Mostrando entradas con la etiqueta contra-inteligencia. Mostrar todas las entradas
Mostrando entradas con la etiqueta contra-inteligencia. Mostrar todas las entradas

martes, 12 de octubre de 2010

O New Beetle é flagrado nas ruas – a Comparação entre o Jornalismo e a IC

Ainda estou em São Paulo, esperando o amigo Fernando de Almeida para me procurar para jantar e encontro a notícia do New Beetle, acredito que oferece bons aprendizados para o profissional de IC.

Como se falou muitas vezes a IC tem muito em comum com a profissão de jornalista.

Os jornalistas da AutoMedia flagraram o New Beetle nas ruas e afirmam: 
  • O novo modelo começará se vender em 2012 (saber hoje como é que pode ser é uma grande vantagem para os concorrentes)
  • De acordo com eles “Ao contrário do que se imaginava, o New Beetle vai crescer no banco traseiro. A ideia é que, com isso, o modelo ganhe mais espaço e que fique mais agradável ao gosto masculino” Essa informação, na minha opinião é muito importante porque na verdade contradiz o que se pensava antes e dá detalhes do target e das vantagens do produto. 
  • Aspectos de desenho e custos de acordo com o jornal “A diferença é que o novo será elaborado na mesma plataforma do Golf VI. Repare nas imagens que a coluna “C” ganhou um reforço extra e que os paralamas ficaram maiores.” Em vez do com o Golf IV, quem estiver no mercado com certeza saberá as diferencias em custo e performance desses modelos e a informação acredito é importante. 
  • De acordo com o jornal também “Tudo indica que o New Beetle terá quatro opções de motores. Um 2,0 litros, aspirado, de 115 cv, um 2,5 litros, outro 2,0 litros turbinado e um de 2,0 litros turbodiesel. A Agência AutoMedia ainda especula a possibilidade de surgir uma versão hibrida.” Ou seja já sabemos também como é que será a potencia do carro e os tipos, eu acho que os concorrentes ficarão agradecidos a revista pela informação fornecida quase de graça e farão os seus próprios KITs (Key Intelligence Topics) para completar as suas avaliações, com certeza eles já devem ter falado com fornecedores, canal de distribuição, etc.
Eu acredito que o trabalho que fiz o jornalista neste caso foi muito bom, não sei quanto ele pode checar destas informações que ele fornece, mas também no mundo real não dá para checar tudo, especialmente no tema de lançamento de produtos.

Estamos falando que o jornalista proporcionou informação acerca do novo produto 2 anos antes de que o produto chegue ao mercado. Parabéns para ele!

Obviamente estamos falando de informação porque ele é jornalista e não nos dar, por exemplo, uma medida do impacto das novas características do New Beetle na GM. Ou recomendações para a alta direção da GM de coisas para contra-restar as novas características do New Beetle porque essas são coisas para o time da GM. O mundo não é perfeito não, e ainda temos que trabalhar ;)

Eu acho que este aspecto também amostra a necessidade de contra-inteligência, como é que esse jornalista se informou e flagrou o carro na rua?

Ninguém fiz nada como medida de proteção lá? Pelo menos agora, porque se você fornece essa informação para alguém o sai com o carro para a rua (eu até acredito que perto da fábrica) é um tema de sorte não ser flagrado...

O amigo Fernando chegou e vou beber algumas cervejinhas e comer pizza. A fonte das informações foi o Yahoo.com.br http://www.webmotors.com.br/wmpublicador/yahooNoticiaConteudo.vxlpub?hnid=44747

Grande abraço,

Lic Adrian Alvarez
Founding Partner
Midas Consulting
Direct Phone (Argentina): +54-11-4775-8983
Direct Phone (Brazil): +55-11-3010-1685
http://www.midasconsulting.com.ar/

miércoles, 19 de mayo de 2010

Cierre de Inscripción para Curso de Análisis Estratégico e Inteligencia Competitiva

Hola,

Hoy escribo cortito para contarles que el curso de análisis estratégico e inteligencia competitiva que dictamos con Laura Giacosa cierra inscripciones la semana que viene. La semana que viene será corta para todos los que vivimos en la Argentina porque hay sólo tres días laborables por motivo del Bicentenario del país.

Espero poder encontrarme con algún lector del blog en el curso.

El programa del curso se encuentra disponible en:

http://www.ub.edu.ar/posgrados/depec/ejecutiva/archivos/EN-Analisis_Estrategico_e_Inteligencia_Competitiva.pdf

Para más información contactate con:

Lic. Laura Giacosa, coordinadora académica del curso a lauragiacosa @ i-brokers.info o al 15-5932-8999 o
Lic. Adrian Alvarez, coordinador académico del curso a adrian_alvarez @ midasconsulting.com.ar 4775-8983

Cordiales saludos,

Lic Adrian Alvarez
Founding Partner
Midas Consulting
Direct Phone: +54-11-4775-8983

http://www.midasconsulting.com.ar/

viernes, 15 de febrero de 2008

Robo de informaciones a Petrobras ¿Cómo podría haberse evitado?

Hola,

Escribí esto hace un buen par de días (el 15 a la mañana) y quizás quede desactualizado cuando se publique en unos quince días, aunque de todas maneras creo que las enseñanzas son importantes.

Un container con, entre otras cosas, informaciones confidenciales a un yacimiento importante de Petrobras en la costa de Santos salió el 18 de Enero de Santos llegó el 30 de Enero a Río de Janeiro. Al abrirlo se detectó la falta de dos notebooks y un par de discos rígidos.

En este momento no se sabe si fue un hurto común (robaron las notebooks porque les parecieron valiosas) o si fue espionaje industrial (sabían lo que robaban dado el valor de las informaciones). Como no se sabe si robaron más cosas (ni la policía ni Petrobrás hicieron declaraciones al respecto) no se sabe aún cual de las dos hipótesis es verdadera.

De acuerdo a algunos el problema fue tercerizar, porque siempre que se terceriza hay un riesgo. Estoy de acuerdo con que tercerizar siempre es un problema, pero la verdad no creo que haya sido el fundamental. Si el motivo fue espionaje industrial y el transporte se realizaba de la misma manera, entonces, hubiese pasado lo mismo. No creo que los espías fuesen patriotas (en caso que fuesen brasileños) y no robaran la información por ser transportada por Petrobras.

¿Cómo se habría podido evitar el problema de acuerdo a mi opinión?

1) Con prevención. Habiendo hecho una auditoría de los sistemas de contra-inteligencia de Halliburton (los datos estaban en poder de Halliburton) creo que Petrobras y cualquier otra compañía tiene la obligación de hacer una auditoría si la empresa que en la que terceriza tiene datos sensibles que son propiedad de la empresa. Obviamente esa auditoría debía estar acompañada después (de ser necesario y en este caso sin duda hubiese sido necesario) de cambios para disminuir los riesgos de robo de datos. Una cosa adicional es que esta auditoría no debiera pedirse a todos los proveedores, sino solo a los que tienen información estratégica para la compañía.

2) Si no se hacía prevención lo ideal sin dudas hubiera sido la transferencia encriptada de la información por una vía electrónica segura. La verdad no entiendo por qué no se hizo eso (con auditoría o sin ella), ya que supongo que Petrobrás y/o Halliburton debieran poseer esa tecnología y además si no la tenían, podría haberla comprado porque aparentemente el valor de la información contenida asciende a varios millones de dólares.

3) Si no tenía esa tecnología Petrobrás podría haber dividido las informaciones en varios discos y/o varias notebooks para que quien robara alguna/s de las mismas no tuviera todo lo que necesitaba. Evidentemente también había que encriptarlos y obviamente debieran haberse enviado por distintos medios seguros.

En definitiva, es usar un poco la cabeza y hay soluciones que son baratas (dividir las informaciones en varios lados para trasladarla y mandarlas por distintos medios no me parece caro).

Ahora, si fue un hurto sin motivo de espionaje industrial, entonces creo que la empresa fue afortunada porque se enteró de una vulnerabilidad casi sin costo. De todas maneras me parece que la primera lección para Petrobrás y para cualquier empresa de gran tamaño es que debe realizar una auditoria de contra-inteligencia. Creo que en los consejos básicos que dimos en el blog podrán servirle a los que no puedan contratar a una empresa específica por su costo.

http://inteligenciacompetitivaenar.blogspot.com/search/label/contra-inteligencia

Un comentario que apareció en Estadao, creo que resume un poco todo:

Como pode???
Qui 14/02/08 21h35 Anônimo
vendo tudo isso imagino como se fosse aquele sujeito que estaciona seu carro numa rua meio suspeita e deixa dentro do porta-luvas os talões de cheques , os cartões de crédito os cartões de saques bancários e um papel escrito as senhas de ascesso , fotografia dos membros da família com nome , endereço , telefone etc...enfim, tudo aquilo que vai contra a mais básica da regras de segurança e privacidade.... que nem o caipira fala: se ocê cochilá com o cachimbo , ele cai.... a não ser que vc. queira que o cachimbo caia de uma maneira ou outra... já estou até vendo a ultima piada nos botecos de Portugal : " Sabe aquela do brasileiro que....
Bueno, eso es todo por hoy.

Espero comentarios, no se olviden que es una de las partes que debemos mejorar del blog.

Los que deseen subscribirse (es gratis) pueden hacerlo poniendo su dirección de email en el cuadradito de la derecha y luego confirmar cliqueando en el link que les llegará.

Saludos,

Lic Adrian Alvarez
Founding Partner
Midas Consulting
+54-11-4775-8983
http://www.midasconsulting.com.ar/

viernes, 30 de noviembre de 2007

Contra-Inteligencia en Brasil

En la Revista Amanhã del mes de Octubre salió un artículo acerca de cómo las empresas brasileñas evitan que le roben datos e informaciones estratégicas. Una encuesta que hizo la revista en su site al día que escribí el artículo tenía 67 respuestas y el 81% de los que respondieron habían tenido problemas de espionaje, aunque hay que reconocer que es más lógico que responda quien se vió afectado que quien no.

Dos aspectos salientes y con los cuales ya saben que concuerdo es que las empresas no previenen, sino que actúan cuando ven los primeros síntomas o algunas ni siquiera eso. El otro aspecto es que se debe encontrar un equilibrio entre la paranoia y el no prestarle atención al asunto, ya que ninguno de los extremos es bueno.

Concuerdo con el consultor Brasiliano, uno de los expertos citados, en que el 85% de las informaciones se transfiere sin siquiera darse cuenta, ya que el que intenta sacar informaciones lo hace a través de técnicas de elicitación (indução en portugués) en conversaciones “teóricamente” casuales. Si tomo la encuesta de la revista me dá solamente 31%, pero creo que no es real porque ese 31% representa únicamente los casos donde se dieron cuenta a posteriori, mientras que el 85% sería lo real, lo que la empresa se dio cuenta y lo que no.

También concuerdo con Brasiliano en que lo más fácil de implementar son los sistemas seguridad electrónica tipo firewalls, claves, etc y lo más difícil es cambiar el comportamiento. Paradójicamente la existencia de sistemas electrónicos hace que las personas se relajen y sean más proclives a pasar estas informaciones sin querer.

Estoy de acuerdo con lo que dice el artículo con respecto a que no hay manera de tener una empresa 100% blindada, porque hay mil maneras de penetrarla a través de ingeniería social o técnicas de elicitación, pero que hay maneras de disminuir ese riesgo. Entre las cosas recomendadas por los expertos brasileños tenemos:

1) Hacer un chequeo previo de antecedentes de quién trabaja para la empresa. Si bien no lo especifica, creo que se refiere a los puestos más o menos estratégicos. A mi entender esto se debe hacer siempre con los puestos estratégicos, aunque también creo que en la mayoría de los casos no se dan malas referencias y menos en los casos de empleados infieles, porque, como en el mismo artículo se reconoce, a las empresas no les gusta admitir sus fallas de seguridad. Además nadie quiere dejar la posibilidad que le hagan un juicio por calumnias e injurias. No hay que olvidarse que los empleados infieles son la peor clase de empleados.

2) Investigar a los funcionarios de la empresa a través de detectives y hasta infiltrar a algún informante en la empresa o investigar la vida privada de los gerentes y directores. Aparentemente estos expertos brasileños no leyeron nada del caso Hewlett Packard porque sino no propondrían algo que seguramente le costará el puesto al CEO de la empresa. Obviamente no estoy de acuerdo con esto y no lo recomiendo para nada.

3) En ADP, una empresa que realiza algunos trabajos de recursos humanos, me parecieron que tenían uno de los enfoques más acertados, ya que querían que sus empleados se convirtiesen en firewalls humanos e invertían en capacitación y concientización. Tengo que decir, sin embargo, que algunas cosas que hacían me parecieron medio paranoicas (como por ejemplo pasar faxes únicamente una vez que se ha establecido comunicación con la persona a la que va dirigido, ya que con ese mismo nivel de paranoia, quizás la línea de un lado o el otro pueda estar intervenida)

4) En Koury Lopes Abogados tienen un acceso restringido a documentos de acuerdo al nivel de confidencialidad de la información y a la necesidad de acceder de la persona que además registraba qué documentos eran consultados por quien. Este sistema está bien para la gente de bajo nivel, pero no protege a los de alto nivel (que seguramente tienen acceso a todo tipo de informaciones) y que muchas veces son los más proclives a dar informaciones estratégicas. A mi modesto entender, con las personas de alto nivel lo único que uno puede hacer es concientización, concientización y más concientización y delimitar las informaciones que no se pueden dar de ninguna manera.

5) GM tiene distintos niveles de secreto a medida que avanza un proyecto, al principio todo es altamente secreto y una vez que el producto entra en producción el tema se vuelve menos critico, ya que en esa etapa el número de profesionales que trabajan en el proyecto es demasiado grande, dado que hay proveedores, etc. Este enfoque es razonable, ya que seguramente una vez que el auto está en la calle los competidores podrán hacer ingeniería inversa, hablarán con proveedores comunes, etc. De hecho, es una de las cosas fundamentales en contra-inteligencia, por cuánto tiempo debemos proteger la información.


Haciendo un mini-resumen de las prácticas que me parecen más importantes para la contra-inteligencia tenemos:


Controlar si lo que nos contaron en el CV coincide con la realidad. De hecho, en la Argentina al menos es común que le pregunten a los vecinos y una consultora visite al candidato en su casa. Si bien tengo que decir que soy muy escéptico por la manera en la que en Argentina se realiza ese trabajo.

Invertir en capacitación constante en contra-inteligencia e inteligencia

Limitar el acceso a los documentos sensitivos. En algunas compañías se revisan los mails y toda la información de las computadoras, así como grabaciones de las conversaciones telefónicas, aunque para eso muchas veces se necesita que el empleado firme un consentimiento, porque dependiendo de la legislación se puede considerarse invasión de la privacidad.

Cambiar los niveles de seguridad a medida que avanza un proyecto. Aunque justo antes del lanzamiento debe alcanzar su máxima seguridad.


Yo agregaría dos prácticas más:

1) Determinar qué información es realmente estratégica y mostrarle a las personas que tienen acceso a esa información los daños que podrían causarle a la compañía si es que esa información pasa a manos de la competencia.

2) Algunas compañías también contratan consultoras y hackers en el caso de amenazas electrónicas para tratar de penetrar sus defensas y detectar sus vulnerabilidades.

Bueno, eso es todo por hoy. Espero que les haya resultado interesante saber qué hacen algunas empresas brasileñas en materia de protección y les recomiendo que lean el artículo completo.

Alguien nos puede comentar qué opina de estas medidas y qué medidas toman en su empresa (no es necesario que mencionen la misma), sino las experiencias.

Si leiste hasta acá y no eres subscriptor, me parece que sería una buena idea que te subscribieses. Es gratis y sencillo, sólo tienes que ingresar tu mail en la cajita que está a la derecha en tu pantalla. Luego te llegará un mail para que confirmes que realmente te quieres susbcribir (no queremos mandar informaciones que no sean pedidas por los destinatarios) y listo. Ya estarás subscripto.

Saludos,

Adrian

domingo, 26 de agosto de 2007

Oportunidades y Amenazas en Inteligencia Competitiva

Hola,

¿Cómo están?

Quiero pedirles que si tienen cinco minutos completen una encuesta acerca del contenido del blog y como puedo mejorarlo. La idea es tener más de 20 respuestas, lo que no debiera ser un problema teniendo en cuenta la cantidad de subscriptores y visitantes tiene el blog. Realmente no toma más de cinco minutos completarla y espero que me ayude a mejorar los artículos que escribo. En definitiva también tiene un beneficio para Uds ya que el blog se adaptará mejor a sus necesidades.


Hoy quiero hablar de oportunidades y amenazas en inteligencia competitiva. Oportunidades para recolectar información y datos y amenazas para perderla. En realidad son dos caras de la misma moneda, en una somos victimarios y en la otra somos victimas.

Más que nada hablaremos de situaciones en las que se gana y se pierde. Situaciones en las que tenemos que ser escuetos con los demás para que no nos saquen y habladores para que nos cuenten lo que queremos, pero siendo prudentes como para que no se den cuenta. Todo un arte, aunque hay buen un par de técnicas que se pueden aprender en el libro Confidential de Nolan o un curso que haremos al respecto en el futuro.

Pero vayamos a las situaciones que son peligrosas. En todas ellas hay mucho contacto con el exterior y dificultad para controlar lo que se transmite y eso es lo que lo hace una amenaza y una oportunidad al mismo tiempo.

1) Ferias y congresos: Es altamente probable que contemos los productos que estamos desarrollando o las tecnologías en las que trabajamos, etc. De hecho, a veces esto ocurre de manera inocente cuando nuestros científicos hablan en congresos tecnológicos.


2) Avisos de empleo: Generalmente dan pistas sobre la empresa quiere hacer en el futuro por lo que hay que tener cuidado qué se pone en el aviso y a qué empresa se contrata para la búsqueda.


3) Visitas de vendedores: Los vendedores tienen tendencia hacia contar lo que estamos haciendo y cómo mejoraremos en el futuro, por lo que nuestros competidores se pueden enterar antes de lo que podemos hacer.


4) Reuniones en cámaras: Hay que decidir de antemano cuáles son las figuritas que se desea intercambiar y no apartarse de eso, de lo contrario es probable que dejemos en la mesa más de lo que pensábamos dejar al principio.


5) Notas de prensa: En nuestro afán por ser simpáticos decimos cosas que no debemos e informamos acerca de lo que no debemos.


6) Estados financieros: Muchas veces se dice mucho más de lo que se debe y de lo que exige la ley y damos pistas innecesarias acerca de hacia dónde vamos.

Soluciones Propuestas:

En el aspecto defensivo creo que la manera más fácil de disminuir las amenazas es a través de establecer límites claros a lo que se puede decir y que no. Creo que con el post de contra-inteligencia ya dí unas pistas al respecto.

En lo ofensivo, creo que debemos aprovechar todos los resquicios que tenemos. La preparación acerca de cómo maximizar la cosecha de información en, por ejemplo, ferias y congresos lleva semanas y debe ser hecho de acuerdo a los tópicos críticos de inteligencia, mientras que para el caso de los vendedores creo que lo conveniente es ver nuestro webinar. En cuanto a la información publicada (avisos de empleo, notas de prensa y estados financieros) lo que importa es hacer un seguimiento y lectura exhaustivos.

Bueno creo que con esto ya tienen un par de buenos consejos para evitar las fugas de información y aprovechar las fugas de los competidores. ¿Alguien quiere comentarme alguna historia donde pudo sacar buena información de estas situaciones?

Saludos,

Adrian

viernes, 24 de agosto de 2007

Operaciones de decepción en la contra-inteligencia

Hola,

¿Cómo están?

Quiero pedirles que si tienen cinco minutos completen una encuesta acerca del contenido del blog y como puedo mejorarlo. Realmente no toma más de cinco minutos completarla y espero que me ayude a mejorar los artículos que escribo. En definitiva también tiene un beneficio para Uds ya que el blog se adaptará mejor a sus necesidades.

Hoy seguiremos con el tema de la contra-inteligencia. Entonces lo que nos toca hoy son operaciones de decepción (de acuerdo al Diccionario de la Real Academia Española en su segunda acepción: engaño, falta de verdad en lo que se hace, dice o piensa). La verdad es que no son muy recomendables las operaciones de decepción, salvo cuando intentan sacarnos información de manera subrepticia.

Para que una operación de decepción tenga resultado tienen que ocurrir una serie de condiciones:

1) Tiene que haber algo de cierto en la operación y ser plausible o lógica para que sea creíble
Explotar ideas preconcebidas (es más fácil convencer a alguien de que está en lo correcto que de lo contrario)


2) Aprovechar las limitaciones humanas en el proceso de la información (el tiempo juega un papel importante)


3) Controlar los canales de información disponibles (si controlamos la manera en la que llega la información al otro bando tenemos una ventaja apreciable)


4) La elección adecuada del método (hay muchos métodos y debemos escoger el que nos sirva mejor en esa ocasión)


5) No abusar de los métodos (está relacionado con el anterior, ya que es probable que el otro bando al final de cuentas se de cuenta de la operación de decepción luego del hecho y no es recomendable usar más de una vez el mismo método con el mismo competidor porque probablemente se de cuenta de la treta)


6) Es importante saber si el otro tragó el anzuelo para ver qué táctica tuvo éxito


7) Hay que tener en cuenta los efectos no deseados (a veces engañamos con una cosa y lo terminan relacionando para otro lado y nos sale el tiro por la culata)

Es un tema largo que da para un libro y de hecho hay uno bastante bueno llamado “Engaños de Guerra” de Francisco Marín. Así que le recomiendo a los interesados leerlo. En la Argentina es un libro relativamente caro (unos 40 dólares), pero es un precio razonable para la región. En España cuesta alrededor de 25 Euros, por lo que es un libro comprable..... Creo que si vendiese todos los libros que tengo y he leído ya no necesitaría trabajar, ya que no me entran más en casa y casi tengo la oficina abarrotada, pero los libros son mi tercer mayor tesoro (1ro los hijos, segundo la esposa) y no los puedo vender....

Voy a cometer una infidencia, más o menos cada seis meses me llaman de EE.UU. supongo, por el acento de los que llaman para decirme que un cliente de la consultora (que no conoce nadie) tienen un proyecto y que quieren saber si estamos disponibles para hacerlo y preguntan acerca del background de Midas, cuántos somos, etc.

La verdad es que nunca les doy datos cuantitativos reales porque sé, a priori, que me mienten, entonces no me siento obligado a decirles la verdad. Sin embargo cumplo con dos máximas de las antes anunciadas, ya que es más o menos verdad (no les voy a decir que somos 400, porque no es creíble) y exploto algunas ideas pre-concebidas, como que somos ingenuos al dar información. Si confirmamos lo que está en site y es de público conocimiento, porque no tiene sentido no hacerlo, además eso le da credibilidad a la operación de decepción.

Un aspecto importante en la contra-inteligencia es que saber lo que nos preguntan nos dice mucho acerca de las intenciones y objetivos del que encargó el estudio y mucho más de las cosas que no sabe nuestra competencia. Es por esa razón que nosotros atendemos estos llamados indecentes. Con respecto a este punto les recomiendo que vean una película que se llama La Casa de Rusia con Sean Connery, una película de espías vieja, pero EX – CE – LEN – TE.

Bueno, todo por hoy, lo único malo de este post es que quizás no me llamen de nuevo y no sepa lo que quieren saber mis competidores... y que no gané nada con las recomendaciones. Anyway, si leyeron el libro o vieron la película escucho comentarios, siempre es bueno escuchar otras opiniones!

Saludos,

Adrian

sábado, 18 de agosto de 2007

Aspectos Básicos de Contra-Inteligencia

Hola,

¿Cómo están?

Les comento que el webinar fue, para nosotros, un éxito. En una próxima entrada les contaré un poco al respecto.

Hoy quería hablar un poco de contra-inteligencia. Un tema bastante poco tratado en español, mi hipótesis principal es que no está muy desarrollado por la sencilla razón de que la inteligencia no está desarrollada y a mi entender es un paso previo a la contra-inteligencia. Si no sabemos el peligro que corremos y cómo nos puede perjudicar, entonces no vemos la necesidad.

Hoy vamos a lo súper-básico. La determinación de la información sensible, quien la tiene, por cuánto tiempo se protegerá, etc.

1) ¿Qué proteger?

Evidentemente si queremos proteger todo terminaremos no protegiendo nada. Este paso podemos decir que requiere que determinemos cuál es la información que nos da una ventaja competitiva y no podemos dejar que caiga en manos de la competencia. Aquí también debemos determinar cuáles pueden ser los proxys o información que puede servir para inferir los daos que creemos fundamentales, porque un avezado analista de inteligencia competitiva atacará lo obvio y los proxys para obtener lo que necesita.

2) ¿Quién tiene acceso a esa información?

Debemos hacer una especie de inventario acerca de quien posee acceso a esa información (proxys y datos específicos) y quien podría tenerlo. Los accesos y números de copias deben ser limitados. Quizás también una manera de saber qué tan crítica es una información es evaluar su disponibilidad para un limitado número de personas. Si todo el mundo en la empresa lo sabe, entonces por un lado es imposible de proteger y por el otro poco probablemente nos de una ventaja competitiva.

3) ¿Por cuánto tiempo protegerlo?

Es bastante poco probable que alguna información necesite ser protegido por siempre. Un ejemplo de protegerlo por siempre quizás podría ser la fórmula de Coca-Cola, pero me parece que hoy tiene mucho menos importancia la fórmula que el poder de distribución, el marketing y la publicidad en el éxito de Coca-Cola (aunque sigue teniendo su halo de misterio). Yendo al otro extremo, se me ocurre como ejemplo el caso del lanzamiento de un producto, donde una vez que se lanzó el producto, carece de sentido proteger el tema de cuándo y cómo se lanzará, ya que esa información se torna de público conocimiento una vez hecho el lanzamiento.

En base a quién, qué y por cuanto tiempo podremos establecer lo que se denominan vulnerabilidades. Es decir qué puntos débiles tenemos en cuanto a información, qué puertas de entrada y las ventanas de tiempo que pueden tener nuestros competidores.

4) ¿Cómo protegerlo?

La primera medida será probablemente concientizar a la gente que posee acceso a la información de que la misma es importante y las tácticas utilizadas por elicitadores profesionales, así como tomar medidas con respecto a la basura, comunicaciones, etc. En definitiva el cómo proteger depende de las vulnerabilidades y especialmente de las personas que poseen la información sensible. Además hay que tener en cuenta que hay ocasiones que se prestan a las filtraciones, como por ejemplo ferias y exposiciones, reuniones de cámaras, eventos, etc, donde es común intercambiar opiniones y que se termine hablando de más.

Bueno, si hacen esto al menos, ya habrán avanzado algo en la creación de un servicio de contrainteligencia y serán menos proclives a que les quiten información importante. Aunque hay bastante más para hablar al respecto, ya que podemos, por ejemplo tratar de determinar quién se puede interesar por qué, etc.

Si llegaste leyendo hasta aquí, supongo que te debe interesar lo suficiente como para subscribirte. Si no te subscribiste puedes hacerlo ingresando tu mail en el cuadradito arriba a la derecha. Luego te llegará un mail con un link para que confirmes tu subscripción y a partir de ahí te llegarán todas las novedades del blog!

Bueno, eso es todo por hoy, espero que les haya gustado. Si alguien quiere contar su experiencia de contra-inteligencia considérese invitado a dejar su comentario y si quieren contratar a Midas para hacer que veamos cómo ayudarlos en temas de contra-inteligencia, lo haremos con gusto.

Saludos,

Adrian