浅议“互联网+”浪潮下中小企业反竞争情报系统建设

2018-03-22 11:40蒋兵兵
中国管理信息化 2018年5期
关键词:情报系统互联网+

蒋兵兵

[摘 要] 在当前“互联网+”的浪潮下,中小互联网企业在激烈的市场竞争中,针对竞争对手进行竞争情报收集和反收集已变得越发重要。本文结合OPSEC模型,结合中小IT企业发展特点,有针对性地提出反竞争情报系统方案。

[关键词] 反竞争情报;情报系统;OPSEC模型

doi : 10 . 3969 / j . issn . 1673 - 0194 . 2018. 05. 033

[中图分类号] F272;F276.3 [文献标识码] A [文章编号] 1673 - 0194(2018)05- 0077- 03

0 引 言

当前社会正处在信息化时代,企业间的竞争日趋激烈,谁通过竞争情报的收集,掌握最前沿的信息动态,谁就在竞争中占据主动。在这种情报战背景下,反竞争情报工作也就越发重要,保证企业的信息安全性也成为了在激烈竞争中企业存续的重要因素。企业竞争情报系统承担着这一重任,该反竞争情报系统作用是保护自身的商业秘密、核心信息不被竞争对手或第三方机构得到。

当前“互联网+”浪潮下诞生的企业,如滴滴、饿了么等,由原本的小企业发展壮大都极为迅速。而在这一短暂的过程中,企业的外部环境信息的获取和内部信息的保护起到了至关重要的作用,可以预见,在不久的未来,企业的竞争情报获取和构建反竞争情报系统会越来越成为其获得竞争优势的关键。

1 反竞争情报的对象

反竞争情报工作的主要目标就是保护企业重要的信息,而企业容易泄露信息的途径,也正是反竞争情报工作的重点。

1.1 企业自身泄密

企业自身泄密包括三方面,企业活动泄露、员工泄露、企业信息系统泄露。

(1)企业活动泄密是指为企业在开展各种业务过程中,在与他人合作、向相关的行业协会和政府部门汇报以及广告、公关等活动中泄露自身重要信息的情况。IT领域的中小企业都会利用当前较为活跃的社交平台,如微信、微博发布信息。但这些信息经过竞争对手的综合分析,也许就能探索出企业的重要信息。

(2)企业员工泄露是指企业员工无意或有意地 泄露企业重要信息,对企业造成危害。企业员工无意泄露可能是因为缺乏保密意识,有意可能是出于私人利益。中小IT企业的人员流动较为频繁,如果企业核心技术人员出走,会给企业的核心信息安全带来巨大的威胁。

(3)企业信息系统泄露既指企业的信息被黑客等不法分子窃取,也指企业硬件缺陷或软件出错给企业的信息安全带来危害。IT企业的日常运营中各类信息系统工具必不可少,因而企业大量核心机密储存在这些系统中。如果系统的信息安全出问题,不但影响日常业务,也会损害用户利益。

1.2 竞争对手探秘

竞争对手为获取有价值的企业信息可以利用合法的竞争情报方法获取信息,但也可能采用不正当手段。合法竞争情报方法,企业往往很难防范,但只要对发布信息进行相应审核,还是可以提高竞争对手获取信息的难度。而非法手段,如利用黑客窃取企业信息、贿赂公司员工等方式获取有用情报,则需要企业采用技术和法律手段去维护信息安全。

1.3 第三方泄密

企业开展自己的业务时避免不了第三方的参与,此时企业的一些信息就可能泄露。如企业的后勤业务中的物流企业,销售业务中的广告方或媒体,这些第三方如果无法保密,那相关信息就易被对手获取。中小IT企业大多是轻资产企业,离不开第三方业务。如小型的电商企业,销售、宣传、运输都需要借助第三方企业。因此,对于中小IT企业来说,强化合作企业的信息保密工作是必不可少的。

2 反竞争情报系统的实施

2.1 OPSEC方法简介

当前西方国家保密工作普遍采用OPSEC方法,这是一种确定竞争对手如何及时获得有价值的关键信息的方法。其特点是以一种合理的、高效率、低成本的方式来避免风险,而不是不问成本地去避免信息安全风险。处于发展初期的IT中小企业,初创时的资金压力较大,对于信息安全的投入有限,本文介紹的OPSEC方法,就是适合这种状况的信息安全保护策略,在解决信息安全问题的同时也控制了成本。

2.2 OPSEC方法步骤

OPSEC方法通常有五个步骤,包括:识别关键信息、分析威胁、分析薄弱点、风险评估、采取对策。

2.2.1 识别关键信息

企业的关键信息包括企业的战略或战术情报和企业科技研发情报等敏感信息,竞争对手通过这些敏感信息可以了解本企业的活动意图和动向、探索和模仿企业的核心产品和服务。对于IT企业而言,最为宝贵的信息包括技术方面专利或发明信息、企业的战略和战术信息。因此专利和发明类的技术信息重点是管理好相关的技术人员;对于企业的战略和战术信息,应当设立专门的审核部门负责发布信息的审核。

2.2.2 分析威胁

这个步骤主要是明确对手或竞争者能在多大程度上得到你的信息并对其加以利用,也就是竞争对手知道了什么,什么时候知道的,他们会如何据此展开对策,为何他们会如此开展行动,查找他们是如何得知这一切的。IT领域的竞争对手必然是同行业领域的其他IT企业,竞争对手会不断打探本企业的战略和战术信息,查探企业核心的产品和服务并尝试逆向工程模仿之。这些可能出现的状况,都是企业应该提前预估并做好相关预防工作的。

2.2.3 分析薄弱点

分析企业情报保密薄弱点,需要企业对自身业务流程的各个环节进行监督管理,及时发现企业容易泄露信息的途径有哪些。对于IT企业来说,自身信息系统的漏洞可能成为黑客攻击的重点,同时需要密切关注的还有企业的员工管理方面,无论是员工有意无意地泄密还是员工辞职带走企业机密等,都会对企业造成严重危害 。

2.2.4 风险评估

风险评估这一步骤是OPSEC安全运作过程的决定性一步。该步骤中也要确定前述步骤间的相互关系(关键信息、威胁和弱点),这当中包括了竞争对手获得信息会如何做,对本企业产生怎样的影响,而本企业又会有怎样的损失,以及对此应该如何应对。对于IT企业而言,风险评估后才可有计划、有针对性地进行信息安全领域的投资。同时,这一步之后也才可以对信息安全的重点进行确认,使得有限的资金发挥更好的作用。

2.2.5 采取对策

采取对策就是阻止对手或竞争者获得关键信息或提高其获取这些信息难度的行动。可以采取的对策包括:首先管理好信息源,即管理好信息安全相关人或物。其次就是在发布信息时,注重审核,避免敏感信息泄露。再次就是设法使竞争对手无法从收集到的信息中分析出有价值的准确信息。当前IT企业需要在各种社交媒介上发布信息,还需要和用户建立方便的联系渠道。这些信息发布时一定需审核后才可发出;同时在企业设立的网络社区和论坛中,要对企业发布的信息进行一定的引导。最后就是在与用户交流的过程中,需提防竞争对手可能假扮用户来打探企业信息。

2.3 反竞争情报系统具体运行

在分析中小IT企业的反竞争情报的基本状况和条件后,本文给出具体的反竞争情报系统运行需求。

2.3.1 反竞争情报的组织部门设计

反竞争情报工作涉及公司的各个部门,不仅有负责产品开发的技术部门,还有销售和推广的营销部,同时还有与第三方有密切往来的公关部门等。具体到中小IT企业,这个情报部门或工作小组可以由技术人员、宣传人员以及其他相关人员组成,其工作结果直接送至企业最高领导。这些成员在完成原本职部分的工作的同时,作为情报部门和小组的成员,要监督和汇报本部门的信息安全的工作情况。同时需要说明,企業规模较小时,该情报部门或小组可以将竞争情报获取和反竞争情报这两个工作一起兼任。

2.3.2 反竞争情报部门的工作内容

反竞争情报部门设立好后,就是明确其工作任务,主要工作对象分为企业内外两种情报源。

(1)内部情报工作。情报部门的情报工作第一步就是制定相关的信息安全制度。制定一部可以具体实行的规则制度,企业相关职能部门才可以参考这些制度来做好反竞争情报工作。在制定信息安全制度时需考虑到企业现行的运作制度和企业文化,明确相应的奖励制度和违反该制度后的惩戒标准,同时也要定期对信息安全问题处理较好的部门或个人给予表扬和物质奖励。发现制度缺陷时,及时地修改。同时企业的规章制度也需要符合当前的法律制度。

制定好相关企业的信息安全制度后,要具体协助和监督企业相关的职能部门去落实这些制度。具体到中小IT企业,首先要做好企业业务和活动信息的审核与发布,如为宣传和推广新产品和服务时,相关页面中产品和服务的具体信息既要能够充分满足企业用户对于了解这些产品和服务的需要,也要警惕竞争对手对于敏感内容的打探。因而在相关的宣传部分发布这些信息前,情报部门要积极参与,确保企业的敏感信息的安全。

(2)外部情报工作。相比于企业内部的信息安全工作中重在查找企业制度漏洞,外部情报工作的重心在于处理好第三方企业合作和预防竞争对手打探己方企业信息。

当前中小IT企业普遍是轻资产状态,在开展业务时普遍要借助第三方企业,因此在开展合作前,就需要签署相关的商业保密协议。一方面,可以使合作方可以重视本企业的信息安全,对其可能的泄密行为进行约束;另一方面,如果发生泄密造成本企业损失的,也可以依照签署的协议要求赔偿以弥补损失。当然,最佳的方案依旧是与合作方协作,共同确保企业机密信息的安全,避免出现信息安全事故。

针对竞争对手的情报打探行动,情报部门需要提前做好相关预案。首先要确认好企业的竞争对手都有哪些,他们的实力如何,他们会采用怎样的方法打探本企业的信息等等。

当前“互联网+”浪潮下,IT领域的竞争日趋激烈,竞争对手可能是实力相当的两个企业,也可能是综合实力悬殊的两方,也可能是潜伏起来企图通过模仿行业领导者的跨领域对手。总之,IT行业的门槛并不是太高,对于本企业而言,不仅要看到当前的那些竞争对手,还要对未来的新进入者做好准备。对于潜在竞争者,比较好的查询方法是通过专利调查法,利用此法调查本行业相关的技术专利中是否有新的企业。

3 结 语

自古以来,商场如战场,而随着这种现代商业情报战的不断发展,反竞争情报系统的重要性也会越来越显著。本文立足中小企业特色,提出的相关反竞争情报系统的相关内容,希望可以对相关领域起到一定的补充作用。

主要参考文献

[1]包昌火,赵刚,李艳,等.竞争情报的崛起——为纪念中国竞争情报专业组织成立10周年而用[J].情报学报,2005,24(1):3-19.

[2]朱礼龙.企业反竞争情报能力研究[J].情报理论与实践,2009,32(5):16-19.

[3]王宏,张素芳. 企业反竞争情报能力的影响因素及其构成研究[J]. 情报杂志,2011,30(11):5-9.

猜你喜欢
情报系统互联网+
高校图书情报系统规章制度研究
浅析信息融合技术在图书馆情报系统中的应用
图书馆情报系统中信息融合技术的应用研究
论信息融合技术在图书馆情报系统中的应用
大数据技术在电子对抗情报系统中的应用
突发事件应急决策快速响应情报系统研究