竊聽設(shè)備/監(jiān)聽設(shè)備/竊聽/反竊聽/防竊聽
在前面的內(nèi)容中:我們描述了在哪些情況下你需要尋找反間諜技術(shù)支持。
在第二部分內(nèi)容中,讓我們首先正確理解“間諜”和“反間諜”,再來談一談如何挑選反間諜顧問。
首先,沒有空穴來風(fēng)。如果在現(xiàn)實(shí)中沒有任何問題,竊聽和間諜行為這些詞是不會(huì)憑空出現(xiàn)在你腦子中的。
成功的竊聽和間諜攻擊行為都是你從來沒聽到過的,因?yàn)槿绻懵犝f過就證明它是失敗的。竊聽本身就是一種隱秘的行為。這就好比航空事故的曝光率。只有“部分成功”的民航飛行才會(huì)上頭條。水門事件就是一個(gè)經(jīng)典的間諜行動(dòng)失敗案例。這種表面的平靜給了受害者一種安全的錯(cuò)覺。信息竊取不僅是普遍的、隱形的,更是悄無聲息的。對(duì)間諜活動(dòng)的發(fā)現(xiàn)主要靠當(dāng)事人的直覺和事先準(zhǔn)備。
間諜在如今社會(huì)已經(jīng)成為一種常見的活動(dòng)
一、竊聽和間諜可以損害甚至毀掉你的公司
記錄在案的竊聽和間諜活動(dòng)已多次表明,如果不加控制,他們最終會(huì)越過底線,毀掉你的競(jìng)爭優(yōu)勢(shì),把你的公司榨干。
二、間諜活動(dòng)是可以預(yù)防的
信息就像任何其他企業(yè)資產(chǎn)一樣。 管理層有責(zé)任保護(hù)它。 如果由于保護(hù)措施不當(dāng)導(dǎo)致此資產(chǎn)丟失,股東可以主張疏忽行為并讓公司高管負(fù)責(zé)。 簡單的LAG(鎖,警報(bào)和警衛(wèi))看起來不是適當(dāng)?shù)谋Wo(hù)。
三、法律只保護(hù)那些自我保護(hù)的人
你不能在法庭上邊哭邊說:“他們偷走了我的商業(yè)秘密”,并期待幫助。 你必須向法庭出示自己保護(hù)商業(yè)機(jī)密所做出的努力。簡單的LAG是不夠的。
· 反間諜不是DIY小項(xiàng)目
· 不要隨便購買簡單的反竊聽探測(cè)器械
· 不要扮演偵探
· 不要雇傭私人偵探并讓他們扮演反竊聽專家
這是嚴(yán)重的事情。反間諜工作是安全領(lǐng)域的專業(yè)技能。 可以尋求專業(yè)反竊聽服務(wù)商。
四、找到一家有專業(yè)信譽(yù)的竊聽檢測(cè)和反間諜顧問
聯(lián)系專門從事電子竊聽檢查、信息安全和反間諜安全顧問。對(duì)這類專家做出識(shí)別。因?yàn)檎嬲男屑覕?shù)量太少,偽裝的騙子太多。
· 聯(lián)系多家公司安全總監(jiān)。看看他們會(huì)推薦誰。只相信第一手建議。
· 請(qǐng)與行業(yè)協(xié)會(huì)聯(lián)系進(jìn)行推介。國際專業(yè)安全顧問協(xié)會(huì)(International Association of Professional Security Consultants)
· 不要通過網(wǎng)絡(luò)搜索。誰都可以制作一個(gè)網(wǎng)站,并說他們很專業(yè)。
五、安全顧問應(yīng)該做什么
一旦找到了幾家候選公司,多花一點(diǎn)時(shí)間做出正確的選擇。這將是一次長期的合作關(guān)系,包括:
· 定期對(duì)敏感區(qū)域內(nèi)新安放的竊聽竊視設(shè)備進(jìn)行檢測(cè)。
· 信息安全調(diào)查(不要雇用只會(huì)檢查在房間和電話內(nèi)安裝竊聽器的人,這就像只在整個(gè)建筑物內(nèi)裝上了一把鎖,信息竊取也有很多非電子手段)。
· 面試安全顧問時(shí),一定要仔細(xì)詢問他的職業(yè)背景,并對(duì)他提供的信息進(jìn)行核實(shí),你會(huì)發(fā)現(xiàn)這樣一種固定模式:
· 真正的反間諜顧問更看重提高自己的專業(yè)技能。
· 技術(shù)性反監(jiān)視對(duì)策(TSCM)不是洗衣店提供的菜單式一項(xiàng)或多項(xiàng)技能挑選服務(wù)。
· 10年以上綜合安保和電子對(duì)抗經(jīng)驗(yàn)是司空見慣的。
六、還有,以下幾點(diǎn)問題必須要得到滿意的答復(fù):
· 正式的安全/電子相關(guān)教育。
· 使用的儀器類型。
· 保險(xiǎn)證明。
· 專業(yè)機(jī)構(gòu)。
· 安全行業(yè)專業(yè)認(rèn)證,例如 認(rèn)證保護(hù)專家(CPP),認(rèn)證信息安全經(jīng)理(CISM)等)。
· 基于知識(shí)和服務(wù)的費(fèi)用,而不是按小時(shí)計(jì)費(fèi)或固定費(fèi)率。
· 不從其安全產(chǎn)品建議中獲利的政策。
七、還有一些主觀的考量標(biāo)準(zhǔn),比如:
· 私人交情
· 得當(dāng)?shù)闹b和舉止
不要貪圖對(duì)方“含差旅費(fèi)用”或者“餐飲標(biāo)準(zhǔn)更低”這些小便宜而選擇不稱職的服務(wù)商。一定要選擇你能找到的優(yōu)秀的服務(wù)商,因?yàn)槟阒挥幸淮螜C(jī)會(huì)“做對(duì)”。跟你要保護(hù)的公司價(jià)值相比,這些小開支根本不值一提。
反工業(yè)間諜安全顧問的工作職責(zé)中“顯眼”的一項(xiàng)就是物理安全檢測(cè)——也就是對(duì)竊聽竊視設(shè)備進(jìn)行搜索。這也是客戶容易理解的一項(xiàng)工作。
一位專業(yè)知識(shí)深厚的安全顧問重要的工作就是要揭開物理安全檢測(cè)工作的神秘面紗。 你可以要求你的安全顧問在你所能理解的知識(shí)水平范圍之內(nèi)講清楚物理安全檢測(cè)工作的流程, 每個(gè)細(xì)節(jié)都可以、也應(yīng)該使用普通人能夠理解的非專業(yè)方式去講解。如果你的顧問故意使用專業(yè)術(shù)語對(duì)任何工作項(xiàng)目閃爍其詞,那么他就有可能在掩飾自己對(duì)這項(xiàng)工作的不了解。 從顧問的角度來看,你知道的越多,你就會(huì)越懂得并且越欣賞他們所付出的努力。
跟廣告標(biāo)語的宣傳相反,在竊聽檢測(cè)不存在“客戶自己搞定”的魔法。你不可能撥打一個(gè)電話號(hào)碼就能搞清楚你的手機(jī)是否已經(jīng)被竊聽了,也沒有一臺(tái)具體設(shè)備可以檢測(cè)所有類型的竊聽設(shè)備,更不可能購買一臺(tái)小裝置就解決所有線路搭接和被“黑”的威脅。電子竊聽偵測(cè)是一項(xiàng)需要先進(jìn)設(shè)備、專業(yè)技能和體力勞動(dòng)的工作。當(dāng)你的安全顧問對(duì)敏感區(qū)域進(jìn)行檢查的時(shí)候,你可能會(huì)看到一位到三位專業(yè)檢測(cè)人員,還有一些價(jià)值不菲的電子測(cè)試設(shè)備。
竊聽
設(shè)備/監(jiān)聽設(shè)備/竊聽/反竊聽/防竊聽
?