Por que a Contrainteligência é a principal linha de defesa de uma empresa? (parte 2)
Atualizado: 30 de jun.
Há custos quando o assunto é segurança para as comunicações de uma empresa e contrainteligência, mas se eu puder dar dicas práticas aos empresários interessados em desenvolver uma cultura de segurança nessa inclinação, o ideal é analisar riscos antes de sair terceirizando atividades e adotando tecnologias a esmo. Nesse sentido, o ideal é que os já obsoletos misturadores de frequência de voz (scamblers) ou celulares com criptografia de ponta a ponta sejam restritos aos altos executivos, decisores e demais autoridades de interesse que possam se tornar alvo de espionagem devido a natureza dos seus trabalhos. Em todo caso, demais colaboradores deverão ser orientados a nunca tratar assuntos sensíveis por telefone, sobretudo o pessoal da área comercial que, no geral, é mais suscetível à extração de dados tendo em conta a natureza mais comunicativa da atividade.
Sobre isso, eu particularmente recomendo que os pedidos de informação suspeitos sejam encaminhados por e-mail ou canal próprio de comunicação por escrito (em ambiente controlado e seguro à égide do departamento de tecnologia da informação), assim se ganha tempo para elaborar uma resposta. Além disso, abordar assuntos sensíveis em ambientes inseguros, como transportes coletivos e restaurantes, deve ser proibido, considerando o risco de que alguém esteja ouvindo. No local de trabalho, as salas de reunião voltadas a assuntos sigilosos, precisarão contar no mínimo, com isolamento acústico e bloqueadores de microfone, além de controle de acesso para celulares, varreduras e inspeções em momentos inopinados. Em todo caso, o ideal é consultar uma empresa especializada nesse tipo de contramedida a depender no grau de risco de espionagem enfrentado pela companhia.
Por falar nisso, no que tange ataques cibernéticos, devemos ter em mente que muitos crimes comuns migraram para o ambiente digital, tendo em vista que o advento da IOT (internet of things) criou larga dependência tecnológica permitindo que hoje fosse possível cometer fraudes diversas e até mesmo homicídios por intermédio da rede mundial de computadores, além de desabastecimento logístico e caos social atacando semáforos, controladores de tráfego aéreo, sistemas hospitalares vulneráveis e infraestruturas criticas de Estado, devendo a segurança se atentar para ataques que poderão ter motivações muito além das econômicas, pois há casos onde apenas a demonstração de poder e prestígio já bastam. A propósito, pretextos ideológicos caracterizados por hacktivismo ou ciberterrorismo também são muito comuns, fazendo da segurança e da Inteligência cibernética, pilares fundamentais da contrainteligência especialmente em uma conjuntura marcada pela radicalização dos discursos políticos e potencialização das ameaças digitais devido ao crescimento da IA (Inteligência Artificial).
Não obstante, se sabemos que um dos ativos mais importantes para uma instituição é a sua imagem, bem como a boa reputação construída ao longo dos anos através da relação com o seu público, deve-se investir em gestão de crises de imagem intentando proteger esse valioso patrimônio intangível. Porém, apenas analisar riscos e elaborar planos de gerenciamento de crises não basta, sendo fundamental antecipar e monitorar por intermédio da produção continua de relatórios de Inteligência, circunstância que poderão ser utilizadas para comprometer a reputação da organização visando desenvolver respostas adequadas no âmbito da contrapropaganda. Entretanto, isso poderá exigir muito mais do que ações integradas à área de comunicação, demandando mecanismos de prevenção legal junto ao departamento jurídico visando acionar judicialmente, ataques criminosos a reputação do negócio.
Por fim, nada disso será possível sem que haja rígido processo de recrutamento, seleção e credenciamento para as funções, seguidos de boas condições de trabalho, remuneração digna e tratamento cordial para com os funcionários, que deverão ser conscientizados e orientados acerca dos sinais sutis de ação adversa a fim de realizar denuncias que precisarão ser investigadas pelo setor de contrainteligência visando a tomada das medidas cabíveis para neutralizar ou mesmo punir os perpetradores de atividades contrárias aos interesses da empresa. Implantar compliance é meio caminho andado no alcance desse objetivo. A propósito, embora a espionagem industrial não se encontre especificamente tipificada, seus autores poderão responder por invasão de dispositivos informáticos, falsa identidade, divulgação de segredo e demais crimes caso a sabotagem venha de "brindes" na ação (bem comum diga-se de passagem).
💻Primeira postagem: Por que a Contrainteligência é a principal linha de defesa de uma empresa?




Comentários