<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>InfoSec &#187; Žvalgyba</title>
	<atom:link href="http://www.infosec.lt/category/zvalgyba/feed" rel="self" type="application/rss+xml" />
	<link>http://www.infosec.lt</link>
	<description>Info saugumo blogas</description>
	<lastBuildDate>Tue, 24 Mar 2009 11:27:48 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Priešas viduje</title>
		<link>http://www.infosec.lt/priesas-viduje.html</link>
		<comments>http://www.infosec.lt/priesas-viduje.html#comments</comments>
		<pubDate>Fri, 15 Sep 2006 08:50:46 +0000</pubDate>
		<dc:creator>info</dc:creator>
				<category><![CDATA[Straipsniai]]></category>
		<category><![CDATA[Žvalgyba]]></category>

		<guid isPermaLink="false">http://www.infosec.lt/priesas-viduje.html</guid>
		<description><![CDATA[Faktas: apie 85% šnipinėjimo nusikaltimų padaro įmonės darbuotojai. Jūsų apsaugos priemonės galbūt puikiai apsaugo nuo išorės grėsmių, tačiau ar jos apsaugo nuo darbuotojų įmonės viduje.
Tarkime jūs įsigijote puikių programuotojų, bet ar pasidomėjote jų biografija. Ar jums tiesiog užtenka žinoti, kad turite kvalifikuotą profesionalią komandą. Reikėtų įvertinti jų potencialą piktadarystėms. Šie žmonės turi ne tik galimybę [...]]]></description>
			<content:encoded><![CDATA[<p>Faktas: apie 85% šnipinėjimo nusikaltimų padaro įmonės darbuotojai. Jūsų apsaugos priemonės galbūt puikiai apsaugo nuo išorės grėsmių, tačiau ar jos apsaugo nuo darbuotojų įmonės viduje.</p>
<p>Tarkime jūs įsigijote puikių programuotojų, bet ar pasidomėjote jų biografija. Ar jums tiesiog užtenka žinoti, kad turite kvalifikuotą profesionalią komandą. Reikėtų įvertinti jų potencialą piktadarystėms. <span id="more-156"></span>Šie žmonės turi ne tik galimybę prieiti prie įmonės informacijos, bet gali pakišti į jūsų sistemą trojos arklį. Kitaip tariant jie gali pasidaryti slaptą atsarginį įėjimą , kuriuo bus pasinaudota vagiant  jautrią ar kritinę jūsų įstaigos informaciją ar švarinant jūsų įmonės banko sąskaitą.</p>
<p>Kitas pažeidžiamumas – aukšto rango vykdantysis darbuotojas su nešiojamuoju kompiuteriu. Kompiuteris be abejonės pilnas įmonei gyvybiškai svarbios informacijos. Paprastai nešiojamieji kompiuteriai, tarkime per pietų pertrauką, paliekami viešbučio kambaryje. Geras šnipas įsibraus į kambarį tuo metu, kai kambarinė tvarkys apartamentus ir apsimes, kad tai jo kambarys. Tikrai reta kambarinė išdrįs abejoti nekviestu svečiu, jei jis elgsis lyg kambarys būtų jo. Jei misija pavyko, nešiojamasis kompiuteris bus įjungtas ir visi duomenys iš kietojo disko bus nukopijuoti. Tam, kad operacija praeitų sėkmingai įsibrovėlis gali turėti partnerį, kuris stebi auką ir kilus pavojui mobiliuoju telefonu susisieks su savo partneriu. Todėl šifruokite visus savo duomenis kompiuterio kietajame diske.</p>
<p>Tai tik mažoji dalis saugumo susijusio su personalu ir dar mažesnė dalis bendrame pramoninio šnipinėjimo kontekste.</p>
<p>Nepamirškite, kad visada galite:</p>
<ul>
<li>išeidami užrakinti duris. Vien tik slaptažodžiai neapsaugos nuo kryptingai veikti nusiteikusių asmenų.	</li>
<li>šifruokite kritinę informaciją</li>
<li>prieš išmesdami dokumentą sudraskykite jį tam skirta įranga</li>
<li>nekalbėkite apie įmonės paslaptis nesaugioje aplinkoje</li>
<li>sveika paranoja gali išgelbėti jūsų įmonę nuo finansinės katastrofos ir viešo pažeminimo</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.infosec.lt/priesas-viduje.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Komercinis šnipinėjimas ir komercinė paslaptis</title>
		<link>http://www.infosec.lt/komercinis-snipinejimas-ir-komercine-paslaptis.html</link>
		<comments>http://www.infosec.lt/komercinis-snipinejimas-ir-komercine-paslaptis.html#comments</comments>
		<pubDate>Thu, 14 Sep 2006 05:58:40 +0000</pubDate>
		<dc:creator>info</dc:creator>
				<category><![CDATA[Straipsniai]]></category>
		<category><![CDATA[Žvalgyba]]></category>

		<guid isPermaLink="false">http://www.infosec.lt/komercinis-snipinejimas-ir-komercine-paslaptis.html</guid>
		<description><![CDATA[Štai ką apie komercinį  šnipinėjimą sako Lietuvos Respublikos baudžiamasis kodeksas:
210 str. Tas, kas neteisėtai įgijo komercine paslaptimi laikomą informaciją arba šią informaciją perdavė kitam asmeniui, baudžiamas teisės dirbti tam tikrą darbą arba užsiimti tam tikra veikla atėmimu arba bauda, arba laisvės apribojimu, arba areštu, arba laisvės atėmimu iki dvejų metų.
Bet, jei atskleista informacija nėra [...]]]></description>
			<content:encoded><![CDATA[<p>Štai ką apie komercinį  šnipinėjimą sako <a href="http://www.tm.lt/?item=taktai_list&#038;aktoid=42972">Lietuvos Respublikos baudžiamasis</a> kodeksas:</p>
<p><em>210 str. Tas, kas neteisėtai įgijo komercine paslaptimi laikomą informaciją arba šią informaciją perdavė kitam asmeniui, baudžiamas teisės dirbti tam tikrą darbą arba užsiimti tam tikra veikla atėmimu arba bauda, arba laisvės apribojimu, arba areštu, arba laisvės atėmimu iki dvejų metų.</em></p>
<p>Bet, jei atskleista informacija nėra laikoma komercine paslaptimi? Arba jei įmonė iš viso nėra identifikavusi ir įforminusi, ką ji laiko komercine paslaptimi? Tada nebaudžiama?</p>
<p>Komercinė paslaptis pagal <a href="http://www3.lrs.lt/cgi-bin/preps2?Condition1=246124&#038;Condition2=">Lietuvos Respublikos civilinį kodeksą</a> (1.116 str. 1 d):</p>
<p><em>Informacija laikoma komercine (gamybine) paslaptimi, jeigu ji turi tikrą ar potencialią komercinę (gamybinę) vertę dėl to, kad jos nežino tretieji asmenys ir ji negali būti laisvai prieinama dėl šios informacijos savininko ar kito asmens, kuriam savininkas ją yra patikėjęs, protingų pastangų išsaugoti jos slaptumą.</em></p>
<p>Taigi informacija, kurią bendrovė laiko ar ketina laikyti komercine paslaptimi, turi būti slapta, svarbi ir <strong>identifikuojama </strong>tinkamu būdu.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infosec.lt/komercinis-snipinejimas-ir-komercine-paslaptis.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Komercinės žvalgybos padalinio kūrimas</title>
		<link>http://www.infosec.lt/komercines-zvalgybos-padalinio-kurimas.html</link>
		<comments>http://www.infosec.lt/komercines-zvalgybos-padalinio-kurimas.html#comments</comments>
		<pubDate>Tue, 05 Sep 2006 06:59:06 +0000</pubDate>
		<dc:creator>info</dc:creator>
				<category><![CDATA[Straipsniai]]></category>
		<category><![CDATA[Žvalgyba]]></category>

		<guid isPermaLink="false">http://www.infosec.lt/komercines-zvalgybos-padalinio-kurimas.html</guid>
		<description><![CDATA[Kas geriau už visus susitvarko su komercinės žvalgybos padalinio kūrimu. Akivaizdu, kad tai yra darbuotojas, išmanantis komercinę žvalgybą. Tai gali būti žmogus, turintis darbo patirtį organizacijoje ir gerai žinantis jos rinkos niuansus, arba specialiai tokio padalinio kūrimui pasamdytas žmogus.
Pasirinkimas vyksta tarp to, ar komercinės žvalgybos profesijos apmokyti žmogų iš bendrovės ar ieškoti komercinės žvalgybos profesionalo, [...]]]></description>
			<content:encoded><![CDATA[<p><img id="image56" title="books_Intelligence" height="116" alt="books_Intelligence" src="http://www.infosec.lt/wp-content/uploads/books_books_books.thumbnail.jpg" width="79" align="right" />Kas geriau už visus susitvarko su komercinės žvalgybos padalinio kūrimu. Akivaizdu, kad tai yra darbuotojas, išmanantis komercinę žvalgybą. Tai gali būti žmogus, turintis darbo patirtį organizacijoje ir gerai žinantis jos rinkos niuansus, arba specialiai tokio padalinio kūrimui pasamdytas žmogus.</p>
<p>Pasirinkimas vyksta tarp to, ar komercinės žvalgybos profesijos apmokyti žmogų iš bendrovės ar ieškoti komercinės žvalgybos profesionalo, sugebančio giliai pajausti korporacinę kultūrą ir visus šakos, kurioje dirba įmonė, atspalvius. Daugumoje atvejų, kaip rodo patirtis, pirmenybė teikiama žmogui „iš organizacijos vidaus“.</p>
<p><span id="more-154"></span></p>
<p>Kaip „pasikaustyti“ komercinės žvalgybos darbe? Jūs kažin ar žinote viską apie visus, tačiau kiekvienas mano, kad jūs žinote absoliučiai viską. Tokiu atveju, teisingai yra sakoma: „Aklųjų šalyje ir vienaakis – karalius“. Tačiau tai dar reikės įrodyti. Skaitykite profesionalią literatūrą, studijuokite informaciją Internete, klausinėkite kolegų, lankykite mokomuosius kursus, seminarus ir konferencijas – ir jūs gausite pakankamą pasiruošimą tam, kad pradėtumėte savarankiškai dirbti.</p>
<p>Kam jūs tiesiogiai pavaldus? Komercinės žvalgybos darbas kompanijoje būtinai turi būti remiamas aukščiausiosios vadovybės, atsakingos už kompanijos dabartinius ir ateities veiksmus. Tačiau praktikoje ne visada yra taip. Be to, naudinga yra prisiminti, kad žvalgyba yra tampriai susijusi su elgesio reakcijomis, su psichologine sąveika ir, būtent, sugebėjimas užmėgzti kontaktą su žmonėmis užtikrina didžiausius komercinės žvalgybos darbuotojo pasiekimus.</p>
<p>Užduočių nustatymas. Komercinė žvalgyba užsiima informaciniu svarbiausių kompanijos sprendimų aprūpinimu. Tiesioginių užduočių ir tikslų nustatymas yra būtina komercinės žvalgybos vadovo profesinės veiklos dalis. Būtina žvalgybos veiklos sąlyga – spręsti konkrečią užduotį ir nenukrypti. Darbe reikia būti racionaliu ir stengtis įvertinti išlaidas ir prognozuojamą rezultatą.</p>
<p>Kas gali jums padėti. Žvalgyboje nuostabu yra tai, kad kiekviena užduotis, kiekvienas tyrimas – unikalūs. Be to, yra keletas standartinių procedūrų, kurios duoda puikiausius rezultatus. Nėra nieko blogo naudoti šablonus, kurie gali duoti gerą rezultatą. Peržvelkite profesionalią literatūrą ir naudokite naudingus šablonus ir įrankius.</p>
<p>Įrankių naudojimas. Žvalgyba užsiima suprantamais dalykais, kuriuos galima tiksliai suformuluoti. Be to, jūs turite turėti įrankius, padedančius jums darbe. Kiekvienas susikuria individualius darbo metodus. Be abejo, ir jūs laikysitės jūsų pačių susikurto stiliaus. Kuo ilgiau jūs užsiimsite konkurentų žvalgyba, tuo daugiau duomenų jums reikės saugoti. Tačiau nesileiskite įtraukiami į neapgalvotą sistemų ir technologijų kolekcionavimą, kompiuterinės technologijos pačios savaime negali išspręsti visų problemų darbe su besiplečiančia dokumentų apimtimi. Jūs turite tiksliai žinoti, ko jūs norite ir kaip jūsų programinio aprūpinimo dalis bus integruota į bendrą korporacinę informacijos sistemą.</p>
<p>Daryti viską pačiam ar atiduoti darbą „autsorsingui“? Empiriniai duomenys teigia, kad 50-70% duomenų, kurie reikalingi įprastinių komercinės žvalgybos projektų vykdymui, gali būti randami jūsų pačių kompanijos viduje. Todėl kažin ar galima laikyti pateisinamu kompanijos resursų eikvojimą bereikalingos informacijos rinkimui. Pirkite tik tai, be ko visiškai neįmanoma apsieiti, ir ko negalima rasti jūsų kompanijos viduje. Pagrindine komercinės žvalgybos specialisto užduotimi turi tapti, būtent, informacijos, jau esančios savo įmonės viduje, surinkimas ir apdorojimas.</p>
<p>Tikslas pateisina priemones? Ne! Žvalgyba – tai menas rinkti žinias. Yra situacijų, kai verslo ar vadovų, besiveržiančių į valdžią, spaudimas skatins jus ieškoti greičiausio sprendimo, peržengti teisėtumo „raudonąją liniją“ arba įžengti į etikos „pilkąją zoną“. Jei jūs peržengsite ribą, tai ne tik neišeis į naudą jūsų kompanijos interesams, bet ir garantuos jums bemieges naktis.</p>
<p>Ar gali padėti profesionalų draugija? Egzistuoja du profesionalų draugijų tipai: tų, kas dirba vienoje šakoje su jumis, arba tų, kurie profesionaliai užsiima komercine žvalgyba, bet kitose šakose. Be to, yra profesionalų asociacijos, valdančios milžiniškas brangios informacijos saugyklas. Ryšiai ir sąveika su kolegomis gali ne tik padėti patobulinti instrumentų naudojimo įgūdžius, bet ir duoti įsitikinimo profesionalumu jausmą, kurio, dėl objektyvių priežasčių, daugiau nėra kur gauti.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infosec.lt/komercines-zvalgybos-padalinio-kurimas.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CŽV darbuotojo elgesio kodeksas</title>
		<link>http://www.infosec.lt/czv-darbuotojo-elgesio-kodeksas.html</link>
		<comments>http://www.infosec.lt/czv-darbuotojo-elgesio-kodeksas.html#comments</comments>
		<pubDate>Sun, 03 Sep 2006 08:57:42 +0000</pubDate>
		<dc:creator>info</dc:creator>
				<category><![CDATA[Žvalgyba]]></category>

		<guid isPermaLink="false">http://www.infosec.lt/czv-darbuotojo-elgesio-kodeksas.html</guid>
		<description><![CDATA[Jūsų dėmesiui pateikiame Centrinės Žvalgybos Valdybos (JAV)  darbuotojo kodeksą (patvirtintas 1978 m.) 
1. Vadovautis aukštai moraliniais principais ir valstybės interesus kelti auščiau, bet kokių žmonių, partijų ar valstybinės įstaigos interesų.
2. Laikytis įstatymų ir kitų teisės aktų, nedalyvauti pažeidžiant valstybės konstitucinius pagrindus.
3. Dirbti visą darbo laiką visiškai atsidavus.
4. Ieškoti ir siekti efektyvių ir ekonominių būdų [...]]]></description>
			<content:encoded><![CDATA[<p><span lang="LT" style="font-size: 12pt; font-family: 'Times New Roman'">Jūsų dėmesiui pateikiame Centrinės Žvalgybos Valdybos (JAV)  darbuotojo kodeksą (patvirtintas 1978 m.)<span id="more-153"></span></span><font size="3" face="Times New Roman"> </font></p>
<p><font size="3" face="Times New Roman">1. Vadovautis aukštai moraliniais principais ir valstybės interesus kelti auščiau, bet kokių žmonių, partijų ar valstybinės įstaigos interesų.<br />
2. Laikytis įstatymų ir kitų teisės aktų, nedalyvauti pažeidžiant valstybės konstitucinius pagrindus.<br />
3. Dirbti visą darbo laiką visiškai atsidavus.<br />
4. Ieškoti ir siekti efektyvių ir ekonominių būdų savo tiesioginių pareigų vykdymui.<br />
5. Nesuteikti jokių privilegijų, nebendradarbiauti su jokiais žmonėmis ir nesuteikti jiems galimybės gauti paaukštinimą, jei tai iššauks kitų darbuotojų diskreditacija. Darbuotojams ir jų šeimos nariams draudžiama naudotis tarnybos suteikiamomis privilegijomis, kurios gali būti panaudotos darant įtaka tarnybiniams sprendimams.<br />
6. Neduoti asmeninių pažadų, susijusių su įstaigos interesais, kadangi tokie pažadais gali turėti įtakos įstaigos darbui.<br />
7. Neturėti jokių ryšių su kitomis įstaigomis (komercinėmis ar kitomis susijusiomis su asmenine materialine gerove), jeigu šie ryšiai nesuderinami su tarnybine padėtimi.<br />
8. Turimos slaptos informacijos nenaudoti asmeniniams tikslams.<br />
9. Kovoti su visomis korupcijos formomis.<br />
10. Bet kokiomis aplinkybėmis laikytis šio kodekso, nes valstybės tarnautojo pareigybė paremta tautos pasitikėjimu.<br />
</font></p>
]]></content:encoded>
			<wfw:commentRss>http://www.infosec.lt/czv-darbuotojo-elgesio-kodeksas.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Trumpas žvilgsnis į pramoninį šnipinėjimą</title>
		<link>http://www.infosec.lt/trumpas-zvilgsnis-i-pramonini-snipinejima.html</link>
		<comments>http://www.infosec.lt/trumpas-zvilgsnis-i-pramonini-snipinejima.html#comments</comments>
		<pubDate>Sun, 27 Aug 2006 15:26:34 +0000</pubDate>
		<dc:creator>info</dc:creator>
				<category><![CDATA[Straipsniai]]></category>
		<category><![CDATA[Žvalgyba]]></category>

		<guid isPermaLink="false">http://www.mlyga.com/trumpas-zvilgsnis-i-pramonini-snipinejima.html</guid>
		<description><![CDATA[Pramoninis ar korporacinis šnipinėjimas apibrėžia šnipinėjimą, kuris vykdomas siekiant komercinių tikslų.Šis terminas taikomas tiek teisėtiems kasdieniams veiksmams (pvz.: publikacijų apie įmonę stebėjimas spaudoje ir internete) reikalingiems tikslui pasiekti, tiek neteisėtiems veiksmams, tokiems kaip papirkinėjimas, šantažas, stebėjimas technologinėmis priemonėmis ir smurtas. Pramoninis šnipinėjimas gali būti panaudotas ir prieš vyriausybes, siekiant sužinoti konkurentų pasiūlymus.
Pramoniniam šnipinėjimui naudojama įvairi [...]]]></description>
			<content:encoded><![CDATA[<p>Pramoninis ar korporacinis šnipinėjimas apibrėžia šnipinėjimą, kuris vykdomas siekiant komercinių tikslų.<img width="104" hspace="6" height="73" border="0" align="right" title="snipinejimas" alt="snipinejimas" src="http://www.infosec.lt/images/stories/espionage.jpg" />Šis terminas taikomas tiek teisėtiems kasdieniams veiksmams (pvz.: publikacijų apie įmonę stebėjimas spaudoje ir internete) reikalingiems tikslui pasiekti, tiek neteisėtiems veiksmams, tokiems kaip papirkinėjimas, šantažas, stebėjimas technologinėmis priemonėmis ir smurtas. Pramoninis šnipinėjimas gali būti panaudotas ir prieš vyriausybes, siekiant sužinoti konkurentų pasiūlymus.</p>
<p>Pramoniniam šnipinėjimui naudojama įvairi įranga. Nepamirškite, kad tam naudojama ir programinė įranga (kenksmingo kodo programos, šnipinėjančios programos), todėl tinkamai saugokite savo duomenis, o svarbiausia – apsaugokite savo organizaciją nuo galimo sabotavimo, informacijos praradimo ar nutekėjimo ir komercinių paslapčių atskleidimo.</p>
<p>Dažnas pasakys, kad Lietuvoje to nėra ar tai nepastebima, bet ar tikrai. Aštrėjant konkurencijai visos priemonės gali pasirodyti tinkamos, ir vis daugiau ir daugiau įmonių gali pasiduoti pagundai pašnipinėti savo konkurentus. Ar jūs linkę surizikuoti savo įmonės ateitimi?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infosec.lt/trumpas-zvilgsnis-i-pramonini-snipinejima.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

