Рубрики
Internal Audit Investigations

Профессиональное проведение интервью при расследовании

На картинке выше — программа тренинга «Профессиональное проведение интервью при внутреннем расследовании». Поучиться этому будет полезно не только сотрудникам СБ, но и внутренним аудиторам и всем другим профессиям, кто проводит интервью, стремясь выявить ложь собеседника и узнать то, что ваш собеседник хочет скрыть.

Несмотря на бурное развитие технических средств подслушивания и подглядывания, интернета вещей, больших данных, самым важным источником информации остаются люди. Люди — это маленькие компьютеры, которые всё видят, перерабатывают информацию, запоминают её, даже не всегда понимая её смысл. В Вашей организации, может быть, работают тысячи таких биологических устройств для сбора информации, и информация в их головах — уникальна, хотя не всегда точная и полная. Это в полной мере Big Data — со всеми достоинствами и недостатками, только хранятся данные в специфичной среде — головах персонала. И с этими Big Data тоже надо уметь работать.

Есть ещё один плюс по сравнению с информационными системами: защита доступа к информации в головах людей весьма архаична, последние 30000 лет не апгрейдилась и легко взламывается средствами социальной инженерии. Если уметь ими пользоваться. К тому же психофизиологические особенности конструкции позволяют легко выявлять, когда собеседник вам лжёт или пытается что-то скрыть. Если тоже уметь.

Рубрики
Business Events Intelligence Internal Audit Internal control Investigations

Осталось 37 дней

Безопасность бизнеса — она как здоровье для человека — заниматься им всегда некогда. Пока не заболело. А чтобы потом не было «мучительно больно» (это выражение классика:) — напоминаю про главное событие года в области безопасности бизнеса:

12-13 октября 2016г., в Москве пройдёт  XI Ежегодная конференция «Комплексная безопасность бизнеса и противодействие хищениям»

Кому это надо: специалистам и руководителям всех подразделений, занимающихся контролем в той или иной форме — аудит, расследования, оценка рисков, комплайенс, информационная безопасность.

В программе конференции, как обычно, БУДЕТ:

— актуальные вопросы безопасности бизнеса, изменения, произошедшие за прошедший год;

— последние новости методик, технологий, мнения экспертов о путях развития нашего направления;

— выступления лучших практиков в области внутреннего аудита, расследований, интеллидженс, информационной безопасности и искусственного интеллекта (это те, которые не говорят красиво, а говорят правильно).

— круглые столы и обсуждения со всеми участниками самых актуальных тем;

—  интерактивные опросы и голосования,

—  знакомство и обмен мнениями с другими участниками,

— 14 часов международной сертификации CPE (непрерывное профессиональное обучение),

— подарки самым активным участникам.

В программе конференции, как обычно, НЕ БУДЕТ:

— выступлений консультантов, занудливо рекламирующих свои услуги;

— выступлений свадебных генералов и чиновников, вещающих с трибуны прописные истины;

ВНИМАНИЕ:

Тех кто уже зарегистрировался для участия в конференции или уже близок к этому,  приглашаю на бесплатный вебинар, который состоится 14 сентября. На нем мы обсудим программу  конференции, а также самые актуальные вопросы, намеченные к обсуждению на ней — например, влияние IoT (интернета вещей) и BigData на жизнь нашей профессии. На конференции, как всегда, времени мало, поэтому попробуем обсудить некоторые темы заранее. Приглашу принять участие в вебинаре  докладчиков конференции с рассказом про интересный кейс из реальной жизни.

А ВОТ ТЕПЕРЬ самое интересное: употребляю своё служебное положение: всем моим активным читателям и друзьям из ЛинкедИн, которые примут участие в конференции —  подарок: презентация или вебинар на любую интересующую их тему. Для регистрации на этих условиях пишите напрямую мне (martynovsa@mac.com).  Просто люблю делать людям приятное.

З.Ы. Программа конференции — здесь:

http://www.acfe-rus.org/page.php?id=250&file=1200

Рубрики
Business Intelligence Internal Audit Investigations Risk management

Как я провёл лето

План сочинения.

Место действия: окрестности Москвы, Хельсинки, Брюсселя или ваш собственный офис (учебный центр). По цене, что самое интересное, разницы нет. За границей даже дешевле. Приглашения на визу напишем. Если слушателей больше 15, то выгоднее корпоративный тренинг.

Даты проведения: с 20 июля по 3 сентября. Да, пора отпусков — но это же хорошо. Как пиво по утрам. Не только вредно, но и полезно. Трудно отрываться для обучения, когда надо год или квартал закрывать, командировки, отчёты, советы директоров, комитеты по аудиту. Готовь летом сани, что называется.

   О чём это:

«Выстраиваем систему знаний: внутренний аудит и контроль в безопасности бизнеса»

Ну, это вообще-то не только для внутренних аудиторов, но и для всех, кто занимается контролем — СЭБ, КРУ, риск-менеджеры, комплайенс и так далее. Очень хорошо для начинающих — кто в профессии один-два года. Пока связки в мозгу не срослись неправильно.

Факт: на внутренних аудиторов не учат нигде. Причины обсуждать здесь не будем, лучше попробуем решить проблему. Стандарты внутреннего аудита, конечно, хороши, но в доме надо иметь и мясные закуски. То есть что жить надо правильно, в стандартах написано, а как жить правильно — об этом мы и поговорим.

Без учебников и стандартов, без лишней формалистики: что такое система внутреннего контроля, что такое контрольная процедура, что такое хорошая контрольная процедура, критерии оценки устойчивости контрольных процедур к намеренному нарушению и хищениям, секреты оптимизации контрольных процедур, оценка рисков не формально, расследования, профессиональное проведение интервью, интеллидженс в бизнесе, корпоративная культура — её создание и аудит, психология менеджмента, планирование и организация работы ВА, разработка методик и так далее. Абсолютно уникальный курс на 4 дня, в него собрал всё, что нажито непомерным трудом за более чем 15 лет работы во внутреннем аудите и нужно знать контролёру и аудитору для жизни.

До связи: martynovsa@mac.com

Искренне Ваш,  MS Business Security Consulting Oy

Рубрики
Intelligence Internal Audit Investigations Phrases

Красавица и забор

С момента изобретения речи, а потом и письменности, человек использовал эти два инструмента для манипуляции другими людьми. А манипуляция без обмана — это как пиво без водки — усилий много, толку мало. Вот и обманывают люди друг друга и себя ежедневно и ежечасно. Некие исследователи установили, что только сознательно человек лжёт в среднем 30 раз в день. То есть «врет, как дышит». Это в среднем. А отдельные представители сапиенсов, например, политики и топ-менеджеры, врут даже больше, чем дышат. То есть скорее они могут не дышать, чем не врать.

Кстати, интересный факт: ложь требует значительных ментальных усилий и вызывает торможение — человек должен за десятые доли секунды проанализировать, что ему сказать, находится ли это в соответствии с тем, что он сказал ранее, а что говорить, если выясниться несоответствие, вставить в речь оговорки (в общем-то, обычно, несомненно и т.д.). Если много врёшь, то процессы торможения речевой функции становятся подсознательными и приводят к деградации творческих способностей. По сей простой причине ни один политик или топ-менеджер не был гениальным изобретателем, и наоборот, ни один гениальный изобретатель не стал топ-менеджером или политиком. И не надо здесь про Джобса и Маска — они совсем не изобретатели, а менеджеры, организаторы, продавцы и так далее. Что ничуть не умаляет.

Рекрутер, накопавший в соцсетях всякой всячины на кандидата, напоминает юную девушку, прочитавшую надпись на заборе и размечтавшуюся в связи с этим о блестящих перспективах. Увы и ах, за забором она не найдёт даже дрова.  Чаще всего. И вся эта эротическая история заканчивается  стонами про отсутствие достойных кандидатов. И поделом.

Откровенность и неумение врать — первый признак творческих способностей. Талант всегда имеет оборотную сторону — способность переступить стереотипы и предрассудки. Которые не вписываются в идеальный портрет кандидата. А идеальный кандидат — это Семён Абрамович Чингачгук, полковник. Понравится любой девушке на выданье с горящей вакансией.

К чему всё это? А к тому, что информацию нужно не только собирать, но и оценивать её качество. Прежде, чем принимать решения на её основе. А вот с этим у нас обычно проблемы. И не только у рекрутеров. Процедура осознанной и формализованной оценки качества информации отсутствует повсеместно.

Любая информация имеет источник — человека, или проходит через человека при передаче, или обрабатывается с участием человека. А про человека и его способность искажать информацию мы уже рассказали… Да ещё к тому же он может заблуждаться непреднамеренно (ошибка восприятия), быть мотивированным материальными интересами, находиться под давлением социума, иметь предубеждения… «Я верю тому, что на заборе написано. Забору ведь нет смысла обманывать?»

Поэтому первое правило оценки информации — оцените мотивацию источника. Не слушайте, что человек говорит — язык ему дан, чтобы скрывать свои мысли. Не смотрите на то, что он делает — любые действия можно объяснить самыми благостными намерениями. Придумывать объяснения мы умеем. Смотрите только на мотивацию источника информации. Докопайтесь до неё. Существуют неплохие методики получения и оценки информации, но я не видел ни в одной коммерческой организации регламента оценки качества важнейшей информации.

А вот как решения инвестировать десятки и сотни миллионов долларов принимались на основе информации, которую высосал из пальца (как вариант — увидел на потолке) сотрудник, который как источник информации имел неприемлемо низкий рейтинг доверия, видел неоднократно. И это не исключения, а скорее типичный случай принятия решений в бизнесе.

Поэтому всем, кто периодически натыкается на дрова в надежде найти нечто большее, предложу рецептик:

Рецепт: Критическое мышление — 20 капель часов.

Логика — 40 часов;

Демагогия — 20 часов;

Основы интеллидженс: — 80 часов.

Принимать курсом при навязчивой идее поискать что-либо в соцсетях или принять эпохальное инвестиционное решение.

Рубрики
Intelligence Internal Audit Investigations

Ребята, кто сшил костюм?

Слушал я вас долго и внимательно. И, наконец, понял. Да кому это всё надо? У нас вот пара смурых мужиков сидят в закрытой на ключ комнате с мониторами, подслушивают и подглядывают. А иногда зовут к себе сотрудника и разговаривают не по-детски. Вот она — реальная безопасность бизнеса. А то, что вы тут нам — фигня всё. Главное, не забыть поздравить с днём чекиста бывших сослуживцев, в баньке с ними попариться, на охоту съездить. Вот это — работа. А всё, что вы тут плетёте, засуньте себе куда подальше.

Такие речи я слышу довольно часто. Но не менее часто я слышу и другие истории, типа «Вот ведь —  эту сволочь, оказывается, они (менты) прослушивали. Да, мы знали, что он ворует. Ну, докладывали. А то, что он это — как его — антимонопольный, что-ли? закон нарушает, с конкурентами договаривается — да я и слов таких отродясь не слышал. А они — заложили, не погнушались, им-то план надо делать.  Теперь уголовное дело о нарушении антимонопольного законодательства, штраф — просто офигеть. Короче, п-ц нам, если не найдём, как занести».

И начинается подвиг — сколько, как и кому. Занести. Чтобы закрыли. Одним чемоданом обошлись — ну просто герои. Если посчитать, во сколько обходятся такие «случайности» — да это просто второй налог на прибыль.

А я так думаю, что это налог на глупость. И жадность. А почему бы не ввести такой налог официально? Не согласны — про Башнефть, например, или Фольксваген почитайте. Повозили носом по асфальту уважаемых людей. И за дело.

А всё почему? А потому, что у них велосипеда комплексной безопасности бизнеса не было:) Давайте расскажу, что это такое — ещё раз, помедленнее. Записывайте.

Хотя что тут рассказывать — Райкин незабвенный в свое время всё рассказал https://www.youtube.com/watch?v=heUq31_Zyd0 . Про рукава, про пуговицы. Претензии есть? -Нет. Ну и у нас так же. СБ — рукава, внутренний аудит — пуговицы, риск менеджмент — гульфик с рукавом, остальные — в соответствии. Только костюмчик не сидит, однако. То тут по швам разойдется, то в этом месте натирает. А тут — просто как дирижабль. У нас есть десять подразделений, которые занимаются безопасностью нашего бизнеса — риск-менеджмент, внутренний аудит, СБ, комплайенс, КРУ и далее. Все они — в поте лица, друг другу на ноги наступают, кто первым добежит и донесёт — до первого лица нечто интересное и важное. И не то чтобы не любят друг друга. Нет, у нас всё нормально, по утрам здороваемся, с днём рождения поздравляем. Но костюмчик (безопасность бизнеса) всё же не то что не сидит, а как-то большие проблемы доставляет, однако.

Вот как так сделать, чтобы костюмчик сидел, и есть тема теории и практики комплексной безопасности бизнеса. Я называю это «Инжиниринг систем безопасности бизнеса».

Рубрики
Business Internal Audit Investigations

Если тебя укусит строитель…

… ты тоже станешь строителем.

Люблю капитальное строительство. Люблю, когда воруют, а нигде не воруют так, как на стройке. То есть специалисту по мошенникам улов обеспечен. Аудит капстроя — это как рыбалка где-нибудь на Черных камнях или на Белой речке… «Сеня, клевать будет так, что клиент забудет обо всем на свете».

Все начинается с задумки – заинвестировать во что-нибудь этакое, и пограндиознее. Подделываются расчёты IRR, NPV, прогнозы цен на рынке, пропускная способность железных дорог – всё что можно. И вот уже перед ошеломленным взором васюковских шахматистов совета директоров раскрываются сияющие перспективы невиданных прибылей: и вложить-то надо всего ничего, а потом точно в назначенный срок только перерезать ленточку – и вовремя отскочить, пока золотым потоком не пришибло. «По темным углам зачумленной дворницкой зала заседаний СД вспыхивал и дрожал изумрудный весенний свет. Бриллиантовый дым держался под потолком». И совет даёт добро, утверждается бюджет, и первым делом после этого что происходит, как вы думаете?

Да, первым делом спиливается первый миллион долларов на земляных работах. Да как же его не спилить-то, ведь под ногами лежит. В виде грунта, который надо вывезти, чтобы был котлован. И вывозится объем, который, если его насыпать обратно, привел бы к появлению нового Эвереста. Конечно, процентов 10% грунта вывозится на самом деле, а остальное – на бумаге. Аудиторам рассказывают, что геофизическая съёмка проводилась. А как же! Только потом куда-то потерялась. И десяток самосвалов, которые имеются у подрядчика, никак не могли такой объем вывезти даже если бы 24 часа в сутки летали туда-сюда со скоростью самолёта. Но это никого уже не волнует. Тем временем подрядчики покупают себе первые Хаммеры, чтобы сподручней было по стройплощадке кататься. И понеслось!

Мы как-то опрашивали профессионалов – сотрудников СБ и внутренних аудиторов. На условиях анонимности, конечно. Примерно 300 человек опросили — в каком бизнес процессе сколько воруют. С большим отрывом победил капстрой. Половина денег, которые расходуются на строительство, разворовывается. В среднем. То есть где-то – ещё больше. Мне вот, например, всегда везло – рыбные места попадались. Там примерно процентов под 60 легко доходило. Для практики – просто раздолье. Куда ни плюнь – попадешь в жулика.

Вообще, любая стройка – это проект. Который, как известно, имеет три параметра: сроки, цена и качество. Выберите любые два – говорит теория управления проектами. Потому что все три недостижимы. Но это ихняя теория. В наших условиях можно выбирать, можно не выбирать – все три недостижимы. Воруют на цене, срывают все сроки, а про качество вспоминают, когда на кого-нибудь что-нибудь упадет. Типа потолок.

Стройка – это симбиоз и смертельное танго заказчика с подрядчиком. Иногда сливаются с ними в экстазе ещё генподрядчик и проектировщик. Танцуют воруют все! Они как-бы по идее должны смотреть друг за другом и не пущать. Но все же хотят. И вынужденно договариваются. Кому сколько. И периодически грызутся за кость. Блин, чуть не забыли, ведь ещё и строить надо!

Как правило, любая стройка обходится в три раза дороже, чем первоначально планировалось, и продолжается в два раза дольше, чем обещано. Кто ремонтировал квартиру, знает – закончить ремонт можно, только выгнав бригаду. А бессмертное: «хозяин, об этом не договаривались»? И составляются допники и сметы на бесконечную перекладку временных путей, отсыпку временных дорог, которых никто в глаза не видел, отопление тепловыми пушками космического пространства и так далее.

Я так понимаю, что, если бы кто-то хотел сэкономить деньги на капстрое, то он должен под это дело завесть специальную команду внутренних аудиторов и запускать её на стройку раньше подрядчика. Даже ещё раньше – на этапе грандиозных задумок и подтасовок, который называется «инвестиционное проектирование». Правильно, ключевые слова здесь – «если бы кто-то хотел». Но нечасто такое встречается в нашей жизни. Науськивание аудиторов начинается в момент понимания, что бюджет уже истрачен, а построено от силы 10%, оборудование ещё не заказано, «проектанты просрали все полимеры» и вообще буйство жизни на стройке приняло неуправляемые масштабы.

Кстати, о проектантах. Поскольку все проектные институты за время перестройки изрядно обветшали, редкая стройка начинается с готовым проектом. И редкий проект проходит госэкспертизу с первого разу. И редкий проект обходится без ляпов проектировщика – на радость подрядчику, который будет всё переделывать, потому что агрегат никак не помещается в отведенное для него пространство.

А много ли проектов начинаются со всеми полученными разрешительными документами? Ну не встречал таких в своей жизни. Всё уже построено, запущено, тарахтит и производит, а разрешений, на радость чиновникам, нет. Они тоже ведь люди и тоже хотят денег. И под каждый крик «А вот как щас всё закроем» появляется очередной чемодан денег.

А строительные сметы? Это ж Клондайк и Эльдорадо в одном флаконе. Почему-то заказчик свято верит, что проектировщик с подрядчиком добросовестно подготовят все сметные расчеты, а он только размашисто будет подмахивать КС-ки. Необъяснимы причины такой наивности, если не принимать во внимание улучшение личного благосостояния представителей заказчика.

Тема капстроя – она бесконечна, как песня чукотского оленевода длинной полярной ночью. Или индийского героя в одноименном фильме. До чего же я люблю стройку!

Рубрики
Intelligence Investigations

Плавали, знаем!

Опять Маркс приснился, с бородой. Говорит мне: «Обеспечьте 10 %, и капитал согласен на всякое применение, при 20 % он становится оживлённым, при 50 % положительно готов сломать себе голову, при 100 % он попирает все человеческие законы, при 300 % нет такого преступления, на которое он не рискнул бы, хотя бы под страхом виселицы.»

А я ему в ответ: «Карлуша, всё в наше время намного проще. Не от процента прибыли зависит. Современный капитал готов на любое преступление даже за 5% прибыли, если оно остаётся безнаказанным». Да ещё если кризис этому благоприятствует.

И вообще мне по жизни везёт на мошенников. Даже поверил, что такое явление, как «эффект присутствия», существует. Куда не суну свой нос – и тут же мошенничество, на тебе. Да еще так произойдет, что в самый ответственный момент мошенник все доказательства своего преступления прямо под ноги мне вывалит. Мошенничал раньше – всё хорошо было, а тут, в момент появления этого урода, всё прям из рук выпало. Столько кейсов накопилось – прям Дарьей Донцовой заделаться можно, да всё некогда.

К чему всё это? А вот к чему. Не далее как сегодня случился со мной случай мошенничества, который после всяческих размышлений показался мне весьма достойным примером для изучения некоторых основ проведения расследований и интеллидженс. Просто картинка с выставки какая-то. И герой сего «case study» –вовсе не Российская, как вы сразу почему-то подумали, а очень даже заграничная компания, которая прославилась тем, что пьяный капитан затопил круизный лайнер. Капитан получил по шесть месяцев тюрьмы за каждого убитого пассажира, компания заплатила 11 тыс. евро родственникам за каждый труп (включая стоимость круиза). То есть, фактически вернула стоимость билетов. И вся эта история (здорово же отделались!), видимо, жутко вдохновила их на дальнейшие подвиги. А чо терять-то? И вот, на тебе. Могли ли они предвидеть, что однажды, где-то в далекой северной стране … супруга заклюёт мне мозг — «поехали-пока-дешево». Так вот они и вляпались. И настало время прославить сей бизнес и с другой стороны.

На эту тему мы и проведем подготовительный вебинар-круглый стол с теми из вас, кто уже записался на наш тернинг по расследованиям и интеллидженс в бизнесе. На примере конкретного кейса с демонстрацией определенных доказательств, посмотрим, что такое схема мошенничества, узнаем, что такое доказывание криминальной версии, что есть прямые, косвенные доказательства и чем они отличаются от индикаторов преступления.

По дате пока не определился, примерно 1 апреля. Мероприятие закрытое, мошенников и околонаучных личностей просим не беспокоиться (проверяем каждого участника).  А профессионалы и им сочуствующие — добро пожаловать: пишите прямо мне.

С уважением, Сергей Мартынов

Рубрики
Business Intelligence Investigations

Инструмент №2: Human buffer overflow.

      Напоминаю, мы пока еще все находимся на уровне изучения “hardware” человека — жесткой логики работы человеческого мозга по обработке поступающей информации. Итак, что такое “human buffer overflow” («переполнение буфера человека)? Это прием, который используется для отключения способности человека критически воспринимать поступающую информацию. Он основан на том, что мы мыслим и говорим с разной скоростью. Скорость мышления – 150 слов в минуту, скорость разговора – 50 слов в минуту максимум. Поэтому, слушая собеседника, мы успеваем обдумать смысл того, что он сказал, и подготовить ответ или принять решение. Чтобы не дать возможности этого, нужно сделать так, чтобы мозг не успевал обрабатывать поступающую информацию.

Для этого существует множество приемов, я расскажу только о нескольких.

Прием первый, примитивный. Замедлить скорость мышления путем внешнего химического воздействия на мозг. Помните бессмертное – «Она любит выпить. Этим надо воспользоваться..»?

Прием второй. Говорить, используя вместо четких терминов расплывчатые. Если кто знает SQL, он представляет, что результатом выполнения запроса к базе данных может быть как один элемент данных, так и целое множество. Например, по запросу «стул» вы получите в ответ 100 предметов; по запросу «мебель» — 10000; «автомобильная авария» и «несчастье» и так далее. Если вы говорите расплывчатыми терминами, мозг вашего собеседника вынужден перебирать все возможные варианты, которые подходят под этот термин, чтобы их проанализировать критически. На это требуется время, и скорость обработки информации замедляется – а слова все поступают и поступают потоком на вход. Возникает эффект «переполнения» и мозг отключается от критического анализа. Моя супруга от природы идеально владеет этой методикой – одной фразой «В том доме, где мы были тогда, начались продажи квартир» она вводит меня в ступор на минуту, если не больше. Я начинаю вспоминать, в каком доме – перебирать в памяти все дома, в том числе все дома, где мы были «тогда» (а «тогда» — это когда?) и в этот момент она вручает мне в руки сумку и отправляет в магазин. Очнувшись уже на улице, с сумкой в руках, я пытаюсь понять, как я тут оказался и зачем:)

Цыганки тоже используют этот прием, когда говорят о постигших вас проблемах (а у кого их нет) в таких выражениях, которые каждый может применить к себе. Они говорят скороговоркой, «забалтывают» слушателя, давят потоком информации, которую человек не успевает воспринять и понять. Цыганки загружают сразу все каналы восприятия, то есть создают такую обстановку вокруг Вас, что блокируют своим присутствием и зрение, и слух, и обоняние, и осязание.

Третий прием. Бесконечные предложения. Вы когда-нибудь слышали речи Михаила Горбачева? Если да, то мне вам нечего объяснять. «Мама мыла раму» — предельно кратко и ясно. А вот: «Мама мыла раму, потому что…., но о в то же самое время …. все мы понимаем …. и из этого безусловно следует… ». После 10-15 таких оборотов-связок человек теряет смысл того, что слышит, а в это время его мозг пытается уследить за тем, что из чего следует и… вырубается. Речь должна быть связана словами-связками вида: «причина-следствие» «из-за того, что…» «если, то…» «поэтому», «вопреки…», «для того, чтобы…», «перед тем», «после того». Они создают видимость логики, даже если таковой не содержат, и человек безуспешно пытается уследить за ней.

Остальные приемы обсудим в следующий раз, хорошо?

ЗЫ:

ЗЫ №1. Мне тут понравился слоган «Автомобили Volvo – ваши как собственность с 2016 года.» Полный когнитивный диссонанс и «переполнение буфера» достигается одной фразой. Наверное, переводчик был дебил. Но получилось! Стоит взять на вооружение. Например: «Котлеты пожарские — искренне ваши с середины пятницы». Сказанное уверенным голосом, сразу сопровождаемое командой к действию — работает на 100%. Восхитило количество развилок, которые перегружают мозг. Например, почему именно в собственности? Почему именно с 2016 года? Это тот авто, который у меня уже есть, или который надо купить? Всё смешалось во времени и пространстве.

Рубрики
Intelligence Investigations

Level 1: Human brain hardware

       Было задано несколько вопросов к моему последнему рассказу про социальную инженерию («По улицам слона водили»). Вопросы интересные (спасибо принявшим участие в обсуждении), и я решил обобщить ответы в отдельный пост:

Вопрос:  Это направление (имеется в виду социальная инженерия) развивается отдельно или пересекается с психологией и приемами из НЛП? И в каких областях, за исключением «продаж» еще применяется?

Ответ: Социальная инженерия использует набор приемов, часть их которых имеет много общего с НЛП, эриксоновским гипнозом и другими техниками психологического воздействия. Но поскольку цели разные, есть и существенные отличия в методах. СИ — это инструмент, который может быть использован везде, где вам нужно заставить человека незаметно для него самого сделать что-то. В том числе, я постоянно наблюдаю использование отдельных приемов в продажах; но, как правило, продавцы владеют только отдельными приемами и элементами, и у них всегда так называемый «массовый пошив» — то есть отработанный сценарий применяется ко всем подряд. И объект воздействия там попроще. Например, человек пришел в салон мобильной связи — он уже имеет подсознательный настрой на покупку. По крайней мере, он нейтрально настроен по отношению к продавцу. В СИ все сложнее — «костюмчик» — то есть схема атаки — разрабатывается индивидуально для каждого объекта атаки, с учетом его личности, и если сделано все грамотно, а объект не готов к атаке, то результат гарантирован. Поговорим об этом подробно в следующих сериях, надеюсь, у меня найдется время…

В предыдущей серии нашего кино был задан вопрос к зрителям:

Вопрос: «В следующий раз обсудим инструмент №2. Интересно, кто-то сможет его назвать?»

Ответ 1: «Предложить «удачное» решение этой ситуации потерпевшему? Предложить «выбор», когда любой вариант выгоден «инженеру»?»

Комментарий: Да, это тоже приемы СИ. Они работают на более высоком уровне — когда сознание не исключается из реакции объекта. Мы обсудим их позднее. Пока же в нашем изучении находимся на уровне «hardware», жесткой логики. Рефлексы периферийной нервной системы — это «железо» человеческого существа. Оно не может быть перепрограммировано на уровне воспитания, тренировок — это «железо» формировалось в процессе эволюции сотни тысяч лет. Известен случай повреждения мозжечковой миндалины, после чего человек перестал испытывать страх. Так что вмешаться в эти процессы можно только хирургическим путем или путем отключения через интоксикацию («пьяному — море по колено»). Пока мы еще в изучении нашего объекта воздействия (человека) находимся на уровне даже не BIOS, а скорее диодного моста блока питания (если применять аналогии). Следующие уровни – “Firmware”  и “Software” – следите за объявлениямиJ

Ответ 2: «Попросить о помощи и надавить на «ты мой герой»»

Комментарий: названный Вами прием — часть одного из инструментов, основанных на базовых социальных потребностях человека. Забегая вперед, скажу — каждый человек хочет чувствовать себя значимым. И если вы в процессе изучения объекта атаки установили, что именно в этой области у него голод — оно сработает. Но только, если ему этого не хватает. Кормить хлебом можно голодного, на сытого это не подействует.

Рубрики
Intelligence Investigations

По улице слона водили…

Решил рассказать немного больше об первом из инструментов социальной инженерии, прежде чем двигаться дальше.

Как мы уже говорили, чтобы заставить человека делать то, что надо вам, а не ему, нужно отключить у него способность критически мыслить и мыслить вообще. А для этого надо возбудить его эмоции. Говорят: «Потерял голову от…» — страха, радости, гнева и так далее. На самом деле, основная эмоция только одна – это сигнал «тревога». Он вырабатывается в мозжечковой миндалине, которая отключает «соображалку» (которая не нужна в момент опасности) и мобилизует тело – посылает сигналы периферической нервной системе (ПНС). Эта самая ПНС делает кучу работы в полностью автономном от мозга режиме. Шерсть (волосы) встают дыбом, кровь приливает к мышцам, во рту пересыхает, руки начинают дрожать от избытка адреналина, угол зрения сужается, дыхание становится чаще и так далее – организм готовится реагировать на опасность. Вспомните поведение домашней кошки, внезапно увидевшей свое отражение в зеркале.

Мы не можем сознанием заставить волосы встать дыбом – это абсолютно автономная реакция нашего тела, неуправляемая сознательно. Кстати, эти реакции используются в полиграфии и при профессиональном проведении интервью для выявления лжи. Когда человек боится быть разоблаченным, его тело вырабатывает сигнал «тревоги», помимо его воли. Полиграф лишь фиксирует волнение – а чем оно вызвано, предстоит решать полиграфологу, правильно формулируя и задавая вопросы. На самом деле хорошему опытному полиграфологу или интервьюеру полиграф не нужен – наметанный глаз фиксирует все признаки волнения, вербальные и невербальные.

Итак, сигнал тревоги «сработал», тело подготовилось — и что дальше? А дальше – одна из двух реакций: «замереть и спрятаться, притвориться мертвым» («Freeze or Hide») или «бороться или убежать» («Fight or Flight»). В зависимости от вида опасности, соотношения сил и натренированности на определенный вид реакции. Можно упасть в обморок, а можно вместо этого напасть на обидчика. Но, самое главное: первой реакцией всегда будет «замереть». Она длится очень короткое время, не более 1-2 секунд, но это момент, когда человек ничего не видит и не слышит вокруг себя, но отданную ему в этот момент команду выполнит автоматически и (чаще всего) даже не отфиксирует в памяти, что он сделал. Можно забрать у него из рук ключ или кошелек, и он даже не сможет вспомнить, кто и когда это сделал. А можно наоборот, что-то подложить или приклеить.

Конечно, не обязательно пугать до полусмерти, чтобы получить желаемое отключение сознания. Да и в реальной жизни такое не часто возможно. А вот получить реакцию «беспокойство» или «интерес» проще и эффективнее. Вспомните, где лучше всего орудуют карманники? На ярмарке, во время выступления артистов, когда полно зевак, которые, открыв рот, смотрят на выступление акробатов.

Еще одно существенное замечание: обойтись в социальной инженерии только инструментом №1 (автономными рефлексами) вряд ли получится. А вот в сочетании с другими инструментами – работает прекрасно. В следующий раз обсудим инструмент №2. Интересно, кто-то сможет его назвать?