Здавалка
Главная | Обратная связь

Методы работы злоумышленника



 

В организационном плане злоумышленник чаще всего использует следующие приемы взаимодействия с персоналом фирмы:

 

- поступление на работу в фирму на второстепенную должность и установление доверительных и иных отношений с сотрудниками, владеющими ценной информацией;

 

- установление злоумышленником, не работающим в фирме, разнообразных взаимоотношений с сотрудником этой фирмы, который становится его соучастником;

 

- использование злоумышленником для достижения своих целей ошибочных действий персонала или умышленного провоцирования неправильных действий персонала.

 

Прежде всего можно выделить так называемое осознанное сотрудничество работника фирмы со злоумышленником. К такому сотрудничеству можно отнести:

- инициативное сотрудничество работника с целью мести руководству или коллективу фирмы или в результате подкупа, регулярной оплаты постоянных услуг, по причине психической неуравновешенности и т.п.;

- формирование сообщества - злоумышленника и его сообщника, помощника, работающего на основе убеждения в справедливости взглядов злоумышленника, дружеских и иных отношений, взаимопомощи и т.п.;

- личное убеждение работника в противоправных действиях руководства организации или их моральном разложении;

- склонение (принуждение, побуждение) к сотрудничеству путем обманных действий, изменения взглядов или моральных принципов путем убеждения, вымогательства, шантажа, использования отрицательных черт характера - лживости, меркантильности, амбициозности, иногда путем физического насилия.

Наиболее частым, достаточно опасным и трудно выявляемым является использование работника фирмы для неосознанного сотрудничества:

- переманивание ценных и осведомленных специалистов обещанием лучшего материального вознаграждения, лучшими условиями труда и иными преимуществами ("кража мозгов");

- ложная инициатива в приеме работника на высокооплачиваемую работу в конкурирующую организацию, выведывание в процессе собеседования необходимых конфиденциальных сведений и затем отказ в приеме;

- выведывание ценной информации у работника с помощью подготовленной системы (схемы) вопросов на научных конференциях, встречах с прессой, на выставках, в личных беседах в служебной и неслужебной обстановке;

- подслушивание и записывание на диктофон разговоров работников фирмы в служебных и неслужебных помещениях, в процессе переговоров и приема посетителей, в транспорте, на банкетах, домашней обстановке, при общении с друзьями и знакомыми;

- прослушивание служебных и личных телефонов работников; перехват телексов, телеграмм, факсов, сообщений по электронной почте, вскрытие и ознакомление со служебной и личной корреспонденцией руководства фирмы, работников (иногда при содействии секретаря);

- получение злоумышленником от работника нужной информации, когда сотрудник находится в состоянии алкогольного опьянения, под действием наркотиков, психотропных препаратов, внушения, гипноза, приведения злоумышленником работника в бессознательное состояние, не позволяющее адекватно оценивать свои действия и легко меняющее убеждение.

От персонала информация легко переходит к злоумышленнику за счет:

- слабого знания персоналом требований и правил защиты информации;

- злостного или безответственного невыполнения работником правил защиты информации;

- использования экстремальных ситуаций в помещениях фирмы и происшествий с персоналом: пожара (или инсценирования пожара), нападения, плохого самочувствия сотрудника в транспорте, отключения электропитания в помещениях фирмы, организации паники и т.п.;

- ошибочных или безответственных действий персонала.

Ошибочные и безответственные действия персонала обычно подразделяются на две группы:

- не провоцированные злоумышленником: взятие конфиденциальных документов на дом, оставление без надзора документа или загруженного компьютера, выбрасывание в мусорную корзину черновиков и копий конфиденциальных документов, использование конфиденциальной информации в открытых публикациях, ошибочная выдача конфиденциального документа сотруднику, не имеющему к нему доступа и т.п.;

- провоцированные злоумышленником: предоставление конфиденциальной информации на ложные социологические и другие опросы, прохождение сотрудником ложного анкетирования, обман сотрудника, выдающего документы, допуск в режимное помещение постороннего лица (злоумышленника или его сообщника), пропуск на территорию фирмы неустановленных лиц, общение со злоумышленником, выдающим себя за представителя другой фирмы или организации.

 

Результативность обмана зависит от подготовки, интуиции и сообразительности работников фирмы, которых провоцируют на ошибочные действия, их умения оценивать ситуацию, поведение человека, быстро анализировать полученные от него документы. Работники должны быть обучены и готовы к противодействию подобным действиям злоумышленника или его сообщников, посторонних лиц.

Хорошие деловые отношения обычно складываются у злоумышленника с работниками, которые обижены на руководство фирмы или структурного подразделения, незаслуженно забыты при выдвижении на должность или повышение оклада, не получившими материального или морального поощрения за успехи в работе, испортившими отношения с коллективом или неформальным лидером коллектива.

Неустойчивый и сложный психологический климат в коллективе фирмы является надежной основой для успешной работы даже не очень опытного злоумышленника и его помощников.

Личные и бытовые затруднения работника, на которые не обращает внимания руководство фирмы, также являются хорошей почвой для работы с ним злоумышленника. Например: временные материальные затруднения, жилищные проблемы, тяжелые заболевания близких людей, трудности с детьми, шантаж криминальных элементов и т. п.

Чаще всего злоумышленник выявляет работников, обладающих человеческими слабостями, которые можно развивать и использовать с пользой для его дела. Например: болтливость сотрудников, легкомыслие, стремление к развлечениям и участию в сомнительных мероприятиях, любовь к подаркам и незаработанным деньгам, другие качества, которые формируют безответственность, создают фактическую основу для шантажа и угроз и, естественно, ведут к разглашению тайны фирмы.

Во всех случаях злоумышленник с успехом использует: лесть, обещания, сочувствие, подарки, установление дружеских и близких отношений, одалживание денег и т.п. Он играет также на естественном стремлении работника показаться более компетентным, осведомленным и значимым в делах фирмы, особенно если этот работник находится в состоянии алкогольного опьянения или действия наркотика.

Но наиболее частой причиной разглашения секретов фирмы является низкий культурный и образовательный уровень работника, банальная человеческая глупость или неумение работника оценивать ситуацию, незнание методов эффективного противодействия злоумышленнику, т.е. плохой подбор персонала.

В результате незнания или игнорирования правил защиты конфиденциальная информация несанкционированно разглашается на общедоступных научных семинарах, выставках, официальных и неофициальных встречах и презентациях, особенно коллегам по профессии и журналистам. Очень опасны лица, уволенные из фирмы и владеющие конфиденциальными сведениями.

Следовательно, даже поверхностный анализ некоторых способов добывания конфиденциальной информации, которые используют злоумышленники при содействии персонала, показывает, что система защиты секретов фирмы должна прежде всего основываться на тщательном отборе персонала, анализе его личных и моральных качеств, обучении сотрудников правилам защиты информации и противодействия злоумышленникам, создании в фирме здорового психологического климата.







©2015 arhivinfo.ru Все права принадлежат авторам размещенных материалов.