Popüler kültürdeki tasvirlere rağmen, kurumsal casusluk - veya rakip firmalara karşı gizlenen (ve bazen de suçlu) casusluk - casus filmleri veya kitaplarındaki eylemlerle çok fazla benzerlik göstermiyor. Kablolardan sarkan veya telekomünikasyon sistemlerine giren insanların neden olduğu gizli sızıntılar yerine, kurumsal casusluk genellikle çok daha sıradan yöntemlerle gerçekleştirilir. Ek olarak, popüler kültürün önerebileceği kadar yaygın veya salgın olmayabilir. Ancak, tescilli yöntemleri, malzemeleri, ürünleri veya icatları ele alan herhangi bir işletmenin kurumsal güvenlik planlarında farkında olması ve ele alması gereken bir husustur.
İpuçları
-
Kurumsal casusluk, piyasada rekabet avantajı elde etmek amacıyla rakiplere özel ticari sırların ya da rakiplere ait diğer bilgilerin uygunsuz veya yasadışı olarak çalınmasıdır.
Kurumsal Casusluk Nedir?
Rakip araştırmalarının hiçbiri kurumsal casusluk anlamına gelmez ve aslında terimin tek ve kesin bir tanımını oluşturmak zor olabilir. Uygulanabilir bir tanım, “o şirkete veya menşe ülkesine avantaj sağlamak amacıyla, bir şirketin (veya bazen düşmanca bir yabancı devletin) sahip olduğu veya bir şirkete ait olduğu ticari sırların uygunsuz, yasadışı ve etik dışı çalınmasıdır.."
Kurumsal casusluğun kilit yönleri, casusluğun kalbindeki ticari sırların yanı sıra hırsızlığın asıl amacının bir tür rekabet avantajı elde etmesini içerir.
Ticari sır nedir?
Bir ticari sırrı yapan şey, tipik olarak ya geçerli bir kanunla, ya kodlanmış bir tüzükle ya da belirli bir yargı alanında bulunmuyorsa, ilgili yayınlanmış adli görüşlerle (veya “ortak hukuk”) tanımlanır.
Amerika Birleşik Devletleri'ndeki eyalet düzeyinde, Düzgün Ticaret Sırları Yasası, 47 bölge ve Columbia Bölgesi tarafından kabul edildi. Bölüm 1 (4) 'te yazdığı metinde, UTSA ticari sırları "i, bağımsız ekonomik değeri, fiili veya potansiyeli elde eden bir formül, kalıp, derleme, program, cihaz, yöntem, teknik veya süreci içeren bilgiler" olarak tanımlamaktadır. açıklanması ya da kullanımından ekonomik değer elde edebilecek diğer kişiler tarafından genellikle bilinmemesi ve uygun yollarla kolayca tespit edilememesi ve (ii) gizliliğini korumak için şartlar altında makul olan çabaların konusudur. ”
Hem (i) hem de (ii) fıkralarındaki parametrelerin UTSA kapsamında bir ticari sır olarak nitelendirilebilmesi için karşılanması gerekir. Bu nedenle, söz konusu bilgi, işlem veya diğer öğe ne olursa olsun, ticari bir sır olarak, sahipliğini yapan şirket tarafından yakından tutulan bir şekilde değerli olması gerekir; öğenin güvenlik ve gizlilik.
UTSA'nın yürürlüğe girmediği eyaletlerde, “ticari sır” tanımı, UTSA'nın oluşturulmasından önceki haliyle aynıdır. Tüm eyalet bölgelerinde ve federal mahkemelerde içtihat, ticari sırları biraz farklı ayrıntılarla tanımlamıştır. Bununla birlikte, genel olarak, içtihat kanunu, belirli bir bilgi parçasını (veya süreç veya başka bir maddeyi) bir “ticari sır” olarak kabul etmeden önce altı ayrı faktörü analiz etti:
- Bilginin, şirket içinde değil de ne kadar iyi bilindiği
- Bilgi parçası, söz konusu şirketin çalışanları tarafından ne kadar iyi bilinir?
- Şirket bilgi parçasını ne kadar yakından korudu ve korudu?
- Bilgilerin şirkete ve rakiplerine ne kadar değerli olduğu
- Şirket bilgi parçasını oluşturmak veya geliştirmek için ne kadar enerji ya da para harcadı?
- Bilgi parçası ne kadar kolay bir şekilde yasal olarak oluşturulabilir, kopyalanabilir veya rakipler tarafından satın alınabilir?
1996 Ekonomik Casusluk Kanunu
1996 yılında, ABD Kongresi, kurumsal ticaret sırlarını yasadışı yolsuzluktan ya da hırsızlıktan korumak için Ekonomik Casusluk Yasası'nı yürürlüğe koydu. Ekonomik Casusluk Yasası'nın amacı nedir? Yasanın geçişini çevreleyen tarih ve tartışma, Kongre'nin öncelikle fikri mülkiyet haklarına verilen korumayı artırmak istediğini gösteriyor. AÇA dijital çağın ilk yıllarında kabul edildiğinden, bu korumalar bilgisayar teknolojisindeki yenilikçiliği ve ilerlemeyi daha da teşvik edecektir.
AÇA, Amerika Birleşik Devletleri Kanun Kanunu'nun 18. Başlığında birden fazla yerde kodlanmıştır. Örneğin, 1831 numaralı bölüm, şirket casusluğunu yönettiği veya doğrudan bir yabancı hükümete veya acenteye doğrudan yarar sağladığı zaman suçlamaktadır. Bölüm 1832, hırsızlığın kim veya ne faydası sağladığına bakılmaksızın, ticari sır ticaret hırsızlığını suçluyor.
AÇA'nın bir başka yönü, hükümetin, Genel Avukat ve Adalet Bakanlığı aracılığıyla, AÇA'nın herhangi bir cezai ihlaline bağlı olarak ortaya çıkan mülkleri veya karları ele geçirmesine izin vermektedir. Yani, eğer bir şirket bir rakipten bir ticari sır çalarak AÇA'yı ihlal ederse ve bu hırsızlık 1 milyon dolar kar elde ederse, toplam tutarın cezai hak ihlali olarak bilinen şeye tabi tutulmasıdır. Hükümet tarafından ele geçirilebilir ve hükümetin ihtiyatlı gördüğü herhangi bir yasal kullanıma sokulabilir.
Ek olarak, AÇA Genel Başsavcısı, AÇA’nın henüz kanıtlanabilir bir ceza davası teşkil etmeyen yasaklarını ihlal etme girişiminde bulunduğundan şüphelenilen kişilere karşı hukuki yaptırım davaları açmasına izin vermektedir. Ayrıca, mahkemeler emir vermeye ve davada yer alan ticari sırrın kamuya açıklanmasından korunmaya devam etmek için gerekli şartları belirlemeye yetkilidir.
Şirket Casusluğuna Karşı İşinizi Nasıl Korursunuz?
Mevcut yasal korumalardan yararlanmanın yanı sıra, bir şirket günlük iş kararlarında belirli önlemleri alarak kendisini kurumsal casusluğa karşı korumaya yardımcı olabilir.
Öncelikle ve en önemlisi, ister dijital ister kağıda dayalı olsun, her formatta bilgi akışını güvenceye almak için herhangi bir işletmenin makul adımlar atması çok önemlidir. Verilerin, dosyaların ve hassas bilgilerin tamamen çalınmasını veya yetkisiz kopyalamaya maruz kalmasını önlemek için, şifreleme, veri etiketleme, güvenli sınıflandırma ve makine öğrenimi kullanan teknolojinin kullanılabilirliğini araştırın. Hem bilgiyi koruyan hem de erişimi ve almayı zorlaştıran tam spektrumlu bir yaklaşımın yanı sıra, bu verilerin kullanımı, depolanması ve alınmasındaki anormallikleri analiz etmek altın standarttır.
Tabii ki, her işletme için anlamlı olan şirketin bilgi ve veri ihtiyaçlarına, halihazırda mevcut olan teknolojiye ve şirketin bütçesine bağlı olacaktır. Kişiselleştirilmiş PIN kullanımı ile fotokopi kullanımını kısıtlamak kadar basit ve nispeten basit bir şey, bilgi güvenliği için asgari düzeyde ihtiyacı olan küçük işletmeler için çoğu riski karşılamak için yeterli olabilir.
Bilgi güvenliğine yönelik basitleştirilmiş bir başka yaklaşım, ziyaretçi güvenliği politikalarının benimsenmesidir. Asgari olarak, konukların ve ziyaretçilerin merkezi bir konumda check-in yaptırmalarını, bir tür kimlik belirleme ve bir ziyaretçinin yaka kartı atanmasını gerektiren resmi bir eskort, yetkisiz personel tarafından erişimi kontrol etmek için uzun bir yol kat edebilir. Ek kontroller için, bazı büyük şirketler ziyaretçinin aynı gün fotoğraflarını, renk kodlarını ve son kullanma tarihlerini içeren ziyaretçi rozetlerini kullanırlar. Bu daha sıkı politikalar, ziyaretçi güvenliği politikalarına çalışan eğitimi eklenmesiyle daha etkili hale getirilir. Bu şekilde, herhangi bir seviyede uygun ziyaretçinin rozeti veya eskortu olmadan ziyaretçiyi gören kurumdaki herhangi bir çalışan, politikayı uygulamak için ne yapılacağını bilir.
Şirket kampüsünün ve işgal ettiği binaların fiziki güvenliği, fikri mülkiyet haklarının ve ticari sırların korunmasında da önemli bir unsurdur. Kamuya açık yollardan daha büyük aksamalara neden olan ve kontrollü bir kapıdan park yerine güvenli ve kısıtlı erişim ile korunan binalar tasarlamak, bir kurumsal casusun korunan bilgiye, verilere ve fikri mülkiyetlere erişimini büyük ölçüde en aza indirir. Bununla birlikte, ek ağaçların ve çalılıkların ekilmesi bile, bu tür büyük ölçekli koruyucu önlemler ve çevre düzenlemeleri eklemek için bütçesiz şirketler için küçük bir ek güvenlik sağlayabilir. En düşük teknolojili kurumsal casusluk vakalarından bazıları, atılan çöplerle basit bir pençe atma sürecini içermiştir; kapıları veya kilitli mahfazalarla çöplere erişimi kısıtlamak bu riski büyük ölçüde azaltır.
Dahili olarak, binalarda birkaç gün içinde üzerine yazılmayacak bir depolama diskine kayıt yapan güvenlik kameraları bulunmalıdır. Kamera kapsamı, ortak girişlere ve lobilere ve ayrıca anormal davranışları veya yetkisiz ajanları yakalayabilecekleri dış çalışma alanlarına odaklanmalıdır.
Son olarak, çalışanlarınızı şirket casusluğunun ciddiyeti, bunların nasıl gerçekleştirilebileceği ve şirket için bu riski en aza indirmeye nasıl yardımcı olabileceği konusunda eğitmek önemlidir. Kamuya açık alanlarda veya açık havadaki sigara içme alanları gibi başkalarının duyabileceği yerlerde kurumsal sırları tartışmaktan kaçınmanın ne kadar önemli olduğunu vurgulayın. Bu yerlerin yakınında bulunan büyük açık hava çeşmeleri gibi su özellikleri eklemek, kurnazlık yapan rakiplerin kulak misafiri olmasını zorlaştırabilir.
Rekabetçi (Rakip) İstihbarat ve Kurumsal Casusluk
Rekabetçi veya rakip istihbarat ve kurumsal casusluk arasındaki fark nedir? Çok kısa bir cevap, “yasa dışıysa, kurumsal casusluksa” olabilir. Ancak, bu yanıt yasal sistemin gerçeklerini tam olarak yansıtmaz ve yasalara uyumu olan işletme sahiplerinin ne gibi yasal yollara karar vermelerine yardımcı olacak hiçbir şey yapmaz. rekabetin değerlendirilmesi onlara açıktır.
Rekabetçi zeka, akıllı ve iddialı bir iş için yadsınamaz bir şekilde değerlidir. Rakiplerinizin kendileri için çalışan ne yaptığını öğrenmek ve hiç çalışmadığını öğrenmek, kendi işiniz için daha etkili bir şekilde strateji belirlemenize yardımcı olur. Rakiplerinizin neyin üstün olduğunu ve neyle mücadele ettiklerini öğrenmek, kendi işinizi daha iyi ve tam olarak ayırt etmenize yardımcı olur. Rakibinizi yasal olarak nasıl araştırabilir ve yasalara aykırı davranmadan ne yaptıkları hakkında değerli bilgiler elde edebilirsiniz? En etkili yöntemlerden bazıları aslında en basit olanlarıdır.
Örneğin, rakiplerinizin marka ve işletme adları için arama motoru uyarıları ayarlayarak başlayın. Ayrıca, yerel, bölgesel ve teknik veya profesyonel gazetelerinizi ve yayınlarınızı inceleyin. Rakipleriniz veya büyük çalışanları ile ilgili her şeyi arayın. Yerel bir hayır kurumuna yapılan öğle yemeği konuşmasıyla ilgili küçük, konuşkan bir makale bile faydalı bir şeyi ortaya çıkarabilir. İnsanlar yalnızca küçük, yerel bir izleyici kitlesiyle konuştuklarını düşündüklerinde, mevcut ve gelecekteki planları tartışırken oldukça yaklaşabilirler.
Rakiplerinizin ticari fuarlarda ve konferanslarda halka açık bir şekilde söylediklerini dinlemek de tamamen yasaldır. Rakipleriniz için kilit çalışanların nerede konuştuğunu veya lider konferanslar veya panel tartışmaları yaptığını öğrenin ve bu etkinliklere katılın. Mükemmel notlar al. Aynı fuarlara ve diğer sunumlara katılmak için de geçerli.
Rakibinizin fabrikalarında veya diğer tesislerinde turlar sunup sunmadığı hakkında bilgi. Üreticiler genellikle yeni ürün gruplarını veya gelecek planlarını tartışabilecek fabrika turları sunar. Tur açık bir şekilde sunulduğu ve özel konuşmaları dinlemeye çalışmadığınız veya örnekleri çalmadığınız sürece, turu diğer halk üyeleriyle birlikte almakla ilgili yasadışı bir şey yoktur.
Son olarak, rakibinizin web'deki varlığını ayrıntılı olarak inceleyin. Web sitesini değerlendirin ve analiz edin, ayrıca tüm sosyal medya sitelerini ve hesaplarını inceleyin. Şirket bir e-posta posta listesi sunuyorsa, şirketinize bağlı olmayan bir e-posta adresini kullanarak abone olun. Genellikle, bir şirket, herhangi bir türden bir kampanyaya başlamadan önce bu listeleri ve aboneleri ön planlarını duyurmaya başlayacaktır.