竊聽(tīng)設(shè)備/監(jiān)聽(tīng)設(shè)備/竊聽(tīng)/反竊聽(tīng)/防竊聽(tīng)
在前面的內(nèi)容中:我們描述了在哪些情況下你需要尋找反間諜技術(shù)支持。
在第二部分內(nèi)容中,讓我們首先正確理解“間諜”和“反間諜”,再來(lái)談一談如何挑選反間諜顧問(wèn)。
首先,沒(méi)有空穴來(lái)風(fēng)。如果在現(xiàn)實(shí)中沒(méi)有任何問(wèn)題,竊聽(tīng)和間諜行為這些詞是不會(huì)憑空出現(xiàn)在你腦子中的。
成功的竊聽(tīng)和間諜攻擊行為都是你從來(lái)沒(méi)聽(tīng)到過(guò)的,因?yàn)槿绻懵?tīng)說(shuō)過(guò)就證明它是失敗的。竊聽(tīng)本身就是一種隱秘的行為。這就好比航空事故的曝光率。只有“部分成功”的民航飛行才會(huì)上頭條。水門(mén)事件就是一個(gè)經(jīng)典的間諜行動(dòng)失敗案例。這種表面的平靜給了受害者一種安全的錯(cuò)覺(jué)。信息竊取不僅是普遍的、隱形的,更是悄無(wú)聲息的。對(duì)間諜活動(dòng)的發(fā)現(xiàn)主要靠當(dāng)事人的直覺(jué)和事先準(zhǔn)備。
間諜在如今社會(huì)已經(jīng)成為一種常見(jiàn)的活動(dòng)
一、竊聽(tīng)和間諜可以損害甚至毀掉你的公司
記錄在案的竊聽(tīng)和間諜活動(dòng)已多次表明,如果不加控制,他們最終會(huì)越過(guò)底線(xiàn),毀掉你的競(jìng)爭(zhēng)優(yōu)勢(shì),把你的公司榨干。
二、間諜活動(dòng)是可以預(yù)防的
信息就像任何其他企業(yè)資產(chǎn)一樣。 管理層有責(zé)任保護(hù)它。 如果由于保護(hù)措施不當(dāng)導(dǎo)致此資產(chǎn)丟失,股東可以主張疏忽行為并讓公司高管負(fù)責(zé)。 簡(jiǎn)單的LAG(鎖,警報(bào)和警衛(wèi))看起來(lái)不是適當(dāng)?shù)谋Wo(hù)。
三、法律只保護(hù)那些自我保護(hù)的人
你不能在法庭上邊哭邊說(shuō):“他們偷走了我的商業(yè)秘密”,并期待幫助。 你必須向法庭出示自己保護(hù)商業(yè)機(jī)密所做出的努力。簡(jiǎn)單的LAG是不夠的。
· 反間諜不是DIY小項(xiàng)目
· 不要隨便購(gòu)買(mǎi)簡(jiǎn)單的反竊聽(tīng)探測(cè)器械
· 不要扮演偵探
· 不要雇傭私人偵探并讓他們扮演反竊聽(tīng)專(zhuān)家
這是嚴(yán)重的事情。反間諜工作是安全領(lǐng)域的專(zhuān)業(yè)技能。 可以尋求專(zhuān)業(yè)反竊聽(tīng)服務(wù)商。
四、找到一家有專(zhuān)業(yè)信譽(yù)的竊聽(tīng)檢測(cè)和反間諜顧問(wèn)
聯(lián)系專(zhuān)門(mén)從事電子竊聽(tīng)檢查、信息安全和反間諜安全顧問(wèn)。對(duì)這類(lèi)專(zhuān)家做出識(shí)別。因?yàn)檎嬲男屑覕?shù)量太少,偽裝的騙子太多。
· 聯(lián)系多家公司安全總監(jiān)??纯此麄儠?huì)推薦誰(shuí)。只相信第一手建議。
· 請(qǐng)與行業(yè)協(xié)會(huì)聯(lián)系進(jìn)行推介。國(guó)際專(zhuān)業(yè)安全顧問(wèn)協(xié)會(huì)(International Association of Professional Security Consultants)
· 不要通過(guò)網(wǎng)絡(luò)搜索。誰(shuí)都可以制作一個(gè)網(wǎng)站,并說(shuō)他們很專(zhuān)業(yè)。
五、安全顧問(wèn)應(yīng)該做什么
一旦找到了幾家候選公司,多花一點(diǎn)時(shí)間做出正確的選擇。這將是一次長(zhǎng)期的合作關(guān)系,包括:
· 定期對(duì)敏感區(qū)域內(nèi)新安放的竊聽(tīng)竊視設(shè)備進(jìn)行檢測(cè)。
· 信息安全調(diào)查(不要雇用只會(huì)檢查在房間和電話(huà)內(nèi)安裝竊聽(tīng)器的人,這就像只在整個(gè)建筑物內(nèi)裝上了一把鎖,信息竊取也有很多非電子手段)。
· 面試安全顧問(wèn)時(shí),一定要仔細(xì)詢(xún)問(wèn)他的職業(yè)背景,并對(duì)他提供的信息進(jìn)行核實(shí),你會(huì)發(fā)現(xiàn)這樣一種固定模式:
· 真正的反間諜顧問(wèn)更看重提高自己的專(zhuān)業(yè)技能。
· 技術(shù)性反監(jiān)視對(duì)策(TSCM)不是洗衣店提供的菜單式一項(xiàng)或多項(xiàng)技能挑選服務(wù)。
· 10年以上綜合安保和電子對(duì)抗經(jīng)驗(yàn)是司空見(jiàn)慣的。
六、還有,以下幾點(diǎn)問(wèn)題必須要得到滿(mǎn)意的答復(fù):
· 正式的安全/電子相關(guān)教育。
· 使用的儀器類(lèi)型。
· 保險(xiǎn)證明。
· 專(zhuān)業(yè)機(jī)構(gòu)。
· 安全行業(yè)專(zhuān)業(yè)認(rèn)證,例如 認(rèn)證保護(hù)專(zhuān)家(CPP),認(rèn)證信息安全經(jīng)理(CISM)等)。
· 基于知識(shí)和服務(wù)的費(fèi)用,而不是按小時(shí)計(jì)費(fèi)或固定費(fèi)率。
· 不從其安全產(chǎn)品建議中獲利的政策。
七、還有一些主觀的考量標(biāo)準(zhǔn),比如:
· 私人交情
· 得當(dāng)?shù)闹b和舉止
不要貪圖對(duì)方“含差旅費(fèi)用”或者“餐飲標(biāo)準(zhǔn)更低”這些小便宜而選擇不稱(chēng)職的服務(wù)商。一定要選擇你能找到的優(yōu)秀的服務(wù)商,因?yàn)槟阒挥幸淮螜C(jī)會(huì)“做對(duì)”。跟你要保護(hù)的公司價(jià)值相比,這些小開(kāi)支根本不值一提。
反工業(yè)間諜安全顧問(wèn)的工作職責(zé)中“顯眼”的一項(xiàng)就是物理安全檢測(cè)——也就是對(duì)竊聽(tīng)竊視設(shè)備進(jìn)行搜索。這也是客戶(hù)容易理解的一項(xiàng)工作。
一位專(zhuān)業(yè)知識(shí)深厚的安全顧問(wèn)重要的工作就是要揭開(kāi)物理安全檢測(cè)工作的神秘面紗。 你可以要求你的安全顧問(wèn)在你所能理解的知識(shí)水平范圍之內(nèi)講清楚物理安全檢測(cè)工作的流程, 每個(gè)細(xì)節(jié)都可以、也應(yīng)該使用普通人能夠理解的非專(zhuān)業(yè)方式去講解。如果你的顧問(wèn)故意使用專(zhuān)業(yè)術(shù)語(yǔ)對(duì)任何工作項(xiàng)目閃爍其詞,那么他就有可能在掩飾自己對(duì)這項(xiàng)工作的不了解。 從顧問(wèn)的角度來(lái)看,你知道的越多,你就會(huì)越懂得并且越欣賞他們所付出的努力。
跟廣告標(biāo)語(yǔ)的宣傳相反,在竊聽(tīng)檢測(cè)不存在“客戶(hù)自己搞定”的魔法。你不可能撥打一個(gè)電話(huà)號(hào)碼就能搞清楚你的手機(jī)是否已經(jīng)被竊聽(tīng)了,也沒(méi)有一臺(tái)具體設(shè)備可以檢測(cè)所有類(lèi)型的竊聽(tīng)設(shè)備,更不可能購(gòu)買(mǎi)一臺(tái)小裝置就解決所有線(xiàn)路搭接和被“黑”的威脅。電子竊聽(tīng)偵測(cè)是一項(xiàng)需要先進(jìn)設(shè)備、專(zhuān)業(yè)技能和體力勞動(dòng)的工作。當(dāng)你的安全顧問(wèn)對(duì)敏感區(qū)域進(jìn)行檢查的時(shí)候,你可能會(huì)看到一位到三位專(zhuān)業(yè)檢測(cè)人員,還有一些價(jià)值不菲的電子測(cè)試設(shè)備。
竊聽(tīng)
設(shè)備/監(jiān)聽(tīng)設(shè)備/竊聽(tīng)/反竊聽(tīng)/防竊聽(tīng)
?