подготовки и проведения террористических и диверсионных акций.
При планировании разведывательной деятельности опираются на три главных принципа:
– определение целей разведывательной деятельности;
– определение потребности в информации для достижения этих целей;
– определение источников получения необходимой информации.
Промышленный шпионаж является единственной предпринимательской отраслью, которая не страдает от возникающих периодически кризисов экономики. Мало того, по мере роста инфляции, усиления конкуренции и социальной напряженности промышленный шпионаж лишь активизируется.
Практика свидетельствует, что негосударственные организации, занимающиеся промышленным шпионажем, проявляют наибольший интерес к ряду показателей фирм, организаций и банков. Это:
– финансовые отчеты и прогнозы;
– маркетинг и стратегия цен;
– технические параметры существующей и перспективной продукции;
– условия контрактов;
– перспективные планы развития производства;
– финансовое положение компаний;
– условия продажи или слияния фирм;
– организационная структура корпорации;
– элементы систем доступа к информационным сетям и центрам.
Затраты на разведку составляют в среднем 1,5% торгового оборота крупных концернов. Так, в некоторых японских фирмах разведывательной работой постоянно занимаются до 250 человек. По данным журнала «Тайм», из-за хищения производственных секретов американские фирмы терпят убытки примерно в 20 млрд. долларов в год. Эта цифра, видимо, сильно занижена. Образованы специальные службы транснациональных корпораций, сотрудничающие с государственной разведкой, такие, как «Американское сообщество по промышленной безопасности».
Существует множество способов получения конфиденциальной информации о деятельности конкурентов. Условно их можно разделить на две большие группы: законные и незаконные методы, что, собственно, и подразумевает деление добывания информации на экономическую разведку и промышленный шпионаж.
Незаконные методы (то есть методы промышленного шпионажа):
– выведывание интересующей информации у специалистов конкурентов;
– сманивание специалистов для получения от них информации;
– подкуп сотрудников из закрытых подразделений конкурента;
– засылка агентов на фирму или в окружение ведущих специалистов;
– похищение чертежей, документов и образцов изделий;
– негласный контроль за деловой корреспонденцией;
– незаконное получение информации у государственных чиновников;
– получение информации с использованием технических средств;
– ложные переговоры и последующий отказ от них после получения необходимой информации и др.
Для осуществления промышленного шпионажа используется ряд специально разработанных средств. Среди них можно назвать:
– специальная звукозаписывающая аппаратура;
– приборы для съема информации с телефонных линий связи;
– мини-радиозакладки;
– аппаратура для съема информации с окон с помощью лазерных излучателей;
– направленные микрофоны;
– специальные системы наблюдения и передачи видеоизображения;
– специальная фотоаппаратура;
– приборы наблюдения;
– приборы ночного видения;
– аппаратура для выявления радиоактивного и иного излучения.
Информация о конкурентах, полученная как законными, так и незаконными методами имеет свойство устаревать. По опубликованным данным, оперативно-тактическая информация теряет ценность примерно по 10% в день (например, в случаях предупреждения вымогательства, краткосрочного кредитования, предложения приобрести партию товара в срок до 1 месяца). Информация стратегического, долговременного характера теряет ценность примерно по 10% в месяц (сведения о крупных клиентах и торговых партнерах, преступных группировках и т.д.). Информация о неизменных объектах (промышленная инфраструктура, природные ресурсы) теряет ценность примерно по 15% в год.
4. Контрразведывательная деятельность
Всяким разведывательным действиям (законным и незаконным) со стороны партнеров по бизнесу и конкурентов должна противодействовать активная контрразведывательная деятельность фирмы. При этом следует иметь в виду, что основным объектом разведывательной деятельности противника, в конечном итоге, является та или иная конфиденциальная информация фирмы, составляющая коммерческую тайну.
Под коммерческой тайной (конфиденциальными сведениями) понимаются сведения, не являющиеся государственными секретами, но связанные с производственно-технической и другой деятельностью фирмы, а также с технологической информацией, управлением, финансами и т.п., разглашение (передача, утечка) которых может нанести ущерб ее интересам.
К сведениям, составляющим коммерческую тайну, относятся секретные сведения, определяемые государством и предусмотренные перечнем, утвержденным и введенным в действие приказом директора фирмы.
Конфиденциальные сведения – это информация, которую можно разделить на две группы: деловую и технологическую. Деловая информация фирмы обычно включает в себя финансовые отчеты и прогнозы, банковские счета, кредиты, условия контрактов и договоров, ближайшие и перспективные планы фирмы, условия продаж, коды и процедуры доступа к информационным сетям и т.д. К технологическим секретам могут быть причислены данные о научно-техническом потенциале предприятия, уровень методов организации производства, объем производственных мощностей и уровень технологии, конкретные «ноу-хау», нормы расхода сырья, информация о незащищенных патентами изобретениях, используемых в производстве и т.д.
Критериями коммерческой тайны являются:
– степень важности информации для достижения прибыли в конкурентной борьбе;
– величина выигрыша во времени по сравнению с конкурентами;
– время возможного освоения украденной технологии конкурентами.
В своей совокупности источники конфиденциальной информации содержат полные сведения о составе, содержании и направлении деятельности предприятия (фирмы), интересующей конкурентов. Естественно, что они приложат все силы, найдут необходимые способы несанкционированного доступа, чтобы получить нужные сведения.
Способ несанкционированного доступа к источникам конфиденциальной информации – это совокупность приемов, позволяющих злоумышленнику получить охраняемые сведения конфиденциального характера.
При осуществлении контрразведывательной деятельности следует четко представлять, что противник может использовать несколько каналов утечки конфиденциальной информации. Угроза информационным ресурсам может осуществляться различными методами:
– через имеющиеся агентурные источники в органах государственного управления и коммерческих структурах, имеющие возможность получать конфиденциальную информацию (суды, налоговые органы, коммерческие банки и др.);
– путем подкупа лиц, непосредственно работающих в фирме или структурах, связанных с ее деятельностью;
– путем перехвата информации в средствах и системах связи и вычислительной технике с помощью технических средств разведки и съема информации;
– путем подслушивания конфиденциальных переговоров и использования других способов несанкционированного доступа к источникам конфиденциальной информации.
До недавнего времени цели защиты информации достигались в основном за счет реализации принципа «максимальной секретности», в соответствии с которым, доступ ко многим видам информации не всегда обоснованно был ограничен. В то же время не существовало каких-либо положений, определяющих защиту информационных прав граждан, конфиденциальности личной информации.
Решение проблемы надежной защиты программных средств от внешнего воздействия возможно только при создании безопасных информационных технологий для программного обеспечения, включая проектирование, языки программирования, технологии испытания и тиражирования программных продуктов.