文章摘要:企业间谍一直以来都被认为是一种风险,影响高风险行业或新兴市场最有前景的公司。最新趋势表明,这远非事实。如何防范企业间谍?信息保密?间谍活动的历史,被一些人认为是世界上第二古老的职业,可以追溯到圣经时代,旧约中有100多个参考文献。《孙子兵法》写于公元前500年,致力于情报网络和情报收集。可惜历史往往没有教给我们最基础的课程;智慧就是力量,不管是经商还是打仗,有智慧的人都会占据上风。许多公司的董事、
企业间谍一直以来都被认为是一种风险,影响高风险行业或新兴市场最有前景的公司。最新趋势表明,这远非事实。
如何防范企业间谍?信息保密?
间谍活动的历史,被一些人认为是世界上第二古老的职业,可以追溯到圣经时代,旧约中有100多个参考文献。《孙子兵法》写于公元前500年,致力于情报网络和情报收集。可惜历史往往没有教给我们最基础的课程;智慧就是力量,不管是经商还是打仗,有智慧的人都会占据上风。
许多公司的董事、管理层和信息技术人员不了解打击间谍活动的基本原则以及从事此类活动的人使用的技术。
办公室安全
许多大公司都违反了规模和普遍缺乏内部安全政策,使内部信息更容易和更容易地进行间谍活动。
在办公室或董事会中放置窃听设备并不总是间谍的第一选择;通常,隐蔽装置所涉及的后勤问题远远超过了其中的好处。但是,如果通过内部信息或机会获得访问权限,许多从事间谍工作的人更喜欢安装基于GSM的硬连线设备,解决电源和距离问题。例如,Cat5布线是安装隐蔽式麦克风的良好载体。位于综合体其他地方的GSM设备充当“语音激活发射器”,并且在给定会议室或办公室的TSCM扫描期间几乎不可能找到。
拥有良好的内部安全政策将有助于公司并阻止潜在的违法者。工作人员应挑战未展示访客徽章的访客;游客应在接待处见到,而不是无人看管。工人也不应无人看管,所有公司都应尽可能采用干净的办公桌政策。
固定电话
在线路进入本地交换机之前,放置在电话线上的设备可以远至五英里。测试线电压或阻抗的简单设备不会检测普通公众无法使用的高科技设备。这些类型的设备通常是GSM类型的,并且利用来自本地交换机/机柜内的其他来源的电力。如果没有对本地机柜(绿色路边机柜)水平线进行实际检查,它们几乎无法检测到。
保护外部固定电话不需要昂贵的加密系统;用数字ISDN/ADSL系统取代模拟系统将确保线路更安全。与双绞铜线不同,光纤电缆不易轻敲;需要“pod-splitter”和真正的线路识别。
蜂窝电话
事实上,虽然用于拦截手机的必要设备的成本超过25万英镑,但干扰手机信号的成本不到该价格的十分之一,并且在运营的基础上更容易。目标使用蜂窝电话,因为她/他认为这是最安全的通信方式。可以部署蜂窝干扰机来阻塞蜂窝电话,迫使目标使用被拦截的陆线。保持简单,低风险和高收益。
电脑系统/电邮
通过电子邮件发送到目标的特洛伊木马病毒可能包含复杂的击键记录程序或打开计算机系统的后门。在规模的较低端,有许多此类程序可在互联网上免费获得,成本低廉或根本不需要任何费用。在规模的较高端,可能有黑客瞄准业务/董事,以获得有关敏感财务事项的情报。正如我之前所述,后者选择的成本虽然在数千英镑的标记内,但在较大的情况下值得承担风险。
新的,现成的计算机并不像用户想象的那么安全;默认设置不安全,需要在连接到外部世界之前进行配置。应始终采取最基本的步骤,每周更新防病毒软件,备份网络和安装硬件防火墙只是用作对策的最简单选项之一。
计算机安全的最佳答案是文件数据加密,只要是企业内部的文件数据,自动强制加密保护。只要文件被传输到企业外部,都将显示为乱码,无法使用。从数据源头保护数据安全。
蓝牙和无线连接
无线计算机连接风险很高,如果设置不正确,可以通过外部攻击轻松拦截。这种风险在过去两年中得到了高度报道,但许多制造商仍未能改变其设备的默认设置,从而使其他“攻击”系统能够连接和下载重要信息,如地址簿和其他文件;一切都没有用户的知识。
【编辑推荐】洞察眼MIT系统加密软件–企业文件保密专家!防拷贝复制、防泄露泄密!轻松实现单位内部文件自动加密保护,加密后的文件在单位内部正常流转使用。
未经许可,任何私自拷贝加密文件外发出去,都将打开为乱码,无法使用!对于发送给客户等第三方的文件,可实现控制打开时间和打开次数等防泄密参数!同时可设置对员工电脑文件自动备份,防止恶意删除造成核心数据的遗失!从源头防止企业核心文件被外泄!