Из мировой истории известно, что единственный принцип, который выполнялся и будет неукоснительно выполняться в будущем, заключается в том, что если мы знаем слабые стороны противника, то победа – это дело техники. Поэтому информация – это, то, что оберегают, прежде всего.
И если опуститься из облаков философии в современный мир, основанный на интернет-технологиях, станет понятно, что общество, прогресс которого зиждется на информации и свободном доступе к ней, обязано воспитать людей, способных противостоять соблазну. Но человек, посвященный в тайну, подвержен огромному искушению. В нем постоянно борются два начала, связанные с доверенной ему тайной.
В России существует довольно обширное, пусть и противоречивое, законодательство, с помощью которого государство борется за сохранность государственной и коммерческой тайны. Есть гражданские и религиозные институты, ставящие моральные принципы во главу угла в борьбе с воровством информации и интеллектуальной собственности.
Но есть одна «черная дыра», которую как ни затыкай, она все равно останется. И находится она в голове людей. Андрей Масалович, член совета директоров, руководитель направления конкурентной разведки компании «ДиалогНаука», рассказывает: «Бог создал человека несколько десятков тысяч лет назад. И ни разу за это время не поставил ни единого «патча» в его операционную систему, т.е. в подсознание. Название основных уязвимостей известно давно –
это те самые смертные грехи, о которых написано в заповедях».
Это брешь, через которую на сознание жертвы воздействовали и шаманы, и руководители тайных обществ и сект, а также разведчики при вербовке. С помощью образования, религии и т.п. можно воздействовать на сознание, которое может «прикрыть» эти дыры. Но, увы, его можно отключить…
Все это достаточно длинное предисловие было посвящено объяснению одного единственного факта – склонность к утечке информации, это не случай – это фундаментальная особенность человека, известная многие тысячи лет. И если кто-то считает, что Интернет – это что-то отдельно стоящее, то глубоко заблуждается. Он был создан человеком и потенциально содержит в себе все те уязвимости, присущие людям.
Всемирную паутину можно сравнить с кухонным ножом. На первый взгляд, этот невинный предмет без которого человечество не может прожить и дня, является самым распространенным оружием. Так и Интернет, только это уже оружие массового поражения. А с точки зрения специалистов по информационной безопасности, наибольшая его угроза – идеальные условия для инкубирования и реализации греха, идущего в списках под номером один – Гордыня.
Андрей Масалович рассказывает: «Как только компания или человек, достигает такого уровня, когда он может сказать о себе: «Я – лидер рынка», жди беды!». Примеров тому не счесть, в том числе и из мира информационных и телекоммуникационных технологий. Но не будем их здесь компрометировать, поговорим об еще одном клубке уязвимостей – «ленности», «безалаберности» и попросту «безграмотности». Приведенные ниже примеры из практики,
любезно предоставленные специалистами «ДиалогНауки», может быть кому-то помогут взглянуть на этом мир по-настоящему:
Супер-отель нанимает горничную, некую Ярославу Танькову, выпускницу музыкальной школы и в прошлом домохозяйку. За месяц работы она устанавливает «жучки» в президентских номерах, проносит в отель более 20 кг условной взрывчатки и собирает досье на всех именитых постояльцев. Книга Таньковой «Служанка миллионеров и королевство немытых зеркал» вызвала грандиозный скандал. Если бы руководителям службы
безопасности пятизвездочного отеля кто-нибудь рассказал о существовании Интернета и они бы догадались использовать его для сбора первичной информации о сотрудниках, то всего за полминуты они бы установили, что Ярослава Танькова – отнюдь не домохозяйка, а весьма известная журналистка.
Директор ВНИИПК «Спецстройконструкция», придя утром на работу, обнаруживает вокруг здания ОМОН, а у себя в кабинете – нового директора с судебным решением на руках (знакомая картина, не правда ли?). Вместе с тем, первые свидетельства подготовки силового захвата фирмы, появились в Интернете за полгода до самого захвата, а в день нападения в Интернете можно было найти и паспортные данные захватчиков и
копии подложных документов – основу судебное решение, и даже номер сотового телефона главы ЧОП, сотрудники которого изображали ОМОН при захвате. Почему это прошло мимо службы безопасности фирмы?
Компания GallaherHoldings скупает 13,39% акций англо-голландской металлургической компании Corus Group, становясь вторым по величине акционером компании. Аналитики теряются в догадках, как кипрскому оффшору удалось столь быстро консолидировать необходимые для покупки $300 млн. и сделать это раньше конкурентов. При этом всю финансовую схему сделки, включающую четыре оффшора в трех разных юрисдикциях, можно восстановить по открытым
источникам в Интернете.
Налицо чудовищное несоответствие огромных возможностей Интернета и практики его использования в информационно-аналитической деятельности. Во многом это связано с элементарной безграмотностью аналитиков.
А если некоторые уважаемые бизнесмены считают, что если компания зарегистрирована в оффшоре, то можно спать спокойно – до них не доберутся, то они ошибаются.
Но самое страшное, это то, что если не вы сами засветите свои секреты в Интернете, то это за вас наверняка сделают ваши партнеры.
И если кто-то считает, что это не о нем звонит колокол, сходите для начала на курсы использования поисковыми системами – Яндекс, Google и т.д. А ведь еще существуют специализированные инструменты для обзора так называемого «невидимого Интернета», емкость которого существенно превышает то, что мы можем найти при помощи поисковиков.
Если перефразировать известную фразу и сказать «…и все-таки старина Дарвин был прав», то попадем в самую точку философии борьбы добра и зла, черного и белого, разведчика и контрразведчика. Те, кто занимались восточными единоборствами, те, кто обучались в военных ВУЗах и т.д., не дадут соврать – не в силе мускулов победа, а в силе духа. Чаще побеждает сильный духом, а не телом. В этом заключен глубинный смысл учения и Дарвина, и Суворова, а также других великих людей.
Увы, наш мир устроен так и никак иначе. Если вы или ваша компания действительно добились успеха, то перед тем как начинать использовать Интернет для целей PR, вспомните, где вы в последний раз читали о самом крутом действующем резиденте или агенте ФБР и т.д.? Для этого человек должен быть сильнее искушений.
«А как же быть», спросите вы? Ведь без этого сейчас никак? Действительно никак. Но есть пословица – «не зная броду, не суйся в воду». «Мировым опытом выработаны методики как поиска информации в Интернете, так и ее сокрытия. Например, лучшей мировой практикой считается разделение труда в вопросах корпоративного PR в сети. Этим должны заниматься сразу три службы – PR и маркетинга, информационной безопасности, а также конкурентной разведки в Интернете»,
рассказывают специалисты «ДиалогНауки». К сожалению, в корпоративной России еще очень мало культуры и в этом вопросе, и в вопросе информационной безопасности вообще.
Андрей Дроздов, старший менеджер KPMG, в одном из своих выступлений сказал: «Бизнес сам зачастую порождает проблемы информационной безопасности. Это может быть назначение необученных сотрудников на соответствующие должности, непонимание взаимосвязи проблем ИБ и бизнеса, отсутствие внимания к организационным аспектам безопасности и т. д. Поэтому представляется абсолютно необходимым убедить бизнес осознать важность ИБ и выделить нее ресурсы и заниматься ей систематически. Кроме того,
важно пропорциональное внимание ко всем аспектам информационной безопасности, а не только зацикливание не технических компонентах».
Наш цикл под условным названием «Я не шпион, я могу больше» (неофициальный слоган мирового Сообщества конкурентной разведки www.SCIP.org) по этому поводу, надеемся, прольет немного света. Но не стоит ожидать от нас инструкций по хакингу, скорее наоборот – наша цель показать, что если вы что-то видите в Интернете, то ровно то же самое и даже больше видят ваши конкуренты, а также то, что самая опасная вещь в сети для
человека – это человек.
В заключение, еще раз отметим, что исходная идея конкурентной разведки в Интернете (competitive intelligence - CI) ― это отделить себя в массовом сознании от промышленного шпионажа. Т.е. эти люди, во-первых, не преступают законы, не нарушают этических норм и не оставляют следов. Возможно, создалось впечатление, что CI – это, прежде всего, возведение во главу угла эксплуатации уязвимостей человеческого сознания (Леность, Алчность, Гордыня и т.п.). Вовсе нет – для CI в широком
смысле – это лишь один из подходов (причем, весьма плодотворный). Есть и другие, базирующиеся на технических уязвимостях компьютерных систем и интернет-проектов, социальной инженерии (непосредственном взаимодействии с инсайдерами и беспечными пользователями) и просто углубленном знании поисковых систем и информационных ресурсов. Читайте и делайте выводы.