Näytetään tekstit, joissa on tunniste tietoturva. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste tietoturva. Näytä kaikki tekstit

sunnuntai 28. lokakuuta 2012

Some ahdistus 2

Some ahdistaa, koska tietoturva on somessa riski. Sitä ei ehkä haluta ajatella, mutta riski se on.

Kaikki muistavat Fb:n aiemmat sääntö- ja toimintatapamuutokset, joiden ansiosta osalla porukkaa näkyi asioita, joita niitä julkaistaessa ei oltu tarkoitettu kaikille näkyviksi. Ja totta, osittain käyttäjä on itse syyllinen, ettei ole perillä kaikista yksityisyysasetuksista. Matkan varrella on kuitenkin nähty monta muutosta, jotka tulevat käyttäjille yllättäin, toimittajan itsensä sanelemana. Onneksi joitain muutoksia on torpannut käyttäjien iso meteli asiasta.
http://www.tietokone.fi/uutiset/suomalaiset_karjessa_tietoturva_asioissa
Työkäytössä riski on suurempi. Pelissä on oman maineen lisäksi firman maine ja pahimmillaan tapahtuu tietovuotoja. Ja vaikka tekniikka olisi täysin vedenpitävää, somen luonteesta johtuen tietovuoto voi tulla henkilöstön kämmäyksestä, hyvinkin pienestä. Tai asiakkaan itsensä. Somen luonne on vapaampi, henkilökohtaista kohtaamista muistuttava. Silloin ei aina tule mieleen, että kohtaamisessamme voi olla kymmenen/sata/tuhat muutakin mukana, vaikkapa myöhemmin tänä vuonna. Tietokoneet meillä on hyvin turvattuja, mutta miten on käyttötapojemme? Identiteettikin voidaan varastaa.

Toiset alat ovat tietysti helpompia tietoturvan ja somen suhteen, mutta minä toimin sosiaalialalla. Meillähän ei voi sanoa oikein mitään julkisesti. Aina on oltava pikkuisen varuillaan, ettei paljasta mitään henkilöön menevää. Jo se, että joku on asiakkaamme, on salainen tieto. Ja sitten on aina asiakkaita/omaisia, jotka eivät tätä tiedosta ja haluaisivat asioida kanssamme sähköpostin, Fb:n tai netin kautta. He laittavat meille sähköpostilla kaikki tietonsa hetua myöten ja kysyvät saako palveluja! Ja ovat nyreissään, kun emme voi näpsäkästi vastata sähköpostikyselyihin jonkun sukulaisen asioista. Meillä on kädet sidottu, pakko lähestyä puhelimitse tai paperikirjeellä. Onhan meille tulossa vahvan tunnistuksen vaativa asiointiportaali, mutta sinne ei ole pääsyä somesta.

Meidän on mietittävä hyvin tarkkaan mitä tietoa ja millaista sisältöä voisimme somessa turvallisesti jakaa. Lähinnä se olisi yleisellä tasolla olevaa asiantuntijuuden jakamista (esim. Slideshare), asenteisiin vaikuttamista (esim.Youtube, blogit) ja rekrytointiin liittyviä asioita (esim. Facebook, Linkedin). Ja meidän sisällöntuottajat olisi koulutettava hyvin tarkoiksi tunnistamaan tietoturvaan liittyvät aiheet ja asiat.

Ja sitten on vielä asia, jota jouduimme tietotekniikkaan ja -turvaan erikoistuneen lakimiehen kanssa pähkimään männä viikolla: meidän tietoja sisältävien palvelimien on lain mukaan oltava Suomessa. Tiedätkö missä sinun tietojasi sisältävät Facebookin palvelimet ovat?