Ryzyko sieci społecznościowych

Subskrybuj RSS A A A
22 czerwca 2010
Dorota Konowrocka

Facebook to nie tylko szansa na poprawienie wizerunku, ale też realne zagrożenie firmowych danych i reputacji.

Strona na Facebooku czy Twitterze może zostać przejęta tak samo jak strona internetowa. Jednak destrukcyjny wpływ na nieświadomych początkowo sytuacji klientów może być znacznie większy. Hakerzy mogą bowiem stworzyć fałszywe profile pracowników w sieciach społecznościowych, takich jak LinkedIn i Facebook. A następnie - szybko nawiązując kolejne kontakty - uzyskać w krótkim czasie np. prywatne numery telefonów komórkowych partnerów i klientów firmy, aby w kolejnym etapie nadszarpnąć zaufanie do pracowników, których tożsamość została skradziona, i firmy, która ich zatrudnia.

Pracownicy bowiem często mogą z lenistwa wykorzystywać na wszystkich serwisach to samo hasło, które w skrajnych przypadkach jest również hasłem do sieci korporacyjnej i konta bankowego. Podekscytowani pracą nad nowymi rozwiązaniami, na których firma buduje konkurencyjność, mogą też zbyt hojnie dzielić się dokonaniami i zdjęciami nowych produktów. Mieszanie zaś życia prywatnego z zawodowym jest odrębnym zagadnieniem, tym bardziej, że wiele firm może świadomie lub nieświadomie zachęcać pracowników do rozpowszechniania pozytywnych informacji na temat jej produktów i usług wśród znajomych, czy też wykorzystania własnego wizerunku w promocji firmowych rozwiązań. W sieciach społecznościowych obowiązują te same zasady, co w Internecie, czyli m.in. zasada ograniczonego zaufania do podejrzanie wyglądających linków, które mogą czaić się zarówno w wiadomościach wysyłanych przez pseudoznajomych, jak i w aplikacjach. Wielu użytkowników, zwłaszcza mniej doświadczonych, jest tego nieświadomych.

Bez angażowania IT

Media społecznościowe powstały z myślą o indywidualnych użytkownikach, ale coraz częściej wykorzystywane są jako tanie i potężne narzędzie przez firmy planujące poprawić własny wizerunek, zwiększyć rozpoznawalność marki, monitorować rynek czy przyciągnąć najbardziej utalentowanych pracowników. Media społecznościowe są platformą, która nie wymaga od firmy poniesienia nakładów początkowych, więc rzadko ich wprowadzeniu towarzyszy zaangażowanie działu IT, a tym bardziej stworzenie oceny ryzyka. ISACA, międzynarodowe stowarzyszenie osób zajmujących się profesjonalnie kwestiami audytu, kontroli i bezpieczeństwa systemów IT, opublikowało niedawno raport pt. Social Media: Business Benefits and Security, Governance and Assurance Perspective ("Media społecznościowe: korzyści dla biznesu oraz spojrzenie z perspektywy bezpieczeństwa, ryzyka biznesowego i norm prawnych"), w którym nakreśla zagrożenia i proponuje środki zaradcze.

Autorzy raportu zwracają uwagę na to, że nie można już mówić o konieczności odcięcia pracowników od mediów społecznościowych, które zbyt mocno wrosły w krajobraz rynku biznesowego. Dlatego ważne jest, aby firmy stworzyły plan ich wykorzystania, który uwzględniałby ryzyko i pozwolił uświadomić pracownikom, że niewłaściwie posługując się sieciami społecznościowymi mogą zrobić krzywdę nie tylko sobie, ale i całej organizacji. Występujące często w raporcie ISACA słowa "strategia", "polityka", czy "wytyczne" przesłaniają nieco istotę zagadnienia. Chodzi jednak o to, że niefrasobliwe zachowanie pracowników może mieć dla firmy naprawdę bolesne konsekwencje finansowe. Klasycznym przykładem są straty, które poniosła sieć lotnicza United Airlines, gdy jeden z niezadowolonych klientów poskarżył się na YoyTube, że firma odmówiła mu odszkodowania za zniszczoną podczas lotu gitarę. Klienci zareagowali oburzeniem i zalali Internet historiami o własnych przejściach z UA. Wartość rynkowa firmy spadła o 10%, czyli 200 mln USD. Film do tej pory dostępny jest w sieci i do tej pory oddziałuje negatywnie na reputację firmy.

RYZYKO ZWIĄZANE Z OBECNOŚCIĄ ORGANIZACJI W SIECIACH SPOŁECZNOŚCIOWYCHKliknij, aby powiększyćRYZYKO ZWIĄZANE Z OBECNOŚCIĄ ORGANIZACJI W SIECIACH SPOŁECZNOŚCIOWYCH

Oceń artykuł

średnio: 0 liczba ocen: 0

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88