华安信达
主页 安全服务 安全知识 安全论坛 关于我们

资源目录

 

 计算机安全的常见威胁:工业间谍

6. 工业间谍

工业间谍是指从私营企业或政府收集专有数据以达到协助其它公司的目的的行为。工业间谍行为可能是公司为了提高自身的竞争力或政府为了帮助其国内企业所为。由政府派出的外国工业间谍通常被称为经济间谍。因为信息通常在计算机系统中进行处理和存储,所以计算机安全可以帮助防范这种威胁;但是,这无法减少由于受权的员工出卖信息而造成的威胁。

工业间谍在不断增加。1992年一项由美国工业安全学会(ASIS)资助的研究发现,对商业专有信息的盗窃自1985年以来上升了260%。数据指出,在1991年和1992年中所报告的损失有30%涉及到外国的参与。研究还发现,58%的盗窃是现有的正式员工所为。三种危害最大的被盗信息类型是价格信息、制造过程信息和产品开发及规格说明信息。其它被盗信息类型有客户清单、基础研究、销售数据、人事数据、补偿数据、成本数据、建议和战略计划 。

美国中央情报局指出,经济间谍领域中的主要目的是获取与技术相关的信息,但是美国的对外政策以及商品、利益和其它经济信息也是其目标。美国联邦调查局也发现,技术相关信息是主要目标,但是目标还包括企业的专有信息,如谈判地位和其它合同数据。

 

 
©2003 华安信达(China CISSP)计算机系统安全咨询网