La nostra esperienza nel settore ci dice che è ormai prassi consolidata che grandi multinazionali dedichino parte del loro budget all’acquisizione illegale di informazioni e segreti aziendali a danno di piccole aziende a carattere locale. Cercano di acquisire informazioni su offerte economiche/tecniche di gare d’appalto, si impossessano di database faticosamente costruiti nel tempo, progetti, idee e brevetti nascenti.
Piccole ma dinamiche realtà aziendali, non immaginano minimamente che i grandi concorrenti usino team di hacker professionisti, lavorando costantemente, attraverso tecniche finalizzate al furto sistematico di informazioni. Attacchi informatici che hanno lo scopo di destabilizzare e indebolire le difese informatiche aziendali, usando vulnerabilità e acquisendo il controllo remoto dei computer. Le tecniche utilizzate sono svariate e con molteplici scopi: Virus, Virus Macro, Trojan, Backdoor, worm, DoS, Rootkit, Dialer, Spyware, Keylogger, Hijacker, e chi più ne ha, più ne metta.
E’ la legge del più forte contro il più debole.
Molto spesso, Aziende locali, essendo profondamente radicate sul territorio, riescono a espandersi, creando una rete intricata di relazioni sociali, conoscenze strategiche e scambi di favori. A causa di questo, i grandi competitor, non riescono a prevalere sui piccoli diretti concorrenti, e, conoscendo molto bene questa realtà, potrebbero attivarsi per mettere in atto sofisticate tecniche di spionaggio e di sabotaggio, che minano alla base la credibilità e la reputazione dei diretti concorrenti, favorendone il crollo nel medio e lungo periodo.
Per questa gente il mercato delle vacche è sempre aperto.
Loschi individui avvicinano dipendenti malpagati, allettati dal miraggio di denaro facile, promettendo loro soldi, assunzioni e carriere già avviate. Una volta ‘acquistato’, il dipendente lavorerà nell’ombra per conto del nuovo padrone con incarichi su misura, sabotando macchinari, processi produttivi, alterando la qualità dei prodotti. Passerà informazioni delicate riguardanti gare d’appalto, favorirà, a seconda della mansione svolta la fuga di informazioni e decisioni aziendali strategiche.
Purtroppo, le proprietà aziendali si accorgono di quel che sta avvenendo, quando è ormai troppo tardi e il danno è ormai irreparabile. Ed è solo in questo momento che si attivano ricorrendo a un esperto di sicurezza aziendale.
Interveniamo cercando di ripristinare l’impermeabilità dell’involucro aziendale.
Un’analisi attenta e precisa ci farà capire dove operare con urgenza.
Volendo fare un esempio, un sistema professionale di videosorveglianza con telecamere ad alta definizione, permetterà subito di verificare l’accesso del personale nelle diverse aree dell’azienda, scoraggiando eventuali operazioni di sabotaggio dirette su macchinari e attrezzature più importanti, fondamentali del processo produttivo. Le certificazioni di qualità descrivono il processo produttivo logistico e amministrativo nei minimi particolari, questo ci permetterà di capire dov’è l’anello debole della catena, permettendoci di porvi immediato rimedio.
La messa in sicurezza degli ambienti, dove le informazioni più delicate vengono discusse, è una priorità assoluta!
Test di penetrazione per verificare la resistenza ad attacchi informatici, controllo ed eventuale bonifica degli ambienti e dei server, messa in opera di apparecchiature per inibire i microfoni dei telefoni cellulari etc.. Questi sono solo alcuni degli strumenti che l’imprenditore ha a sua disposizione per difendere la propria azienda. Ad esempio, le apparecchiature per il controllo accessi del personale indicheranno con precisione spaziale e temporale i movimenti del personale. Ogni porta di accesso dovrebbe essere dotata di apertura con badge o a impronte digitali.
In aggiunta, l’utilizzo di microspie GSM, di micro videoregistratori digitali, di micro registratori digitali, di tracker GPS professionali, cellulari spia, potranno essere un valido ausilio per controllare temporaneamente alcune realtà a rischio. Pensate, esistono sofisticate apparecchiature come i microfoni laser, in grado di intercettare conversazioni ambientali all’interno di stanze distanti anche un chilometro! In questi casi è molto utile installare sistemi vibranti sulle finestre in grado di eludere tali sistemi. Infine c’è la possibilità di costruire stanze intere con pareti a schermate modulari. Si tratta di vere e proprie camere realizzate in varie dimensioni, con pannelli a frequenza di attenuazione molto elevata (sino a 100 dB in un range da 10 Khz a 18 Ghz). Le stanze, che posseggono requisiti molto particolari e vengono normalmente utilizzate per certificare o qualificare prodotti elettronici, sono realizzati con pannelli in metallo a guarnizioni schermanti interposte.
All’interno di queste stanze sarà possibile discutere di progetti importanti nel più assoluto isolamento. Un vero è proprio bunker elettronico!
E voi, avete pensato a mettere al riparo la vostra azienda?