近兩年有關(guān)信息泄露的事件時有發(fā)生:力拓泄密案宣判了,四名購買信息的被告被繩之以法;中國自主產(chǎn)權(quán)的3G標(biāo)準(zhǔn)TD-SCDMA每次招標(biāo)都還在進(jìn)行中,就有咨詢公司對外公布各廠商的份額;某運(yùn)營商召開內(nèi)部工作會議,幾天內(nèi)其會議內(nèi)容就被“權(quán)威”媒體轉(zhuǎn)載;國家統(tǒng)計局的月度經(jīng)濟(jì)指數(shù)還未公布,海外媒體就多次提前報道出準(zhǔn)確數(shù)據(jù)。
機(jī)密是這樣泄露的
以月度經(jīng)濟(jì)數(shù)據(jù)為例,泄露過程是這樣的:據(jù)路透社報道,2010年6月9日(國家統(tǒng)計局發(fā)布數(shù)據(jù)前兩天),在某券商會議上,中國政府關(guān)鍵部門的一位官員透露,5月份金融機(jī)構(gòu)新增貸款約6300億元人民幣,當(dāng)月居民消費(fèi)價格指數(shù)(CPI)同比上漲3.1%,為年內(nèi)首次突破政府設(shè)定的3%的目標(biāo);該官員還透露,中國5月份出口同比增長約50%,達(dá)1300億美元。這些數(shù)據(jù)與國家統(tǒng)計局發(fā)布的數(shù)據(jù)幾乎一模一樣。
根據(jù)路透社的發(fā)稿流程,未經(jīng)確實(shí)的內(nèi)容不會向外發(fā)布。因此,很明顯有能夠接觸到該信息的人,通過某種方式泄露了相關(guān)信息。2010年6月8日《21世紀(jì)經(jīng)濟(jì)報道》指出:“3、4月,國家統(tǒng)計局辦公室一名秘書與央行研究局宏觀經(jīng)濟(jì)研究處副研究員伍超明被有關(guān)部門帶走調(diào)查,迄今仍未回辦公室。相關(guān)人士說,可能與掌握的敏感數(shù)據(jù)外泄有關(guān)。其中伍超明多次給券商作報告?!边@兩位官員被“帶走”的原因很可能是違法向外泄露機(jī)密信息。
國內(nèi)很多行業(yè)都有出賣數(shù)據(jù)的“競爭情報”工作者,而且保證能夠提供一手的真實(shí)數(shù)據(jù)。這些數(shù)據(jù),很多都應(yīng)處于嚴(yán)格保密制度的管理下,有些甚至是企業(yè)生存的關(guān)鍵。能獲得這些信息成了某些人獲得非法收入的重要手段。獲得這些信息的行為屬于違法行為。
具體而言,與泄露機(jī)密信息相關(guān)的違法行為主要有:機(jī)密級別的行業(yè)統(tǒng)計數(shù)據(jù)、企業(yè)統(tǒng)計數(shù)據(jù)出賣;企業(yè)員工或利益相關(guān)人(如供應(yīng)商、渠道商)私自泄露其通過業(yè)務(wù)往來獲得的機(jī)密信息;咨詢公司主動獲得、交易機(jī)密數(shù)據(jù);第三方專家、大學(xué)教授等超越允許范圍提供涉密信息,無論是否獲得收益;企業(yè)原員工到新企業(yè)后,將自己知道的非公開信息提供給新公司;企業(yè)原員工利用過去的人脈,非法獲得原企業(yè)或行業(yè)信息;明知對方出售機(jī)密信息而購買;在正常的商業(yè)往來中,通過對話等方式故意套取機(jī)密信息等。
事實(shí)上,真正出賣原始保密信息的人非常少。幾乎所有的競爭情報分析工作都不需要機(jī)密數(shù)據(jù)支持。公開媒體、官方網(wǎng)站、財務(wù)報表等暴露出來的內(nèi)容,再加上對行業(yè)的長期跟蹤研究,洞悉企業(yè)的發(fā)展規(guī)律,對企業(yè)決策機(jī)制、決策特點(diǎn)的深入理解,已經(jīng)可以撰寫非常有價值的研究報告了。甚至一些當(dāng)事者都沒有意識到自己傳遞了相關(guān)信號,情報分析人員已經(jīng)據(jù)此清楚個中情形。
此外,為支持決策,還需要搜集部分雖未違法,但違反道德的灰色信息。這包括:媒體記者在采訪過程中,無意中獲得信息并公之于眾;行業(yè)協(xié)會、行業(yè)主管部門工作人員或其他人員有可能在不合適的時間公布涉及機(jī)密數(shù)據(jù),其行為已構(gòu)成泄密,但對合法的聽眾或通過網(wǎng)絡(luò)直播記錄等渠道獲得該內(nèi)容的人來說,屬于合法獲?。恍袠I(yè)分析師、研究人員基于自身對行業(yè)的了解和公開信息,對企業(yè)數(shù)據(jù)的推斷,屬于合法或灰色地帶等。
如何讓機(jī)密守口如瓶?
隱真 反競爭情報的基礎(chǔ)是機(jī)密信息保密,這就需要對信息傳播的全過程進(jìn)行分析,堵住信息泄露點(diǎn)。主要的反競爭情報策略包括:
·制度是前提,建立嚴(yán)格、明確的信息保密管理制度;
·員工入職應(yīng)簽署保密條款,離職應(yīng)再次明確相應(yīng)職責(zé),涉密人員應(yīng)謹(jǐn)慎選擇,并經(jīng)過信息保護(hù)專業(yè)知識培訓(xùn),對涉密人員和高級管理人員應(yīng)簽訂一定期限的同業(yè)禁入?yún)f(xié)議,涉密人員從公司離職時,應(yīng)提前數(shù)月調(diào)離可獲取機(jī)密信息的崗位;
·機(jī)密信息存儲地點(diǎn)要有嚴(yán)格的安全規(guī)定,包括保密、防火、防水等;
·機(jī)密信息的存取、流轉(zhuǎn)、借閱、復(fù)制等要有嚴(yán)格規(guī)定;
·盡可能減少關(guān)鍵信息的接觸者和傳播環(huán)節(jié);
·查閱涉密信息應(yīng)該在嚴(yán)格保密的環(huán)境中,尤其是電子信息,顯示屏上的信息可能被遠(yuǎn)程讀?。?br/> ·機(jī)密電子信息的存檔、讀取、復(fù)制、備份、加密、查看要有嚴(yán)格的規(guī)定,以免在傳輸過程中被第三方截獲;
·注意清除電腦、復(fù)印機(jī)、傳真機(jī)等設(shè)備的緩存和歷史記錄,以免泄密;
·機(jī)密電子信息編制、損毀時,涉密電子設(shè)備維修維護(hù)時,要嚴(yán)格設(shè)置流程,以免第三方從電子介質(zhì)中獲取信息,尤其是損壞的光盤、硬盤等存儲介質(zhì)上的保密信息應(yīng)及時銷毀,其格式化等操作后仍可能被專業(yè)設(shè)備讀取;
·談?wù)摫C苄畔?,必須在密閉的環(huán)境中,并與外界采取有效的物理隔離;
·在商業(yè)談判前應(yīng)明確,談判中可以涉及和不能涉及的內(nèi)容,并嚴(yán)格執(zhí)行;
·公司高管、新聞發(fā)言人、官方雜志、網(wǎng)站、博客、微博等的編輯,對外發(fā)布信息時,注意機(jī)密信息保護(hù);
·參加展覽交流,參加專業(yè)論壇發(fā)言,不應(yīng)涉及保密信息,如確需使用保密信息,應(yīng)書面征得高層管理人員及法務(wù)部門同意;
·向行業(yè)協(xié)會、行業(yè)主管機(jī)構(gòu)、社會統(tǒng)計機(jī)構(gòu)提交信息時,注意信息泄密行為;
·警惕原公司工作人員、行業(yè)協(xié)會工作人員、政府機(jī)構(gòu)工作人員、行業(yè)專家、知名教授等接觸機(jī)密信息;
·向第三方,如咨詢機(jī)構(gòu)提供機(jī)密信息前,應(yīng)簽署保密條款,并嚴(yán)格掌控其可直接或間接獲取的信息;
·提防競爭對手利用各種先進(jìn)的間諜技術(shù)竊取信息等。
其中最值得關(guān)注的是公司高管、新聞發(fā)言人、官方信息發(fā)布窗口。行業(yè)協(xié)會組織、政府管理機(jī)構(gòu)的統(tǒng)計部門、行業(yè)知名教授等都可能成為信息泄密點(diǎn)。
示假 反競爭情報的基礎(chǔ)是機(jī)密信息保密,但這只是“隱真”一對真實(shí)的機(jī)密信息進(jìn)行保護(hù),屬于被動防御。反競爭情報應(yīng)更進(jìn)一步,根據(jù)競爭對手信息搜集特點(diǎn),主動出擊,這包括“示假”,以及二者的組合。
“示假”就是根據(jù)信息傳播和競爭對手信息搜集的規(guī)律,有選擇地釋放一些虛假信息,造成對手分析錯誤,或優(yōu)先發(fā)布偏離主要戰(zhàn)略的信息,而將要推廣的關(guān)鍵信息放在最后一刻在全部釋放出來,以造成競爭對手誤解。
更高級的反情報策略是由公司高層和市場部門、公關(guān)部門,聯(lián)合發(fā)動的“隱真”和“示假”的組合,通過不同階段虛虛實(shí)實(shí)、不同渠道的信息發(fā)布,增加競爭對手的信息搜集、分析難度,既提升了媒體對公司的關(guān)注度,又不過早泄露公司的戰(zhàn)略企圖。越是關(guān)鍵的戰(zhàn)略轉(zhuǎn)型,越是競爭激烈的市場,越應(yīng)該通過“隱真”和“示假”組合來隱藏自己的戰(zhàn)略轉(zhuǎn)型,實(shí)力較小的公司更應(yīng)如此。
高密級區(qū)的反情報策略
隨著互聯(lián)網(wǎng)及通信技術(shù)的快速發(fā)展,信息傳遞越來越方便,拿手機(jī)拍照,然后發(fā)彩信或手機(jī)郵件,就可以快速地將機(jī)密信息傳遞給競爭對手,這就要求必須采取更為嚴(yán)格的反信息泄露措施。在密級較高的區(qū)域,應(yīng)采取如下舉措:
·嚴(yán)禁從外攜帶筆記本電腦、手機(jī)、U盤、IPAD、數(shù)碼相機(jī)、移動硬盤、電子書等電子設(shè)備進(jìn)入;
·應(yīng)屏蔽無線電信號,并對區(qū)域周邊的無線電信號做嚴(yán)格監(jiān)測及日志管理,保密工作所用設(shè)備應(yīng)去除物理連接以外的其他任何連接方式:
·嚴(yán)禁直接通過U盤、藍(lán)牙、紅外、WIFI等傳遞信息;
·應(yīng)嚴(yán)格控制在物理封閉的網(wǎng)絡(luò)內(nèi)進(jìn)行,涉密人員在公開場合及保密區(qū)域使用的手機(jī)、電腦等應(yīng)作物理隔離;
·密級較高的電子文件,存儲和調(diào)用過程應(yīng)全程加密,且應(yīng)與終端綁定,更換終端將不能解密該文件;
·涉密內(nèi)容交流應(yīng)在安全場所通過保密線路進(jìn)行,嚴(yán)格直接使用手機(jī)在公共場所談?wù)撁孛軆?nèi)容,嚴(yán)禁在郵箱、即時通訊工具中傳遞涉密內(nèi)容;
·如確需在區(qū)域外使用可能涉密內(nèi)容,應(yīng)有明確的審批流程及保密規(guī)定,并在監(jiān)督下嚴(yán)格執(zhí)行;
·涉密重要人物不應(yīng)直接或間接在互聯(lián)網(wǎng)等外部網(wǎng)絡(luò)上公布個人信息,如姓名、銀行賬號等(包括對網(wǎng)站管理者公布),必須使用時可采用匿名,且不定期更換;
·涉密重要人物在公開場合使用的移動互聯(lián)網(wǎng)終端(包括手機(jī)、筆記本電腦等)如與外界經(jīng)常聯(lián)系,應(yīng)不定期更