TSCM( Technical Surveillance Counter Measures)
技术性反监督对策

多年前,监听监视一直被认为是国家为了国防安全而采取的情报搜集活动,但随着社会各行各业的飞速发展,加之信息技术和电子设备技术的普及和应用,出现了专门刺探、搜集、窃取商业机密的工业间谍和利用非法设备偷拍贩卖大众隐私的黑产从业者。从近几年媒体曝出的几起典型的商业间谍案和不断曝光的酒店偷拍事件,这表明,商业机密和个人隐私安全亟待提高防范意识,加强防护措施。

这篇文章的重点侧重于商业反窃密和个人隐私安全防护。我们把最容易被窃听偷拍的群体进行了分类:

最容易被监视的群体:

  • ●企业决策者、高管;
  • ●商品或证券交易场所,投资银行家,投资公司,经纪人;

  • ●企业开发新项目的研发人员;
  • ●接触机密信息的个人;
  • ●参与诉讼的个人或企业;
  • ●政府行政人员;
  • ●被恶意跟踪的人员;
  • ●各大研究所的专家;
  • 公司和个人是工商业间谍活动的对象

社会和商业活动中最易受商业间谍注意的对象:

  • ◆竞争对手或合伙人;
  • ◆项目竞标者;
  • ◆婚姻纠纷中的双方和第三方;
  • ◆企业内部权力竞争者;
  • ◆社会或商业纠纷中的人员。

最易被偷拍的对象群体

●情侣
●政府行政人员
企业高管
●利益竞争者

最常用的监听和偷拍工具和方法是:

  • ▲伪装在各种家用物品的针孔摄像头,如手表、打火机、路由器、插座等。
  • ▲在企业采购的电子产品中植入窃听设备,如无线电麦克风,键盘、鼠标、计算机、打印机、复印机、路由器、网络交换机等电子设备。
  • ▲通过非法病毒软件对手机、电脑、笔记本电脑和平板电脑进行监视。
  • ▲通过电网、互联网电缆或固定电话线路进行监听。
  • ▲“隔墙听”“远程听音器”等设备。
  • ▲固定存贮数据的本地录音或者偷拍设备。
  • ▲激光,红外线方式的窃听设备

  • ▲利用电脑数据交换产生的电磁辐射进行窃密。

上面列出的方法和设备的共同点在于,除了集中技术比较强的方式和方法外,其他设备和方式价格低廉,不需要特别高深的操作方式。而且无论是通过Wi-Fi、移动网络还是固定网络都可以从世界的任何地方运行具有互联网接入的设备。

所有列出的方法和装置都可以看作只是一个例子,因为现有的商业间谍窃取商业机密的方式种类已经超出我们的想象。而且它们的使用方式也很难一一列举。以其中最著名、最常用的窃听方式为例的是通过无线电方式进行监听活动,还有以WIFI为主要数据传输模式的针孔摄像头。


很多人觉得反窃听检测服务的价格太贵,那么,请看以下问题,你可以回答几个?
无线电窃听器的工作频率多少种?
是否可以远程开启或关闭?
是否能被声音激活?
使用什么调制?
功率是否恒定或远程可调?
它们使用信号加密还是其他隐蔽信号传输?
它们是模拟还是数字?
是否具有超远距离传输?
就供电而言,它们由电池还是电网还是利用隐藏的其他能量供电?
 
针孔摄像头有几种类型的?
无线的针孔摄像头采用什么信号把数据传输出去?
本地存储的摄像头一般都安装在什么位置?
如何在一个信号复杂的环境内精确查找到非法的偷拍设备?
 
     在很多中小企业决策者的意识里,企业机密安全只有大公司大企业才会发生。其实这种观点完全错误。大企业都有自己的一套保密制度和企业机密管理策略。所以泄密的几率相对较小。而且,大企业一旦发生泄密事件,可以快速反应,迅速堵漏,损失相对较小。另外大型企业一般都将企业机密分散到多个部门,一个部门泄密,不会殃及整个企业。
但是,对于中小企业来说,目前国家大力扶持高新技术中小企业的形势下,越来越多的中小企业掌握了高新技术,这些技术或许已经被竞争对手盯上。淡漠的企业信息安全观念,会造成一旦发生泄密事件,对中小企业来说就是灭顶之灾。
不论企业大小,企业核心机密是企业的立足之本,健全公司保密制度,时刻保持警惕,刻不容缓。

 

我们回顾一下近年来比较知名的商业间谍案  

1、中联重科与三一重工间谍门事件

    2012年,在三一重工将大本营从长沙搬到北京后不久,有媒体先后刊发题为《三一重工迁都背后真隐情 间谍门事件成总部搬迁导火索》(《三一重工迁都背后真隐情》)、《三一恨别长沙 梁稳根的内心独白》(《三一恨别长沙》)的报道,将三一重工搬迁的主因直接指向了同处长沙的中联重科。

地 址 : 山东省潍坊市北海路总部基地东区1栋1单元1002室   邮 箱:chinatscmlab@126.com   电 话:18653681316   

Copyright © 2019-2021 山东知行信息安全技术有限公司 版权所有 鲁ICP备18056284号