متصفحك لا يدعم جافا سكريبت!

الصفحة المؤرشفة: 2020 نصائح لأمن المعلومات

مرحباً بكم. لقد وصلت إلى صفحة مؤرشفة. لم يعد يتم تحديث المحتوى والروابط الموجودة على هذه الصفحة. هل تبحث عن خدمة؟ يرجى العودة إلى صفحتنا الرئيسية.


مارس 2020 - وسائل التواصل الاجتماعي: الإيجابيات والسلبيات والسياسة

المخاطر & مكافآت وسائل التواصل الاجتماعي

تعد وسائل التواصل الاجتماعي أداة رائعة في مجموعة أدوات التواصل الخاصة بمؤسستك. يمتلك العديد من الأمريكيين حسابات على منصة واحدة على الأقل ويتوقعون العثور على صفحات لعلاماتهم التجارية ومجتمعاتهم المفضلة. إذا تم استخدامه بشكل صحيح، يمكن أن يكون له العديد من الفوائد:

  • توفير المعلومات في الوقت الفعلي. تمكّن وسائل التواصل الاجتماعي المؤسسات من توفير المعلومات في الوقت الفعلي. هذا مفيد بشكل خاص إذا كانت مؤسستك بحاجة إلى توصيل المعلومات المهمة بسرعة. على سبيل المثال، إذا تعرضت مؤسستك لحادث حساس من حيث التوقيت، مثل اختراق البيانات، يمكنك استخدام وسائل التواصل الاجتماعي لمشاركة المعلومات ذات الصلة وتقديم الخطوات التي يمكن لمتابعيك اتخاذها لمعالجة الضرر. يمكن للجهات الحكومية استخدام وسائل التواصل الاجتماعي لنشر المعلومات حول البرامج والاجتماعات العامة والتغييرات في الجداول الزمنية وأعمال الطرق وغيرها من المعلومات التي يحتاج الناخبون إلى معرفتها.
  • الإجابة على الأسئلة. تسمح وسائل التواصل الاجتماعي للمستهلكين بطرح أسئلة على المؤسسات وتقديم ملاحظاتهم. هذا يعني أنك تعرف ما هي المعلومات وميزات المنتج التي يريدونها، وما الذي تقوم به بشكل جيد، وأين يمكنك تحسينه. يمكنك تغيير عمليات خدمة العملاء، أو إضافة منتجات جديدة أو تغيير المنتجات الحالية، أو الاستمرار في القيام بما تقوم به بشكل جيد. والأهم من ذلك، يمكنك أن تكون متجاوباً مع عملائك، مما سيساعدك على تنمية صورتك ونشاطك التجاري.
  • إضفاء الطابع الإنساني على مؤسستك يمكن للمستهلكين التعرف على علامتك التجارية والأشخاص الذين يقفون وراءها، والعكس صحيح. نظرًا لأن المحادثة تكون من شخص إلى شخص وليس من روبوت إلى آخر، يمكن للشركة الوصول إلى العملاء باستخدام وسائل التواصل الاجتماعي بطرق لا يمكن أن تصل بها وسائل التسويق والإعلان الأخرى. على سبيل المثال، يمكنك أن تتبنى صوتاً أكثر إنسانية من خلال وسائل التواصل الاجتماعي أكثر مما تفعل من خلال الإعلانات التقليدية. حتى عبارة بسيطة مثل "يرجى إرسال معلوماتك عبر البريد الإلكتروني حتى نتمكن من النظر في مشكلتك" يمكن أن تقطع شوطاً طويلاً نحو الحفاظ على رضا العملاء الحاليين وربما الحصول على عملاء جدد.

وبالطبع، فإن وحيد القرن هو المنشور الذي ينتشر على نطاق واسع للأسباب الصحيحة. ومع ذلك، لا يبدو كل شيء ورديًا عندما يتعلق الأمر بالمؤسسات التي تستخدم وسائل التواصل الاجتماعي.

وضع خطة لوسائل التواصل الاجتماعي تركز على الأمن

تزداد مخاطر الخصوصية والأمان المرتبطة بمنصات التواصل الاجتماعي مع تزايد عدد المستخدمين والمنصات. ينقّب مجرمو الإنترنت في حسابات وسائل التواصل الاجتماعي للحصول على معلومات استخباراتية قيّمة يمكنهم استخدامها في حملات خبيثة. يجب على جميع المؤسسات وضع سياسة لوسائل التواصل الاجتماعي تأخذ الأمن السيبراني والخصوصية في الاعتبار. تتمثل الخطوة الأولى في وضع سياسة لوسائل التواصل الاجتماعي تتضمن ما يمكن نشره، ومن يمكنه النشر، وعلى أي أجهزة (على سبيل المثال، هل يمكنهم استخدام أجهزتهم الشخصية، أو DOE يجب أن يكون جهازًا مملوكًا للشركة؟)، ومن المسؤول عن حفظ كلمات المرور وتغييرها. هذه ليست سوى بعض الأمور التي يجب معالجتها؛ وهناك أدلة تساعدك على كتابة خطة مفصلة.

فيما يلي بعض النصائح لتطوير خطة آمنة لوسائل التواصل الاجتماعي في مؤسستك:

  • أنشئ فريقاً لوسائل التواصل الاجتماعي برئاسة شخص رفيع المستوى. سيكون هذا الشخص مسؤولاً عن تطبيق سياسة شركتك لوسائل التواصل الاجتماعي وإنفاذها، بالإضافة إلى إصدار صلاحية الوصول إلى من يحتاجون إليها. يجب أن يضم الفريق شخصًا من قسم IT يمكنه تقديم المشورة بشأن التخفيف من المخاطر ويمكنه المساعدة في حال ظهور مشاكل أمنية.
  • استخدم عناوين البريد الإلكتروني المستندة إلى الدور بدلاً من عناوين الموظفين. استخدام عناوين البريد الإلكتروني مثل social@company.com و communications@company.com يجعل من الصعب اختراق الشبكة. يحتاج مجرم الإنترنت إلى عنواني بريد إلكتروني لاكتشاف نظام تخصيص البريد الإلكتروني لشركتك، وهي معلومة قيّمة لازمة لاختراق شبكتك أو المبنى الخاص بك.
  • يجب أن تتضمن خطتك طريقة لعزل الموظفين الذين يختارون المشاركة في حملتك على وسائل التواصل الاجتماعي. يجب عليهم التفكير في إنشاء حسابات منفصلة على وسائل التواصل الاجتماعي للعمل غير مرتبطة بحساباتهم الشخصية.
  • ما لم يكن الموظف قد وافق على المشاركة في حملة على وسائل التواصل الاجتماعي واتخذ خطوات لعزل نفسه، حاول ألا تحدد هوية الموظفين بأكثر من معرّف واحد، مثل الاسم والقسم، أو الاسم وعنوان البريد الإلكتروني. على سبيل المثال، إذا قمت بنشر صورة لموظف حصل على جائزة، فتجنب تعريفه على أنه جين سميث من قسم المحاسبة. يمكن للمجرم استخدام هذه المعلومات للدخول إلى المبنى ("أنا هنا لرؤية جين سميث من قسم المحاسبة") أو العثور عليها وعنوان بريدها الإلكتروني في دليل الشركة.
  • يجب أن يتم التقاط أي صور للموظفين على وسائل التواصل الاجتماعي (أو أي موقع إلكتروني موجه للجمهور) في غرفة اجتماعات مغلقة أو في منطقة أخرى بعيدة عن أماكن العمل النشطة. سيحول ذلك دون تصوير المعلومات السرية أو أسماء الموظفين أو المعلومات الموجودة على الشاشات أو المكاتب دون قصد.
  • ضع في اعتبارك سياسة عدم الثقة المطلقة واطلب فحص جميع المنشورات من قبل فريق وسائل التواصل الاجتماعي للتأكد من محتواها قبل نشرها.
  • راجع سياسة وسائل التواصل الاجتماعي الخاصة بك كل ثلاثة أشهر على الأقل. راجع إعدادات الخصوصية لكل منصة وقم بإجراء أي تغييرات ضرورية. تأكّد من أن الأشخاص الذين يحتاجون إلى امتيازات الوصول والنشر هم فقط من يمتلكونها، وقم بإزالة أي شخص DOE لا يمتلكها، وقم بتغيير الامتيازات حسب الحاجة. اجلس مع خبرائك في IT وناقش أحدث التهديدات للتأكد من تغطيتك. وأخيراً، ألقِ نظرة على سياستك العامة لوسائل التواصل الاجتماعي للتأكد من أنها الأفضل لمؤسستك وإجراء أي تغييرات ضرورية.

تأمين مستقبلنا المتصل

لقد أثبتت وسائل التواصل الاجتماعي أنها أداة تواصل قوية لكل من الشركات والمؤسسات الحكومية على حد سواء، ولكن يمكن استخدام قوتها في الإضرار كما يمكن استخدامها في المساعدة. إن وجود سياسة قوية لوسائل التواصل الاجتماعي وخطة أمنية محكمة يتم تنفيذها بعناية، من شأنه أن يحسن إلى حد كبير من استراتيجية وسائل التواصل الاجتماعي وحماية خصوصية الموظفين.


تهدف المعلومات المقدمة في النشرات الإخبارية الشهرية للنصائح الأمنية إلى زيادة الوعي الأمني لدى المستخدمين النهائيين في المؤسسة ومساعدتهم على التصرف بطريقة أكثر أمانًا في بيئة عملهم. على الرغم من أن بعض النصائح قد تتعلق بصيانة جهاز كمبيوتر منزلي، إلا أن زيادة الوعي تهدف إلى المساعدة في تحسين وضع أمن المعلومات في المؤسسة بشكل عام.

معلومات حقوق الطبع والنشر

يتم تقديم هذه النصائح لكم في Commonwealth of Virginia من قبل وكالة فيرجينيا لتكنولوجيا المعلومات بالتنسيق مع:

شعار Ms-ISAC

http://www.us-cert.gov/