четверг, 3 марта 2011 г.

Соцсети как инструмент утечек,проникновений и траты времени

Объявлено , что Facebook является основным источником проникновения вирусов в сети компаний (71.6%), а также средством похищения персональных данных (73.2%). На втором месте по распространению вирусов - YouTube (41.2%), а по похищению данных - Twitter (51%).

Чтобы минимизировать риски, связанные с посещением социальных сетей, 57% предприятий малого и среднего бизнеса используют политику управления и контроля использования Интернета на рабочих местах. 81% этих компаний имеют в штате специально нанятых людей, в чьи обязанности входит отслеживание соблюдения принципов этой политики. Большинство предприятий (62%) запрещают сотрудникам пользоваться социальными сетями на рабочем месте.
Чаще всего под запретом оказываются: компьютерные игры (32%); публикация неуместного содержания в социальных сетях (31%); установка непроверенных приложений (25%).
Кроме того, 25% компаний сообщили, что ограничили доступ к популярным сайтам, в основном, на шлюзе (65%) и/или с помощью решений безопасности (45%).

Исследование проводилось компанией Panda Security среди 315 предприятий малого и среднего бизнеса в США, в которых работает до 1000 сотрудников. Опрос проводился среди ответственных за формирование политик безопасности корпоративных сетей и их соблюдение.

Что советую эксперты по информационной безопасности:
1. Использовать антивирусы,
2. Не скачивать что попало
3. Не переходить по подозрительным ссылкам
4. Перекрыть сотрудникам доступ к социальным сетям. В ходе исследования также выяснилось, что 57% компаний ограничивают доступ к Интернету.
5. Завести специальную службу, которая будет отслеживать, не делятся ли сотрудники конфиденциальной информацией и не занимаются ли конкуренты запуском информационных уток и клеветы.
6. Можете продолжить….
Еще про соцсети

8 комментариев:

  1. Пока знаю о двух крайностях: можно «все», вторая – полный запрет на электронные похождения в рабочее время.

    ОтветитьУдалить
  2. Мне кажется ,что нужна внятная политика внутри компании. Но возникает набор вопросов. Введен ли в компании режим коммерческой тайны? Кто будет отвечать за разработку политики? Кто будет ее исполнять? Будет ли внедрение авторитарным или окончательный документ будет принят после обсуждения внутри компании? Кто и как будет обеспечивать контроль за соблюдением политики присутствия сотрудников в соцсетях в рабочее время?

    ОтветитьУдалить
  3. Написать правила, пусть даже и очень хорошие, - это одно. Донести до служащих их конкретные обязанности в отношении социальных сетей – это совсем другое. Поскольку любые ограничения в личных коммуникациях воспринимаются людьми как ограничение личной свободы и порождают сопротивление.

    ОтветитьУдалить
  4. Да уж, это точно. Недостаточно написать политику. Ее еще нужно довести до персонала, причем так, чтобы было ясно и понятно. Программа обучения может помочь объяснить, что льзя, а что нельзя. Если же сотрудники не поймут правил и начнут их саботировать, то все выльется в жесткий контроль вместо системы самоконтроля.

    ОтветитьУдалить
  5. И исследование середины прошлого года, и название вводит в заблуждение...

    P.S.
    1) C вирусами соответствующие службы бороться должны,
    2) Юзеры в массе своей не должны иметь права на установку всякой фигни,
    3) Если у человека достаточно работы, то у него нет особенного времени на соцсети,
    4) Ну и здравомыслия пользователей никто не отменял:)

    ОтветитьУдалить
  6. Исследование демонстрирует лишь некоторый тренд. А последние опросы Gartner его лишь подтверждают.Новые коммуникационные возможности и новые среды лишь увеличивают возможности по утечкам данных-как умышленных, так и неумышленных.И если в 70% американских компаний хотя бы озаботились созданием правил и политик внешних коммуникаций сотрудников в рабочее время, то в российских даже не введен режим коммерческой тайны, то есть ЛЮБОЕ ноу-хау может утечь в любой момент времени -просто в дружеской беседе.
    Делегировать политику безопасности исключительно здравомыслию сотрудников-как то расточительно. Здравомыслие оно у всех разное, сколько людей, столько и здравомыслий.
    И , наконец, зная по рассказам знакомых внутреннее мироустройство многих компаний в родной стране, можно ожидать самых неожиданных политик по работе с соцсетями. Мне недавно рассказали о том,что в одной компании гендир так увлекся контролем сотрудников,что ввел вход в туалет по чиповым карточкам,чтобы учитывать время,которое служащие в рабочее время проводят в отхожих местах.
    Любой человек - не робот. Если у человека много работы, то он может использовать выход в соцсеть на 10-15 минут-просто для того,чтобы переключиться и чуть расслабиться. Так что сам факт выхода в Фейсбук вовсе не означает отсутствия работы:))

    ОтветитьУдалить
  7. "Делегировать политику безопасности исключительно здравомыслию сотрудников-как то расточительно."

    Поэтому я и говорю, что название и текст диссонируют. Если говорить об утечках и подобных проблемах, то действительно должна разрабатываться соответствующая политика, если говорить про вирусы и прочую подобную пакость, которую сотрудники "ловят" в соцсетях - то это совершенно другое, это проблема IT-отдела.

    Другое дело, что когда дело касается соцсетей, то разговор идет обычно про использование рабочего времени (напр., http://www.rabota.ru/press_relizy/press_relizy/v_setjah_sotsialnoj_pautiny.html). И тут уж разговор не о 10-15 минутах:D

    ОтветитьУдалить
  8. Это во мне проснулась двоюродная тетя-главред- и ровно в тот момен,когда придумывала заголовок:))
    Пойдет такой заголовок "Соцсети как инструмент проникновения, учечек и траты времени" ?

    ОтветитьУдалить