Duševní vlastnictví (IP) je mízou každé organizace. Dřív to tak nebylo. Jako výsledek, nyní více než kdy jindy, je to cíl, umístěný přímo v křížových vlasech různými formami kybernetického útoku. Svědkem dlouhý seznam hacků na Hollywood a zábavní průmysl IP včetně “ Piráti z Karibiku „a více nedávno HBO je“ Game Of Thrones.“
IP vaší společnosti, ať už jde o patenty, obchodní tajemství nebo jen o know-how zaměstnanců, může být cennější než její fyzická aktiva., Bezpečnostní profesionálové musí pochopit temné síly, které se snaží získat tyto informace od vaší společnosti a dát je dohromady užitečným způsobem. Některé z těchto sil přijít v masce „konkurenční inteligence“ vědci, kteří, teoreticky, se řídí právní a etické pokyny pečlivě zpracovaný podle Society of competitive Intelligence Professionals (SCIP). Jiní jsou přímí špioni najatí konkurenty, nebo dokonce zahraničními vládami, kteří se nezastaví před ničím, včetně úplatků, krádeže nebo dokonce tlakově aktivovaného magnetofonu skrytého v křesle vašeho generálního ředitele.,
ochrana IP je komplexní povinností s aspekty, které spadají do působnosti právních, IT, lidských zdrojů a dalších oddělení. Nakonec hlavní bezpečnostní důstojník (CSO) nebo Výbor pro rizika často slouží ke sjednocení úsilí o ochranu duševního vlastnictví. Vzhledem k tomu, že ochrana před kybernetickým útokem je nyní kritická, hraje hlavní roli hlavní důstojník pro bezpečnost informací (CISO).
tento primer pokrývá vše od stanovení základních zásad až po postupy ochrany IP.
co je duševní vlastnictví?,
IP může být cokoli od konkrétního výrobního procesu až po plány na uvedení produktu na trh, obchodní tajemství jako chemický vzorec nebo seznam zemí, ve kterých jsou vaše patenty registrovány. Může to pomoci považovat to za nehmotné vlastnické informace. Světové Organizace Duševního Vlastnictví (WIPO) formální definice IP je výtvory mysli — vynálezy, literární a umělecká díla, symboly, jména, obrázky a vzory používané v obchodu.,
IP je rozdělena do dvou kategorií: Průmyslové vlastnictví zahrnuje, ale není omezen na patenty na vynálezy, ochranné známky, průmyslové vzory a zeměpisná označení. Autorské právo zahrnuje literární díla jako romány, básně a divadelní hry, filmy, hudby a uměleckých děl, např. kresby, malby, fotografie, sochy, webové stránky a architektonický design. Práva související s autorským právem zahrnují práva výkonných umělců ve svých vystoupeních, producentů zvukových záznamů ve svých nahrávkách a provozovatelů vysílání ve svých rozhlasových a televizních programech.,
pro mnoho společností, jako jsou společnosti ve farmaceutickém průmyslu, je IP mnohem cennější než jakékoli fyzické aktivum. Krádež IP stojí podle Komise pro krádež duševního vlastnictví americké společnosti až 600 miliard dolarů ročně.
čtyři právně definovaných kategorií duševního vlastnictví, pro které krádež může být trestně stíhán, jsou:
Patenty udělit právo vyloučit kohokoliv z výroby nebo uvádění na trh své jedinečné hmatatelné věci., Mohou být také registrovány v zahraničí, aby pomohly udržet mezinárodní konkurenty v tom, aby zjistili, co vaše společnost dělá. Jakmile držíte patent, mohou ostatní požádat o licenci na váš produkt. Patenty mohou trvat 20 let.
Ochranné známky jsou názvy, fráze, zvuky nebo symboly používané ve spojení se službami nebo produkty. Ochranná známka často spojuje značku s úrovní kvality, na které si společnosti budují pověst. Ochrana ochranných známek trvá 10 let po registraci a může být trvale obnovena.,
autorská práva chrání písemné nebo umělecké výrazy fixované v hmatatelném médiu-romány, básně, písně nebo filmy. Autorská práva chrání vyjádření myšlenky, ale ne samotnou myšlenku. Majitel díla chráněného autorskými právy má právo jej reprodukovat, vytvářet z něj odvozená díla (například film založený na knize) nebo prodávat, provádět nebo zobrazovat dílo veřejnosti. Nemusíte registrovat svůj materiál držet autorská práva,ale Registrace je předpokladem, pokud se rozhodnete žalovat za porušení autorských práv. Autorská práva trvají po celý život autora plus dalších 50 let.,
obchodní tajemství může být vzorec, vzor, zařízení nebo kompilace dat, která poskytuje uživateli výhodu oproti konkurentům je obchodní tajemství. Jsou pokryty státem, spíše než Federálním zákonem. Chránit tajemství, musí dokázat, že to přidává hodnotu společnosti — to je, ve skutečnosti, tajemství — a že byla přijata vhodná opatření v rámci společnosti na ochranu tajemství, jako například omezení poznání na výběr několik vedoucích pracovníků.
IP může být jednoduše také nápad., Pokud má vedoucí vašeho oddělení R&D během ranní sprchy okamžik eureka a poté uplatní svůj nový nápad v práci, je to také duševní vlastnictví.
jak udržujete duševní vlastnictví v bezpečí?
Pokud je vaše IP ukradena ne ‚ er-do-wells, chytit je těžké, stíhání je těžší a získání ukradených informací zpět — vložení příslovečné kočky zpět do tašky — je obvykle nemožné. V této oblasti je trochu paranoia docela užitečná, protože lidé jsou opravdu venku, aby vás dostali., Proto je důležité, aby se CSO, CISO a chief risk officer (CRO) podílely na ochraně IP. Zvažte tyto příklady v reálném životě.
- inženýr pravidelně obědval s bývalým šéfem, který nyní pracuje pro soupeře, a zdálo se, že je hrdinou pro shromažďování konkurenční inteligence. Informace, které se vzdal na oplátku, způsobily, že jeho zaměstnavatel, dříve vedoucí postavení na trhu, ztratil tři hlavní nabídky za 14 měsíců.,
- Přistěhovalců vědců z Východní Evropy, kteří pracovali na Americké obrany dostal nevyžádané pozvánky z jejich domovských zemí, aby se mluvit na seminářích nebo sloužit jako placené poradenství. Pozvánky na ně apelovaly jako vědci-chtěli sdílet informace o své práci s vrstevníky. Země viděly tento druh shromažďování zpravodajských informací jako levnější než výzkum a vývoj.
níže uvedené kroky jsou minimální, abyste udrželi IP v bezpečí.,
vědět, jaké duševní vlastnictví máte
Pokud všichni zaměstnanci chápou, co je třeba chránit, mohou lépe pochopit, jak ho chránit a před kým ho chránit. K tomu musí CSOs průběžně komunikovat s vedoucími pracovníky, kteří dohlížejí na intelektuální kapitál. Setkat se s CEO, COO a zástupci z HR, marketingu, prodeje, právních služeb, výroby a R&D alespoň jednou za čtvrtletí. Vedení společnosti musí pracovat ve shodě, aby adekvátně chránilo IP.,
vědět, kde je vaše duševní vlastnictví
Pokud soustředíte své úsilí na své základní IT systémy pro zabezpečení IP, přehlédnete další oblasti, kde by mohly být uloženy nebo zpracovány. Mezi ně patří:
- Tiskárny, kopírky, skenery a faxy: Vaše vstupní/výstupní zařízení ukládat všechny dokumenty, které zpracovávají, a oni jsou obvykle propojené a připojené do vzdálené správy systémů. K očištění těchto dokumentů a ochraně před neoprávněným přístupem musí být zavedeny správné zásady a postupy.,
- cloudové aplikace a služby sdílení souborů: ty mohou být řízeny společností nebo stínovány. Musíte vědět, co vaši zaměstnanci používají, abyste mohli omezit neoprávněné cloudové služby a zajistit, aby služby schválené společností byly správně nakonfigurovány a zabezpečeny.
- osobní zařízení zaměstnanců: zaměstnanec může poslat dokument domů, obvykle z benigních důvodů. Vzdělávejte své zaměstnance o správné manipulaci s IP a mít monitorovací systémy na místě sledovat, kde je vaše IP odesílána.,
- systémy třetích stran: IP je často sdílena s obchodními partnery, dodavateli nebo zákazníky. Ujistěte se, že vaše smlouvy s těmito stranami definují, jak musí tyto třetí strany zabezpečit vaši IP a mít zavedeny kontroly, aby bylo zajištěno dodržování těchto podmínek.
Upřednostňovat své duševní vlastnictví
organizace občanské společnosti, kteří byli ochrana IP pro let doporučujeme dělat rizik a cost-benefit analýzy. Vytvořit mapu svého majetku společnosti a určují, jaké informace, v případě ztráty, by bolet vaše společnost nejvíce. Pak zvažte, které z těchto aktiv jsou nejvíce ohroženy krádeží., Uvedení těchto dvou faktorů dohromady by vám mělo pomoci zjistit, kde nejlépe utratit své ochranné úsilí (a peníze).
Označení cenného duševního vlastnictví
Pokud informace je důvěrná, aby vaše společnost, dát banner nebo label na to, že to říká. Pokud jsou vaše firemní data proprietární, poznamenejte si to na každé přihlašovací obrazovce. To se zdá triviální, ale pokud skončíš u soudu snaží dokázat, že někdo vzal informace, že nebyl oprávněn přijmout váš argument neobstojí, pokud nemůžete prokázat, že jste dal jasně najevo, že informace byly chráněny.,
Zabezpečte své duševní vlastnictví fyzicky i digitálně
fyzická i digitální ochrana je nutností. Zamkněte místnosti, kde jsou uložena citlivá data, ať už je to serverová farma nebo zatuchlá archivní místnost. Sledujte, kdo má klíče. Používejte hesla a omezte přístup zaměstnanců k důležitým databázím.
Vzdělávejte zaměstnance o duševním vlastnictví
školení o informovanosti může být účinné pro připojení a prevenci úniků IP, ale pouze pokud je zaměřeno na informace, které musí určitá skupina zaměstnanců chránit., Když mluvíte konkrétně o něčem, do čeho inženýři nebo vědci investovali spoustu času, jsou velmi pozorní. Jak je tomu často, lidé jsou často nejslabším článkem v obranném řetězci. Proto je úsilí o ochranu IP, které počítá s firewally a autorskými právy, ale nezaměřuje se také na povědomí a školení zaměstnanců, odsouzeno k selhání.
ve většině případů IP opouští organizaci náhodou nebo z nedbalosti. Ujistěte se, že vaši zaměstnanci jsou si vědomi toho, jak by mohli neúmyslně vystavit IP.,znamné messaging aplikací jako Whatsapp (35 procent)
S e-mailem, ŠETŘENÍ může být zaslána na nesprávnou osobu, protože:
- odesílatel použil špatnou adresu-například, aplikace Outlook automaticky vloží e-mailové adresy pro někdo jiný než zamýšlený příjemce
- příjemce zaslané e-mailem
- přílohu obsahoval skrytý obsah, například v aplikaci Excel tab
- Data byla předána na osobní e-mailový účet
Znát své nástroje na ochranu duševního vlastnictví
rostoucí řadu softwarových nástrojů, které jsou k dispozici pro sledování dokumentů a dalších IP obchodech., Nástroje pro prevenci ztráty dat (DLP) jsou nyní hlavní součástí mnoha bezpečnostních sad. Nejenže vyhledávají citlivé dokumenty, ale také sledují, jak jsou používány a kým.
šifrování IP v některých případech také sníží riziko ztráty. Data průzkumu Egress ukazují, že pouze 21 procent společností vyžaduje šifrování při externím sdílení citlivých dat a pouze 36 procent to vyžaduje interně.,
Vezměte velký obrázek zobrazení
Pokud je někdo skenování vnitřní sítě a vniknutí detekční systém se vypne, někdo z NÍ obvykle volá zaměstnanec, který dělá skenování a řekne mu, aby přestal. Zaměstnanec nabízí věrohodné vysvětlení,a to je konec. Později noční hlídač vidí zaměstnance, který provádí chráněné dokumenty, a jeho vysvětlení je „Jejda…Neuvědomil jsem si, že se mi to dostalo do aktovky.,“V průběhu doby, lidské zdroje skupiny, kontrolní skupiny, jednotlivce kolegy, a všechny ostatní oznámení o izolované incidenty, ale nikdo dává je dohromady a uvědomí si, že všechna tato porušení byly vyvolány stejnou osobu. To je důvod, proč komunikační mezery mezi infosecurity a firemní bezpečnostní skupiny mohou být tak škodlivé. Ochrana IP vyžaduje spojení a komunikaci mezi všemi firemními funkcemi. Právní oddělení musí hrát roli v ochraně IP. Stejně tak lidské zdroje, IT, R& D, inženýrství, grafický design a tak dále.,
použijte myšlení kontrarozvědky
Pokud jste špehovali svou vlastní společnost, jak byste to udělali? Myšlení prostřednictvím těchto taktiky bude vést vás, aby zvážila, ochrana telefonní seznamy, skartace dokumentů v recyklaci, svolání vnitřní radě schválit R&D vědců, publikací, nebo jiných nápadů, které může prokázat, stojí za to pro váš konkrétní podnik.,
myslete globálně
v průběhu let si Francie, Čína, Latinská Amerika a státy bývalého Sovětského svazu vytvořily pověst míst, kde je průmyslová špionáž široce přijímána, dokonce podporována, jako způsob podpory ekonomiky země. Mnoho dalších zemí je horší. Dobrým zdrojem pro hodnocení hrozby podnikání v různých částech světa je index vnímání korupce, který každoročně zveřejňuje Transparency International., V roce 2016 Index Vnímání Korupce umístila na následujících 12 zemí, jako jsou „vnímány jako nejzkorumpovanější“: Somálsko, Jižní Súdán, Severní Korea, Sýrie, Jemenu, Súdánu, Libye, Afghánistán, Guinea-Bissau, Venezuela, Irák a Eritrea.
Jak IP špiony a zloději práce
Leonard Fuld, konkurenční inteligence expert, říká, že víc škody se provádí tím, že společnost je laxní zabezpečení než zloději. Všechna data, která mohou zloději shromáždit z níže uvedených příkladů, říkají konkurentovi, co vaše společnost dělá.,lities v pracovních nabídek
IP zloději práce na telefony
John Nolan, zakladatel Phoenix Consulting Group, má nějaké úžasné příběhy o tom, co lidé mu řeknou po telefonu., Lidé jako On jsou důvodem, proč by měly být pečlivě střeženy zdánlivě neškodné seznamy jmen zaměstnanců, titulů a rozšíření telefonů, nebo interní zpravodaje oznamující odchod do důchodu nebo propagační akce. Je to proto, že čím více Nolan ví o osobě, která odpoví na telefon, tím lépe může tuto osobu pracovat pro informace. „Identifikuji se a říkám:“ pracuji na projektu a bylo mi řečeno, že jste nejchytřejší člověk, pokud jde o žluté značkovací pera. Je ten správný čas si promluvit?“říká Nolan a popisuje své metody.,
„padesát ze 100 lidí je ochotno s námi mluvit právě s takovými informacemi.“Dalších 50? Ptají se, co je Phoenix Consulting Group. Nolan odpovídá (a to je pravda), že Phoenix je výzkumná společnost pracující na projektu pro klienta, kterého nemůže jmenovat kvůli dohodě o důvěrnosti. Patnáct lidí pak obvykle zavěsí, ale dalších 35 začne mluvit. Není to špatný hit rychlost.
Nolan začne dělat poznámky, které se nakonec dostanou do dvou souborů., První soubor informací pro jeho klienta, a druhá je databáze 120.000 minulosti zdrojů, včetně informací o jejich odborné znalosti, jak přátelské jsou, a osobní údaje, jako jsou jejich koníčky nebo tam, kde oni šli na postgraduální studium. Často business intelligence sběrači použití dobře-cvičil taktiky pro získávání informací, aniž by si o to přímo, nebo naznačováním, že jsou někdo, že ne.
Tato taktika je známá jako „sociální inženýrství.,“Tyto podvody by mohlo rovněž zahrnovat „záminkou“ hovory od někoho, kdo předstírá, že student pracuje na výzkumném projektu, zaměstnanec na konferenci, která potřebuje nějaké papíry nebo člen rady je tajemník, který potřebuje seznam adres, poštou Vánoční přání. Většina těchto hovorů není nezákonná. Právníci říkají, že i když je protizákonné předstírat, že je někdo jiný, není nezákonné být nečestný.
jděte do pole
během technologického boomu získal jeden ranní let z Austinu do San Jose přezdívku “ nerd bird.,“Pendluje podnikatelé z jednoho high-tech centra do druhého, v tom letu a jiní, jako se to stalo skvělá místa pro competitive intelligence professionals zaslechnout diskuse mezi spolupracovníky nebo mrknout na spolucestující PowerPoint prezentace nebo finanční tabulky.
Jakékoli veřejné místo, kde zaměstnanci jít, snoops může také jít: letiště, kavárny, restaurace a bary v blízkosti firemní kanceláře a továrny, a, samozřejmě, veletrzích., Operativní práce pro soutěž může roh jeden z vašich výzkumníků po prezentaci, nebo představovat jako potenciální zákazník, aby se pokusili získat demo nového produktu nebo se dozvědět o cenách od svého prodejního týmu. Ten agent by si mohl jednoduše sundat odznak, než se přiblíží k vašemu stánku na veletrhu. Zaměstnanci musí vědět, ne mluvit o citlivých podnikání na veřejných místech, a jak pracovat s marketingovým oddělením ujistěte se, že rizika odhalení důvěrných informací na veletrhu nepřeváží výhody bubnování podnikání.,
pracovní pohovory jsou dalším možným únikem. Odvážní konkurenti mohou riskovat, že jednoho ze svých zaměstnanců pošlou na pracovní pohovor, nebo si k tomu mohou najmout konkurenční zpravodajskou firmu. Naopak, soutěžící může pozvat jednoho z vašich zaměstnanců na pracovní pohovor bez jiného účelu než shromažďování informací o Vašich procesech.
dejte kousky dohromady
v některých ohledech se obchodní tajemství snadno chrání. Krádež je podle zákona o Hospodářské špionáži z roku 1996 nezákonná., Zaměstnanci obvykle vědí, že jsou cenní, a dohody o nezveřejnění mohou vaši společnost dále chránit. Co je složitější, pomáhá zaměstnancům pochopit, jak zdánlivě neškodné detaily mohou být navlečené dohromady do větší obrázek— a jak jednoduchý společnost telefonní seznam se stává zbraní v rukou snoops jako John Nolan.
zvažte tento scénář: Nolan kdysi měl klienta, který chtěl, aby zjistil, zda někteří soupeři pracují na určité technologii., Během svého výzkumu veřejných záznamů narazil na devět nebo 10 lidí, kteří vydávali papíry v této specializované oblasti od doby, kdy spolu absolvovali studenty. Najednou všichni přestali psát o technologii. Nolan udělal nějakou práci na pozadí a zjistil, že se všichni přestěhovali do určité části země, aby pracovali pro stejnou společnost.
Nic z toho tvoří obchodní tajemství nebo dokonce nutně, strategické informace, ale Nolan viděl obrázek tvoří., „To, co nám řeklo, bylo, že se zastavili, protože uznali, že technologie se dostala do bodu, kdy to pravděpodobně bude ziskové,“ říká Nolan. Pak, tím, že volá lidi na telefonu, jít na setkání, kde se mluví o jiných tématech, a požádal je, potom o výzkumu byly již mluvit veřejně o, Nolan firma byla schopna zjistit, kdy se technologie dostaly na trh. Tato informace podle něj dala jeho klientovi dvouletý přehled o plánech soutěže.,
přesahují šedé zóny
jiné země mohou mít diametrálně odlišné etické a právní pokyny pro shromažďování informací. Téměř vše, o čem jsme dosud mluvili, je legální ve Spojených státech, nebo alespoň pravděpodobně v rukou chytrého právníka. Je tu další oblast firemních sleuthing, pomocí chyby, úplatky, krádeže a dokonce i vydírání, která je široce praktikována jinde.
V jeho dnů jako globální bezpečnostní konzultant, Bill Boni, viceprezident pro informační bezpečnost v T-Mobile USA, viděl několik věcí se stane, to se pravděpodobně nestane v USA, Banka v Jižní Americe, která měla podezření na špionáž, přinesla bezpečnostní poradenství, aby zametla místo chyb. Když ztráta informací pokračovala, banka najala jiný bezpečnostní tým. „Našli 27 různých zařízení,“ vzpomíná Boni. „Celá executive suite byla zapojena pro pohyb a zvuk. První tým, který přišel hledat chyby, je pravděpodobně instaloval.“
Špionáž je někdy schváleno – nebo dokonce provádí – zahraniční vlády, které se mohou zobrazit pomáhá místní společnosti, mít přehled o zahraniční soupeři jako způsob, jak posílit ekonomiku země., To je důvod, proč žádný jediný soubor pokynů pro ochranu duševního vlastnictví nebude fungovat všude na světě. Úkolem ČSÚ je vyhodnotit rizika pro každou zemi, ve které podniká, a podle toho jednat. Některé postupy, jako je připomenutí lidí, aby chránili své notebooky, budou vždy stejné. Některé země vyžadují více preventivních opatření. Manažeři, kteří cestují do Pákistánu, například, může muset zaregistrovat pod pseudonymem, mají své pokoje nebo pracovní prostory zametl za chyby, nebo dokonce mají bezpečnostní stráže chránit informace.,
použijte Internet věcí (IoT)
jedním z nejzranitelnějších prostředí je průmysl zdravotní péče. V mnoha nemocnicích může mít každé lůžko až 15 zařízení IoT bio-med, s potenciálně polovinou připojenou k internetu. Hackeři jsou stále moudří k tomu, že hodnota chráněných zdravotních informací (PHI) je mnohem cennější než osobně identifikovatelné informace (PII).
slabost v nemocniční síti prostřednictvím těchto zařízení IoT usnadňuje cíl než v minulosti., Stává se kriticky nebezpečným pro pacienty,pokud hacker začne měnit protokoly správy drog na pumpě připojené k internetu IoT.
většina se shodne na tom, že výrobci IoT spěchali svá zařízení na trh, aby naplnili poptávku, aniž by přemýšleli o tom, jak je zajistit. Mezi problémy: procesory v těchto zařízeních jsou příliš malé na domácí ID a lze aktualizovat jen málo zařízení. Výrobci pracují na tom, aby zařízení byla snadno aktualizovatelná nebo automaticky aktualizovatelná, protože mnoho spotřebitelů se neobtěžuje provádět aktualizace samostatně.,
to znamená, že většina hackerů není geograficky dostatečně blízko, aby zůstala v dosahu zařízení a zaměřila se na nejslabší článek, koncový server. Organizace musí vyvinout a implementovat své vlastní strategie, které by mohly zahrnovat zabezpečení koncových serverů, centrálních serverů a bezdrátových přístupových bodů, protože jsou s největší pravděpodobností cílem vloupání.
infiltrovat firemní sítě nezjištěné a žít tam po dlouhou dobu
r. p., Eddy, generální ŘEDITEL společnosti Ergo globální inteligence firma, říká, „pracoval jsem na několika M&týmy a důrazně doporučujeme, aby svým klientům, že jim běh audit na všech jejich IP ochrany, cyber a jinak, vidět, jak dobře chráněné ve skutečnosti je a jestli se jim opravdu vlastní. Pokud unikne do Číny, Ruska nebo konkurenta, významně se promítne do financování akvizicí, a ne v dobrém slova smyslu.,“Do akvizice společnosti Verizon/Yahoo, kde bylo státem sponzorovaným hercem ohroženo více než 500 milionů uživatelských účtů, ho nikdo nepřijal. Cena dohody musela být restrukturalizována kvůli důvěryhodnosti Yahoo.
další údaje o dopadu kybernetické krádeže duševního vlastnictví si stáhněte níže uvedený infographic, který je z nedávného průzkumu provedeného společností Bitdefender.
Leave a Reply