Тут в общем всё уже описали. Напомню лишь про то, что чем меньше посредников при передаче информации (в том числе электронных посредников) тем больше гарантий, что информация не уйдёт на сторону. Давно не секрет, что информацию при необходимости можно снять непосредственно с самого устройства, с которого она передаётся, ещё до того, как она будет зашифрована и передана в канал связи. Это касается любых устройств и операционных систем. Важно понимать и оценивать критичность самой информации: если речь зайдёт о действительно чувствительной для крупной коммерческой структуре или не дай Бог государства информации, то отследить проще отправителя и получателя, так как такой информацией может обладать весьма ограниченный круг лиц. В общем, подход при передаче должен быть комплексным, начиная от анализа тех, кто заинтересован в получении или передаче и заканчивая вбросом по относительно открытым каналам специально сформированной информации, похожей на верную, но не несущую критических данных, т.е. дезинформацию. Это кстати, позволит найти возможный источник утечки и третьих заинтересованных лиц.
Касаемо практики - либо личная встреча (что впрочем не гарантирует ничего), либо шифрование (включая такие методы, как стеганография). Касаемо каналов передачи - популярные методы связи (такие как мессенджеры/смс/архивы с паролями в облаке) - опять же, при необходимости всё это отслеживается и расшифровывается, все зависит от критичности информации и её ценности. Из не совсем обычных каналов передачи - игровые сервисы (внутренние игровые чаты) и подобные сервисы. Хотите быть на 200% уверены, что ваш канал не слушают - поднимайте собственные сервера. Вообще тема очень обширная, на форуме (даже закрытом) такие вещи обсуждать не стоит