В НИЦКБ обратились три основателя компании в сфере IT с просьбой найти каналы утечки информации. Они заметили, что все идеи, которые обсуждаются «за закрытыми дверями», попадают сразу к нескольким конкурентам. На первый взгляд, подозревать кого-то кроме самих же учредителей было сложно. Переговорная находилась в подвале, доступ – по ключу, который был только у них. Проверка помещения на наличие «прослушки» ничего не дала. Взаимоотношения в команде стали напряженными. Все подозревали друг друга. Мы взялись за работу. Для начала запросили юридические документы (устав компании, положение о конфиденциальности, SHA и другую документацию), биографические данные учредителей и имеющуюся у них информацию о конкурентах. Этого было достаточно, чтобы начать проверку. Мы оценили финансовую ответственность троих основателей. Негласно и аккуратно проверили каждого из них на потенциально рисковые моменты (большие кредиты, долги, азартные игры, наркотики). Из анализа полученных сведений стало понятно, что никто из них не заинтересован в «сливе». Эту версию можно было дальше не развивать. В то же время наши специалисты по OSINT (интернет-разведке) прошерстили все открытые и условно открытые источники информации, и через несколько дней кропотливой работы мы знали об их конкурентах, возможно, больше, чем они сами о себе. Не будем останавливаться на рутинных подробностях. Скажем только, что мы обнаружили связь между тремя компаниями: где-то были общие с компанией-заказчиком подрядчики, где-то родственники. Например, основатель одной компании был племянником сотрудника коммерческого отдела другой. Видя историю их взаимоотношений по фотографиям с общих мероприятий, взаимным лайкам и комментариям в соцсетях, мы предположили, что для того, чтобы получить нужную информацию всем трем компаниям достаточно одного источника утечки. Получив её, они благополучно между собой разделяют идеи и все довольны (кроме нашего клиента, конечно). Круг поиска сузился. Теперь, примерно понимая расклад сил, мы собрали наших клиентов в той самой переговорной и попросили воспроизвести «от» и «до» ход совещания. Двое открыли блокноты, третий взял несколько листов А4: «Вот мы садимся, начинаем расписывать идеи, дальше обсуждаем, то, что согласовали, переносим в компьютер». В этот момент мы видим, что тот, кто записывал на листе А4, рвет его и привычным движением выбрасывает в мусорное ведро. У нас возникает закономерный вопрос: «А кто здесь убирается?» Клиенты рассказали, что к ним приходит уборщица, назовем её Марина Петровна, которую они пропускают в переговорную, а сами в это время пьют чай в соседнем кабинете. Так мы нашли еще одного «неучтенного» человека, у которого пусть ненадолго, но есть доступ к «закрытой комнате». Проверили Марину Петровну, выяснили, что у нее большие финансовые трудности: уже полтора года болеет муж, и на его лечение уходит много денег. Переговоры с ней не были сложными – она простой человек, попавший в тяжелые обстоятельства. На все проверочные вопросы выдавала признаки, указывающие на ее неискренность. И когда поняла, что ей не верят, и осознала последствия своих действий, все рассказала. Однажды, когда она шла от офиса к метро, к ней подошел молодой человек и после недолгой светской беседы предложил платить за то, что она будет класть мусорные пакеты в определенное место. Марина Петровна по простоте душевной, подумала, что мусор не может навредить работодателю, а ей, благодаря выполнению этой странной просьбы, станет немного легче. Потому и согласилась. Канал утечки информации был найден, а мораль истории такова: в большинстве случаев конкурентам дорого, хлопотно и опасно ставить «жучки», взламывать компьютеры или смартфоны, чтобы узнать ваши секреты. Гораздо проще задействовать пресловутый «человеческий фактор».Сужаем круг поиска
История "Марины Петровны"
Вывод