{"id":11755,"date":"2011-10-13T15:09:18","date_gmt":"2011-10-13T13:09:18","guid":{"rendered":"https:\/\/mediarun.com\/index.php\/news-posts\/portale-spolecznosciowe-pelne-poufnych-danych\/"},"modified":"2015-01-13T01:28:24","modified_gmt":"2015-01-13T01:28:24","slug":"portale-spolecznosciowe-pelne-poufnych-danych","status":"publish","type":"post","link":"https:\/\/mediarun.com\/pl\/digital\/social-media\/portale-spolecznosciowe-pelne-poufnych-danych.html","title":{"rendered":"Portale spo\u0142eczno\u015bciowe pe\u0142ne poufnych danych"},"content":{"rendered":"<p>Wed\u0142ug przeprowadzonych przez firm\u0119 Kroll Ontrack analiz wpis&oacute;w na takich portalach, jak facebook.com czy nk.pl, zar&oacute;wno szeregowi pracownicy, jak i mened\u017cerowie \u015bredniego i wy\u017cszego szczebla ujawniaj\u0105 informacje mog\u0105ce wprost prowadzi\u0107 do przej\u0119cia biznesu, sabota\u017cu gospodarczego lub kradzie\u017cy firmowych danych.<\/p>\n<p>Jeden z in\u017cynier&oacute;w Google przez przypadek opublikowa\u0142 niedawno na portalu Google+ obszerne wypowiedzi, w kt&oacute;rych krytykuje strategi\u0119 wprowadzania nowego portalu spo\u0142eczno\u015bciowego przez swojego pracodawc\u0119. Jak wskazywa\u0142 p&oacute;\u017aniej, by\u0142a to jedynie opinia, kt&oacute;r\u0105 chcia\u0142 podzieli\u0107 si\u0119 ze swoimi wsp&oacute;\u0142pracownikami, jednak przez przypadek opublikowa\u0142 j\u0105 publicznie. Cho\u0107 by\u0142o to dzia\u0142anie przypadkowe, wielu pracownik&oacute;w w Polsce i na \u015bwiecie nie zdaje sobie sprawy z tego, jak gro\u017ane dla ich firmy mo\u017ce by\u0107 nieumiej\u0119tne dzia\u0142anie w social media.<\/p>\n<p>Jak wskazuj\u0105 eksperci z polskiego laboratorium informatyki \u015bledczej Kroll Ontrack, najwi\u0119kszym zagro\u017ceniem wynikaj\u0105cym z korzystania z portali spo\u0142eczno\u015bciowych jest jednak brak \u015bwiadomo\u015bci, i\u017c zamieszczenie informacji dotycz\u0105cych dzia\u0142a\u0144 firmy mo\u017ce by\u0107 wskaz&oacute;wk\u0105 dla os&oacute;b pragn\u0105cych wykorzysta\u0107 je przeciwko ich organizacji. Wpisy dotycz\u0105ce panuj\u0105cych w firmie relacji, zmian w strategii czy nawet spotka\u0144 biznesowych mog\u0105 bowiem pos\u0142u\u017cy\u0107 do zaplanowania sposobu przej\u0119cia poufnych danych. Niestety, jest to powszechna praktyka panuj\u0105ca nie tylko w\u015br&oacute;d szeregowych pracownik&oacute;w, lecz tak\u017ce tych, kt&oacute;rzy pe\u0142ni\u0105 w firmie funkcje wy\u017cszego szczebla.<\/p>\n<p>Jak wskazuj\u0105 eksperci, z\u0142odzieje danych staraj\u0105 si\u0119 pozna\u0107 relacje w firmie, a nast\u0119pnie wykorzysta\u0107 t\u0119 wiedz\u0119 do skutecznego przenikni\u0119cia do jej struktur i dzi\u0119ki zdobytym informacjom nak\u0142oni\u0107 pracownik&oacute;w do przekazania poufnych danych. Powszechn\u0105 praktyk\u0105 jest tak\u017ce fa\u0142szowanie korespondencji e-mail, kt&oacute;ra zostaje wys\u0142ana w imieniu jednej z os&oacute;b, dzi\u0119ki znajomo\u015bci umieszczonego na jej profilu b\u0105d\u017a pozyskanego od niej podczas czatu adresu e-mail. Ponadto, jak wskazuj\u0105 eksperci, r&oacute;wnie\u017c link od kolegi po fachu mo\u017ce okaza\u0107 si\u0119 oprogramowaniem szpieguj\u0105cym lub umo\u017cliwiaj\u0105cym kradzie\u017c informacji.<\/p>\n<p>&#8211; Ka\u017cdy pracownik powinien powa\u017cnie zastanowi\u0107 si\u0119 nad publikowaniem na portalach spo\u0142eczno\u015bciowych informacji na temat swojej firmy. W przypadku nie\u015bwiadomego kontaktu z potencjalnym przest\u0119pc\u0105, mo\u017ce to zaszkodzi\u0107 nie tylko jemu, lecz tak\u017ce innym pracownikom, a nawet klientom. Cho\u0107 portale spo\u0142eczno\u015bciowe s\u0105 dobrym sposobem na wymian\u0119 prywatnych opinii o nas samych, z pewno\u015bci\u0105 nie s\u0105 miejscem, w kt&oacute;rym powinni\u015bmy opowiada\u0107 o sprawach wewn\u0119trznych firmy. Istnieje bowiem bardzo du\u017ce ryzyko opublikowania informacji z pozoru nieistotnych, ale znacz\u0105cych dla konkurencji lub przest\u0119pc&oacute;w- m&oacute;wi Pawe\u0142 Odor, g\u0142&oacute;wny specjalista Kroll Ontrack w Polsce.<\/p>\n<p>Wed\u0142ug informatyk&oacute;w \u015bledczych, nieuczciwe firmy b\u0105d\u017a przest\u0119pcy mog\u0105 u\u017cy\u0107 informacji zamieszczonych na portalach, aby przeprowadzi\u0107 dzia\u0142ania zwi\u0105zane z kradzie\u017c\u0105 informacji niekoniecznie jedynie przez internet. Przyk\u0142adem mo\u017ce by\u0107 uj\u0119ty w sierpniu br. Brytyjczyk, kt&oacute;ry korzystaj\u0105c z udost\u0119pnionych mu przez znajomych na portalach spo\u0142eczno\u015bciowych danych, uzyska\u0142 cz\u0119\u015bciowe has\u0142a dost\u0119powe do ich kont, kt&oacute;rych u\u017cy\u0142 podczas w\u0142amania si\u0119 do rachunk&oacute;w bankowych poszkodowanych os&oacute;b. Podobne praktyki s\u0105 tak\u017ce stosowane wobec pracownik&oacute;w firmowych.<\/p>\n<p>Dodatkowym zagro\u017ceniem p\u0142yn\u0105cym z korzystania z portali spo\u0142eczno\u015bciowych przez pracownik&oacute;w s\u0105 wirusy, kt&oacute;re mog\u0105 zainfekowa\u0107 firmowy komputer, telefon kom&oacute;rkowy, tablet b\u0105d\u017a smartfon. Klikaj\u0105c w wybrane aplikacje portalu spo\u0142eczno\u015bciowego, pracownik mo\u017ce zainfekowa\u0107 nie tylko swoje urz\u0105dzenie, lecz tak\u017ce ca\u0142\u0105 sie\u0107 firmow\u0105. Niebezpiecze\u0144stwem w tym przypadku jest nie tylko gro\u017aba utraty informacji, lecz tak\u017ce mo\u017cliwo\u015b\u0107 kradzie\u017cy danych za pomoc\u0105 oprogramowania szpiegowskiego.<\/p>\n<p>Ponadto coraz wi\u0119cej firm korzysta z portali spo\u0142eczno\u015bciowych jako \u017ar&oacute;d\u0142a informacji o ich kontrahentach. Tym samym wpisy i zdj\u0119cia nie tylko w kontek\u015bcie biznesowym, ale tak\u017ce te z \u017cycia prywatnego mog\u0105 pogorszy\u0107 relacje z klientem, kt&oacute;ry obserwuje profil pracownik&oacute;w naszej firmy.<\/p>\n<p>Wed\u0142ug specjalist&oacute;w w\u0142a\u015bciwym rozwi\u0105zaniem w kontek\u015bcie korzystania przez pracownik&oacute;w z portali spo\u0142eczno\u015bciowych jest ich odpowiednia edukacja poprzez wewn\u0119trzne firmowe szkolenia. Dzia\u0142ania takie praktykowane s\u0105 w zachodnich korporacjach, w Polsce wci\u0105\u017c jednak niewiele firm zdaje sobie spraw\u0119 z zagro\u017ce\u0144 p\u0142yn\u0105cych z nierozwa\u017cnego udzielania si\u0119 pracownik&oacute;w w social media.<\/p>\n<p>Wed\u0142ug ekspert&oacute;w, b\u0142\u0119dnym rozwi\u0105zaniem stosowanym przez wiele firm jest oparcie si\u0119 jedynie na blokadzie dost\u0119pu do wybranych portali. Nie stanowi to bowiem \u017cadnej bariery dla komputer&oacute;w i urz\u0105dze\u0144 przeno\u015bnych, gdy\u017c z wi\u0119kszo\u015bci portali spo\u0142eczno\u015bciowych mo\u017cna korzysta\u0107 przy u\u017cyciu zwyk\u0142ego telefonu kom&oacute;rkowego. Ponadto osoby te mog\u0105 z powodzeniem publikowa\u0107 wpisy z prywatnego komputera, robi\u0105c to po pracy, w zaciszu domowym.<\/p>\n<p>Jednym ze sposob&oacute;w ochrony jest zainwestowanie w narz\u0119dzia, kt&oacute;re pozwalaj\u0105 \u015bledzi\u0107 pojawiaj\u0105ce si\u0119 w social media wpisy. Rozwi\u0105zania te pozwalaj\u0105 na odpowiedni\u0105 reakcj\u0119 w przypadku zagro\u017cenia, jednak w\u0142a\u015bciciele firm powinni pami\u0119ta\u0107, \u017ce nie jest to narz\u0119dzie w pe\u0142ni zabezpieczaj\u0105ce ich przed zagra\u017caj\u0105cymi firmom wypowiedziami.<\/p>\n","protected":false},"excerpt":{"rendered":"Eksperci informatyki \u015bledczej alarmuj\u0105, \u017ce wi\u0119kszo\u015b\u0107 pracownik&oacute;w polskich firm nie zdaje sobie sprawy z tego, i\u017c korzystanie z portali spo\u0142eczno\u015bciowych mo\u017ce zagrozi\u0107 ich firmie i zosta\u0107 wykorzystane przez konkurencj\u0119 lub cyberprzest\u0119pc&oacute;w.","protected":false},"author":1,"featured_media":11756,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[9676,20],"tags":[128,1210],"class_list":{"0":"post-11755","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-internet","8":"category-social-media","9":"tag-facebook","10":"tag-nk-pl","11":"cs-entry","12":"cs-video-wrap"},"_links":{"self":[{"href":"https:\/\/mediarun.com\/pl\/wp-json\/wp\/v2\/posts\/11755","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mediarun.com\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mediarun.com\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mediarun.com\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/mediarun.com\/pl\/wp-json\/wp\/v2\/comments?post=11755"}],"version-history":[{"count":0,"href":"https:\/\/mediarun.com\/pl\/wp-json\/wp\/v2\/posts\/11755\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mediarun.com\/pl\/wp-json\/wp\/v2\/media\/11756"}],"wp:attachment":[{"href":"https:\/\/mediarun.com\/pl\/wp-json\/wp\/v2\/media?parent=11755"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mediarun.com\/pl\/wp-json\/wp\/v2\/categories?post=11755"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mediarun.com\/pl\/wp-json\/wp\/v2\/tags?post=11755"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}