社交网络的广泛应用引发强烈安全顾虑

社交网络越来越红火,门户社交网站、行业社交网站、职场社交网站等等导出不穷,不少组织和个人都有在积极利用各类社交网站加强信息沟通,同时也有大量的组织机密信息、个人敏感资料通过这个渠道源源不断地外泄。

不管有心还是无意间之披露的信息,都可能会成为“朋友圈”,“追随者”,竞争对手甚至网络犯罪分子的至宝。

多数社交网站都有要求或鼓励网民实名登记,注册时,网站有要求姓名、性别、出生日期、邮件地址等等,以保证个人信息的真实性,实名制对于互联网的安全有着积极的意义,通常在实名制下,个体的言论会更加的负责任,组织发布的内容也更有可信度。

大型社交网站的默认设置也都有考虑这些数据的安全保护,在默认情况下网民并不容易得到这些敏感信息,但是仍有技术高超的攻击者可以利用各类手段获得它们。

中小型的社交网站在安全控制措施上参差不齐,甚至还有不少仿冒的钓鱼网站、网络诈骗等等,它们可能会对个人信息的泄露大开方便之门。

网站大多都有“免责声明”,“使用条款”,“用户需知”等等,来保护自己的权益,同时简单教育用户社交网络的礼仪和规范。

除了网站方面的因素,交友不慎,博客泄密,微博骂战等等事件的起因,往往源于网友对社交网络上言论和行为的尺度把握不当。

分析其中的动机,网友希望扩大人际关系网络,组织也希望增加影响力,更好地服务网民,所以愿意发布他人希望或者喜欢看到的内容。当然,偶尔,这些个人和组织也可能会担心这些发布的内容被坏人利用。

如果有必要,组织可以像总参总政发文禁止军人网上交友防范泄密一样,但这种做法对大多数组织和个人并不现实。

毕竟,不可能因噎废食,因为社交网络存在安全隐患就粗暴禁止使用社交网络可能对组织和个人并不利。

针对网友个体,毕竟谁都不想被“人肉搜索”,所以要保护个人隐私,在登记注册时要尽量防止输入太多的个人信息,开启社交网络的安全保密设置功能和选项,尽量不要选择公开它们,慎重填写各类经历和经验,并且不要在各种发文中留下私人信息,对于过期不用的联系信息及时删除。

同时,网友个体大都也有组织,网友和其所属的组织一样,都不希望因为社交网络使用不慎而造成损失。但是仅有好的希望并不见得会有好的行动,所以在组织层面,有必要加强组织成员的社交网络使用规范和管理。

相关的内容当然应该包括上述针对网友个体的一些安全招数,除此之外,还有一些建议:

1.强化员工的认识,使其明白社交网络安全对组织以及个人的影响。

2.制定社交网络使用的安全政策及建议并培训员工遵守,有对信息进行分级的组织需设定可公开内容的安全级别,比如禁止在社交网站发布机密级别的信息等等。

3.使用技术控制,对于可能危害到国家安全的内容,社交网站会进行审核,组织也应考虑实施监控和审核技术以及控制流程,比如在提交发布消息之前进行审批,定期搜索和监控与攸关组织的关键词以便及时响应等等。

4. 加强员工的社交网络安全使用技巧培训,毕竟,对于大部分组织,能难设立严格的内容分级标准,进行审核及监控也需要大量人力物力,而简单的技巧则可令员工轻松接受社交网络安全政策,学会把握适当的尺度,进而在享受社交网络乐趣和沟通便利性的同时,保护组织的智慧财产、机密信息及商业信誉。这些技巧比如:不要在心情不好的时候发布内容,发布内容之前想想如果这些内容公开的话会不会违反组织政策,会给组织和自己带来什么影响等等。

social-networking-security

昆明亭长朗然科技有限公司制作了几部社交媒体安全使用指南在线教程,以及动画视频,它们更适用于企业级的组织机构用来对员工进行社交网络安全意识培训。

我们也开发制作了数百部安全、保密与合规相关教程及动画视频,员工们通过电脑、手机、平板等随时随地进行简单的移动式学习和体验,便可了解基础的安全防范理念。欢迎联系我们预览和洽谈采购使用。

电话:0871-67122372

微信:18206751343

邮件:info@securemymind.com

QQ: 1767022898

社交网络(社交媒体)安全使用教学资源

“如果能使您的安全意识项目更亲和,并且教导您的员工如何保护他们的亲人和朋友,他们会乐意倾听。”——计算机安全委员会

不少企业都有开通社交网络服务,不管用于市场营销还是客户服务,都可以及时向客户展示公司的产品和服务。不少员工也开通了社交网站帐户,他们可能会谈论到工作相关内容,但是如果把握不当,可能会泄漏机密信息,进而影响到组织的信息安全、商业成功甚至良好信誉。

不管社交网络的使用政策如何,都难以完全防范员工们在网络上谈及个人的工作。在披露信息时,如何把握一个安全的“度”是社交网络安全使用的关键。提供安全意识教育培训,让员工了解社交网络安全所需把握的技艺,是保障信息安全的重要步骤。

在社交网络安全意识培训方面,简单的停留在理论方面的说教显然无法取得期望中的良好效果。通过一些生动的事故场景、安全案例和经验分享,能够让员工们更加深入地认识到不当披露商业敏感信息可能带来的不良后果。

在我们的信息安全意识资源库中,有几部简短的安全意识视频以及互动式教学课件模块,将通过一个个故事案例来告诉人们要如何恰当使用社交网络,在享受社交乐趣之时又不泄露敏感信息和伤害公司的成功。

想要预览更多?我们已经出品百余部安全、保密与合规培训课件模块和三百来部信息安全动画视频了!请不要犹豫,立即联系我们来索取清单和洽谈合作吧。

电话:0871-67122372

手机:18206751343

微信:18206751343

邮箱:[email protected]

QQ:1767022898