在前面的内容中:我们描述了在哪些情况下你需要寻找反间谍技术支持。
在第二部分内容中,让我们首先正确理解“间谍”和“反间谍”,再来谈一谈如何挑选反间谍顾问。
首先,没有空穴来风。如果在现实中没有任何问题,窃听和间谍行为这些词是不会凭空出现在你脑子中的。
成功的窃听和间谍攻击行为都是你从来没听到过的,因为如果你听说过就证明它是失败的。窃听本身就是一种隐秘的行为。这就好比航空事故的曝光率。只有“部分成功”的民航飞行才会上头条。水门事件就是一个经典的间谍行动失败案例。这种表面的平静给了受害者一种安全的错觉。信息窃取不仅是普遍的、隐形的,更是悄无声息的。对间谍活动的发现主要靠当事人的直觉和事先准备。
间谍在如今社会已经成为一种常见的活动
一、窃听和间谍可以损害甚至毁掉你的公司
记录在案的窃听和间谍活动已多次表明,如果不加控制,他们最终会越过底线,毁掉你的竞争优势,把你的公司榨干。
二、间谍活动是可以预防的
信息就像任何其他企业资产一样。 管理层有责任保护它。 如果由于保护措施不当导致此资产丢失,股东可以主张疏忽行为并让公司高管负责。 简单的LAG(锁,警报和警卫)看起来不是适当的保护。
三、法律只保护那些自我保护的人
你不能在法庭上边哭边说:“他们偷走了我的商业秘密”,并期待帮助。 你必须向法庭出示自己保护商业机密所做出的努力。简单的LAG是不够的。
反间谍不是DIY小项目
不要随便购买简单的反窃听探测器械
不要扮演侦探
不要雇佣私人侦探并让他们扮演反窃听专家
这是严重的事情。反间谍工作是安全领域的专业技能。 可以寻求专业反窃听服务商。
四、找到一家有专业信誉的窃听检测和反间谍顾问
联系专门从事电子窃听检查、信息安全和反间谍安全顾问。对这类专家做出识别。因为真正的行家数量太少,伪装的骗子太多。
联系多家公司安全总监。看看他们会推荐谁。只相信第一手建议。
请与行业协会联系进行推介。国际专业安全顾问协会(International Association of Professional Security Consultants)
不要通过网络搜索。谁都可以制作一个网站,并说他们很专业。
五、安全顾问应该做什么
一旦找到了几家候选公司,多花一点时间做出正确的选择。这将是一次长期的合作关系,包括:
定期对敏感区域内最新安放的窃听窃视设备进行检测。
信息安全调查(不要雇用只会检查在房间和电话内安装窃听器的人,这就像只在整个建筑物内装上了一把锁,信息窃取也有很多非电子手段)。
面试安全顾问时,一定要仔细询问他的职业背景,并对他提供的信息进行核实,你会发现这样一种固定模式:
真正的反间谍顾问更看重提高自己的专业技能。
技术性反监视对策(TSCM)不是洗衣店提供的菜单式一项或多项技能挑选服务。
10年以上综合安保和电子对抗经验是司空见惯的。
大多数州都需要许可证和保证金。 选择那些持有许可证书、收取保证金和保险费用的服务商,即使从别的州才能找到一个。
六、还有,以下几点问题必须要得到满意的答复:
正式的安全/电子相关教育。
使用的仪器类型。
保险证明。
专业机构。
安全行业专业认证,例如 认证保护专家(CPP),认证信息安全经理(CISM)等)。
基于知识和服务的费用,而不是按小时计费或固定费率。
不从其安全产品建议中获利的政策。
七、还有一些主观标准也需要考虑。
私人交情
得当的着装和举止
抵制先生绕过先生的诱惑几乎一样好,只是因为涉及一些旅行费用,或者报价不是最低的。这是虚假的经济。使用你能找到的最好的人。你可能只有一次机会“做对了”。与你所保护的价值相比,费用和开支是微不足道的。
反间谍顾问工作中最明显的部分是技术监督对策扫描:寻找窃听设备。这也是客户最不理解的任务。
一位有知识的顾问将把消除这个谜团作为首要任务。预计将按照与您先前的知识水平相当的方式接受对抗措施的教育。所有事情都可以并且应该以人际关系来解释。故意隐藏在任何专业术语背后都是粗鲁的,应该始终引起你对演讲者真正能力的怀疑。从顾问的角度来看,你知道的越多,你越会以你的名义赞赏他们的努力。
与可能看到的广告相反,在窃听检测中没有自己动手的魔力。您无法拨打特殊的电话号码以查看您的手机是否被窃听。没有任何一种仪器可以检测到你所有的错误。没有任何小工具可以保护你免受所有窃听者和黑客的攻击。电子窃听检测是劳动和设备密集型的艰苦工作。当您的顾问对您的敏感区域进行检查时,您可能会遇到一到三个额外的技术人员,以及六位数的电子测试设备。