在前面的內容中:我們描述了在哪些情況下你需要尋找反間諜技術支持。
在第二部分內容中,讓我們首先正確理解“間諜”和“反間諜”,再來談一談如何挑選反間諜顧問。
首先,沒有空穴來風。如果在現實中沒有任何問題,竊聽和間諜行為這些詞是不會憑空出現在你腦子中的。
成功的竊聽和間諜攻擊行為都是你從來沒聽到過的,因為如果你聽說過就證明它是失敗的。竊聽本身就是一種隱秘的行為。這就好比航空事故的曝光率。只有“部分成功”的民航飛行才會上頭條。水門事件就是一個經典的間諜行動失敗案例。這種表面的平靜給了受害者一種安全的錯覺。信息竊取不僅是普遍的、隱形的,更是悄無聲息的。對間諜活動的發現主要靠當事人的直覺和事先準備。
間諜在如今社會已經成為一種常見的活動
一、竊聽和間諜可以損害甚至毀掉你的公司
記錄在案的竊聽和間諜活動已多次表明,如果不加控制,他們最終會越過底線,毀掉你的競爭優勢,把你的公司榨干。
二、間諜活動是可以預防的
信息就像任何其他企業資產一樣。 管理層有責任保護它。 如果由于保護措施不當導致此資產丟失,股東可以主張疏忽行為并讓公司高管負責。 簡單的LAG(鎖,警報和警衛)看起來不是適當的保護。
三、法律只保護那些自我保護的人
你不能在法庭上邊哭邊說:“他們偷走了我的商業秘密”,并期待幫助。 你必須向法庭出示自己保護商業機密所做出的努力。簡單的LAG是不夠的。
反間諜不是DIY小項目
不要隨便購買簡單的反竊聽探測器械
不要扮演偵探
不要雇傭私人偵探并讓他們扮演反竊聽專家
這是嚴重的事情。反間諜工作是安全領域的專業技能。 可以尋求專業反竊聽服務商。
四、找到一家有專業信譽的竊聽檢測和反間諜顧問
聯系專門從事電子竊聽檢查、信息安全和反間諜安全顧問。對這類專家做出識別。因為真正的行家數量太少,偽裝的騙子太多。
聯系多家公司安全總監。看看他們會推薦誰。只相信第一手建議。
請與行業協會聯系進行推介。國際專業安全顧問協會(International Association of Professional Security Consultants)
不要通過網絡搜索。誰都可以制作一個網站,并說他們很專業。
五、安全顧問應該做什么
一旦找到了幾家候選公司,多花一點時間做出正確的選擇。這將是一次長期的合作關系,包括:
定期對敏感區域內最新安放的竊聽竊視設備進行檢測。
信息安全調查(不要雇用只會檢查在房間和電話內安裝竊聽器的人,這就像只在整個建筑物內裝上了一把鎖,信息竊取也有很多非電子手段)。
面試安全顧問時,一定要仔細詢問他的職業背景,并對他提供的信息進行核實,你會發現這樣一種固定模式:
真正的反間諜顧問更看重提高自己的專業技能。
技術性反監視對策(TSCM)不是洗衣店提供的菜單式一項或多項技能挑選服務。
10年以上綜合安保和電子對抗經驗是司空見慣的。
大多數州都需要許可證和保證金。 選擇那些持有許可證書、收取保證金和保險費用的服務商,即使從別的州才能找到一個。
六、還有,以下幾點問題必須要得到滿意的答復:
正式的安全/電子相關教育。
使用的儀器類型。
保險證明。
專業機構。
安全行業專業認證,例如 認證保護專家(CPP),認證信息安全經理(CISM)等)。
基于知識和服務的費用,而不是按小時計費或固定費率。
不從其安全產品建議中獲利的政策。
七、還有一些主觀標準也需要考慮。
私人交情
得當的著裝和舉止
抵制先生繞過先生的誘惑幾乎一樣好,只是因為涉及一些旅行費用,或者報價不是最低的。這是虛假的經濟。使用你能找到的最好的人。你可能只有一次機會“做對了”。與你所保護的價值相比,費用和開支是微不足道的。
反間諜顧問工作中最明顯的部分是技術監督對策掃描:尋找竊聽設備。這也是客戶最不理解的任務。
一位有知識的顧問將把消除這個謎團作為首要任務。預計將按照與您先前的知識水平相當的方式接受對抗措施的教育。所有事情都可以并且應該以人際關系來解釋。故意隱藏在任何專業術語背后都是粗魯的,應該始終引起你對演講者真正能力的懷疑。從顧問的角度來看,你知道的越多,你越會以你的名義贊賞他們的努力。
與可能看到的廣告相反,在竊聽檢測中沒有自己動手的魔力。您無法撥打特殊的電話號碼以查看您的手機是否被竊聽。沒有任何一種儀器可以檢測到你所有的錯誤。沒有任何小工具可以保護你免受所有竊聽者和黑客的攻擊。電子竊聽檢測是勞動和設備密集型的艱苦工作。當您的顧問對您的敏感區域進行檢查時,您可能會遇到一到三個額外的技術人員,以及六位數的電子測試設備。