Отправляет email-рассылки с помощью сервиса Sendsay

О безопасности

  Все выпуски  

Все для охраны квартиры, дома, офиса


Всё для охраны квартиры, дома, офиса

Выпуск №13, 2006 год. "Экономическая разведка"

Подписался сам - подпиши товарища!
Заказать полную версию рассылки в формате WinWord (zip-архив)

Цель данной рассылки: рассказать широкому кругу читателей о раличных аспектах безопасности. Каждый выпуск посвящен отдельной теме. Информация берется из открытых источников. Обладая достаточным временем и терпением Вы сами её можете найти. Мы всего лишь экономим Ваше драгоценное время.
Если Вас интересует какое либо направление в области безопсности - сообщите -  возможно на основании вашего запроса мы сформируем  один из выпусков рассыли.
Если Вы - профессионал в области безопасности - присылайте свои материалы для следующих выпусков рассылки.

АНКЕТА ДЛЯ ЧИТАТЕЛЕЙ РАССЫЛКИ




Экономическая разведка и контрразведка: два подхода к одной проблеме

Разведчики XXI века

Инфобезопасность: топ-менеджеры не принимают адекватных мер


Заказать полную версию рассылки в формате WinWord (zip-архив)
АНКЕТА ДЛЯ ЧИТАТЕЛЕЙ РАССЫЛКИ

Архив "Обзора рынка безопасности" за 1999 - 2005 годы на CD-диске

"Обзор рынка безопасности" выходит раз в месяц и ориентирован на  широкий круг читателей. Каждый выпуск посвящен отдельной теме. Это информационные материалы о том, как сделать свою жизнь безпаснее и предотвратить возможные угрозы - по немногу обо всём.



АНКЕТА ДЛЯ ЧИТАТЕЛЕЙ РАССЫЛКИ


Экономическая разведка и контрразведка: два подхода к одной проблеме

Вячеслав Демин, доктор экономических наук, профессор http://www.abb.stavropolie.ru

В современных условиях служба безопасности (СБ) коммерческой структуры должна обязательно иметь разведывательное и контрразведывательное подразделения. В России, где процветают недобросовестная конкуренция, невозврат кредитов, мошенничество, коррупция, криминализация экономики и отсутствуют многие необходимые законы (например, уголовное наказание за промышленный шпионаж), постоянная и эффективная работа этих двух подразделений — залог как дальнейшего существования, так и процветания коммерческой структуры.

По неофициальным оценкам сотрудников ФСБ России, практически каждая крупная отечественная фирма крадет информацию у своих конкурентов и одновременно страдает от аналогичных действий с их стороны. Экономическая разведка — болезнь всех стран и крупных корпораций, которой активно занимаются как государственные, так и негосударственные службы безопасности.

Как известно, наиболее эффективная система экономической безопасности сегодня функционирует в США как на государственном, так и на корпоративном уровне. Поэтому представляет несомненный интерес система экономической разведки в частном бизнесе США.

В настоящее время экономическая разведка составляет важнейшую часть деятельности американских корпораций, которые вынуждены вести жестокую конкурентную борьбу за рынки сбыта. Опыт последних сорока лет наглядно показал, что прочность положения фирмы в значительной степени зависит от владения информацией о рыночной конъюнктуре, финансовом положении конкурентов, результатах перспективных исследований и разработок, тенденциях развития в конкретных областях бизнеса, получить которую и должна экономическая разведка. Она также способствует выявлению уязвимых мест и недостатков в системе безопасности компании, что позволяет разрабатывать адекватные меры защиты от промышленного шпионажа, мошенничества и других угроз.

В 90-е годы в американских корпорациях активно создаются отделы (подразделения) экономической разведки, занимающиеся добыванием сведений стратегического и тактического характера, которые необходимы для их успешной деятельности. Как правило, они входят в состав СБ компаний и подчиняются их руководителям. Эти лица, в свою очередь, отвечают за координацию мер безопасности и разведывательной работы, привлечение к ней наиболее надежных и преданных сотрудников других подразделений фирмы, использование внешних информационных источников.

Деятельность отдела экономической разведки, как показывает многолетний опыт американских корпораций, должна находиться под постоянным руководством и контролем исполнительного директора фирмы по вопросам безопасности и строиться по трем основным направлениям:

  • внутренняя оценка;
  • внешняя оценка;
  • анализ полученной информации.

Внутренняя оценка

На этом этапе директор по вопросам безопасности обязан исключить все возможные утечки секретной информации о своей компании через открытые источники. Эта задача может быть решена, например, посредством целенаправленного просмотра сообщений по сети Интернет. Если отдел экономической разведки имеет выход на коммерческие базы данных, то следует уточнить, какого рода сведения о компании предоставляются их пользователям. Важна также проверка индексов печатных и электронных СМИ, что позволяет выяснить, в каких изданиях были опубликованы статьи, касающиеся деятельности компании, и какой характер имели эти материалы.

Сотрудники отдела должны проводить периодические проверки в целях выявления фактов передачи посторонним лицам конфиденциальной информации служебного характера кем-либо из работников корпорации по телефону и электронной почте. Еще одним достаточно эффективным способом выявления уязвимых мест в системе безопасности является регулярная проверка мусора, в котором могут быть спрятаны похищенные дискеты, распечатки и т.п. Кроме того, рекомендуется проверять служебные помещения в нерабочее время, чтобы исключить возможность оставления в них секретных материалов, а также посещать конференции, на которых выступают сотрудники компании, с тем чтобы предотвратить случайное разглашение ими секретных данных.

Многие мероприятия на этом этапе проводятся во взаимодействии с другими подразделениями СБ фирмы.

Внешняя оценка

Данный этап включает в себя сбор оперативной экономической разведывательной информации о конкурентах. Директор по вопросам безопасности обязан знать все источники, из которых можно получить интересующую информацию. Для того, чтобы исключить дублирование в процессе добывания информации, рекомендуется создать специальную группу, включающую сотрудников отдела экономической разведки, других подразделений СБ и иных служб корпорации, которые имеют непосредственное отношение к обеспечению экономической безопасности, например, отделов по закупкам, кредитованию, научным исследованиям. Эта группа сможет эффективно использовать для сбора необходимых сведений людские ресурсы, электронные базы данных, печатные издания и специальные мероприятия.

Людские ресурсы включают в себя экспертов внешних организаций, специалистов, работающих в компании, их профессиональные связи и осведомителей. Все вместе они призваны обеспечить предоставление комплекса сведений, исключающих принятие ошибочных решений. Например, получить экспертные оценки продукции, выпуском которой собирается заняться компания, может помочь консультант государственного учреждения, а интерпретировать содержащиеся в них выгоды — профессор экономики университета или специалист в области технологий и маркетинга. Полезными считаются также контакты с журналистами, освещающими проблемы бизнеса, которые часто бывают хорошо осведомлены о положении дел в конкурирующих фирмах. Естественно, нельзя игнорировать сведения, полученные от источников, работающих у конкурентов.

Электронные базы данных. С их помощью можно получить большой объем информации о конкурирующих компаниях и выпускаемой ими продукции.

Наиболее крупными провайдерами электронных баз данных являются компании Dun & Bradstreet (D&B) и Experian Information Solution (EIS). Подписчики на предоставляемые услуги получают широкие возможности для ознакомления с отчетами о деятельности интересующих фирм. В такие отчеты включается подробная информация о компании: от ее коммерческих связей до имен руководителей корпораций, являющихся их деловыми партнерами. В частности, провайдер имеет базу данных Family Tree, содержащую названия всех филиалов и дочерних компаний головной фирмы. Указываются сферы их деятельности, год создания, штатная численность служащих, стоимость имущества, ежегодные объемы продаж, адрес и код стандартной промышленной классификации. Провайдеры D&B и EIS располагают также данными о финансовом положении и кредитоспособности компаний.

Кроме того, могут составляться отчеты о деятельности правительства, в которых представлены сведения о контрактах, заключаемых федеральными организациями с различными частными компаниями. В них указывается характер каждого контракта, его вид, стоимость и дата заключения, а также приводятся сведения о дисциплинарных взысканиях, налагаемых правительством за нарушение графиков выполняемых работ и низкое качество продукции. В отчет включается перечень дочерних компаний конкурента, которые имели правительственные заказы. Такие данные помогают исключить сомнительных подрядчиков или поставщиков из списка потенциальных партнеров, а также определить пути получения выгодных правительственных заказов.

Также клиенту могут представляться отчеты с оценками поставщиков и обзоры их деятельности, которые могут содержать ценную информацию о конкуренте, включая оценку финансовой стабильности, качества продукции и предоставляемых услуг.

В коммерческих и финансовых отчетах о деятельности компаний, предоставляемых провайдерами, содержатся «историко-биографические разделы». В них указывается тип предприятия (корпорация, компания с ограниченной ответственностью, товарищество или единоличное владение), дата регистрации, имена и биографии сотрудников, а также объем и структура акционерного капитала. Кроме того, в коммерческих отчетах имеется раздел Public filings, в котором перечисляются судебные дела, факты ареста имущества и судебные постановления, касающиеся конкретных фирм. Приводятся также каталоги Единого торгового кодекса, позволяющие судить об объеме задолженности различных компаний.

Руководители СБ российских коммерческих структур сегодня также могут пользоваться услугами провайдеров электронных баз данных. При этом необходимо помнить, что если по американским компаниям, например, D&B имеет банк данных более чем на 5 млн. фирм и достаточно обширные банки данных по другим западным предприятиям, то по российским структурам — только отдельные данные, поскольку наши предприниматели, напуганные подобными «утечками» информации из соответствующих государственных структур в криминальные, крайне неохотно предоставляют информацию о себе, и ее накопление в полном объеме по западным меркам на сегодняшний день практически невозможно.

Базы данных СМИ News Net и Data Times включают в себя индексы, а иногда и в полном объеме статьи о различных фирмах, опубликованные в газетах, журналах и бюллетенях. В базах данных Lexis-Nexis и Westlaw содержатся сведения о судебных делах, когда-либо возбуждавшихся против компаний, а также перечисляются применявшиеся к ним регулятивные меры правительства.

Information Access Company предлагает различные индексы на компакт-дисках CD-Rom, в том числе Business Index, Legal Resource Index и базу данных Company Intelligence. В них содержится обширная справочная информация о частных и государственных фирмах. В частности, в Legal Resource Index перечисляются апелляционные судебные дела, а также указаны статьи, опубликованные по их поводу в прессе. База данных Company Intelligence представляет собой перечень финансовой информации о частных и государственных компаниях, включая их категорию, собственный капитал и штатную численность.

Совет национальной безопасности, являющийся некоммерческой организацией, штаб-квартира которой находится в Чикаго, располагает собственной базой данных о качестве и других характеристиках конкретных продуктов, производимых фирмами США.

Печатные источники. По мнению экспертов, сотрудники СБ и отделов экономической разведки обязаны регулярно просматривать печатные источники, в том числе местные газеты и коммерческие (экономические) журналы, в целях поиска сведений о конкурентах, потенциальных партнерах своей компании и оптовых фирмах.

Компания Washington Researchers Ltd., например, издает справочники, которые помогают найти необходимую экономическую и коммерческую информацию среди широкого разнообразия печатных и электронных источников. Вот некоторые из них: «Возможности технологии» (Technology Opportunities), «Как найти информацию о частных компаниях» (How to Find Information about Private Companies), «Как найти информацию о филиалах, дочерних компаниях и продукции» (How to Find Information about Divisions, Subsidiaries and Products), «Кто что знает: руководство для экспертов» (Who Know What: A Guide to Experts), «Как конкуренты узнают секреты вашей компании» (How Competitors Learn Company’s Secrets).

Существенным подспорьем являются открытые протоколы федеральных и штатных регулятивных органов, муниципальных советов и судов. Ознакомление с ними позволяет, например, выяснить, не ведет ли интересующая компания какую-либо тяжбу, не обвинялась ли она в преступной деятельности или нарушении правил деловой этики, не подвергалась ли санкциям со стороны правительства. Можно также прибегнуть к услугам специальных фирм, занимающихся изучением документов в области бизнеса.

Анализ полученной информации

На данном этапе специализированные компании могут выполнить анализ деловой документации по различным аспектам деятельности конкурирующих компаний, устанавливают их финансовое положение, выясняют размеры задолженности, что часто бывает необходимо при выборе деловых партнеров или организаций слияния различных фирм.

Таким образом, в США сформировалась достаточно эффективная система организации экономической разведки с использованием чрезвычайно широкого круга как открытых, так и негласных источников. Практика американского бизнеса показывает, что те корпорации, которые не только умело применяют апробированные методы, но и творчески решают проблемы получения необходимой информации, демонстрируют устойчивость в конкурентной борьбе, получают постоянно растущие прибыли и пользуются высоким доверием в США и за рубежом.

Поэтому не случайно, что многие иностранные фирмы, спецслужбы и негосударственные СБ стремятся заимствовать американский опыт. Однако при этом они нередко упускают из виду то обстоятельство, что экономическая разведка в частном секторе США является лишь одним из компонентов комплексной деятельности как государственных, так и негосударственных структур по обеспечению экономической безопасности США


АНКЕТА ДЛЯ ЧИТАТЕЛЕЙ РАССЫЛКИ

Разведчики XXI века

Илья Зиненко, E-xecutive

Агрессия

Несколько лет назад одна из компаний, вошедшая на определенный сегмент рынка пищевых продуктов, поначалу безуспешно пыталась конкурировать с компанией, прочно занимавшей лидерские позиции на данном рынке. Проанализировав всех партнеров компании-конкурента на разных стадиях от получения товара, его рекламы, развоза на точки и собственно самой продажи, аналитики выявили, что «узким местом» является использование парка мини-грузовиков, которые это мороженое доставляют по точкам продажи. Этих пунктов было достаточно много, а доставкой занималась всего одна компания, занимавшаяся грузоперевозками. С ней у конкурента был заключен долгосрочный договор.

На основе полученной информации компания-разведчик и начала действовать: заключила с фирмой-перевозчиком долгосрочный эксклюзивный контракт по очень выгодной для последнего цене, заняв автомобильный парк на 100%. Когда же конкурент обратился в очередной раз за продлением договора по перевозкам, ему было отказано с мотивировкой: «извините, у нас появился очень выгодный контракт». Говорят, конкурент не сумел быстро найти альтернативу и разорился за очень короткий срок.

В бизнесе – значит на войне

Проблемы и задачи крупных компаний сегодня стали сравнимы с проблемами и задачами целых государств. Как и государства, они сотрудничают и воюют. Но войны здесь носят название информационных: кто владеет информацией, владеет если не миром, то финансовыми потоками. На войне как на войне: ты защищаешься и нападешь. По мере «взросления» отечественного бизнеса, он перенимает все более сложные инструменты ведения борьбы, и один из них – коммерческая разведка.

Она появилась как прерогатива большого бизнеса и остается ею: резон тратить на нее деньги, по словам специалистов, есть только для компаний с годовым доходом не менее $700 тыс. Декларируется, что конкурентная разведка, в отличие от обычной разведки, опирается на открытые источники, т.е. является инструментом бизнеса, хотя в реальности все намного сложнее. Направление конкурентной разведки, по словам Сергея Плаунова, начальника отдела компании «РР-финанс» (разработчика системы конкурентной разведки "Экспресс-Досье"), в отличие от маркетингового анализа, отличается большим охватом задач. С точки зрения изучения покупательского спроса или ценообразования, конкурентная разведка не вникает в детали, как система маркетингового анализа, не пытается строить матрицу SWOT-анализа, но затрагивает такие вопросы, как вопросы организации и взаимодействия с игроками рынка и органами госвласти. Их инструменты позволяют не столько помогать продавать продукцию, отслеживать динамику и тенденцию рынка, сколько отслеживать тревожные факты, к примеру, случаи недружественных поглощений или имеющиеся связи и действия лоббистов, действия партнеров и конкурентов, и таким образом защищать интересы и собственность компании. Исходя из этого, становится ясным, почему конкурентной разведкой чаще занимаются специалисты не маркетинговых служб, а экономической службы безопасности. Не случаен и тот факт, что большинство сотрудников отечественных служб экономической безопасности компаний и банков – бывшие сотрудники государственных силовых структур.

Защита

Директору одного санкт-петербургского холдинга как-то навязали в качестве заместителя очень активного, но подозрительного человека. Руководитель попросил специалистов собрать на него компромат, что обошлось ему в $15 тыс, и выяснил, что его «зам» – ставленник одной из мафиозных группировок, которая задалась целью прибрать всю компанию к рукам.

Вообще-то существует масса приемов, которыми пользуются полукриминальные структуры для организации недружественных поглощений. Самый простой – давление на акционеров. Сложнее – введение очень активного акционера в состав с каким-то небольшим процентом акций. Главное – уметь воспользоваться ими: если акционер владеет 2% акций, он уже может ставить вопрос на собрании директоров, 10% – анализировать бухгалтерскую отчетность, а если 25%, то он может уже организовать мини-экономические диверсии, вводить своих людей, пытаться изменить направление деятельности компании. Отследить и предупредить подобные ситуации – защитная функция коммерческой разведки.

Автоматизация

Один из руководителей крупного холдинга как-то сказал: «У меня нет возможности читать все новости. Дайте мне такую программную систему, которая каждое утро сообщала бы мне о проявившихся критически важных событиях, тревожных фактах».

Таким требовательным руководителям на Западе давно помогают самые разнообразно-ориентированные программные продукты, производимые широким кругом консалтинговых IT-компаний. Наш рынок производителей подобного программного обеспечения пока весьма узок: около четырех-пяти компаний.

Кстати, на первом этапе развития программного обеспечения для бизнес-разведки, коммерческие компании использовали рассекреченные устаревшие продукты, доставшиеся от спецслужб. Сегодня ситуация с программным обеспечением радикально иная, так как средства, которые коммерческие компании могут себе позволить пустить в дело разведки, зачастую гораздо большие, чем те, которые могут потратить спецслужбы на свое перевооружение. Поэтому сегодня западные компании комплектуются не устаревшими продуктами, доставшимися от военных разведчиков, а сверхсовременными разработками.

Схема работы с программными продуктами относительно проста: пользователь задает системе параметры, с помощью которых будут отслеживаться упомянутые тревожные факты из массива собираемой операторами информации. Стоит критически важному для пользователя событию случиться и программа сообщает об этом. По мере накопления подобных фактов с помощью схем и таблиц пользователь анализирует  произошедшее, и на основе анализа принимает решение.

Критически важным событием может быть, к примеру, смена владельцев одного из ключевых поставщиков в регионе. На этапе анализа информации требуется выяснить, не произошло ли покупки поставщика конкурентами, в случае чего предприятие может остаться, к примеру, без сырья.

Методология

Суть конкурентной разведки – сбор информации из открытых источников (использование данных разведки и контрразведки из закрытых источников остается на совести компании, купившей систему) и выделение из текстовых документов таких фактов. Факты, упомянутые в прессе, должны быть извлечены и занесены в соответствующую таблицу. Для этого в системе должны быть шаблоны таблиц на все типы действий и событий: контракты, встречи, проекты, факты дружбы, или вражды, родственные связи и многое, многое другое. Каждый факт заносится в соответствующую таблицу с указанием временного интервала, географического места и степени достоверности. Работа сотрудников службы экономической безопасности, аналитиков, должна сводиться к работе с архивом, анализом, выявлением неявных связей, тенденций, корреляцией событий.

Для задач конкурентной разведки равно важна информация о личной жизни, неофициальная, и юридическая или экономическая информация, т.е. в самых различных срезах. Помогают даже слухи, которые в соединении с информацией из достаточно проверенных источников объясняют некие факты и явления.

«Один умник с портфелем награбит больше, чем десять невежд с автоматами»

Самую большую пользу аналитик может принести, вообще не выходя из кабинета и работая лишь с базой досье. Для этого ему не надо где-то бегать и с кем-то разговаривать. В разведке для бизнеса еще большее значение, чем в военной разведке, приобретает анализ СМИ. 90% информации разведчики черпают из открытых источников, но серьезное внимание уделяется также и агентурной работе, хотя в России многие компании не имеют агентуры или несистемно выстраивают ее, и потому анализ прессы приобретает еще большее значение, чем в классической разведке. Из региональной прессы добывается множество мелких фактов, которые проливают свет на деятельность крупных фигур в бизнесе, по ним выясняется, с кем учился интересующий нас человек и с кем был знаком, можно обнаружить, к примеру, что его друзья учреждали совместные фирмы. Если мы знаем, что человек ориентируется в бизнесе на сотрудничество со студенческими приятелями, то надо просто брать список фамилий с его курса и отслеживать, как и кто из них проявил себя по всей территории России, отслеживать цепочки связей. Если они проводят через один банк деньги – это станет для аналитика еще одной ниточкой. Таким образом, в прессе, как в мозаике, даются небольшие факты, и когда они все объединяются в единую картинку, с определенной долей достоверности можно говорить о какой-то тенденции.

На Западе сегодня гораздо больше уделяют внимания защите информации о фирмах и персонах и жестко борются с нарушениями. У нас же на Савеловском, к примеру, рынке, можно купить около 30-40 информационных баз. По доступной в этих базах информации грамотные аналитики восстанавливают такое, что, как говорится, «просто закачаешься». Эти исследования в случае наличия инструментов не занимают очень много сил. Говорят, по украденной базе МТС можно узнать паспортные данные человека, его адрес, какие машины он на себя покупал, размер его квартиры и в каком районе она находится. Взяв базы за разный год, можно узнать, что родственники человека, который был обыкновенным чиновником, в совокупности владели небольшим имуществом имуществом, а после того как он стал замминистра, на его имя по-прежнему ничего не было записано, однако его родственникам в жизни почему-то безумно повезло. Для аналитика такое стечение обстоятельств – это реальная информация, по которой он может дальше действовать.

В заключение, внесем ясность в термины: по словам Сергея Плаунова, разведку для бизнеса, или  сompetitive intelligence (т.е. целое направление информационной деятельности), в наших деловых кругах часто путают с термином business intelligence, под которым понимается набор инструментов анализа данных и представления в их удобном для восприятия виде.

АНКЕТА ДЛЯ ЧИТАТЕЛЕЙ РАССЫЛКИ

Инфобезопасность: топ-менеджеры не принимают адекватных мер

http://www.cnews.ru/

Результаты исследования, проведенного компанией Ernst&Young, показывают, что организации по всему миру не предпринимают необходимых мер, чтобы защитить себя от нарастающих угроз в области информационной безопасности.

Результаты исследования аудиторской и консультационной компании Ernst&Young в области информационной безопасности за 2004 год показали, что, несмотря на хорошую осведомленность руководителей компаний о рисках, которым подвергается информационная безопасность со стороны сотрудников их организаций, они не предпринимают адекватных мер. Более 70% из 1233 организаций, представляющих ведущие компании из 51 страны мира, не включили обучение и повышение осведомленности сотрудников по вопросам информационной безопасности в списки своих приоритетных задач.

По мере того, как организации развиваются в направлении все более децентрализованных бизнес-моделей, делегируя некоторые функции внешним подрядчикам, им становится все труднее контролировать безопасность своей информации, а руководителям все труднее оценивать уровень риска, которому они подвергаются. «Компании могут делегировать выполнение работы, но они не могут делегировать ответственность за безопасность», — говорит Эдвин Беннет (Edwin Bennett), директор международной практики Ernst&Young в области информационных технологий и компьютерной безопасности, — Менее одной трети из этих компаний проводят регулярную оценку работы своих поставщиков ИТ-услуг с целью контроля соблюдения ими политики по информационной безопасности — они полагаются исключительно на доверие. Организации должны требовать большей степени обеспечения безопасности от своих партнеров по бизнесу".

«В России и странах СНГ редки случаи делегирования функций обеспечения информационной безопасности внешним подрядчикам из-за отсутствия доверия к ним», — заявила Мишель Мур (Michele Moor), партнер Ernst&Young, руководитель отдела услуг в области информационных технологий и компьютерной безопасности в России и СНГ,- Однако компании в России и странах СНГ сталкиваются с такими же проблемами в области безопасности — недостаточным вниманием со стороны высшего руководства, нерегулярным проведением оценки рисков и недостатком либо полным отсутствием инвестиций в работу по снижению рисков, связанных с человеческим фактором".

Организации по-прежнему уделяют основное внимание таким внешним угрозам, как вирусы, в то время как серьезность внутренних угроз постоянно недооценивается. Компании охотно идут на закупки технологических средств, в частности, межсетевых экранов и антивирусной защиты, но не готовы относить кадровые проблемы к разряду приоритетных.

«Хотя общественное внимание по-прежнему сосредоточено на внешних угрозах, — говорит Эдвин Беннет, — гораздо больший ущерб может быть нанесен компаниям некорректным поведением сотрудников, их оплошностями, упущениями или подходом к работе, нарушающим существующие стандарты». Так как многие происшествия с участием сотрудников остаются невыявленными, организации часто и не подозревают о недобросовестной работе персонала. Слишком многие организации считают, что обеспечение информационной безопасности не имеет смысла, если отсутствует видимая угроза. Такая точка зрения остается неизменной последние десять лет, в течение которых Ernst&Young проводит это исследование".

Компаниям следует уделять больше внимания поощрению внимательного отношения к вопросам безопасности, что подразумевает задание правильного общего настроя руководством. По мнению г-на Беннета, это жизненно важно для изменения подхода организаций к обеспечению информационной безопасности. «Компании могут изменить свой взгляд на информационную безопасность и относиться к ней как к одному из способов повышения конкурентоспособности и сохранения стоимостного потенциала компании, а не просто считать ее одной из статей расходов на ведение бизнеса, — сказал он. — Однако тон для таких изменений должен задаваться заметными сдвигами в отношении руководства компании и совета директоров к этой проблеме. В настоящее время только 20 процентов организаций рассматривают информационную безопасность как одну из приоритетных задач руководства. Можно и нужно предпринимать дополнительные усилия для качественного изменения навыков и отношения сотрудников, которые часто являются основной причиной уязвимости компаний, чтобы превратить их в самый мощный оборонительный рубеж компании».

АНКЕТА ДЛЯ ЧИТАТЕЛЕЙ РАССЫЛКИ

Обзор рынка безопасности. Выпуск "Экономическая разведка". Оглавление полной версии


Экономическая разведка и контрразведка: два подхода к одной проблеме
Аксиомы деловой безопасности
Разведчики XXI века
Находки для шпиона
Тайное оружие конкурентной борьбы
Инфобезопасность: топ-менеджеры не принимают адекватных мер
Записки промышленного шпиона
Аналитическая обработка материалов открытого доступа
Конкурентная разведка: информация из открытых источников
Единая Информационная Система на предприятии
Разведать без разведки
Предприниматель вынужден сам обеспечивать свою безопасность
Интернет-разведка: взгляд профессионала
Эволюция деловой разведки и контрразведки в эпоху нанотехнологий
Электронные носители - наиболее уязвимый канал незаконного изъятия конфиденциальной информации
Безопасность продается хорошо. Рынок средств безопасности процветает.
Страховка - лучшая защита от кибершпионов и хакеров?
Калейдоскоп




Архив Обзора рынка безопасности – http://o-r-b.narod.ru/arhiv.htm



Подписался сам - подпиши товарища!



АНКЕТА ДЛЯ ЧИТАТЕЛЕЙ РАССЫЛКИ


















В избранное