בעולם עסקי תחרותי שבו מידע שווה כסף, האזנות סתר הן פחות סיפור של סרטים ויותר תופעה שקיימת גם בישראל. עסקים שמאבדים לקוחות למתחרים באופן חשוד, יזמים שמגלים שרעיונות שהוצגו רק במעטפת סגורה מופיעים באופן פתאומי אצל אחרים, ומנכ"לים שמרגישים שהצד השני במשא ומתן יודע יותר מדי, כולם עשויים למצוא את עצמם במצב שבו כדאי לבדוק אם מישהו מאזין. בדיקת האזנות מקצועית היא הכלי שמאפשר לענות על השאלה הזו בוודאות.

איפה אפשר להסתיר האזנה בעסק מודרני
המחשבה על מכשירי האזנה מתייחסת לעיתים למכשירים בגודל של פרוסת לחם שמסתירים מתחת לשולחן, אבל המציאות של היום שונה לחלוטין. מכשירים מודרניים יכולים להיות בגודל של מטבע קטן, לתפקד ימים ארוכים על סוללה, ולשדר את המידע לרשת דרך רשת סלולרית או ביתית.
המקומות הפוטנציאליים להסתרה כוללים חדרי ישיבות, משרדי מנהלים, טלפונים קווייים, מדפים בספרייה, מנורות שולחניות, שקעי חשמל, מערכות מיזוג אוויר, ואפילו מתנות שהתקבלו במסגרת עסקית. אזור הישיבה של ההנהלה הבכירה הוא בדרך כלל המקום שדורש את הבדיקה המקיפה ביותר, כי שם המידע הרגיש ביותר עובר בשגרה.
בשנים האחרונות נוסף גם וקטור התקפה שלא היה קיים בעבר: מכשירי IoT ואביזרים חכמים במשרד. רמקולים חכמים, מצלמות אבטחה פנימיות, מדפסות רשת ואפילו נורות חכמות יכולים להיות מותקנים כמכשירי ריגול או להיפרץ מרחוק ולשמש למטרה כזו. בדיקה מודרנית חייבת להתייחס גם לרובד הזה.
הסימנים שמעידים על סיכוי גבוה להאזנה
אין דרך לזהות האזנה בוודאות בלי בדיקה מקצועית, אבל יש סימנים שכשמצטרפים יחד מעלים את הסבירות. הצד השני במשא ומתן שנראה יודע מראש מה ההצעה הנגדית שלכם, מתחרה שמגיע ללקוח שלכם בדיוק כשאתם עומדים לחתום, מידע שנחשב לפנימי לגמרי שמגיע לגורמים חיצוניים, ותחושה כללית של דליפה שקשה לאתר את מקורה.
בנוסף לכך, לעיתים יש רמזים טכניים כמו רעשים חריגים בטלפון, סוללת מכשיר שנגמרת מהר יותר מהרגיל, או ציוד חדש שהופיע במשרד בלי הסבר ברור. גם אלה כשלעצמם לא מוכיחים כלום, אבל בהצטרפות לחשד עסקי כדאי לשקול בדיקה.
לפעמים דווקא הצוות הפנימי הוא המקור להאזנה, לא גורם חיצוני. עובד שעוזב או פוטר תחת נסיבות טעונות, יועץ שסיים את ההתקשרות ורוצה מידע להמשך פעילותו העצמאית, או שותף עסקי לשעבר שנמצא בסכסוך, כולם עשויים לנצל גישה שהייתה להם למשרד כדי להתקין מכשיר. חשוב לזכור את זה כשמנתחים מי היה בעל הגישה לחלל בתקופה שבה החל החשד.
מה כוללת בדיקת האזנות מקצועית
בדיקת האזנות מקצועית משתמשת בציוד ייעודי שנועד לזהות מכשירי שידור, מיקרופונים חבויים, מצלמות מיניאטוריות, ומכשירי הקלטה. הבדיקה כוללת סריקה של תדרי רדיו לזיהוי שידורים לא מזוהים, בדיקה אלקטרונית לזיהוי מעגלים חשמליים חבויים, בדיקה ויזואלית מדוקדקת של החלל הפיזי, ובחינת רשת התקשורת של העסק לגילוי חדירות דיגיטליות.
בדיקה איכותית לוקחת שעות, לעיתים ימים במקרה של חלל גדול, וההוצאה הזמנית של האנשים מהמשרד היא חלק מהתהליך. ניסיון לבצע בדיקה מהירה כשכולם עדיין במקום לרוב לא מגלה כלום, גם אם יש מה לגלות.
מה עושים אם מוצאים משהו
כשמאתרים מכשיר האזנה בעסק, ההחלטה מה לעשות איתו היא לא טריוויאלית. הפעולה האינטואיטיבית של להוציא אותו מיד ולזרוק לרוב אינה הבחירה הנכונה. תפיסה שקטה של המכשיר בזמן שהוא עדיין פעיל יכולה לפעמים להוביל לזיהוי מי מפעיל אותו, וזה מידע שיכול להיות שווה הרבה יותר מהמכשיר עצמו. משרד חרמון חקירות מלווה עסקים בתהליך המלא, מהבדיקה ועד לתגובה הנכונה למידע שהתגלה.
לצד ההתמודדות המידית עם המכשיר שנמצא, יש גם צורך להעריך מחדש את מדיניות אבטחת המידע של הארגון: מי נכנס למשרד, מי יש לו גישה למידע, ואיך אפשר להקשות את חיי מי שינסה להשתיל מכשירים בעתיד.
מניעה עדיפה על גילוי
בדיקות תקופתיות, במיוחד לפני אירועים משמעותיים כמו משא ומתן חשוב, מיזוגים, או השקות של מוצרים חדשים, הן פרקטיקה שכדאי לאמץ בעסק שבו המידע הפנימי הוא נכס אסטרטגי. עלות הבדיקה קטנה משמעותית מהערך של מידע שיישאר פנימי, ומהעובדה שעצם קיום בדיקות תקופתיות מרתיע גורמים שרוצים להשתיל האזנה מלכתחילה.





