"Bezpieczeństwo nie jest produktem lecz procesem"
Bruce Schneier , "Applied Cryptography"

Start | Forum | Reklama | O nas | Regulamin
Problem portali społecznościowych w firmach
Piotr Błaszczeć   
wtorek, 23 lutego 2010 08:39

spolecznoscW momencie pojawienia się pierwszych portali społecznościowych takich, jak MySpace i Facebook wiele firm postrzegało je jako element rozpraszający pracowników i zdecydowało się na ich zablokowanie. Jednak wraz z pojawieniem się innych platform, jak np. Twitter czy Blip, firmy zaczęły dostrzegać potencjał kryjący się w możliwości wykorzystania serwisów tego typu do celów biznesowych.

Portale społecznościowe, ze stron umożliwiających komunikację między najbliższymi znajomymi, przeobraziły się w media służące do masowej komunikacji, zrzeszające miliony użytkowników na całym świecie. Obecnie wiele firm postrzega strony takie, jak Twitter czy Facebook, jako cenny kanał komunikacji wewnętrznej lub marketingowej. Portale społecznościowe to jednak nie tylko ogromne możliwości, to także zagrożenia

Wraz z pojawieniem się uzasadnionych biznesowo powodów do korzystania z portali społecznościowych, polityka zakładająca ich całkowite blokowanie przestała mieć rację bytu. Amerykańska firma doradcza Gartner Inc. przewiduje, że do 2014 roku media społecznościowe stanowić będą podstawowe narzędzie komunikacji w 20 proc. firm. Zdaniem ekspertów z Gartner Inc., do 2012 roku ponad 50 proc. przedsiębiorstw zacznie korzystać z mikroblogów, jako dodatkowego źródła komunikacji wewnętrznej.

Mimo, że narzędzia te mogą spełniać ważne funkcje biznesowe, firmy - mając na względzie swoje bezpieczeństwo - powinny monitorować sposób ich wykorzystywania przez pracowników. Eksperci do spraw bezpieczeństwa ostrzegają przed zagrożeniami związanymi z ujawnianiem osobistych informacji na portalach społecznościowych. Użytkownicy mogą tam zamieszczać szczegółowe dane osobiste, na przykład panieńskie nazwisko matki, które bezpieczne strony często wykorzystują jako pytania pomocnicze przy odzyskiwaniu hasła.
- Ludzie udostępniają informacje o sobie w Internecie bez zastanowienia – czasem publikują w sieci informacje, które nie powinny się tam znaleźć. Obserwujemy gwałtowny rozwój technologii umożliwiających dzielenie się informacjami przy jednoczesnym braku wystarczającej edukacji na temat tego, jakim rodzajem informacji powinno się dzielić– stwierdza Herbert Thompson, profesor Wydziału Informatyki Uniwersytetu Columbia.

Zupełne zablokowanie portali społecznościowych z pewnością nie jest najlepszym rozwiązaniem, ale firmy powinny rozważyć opracowanie i wdrożenie regulaminu określającego, jak należy z nich korzystać, zwłaszcza w odniesieniu do działalności przedsiębiorstwa.
Wyniki badań przeprowadzonych niedawno przez IESE Business School z Hiszpanii, E. Philipa Saundersa, College of Business przy Rochester Institute of Technology w USA oraz brytyjskiej Henley Business School pokazały, że sześć na siedem firm nie posiada oficjalnej polityki korzystania z portali społecznościowych w ramach przedsiębiorstwa.
- Ignorowanie rosnącej popularności portali społecznościowych oraz narzędzi Web 2.0 wystawia firmy na ryzyko nadużyć mogących prowadzić do ujawnienia wrażliwych informacji lub kreowania niewłaściwego wizerunku przedsiębiorstwa– mówi dr Evgeny Kaganer, kierownik zespołu badawczego i docent w hiszpańskiej IESE Business School.

Zdaniem Rogera Thompsona, głównego specjalisty ds. badań w AVG Technologies, obok opracowania polityki korzystania z platform społecznościowych, szefowie powinni zapoznać personel z szeregiem prostych zasad, pozwalających na zminimalizowanie ryzyka niekontrolowanego wycieku danych z przedsiębiorstwa.
- To właśnie przyjazność tych portali dla użytkownika sprawia, że są one tak niebezpieczne. Sam fakt, że znajomi danej osoby znają jej prywatne dane takie, jak adres, data urodzin czy panieńskie nazwisko matki, niekoniecznie musi rodzić poczucie zagrożenia. Jednak w sytuacji, gdy cyberprzestępcy uda się włamać na konto użytkownika lub jednego z jego znajomych, on również pozna te informacje i istnieje wielkie prawdopodobieństwo, że wykorzysta je do swoich celów – mówi Roger Thompson, główny specjalista ds. badań w AVG Technologies.

Zdaniem Rogera Thompsona w przypadku korzystania z portali społecznościowych najskuteczniejsze okazują się najprostsze rozwiązania takie, jak tworzenie unikalnych haseł dla każdej strony, które równocześnie różnią się od zabezpieczeń stosowanych przy logowaniu się do systemów firmy. Dobrą wskazówką jest również zachowanie ostrożności w stosunku do tego, z kim utrzymują kontakt pracownicy oraz z jakich aplikacji korzystają.
- Stara zasada ostrożności względem nieznajomych doskonale sprawdza się w przypadku portali społecznościowych – mówi Roger Thompson, główny specjalista ds. badań w AVG Technologies.- Pracodawca powinien również zwracać uwagę na to, jakie aplikacje zgadza się zainstalować na służbowych komputerach. Jest wiele osób, które tworzą fałszywe aplikacje do serwisów społecznościowych, mające w istocie na celu przejęcie kontroli nad profilem użytkownika lub zainfekowanie jego komputera– dodaje.

Wraz z rozwojem zorganizowanych form przestępczości internetowej, firmy zmuszone są kłaść szczególny nacisk na procedury bezpieczeństwa informacji. Groźba wycieku cennych danych spędza sen z powiek szefom wielu firm. Media społecznościowe oferują firmom ogromne możliwości – dzięki swej interaktywności, stanowią doskonały kanał dotarcia do kluczowych dla przedsiębiorstwa grup klientów. Z drugiej jednak strony, brak racjonalnej polityki firmy w odniesieniu do korzystania przez pracowników z portali społecznościowych i Internetu w ogóle, może ją wiele kosztować – zarówno jeśli chodzi o kwestie wizerunkowe, jak i te związane z niekontrolowanym wyciekiem cennych firmowych danych.

[źródło: informacja prasowa - AVG]

 

 

Dodaj komentarz

Użytkownicy portalu LOCOS.pl publikują swoje komentarze i opinie wyłącznie na własną odpowiedzialność. Komentarze internautów są ich prywatnymi opiniami i nie odzwierciedlają poglądów wydawcy oraz redakcji portalu. LOCOS.PL nie ponosi tym samym odpowiedzialności za treści zamieszczanych komentarzy i opinii.
Użytkownikom portalu LOCOS.pl zabrania się publikowania treści sprzecznych z prawem, wzywających do nienawiści rasowej, wyznaniowej, etnicznej, czy też propagujących przemoc.
Treści składające się na komentarz lub opinię użytkownika nie mogą zawierać wulgaryzmów ani słów powszechnie uznanych za obelżywe. Nie mogą zawierać również odnośników do innych stron www, a także danych osobowych, teleadresowych lub adresów e-mail.


Kod antysapmowy
Odśwież

Please update your Flash Player to view content.
 QUBER - get it free
RSS
feed-image LOCOS RSS
Popularne tagi
REKLAMA

bezp 180 x 230

graffiti

genealogia

Redaktor naczelny

Piotr BłaszczećPiotr Błaszczeć - specjalista ds. bezpieczeństwa IT, audytor systemów IT, ISO 27001, biegły sądowy, administrator sieci - na co dzień Główny Specjalista Bezpieczeństwa IT w jednej z agencji rządowych, członek ISACA International a także Sekcji Bezpieczeństwa Informacji oraz Sekcji Informatyki Sądowej Polskiego Towarzystwa Informatycznego, członek Instytutu Informatyki Śledczej
e-mail: pb@locos.pl
www.blaszczec.pl

Oficjalni partnerzy firmy LOCOS i portalu LOCOS.PL:

securitymag_bw _boston _x-kom_old _dpconsulting-1 _btc
_cafe _hakin9 _logo_nsystem1 _centrum_bezp _ermis