2014. nov 16.

Üzleti hírszerzés, hogy túlélhessük

írta: steve4security12
Üzleti hírszerzés, hogy túlélhessük

 shutterstock_121238629_800.jpgAz információ hatalom. Ez valamennyiünk számára világos. Az már talán kevésbé, hogy tisztesség terén kihívásokkal küzdő személyek az információval nyert hatalmat,  befolyássá, mindenféle előnyökké és persze  pénzzé tudják  konvertálni! Egy  nem lojális vezető beosztású munkatárs igen komoly károkat képes okozni az őt foglalkoztató vállalatnak. Sokan tévesen azt gondolják, hogy a hírszerzés kizárólag az egyes országok biztonságának szavatolásában és az államközi kapcsolatokban létezik,  -pedig az üzleti világban is jelen van.

 Ezzel nagyon sok naiv és filantróp cégtulajdonos és topvezető nincs tisztában, de legalábbis teljes mértékben óvatlan. Sőt gyakran a vállalkozók naiv módon maguk képezik ki és "építik fel" későbbi konkurenciájukat.  

 Igen gyakran a rohanó tempóban nem marad idő a kulcs beosztású munkatársak lojalitásának és céges irányelvek szerinti működésének ellenőrzésére. A transzparens működés és belső ellenőrzésekkel szembeni háborgás egyáltalán nem jó jel. A lojális munkatársak soha sem háborognak az áttekinthető rendszerek  és belső ellenőrzések miatt. A folyamatos zavar-, és feszültség keltés pedig azok "fegyvere" akik a zavarosban akarnak halászni, és el akarják terelni a figyelmet inkorrekt működésükről.

Az üzleti hírszerzés már ősidők óta működik,  de manapság talán egyik legnagyobb virágkorát éli. Természetesen a konkurencia "feltérképezésének" vannak amatőr és professzionális módszerei. Sőt az ádáz konkurencia harcban esetenként etikátlan és illegális eszközök is felbukkannak. Egy igazán okos vállalat vezető azonban nem csak a piaci környezetet, a konkurenciát, - hanem saját vállalatát, kulcs embereit  is folyamatosan figyeli, ellenőrzi. Ahogyan Adrew Grove leleményesen fogalmazott méltán ismert könyvében: "Csak a paranoidok élik túl".

o A leggyorsabb és legalapvetőbb információ szerzést az internetes keresőprogramok kínálják.   A Google alap kereső-rendszernek további szűrési lehetőségei vannak, amit sokan még nem ismernek. De több más speciális kereső rendszert is lehet használni, ilyen például  a Copernic rendszer

Sok vállalatot érint a körbetartozás, és egyes megrendelőik fizetési késedelme, vagy akár fizetésképtelenné válása. Éppen ezért okos vállalat vezetők minden vevőjük és beszállítójuk felől tájékozódnak, a céginformációs adatbázisból, vagy erre szakosodott követeléskezelő és biztosító cégektől.  (Természetesen a céginformációs adatbázisok tanulmányozása még messze nem egyenlő az üzleti hírszerzéssel.) Mielőtt megállapodást írunk alá egy megrendelővel érdemes profiktól tájékozódni, az adott vállalat pénzügyi helyzetéről. Én személy szerint ilyen profi partnerként  a Coface-t ismerem és tudom javasolni bárkinek!

o Elég sok munkavállaló teljesen felelőtlenül és naivan mesél céges dolgaikról, baráti társaságban vagy akár alkalmi ismerőseiknek is. Fogalmuk sincs arról, hogy esetenként szenzitív információkat is kifecseghetnek, amely illetéktelen személyekhez, vagy körökhöz is eljuthat. Manapság a közösségi média felületein is sokan megosztanak olyan vállalati belső dolgokat, - amely nem vet jó fényt az adott cégre.

A titoktartási nyilatkozatok aláíratása szükséges, - de közel sem elegendő feltétel az adatszivárgás megelőzése érdekében. A biztonsági tudatosságot folyamatosan tréningezni kell egy előrelátó jól szervezett vállalatnál.

o Egyesek eleve azzal akarnak imponálni az állásinterjún, hogy korábbi munkaadójukról szinte mindent kifecsegnek. Néha a legártatlanabb kérdésre is úgy beindulnak, hogy alig lehet őket leállítani. Egy profi HR-es ha nem tartja be a szakma íratlan etikai normáit, nagyon sok kénye információhoz is hozzájuthat. 

A korábbi munkaadójukhoz nem lojális alkalmazottak nagy eséllyel későbbi munkaadójukhoz sem lesznek lojálisak, hiszen miért is... A biztonsági tudatosság szintjén működő vállalatok minden hozzájuk felvett kulcs vezető felől előzetesen tájékozódnak. Referenciát kérnek korábbi munkaadójától, és akár környezet tanulmányt is készítenek. Azt is érdemes tisztázni, hogy az adott munkatársnak - vagy közvetlen hozzátartozójának - nincs -e érdekeltsége a konkurenciánál.

 shutterstock_119893882_800.jpgMég mindig sok olyan vállalat van, ahol a munkatársak pendrive-okat és más adathordozókat visznek magukkal a munkahelyre, ott adatokat mentenek le, hogy majd "otthon dolgoznak". Ugyancsak sok vállalatnál a munkatársak a céges belső levelezőrendszerre kapott leveleiket küldik tovább a magán mail címükre, hogy "majd a hétvégén még átnézik" az anyagot.

 Jól szervezett vállalatok élesen különválasztják  vállalati és magán szférát, és nem engedik a céges adatok hazavitelét és hazaküldését. 

Manapság már számtalan védelmi rendszer áll rendelkezésre, akár külső támadások elhárítása ellen, akár illetéktelen adatmentések megelőzése céljából. Érdemes a vállalati informatikai biztonságra nagy figyelmet fordítani, és az információk tárolását és kezelését szabályzatban rögzíteni.  Ugyancsak érdemes az információkat minősíteni és fontosságuk szerint különböző csoportokba rendezni!  

o A beszervezés technikái is ismeretesek ezen a területen. Nagyon sok volt titkosszolgálati-, vagy akár gátlástalan és okos személy  számára gyakorlatilag gyerekjáték céges munkatársak beszervezése. Embereket meg lehet "győzni" megvesztegetéssel, fenyegetéssel, zsarolással, pénzzel és nagyon sok más - többnyire illegális módszerrel. Már csak ezért is jó tisztában lennünk azzal, hogy legalább a kulcs embereink nem zsarolhatóak-e bármilyen kényes ügyben, illetve nincsenek-e komoly anyagi problémáik. Egy kulcs beosztású munkatárs bármily szenzitív magánügye, - legyen az drog fogyasztás, házasságon kívüli intim kapcsolat, vagy bármilyen titkolt betegség, vagy függőség - alapot teremthet befolyásolására, zsarolására, vagy akár beszervezésére. 

Néha azonban elegendő csupán  a föníciai találmány... Az egyik nagy gyógyszergyári kutató nem adathordozón, hanem a fejében hozta ki a legújabb gyógyszer képletét. Majd a nyári szabadsága idején egy tengerparti kávéházban adta át a termék leírását a konkurencia megbízottjának, akitől kapott egy több számjegyű csekket. (Ahogyan ez a példa is jelzi az üzleti hírszerzés gyakran átmegy ipari kémkedésbe.)

o A beépülés is közismert módszer, mely kicsit komplikáltabb feladat. Ennek lényege, hogy a hírszerzéssel megbízott személy állásinterjúra jelentkezik a célvállalathoz, és legjobb formáját hozva igyekszik bekerülni alkalmazásba. Miután sikerül bejutnia a céghez, igyekszik bizonyos kulcsszemélyek bizalmába férkőzni és szép csendesen - feltűnés nélkül - kényes adatokhoz hozzájutni. Ezek a személyek kiváló kollégaként szinte mindenkivel igyekeznek remek kapcsolatba kerülni, sőt a kollégákat akár ebédre, vagy más bulikra meghívni és leleményes módon "kredit pontokhoz" és információkhoz jutni. 

Nem kevesen csak azért jelentkeznek be bizonyos állásokba, hogy a vállalati eszközöket (céges autó, okostelefon,  informatikai rendszer) illetve a "gazda" vállalat üzleti kapcsolatrendszerét saját érdekeltségű vállalatuk megalapozására hasznosíthassák. Arra is van példa, hogy a beépített személy célja a szervezet szétzilálása, feszültségek és belső konfliktusok generálásával.

Előfordulnak olyan esetek is,  hogy egyes vezető munkatársak még az alkalmazotti munkahelyükről kezdik megalapozni következő - saját tulajdonú - munkahelyüket, ahova szép lassan átmozgatnak eszközöket, eljárásmódokat, vagy akár megrendelőket is. 

o Vannak olyan sértett kulcs beosztású munkatársak akik maguktól mennek el a konkurenciához, - és korábbi munkaadójuk adataival, személyes ügyfél kapcsolataikat latba véve igyekeznek önmagukat beárazni, és jól jövedelmező álláshoz jutni.

Az áttekinthető belső működési rendszereknek, a belső ellenőrzésnek pont az a célja, hogy a nem lojális, inkorrekt  vállalati munkatársakat kiszűrje, és a lehető leggyorsabban kiemelje a rendszerből. Egy inkorrekt vezető munkatárs aki már nem a munkaadója cégét, hanem saját külső érdekeltségét építi elképesztő károkat képes okozni, különösen akkor ha beosztottait is "megfertőzi" zavarkeltő "hadviselésével".

 shutterstock_101502625_800.jpgo Profi hírszerzők - hackerek bevonásával - képesek feltörni viszonylag komoly informatikai rendszereket is, - és kényes vagy bizalmas adatokhoz tudnak hozzájutni. Ezek az informatikai zsenik egy számítógép mellől ülve tudnak betekinteni a célvállalat adatbázisába, és akár kényes üzleti információkhoz jutni.

Az etikus hackerek képzésének éppen az a célja, hogy a vállalatok IT-s munkatársai folyamatosan tesztelhessék saját védelmi rendszerüket az egyre innovatívabb és kiismerhetetlenebb informatikai veszélyekkel és hackerekkel szemben.

Az igazán profik a telefonok és irodák lehallgatásától sem riadnak meg, - ami természetesen törvénytelen. A lehallgatások megelőzésére is vannak technikák, melyek meghaladják ezen poszt kereteit. A legjobb védekezés viszont, ha soha sem beszélgetünk telefonon vagy irodánkban olyan dolgokról, - amely kényes természete miatt ellenünk felhasználható, vagy akár zsarolási potenciált jelent.

A vállalatok egyre jelentősebb vagyoni jellegű értékét képezik a céges know how-k, a bizalmas információk, a partnerek adatai, a kiemelt projektek féltve őrzött titkai. Ugyancsak a vállalat pénzügyileg kifejezhetetlen értékét képezi a lojalitás, a céghez kötődés, a csapatszellem. A vállalatba közvetlenül, vagy közvetve - egy beszállító közbeiktatásával - beszervezett, vagy beépített személy nagy károkat képes okozni. Ráadásul az amúgy meggyengült vagy nem kellően stabil cégek körül (vagy akár azokon belül) azonnal megjelennek a "dögkeselyűk". Természetesen vannak olyan vezető munkatársak akik kvázi önmaguktól "gyárilag" generálnak feszültséget, hogy ily módon tereljék el a figyelmet üzelmeikről.

Az üzleti konkurencia harcnak immáron azok a nem túlságosan elegáns - "nagy pályás versenyzők által preferált" -   formái is megjelentek amikor egyes befolyásos személyek beosztásukkal vagy kapcsolataikkal visszaélve, hatósági eljárásokat zaklatásokat kezdeményeztek(nek) a számukra "útban lévő" konkurens ellen. 

Érdemes a vállalati gyenge pontok feltárását a kockázatkezelés és biztonsági audit területén erre szakosodott  szakemberek bevonásával átvilágíttatni.  Bizalmas beosztásokkal-, és  üzleti adatokkal könnyen zavart lehet kelteni egy vállalat körül. A bizalom szükséges, de messze nem elégséges a mai üzleti "dzsungelharcban". 

 Okosan gondolkodó cégvezetők nem az utólagos kárenyhítésre, hanem a folyamatos megelőzésre és kockázatelemzésre koncentrálnak. Érdemes olyan külső szakértőkhöz fordulni, akik immáron a saját bőrükön is megtapasztaltak sok mindent, illetve sok vállalati belső visszaélést is felderítettek sikeresen. 

Szólj hozzá

biztonság biztonságérzet biztonsági audit kockázatkezelés üzleti hírszerzés humán kockázatok vállalati biztonság