پرونده سرقت اسرار تجاری نانیا مربوط به اتهام یک مهندس ارشد شرکت نانیا در تایوان است که متهم شده با پنهان‌کردن دوربین اکشن ۳۶۰ در بسته‌ای از تنقلات، فایل‌های فرایند تولید DRAM را ضبط کرده است. نشت سیگنال‌های بی‌سیم دستگاه، تیم امنیتی را به ردگیری و شناسایی او هدایت کرد.

خلاصه پرونده

  • متهم: یک مهندس ارشد بخش توسعه فرایندهای پیشرفته شرکت Nanya Technology.
  • زمان: بازه مارس تا آوریل 2026، سه ورود به مناطق محدود شرکت.
  • شیوه: پنهان‌ کردن دوربین Insta360 X4 Air در بسته تنقلات، دسترسی با حساب کاربری قانونی به ماشین‌های مجازی داخلی و باز کردن 32 فایل تحقیق و توسعه برای عکس و فیلم‌برداری.

روش سرقت و شواهد فنی

متهم دوربین را میان وسایل شخصی پنهان کرده و با هویت سازمانی وارد سامانه‌های داخلی شده است. پس از ورود، فایل‌های حساس فرایند تولید DRAM باز و از آن‌ها تصاویر و ویدئو ثبت شد. همچنین تیم بررسی فنی روی تجهیزات ضبط‌شده مطالعه کرده‌اند تا نشانه‌ای از انتقال خارج از محیط شرکت را بیابند؛ تا کنون مدرکی دال بر ارسال داده‌ها به بیرون گزارش نشده است.

نمونه دوربین اکشن ۳۶۰ درجه Insta360

چگونه کشف شد

اشتباه کلیدی خاموش نکردن فرستنده‌های بلوتوث و وای‌فای دوربین بود. تیم امنیت فناوری اطلاعات شرکت وجود سیگنال‌های بی‌سیم غیرمعمول در مناطق محدود را شناسایی کرد، شناسه دستگاه را با لاگ‌های دسترسی و فعالیت مطابقت داد و رابطه بین سیگنال و ورودهای آن کارمند را مشخص کرد. این نوع پیوند دادن داده‌های رادیویی به لاگ‌های شبکه، روش معمول در تحقیقات داخلی برای ردیابی دستگاه‌های غیرمجاز است.

تبعات حقوقی

دادستانی منطقه نیو تایپه متهم را بر اساس قانون اسرار تجاری تایوان تحت پیگرد قرار داده است؛ اتهامی که در صورت اثبات می‌تواند تا ده سال حبس در پی داشته باشد. او همچنین به تخلف در امانت تحت قانون جزا متهم شده است. فقدان شواهد انتقال اطلاعات به خارج از شرکت ممکن است در تعیین میزان مجازات مؤثر باشد.

توصیه‌ها برای شرکت‌ها و کارکنان

  • کنترل دستگاه‌های قابل حمل: سیاست‌های ورود و نگهداری دستگاه‌های همراه را مشخص و به‌روز کنید؛ دوربین‌ها، تلفن‌ها و گجت‌های شخصی می‌توانند سیگنال رادیویی تولید کنند که برای ردگیری کافی است.
  • تطبیق لاگ و مانیتورینگ: سیستم‌های لاگ‌گیری و تحلیل شبکه را طوری ترکیب کنید که تطبیق بین دسترسی کاربران و شواهد محیطی (مثل سیگنال‌های بی‌سیم) خودکار و قابل پیگیری باشد.
  • آموزش و قواعد داخلی: کارکنان را نسبت به پیامدهای قانونی و تجاری افشای اطلاعات محرمانه آگاه کنید و سیاست‌های انطباق و کنترلی را به‌صورت دوره‌ای بازآموزی نمایید.
  • بازنگری در طراحی فیزیکی و دیجیتال: مناطق محدود را با ابزارهای تشخیص رادیویی و کنترل فیزیکی هماهنگ کنید تا احتمال سوء‌استفاده کاهش یابد.

منابع

برای اطلاعات پایه درباره فرایند DRAM و شرکت تولیدکننده می‌توان به صفحات ویکی‌پدیا مراجعه کرد: DRAM و Nanya Technology.

پرونده هم‌اکنون در جریان رسیدگی دادگاه است و نتایج نهایی می‌تواند الگوی حمایتی و کنترلی شرکت‌ها در مدیریت ریسک داخلی و طراحی سیستم‌های کشف را تغییر دهد.