社交媒體帶來的5大安全威脅
目前,越來越多的企業(yè)開始使用微博等社交媒體平臺從事客戶互動、品牌建設和信息溝通的活動。但對企業(yè)來說,社交媒體帶來的不僅僅是“好感”、“交友”、“提高認同”或“挖掘潛在客戶”。對于許多機構(gòu)而言,使用社交媒體會帶來真正的風險,從損害品牌形象到泄露私有信息,甚至還可能引來法律官司。
以下便是社交媒體帶來的五項最大的安全威脅:
移動應用
社交媒體的興起與移動計算的變革有著密不可分的關(guān)系,而這種變革又催生出一個巨大的移動應用開發(fā)行業(yè)。當然,無論是使用自己的或是企業(yè)下發(fā)的移動設備,員工通常都會下載數(shù)十種應用,原因很簡單,因為沒有人禁止他們這樣做。
但有時,下載的應用會越出他們的控制能力。今年三月初,谷歌公司從其Android Market中刪除了60余種攜帶惡意軟件的應用。其中的一些惡意軟件的設計目的就是向第三方泄露用戶的私人信息、在其它設備上進行復制、破壞用戶數(shù)據(jù),甚至盜用設備所有者的身份。
這都是因為這場新的游戲比“憤怒的小鳥”更有玩頭。
社交工程
社交工程是那些老奸巨猾的罪犯最喜歡的工具,自從計算機網(wǎng)絡誕生以來它就已經(jīng)存在。但Internet的興起使這些騙子和詐騙藝術(shù)家們更容易找到有弱點的受益者,讓他們相信確實有所謂的“尼日利亞皇室”的存在。
由于社交媒體,這種威脅被提高到了一個新的層次,原因有二:1)人們通過Facebook、Twitter、Foursquare和Myspace共享個人信息的愿意比以往任何時間都要高漲,2)社交媒體平臺會鼓勵人們假定某些人或事是可信的,而且達到了一種危險的程度。有了這些基礎,向您的朋友泄露自己公司的秘密計劃時只需邁出很小的一步即可。例如,如果您想讓朋友幫您從自己的企業(yè)網(wǎng)絡中收一份受保護的文件,您只要將口令告訴他即可。接下來會發(fā)生什么?后果不可想象。
社交網(wǎng)站
有時,黑客可以直接找到源代碼,將惡意代碼注入社交網(wǎng)絡網(wǎng)站中,包括使用廣告和第三方應用。在Twitter上,縮寫URL(由于Twitter上的URL字符長度上限為140個,因此這種方法很受歡迎)就可能被用于欺騙用戶去訪問惡意站點,而如果您使用的是工作用的計算機,這些站點便有可能從計算機上提取個人(和企業(yè))信息。Twitter特別容易受這種方法的攻擊,因為轉(zhuǎn)發(fā)很容易,而且轉(zhuǎn)發(fā)的內(nèi)容會被成百上千的人看到。
企業(yè)的員工
您很清楚,即使是最負責的員工有時也會魯莽從事、犯錯誤或做出情緒沖動的舉動。畢竟人無完人,任何時候都是這樣。
但是,在辦公室里應付不顧后果的言論是一回事,如果這種言論出現(xiàn)在與工作有關(guān)的社交媒體賬戶上,那么它將永遠留在那里,是無法撤回的。兩年前,Ketchum的公關(guān)副總裁James Andrews解雇了一名在社區(qū)媒體上侮辱Memphis市的員工,而這座城市正是Ketchum的客戶FedEx總部的所在地。如果沒有解雇他,這名員工將在第二天通過數(shù)字媒體向150余為FedEx員工做一項公開演示(所幸的是,由于處理及時,他并沒有對公司造成什么損失?。?/p>
這名員工的Twitter是被Fedex員工發(fā)現(xiàn)的,并且向Ketchum總部發(fā)出大量郵件,憤怒地抗議這種言行,并且質(zhì)疑為什么在經(jīng)濟不景氣的時期自己的公司員工降薪5%的條件下FedEx還要花錢去聘用這家紐約的公關(guān)公司。Andrews只得將此事公開處理并且忍辱負重地向客戶道歉。
要記住,發(fā)表此類言論的并不是與企業(yè)宗旨無關(guān)緊要的下層員工。這是一位高層通信執(zhí)行官,他的言行對企業(yè)的品牌造成的巨大損害,并且危及的一個重要的客戶源。試想,如果他是下層員工,而且對自己的職位沒有什么可以珍惜的,那他可能會利用社交媒體工具做出怎樣的事情來。
社交媒體策略的缺失
您的企業(yè)應當為此全權(quán)負責。如果沒有社交媒體策略,您的企業(yè)將不可避免地面對災難。您不能任由員工使用各類社交網(wǎng)絡平臺。您必須明確確定企業(yè)使用社交媒體的目標和方法。如果不這樣,使用社交媒體只能為企業(yè)引來混亂和問題。
在社交媒體策略中,要解決的兩個最明顯的問題是:誰能夠在社交媒體上代表企業(yè),以及允許他們說哪些話。您需要明確這些問題,否則員工就會自己決斷,自行其事。這難道會是好事兒嗎?
在社交媒體策略方面,還有兩個必須解決的問題:1)企業(yè)必須對員工進行適當?shù)呐嘤?,明確解決官方社交媒體策略中涉及的問題;2)應設立社交媒體計劃的協(xié)調(diào)者和監(jiān)督者職位。也就是說,應委任一名社交媒體經(jīng)理。