המונח ריגול תעשייתי מתייחס לגניבה בלתי חוקית ולא אתית של סודות מסחריים עסקיים לשימוש על ידי מתחרה כדי להשיג יתרון תחרותי. פעילות זו היא נוהג סמוי שנעשה לעיתים קרובות על ידי איש פנים או עובד אשר זוכה לעבודה במטרה מפורשת של ריגול וגניבת מידע עבור מתחרה. ריגול תעשייתי מתנהל על ידי חברות למטרות מסחריות. בנוסף הוא נוטה לכלול עבודות פנימיות בהן עובדים גונבים סודות למטרות רווח כספי או כדי לפגוע בחברות יעד. עם זאת, יש סיכוי גדול יותר שמרגל תעשייתי ישתמש באינטרנט כדי לפרוץ לרשת של חברה כדי לקבל גישה לסודות מסחריים במחשבי עבודה ובשרתים.
סוגי ריגול תעשייתי
ניתן לחלק את הריגול התעשייתי לשני סוגים. הראשון והנפוץ ביותר מבקש באופן פעיל לאסוף מידע על חברה או ארגון. זה עשוי לכלול גניבה של קניין רוחני, כגון תהליכי ייצור, נוסחאות כימיות, מתכונים, טכניקות או רעיונות. תחום חדש יחסית של ריגול תעשייתי כרוך במניעת שימוש במידע, בשירותים או במתקנים של מתחרה באמצעות תוכנות זדוניות מחשב, תוכנות ריגול או התקפת DDoS. כלי ריגול כאלה מועילים בניצול מערכות פגיעות. ריגול זה עשוי לכלול גם הסתרה או מניעת גישה למידע מרכזי הקשור לתמחור, הצעות מחיר, תכנון, מחקר ועוד. פרקטיקה כזו נועדה ליצור יתרון תחרותי לצד שיש לו את המידע.
ריגול תעשייתי מול מודיעין תחרותי
יש להבדיל בין ריגול תעשייתי לבין מודיעין תחרותי. האחרון, הנקרא גם מודיעין תאגידי, הוא איסוף חוקי של מידע ציבורי על ידי בחינת פרסומים תאגידיים, אתרי אינטרנט והגשת פטנטים על מנת לקבוע את פעילותו של תאגיד. בניגוד לריגול תעשייתי, מודיעין תחרותי הוא פרקטיקה אתית, המתבצעת על ידי משרדי חקירות פרטיים, שבה ניתן לאסוף מידע ממקור אחד או ממקורות רבים. זה עוזר לתאגידים להבין את הנוף התחרותי כמו גם את כל האתגרים שהוא עשוי להציג.
כיצד להגן על ארגון מפני ריגול תעשייתי
חברות יכולות לאמץ את השיטות הבאות כדי לסייע בהגנה כמו גם חשיפת ריגול תעשייתי:
לסנן בקפידה עובדים חדשים. בעזרת חוקרים פרטיים מנוסים ניתן לבצע באופן שגרתי בדיקות רקע ואבטחה על אנשים לפני ששוכרים אותם.
מעקב אחר פעילות העובדים. תוכנה קיימת כיום כמעט בכל רשת, חומרה ותוכנה שיכולה לנטר את פעילות העובדים, כגון גישה למאגרי נתונים ספציפיים, יישומים והתקני קצה או ניידים. תוכנת ניטור אבטחה זו יכולה להנפיק התראה אם יש גישה לא מורשית או אם גישה מתרחשת באזור של המדינה או העולם שבו היא לא אמורה להיות.
נכסים דיגיטליים מאובטחים. יש ליישם אבטחה על נכסים דיגיטליים ברמת הרשת, המחשב, האפליקציה והקצה והמכשיר הנייד.
להשתמש בהסכמי אי תחרות עם עובדים. מהנדסים, מדענים, עורכי דין ואחרים שיש להם גישה למידע רגיש צריכים להידרש לחתום על הסכם אי תחרות האוסר על שיתוף מידע קנייני של החברה עם מתחרה לתקופה של שנה לפחות לאחר שהאדם עוזב.
כדי לבדוק את האבטחה שלכם באופן קבוע מומלץ לשכור את שירותיו של דגן חקירות, אשר ידאג לאבטח ולהגן על הארגון שלכם מפני כל חדירה או ניסיון גניבת מידע לא חוקי.