Определение корпоративного шпионажа

Оглавление:

Anonim

Несмотря на изображения в популярной культуре, корпоративный шпионаж - или скрытый (а иногда и преступный) шпионаж в компаниях-конкурентах - не очень похож на действия в шпионских фильмах или книгах. Вместо секретных проникновений, которым помогают люди, свисающие с кабелей или подключающиеся к телекоммуникационным системам, корпоративный шпионаж обычно осуществляется гораздо более приземленными методами. Кроме того, он может быть не таким безудержным или эпидемическим, как может предположить популярная культура. Тем не менее, существует опасение, что любые бизнес-процессы, связанные с запатентованными методами, материалами, продуктами или изобретениями, должны быть известны и учтены в корпоративных планах безопасности.

подсказки

  • Корпоративный шпионаж - это ненадлежащая или незаконная кража коммерческой тайны или других знаний, принадлежащих конкуренту с целью достижения конкурентного преимущества на рынке.

Что такое корпоративный шпионаж?

Ни один из исследований конкурентов не является корпоративным шпионажем, и на самом деле может быть сложно сформулировать одно точное определение этого термина. Одно работоспособное определение - это «ненадлежащее, незаконное и неэтичное хищение коммерческой тайны, принадлежащее конкуренту (или иногда враждебному иностранному государству) или принадлежащему одной компании, с целью достижения преимущества над этой компанией или страной ее происхождения. «.

Ключевыми аспектами корпоративного шпионажа являются коммерческие секреты, лежащие в основе шпионажа, а также конечная цель кражи - получение какого-либо конкурентного преимущества.

Что такое коммерческая тайна?

Что делает коммерческую тайну, как правило, определяется применимым законодательством, либо кодифицированным законом, либо, если такового не существует в конкретной юрисдикции, соответствующими опубликованными судебными заключениями (или «общим правом»).

На уровне штатов в США закон о единообразных торговых тайнах был принят 47 штатами, а также округом Колумбия. В своем тексте в разделе 1 (4) UTSA определяет коммерческие секреты как «информацию, включая формулу, шаблон, компиляцию, программу, устройство, метод, технику или процесс, которые (i) получают независимую экономическую ценность, фактическую или потенциальную, из-за того, что они не являются общеизвестными и не могут быть легко установлены с помощью надлежащих средств другими лицами, которые могут получить экономическую ценность от его раскрытия или использования, и (ii) являются предметом усилий, которые являются разумными в данных обстоятельствах для сохранения его секретности. »

Параметры в пунктах (i) и (ii) должны быть соблюдены, чтобы считаться коммерческой тайной в соответствии с UTSA. Таким образом, какой бы ни была информация, процесс или другой предмет, о котором идет речь, для того, чтобы быть коммерческой тайной, она должна быть ценной в том смысле, в каком она находится под пристальным вниманием компании, владеющей ею, которая должна принять какие-то разумные меры для сохранения безопасность и секретность предмета.

В государствах, в которых UTSA не был принят, определение «коммерческой тайны» является таким же, каким оно было до создания UTSA. Прецедентное право во всех юрисдикциях штатов, а также в федеральных судах определяло коммерческую тайну в несколько разных конкретных деталях. Однако, как правило, прецедентное право анализировало шесть отдельных факторов, прежде чем считать конкретную часть информации (или процесс или другой элемент) «коммерческой тайной»:

  • Насколько хорошо известна информация, кроме как внутри самой компании
  • Насколько известна информация сотрудникам рассматриваемой компании?
  • Насколько тесно компания защищала и охраняла информацию
  • Насколько ценна информация для компании, а также для ее конкурентов
  • Сколько энергии или денег компания потратила на создание или развитие информации?
  • Как легко часть информации может быть законно создана, продублирована или приобретена конкурентами

Закон об экономическом шпионаже 1996 года

В 1996 году Конгресс США принял Закон об экономическом шпионаже, чтобы дополнительно защитить корпоративные торговые секреты от незаконного присвоения или кражи. Какова цель Закона об экономическом шпионаже? История и споры, связанные с принятием закона, указывают на то, что Конгресс в первую очередь хотел усилить защиту интеллектуальной собственности. Поскольку ЕАОС было принято в первые годы цифровой эры, эти меры защиты будут способствовать дальнейшему развитию инноваций и прогресса в области компьютерных технологий.

ЕАОС кодифицировано в нескольких местах в Разделе 18 Свода законов США. Например, статья 1831 предусматривает уголовную ответственность за корпоративный шпионаж, когда он направляется или когда он напрямую приносит пользу иностранному правительству или агенту. Раздел 1832 устанавливает уголовную ответственность за любую коммерческую кражу коммерческой тайны, независимо от того, кому или что выгодна кража.

Другой аспект ЕЭЗ позволяет правительству через Генерального прокурора и Министерство юстиции конфисковать любую собственность или прибыль, полученную в результате любого преступного нарушения ЕЭЗ. Таким образом, если компания нарушает ЕАОС путем кражи коммерческой тайны у конкурента и за счет этой кражи получает прибыль в размере 1 млн. Долл. США, вся эта сумма подлежит так называемой конфискации. Оно может быть изъято правительством и использовано любым законным способом, который правительство считает разумным.

Кроме того, ЕАОС позволяет Генеральному прокурору подавать гражданские иски против тех, кто подозревается в попытке нарушить запреты ЕАОС, которые, возможно, еще не являются доказуемым уголовным делом. Кроме того, суды уполномочены издавать приказы и устанавливать любые условия, которые могут потребоваться для продолжения защиты коммерческой тайны, которая имеет отношение к делу, от публичного раскрытия.

Как защитить свой бизнес от корпоративного шпионажа

Помимо использования существующих правовых средств защиты, компания может помочь защитить себя от корпоративного шпионажа, приняв определенные меры предосторожности в повседневных деловых решениях.

Прежде всего, для любого бизнеса крайне важно предпринять разумные шаги для обеспечения потока информации в любом формате, будь то цифровой или бумажный. Чтобы предотвратить кражу данных, файлов и конфиденциальной информации или ее несанкционированное копирование, изучите доступность технологии, которая использует шифрование, маркировку данных, безопасную классификацию и машинное обучение. Подход с полным спектром, который защищает информацию и затрудняет доступ к ней и ее поиск, а также анализирует аномалии в использовании, хранении и извлечении этих данных, является золотым стандартом.

Конечно, то, что имеет смысл для каждого бизнеса, будет зависеть от потребностей компании в информации и данных, технологии, которая уже внедрена, и бюджета компании. Что-то такое простое и относительно простое, как ограничение использования копировальных устройств с помощью персонализированных ПИН-кодов, может быть достаточным для покрытия большинства рисков для малых предприятий с минимальной потребностью в защите информации.

Еще один упрощенный подход к информационной безопасности - принятие политик безопасности посетителей. Как минимум, требуя, чтобы гости и посетители проходили регистрацию в центральном месте, предоставляли некоторую форму идентификации и получали значок посетителя, и официальный эскорт может иметь большое значение для контроля доступа неуполномоченным персоналом. В качестве дополнительного контроля некоторые крупные компании используют значки посетителей, которые включают в себя фотографии посетителя в тот же день, цветовое кодирование и даты истечения срока действия _._ Эти более строгие политики стали более эффективными благодаря добавлению обучения сотрудников политикам безопасности посетителей. Таким образом, любой сотрудник на любом уровне корпорации, который замечает посетителя без соответствующего пропуска или пропуска посетителя, будет знать, что делать для обеспечения соблюдения политики.

Физическая безопасность корпоративного кампуса и любых зданий, которые он занимает, также является важным аспектом защиты интеллектуальной собственности и коммерческой тайны. Проектирование зданий, которые имеют большие потери от дорог общего пользования и которые защищены защищенным и ограниченным доступом к парковке через контролируемые ворота, значительно минимизирует доступ корпоративного шпиона к защищенной информации, данным и интеллектуальной собственности. Тем не менее, даже посадка дополнительных деревьев и кустарников может обеспечить небольшую дополнительную безопасность для компаний без бюджета, чтобы добавить такие масштабные защитные меры и благоустройство территории. Некоторые из самых нетехнологичных случаев корпоративного шпионажа включали простой процесс разбрасывания выброшенного мусора; ограничение доступа к мусору с воротами или закрытыми корпусами значительно снижает этот риск.

Внутренне здания должны быть оборудованы камерами безопасности, которые записывают на диск хранения, который не будет перезаписан в течение нескольких дней. Зона действия камеры должна быть ориентирована на общие входы и передние, а также на внешние чувствительные рабочие зоны, где они могут поймать аномальное поведение или посторонних агентов.

Наконец, обучение ваших сотрудников серьезности корпоративного шпионажа, методам, с помощью которых он может происходить, и тому, как они могут помочь минимизировать этот риск для компании, имеет важное значение. Подчеркните, насколько важно воздерживаться от обсуждения корпоративных секретов в общественных местах или в местах, где другие могут услышать, таких как места для курения на открытом воздухе. Добавление водных объектов, таких как большие открытые фонтаны, вблизи этих мест может усложнить хитрым конкурентам подслушивание.

Конкурентный (конкурентный) интеллект против корпоративного шпионажа

В чем разница между конкурентной разведкой или конкурентной разведкой и корпоративным шпионажем? Очень короткий ответ может быть «если это незаконно, это корпоративный шпионаж». Однако этот ответ не полностью отражает реалии правовой системы, а также ничего не помогает законопослушным владельцам бизнеса выяснить, какие законные средства Оценка конкурса открыта для них.

Конкурентная разведка, несомненно, ценная для любого умного, амбициозного бизнеса. Выясните, что делают ваши конкуренты, что работает для них, а также узнайте, что не работает вообще, и вы сможете более эффективно разрабатывать стратегию для своего бизнеса. Изучение того, в чем превосходят ваши конкуренты и с чем они борются, поможет вам лучше и точнее дифференцировать свой собственный бизнес. Как вы можете на законных основаниях исследовать вашего конкурента и получить ценные сведения о том, что они делают, не нарушая закона? Некоторые из наиболее эффективных методов на самом деле самые простые.

Например, начните с настройки оповещений поисковой системы для брендов и названий ваших конкурентов. Кроме того, просмотрите ваши местные, региональные и технические или профессиональные газеты и публикации. Ищите все, что связано с вашими конкурентами или их основными сотрудниками. Даже небольшая разговорчивая статья об обеденном выступлении в местной благотворительной организации может раскрыть что-то полезное. Когда люди думают, что они просто разговаривают с небольшой, локальной аудиторией, они могут весьма настойчиво обсуждать текущие и будущие планы.

Также совершенно законно слушать то, что ваш конкурент публично говорит на выставках и конференциях. Узнайте, где ключевые сотрудники вашего конкурента выступают или проводят конференции или групповые дискуссии, и посетите эти мероприятия. Делайте отличные заметки. То же самое касается посещения выставок и других презентаций.

Узнайте, предлагает ли ваш конкурент туры по их фабрике или другим помещениям. Производители часто предлагают экскурсии по заводу, которые могут обсудить новые производственные линии или планы на будущее. Пока тур предлагается открыто и вы не пытаетесь прослушивать частные разговоры или красть образцы, нет ничего противозаконного в том, чтобы брать тур с другими представителями общественности.

Наконец, тщательно изучите присутствие вашего конкурента в сети. Оцените и проанализируйте его веб-сайт, а также просмотрите все его сайты и аккаунты в социальных сетях. Если компания предлагает список рассылки электронной почты, подпишитесь на него, используя адрес электронной почты, не связанный с вашей компанией. Часто компания начинает объявлять предварительные планы этим спискам и подписчикам, прежде чем участвовать в публичной кампании любого рода.