Центр исследования компьютерной преступности

home контакты

Компьютерная разведка: взгляд на сайт компании с недр Интернета

Дата: 15.01.2004
Источник:
Автор: Сергей Мисюк


Цель этой статьи не запугать Вас, а предостеречь от возможного недобросовестного поведения конкурентов и дать некоторые советы по избежанию таких действий. Мы попытаемся показать: сколько информации могут получить ваши конкуренты, проведя анализ сайта вашей компании; выделить наиболее частые ошибки, допускаемые украинскими компаниями; показать в насколько уязвимом положении может оказаться компания, размещая свой сайт в Интернете.

Введение:


Наличие сайта компании в Интернете стало обыденным инструментом для ведения бизнеса. В основном, мы используем его как еще один канал общения с покупателями, партнерами и др. заинтересованными лицами, снимая тем самым нагрузку с классических форм получения о нас информации – телефон, факс и т.д. Некоторые компании, отдавая дань моде, пытаются полностью или частично перенести свой бизнес в Интернет. Как результат, появляется огромное количество электронных магазинов, складов и т.п.

Публикации в СМИ описывают выгоды, получаемые компанией от размещения своего сайта в Интернете, но не рассматривают другую сторону этого явления. В данной статье мы попытаемся показать те минусы, которые приобретает компания, выходя во “всемирную паутину”.

Основная часть:


Прежде всего, любой сайт характеризуется двумя показателями – дизайном и его информационным наполнением. Для нас больше важен второй показатель. А именно – характер информации, которую вы выкладываете на страницы своего сайта. Не следует руководствоваться правилом, чем больше информации на сайте – тем лучше для компании. Нужно помнить, что любую информацию можно проанализировать и получить на основе ее выводы о вашей деятельности. Кроме того, некоторая информация сама по себе уже может являться конфиденциальной, и ее выкладывание в Интернет категорически нежелательно.

Каждая компания сама определяет перечень информации, которая составляет ее коммерческую тайну. Последнее описывается в соответствующих внутрифирменных документах и разработке информационной политики. Выход таких данных за пределы компании грозит непредсказуемыми последствиями и происходит, в первую очередь, по вине персонала.

Выделим два пути получения конфиденциальной информации через сайт компании:


Данная ошибка допускается особенно часто, когда вся работа с сайтом, и, в частности, его информационное наполнение, возложена на технический/обслуживающий персонал фирмы. Эта работа считается рутинной, и ей не придают должного внимания.



Любой сайт предоставляет инструменты для организации обратной связи между его посетителями и компанией. На данный момент наиболее распространенными являются размещение на страницах Интернет-ресурса электронных адресов персонала фирмы или возможность отправить письмо прямо с сайта.

Итак, мы получаем письмо, отправленное посетителем сайта. Он любезно просит уточнить потребительские характеристики нашего товара. Написав ему ответ, нам приходит еще одно сообщение с просьбой более детально расписать техническую сторону товара и этапы его производства. Все это мотивируется как “аргументы для дальнейшей работы с компанией”. В последствии наш собеседник, по непонятным для нас причинам, прекращает с нами общение. Это и не удивительно, ведь он получил всю необходимую ему информацию.

Следует помнить, что делегирование обязанностей ведения переписки на обслуживающий/технический персонал, и при этом отсутствие контроля за их действиями, может нанести значительный ущерб компании. Не проконсультированные в данном вопросе работники фирмы могут предоставлять любые данные, которые запрашивают “потенциальные заказчики”.

Размещение на сайте электронных адресов персонала компании, а иногда их предоставляются до 20 и более, таит в себе еще одну скрытую опасность. Полученные таким образом, они используются для рассылки нежелательных писем - спама. Сбор адресов с сайта может происходить без посещения последнего, в данное время с этим достаточно успешно справляются программные роботы. Серьезность этих размышлений подтверждают проведенные американскими компаниями исследования, которые показывают, что сотрудник может тратить до 30% своего рабочего времени на обработку писем пришедших на его почтовый ящик.

Как одно из решений данного вопроса – отправка письма со страницы сайта. Таким образом, скрывается сам электронный адрес, куда уходят письма, плюс все они приходят на один почтовый ящик. Просмотр его может осуществляться одним человеком, осведомленным в вопросах, описанных выше.

Второе решение данного вопроса – заключение соглашения с компанией, которая
будет обслуживать ваши публичные почтовые ящики. Организация работ здесь происходит по следующей схеме – компания, предоставляет вам электронные адреса, которые и размещаются на страницах сайта. Все письма тщательно проверяются на спам и на наличие вирусов. Первые и вторые отсеиваются – все остальные передаются обслуживающей компании. Как мы видим, схема проста и очень эффективна. Кроме этого вы избавляетесь от риска попадания во внутреннюю сеть компании вирусов, пришедших через электронную почту. И в дальнейшем, когда завязываются отношения с партнером или клиентом, вся переписка с ним переводиться с публичного почтового ящика на рабочий ящик компании.

В рассмотренных двух случаях получение конкурентами конфиденциальной информации возможно только благодаря незнанию данной специфики персоналом компании или его халатности.

Обратим теперь наше внимание на другую сторону работы с сайтом, а именно –

Сбор и анализ этой информации позволит конкурентам определить ваши стратегические направления развития. Станет понятным, куда вы двигаетесь и чего хотите достичь, чему вы уделяете больше внимания, и что является для вашей фирмы главным. Естественно, для получения таких выводов, не достаточно прочитать пару сообщений с вашего сайта. Наблюдение за вашей компанией будет идти длительный период, будет собираться вся информация о вас и вашей деятельности, куда и попадут новости и пресс-релизы.

Мы ни в коем случае не подводим вас к мысли, что раздел “Новости” нужно закрыть на сайте. Одним из выходов в данной ситуации, является увеличение новостной информации и освещение других, незначительных сторон деятельности компании. Т.е., добавление пустой для выводов информации, производя “зашумливание” важных событий среди множества других второстепенных. Это значительно затруднит возможность получения конкурентами аналитических выводов по вашей деятельности.

При работе с новостями следует постоянно помнить одно правило – никогда не выкладывайте на сайт новости, которые описывают события в ближайшем будущем. Всегда описывайте факты, которые уже прошли. Т.е., не следует писать, что начаты переговоры с компанией Х или рассматривается вариант сотрудничества и совместной работы. Используйте другой подход: уже после завершения проекта разместите на сайте новость, что ваша компания удачно завершила выполнение проекта Х и благодарит всех, кто принимал в этом непосредственное участие.

Перейдем теперь к рассмотрению следующего вопроса –
Эти действия относительно безвредны для сайта компании, но ситуация изменяется,
если вы продвигаете на рынок свой Интернет-продукт и делаете ставку на получение дохода от предоставления услуг потребителям. В данной ситуации, регистрируя его в рейтингах и других оценочных системах, вы пытаетесь получить максимум информации о нем. Последнее же даст возможность знать мнение потребителей и разработать следующую версию, более функциональную и востребованную на рынке.
Если к данной информации открытый (публичный) доступ, то ваши конкуренты имеют возможность получить критику, его анализ, узнать слабые и сильные стороны. Это даст им возможность выйти на рынок с новым, улучшенным решением по отношению к вашему продукту. Самый простой выход из данной ситуации - закрыть публичный доступ к просмотру информации о вашем Интернет-ресурсе. Как мы увидим дальше, ошибка с открытым доступом присуща и в других ситуациях.
Когда появляется сайт компании, его владельцев, в первую очередь, интересуют показатели его посещаемости. Для получения таких данных используются счетчики. Они размещаются на каждой странице Интернет-ресурса и фиксируют ее просмотр. Сейчас на рынке существует огромное их количество: от любительских разработок до профессиональных продуктов; от совершенно бесплатных, до ежемесячной оплаты значительных сумм. На некоторых сайтах можно увидеть целый ряд таких счетчиков, разукрашиваемых нижнюю часть страниц.
Информацию, которую они предоставляют, можно разделить на следующие группы:


Анализируется, в основном, первая группа - общая статистика. Она предоставляет нам информацию о количестве посетителей, времени посещения и страницы, которые были ими просмотрены. Другие группы включают показатели, смысл которых не такой прямой и простой, и они не поддаются более детальному анализу.

Счетчик сам по себе предоставляет очень много информации, но ее обработка и анализ потребует знания механизмов работы Интернет. По этой причине, большая часть данных просто игнорируется. А получение из показателей счетчика выводов, пригодных для принятия решений в бизнесе, потребует еще большего умения.

Дадим краткое описание тех выводов, которые можно получить из статистики счетчика:


По...



Добавить комментарий
Всего 0 комментариев


Copyright © 2001–2013 Computer Crime Research Center

CCRC logo
Cyber Safety Unit – проект посвященный проблемам киберпреступности