
- •1. Предисловие.
- •2. Введение.
- •2.1. Сущность аналитической разведки.
- •2.2. Пределы возможностей аналитической разведки.
- •2.3. Данные, сведения, информация.
- •2.4. Место аналитической разведки в разведывательной системе.
- •2.5. Место аналитической разведки в системе государственного управления.
- •2.6. Аналитическая контрразведка.
- •2.7. Информационное влияние.
- •2.8. Репутация.
- •2.9. Конкуренты.
- •2.10. Аналитическая разведка и национальная стратегия.
- •3. Принципы аналитической разведки.
- •3.1. Разведывательный документ.
- •3.2. Искусство сомнения.
- •3.3. Обращение внимания на мелочи.
- •3.4. Уровни аналитической работы.
- •3.5. Феномен истины.
- •3.6. Работа с фактами.
- •3.7. Обращение с демагогией.
- •3.8. Масштабы восприятия.
- •3.9. Качество анализа.
- •3.10. Аналитическая разведка и официальная идеология.
- •3.11. Определение круга интересов.
- •3.12. Социальные условия, обеспечивающие эффективность аналитической разведки.
- •3.13. Использование посторонних специалистов.
- •3.14. Стратегия сбора сведений.
- •3.15. Специфика аналитической работы.
- •3.16. Психогигиена аналитической работы.
- •4. Кадры аналитической разведки.
- •4.1. Комплектование.
- •4.2. Интеллектуальные качества.
- •4.3. Морально-политические качества.
- •4.4. Профессиональная подготовка.
- •4.5. Развитие аналитических способностей.
- •4.6. Формирование коллектива.
- •5. Борьба и обеспечение безопасности в современном обществе.
- •6. Аналитическая разведка сша.
- •7. Теоретические основания аналитической разведки.
- •7.1. Человек.
- •7.2. Общество.
- •7.3. История.
- •7.4. Политика.
- •7.5. Экономика.
- •7.6. Национальная безопасность.
- •7.7. Конфликты.
- •7.8. Войны.
- •7.9. Проблемы.
- •7.10. Принятие решений.
- •7.11. Наука.
- •7.12. Теоретизирование.
- •7.13. Анализ.
- •8. Организация аналитической разведки.
- •8.1. Структура службы.
- •8.2. Размещение службы.
- •8.3. Структура деятельности.
- •8.4. Учет работы сотрудников.
- •8.5. Защита секретов.
- •8.6. Обеспечение эффективности.
- •8.7. Творческие учреждения в системе аналитической разведки.
- •9. Технологии аналитической разведки.
- •9.1. Компоненты работы.
- •9.2. Информационная задача.
- •9.3. Опережение запросов.
- •9.4. Минимизация ошибок.
- •9.5. Типичные стратегические ошибки в разведывательно-аналитической работе.
- •10. Добывание сведений.
- •10.1. Источники.
- •10.2. Информаторы.
- •10.3. Сообщения.
- •10.4. Использование открытых источников.
- •10.5. Непосредственное получение сведений.
- •10.5.1. Наблюдение.
- •10.5.2. Ведение бесед.
- •10.5.3. Работа с мнениями.
- •10.5.4. Проведение опросов.
- •10.5.5. Интервьюирование.
- •10.5.6. Исследование информационных запросов.
- •10.6. Использование чужих аналитических материалов.
- •11. Обработка сведений.
- •11.1. Входная обработка материалов.
- •11.2. Проверка материалов.
- •11.3. Обеспечение полноты исходных данных.
- •11.4. Хранение данных.
- •11.5. Защита от дезинформации.
- •12. Анализ сведений.
- •12.1. Этапы решения аналитической задачи.
- •12.2. Формальный анализ.
- •12.2.1. Статистические характеристики.
- •12.2.2. Статистические методы построения моделей.
- •12.2.3. Опасности использования статистики.
- •12.2.4. Сворачивание показателей.
- •12.2.5. Кластерный анализ.
- •12.3. Неформальный анализ.
- •12.3.1. Первичный неформальный анализ.
- •12.3.2. Гипотизация.
- •12.3.3. Метод аналогий.
- •12.3.4. Сворачивание описаний и оценивание.
- •12.3.5. Выявление тенденций.
- •12.3.6. Выявление событий.
- •12.3.7. Работа со сложностями.
- •12.3.8. Использование подсознания.
- •12.4. Построение понятийных моделей.
- •13. Оформление и использование результатов.
- •13.1. Структура аналитической записки.
- •1. Введение:
- •3. Заключение:
- •13.2. Формулирование выводов.
- •13.3. Корректность документа.
- •13.4. Представление материалов.
- •14. Задачи разведывательного анализа.
- •14.1. Анализ текста.
- •14.2. Анализ языка.
- •14.3. Анализ события.
- •14.4. Анализ субъекта.
- •14.5. Анализ учреждения.
- •14.6. Анализ пропаганды.
- •14.7. Анализ настроений.
- •14.8. Анализ общественного движения.
- •14.9. Анализ деятеля.
- •14.10. Анализ публичного заявления.
- •14.11. Анализ страны.
- •14.12. Выявление заговоров.
- •14.13. Выявление агентуры.
- •14.14. Выявление намерения начать войну.
- •15. Мониторинг.
- •15.1. Общие представления о мониторинге.
- •15.2. Стратегический мониторинг.
- •15.3. Оперативный мониторинг.
- •15.4. Задачи разведывательного мониторинга.
- •15.4.1. Мониторинг средств массовой информации.
- •15.4.2. Мониторинг массовых настроений.
- •15.4.3. Мониторинг массовой активности.
- •15.4.4. Мониторинг учреждений.
- •15.4.5. Мониторинг ведущих деятелей.
- •15.5. Системы обнаружения.
- •15.6. Системы оперативного информирования.
- •16. Прогнозирование.
- •16.1. Феномен предсказывания.
- •16.2. Возможности предсказывания.
- •16.3. Ясновидение.
- •16.4. Система прогнозирования.
- •16.5. Структура прогноза.
- •16.6. Метод имитационного моделирования.
- •16.7. Метод Делфи.
- •16.8. Метод морфологического анализа.
- •16.9. Метод "дерева целей".
- •16.10. Неформальное прогнозирование.
- •16.11. Думанье за противника.
- •16.12. Место прогнозирования в системе деятельности.
- •17. Задачи прогнозирования.
- •17.1. Прогнозирование индивидуума.
- •17.2. Прогнозирование массовых настроений.
- •17.3. Прогнозирование выборов.
- •17.4. Прогнозирование событий.
- •17.5. Тактическое прогнозирование.
- •17.6. Стратегическое прогнозирование.
- •18. Технические средства аналитической разведки.
- •18.1. Поддержка решений.
- •18.2. Системы оперативного прогнозирования.
- •18.3. Экспертные системы.
- •18.4. Системы поддержки нетипового анализа числовых данных.
- •18.5. Системы для контент-анализа.
- •18.6. Системы для фильтрования данных.
- •18.7. Системы поддержки неформального анализа текстов.
- •18.8. Базы данных аналитической разведки.
- •18.9. Интернет как средство разведки и влияния.
- •18.9.1. Мониторинг в интернете.
- •18.9.2. Направленный поиск в интернете.
- •18.9.3. Управление поиском в интернете.
- •18.9.4. Управление доступом в интернет.
- •18.9.5. Управление хостингом.
- •18.9.6. Управление дискуссиями на интернет-форумах.
- •18.9.7. Управление электронной почтой.
- •18.9.8. Рассылка электронных сообщений.
- •18.9.9. Индивидуальное использование интернета.
- •18.9.10. Поиск в интернете.
- •18.9.11. "Активная" деятельность в интернете.
- •19. Самоорганизация аналитика.
- •19.1. Способы повышения эффективности интеллектуального труда.
- •19.2. Личная информационная система.
- •19.3. Использование компьютера.
- •20. Оперативная разведка.
- •21. Информационное влияние.
- •21.1. Теория влияния.
- •21.2. Манипулирование руководителями.
- •21.3. Нейтрализация руководителей.
- •21.4. Манипулирование массами.
- •21.5. Поддержка интеллектуалов.
- •21.6. Нейтрализация активистов.
- •21.7. Влияние на выборы.
- •22. Противодействие аналитической разведке.
- •23. Противодействие влиянию.
- •23.1. Противодействие влиянию на аналитическую разведку.
- •23.2. Противодействие влиянию на руководителей.
- •23.3. Противодействие влиянию на общество в целом.
- •24. Заключение.
- •25. Литература.
- •25.7. Промышленная разведка.
- •25.8. Аналитическая разведка.
- •25.9. Компьютерные технологии аналитической разведки.
- •25.10. Технологии формального анализа.
- •25.11. Аналитические работы.
- •25.12. Прочее.
15.4.4. Мониторинг учреждений.
При мониторинге учреждения может регистрироваться следующее:
изменения в кадровом составе учреждения;
входящие и исходящие документы учреждения;
перемещения и контакты представителей учреждения;
заявления и публикации представителей учреждения;
заявления и публикации об учреждении;
происшествия в связи с учреждением;
формальные показатели деятельности учреждения.
Цели мониторинга учреждения:
определение эффективности учреждения;
выявление недекларируемых действий учреждения;
выявление недекларируемых программ деятельности (или недекларируемых компонентов программ) государственного аппарата в целом.
15.4.5. Мониторинг ведущих деятелей.
Чтобы иметь возможность анализировать некоторого деятеля, необходимо собирать сведения о его ...
высказываниях;
публичных действиях;
перемещениях;
контактах;
информационных запросах;
приобретениях;
репутации у различных известных личностей и социальных групп.
И. Йостен: "В Вашингтоне имеется картотека, куда заносятся сведения даже на сравнительно малоизвестных политических деятелей и коммерсантов малых нейтральных государств, то есть на людей, которые и не подозревают, что их существование представляет какой-либо интерес для Америки. Но даже в такой маленькой стране в один прекрасный день может сложиться ситуация, требующая быстрых действий, и в этом случае ЦРУ должно располагать исчерпывающими данными о любом человеке, который, в силу непредвиденного хода событий, окажется на ответственном посту." (цит. по кн. "Секреты секретных служб США", стр. 194)
Цели мониторинга деятеля:
определение отношения к нему;
накопление сведений, которые при необходимости позволят лучше понимать его конкретные действия и высказывания и манипулировать им.
Варианты отношения к некоторому деятелю: следует ...
держать его в поле зрения;
изучать его более детально;
оказывать ему поддержку;
сдерживать его активность;
подвергнуть его корректирующему влиянию;
нейтрализовать его;
уничтожить его.
Наличие интернета позволяет отслеживать деятельность много проявляющих себя людей в почти автоматическом режиме - посредством выявления и накопления упоминаний о них.
15.5. Системы обнаружения.
Для выявления непосредственной подготовки некоторых особо существенных действий или возникновения достаточных предпосылок некоторых особо существенных событий могут создаваться специализированные организационно-технические системы обнаружения - настроенные только на эти действия или события.
Система обнаружения обеспечивает быстрое и с малой вероятностью ошибок выполнение следующих действий: добывание сведений, передачу сведений, анализ сведений, принятие решения, доведение решения до исполнителей. Различные возможные ситуации со сведениями и варианты решений рассматриваются и отрабатываются заранее - с расчётом на то, что в нужный момент система среагирует "автоматически" - без необходимости срочно решать какие-то проблемы.
Мощная система обнаружения имеет собственную "теоретическую базу" и использует более или менее сложные математические процедуры обработки данных. Она, среди прочего, является средством реализации амбиций каких-нибудь больших начальников и крупных специалистов, которые убедительно обосновывают её необходимость и подавляют её критиков.
Примером системы обнаружения является система обнаружения непосредственной подготовки ракетно-ядерного нападения НАТО на СССР и страны Варшавского договора, созданная КГБ СССР в начале 1980-х и фигурировавшая как "операция РЯН". Некоторые сведения об этой системе приводятся в книге К. Эндрю и О. Гордиевского "КГБ...":
"В начале 1984 года Центр дал задание лондонской резидентуре следить за еще четырьмя признаками возможного ракетно-ядерного нападения: попытками нагнетать 'антисоветские настроения', особенно в государственных учреждениях и вооруженных силах, передвижением 94 крылатых ракет, которые, как Центр заявлял, были размещены в Гринэм Коммон, окруженном активистами движения за мир, и за остальными, которые должны были быть размещены в Молсуорте; размещением подразделений обеспечения (таких, как транспортные подразделения армии США) и гражданскими учреждениями, которые можно было перевести на военные рельсы с развитием кризиса; а также деятельностью банков, почтовых учреждений и боен. Последняя группа показателей свидетельствовала о каких-то чудаческих теориях заговоров, которые продолжали искажать понимание КГБ угрозы, исходящей с Запада. Идеологически зашоренный Центр почему-то втемяшил себе в голову, что в результате ядерного нападения капиталистические державы всеми силами постараются сохранить банковскую систему: 'Банковские служащие любого уровня при этих обстоятельствах обладают информацией, представляющей для нас интерес.' Точно так же Центр полагал, что и у пищевой промышленности есть свои коварные планы массового забоя скота и последующего складирования туш." (стр. 605-606)
"Как, видимо, резидентуры в других европейских столицах и Северной Америке, Лондон получил приказ регулярно подсчитывать количество автомобилей и горящих в вечернее время окон у всех правительственных зданий и военных объектов, имеющих отношение к ядерным вооружениям и немедленно докладывать обо всех изменениях. Резидентуре необходимо было выявить пути, объекты и методы эвакуации правительственных чиновников и их семей и разработать планы наблюдения за их подготовкой к отъезду."(стр. 593-594)
О сложностях использования системы обнаружения говорится в той же книге следующее:
"Паранойя в Центре достигла своей высшей точки во время учений натовского командования под кодовым названием 'Эйбл Арчер-83', проводимых со 2 по 11 ноября [1983 г.] для отработки запусков ядерных ракет. Надо сказать, что планы Советского Союза по внезапному нападению как раз и включали в себя проведение маневров, как прикрытие для реального наступления. Центр опасался, что планы Запада были зеркальным отражением его собственных планов нападения. Особую тревогу в Москве вызвали два аспекта маневров 'Эйбл Арчер-83'. Во-первых, по порядку перехода от обычных боевых действий к ядерным и формату соответствующих сообщений, они сильно отличались от предыдущих натовских маневров. Во-вторых, в этот раз отрабатывались все степени боевой готовности условных сил НАТО - от обычной до полной боеготовности. Хотя на самом деле силы НАТО в состояние боевой тревоги не приводились, сводки паникеров КГБ убедили Центр в том, что все силы были приведены в состояние полной боевой готовности. Службы наблюдения вокруг американских баз в Европе сообщили об изменившемся характере передвижения офицеров и одном часе радиомолчания между 18.00 и 19.00 по московскому времени на некоторых базах. В напряженной атмосфере, порожденной кризисом и взаимными обвинениями последних месяцев, КГБ пришел к заключению, что американские силы были приведены в состояние полной боевой готовности и могли начать отсчет времени перед началом ядерной войны." (Эндрю К., Гордиевский О. "КГБ", стр. 603-604) Иначе говоря, из-за "операции РЯН" человечество едва не оказалось в ситуации ядерной войны. Использовавшаяся КГБ система обнаружения непосредственной подготовки РЯН была больше опасной, чем полезной, потому что полной точности предсказания она не обеспечивала, а её ошибка означала либо тяжёлое военное поражение своей страны, либо нанесение ею первой ненужного ракетно-ядерного удара и соответственно инициирование глобальной катастрофы.
* * *
О том, насколько бывает важно использование систем обнаружения, говорит американская катастрофа в Пёрл-Харборе 8 декабря 1941 г. У американцев было достаточно сведений для того, чтобы сделать заключение о том, что японцы в этот день, скорее всего, совершат нападение на базу тихоокеанского флота США, но из-за того, что система обнаружения отсутствовала, а соответствующая информация передавалась и обрабатывалась в общем порядке, требуемое решение не было принято, передано, реализовано к нужному моменту времени. В результате США понесли чувствительные потери, особенно в части престижа.
Американская исследовательница "проблемы Пёрл-Харбора" Р. Волс-Теттер в своей книге "Пёрл-Харбор: предостережения и решения" (написанной в сотрудничестве с Рэнд Корпорэйшн) объясняет эту катастрофу так: "Коротко говоря, мы не смогли предсказать Пёрл-Харбора не из-за недостатка нужных данных, а из-за изобилия материалов, не имевших отношения к делу."
* * *
Системы обнаружения (системы распознавания начинающихся действий и событий по совокупности мелких признаков строятся приблизительно следующим образом. Составляется список признаков (от нескольких десятков до нескольких сотен), в отношении которых есть основания полагать, что они - довольно вероятные косвенные проявления скрытного начала некоторой операции или некоторого события либо свидетельствуют о ситуации, которая располагает к принятию некоторых важных решений или способна вызвать некоторые события. Каждый признак характеризуется весом и некоторыми отношениями с другими признаками (к примеру, к признаки могут быть взаимоисключающими). Любой из принятых к рассмотрению признаков сам по себе не может быть достаточным свидетельством начала действий или событий, но совокупность признаков уже может рассматриваться в качестве достаточного свидетельства - даже если не все искомые признаки обнаружены (а, к примеру, 50% или 90%).
Если реакция субъекта на выявленное начало действия или события не является слишком рискованной, дорогостоящей и необратимой, то количество проверяемых признаков, достоверность наличия каждого, теснота его связи с ожидаемым действием или событием, порог срабатывания системы обнаружения оказываются менее значимыми.
Надёжность системы обнаружения зависит от природы действия или события, которые предполагается посредством неё выявлять, от качества самой системы, от достоверности сведений, поступающих на её вход, а также от того, насколько удаётся держать в секрете характер этой системы.
* * *
О недостатках систем обнаружения.
Зная о наличии системы обнаружения, противник может приблизительно установить набор признаков, которые учитывает эта система, и в дальнейшем использовать следующее:
Некоторые приготовления делать очень заблаговременно.
Некоторых приготовлений не делать, а вместо этого обеспечить соответствующую постоянную готовность.
Некоторые приготовления тщательно засекречивать.
Некоторые приготовления маскировать убедительными посторонними причинами.
Некоторые приготовления начинать тогда, когда обнаружение их уже бесполезно. И проводить особенно быстро.
Некоторые приготовления делать ненужными - путём достижения непосредственной цели этих приготовлений другими средствами.
Таким образом, вместо того, чтобы тратить усилия аналитической службы на построение и применение системы обнаружения нежелательных действий и событий, бывает лучше тратить их на изучение факторов, способствующих этим действиям и событиям, на выработку способов нейтрализации этих факторов, на создание средств уменьшения потерь даже в случае, если нежелательные действия и события окажутся внезапными.
В ситуации, когда крайне нежелательные события могут начаться очень быстро, следует принимать адекватные решения незамедлительно, поэтому процедуры принятия таких решений должны быть подготовлены заранее. Если система обнаружения является основным или даже единственным поставщиком информации для принятия решений, она должна говорить однозначно: да или нет. По сути она должна принимать предварительное решение, которое потом всего лишь утверждается. Если неуместные защитные меры означают всего лишь сравнительно небольшие материальные потери, то систему обнаружения можно настроить так, чтобы она могла иногда давать ложную тревогу, но никогда не пропускала действительной угрозы. Если же, как в случае с "операцией РЯН", ошибка означает более или менее масштабную катастрофу, то лучше перенести "центр тяжести" защитных мер с предсказания на предотвращение.