sunnuntai 28. lokakuuta 2012

Some ahdistus 2

Some ahdistaa, koska tietoturva on somessa riski. Sitä ei ehkä haluta ajatella, mutta riski se on.

Kaikki muistavat Fb:n aiemmat sääntö- ja toimintatapamuutokset, joiden ansiosta osalla porukkaa näkyi asioita, joita niitä julkaistaessa ei oltu tarkoitettu kaikille näkyviksi. Ja totta, osittain käyttäjä on itse syyllinen, ettei ole perillä kaikista yksityisyysasetuksista. Matkan varrella on kuitenkin nähty monta muutosta, jotka tulevat käyttäjille yllättäin, toimittajan itsensä sanelemana. Onneksi joitain muutoksia on torpannut käyttäjien iso meteli asiasta.
http://www.tietokone.fi/uutiset/suomalaiset_karjessa_tietoturva_asioissa
Työkäytössä riski on suurempi. Pelissä on oman maineen lisäksi firman maine ja pahimmillaan tapahtuu tietovuotoja. Ja vaikka tekniikka olisi täysin vedenpitävää, somen luonteesta johtuen tietovuoto voi tulla henkilöstön kämmäyksestä, hyvinkin pienestä. Tai asiakkaan itsensä. Somen luonne on vapaampi, henkilökohtaista kohtaamista muistuttava. Silloin ei aina tule mieleen, että kohtaamisessamme voi olla kymmenen/sata/tuhat muutakin mukana, vaikkapa myöhemmin tänä vuonna. Tietokoneet meillä on hyvin turvattuja, mutta miten on käyttötapojemme? Identiteettikin voidaan varastaa.

Toiset alat ovat tietysti helpompia tietoturvan ja somen suhteen, mutta minä toimin sosiaalialalla. Meillähän ei voi sanoa oikein mitään julkisesti. Aina on oltava pikkuisen varuillaan, ettei paljasta mitään henkilöön menevää. Jo se, että joku on asiakkaamme, on salainen tieto. Ja sitten on aina asiakkaita/omaisia, jotka eivät tätä tiedosta ja haluaisivat asioida kanssamme sähköpostin, Fb:n tai netin kautta. He laittavat meille sähköpostilla kaikki tietonsa hetua myöten ja kysyvät saako palveluja! Ja ovat nyreissään, kun emme voi näpsäkästi vastata sähköpostikyselyihin jonkun sukulaisen asioista. Meillä on kädet sidottu, pakko lähestyä puhelimitse tai paperikirjeellä. Onhan meille tulossa vahvan tunnistuksen vaativa asiointiportaali, mutta sinne ei ole pääsyä somesta.

Meidän on mietittävä hyvin tarkkaan mitä tietoa ja millaista sisältöä voisimme somessa turvallisesti jakaa. Lähinnä se olisi yleisellä tasolla olevaa asiantuntijuuden jakamista (esim. Slideshare), asenteisiin vaikuttamista (esim.Youtube, blogit) ja rekrytointiin liittyviä asioita (esim. Facebook, Linkedin). Ja meidän sisällöntuottajat olisi koulutettava hyvin tarkoiksi tunnistamaan tietoturvaan liittyvät aiheet ja asiat.

Ja sitten on vielä asia, jota jouduimme tietotekniikkaan ja -turvaan erikoistuneen lakimiehen kanssa pähkimään männä viikolla: meidän tietoja sisältävien palvelimien on lain mukaan oltava Suomessa. Tiedätkö missä sinun tietojasi sisältävät Facebookin palvelimet ovat?

4 kommenttia:

  1. Otit tärkeän asian esille ja kerrot hyviä faktoja. Tietotekniikan suhteen olen sitä mieltä, että mitään sataprosenttista turvaa ei ole. Vaikka olisikin, niin voiko henkilöstöön luottaa. Joskus kuulee julkisissa kulkuvälineissä hyvin mielenkiintoisia puhelinkeskusteluja tai keskusteluja ylipäätään nimineen kaikkineen. Facebook on some-ympäristöistä mielenkiintoisin koska muutoksia on tullut tiuhaan tahtiin ja mukana
    on vaikea pysyä. Monelta usein unohtuu, että se mitä verkkoon kirjoitit, on siellä maailman tappiin. Kannattaa miettiä, että pystyykö sanomaan jollekin suoraan saman mitä verkkoon kirjoittaa ja onko valmis ottamaan vastuun omista kirjoituksistaan. Jokainen on oman bloginsa tai naamakirjansa päätoimittaja
    ja vastaa sanoistaan.

    Mitä tulee siihen missä maassa yrityksen tiedot ovat, niin voi pohtia kannattaako kriittistä tietoa tai sen käsittelyä ylipäätään ulkoistaa. Käsittääkseni tällä hetkellä on sellainen trendi, että ulkoistettua it-palvelua sisäistetään taas.

    VastaaPoista
  2. Jep, Outi. Facebook on bussimatka ja kauppajono potenssiin sata tietoturvariskiltään ; )

    VastaaPoista
  3. Kirjoitat ASIAA !! Jossain paikkakunnalla sosiaalialalla kaikki sähköiset yhteydenotot asiakkaaseen päin on kielletty. Vain suorat naamakkainkeskustelut ja puhelut sallitaan. Toisaalta hyvä, ja toisaalta hankaloittava systeemi.

    VastaaPoista
    Vastaukset
    1. Todellakin! Tietysti tietoturvasta on huolehdittava, mutta hyvänen aika: tuo bussimatkavertaus on niin osuva. Viimeksi viime viikolla kuulin hiuksia nostattavan jutun siitä, miten eräs opiskelija oli kahvilassa joutunut kuuntelemaan muutaman opettajan keskustelua. Hävettää, vaikka en itse ollut edes samassa kaupungissa.

      Välillä tuntuu, että tietoturvasta löytyy perustelu kaikkeen - silloinkin, kun todellinen syy on selvästi jokin aivan muu. Tietoturvariskejä on joka paikassa. Ne on hyvä pitää mielessä, mutta hysteriaan ei silti ole tarvetta.

      Poista