"Амулет" -  служба безопасности, охрана, юридические услуги, системы безопасности

"Амулет" - безопасность бизнеса, охрана, юридическая поддержка
Баяндин Н.И.

Влияние кризиса на динамику изменения угроз для предпринимательской деятельности
Баяндин Николай Иванович, заведующий кафедрой информационной безопасности Московского экономико-статистического института

Вопросы конкурентной разведки (КР), вопросы изменения угроз во время кризиса изучаются достаточно активно. С начала этого года уже третье такое мероприятие. В январе была «Конкурентная разведка в металлургии», потом «Инфофорум» и сегодня очередное, третье мероприятие. На всех форумах активно обсуждается вопрос - как же  влияет кризис на предпринимательство и какова роль информации,  какова роль КР. Сейчас, наверно, происходит переход от КР, когда в основном изучали конкурента, к бизнес-разведке. Как Юрий Николаевич Адашкевич говорил, мы, рассматривая понятие безопасности, выделяем объект, угрозы, систему безопасности объекта и эти три элемента в условиях кризиса очень сильно меняются. 

Во-первых, объекты безопасности. Если раньше была достаточно конкретная система защищаемых объектов, то сейчас на первый план могут выходить, например, защита репутации,  защита информационного поля, защита персонала.

Изменяются очень сильно угрозы. Они стали более динамичными, начинают появляться там, откуда их совсем не ждешь. Изменяется структура мошенничеств. Мошенники изучают трудовой кодекс и выясняют, в каких случаях наниматель не может уволить своего сотрудника. Появились сообщения, что мошенничество принимает очень неожиданные формы. Например, возникли фирмы, которые дают женщинам справки, что они беременны и их нельзя уволить с работы. Таких случаев мошенничества очень много.

Серьезно изменяется защита ресурсов, особенно в свете появления закона о персональных данных, который с первого января 2010 года будет введен. Проблема КР, связанная с использования персональных данных, в том числе «серых» баз данных, в том, что на многие из них будет наложен очень жесткий запрет. Вообще не очень понятно, что такое персональные данные, это очень близко к КР, но понятия использования этих данных в КР нет.

Про репутацию уже здесь говорили. Компания, например, не заплатила исполнителям за какую-то работу, исполнитель выводит на сайт сведения о том, что компания не платит, и у компании создается очень нехороший имидж. Что в обычной жизни считалось нормальным, в условиях кризиса может легко погубить репутацию благодаря широкому распространению этой информации. И репутация компании становится одним из самых защищаемых объектов. У КР здесь достаточно большая роль, как раз в мониторинге информации и в противодействии вот таким угрозам.

Несколько слов о том, как пространство угроз изменяется. Посмотрим на картинку. Лошадке надо пройти из точки А на какие-то луга в точке Б. Здесь ее ждут различные угрозы, угрозы внешние и внутренние. Есть т.н. термин «медведь в лесу». Что это такое? Медведь может быть голодным или сытым. Если он сытый, он ее не тронет. Лошадка может пройти, одевшись в броню. Если она будет защищена,  если ее провезти в танке или бронетранспортере, ей никакой медведь не страшен, но тогда необходимо потратить большие деньги на защиту. Эта лошадка может обойти лес, где медведь,  но значительно больше средств потратит на обход.  Или она договорится с ним, т.е. откупится. Исходя из этих траекторий, можно строить различные системы безопасности. Вначале мы выявляем источник угрозы и здесь роль КР - выявить и рекомендовать компании: или  это одевание брони, т.е. мы вкладываем большие средства на защиту наших объектов; или мы изменяем местоположение свое, зная возможные угрозы и возможные реакции, мы уходим от этой угрозы; или мы маскируем, т.е. на лошадку одеваем шкуру тигра или еще кого-то; или мы договариваемся. Вот так благодаря КР можно выстроить разные системы безопасности компании.

Теперь источники угроз. Они тоже изменились. Если раньше основную роль играли в качестве источника угроз конкуренты, в какой-то степени криминал, то сейчас можно ждать угроз от государства - издание соответствующих нормативных документов, отбор лицензий, изменение правил игры. Государство в настоящее время представляет собой очень серьезный источник угроз и КР должна изучать и предсказывать возможное поведение государства.

Другой источник -  иностранные разведки транснациональных компаний. Западные компании начинают активно изучать российский рынок. И поскольку они владеют мощными финансами, то в условиях кризиса, когда многое разваливается, что-то можно купить достаточно дешево, можно выявить ключевых игроков. Процесс, похожий на конец 1980-х начало 1990-х годов, когда Союз начал разваливаться и пришло много ребят из иностранных разведок, которые изучали наш потенциал, изучали секретоносителей. Сейчас при нынешних условиях это представляет угрозу.

Общественные организации. Ту же роль могут играть и «зеленые», и борцы за права различные, и профсоюзы, которые тоже являются источником угроз для безопасности предприятия. Бывшие сотрудники – тоже большая угроза, они информированы, они недовольны, они готовы нанести ущерб своему бывшему работодателю. Ну и неадекватные личности как таковые. 

Реализация угроз становится очень быстрой. Если раньше на противодействие угрозам  было время, то теперь его практически нет. Плюс, конечно, меняются  поставщики:  работаем с компанией достаточно длительное время, потом выясняется, что она уже давно перекуплена. В свое время я выступал на семинаре на Камском автозаводе, который столкнулся с проблемой реализации грузовиков. У него более 300 дилеров было, они работали нормально по малому заказу в течение нескольких лет, потом поступил большой заказ, там предоплата была где-то порядка 40% и вот: эшелоны уходят, а кому продавали, тех не находят. Начинают раскручивать, и оказывается, что фирма уже давно перекуплена, а какая-нибудь бабушка не знает того, что она является владельцем  посреднической фирмы.

Конкурентная разведка как инструмент для стратегии, для стратегического планирования  в России не сработала. Почему? С моей точки зрения, у компаний не было хорошего инструментария. Российские компании, в отличие от западных, сориентированы на  быструю прибыль. Поэтому на стратегию не остается ни сил, ни людей, которые являлись бы специалистами в этой области. Нигде не готовят аналитиков  для КР в России. Мы много раз поднимали этот вопрос, но Минобразования намертво стоит – раз нет такой профессии, нет стандарта, и готовить в вузах таких людей они считают нецелесообразным.  По-моему, это одна из ошибок. Ну а для тактической разведки достаточно много было сделано. Те компании, которые изучали рынок, изучали конкурентов, они, на мой взгляд, все-таки остались на плаву. 

Несколько слов по «модели пяти сил» Портера. Я бы ее несколько дополнил для стран с развивающейся экономикой, предложив шестисильную модель. Так называемая шестая сила – сила административного ресурса. Россия как раз относится к этим странам.  Административный ресурс позволяет решать задачи конкурентной борьбы неэкономическими методами. По-прежнему действует телефонное право, и в условиях кризиса административный ресурс играет очень серьезную роль. Бизнес более жестко контролируется государством, и возможности государственной поддержки для конкурентной борьбы достаточно большие. Административный ресурс – это не только госорганы, но и криминал, который сращивается с  органами государственной власти, к сожалению. У нас можно жить по закону, а можно по понятиям. И чем дальше от Москвы, тем больше живут по понятиям.

Средства массовой информации. Очень сильно могут повлиять на репутацию и увеличить репутационные риски.

На занятиях со своими студентами я более подробно рассматриваю методики и ситуационные задачи. Один из методов изучения административного ресурса и появления информации – использование внутренних ресурсов предприятия, составление различного рода анкет и опросов внутри предприятия. В эту анкету могут входить до 500-600 вопросов.  Здесь, правда встает вопрос о персональных данных. Закон о персональных данных во многом может ориентировать КР как в одну сторону, так и в другую.

Известен метод SWOT для анализа компаний, он же может использоваться при изучении административного ресурса и для анализа конкретной личности, которая способна нам как-то помогать или как-то вредить. Этот метод реализован сейчас во многих информационных системах. Это и «Семантический архив» Шатрова, и «Астарт», и «Орион» и др., которые могут помочь при выявлении разных связей.  Мы получаем карту связей объекта. И эта карта связей нам уже поможет находить выход. Вы знаете, что в городе с 1 млн.  человек надо всего 7 связей, чтобы выйти на любого человека, а  для Москвы нужно 15 связей, чтобы выйти на Владимира Владимировича. Иванов учился в школе с Петровым, дочь которого работает с сыном Сидорова, который возит Кузнецова. Вот эта цепочка, она сейчас достаточно легко может быть просчитана, имеется большое количество информации, все эти «серые» базы данных и прочий инструментарий

Вопрос из зала.
А вы не учитываете, что сейчас идет амнистия и криминалитет опять выходит на свободу?

Н. Баяндин:
Учитываем. Я преподавал в одном высшем учебном заведении, очень хороший молодой человек был у меня студентом.  Год он отучился, потом говорит: «Николай Иванович, просьба помочь. Давайте мы встретимся  с руководителем моей компании, он хотел с вами поговорить». Хорошо. Договорились встретиться. Подъезжает черный броневик, вылезает товарищ и говорит: «Мы собираемся такое-то предприятие сделать, а оно уже занято. Собери мне компромат на него». Я тогда был еще при погонах и ему говорю: «Я  такими делами не занимаюсь».

С. Иванов:
Николай Иванович, еще я задам вопрос. Среди потенциальных угроз компании Вы упомянули бывших сотрудников компании. Я бы в эту же категорию добавил и действующих сотрудников. Представим себе, некоторый сотрудник вбрасывает информацию, что владельцы бизнеса – 5 человек – пилят его, сидят на чемоданах и собираются разбегаться. «Хороший» эффект, думаю, не заставит себя долго ждать. Отсюда вопрос, может ли в кризисных условиях КР работать как первый отдел, чтобы выявлять внутренних врагов.

Н. Баяндин:
Я сейчас не вижу уже очень четкого деления между разведкой и контрразведкой. Действительно, вы правильно эту проблему обозначили, я про нее не стал говорить. Сейчас очень напряженная обстановка в компаниях, когда, например, из пяти человек четырех увольняют, а один остается. Угроза утечки информации резко усилилась. Вообще, проблема кадровой безопасности приобретает сейчас все большее значение, эта проблема на форумах и в печати активно обсуждается. Один пример. Сейчас гидроэлектростанции стали частными, 49 % у одного акционера, 51 – у другого. Кто назначает руководителя СБ?  Кто назначает заместителя? А если, не дай Бог,  акционер зарубежный с большим весом, а предприятие имеет государственное значение. Внутренняя конкурентная борьба тоже очень серьезная и как ее решать пока не ясно…

 

вернуться назад

© "АМУЛЕТ" 2003 г. Тел/Факс.(495) 614-40-60, 614-41-60, Е-mail:sb@amulet-group.ru