社交媒體帶來(lái)的5大安全威脅
目前,越來(lái)越多的企業(yè)開(kāi)始使用微博等社交媒體平臺(tái)從事客戶(hù)互動(dòng)、品牌建設(shè)和信息溝通的活動(dòng)。但對(duì)企業(yè)來(lái)說(shuō),社交媒體帶來(lái)的不僅僅是“好感”、“交友”、“提高認(rèn)同”或“挖掘潛在客戶(hù)”。對(duì)于許多機(jī)構(gòu)而言,使用社交媒體會(huì)帶來(lái)真正的風(fēng)險(xiǎn),從損害品牌形象到泄露私有信息,甚至還可能引來(lái)法律官司。
以下便是社交媒體帶來(lái)的五項(xiàng)最大的安全威脅:
移動(dòng)應(yīng)用
社交媒體的興起與移動(dòng)計(jì)算的變革有著密不可分的關(guān)系,而這種變革又催生出一個(gè)巨大的移動(dòng)應(yīng)用開(kāi)發(fā)行業(yè)。當(dāng)然,無(wú)論是使用自己的或是企業(yè)下發(fā)的移動(dòng)設(shè)備,員工通常都會(huì)下載數(shù)十種應(yīng)用,原因很簡(jiǎn)單,因?yàn)闆](méi)有人禁止他們這樣做。
但有時(shí),下載的應(yīng)用會(huì)越出他們的控制能力。今年三月初,谷歌公司從其Android Market中刪除了60余種攜帶惡意軟件的應(yīng)用。其中的一些惡意軟件的設(shè)計(jì)目的就是向第三方泄露用戶(hù)的私人信息、在其它設(shè)備上進(jìn)行復(fù)制、破壞用戶(hù)數(shù)據(jù),甚至盜用設(shè)備所有者的身份。
這都是因?yàn)檫@場(chǎng)新的游戲比“憤怒的小鳥(niǎo)”更有玩頭。
社交工程
社交工程是那些老奸巨猾的罪犯最喜歡的工具,自從計(jì)算機(jī)網(wǎng)絡(luò)誕生以來(lái)它就已經(jīng)存在。但I(xiàn)nternet的興起使這些騙子和詐騙藝術(shù)家們更容易找到有弱點(diǎn)的受益者,讓他們相信確實(shí)有所謂的“尼日利亞皇室”的存在。
由于社交媒體,這種威脅被提高到了一個(gè)新的層次,原因有二:1)人們通過(guò)Facebook、Twitter、Foursquare和Myspace共享個(gè)人信息的愿意比以往任何時(shí)間都要高漲,2)社交媒體平臺(tái)會(huì)鼓勵(lì)人們假定某些人或事是可信的,而且達(dá)到了一種危險(xiǎn)的程度。有了這些基礎(chǔ),向您的朋友泄露自己公司的秘密計(jì)劃時(shí)只需邁出很小的一步即可。例如,如果您想讓朋友幫您從自己的企業(yè)網(wǎng)絡(luò)中收一份受保護(hù)的文件,您只要將口令告訴他即可。接下來(lái)會(huì)發(fā)生什么?后果不可想象。
社交網(wǎng)站
有時(shí),黑客可以直接找到源代碼,將惡意代碼注入社交網(wǎng)絡(luò)網(wǎng)站中,包括使用廣告和第三方應(yīng)用。在Twitter上,縮寫(xiě)URL(由于Twitter上的URL字符長(zhǎng)度上限為140個(gè),因此這種方法很受歡迎)就可能被用于欺騙用戶(hù)去訪(fǎng)問(wèn)惡意站點(diǎn),而如果您使用的是工作用的計(jì)算機(jī),這些站點(diǎn)便有可能從計(jì)算機(jī)上提取個(gè)人(和企業(yè))信息。Twitter特別容易受這種方法的攻擊,因?yàn)檗D(zhuǎn)發(fā)很容易,而且轉(zhuǎn)發(fā)的內(nèi)容會(huì)被成百上千的人看到。
企業(yè)的員工
您很清楚,即使是最負(fù)責(zé)的員工有時(shí)也會(huì)魯莽從事、犯錯(cuò)誤或做出情緒沖動(dòng)的舉動(dòng)。畢竟人無(wú)完人,任何時(shí)候都是這樣。
但是,在辦公室里應(yīng)付不顧后果的言論是一回事,如果這種言論出現(xiàn)在與工作有關(guān)的社交媒體賬戶(hù)上,那么它將永遠(yuǎn)留在那里,是無(wú)法撤回的。兩年前,Ketchum的公關(guān)副總裁James Andrews解雇了一名在社區(qū)媒體上侮辱Memphis市的員工,而這座城市正是Ketchum的客戶(hù)FedEx總部的所在地。如果沒(méi)有解雇他,這名員工將在第二天通過(guò)數(shù)字媒體向150余為FedEx員工做一項(xiàng)公開(kāi)演示(所幸的是,由于處理及時(shí),他并沒(méi)有對(duì)公司造成什么損失!)。
這名員工的Twitter是被Fedex員工發(fā)現(xiàn)的,并且向Ketchum總部發(fā)出大量郵件,憤怒地抗議這種言行,并且質(zhì)疑為什么在經(jīng)濟(jì)不景氣的時(shí)期自己的公司員工降薪5%的條件下FedEx還要花錢(qián)去聘用這家紐約的公關(guān)公司。Andrews只得將此事公開(kāi)處理并且忍辱負(fù)重地向客戶(hù)道歉。
要記住,發(fā)表此類(lèi)言論的并不是與企業(yè)宗旨無(wú)關(guān)緊要的下層員工。這是一位高層通信執(zhí)行官,他的言行對(duì)企業(yè)的品牌造成的巨大損害,并且危及的一個(gè)重要的客戶(hù)源。試想,如果他是下層員工,而且對(duì)自己的職位沒(méi)有什么可以珍惜的,那他可能會(huì)利用社交媒體工具做出怎樣的事情來(lái)。
社交媒體策略的缺失
您的企業(yè)應(yīng)當(dāng)為此全權(quán)負(fù)責(zé)。如果沒(méi)有社交媒體策略,您的企業(yè)將不可避免地面對(duì)災(zāi)難。您不能任由員工使用各類(lèi)社交網(wǎng)絡(luò)平臺(tái)。您必須明確確定企業(yè)使用社交媒體的目標(biāo)和方法。如果不這樣,使用社交媒體只能為企業(yè)引來(lái)混亂和問(wèn)題。
在社交媒體策略中,要解決的兩個(gè)最明顯的問(wèn)題是:誰(shuí)能夠在社交媒體上代表企業(yè),以及允許他們說(shuō)哪些話(huà)。您需要明確這些問(wèn)題,否則員工就會(huì)自己決斷,自行其事。這難道會(huì)是好事兒?jiǎn)幔?/p>
在社交媒體策略方面,還有兩個(gè)必須解決的問(wèn)題:1)企業(yè)必須對(duì)員工進(jìn)行適當(dāng)?shù)呐嘤?xùn),明確解決官方社交媒體策略中涉及的問(wèn)題;2)應(yīng)設(shè)立社交媒體計(jì)劃的協(xié)調(diào)者和監(jiān)督者職位。也就是說(shuō),應(yīng)委任一名社交媒體經(jīng)理。