Luty na Rynku Informacji upływa pod znakiem bezpieczeństwa w sieci. Z dzisiejszego artykułu dowiesz się czym jest OPSEC i dlaczego jest nieodłączną częścią białego wywiadu (researchu).
Krótka historia OPSEC
Termin OPSEC, czyli bezpieczeństwo operacyjne (ang. operations security) wywodzi się z terminologii wojskowej. Pojęcie po raz pierwszy zostało opracowane przez armię amerykańską podczas wojny w Wietnamie. Pomimo korzystania z bezpiecznej komunikacji, przeciwnicy wciąż zdobywali informacje o amerykańskich operacjach wojskowych. Odpowiedzią na ten problem był właśnie OPSEC, jako identyfikacja i ochrona informacji, które mogą przedostać się do osób niepowołanych.
OPSEC w białym wywiadzie
Zbieranie informacji w ramach białego wywiadu często opiera się na szukaniu danych, które zostawiają po sobie użytkownicy podczas aktywności online. Kiedy jednak przeprowadzasz śledztwo, sam nie możesz zapomnieć o tym, że ty również zostawiasz ślady podczas pozyskiwania tych informacji. Dlatego nieodłączną częścią białego wywiadu jest OPSEC. Działamy wtedy z wyprzedzeniem, aby wykryć słabe miejsca i uniknąć zagrożeń dla bezpieczeństwa.
Jak poprawić bezpieczeństwo podczas białego wywiadu
OPSEC można podzielić na zabezpieczenia obszaru roboczego i zabezpieczenia researchera.
Pierwszy typ zabezpieczeń omawialiśmy w naszym poprzednim artykule – krótki poradnik o tym, jak bezpiecznie zdobywać informacje. Związany jest głównie z korzystaniem z dedykowanego i izolowanego środowiska (wirtualne maszyny, VPN, odpowiednie przeglądarki).
Drugi typ zabezpieczeń dotyczy samego researchera, i obejmuje m.in. naszą tożsamość. Jednym ze sposobów ochrony jest anonimowe konto na portalach społecznościowych tzw. sock puppets.
Zrozumienie OPSEC to pierwszy krok do zapewnienia sobie bezpieczeństwa i utrzymania go. Oczywiście powyższe formy i poziom zabezpieczeń zależne są od tego jakie śledztwo przeprowadzasz, i jakiego typu informacje próbujesz znaleźć.
Jeszcze więcej wskazówek OPSEC
Jeżeli chcesz dowiedzieć się jeszcze więcej o bezpieczeństwie podczas białego wywiadu, zapoznaj się z „Protokołem z Berkeley w sprawie dochodzeń w sprawie otwartych źródeł cyfrowych”. W tym ponad 100-stronicowym dokumencie, znajdziesz praktyczne wskazówki, w jaki sposób możesz chronić siebie w Internecie. Dowiesz się m.in:
- jakie są różnice między anonimowością, a fałszywą tożsamością w celu zbierania informacji
- jak tworzyć bezpieczne środowisko, które ogranicza narażenie się na zagrożenia z sieci
- jak zabezpieczyć przeglądarki przed różnymi metodami śledzenia
Przewodnik może być doskonałym źródłem informacji dla każdego, kto przeprowadza biały wywiad (research).