Artículos Contrainteligencia
Artículos Contrainteligencia
Artículos Contrainteligencia
https://www.dsn.gob.es/es/sistema-seguridad-nacional/qu%C3%A9-es-
seguridad-nacional/%C3%A1mbitos-seguridad-nacional/contrainteligencia
Contrainteligencia
1
incrementada a lo largo de 2014, como consecuencia de la aparición o
continuidad de determinadas crisis internacionales y conflictos bélicos con
incidencia directa en sus países correspondientes. El empleo del ciberespacio
en este ámbito precisa adaptación y capacidades para hacer frente a esta
amenaza desde la contrainteligencia.
Desde esta perspectiva, se ha profundizado en la determinación de los orígenes,
metodología y finalidad de los ciberataques realizados por servicios de
inteligencia de otros países contra organismos de las Administraciones Públicas
y los sectores estratégicos de España.
Se ha mantenido el esfuerzo en materia de contrainteligencia y seguridad a
través del apoyo a los contingentes militares españoles desplegados en el
exterior.
En 2014, se ha incrementado la negociación de acuerdos bilaterales para el
intercambio de información clasificada con terceros países y se ha llevado a cabo
un amplio plan de formación y sensibilización del personal de las
Administraciones Públicas, empresas y organizaciones en el tratamiento de la
información clasificada.
Información de la Estrategia de Seguridad Nacional y del Informe Anual de
Seguridad Nacional
2
ARTÍCULO 2
https://inteligenciayliderazgo.com/contrainteligencia/contrainteligencia-y-
seguridad-empresarial/
CINTELIGENCIA EN APO A LA
4
vista de contrainteligencia en apoyo a la seguridad. Estas pueden resumirse en
cuatro grupos de preguntas importantes sobre la protección de la información y
del conocimiento de una organización:
• ¿Qué debe proteger nuestra organización?
• ¿Qué intentan descubrir nuestros competidores/adversarios (o agencias
de gobiernos extranjeros) sobre nosotros? ¿Y por qué?
• ¿Cómo están tratando de hacerlo? ¿Qué capacidades tienen? ¿Aplican
un enfoque técnico o están intentando sobornar a nuestros empleados?
• ¿Qué podemos hacer, y qué estamos haciendo, para reducir sus
posibilidades de obtenerlo? ¿Qué tácticas legítimas de denegación y
engaño podríamos emplear para salvaguardar nuestra información? ¿y
nuestras patentes? ¿nuestros desarrollos de I+D?
• Si no somos capaces de dar respuesta a las dos primeras preguntas de
manera clara y precisa, seremos incapaces de responder a las dos
últimas. En este caso, el resultado sería que nuestra organización
adoptaría medidas de seguridad ineficaces para la protección de la
información clave.
Por eso es importante el apoyo de contrainteligencia para analizar e identificar
¿quién?, ¿cuándo?, ¿cómo?, ¿dónde? y ¿por qué? están intentando acceder a
la información clave de la empresa, para implementar las medidas de seguridad
adecuadas y evitar revelaciones intencionadas o accidentales.
CONTRAINTELIGENCIA EN APOYO A LA ACTIVIDAD EMPRESARIAL
Como he dicho en otras ocasiones, la contrainteligencia corporativa es
necesaria para proteger de manera organizada el material, la información y los
secretos de la compañía. Una capacidad de contrainteligencia sumado a
políticas y procedimientos efectivos agregarán valor y permitirán a las compañías
competir con más confianza en el mercado global.
Asimismo, debe considerarse una parte integral de todas las actividades
comerciales de una empresa, por lo que los programas de contrainteligencia
deben extenderse a todos los niveles de la organización. En este sentido, el viejo
dicho de es mejor prevenir que curar es totalmente cierto.
Como se ha visto, el objetivo básico de contrainteligencia es proteger la
información de aquellos que no están autorizados a recibirlo, para contrarrestar
posibles amenazas y mejorar la seguridad, llevando a cabo diversas actividades,
como se puede ver en el gráfico siguiente.
5
Aunque a priori, actividades como las operaciones encubiertas, quedan fuera del
campo de acción de la contrainteligencia empresarial, se pueden realizar otras
muchas:
• Investigaciones sobre la fiabilidad de los empleados con acceso a
información clave.
• Acciones de decepción para engañar al competidor.
• Inspecciones rutinarias y extraordinarios de las instalaciones que
almacenan información y material sensible.
• Asesoramiento para la elaboración, implantación y revisión de los
procedimientos de seguridad para contrarrestar cada una de las
amenazas identificadas.
• Investigación de posibles socios comerciales.
• Análisis de amenazas a los empleados desplazados en zonas de riesgo y
contribución a los planes de contingencia.
Además, contrainteligencia en el ámbito empresarial puede, y debe, contribuir a
la protección de la imagen corporativa mediante:
• La identificación de actores que lleven a cabo campañas que afecten a la
reputación de la compañía.
• Contrarrestando dichos ataques mediante la planificación de campañas
específicas.
Esta es una actividad importante en apoyo de la empresa, ya que este tipo de
ataques buscan destruir a la organización por medio del desprestigio.
El desprestigio o ataques a la imagen de una empresa pueden asemejarse a las
operaciones de influencia de unos Estados contra otros, en lo que la
contrainteligencia, en el ámbito estatal, tiene mucho que decir.
A lo anterior, se deben unir campañas de concienciación. No solamente hay que
protegerse contra procedimientos de obtención de información posiblemente
ilegales, sino también contra aquellos que son llevados a cabo de manera abierta
y legal, y que también pueden dañar a una empresa y afectar su capacidad para
competir en su mercado. El robo de material sensible o estratégico no solo
afectaría a las pérdidas económicas de la empresa, sino que también repercutiría
en la imagen pública de la firma de cara a su consumidor final.
Por ello, los programas de contrainteligencia deben detectar las señales de
peligro, frustrar el espionaje industrial, evitar actividades ilegales como el
espionaje electrónico, controlar cuidadosamente la información crítica que una
compañía pública sobre sí misma y proteger aquellas áreas vulnerables.
CONTRAINTELIGENCIA OFENSIVA Y DEFENSIVA
Como se puede observar en el gráfico anterior, las actividades de
contrainteligencia se pueden dividir en ofensivas y defensivas.
La contrainteligencia defensiva tiene como objetivo contrarrestar lo que un
adversario puede hacer e incluye medidas preventivas tales como informes de
sensibilización, contramedidas de la vigilancia técnica y pruebas de las medidas
y procedimientos de seguridad establecidos.
6
La contrainteligencia ofensiva difiere de la contrainteligencia defensiva en
que, una vez la amenaza ha sido detectada e identificada, se investigará y se
llevarán a cabo operaciones para eliminar cualquier actividad en curso.
Es necesario resaltar que aplicar únicamente un enfoque defensivo no es
suficiente. La estructura de contrainteligencia debe de ser ofensiva, proactiva.
El personal de contrainteligencia debe de estar continuamente analizando y
elaborando hipótesis sobre posibles amenazas y riesgos. Para ello debe
conocer:
• El entorno de trabajo de la empresa, a su personal y todas las
vulnerabilidades de la organización.
• La modificación de rutinas.
• Los fallos sin importancia en las medidas de seguridad.
• Cualquier otro aspecto puede ser un indicador de que se esta poniendo al
descubierto información, ya sea de manera accidental o intencionada.
En actividades como las de contrainteligencia, la selección y formación del
personal es clave. Deben ser personas dotadas de ciertas características como
pueden ser: la capacidad de análisis y observación, memoria, empatía,
discreción en el trabajo y que no se vean afectados por la rutina.
El trabajo en contrainteligencia es rutinario y en muchas ocasiones provoca la
animadversión de los propios compañeros de la organización, pero es necesario,
ya que la mera aplicación de medidas de seguridad física no es suficiente para
proteger a una compañía del amplio espectro de amenazas, y es aquí donde
contrainteligencia entra a jugar.
7
ARTÍCULO 3
https://www.lisainstitute.com/blogs/blog/contrainteligencia-proteccion-
empresas
8
¿Qué es la contrainteligencia?
La contrainteligencia se puede definir como el conjunto de actividades
cuyo objetivo es evitar que los servicios de inteligencia externos (ya sean
de otros países o de otras empresas, en este caso) adquieran información
relevante sobre aspectos esenciales del funcionamiento o la estructura de
un Estado o una empresa, especialmente acerca de sus estrategias,
planes, procedimientos, recursos, activos o personas clave.
La contrainteligencia, en muchos contextos es sinónimo de "contraespionaje",
ya que una de sus principales misiones es "evitar el espionaje contra la propia
organización".
Hasta hace pocos años, la inteligencia, al igual que la contrainteligencia,
era una disciplina principalmente aplicada los Estados. Sin embargo, en la
actualidad, en un mundo definido por la línea cada vez más difusa que separa el
poder del Estado, empiezan a tener mucha relevancia grandes empresas que
empiezan a tener más recursos, activos e influencia que la mayoría de Estados.
Jorge Vilas Rodríguez afirma en su artículo "La contrainteligencia en el sector
de la industria" que la inteligencia ya no es monopolio de los Estados y son
muchas las empresas que empiezan a utilizar servicios de inteligencia y
contrainteligencia para defender sus intereses. La privatización de la
contrainteligencia se ha visto potenciada por las nuevas amenazas en el
mercado y la importancia de la inteligencia competitiva, la inteligencia
económica y la continuidad de negocio, especialmente en las infraestructuras
estratégicas y críticas.
En el ámbito empresarial, el Diccionario de Inteligencia y Seguridad define
la contrainteligencia como:
"Aquellos mecanismos encaminados a velar por la protección de la información
y el conocimiento de la empresa de ataques y accesos no deseados, así como
a blindar los secretos empresariales; puesto que todas las empresas cuentan
con competidores interesados en conocer sus planes”.
9
Por tanto, hoy en día, cualquier organización que quiera proteger eficazmente su
información, debe disponer de profesionales que conozcan y dominen los
métodos y técnicas de contrainteligencia.
Esta disciplina suele llevarse a cabo por parte de los Departamentos de
Seguridad, liderados por Directores/as de Seguridad. En las organizaciones que
más en serio se toman la protección de su información, existen Departamentos,
Unidades o Áreas específicas de Inteligencia y de Contrainteligencia.
Contrainteligencia: responsabilidades, funciones y objetivos
La contrainteligencia, es una actividad transversal a la organización, por lo que
debe estar presente en todas las actividades empresariales, así como a lo largo
de todo el ciclo de Inteligencia.
Según Jorge Vilas Rodríguez, el personal de contrainteligencia tiene
como principales responsabilidades y funciones:
• Controlar al personal que se incorpora a una organización y a aquel
que disponga de acceso a la información sensible, ya sean
trabajadores, proveedores, partners o socios, o incluso clientes.
• Crear una cultura de seguridad entre las personas encargadas del
manejo de la información y el acceso a las instalaciones donde ésta
se encuentra. Es fundamental que toda empresa forme a sus
empleados en nociones de Inteligencia y Contrainteligencia, así
como en materia de Concienciación en Ciberseguridad.
• Crear procedimientos y protocolos para que, como mínimo, los
empleados más críticos, claves o estratégicos, así como aquellos
con más acceso a sistemas e información críticos, apliquen y
conozcan disciplinas como HUMINT (Inteligencia de Fuentes
Humanas) o OSINT (Inteligencia de fuentes abiertas).
• Vigilar las conductas sospechas, inapropiadas o delictivas en el
personal interno y externo de la organización, especialmente cuando
suponen una vulnerabilidad que podría ser explotada y aprovechada
por actores hostiles que quieran perjudicar a la organización.
• Identificar y vigilar a personas u organizaciones hostiles o no
afines a través de métodos y técnicas HUMINT [Si quieres
formarte y especializarte en HUMINT haz clic aquí].
• Conocer y analizar en profundidad el modo de operar de dichas
organizaciones, sus recursos y sus objetivos. [Para adquirir
habilidades en Análisis de Inteligencia, haz clic aquí]
• Realizar actividades de desinformación o
contrainformación consistentes en dar una imagen parcial,
distorsionada e interesada a los actores hostiles, ya sean personas,
empresas o instituciones, para dificultar su tarea de investigación e
inteligencia.
Todas estas y otras acciones de contrainteligencia en la empresa pueden
prevenir las acciones hostiles por parte de otras organizaciones e, incluso,
desde dentro de la propia empresa, como la amenaza de los insiders.
10
En definitiva, el rol de la contrainteligencia es muy completo y activo en el
proceso de inteligencia empresarial, ya que está directamente relacionada con
las tareas de seguridad y continuidad de negocio. Si quieres formarte en
materia de Inteligencia y Contrainteligencia, te recomendamos estos
cursos.
11
casi como un secreto de Estado, pues el éxito del desarrollo de la novedad
radica en el desconocimiento de ésta por parte de los competidores.
Si algo tiene valor para una empresa y para el país en el que se encuentra,
puede tener valor también para los competidores. De este modo, muchos
competidores, no solo otras empresas del sector, sino Estados que puedan ver
amenazada su economía, industria o capacidad estratégica, buscan obtener esta
información valiosa para reducir la ventaja competitiva.
Inteligencia en las empresas: legalidad, alegalidad o ilegalidad
Los recursos para obtener esta información (Inteligencia) pueden ser
legales, como lo sería investigar la información accesible públicamente a
través de OSINT, la Deep Web o la Dark Web o haciendo convenios con ciertas
empresas para compartir conocimientos clave y así superar a otros
competidores.
Aún así, es frecuente que esta información se busque por métodos
y canales ilegales, entre los que se encontraría el espionaje
industrial. Conviene diferenciar claramente entre el espionaje industrial y la
inteligencia competitiva como explicamos en este artículo.
El espionaje industrial o empresarial es una conducta ilegal que se lleva a
cabo en el contexto de las relaciones empresariales o económicas. La
ilegalidad de esta práctica no depende del valor económico de la información
desvelada, sino que se refiere al descubrimiento intencionado o revelación de
cualquier tipo de información que la empresa que no sea pública.
12
Estado pueden constituir un riesgo o amenaza para la seguridad nacional,
por lo que han decidido incluir esta amenaza en la National Security Issues
Threat List.
Según José Manuel Díaz-Caneja, especialista en Inteligencia y Seguridad,
la inteligencia económica que usan los diferentes Estados contra empresas
extranjeras sirve para recopilar información que pueda ser explotada por
parte de todo el conjunto de actores económicos nacionales para conseguir
llevar a cabo una mejor planificación estratégica.
Por otra parte, la inteligencia económica también tiene como cometido
sensibilizar a las empresas nacionales para que apliquen medidas de
prevención y defensa contra el espionaje que puedan llevar a cabo otros países
o empresas. La autoprotección de cada empresa es clave, ya que el Estado y
sus servicios de inteligencia no tienen capacidad de proteger a todo el tejido
empresarial.
Lista de las 9 informaciones más buscadas por la inteligencia estatal y
empresarial
Los Estados y las empresas competidoras, pueden estar interesados en
aspectos de las empresas como:
1. Los datos de los clientes y los precios de los bienes y servicios que
contratan.
2. Los datos e información contractual de los empleados, así como su
conducta dentro y fuera de la empresa, tanto a nivel personal como
profesional.
3. La información y tipo de contrato con los proveedores, así como el
personal que tiene acceso a información sensible pese a ser un
proveedor.
4. Todo tipo de información sensible de los inversores, miembros del
Consejo de Administración o el Comité de Dirección, ya que suelen
tener acceso a información muy crítica.
5. Las estrategias corporativas a nivel comercial, desarrollo de negocio,
legal, recursos humanos, operaciones, etc.
6. La tipología, componentes y configuración de recursos técnicos, de
software y sistemas informáticos, especialmente los relativos a
control de accesos y sistemas de seguridad.
7. El estado de las finanzas de la empresa, sus acreedores y deudores,
etc..
8. Las estrategias de expansión, fusión y adquisición de otras
empresas.
9. La composición y recursos de sus Departamentos de Seguridad,
Inteligencia y/o Contrainteligencia.
Cuando las empresas no protegen su información crítica, es probable que
a corto o medio plazo acaben perdiendo cuota de mercado, lo que marcará
de manera muy negativa la predominancia, capacidad y reputación de la
13
empresa. La pérdida de su ventaja competitiva puede llegar en algunos casos a
provocar el cierre de la compañía, de ahí su importancia.
Por ello, la inteligencia de negocios y la inteligencia competitiva deben
tener siempre en cuenta la contrainteligencia como medio de
prevención del espionaje económico y del ciberespionaje o
ciberinteligencia por parte de Estados y otras empresas.
En definitiva, la presencia de un entorno económico cada vez más competitivo,
globalizado y deslocalizado, dificulta a las empresas la protección de su
información y recursos. Sin embargo, el uso de la contrainteligencia como
herramienta en la protección de la actividad empresarial facilita la toma de
decisiones correctas en cuanto a la seguridad y la mejora de la empresa.
A pesar del grave impacto que todas estas actividades tienen en una empresa,
pocas organizaciones deciden proteger sus activos por medio de la
contrainteligencia.
14
Jorge Vilas Rodríguez recomienda que las actividades de contrainteligencia
dentro de una empresa deben estar basadas en el análisis de estas 4
preguntas importantes:
1. ¿Qué debe proteger nuestra empresa?
2. ¿Qué intentan descubrir nuestros competidores (o agencias
extranjeras) y por qué?
3. ¿Cómo están intentando conseguir nuestra información?
4. ¿Qué medios y procedimientos podemos usar (y estamos usando)
para evitar que consigan esta información valiosa de la empresa?
Si no podemos responder de manera clara y precisa a las dos primeras
preguntas, seremos incapaces de responder a las dos últimas. El resultado
de no realizar un buen análisis de inteligencia y dar una respuesta certera
a cada una de estas preguntas será la adopción de medidas de seguridad
ineficaces contra la obtención de información confidencial o secreta.
Si quieres convertirte en analista de inteligencia, te recomendamos estos
cursos.
15
Se pueden distinguir dos componentes principales de contrainteligencia en
las empresas:
• La contrainteligencia defensiva: Tiene como objetivo contrarrestar
lo que un adversario puede hacer e incluye medidas preventivas y
disuasorias.
• La contrainteligencia ofensiva: Consiste en investigar
proactivamente a los adversarios, sus métodos, técnicas, personal y
recursos, para poder actuar antes siquiera que se produzca el ataque
o mientras este se está produciendo, pudiéndolo detectar de forma
más temprana.
En definitiva, la contrainteligencia debe considerarse una parte integral de
todas las actividades de una empresa y ser tenida en cuenta en todos los
niveles de la organización.
En este sentido, lo ideal es tener un pensamiento crítico y estar seguros de que
siempre es mejor prevenir que curar cuando hablamos de proteger el
conocimiento, la información y el modelo de negocio de nuestra empresa.
16