Дата: 07.07.2006 |
Автор: Константин Ильин |
Источник: «Слияния и поглощения» №№ 7-8
Рейдер у ворот. Часть 1
Не нервничайте, о вас уже все известно
Теперь, подытоживая вышесказанное, определим, как может выглядеть примерная бизнес-справка о предприятии с указанием источников ее наполнения.
- Регистрационные данные.
Наименование предприятия, вид деятельности, ИНН, дата регистрации предприятия, отраслевая принадлежность, ОГРН (основной государственный регистрационный номер) и дата его присвоения, юридический и фактический адреса, телефоны и факсы, электронный адрес, электронный почтовый ящик (ящики), телетайп, телекс и т.п.
Источники наполнения: данные официальных регистрирующих органов, специализированных информационно-аналитических агентств, собственная информация предприятия, подлежащая обязательному раскрытию, «серые» базы, открытая информация в СМИ и сети Интернет.
Уровень потенциальной доступности: высокий.
- Информация о руководстве предприятия.
Персонифицированная информация о высшем менеджменте предприятия, членах их семей, биографические справки, личностные характеристики и межличностные взаимоотношения, наличие собственности, недвижимости, пакетов акций, компрометирующая и криминальная информация.
Источники наполнения: данные официальных регистрирующих органов, специализированных информационно-аналитических агентств, собственная информация предприятия, подлежащая обязательному раскрытию, «серые» базы, открытая информация в СМИ и сети Интернет, информация с «компроматных» сайтов, информация от сотрудников предприятия, полученная обезличенным путем на интернет-форумах, чатах, из личных блогов сотрудников [8].
Уровень потенциальной доступности: высокий.
- Кадровый раздел.
Количественный и качественный состав сотрудников предприятия, текучесть кадров, сотрудники, желающие сменить место работы, а также бывшие сотрудники предприятия, ищущие в настоящее время работу.
Источники наполнения: информация специализированных информационно-аналитических агентств, собственная информация предприятия, подлежащая обязательному раскрытию, «серые» базы, открытая информация в СМИ и сети Интернет, информация от сотрудников предприятия, полученная обезличенным путем на интернет-форумах, чатах, из личных блогов сотрудников, информация со специализированных сайтов по подбору персонала, с сайтов кадровых агентств [9].
Уровень потенциальной доступности: высокий.
- Структура предприятия.
Информация о специализации и функциях конкретных подразделений предприятия, руководителях этих подразделений. Общее представление о функционировании предприятия, сильные и слабые стороны организационной структуры предприятия.
Источники наполнения: информация специализированных информационно-аналитических агентств, собственная информация предприятия, подлежащая обязательному раскрытию, «серые» базы, открытая информация в СМИ и сети Интернет, информация от сотрудников предприятия, полученная обезличенным путем на интернет-форумах, чатах, из личных блогов сотрудников, информация с сайтов по родственной специализации предприятия, информация с «компроматных» сайтов.
Уровень потенциальной доступности: высокий.
- Информация о владельцах и акционерах.
Реестр акционеров, аффилированные лица, персонифицированная информация о владельцах и акционерах предприятия, членах их семей, биографические справки, личностные характеристики и межличностные взаимоотношения, наличие собственности, недвижимости, пакетов акций, компрометирующая и криминальная информация.
Источники наполнения: данные официальных регистрирующих органов, специализированных информационно-аналитических агентств, собственная информация предприятия, подлежащая обязательному раскрытию, «серые» базы, открытая информация в СМИ и сети Интернет, информация с «компроматных» сайтов, информация от сотрудников предприятия, полученная обезличенным путем на интернет-форумах, чатах, из личных блогов сотрудников [10].
Уровень потенциальной доступности: высокий.
- Финансово-хозяйственная деятельность.
Основные финансовые показатели, актив, пассив, прибыль, убытки, кредиторская, дебиторская задолженность, бухгалтерские балансы, банковские счета, проводимые операции по ним. Активы, основные средства, недвижимость, информация по крупным сделкам, обременениям, исполненные, исполняемые и ожидаемые договора по профилю (и нет).
Источники наполнения: аналогично пункту 5.
Уровень потенциальной доступности: высокий.
- Виды деятельности, производимая продукция, рынки сбыта, конкуренты.
Источники наполнения: аналогично пункту 5.
Уровень потенциальной доступности: высокий.
- Поставщики, партнеры, заказчики.
Источники наполнения: аналогично пункту 5.
Уровень потенциальной доступности: высокий.
- Арбитражные и хозяйственные споры, наложенные санкции и взыскания. Спорные вопросы собственности.
Источники наполнения: данные арбитражных судов, контролирующих инстанций, специализированных информационно-аналитических агентств, собственная информация предприятия, подлежащая обязательному раскрытию, открытая информация в СМИ и сети Интернет, информация с «компроматных» сайтов, информация от сотрудников предприятия, полученная обезличенным путем на интернет-форумах, чатах, из личных блогов сотрудников.
Уровень потенциальной доступности: высокий.
- Конфликтные ситуации на предприятии, среди акционеров.
Источники наполнения: основные -информация от сотрудников предприятия, полученная обезличенным путем на интернет-форумах, чатах, из личных блогов сотрудников, информация с «компроматных» сайтов, иная открытая информация в СМИ и сети Интернет.
Уровень потенциальной доступности: высокий.
- Компрометирующая информация в отношении предприятия, кадрового состава, владельцев и акционеров. Информация криминального толка.
Источники наполнения: аналогично пункту 10.
Уровень потенциальной доступности: высокий.
- Подборка прессы.
Источники наполнения: собственная информация предприятия, подлежащая обязательному раскрытию, открытая информация в СМИ и сети Интернет.
Уровень потенциальной доступности: высокий.
Как мы видим, даже если не давать о себе никакой информации, кроме сугубо официальной, узнать о предприятии можно все равно много.
Прикинуться страусом -это не выход
В наш век информационных технологий от конкурентов не спрячешься в песках информационной непрозрачности. Значит, задача состоит в том, чтобы выделить жизненно важную информацию, которая ни в коем случае не должна попасть «врагу», и принять все меры для ее защиты.
Без доступа к этой конфиденциальной информации крайне сложно осуществить легальный захват (поглощение) предприятия, да и захват вне правового поля будет сопряжен с определенными трудностями. Конфиденциальной информацией считается такая информация, разглашение которой может нанести ущерб интересам фирмы.
Коротко остановимся на основных принципах деления информации на конфиденциальную и открытую и зачем это нужно.
Сначала - для чего это надо.
Во-первых, чтобы избежать попадания в руки потенциального противника информации, могущей нанести серьезный ущерб предприятию, вплоть до потери бизнеса.
Во-вторых, чтобы избежать ситуации, когда совокупность открытой информации может превратиться в конфиденциальную.
Допустим, на предприятии информация о деталях заключаемых договоров, а также о том, кто из сотрудников их заключает, - конфиденциальная. В то же время к открытой информации относятся данные о персонале фирмы, распределении по отделам, служебные обязанности. В новостях же от предприятия регулярно сообщается, с какими партнерами (по какому профилю) ведутся переговоры, с кем намерены заключить контракт и т.п. Понятно, что совокупность приведенных трех источников открытой информации (кадры, служебные обязанности, информация о заключаемых контрактах) может образовать конфиденциальную информацию о сотруднике, заключающем конкретный контракт. Это тоже надо учитывать.
А потому информацию делим...
Итак, информация может быть разделена на три категории [11].
- Первая - несекретная (или открытая), которая предназначена для использования как внутри фирмы, так и вне ее.
- Вторая - для служебного пользования, которая предназначена только для использования внутри фирмы. Она подразделяется, в свою очередь, на две подкатегории:
- доступную для всех сотрудников фирмы;
- доступную для определенных категорий сотрудников, но могущую быть переданной в полном объеме другому сотруднику для производства необходимой работы.
- Третья - секретная информация (или информация ограниченного доступа), которая предназначена для использования только специально уполномоченными сотрудниками фирмы и не предназначена для передачи иным сотрудникам в полном объеме или по частям.
Информацию второй и третьей категорий обычно называют
конфиденциальной.
Кроме того, необходимо также классифицировать и сотрудников по уровню допуска к информации. Перечень сведений, относимых к конфиденциальной информации, а также перечень сотрудников, допущенных к ней, оформляются приказом по предприятию.
Информация разделена на категории, изданы соответствующие приказы, что дальше?
А дальше конфиденциальную информацию нужно защищать. Здесь мы кратко рассмотрим организационные меры по защите информации.
...и защищаем
В первую очередь это, безусловно, грамотно разработанные должностные инструкции и обязательства сотрудников о неразглашении конфиденциальной информации, ставшей им известной по долгу службы, а также грамотно организованное делопроизводство, в том числе конфиденциальное [12].
Необходимы и организационные меры по защите информации, циркулирующей на предприятии в электронном виде [13].
Перечислим наиболее важные требования к информационной безопасности:
- вся компьютерная техника должна быть учтена;
- за эксплуатацию и технико-программное состояние компьютеров должен отвечать специально назначенный сотрудник;
- следует неукоснительно придерживаться правила: конфиденциальные документы (в том числе электронные) уничтожаются лично сотрудником, отвечающим за безопасность фирмы;
- все рабочие места должны быть оборудованы источниками бесперебойного питания с целью недопущения сбоев работы в системе из-за отключения электроснабжения (в таких ситуациях на диске остается часть невидимой для пользователя информации, которая в дальнейшем может быть использована для получения несанкционированного доступа);
- конфиденциальная информация, хранящаяся на магнитных носителях, должна быть зашифрована;
- следует контролировать доступ сотрудников фирмы к закрытой документации и к базам данных;
- распечатки конфиденциальной информации должны проходить через один сетевой принтер и регистрироваться;
- необходимо установить бумагоуничтожающую машину (БУМ) для уничтожения ненужных документов (включая использованную копировальную бумагу от пишущих машинок);
- следует установить места приема посетителей, никогда не оставлять их одних в офисе и других помещениях фирмы.
Враг номер один... и далее по списку
Далее. В нынешних условиях враг номер один информационной безопасности - Интернет. Далее идет бесконтрольное использование флешек, мобильных телефонов с определенным набором функций и, наконец, безалаберность и разгильдяйство. Есть, конечно, и злой умысел, но это уже головная боль службы безопасности. Сформулируем несколько основных правил:
- учитывать электронные документы, содержащие конфиденциальную информацию, нужно точно так же, как и печатные (рукописные). Также по журналу должно учитываться количество сделанных с них распечаток, удаление (уничтожение) этих файлов должно проводиться специально выделенным сотрудником с составлением соответствующего акта;
- при шифровании информации не оставляйте в совместном сосуществовании оригинал файла и его зашифрованную копию;
- конфиденциальная информация (ограниченного доступа и секретная) не должна иметь выхода во внешнюю сеть (в общем случае - в Интернет);
- носители с конфиденциальной информацией должны храниться и использоваться так, чтобы не допустить возможности получения к ним доступа извне;
- если носитель больше не будет использоваться для работы с конфиденциальной информацией - он должен быть уничтожен физически;
Вы решили обновить компьютерный парк отдела, работающего с конфиденциальной информацией. Старые компьютеры было решено передать в хозяйственную службу. Информация с жестких дисков была удалена, компьютеры переданы.Через некоторое время на фирме стали обсуждать содержание ряда конфиденциальных документов.
В ходе проверки выяснилось, что удаление информации при передаче компьютеров на одном из них осуществлялось обычным порядком - помещением файлов в «Корзину» или клавишей «Del». Сотрудник хозотдела, столкнувшись с проблемой нехватки места на жестком диске, заглянул в корзину.
На другом переданном компьютере полетел жесткий диск, и его отнесли в ремонт для восстановления информации. Соответственно, восстановили и ранее удаленную конфиденциальную информацию.
|
- необходим полный запрет на использование фото- и видеотехники, а также телефонов со встроенными фото- и видеокамерами и возможностями подключения к компьютеру на рабочем месте сотрудниками, допущенными до работы с конфиденциальной информацией.
Любите своих сотрудников, а то...
И в заключение пару слов о личностном факторе.
Персонал обидчив, а обиженный сотрудник может начать собирать конфиденциальную информацию о фирме, чтобы в один прекрасный момент выложить ее в открытый доступ [14]. Лучше всегда помнить об этом.
Вместо заключения
В целом же при правильной постановке дела среднестатистическое предприятие в состоянии, ничего особенно не скрывая, обеспечить свою информационную безопасность, лишив потенциального захватчика необходимой ему информации. Одним из основных условий в этой ситуации является не только сбор необходимой информации, но и ее правильная оценка [15], а также «шифрование» своих истинных интересов при проведении этой работы [16].
В данной статье были лишь затронуты такие серьезные вопросы, как проблема обеспечения информационной безопасности и ведения активной дезинформационной работы.
Каждый из этих вопросов требует отдельного раскрытия, что не укладывается в выбранный формат статьи. Безусловно, при имеющемся интересе к данной проблематике указанные темы будут рассмотрены более подробно.
- К.Ильин, «В открытом доступе», журнал «Карьера», N 4-2006, стр. 48-49.
- К.Ильин, «В открытом доступе», журнал «Карьера», N 4-2006, стр. 48-49.
- К.Ильин, «В открытом доступе», журнал «Карьера», N 4-2006, стр. 48-49.
- К.Ильин «Организация делопроизводства и документооборота», журнал «Защита информации. Инсайд», N 6-2005, стр. 24-26.
- К.Ильин «Организация делопроизводства и документооборота», журнал «Защита информации. Инсайд», N 6-2005, стр. 24-26.
- Статья К.Ильина «Вопросы информационной безопасности при электронном документообороте. Электронные архивы» будет опубликована в журнале «Защита информации. Инсайд», N 4-2006 (июль-август).
- К.Ильин, «В открытом доступе», журнал «Карьера», N 4-2006, ар. 48-49.
- К.Ильин, «Ценность источников информации», журнал «Информационная безопасность», N 1 -2 2006, стр. 44-45.
- К.Ильин, «Чтоб никто не догадался», журнал «Информационная безопасность», N 6-2005, стр. 30-31.
Последние материалы по теме:Адрес этой статьи в интернете: /it2b2.view3.page91.html
Наверх
Назад
Вперед
Добавить в Избранное
Печать
Обновить