Визначення корпоративного шпигунства

Зміст:

Anonim

Незважаючи на зображення в популярній культурі, корпоративне шпигунство - або приховане (а іноді й кримінальне) шпигунство на конкурентних компаніях - не має великої схожості з акцією в шпигунських фільмах або книгах. Замість таємних проникнень, якими допомагають люди, що звисають з кабелів або втручаються в телекомунікаційні системи, корпоративне шпигунство зазвичай здійснюється за допомогою набагато більш повсякденних методів. Крім того, вона може бути не такою нестримною або епідемією, як це може припускати популярна культура. Тим не менш, це стурбованість тим, що будь-який бізнес, який керує патентованими методами, матеріалами, продуктами або винаходами, повинен знати і вирішувати в корпоративних планах безпеки.

Поради

  • Корпоративне шпигунство - це неправомірна або незаконна крадіжка комерційних таємниць або інших знань, які є власністю конкурента з метою досягнення конкурентних переваг на ринку.

Що таке корпоративний шпигунство?

Не будь-який акт дослідження конкурентів становить корпоративний шпигунство, і насправді може бути важко сформулювати єдине, точне визначення терміна. Одним з дієвих визначень є «неналежне, незаконне та неетичне викрадення комерційної таємниці, що належить або належить одній компанії конкурентам (або іноді ворожою іноземною державою) з метою досягнення переваги над цією компанією або країною її походження.

Ключові аспекти корпоративного шпигунства пов'язані з комерційною таємницею в центрі шпигунства, а також з кінцевою метою крадіжки - отримання конкурентної переваги.

Що таке комерційна таємниця?

Те, що створює комерційну таємницю, зазвичай визначається чинним законодавством, або кодифікованим статутом, або, якщо його немає в конкретній юрисдикції, відповідними опублікованими судовими висновками (або "загальним правом").

На державному рівні в Сполучених Штатах Закон про єдину торгову таємницю був прийнятий 47 державами, а також округом Колумбія. У своєму тексті в розділі 1 (4) UTSA визначає комерційні секрети як "інформацію, включаючи формулу, схему, компіляцію, програму, пристрій, метод, техніку або процес, які (i) отримують незалежну економічну цінність, фактичну або потенційну, від того, що інші люди, які можуть отримати економічну цінність від її розкриття або використання, не є загальновідомими і не можуть бути легко встановлені відповідними засобами, і (ii) є об'єктом зусиль, які є обґрунтованими з урахуванням обставин для збереження її секретності."

Параметри в пунктах (i) та (ii) повинні бути виконані для того, щоб кваліфікуватись як комерційна таємниця згідно з UTSA. Таким чином, якими б не були інформація, процес чи інший предмет, щоб бути комерційною таємницею, він повинен бути цінним таким чином, який тісно дотримується компанією, яка її володіє, яка повинна вживати певних розумних заходів для підтримки безпека та секретність виробу.

У державах, в яких не було ухвалено УТСА, визначення «комерційної таємниці» набагато більше, ніж це було до створення УТСА. Прецедентна практика у всіх державних юрисдикціях, а також у федеральних судах визначала комерційні таємниці в дещо інших специфічних деталях. Однак, як правило, прецедентне право проаналізувало шість окремих факторів, перш ніж визнати певну частину інформації (або процес чи інший елемент) "комерційною таємницею":

  • Наскільки відома інформація, окрім самої компанії
  • Наскільки відомою є інформація про працівників даної компанії
  • Наскільки тісно компанія захищала і охороняла інформацію
  • Наскільки цінною є інформація для компанії, а також для її конкурентів
  • Скільки енергії або грошей компанія поклала на створення або розвиток інформації
  • Наскільки легко частина інформації може бути легально створена, дубльована або придбана конкурентами

Закон про економічний шпигунство 1996 року

У 1996 році Конгрес США прийняв Закон про економічне шпигунство з метою подальшого захисту корпоративних комерційних таємниць від незаконного привласнення чи крадіжки. Яка мета Закону про економічний шпигунство? Історія та дебати, пов'язані з уривком акта, вказують на те, що Конгрес в першу чергу прагнув збільшити захист інтелектуальної власності. Оскільки Європейська економічна зона була прийнята в перші роки цифрового віку, ці заходи ще більше стимулюватимуть інновації та розвиток комп'ютерних технологій.

ЄЕЗ кодифікована в декількох місцях у Розділі 18 Кодексу законів США. Наприклад, розділ 1831 передбачає кримінальну відповідальність за корпоративне шпигунство, коли воно спрямоване або коли безпосередньо виграє від іноземного уряду або агента. Розділ 1832 передбачає кримінальну відповідальність за будь-яку комерційну крадіжку комерційної таємниці, незалежно від того, хто чи що краде.

Інший аспект ЄЕЗ дозволяє уряду, через Генерального прокурора та Міністерства юстиції, захопити будь-яку власність або прибуток, що випливає з будь-якого кримінального порушення ЄЕЗ. Таким чином, якщо компанія порушує ЄЕЗ шляхом крадіжки комерційної таємниці від конкурента і через цю крадіжку реалізує прибуток у розмірі 1 мільйона доларів, то вся сума підлягає тому, що відомо як кримінальну конфіскацію. Вона може бути захоплена урядом і покладена на будь-яке правове використання, яке уряд вважає розумним.

Крім того, ЄЕЗ дозволяє Генеральному прокуророві подавати цивільні правозастосовчі дії проти осіб, які підозрюються у спробі порушити заборони ЄЕЗ, які, можливо, ще не є доказовою кримінальною справою. Більше того, суди уповноважені видавати накази та встановлювати необхідні умови для продовження захисту комерційної таємниці, яка залучена до справи з боку громадськості.

Як захистити свій бізнес від корпоративного шпигунства

На додаток до використання існуючих правових засобів захисту, компанія може допомогти захистити себе від корпоративного шпигунства, приймаючи певні запобіжні заходи у щоденних бізнес-рішеннях.

Перш за все, для будь-якого бізнесу надзвичайно важливо вжити розумних заходів, щоб забезпечити потік інформації в будь-якому форматі, будь то цифровий чи паперовий. Щоб запобігти вкраденню даних, файлів і конфіденційної інформації, чи не піддавати їх неавторизованому копіюванню, досліджуйте наявність технології, яка використовує шифрування, маркування даних, безпечну класифікацію та машинне навчання. Золотий стандарт - це повний спектр підходу, який захищає інформацію і ускладнює доступ і отримання, а також аналізує аномалії у використанні, зберіганні та отриманні цих даних.

Звичайно, те, що має сенс для кожного підприємства, буде залежати від потреб компанії та інформації, технології, яка вже існує, і бюджету компанії. Щось настільки просте і відносно просте, як обмеження використання копіювального апарата за допомогою використання персоналізованих PIN-кодів, може бути достатнім для покриття більшості ризиків для малих підприємств з мінімальною потребою в інформаційній безпеці.

Ще одним спрощеним підходом до інформаційної безпеки є прийняття політики безпеки відвідувачів. Як мінімум, вимагаючи від гостей та відвідувачів пройти реєстрацію в центральному місці, надайте певну форму ідентифікації та отримайте значок відвідувача, а офіційний ескорт може пройти довгий шлях до контролю над доступом несанкціонованого персоналу. Для додаткового контролю деякі великі компанії використовують значки відвідувачів, які включають фотографії одноденних відвідувачів, кольорове кодування та терміни їх дії _._ Ці жорсткіші правила стають більш ефективними з додаванням навчання працівників у політику безпеки відвідувачів. Таким чином, будь-який працівник на будь-якому рівні корпорації, який помітить відвідувача без відповідного значка відвідувача або ескорту, буде знати, що потрібно зробити, щоб забезпечити виконання політики.

Фізична безпека корпоративного кампусу та будь-яких будівель, які вона займає, також є важливим аспектом захисту інтелектуальної власності та комерційних таємниць. Проектування будівель, які мають більші невдачі з автомобільних доріг загального користування та захищені захищеним та обмеженим доступом до паркування через контрольовані ворота, значно зменшує доступ корпоративного шпигуна до захищеної інформації, даних та інтелектуальної власності. Проте навіть посадка додаткових дерев і чагарників може забезпечити невелику додаткову безпеку для компаній без бюджету, щоб додати такі масштабні захисні заходи та озеленення. Деякі з найбільш низькотехнологічних випадків корпоративного шпигунства пов'язані з простим процесом перебирання сміття; обмеження доступу до сміття за допомогою воріт або замкнених корпусів значно зменшує цей ризик.

Внутрішньо будівлі повинні бути обладнані камерами безпеки, які записуються на диск, який не буде перезаписаний протягом декількох днів. Камера повинна орієнтуватися на загальні входи та лобі, а також на зони чутливої ​​роботи, де вони можуть уловлювати аномальну поведінку або неавторизовані агенти.

Нарешті, навчати своїх співробітників серйозності корпоративного шпигунства, методів, за допомогою яких він може відбуватися, і як вони можуть допомогти мінімізувати цей ризик для компанії. Підкресліть, наскільки важливо утримуватися від обговорення корпоративних таємниць у громадських місцях або в місцях, де інші можуть підслухати, наприклад, місце для куріння на відкритому повітрі. Додавання водних властивостей, таких як великі зовнішні фонтани, поблизу цих місць може ускладнити підслуховування хитрих конкурентів.

Конкурентний (конкурентний) інтелект проти корпоративного шпигунства

У чому полягає різниця між конкурентоспроможним або конкурентним інтелектом і корпоративним шпигунством? Дуже коротка відповідь може бути "якщо це незаконно, це корпоративний шпигунство." Однак, ця відповідь не повністю відображає реалії правової системи, і вона також нічого не робить, щоб допомогти законослухняним власникам бізнесу з'ясувати, які юридичні засоби оцінювати конкурс відкриті для них.

Конкурентна розвідка безперечно цінна для будь-якого розумного, амбітного бізнесу. Дізнавшись про те, що роблять ваші конкуренти, а також дізнавшись, що не працює, допомагає ефективніше розробляти стратегії для власного бізнесу. Вивчення того, на що конкурують ваші конкуренти і з чим вони борються, допомагає вам краще і точніше диференціювати власний бізнес. Як ви можете легально дослідити свого конкурента і отримати цінну інформацію про те, що вони роблять, не порушуючи закон? Деякі з найбільш ефективних методів є найпростішими.

Наприклад, розпочніть з налаштування сповіщень про пошукові системи для торговельних марок і назв ваших конкурентів. Також перегляньте свої місцеві, регіональні та технічні чи професійні газети та публікації. Шукайте все, що пов'язано з вашими конкурентами або їх основними працівниками. Навіть невелика, балакуча стаття про промову на обід в місцевій благодійній організації може виявити щось корисне. Коли люди думають, що вони просто говорять до невеликої, локалізованої аудиторії, вони можуть бути досить майбутніми в обговоренні поточних і майбутніх планів.

Також цілком законно слухати, що ваш конкурент публічно говорить на виставках і конференціях. Дізнайтеся, де виступають ключові співробітники вашого конкурента або ведучі конференції або панельні дискусії, та відвідуйте ці заходи. Візьміть відмінні нотатки. Те ж саме стосується відвідування виставок та інших презентацій.

Запитайте, чи пропонує ваш конкурент тури своєї фабрики чи інших приміщень. Виробники часто пропонують екскурсії, які можуть обговорювати нові лінії продуктів або плани на майбутнє. Поки екскурсія пропонується відкрито, і ви не намагаєтеся слухати приватні розмови чи красти зразки, нічого протизаконного про проведення туру з іншими учасниками публіки немає.

Нарешті, провести ретельне вивчення веб-присутності вашого конкурента. Оцінюйте та аналізуйте його веб-сайт, а також переглядайте всі його сайти та облікові записи в соціальних мережах. Якщо компанія пропонує список розсилки електронної пошти, підпишіться на неї за допомогою адреси електронної пошти, не пов'язаної з вашою компанією. Часто компанія починає оприлюднювати попередні плани до цих списків і передплатників до участі в публічній кампанії будь-якого типу.