DATILI4, tietoturvatekniikat, 1 ov

1. Keinot

Teollisuusvakoilu

Teollisuusvakoilu tarkoittaa yleensä teollisuuden alaan tai yritykseen kohdistuvaa vakoilua, jonka pääasiallisia kohteita ovat:

  • Tuotekehittely
  • Tekeillä olevat sopimukset
  • Avainhenkilöt
  • Strategiatekijät yrityksessä
  • Uudet tuotantotavat jne.

1. Keinot

Tavallisesti teollisuusvakoilun luvattomina keinoina voidaan pitää perinteisiä päiväkodissakin opittuja uhkailua, kiristystä ja lahjontaa. Ominaisesti teollisuusvakoilun hienostuneimpiin menetelmiin kuulunee yrityksen työntekijän saaminen luovuttamaan tietojaan joko ideologialla, rahalla tai kiristämällä. Toisena pääkeinona modernina internet-aikana voidaan pitää hakkerointia ja muuta vastaavaa elektronista tiedustelua. Hakkeroinnin arvollaan korvanneen jossain määrin jopa vakoilusatelliitit valtioiden harjoittamassa salaisessa tiedustelutoiminnassa (kustannustehokkuus). Lisukkeensa tuovat agenttijännäreistä tutut mikrofonit sekä muut vakoilulaitteet, joita voidaan mahdollisesti asentaa yrityksen kokoushuoneisiin. Kenties tyylikkäimpänä ja mahdollisesti onnettomana sattumana pidettävää vakoilua voidaan harjoittaa varastamalla yrityksen avainhenkilöstön kannettavia tietokoneita esimerkiksi autoista, jolloin menetys menee parhaassa tapauksessa jonkun seuraavan huumepaukkunsa perässä juosseen narkomaanin lukuun. Tätä vastaan yritykset ovat tosin suojautuneet jo kiitettävästi kryptatuilla kiintolevyillä. Tämä tuo luonnollisesti vakoojalle myös perinteisen kryptoanalyysin haasteet.

Harmaalla alueella liikutaan, kun puhutaan näennäisesti laillisista mutta vähintäänkin arveluttavista keinoista vakoilla yritystä. Näihin kuuluvat mm. roskakorien kaivelu, yrityksen sisäisten henkilökuntalehtien hankinta, henkilöstön keskustelun kuuntelu yrityksen ulkopuolella ja yrityksen joko nykyisen tai entisen avainhenkilöstön rekrytointi.

Oma lukunsa on yrityksen "business intelligence" -osasto, jonka tehtävänä saattaa olla kilpailijoiden julkaisemien osavuosikatsausten, tarjousten tai muiden kaikkien saataville tuotujen tietojen kokoaminen ja analysointi. Tämä ei ole teollisuusvakoilua, vaan täysin luvallista toimintaa.