Савети за безбедност друштвених медија и алати за ублажавање ризика

  • Деле Ово
Kimberly Parker

Преглед садржаја

Са повећаном употребом друштвених алата за пословну комуникацију, безбедност друштвених медија је важнија него икад.

Иако су предности друштвених мрежа јасне, постоје ризици на које треба бити опрезан. Према најновијем истраживању ЕИ Глобал Информатион Сецурити Сурвеи, 59% организација имало је „материал или значајан инцидент“ у последњих 12 месеци.

Ако сте на друштвеним мрежама (а ко није?), потребно вам је да бисте се заштитили од уобичајених претњи безбедности друштвених медија.

Ево како.

Бонус: Набавите бесплатан, прилагодљив шаблон политике друштвених медија да бисте брзо и лако креирали смернице за своју компанију и запослене.

Уобичајени безбедносни ризици на друштвеним медијима

Налози на друштвеним мрежама без надзора

Добра је идеја да резервишете контролу над вашим брендом на свим каналима друштвених медија, чак и ако не планирате да их све користите одмах. Ово вам омогућава да одржавате доследно присуство на мрежама, што олакшава људима да вас пронађу.

Али важно је да не игноришете налоге које још увек не користите, оне које сте престали да користите или не не користите често.

Ненадгледани друштвени налози могу бити мета хакера, који би могли да почну да објављују лажне поруке под вашим именом.

Када стекну контролу, хакери могу да пошаљу било шта. То може значити лажне информације које штете вашем пословању. Или су можда везе заражене вирусом које изазивају озбиљне проблеме пратиоцима. И виризик.

Ово је особа којој чланови тима треба да се обрате ако икада направе грешку на друштвеним мрежама која би компанију могла изложити ризику било које врсте. На овај начин компанија може да покрене одговарајући одговор.

6. Поставите систем раног упозорења са алаткама за праћење безбедности друштвених медија

Као што је поменуто на почетку, друштвени налози без надзора су зрели за хаковање. Пазите на све своје друштвене канале. То укључује оне које користите сваки дан и оне које сте регистровали, али никада нисте користили.

Доделите некога да провери да ли су сви постови на вашим налозима легитимни. Укрштање ваших постова са календаром садржаја је одлично место за почетак.

Наставите са било чим неочекиваним. Чак и ако се објава чини легитимном, вреди проучити да ли се удаљава од вашег плана садржаја. Можда је то обична људска грешка. Или, то може бити знак да је неко добио приступ вашим налозима и да тестира воду пре него што објави нешто злонамерније.

Такође морате да пазите на:

  • налоге лажњака
  • неприкладно спомињање вашег бренда од стране запослених
  • неприкладно спомињање вашег бренда од стране било кога другог повезаног са компанијом
  • негативни разговори о вашем бренду

Можете научити како да пратите све разговоре и налоге релевантне за ваш бренд у нашем комплетном водичу за слушање друштвених медија. И погледајте Алатиодељак испод за информације о ресурсима који могу да помогну.

7. Редовно проверавајте да ли постоје нова питања безбедности друштвених медија

Претње безбедности друштвених медија се стално мењају. Хакери увек смишљају нове стратегије, а нове преваре и вируси могу да се појаве у било ком тренутку.

Редовне ревизије ваших мера безбедности друштвених медија ће вам помоћи да будете испред лоших актера.

Најмање једном у кварталу обавезно прегледајте:

  • Подешавања приватности на друштвеним мрежама . Компаније друштвених медија рутински ажурирају своја подешавања приватности. Ово може утицати на ваш налог. На пример, друштвена мрежа може да ажурира своја подешавања приватности како би вам пружила прецизнију контролу над начином на који се ваши подаци користе.
  • Привилегије приступа и објављивања. Проверите ко има приступ управљању вашим друштвеним медијима платформа и друштвени налози. Ажурирајте по потреби. Уверите се да је свим бившим запосленима укинут приступ. Проверите да ли има било кога ко је променио улоге и коме више није потребан исти ниво приступа.
  • Недавне безбедносне претње друштвених медија. Одржавајте добар однос са ИТ тимом ваше компаније. Они могу да вас обавештавају о свим новим ризицима за безбедност друштвених медија којих постану свесни. И пазите на вести—о великим хаковима и великим новим претњама ће се извештавати у главним новинским кућама.
  • Ваша политика друштвених медија. Ова политика би требало да се развија током времена. Како нове мреже добијајупопуларност, најбоље безбедносне праксе се мењају и појављују се нове претње. Тромесечни преглед ће се уверити да овај документ остане користан и да помаже да ваши налози на друштвеним мрежама буду безбедни.

6 сигурносних алата на друштвеним мрежама

Без обзира на то колико пажљиво пратите своје друштвене мреже канала, не можете да их надгледате 24 сата дневно — али софтвер може. Ево неких од наших омиљених алата за безбедност друштвених медија.

1. Управљање дозволама

Са платформом за управљање друштвеним медијима као што је СММЕкперт, чланови тима никада не морају да знају информације за пријаву на било који налог на друштвеној мрежи. Можете да контролишете приступ и дозволу, тако да свака особа добија само приступ који јој је потребан.

Бонус: Набавите бесплатан, прилагодљив шаблон политике друштвених медија да бисте брзо и лако креирали смернице за своју компанију и запослене.

Набавите шаблон одмах!

Ако неко напусти компанију, можете да онемогућите његов налог без потребе да мењате све лозинке за друштвене мреже.

2. Токови друштвеног праћења

Друштвени надзор вам омогућава да будете испред претњи. Праћењем друштвених мрежа у потрази за помињањем вашег бренда и кључних речи, одмах ћете знати када се појаве сумњиви разговори о вашем бренду.

Рецимо да људи деле лажне купоне или лажни налог почне да твитује на ваше име. Ако користите платформу за управљање друштвеним медијима, видећете ту активност у својим стримовима и можете је да преузметеакција.

3. ЗероФОКС

Када интегришете ЗероФОКС са својом СММЕкперт контролном таблом, он ће вас упозорити на:

  • опасан, претећи или увредљив садржај који циља ваш бренд
  • злонамерне везе постављене на вашим друштвеним налозима
  • преваре усмерене на ваше пословање и клијенте
  • преварне налоге који се имитирају као ваш бренд

Такође помаже у заштити од хаковања и пхисхинг напада.

4. Социал СафеГуард

Социал СафеГуард проверава све долазне и одлазне постове на друштвеним мрежама у односу на вашу политику друштвених медија пре дистрибуције.

Ово може помоћи у заштити ваше организације и ваших запослених од ризика друштвених медија. Такође је одличан алат за усаглашеност за организације у регулисаним индустријама.

5. СММЕкперт Амплифи

Већ смо рекли да ваша политика друштвених медија треба да наведе како запослени користе друштвене медије на послу. Обезбеђивањем унапред одобрених постова за дељење запослених, Амплифи проширује друштвени досег ваше компаније без додатног ризика.

6. БрандФорт

БрандФорт може помоћи у заштити ваших друштвених налога од нежељених коментара.

Зашто су нежељени коментари безбедносни ризик? Они су видљиви на вашим профилима и могу навести легитимне пратиоце или запослене да кликну на сајтове за превару. Мораћете да се носите са последицама, иако нисте директно делили нежељену пошту.

БрандФорт може да открије нежељене коментаре на више језика и да их сакријеаутоматски.

Користите СММЕкперт да бисте безбедно и безбедно управљали свим својим налозима друштвених медија на једном месту. Умањите ризике и останите у складу са нашим најбољим безбедносним функцијама, апликацијама и интеграцијама у класи.

Започните

Бонус: Добијте бесплатну, прилагодљиву политику друштвених медија шаблон да брзо и лако креирате смернице за своју компанију и запослене.

Набавите шаблон одмах!неће ни приметити све док ваши клијенти не почну да вам долазе за помоћ.

Људска грешка

Свако греши. У данашњем ужурбаном свету, превише је лако за запосленог да случајно изложи компанију претњама на мрежи. У ствари, „слабост запослених“ је била одговорна за 20% сајбер напада, према ЕИ Глобал Информатион Сецурити Сурвеи.

Нешто тако једноставно као што је клик на погрешну везу или преузимање погрешне датотеке могло би да изазове хаос.

Неки онлајн изазови и квизови такође могу бити проблематични. Када их попуне, запослени могу случајно да створе проблеме са безбедношћу на друштвеним мрежама.

Оне „научите своје вилењачко име“ и објаве о 10-годишњим изазовима могу изгледати као безопасна забава. Али они заправо могу да пруже преварантима информације које се обично користе за хаковање лозинки.

ААРП је издао упозорење о овим врстама квизова како би се уверио да је њихова демографија старијих корисника интернета свесна проблема.

Али млађи људи — укључујући ваше запослене — нису имуни.

Рањиве апликације трећих страна

Закључавање сопствених налога на друштвеним мрежама је сјајно. Али хакери и даље могу да добију приступ безбедним друштвеним медијима кроз рањивости у повезаним апликацијама трећих страна

Хакери су недавно приступили Твитер налозима повезаним са Међународним олимпијским комитетом. Ушли су преко апликације за аналитику треће стране. ФК Барселона је била жртва истог хаковања

ФЦБарселона ће спровести ревизију сајбер безбедности и прегледаће све протоколе и везе са алатима трећих страна, како би избегли такве инциденте и гарантовали најбољу услугу нашим члановима и навијачима. Извињавамо се због непријатности које је ова ситуација можда изазвала.

— ФК Барселона (@ФЦБарцелона) 15. фебруар 2020.

Напади и преваре „Пецањем“

Преваре „Пецањем“ стварају информације на друштвеним медијима безбедносни ризици. У пхисхинг превари, циљ је да вас или ваше запослене натерате да предате лозинке, банковне податке или друге приватне информације.

Једна уобичајена превара укључује лажне купоне за познате брендове као што су Цостцо, Старбуцкс, и Батх &амп; Боди Воркс. Ово је посебно популарно на Фејсбуку. Да бисте преузели купон, морате да предате личне податке као што су ваша адреса и датум рођења.

Извињавамо се због било какве забуне јер нисмо ни на који начин повезани са друштвеним налогом или поменутим поклонима. Увек препоручујемо да будете опрезни ако се од вас затражи било који од ваших личних података на мрежи. Позивамо вас да пратите наше проверене друштвене профиле за наше промоције!

— Батх &амп; Боди Воркс (@батхбодиворкс) 17. април 2020

Неки преваранти су храбрији, траже банкарске информације и лозинке. Полиција Сингапура недавно је издала упозорење на ову врсту преваре. Нове варијације користе хештегове везане за владине програме за ЦОВИД-19олакшање.

Налози лажњака

Преваранту је релативно лако да направи налог на друштвеним медијима који изгледа као да припада вашој компанији. Ово је један од разлога зашто је толико вредно бити верификован на друштвеним мрежама.

У најновијем извештају о транспарентности ЛинкедИн-а се наводи да су предузели мере против 21,6 милиона лажних налога за само шест месеци. Већина тих налога (95%) је аутоматски блокирана приликом регистрације. Али више од 67.000 лажних налога је адресирано тек када су их чланови пријавили.

Извор: ЛинкедИн

Фацебоок процењује да око 5% месечних активних корисничких налога су лажни.

Налози за преваранте могу да циљају ваше клијенте или потенцијалне регруте. Када су ваше везе преварене да предају поверљиве информације, ваша репутација пати.

Влада Кајманских острва је недавно морала да изда упозорење за преваранта. Неко се представљао као министар владе на Инстаграму. Они су користили налог да контактирају грађане у вези са лажним грантом.

Јавност је обавештена да је Инстаграм налог који се представља као министар О’Конор Коноли контактирао појединце у вези са донацијом. Ово је лажно.

Свако коме је потребна помоћ у то време треба да посети //т.цо/НКГип1Кх0в за информације о томе ко може да помогне. пиц.твиттер.цом/гр92ЗЈх3кЈ

— Влада Кајманских острва (@цаиманговт) 13. мај2020

Налози за преваранте могу такође покушати да преваре запослене да предају акредитиве за пријављивање за корпоративне системе.

Још један тип преваре преваре циља на брендове који се надају да ће радити са утицајним особама. У овој превари, неко ко се представља као личност на друштвеним мрежама са великим бројем пратилаца посеже и тражи бесплатан производ.

Рад са правим утицајним људима може бити вредна маркетиншка стратегија. Али важно је да потврдите да имате посла са стварном особом, а не са преварантом.

Напади и хакови малвера

Ако хакери добију приступ вашим налозима на друштвеним мрежама, могу изазвати огромну групу оштећење репутације.

Хакери су недавно добили приступ налозима НБА МВП-а Ђаниса Антетокоунмпа. Када су објавили расне увреде и друге псовке, његов тим је морао да контролише штету.

Налози на друштвеним мрежама Ђаниса Антетокунмпа су хаковани данас поподне и уклоњени. Истрага је у току.

— Милваукее Буцкс (@Буцкс) 7. маја 2020.

У јануару 2020. хакерски колектив ОурМине хаковао је 15 НФЛ тимова. Хакери су циљали тимске налоге на Твитеру, Фејсбуку и Инстаграму.

Извињавамо се што је наш налог јутрос компромитован. Вратили смо се у игру & ампер; спреман за Про Бовл. 🐻⬇

— Цхицаго Беарс (@ЦхицагоБеарс) 26. јануара 2020.

А у фебруару, ОурМине је добио приступ званичном @Фацебоок Твиттер-уналог.

Ти хакови су били релативно бенигни, али су и даље представљали велику муку за укључене тимове. Други хакови су много озбиљнији.

Сајбершпијуни су се на ЛинкедИн-у представљали као истраживачи Универзитета Кембриџ. Посегнули су да се повежу са професионалцима за нафту и гас. Када су успоставили поверење, шпијунска група је послала везу до Екцел датотеке. Датотека је садржала малвер који је украо акредитиве за пријављивање и друге информације.

Подешавања приватности

Изгледа да су људи добро свесни потенцијалних ризика по приватност коришћења друштвених медија. Недавно истраживање је показало да само 19% корисника верује Фацебоок-у својим личним подацима.

Извор: еМаркетер

Та забринутост, наравно, не спречавајте људе да користе своје омиљене друштвене канале. Шездесет девет процената одраслих у САД користи Фацебоок.

За брендове, ризик приватности укључује и пословну и личну употребу. Уверите се да разумете подешавања приватности на вашим пословним налозима. Требало би да обезбедите смернице за приватност за запослене који користе своје личне друштвене налоге на послу.

Необезбеђени мобилни телефони

Мобилни уређаји чине више од половине времена које проводимо на мрежи. Коришћење апликација друштвених мрежа олакшава приступ налозима друштвених медија само једним додиром.

То је сјајно све док телефон остаје у вашим рукама. Али ако је ваш телефон или телефон запосленог изгубљен или украден, приступ једним додиром омогућавалоповима је лако приступити друштвеним налозима. А онда могу да шаљу поруке свим вашим везама са нападима „пецања“ или малвера.

Заштита уређаја лозинком или закључавањем отиском прста помаже, али више од половине корисника мобилних телефона оставља своје телефоне откључане.

Савети за безбедност друштвених медија

1. Креирајте политику друштвених медија

Ако ваше предузеће користи друштвене медије — или се спрема за то — потребна вам је политика друштвених медија.

Ове смернице наводе како ваше предузеће и ваши запослени треба да користе друштвене медије одговорно.

Ово ће вам помоћи да се заштитите не само од безбедносних претњи, већ и од лошег односа са јавношћу или правних проблема.

У најмању руку, ваша политика друштвених медија треба да садржи:

  • Смернице за бренд које објашњавају како да причате о својој компанији на друштвеним мрежама
  • Правила у вези са поверљивошћу и личним коришћењем друштвених медија
  • Активности на друштвеним мрежама које треба избегавати, као што су Фацебоок квизови који траже личне информације
  • Која одељења или чланови тима су одговорни за сваки налог на друштвеним мрежама
  • Смернице које се односе на ауторска права и поверљивост
  • Смернице о томе како да креирате ефективну лозинку и колико често се мења лозинке
  • Очекивања у вези са ажурирањем софтвера и уређаја
  • Како идентификовати и избећи преваре, нападе и друго претње сигурности
  • Кога обавестити и како реаговати ако је безбедност друштвених медија забринутаарисес

За више детаља, погледајте наш водич корак по корак за креирање политике друштвених медија. Укључује мноштво примера из различитих индустрија.

2. Обучите своје особље о питањима безбедности друштвених медија

Чак ни најбоља политика друштвених медија неће заштитити вашу организацију ако је запослени не поштују. Наравно, ваша политика треба да буде лако разумљива. Али обука ће запосленима дати прилику да се ангажују, постављају питања и стекну осећај колико је важно да их прате.

Ове сесије обуке су такође прилика да се прегледају најновије претње на друштвеним мрежама. Можете да разговарате о томе да ли постоје делови смерница које треба ажурирати.

Није све пропаст. Обука друштвених медија такође оспособљава ваш тим да ефикасно користи друштвене алате. Када запослени разумеју најбоље праксе, осећају се самопоуздано да користе друштвене медије за свој рад. Они су тада добро опремљени да користе друштвене медије у личне и професионалне сврхе.

3. Ограничите приступ да бисте повећали безбедност података на друштвеним мрежама

Можда сте фокусирани на претње које долазе изван ваше организације. Али запослени су значајан извор кршења података.

Извор: ЕИ

Ограничавање приступа вашим друштвеним налозима је најбољи начин да их заштитите.

Можда имате читаве тимове људи који раде на слању порука на друштвеним мрежама, креирању постова или клијентимауслуга. Али то свакако не значи да сви морају да знају лозинке за ваше друштвене налоге.

Од кључне је важности да имате систем који вам омогућава да опозовете приступ налозима када неко напусти вашу организацију или промени улоге. Сазнајте више о томе како ово функционише у одељку Алатке у наставку.

4. Подесите систем одобрења за објаве на друштвеним мрежама

Не треба свима који раде на вашим друштвеним налозима могућност објављивања. Важна је одбрамбена стратегија да ограничите број људи који могу да објављују на вашим налозима. Добро размислите коме је потребна способност објављивања и зашто.

Можете да користите СММЕкперт да бисте запосленима или извођачима дали могућност да праве нацрте порука. Затим су сви спремни да објављују притиском на дугме. Оставите ово последње дугме да притиснете поузданој особи у вашем тиму.

5. Ставите некога на чело

Одређивање кључне особе за очи и уши вашег друштвеног присуства може увелико допринети ублажавању ризика. Ова особа треба да:

  • посједује вашу политику друштвених медија
  • прати друштвено присуство вашег бренда
  • одреди ко има приступ објављивању
  • да буде кључни играч у развоју ваше маркетиншке стратегије на друштвеним медијима

Ова особа ће вероватно бити виша особа у вашем маркетиншком тиму. Али треба да одржавају добар однос са ИТ одељењем ваше компаније како би осигурали да маркетинг и ИТ раде заједно на ублажавању последица

Кимберли Паркер је искусни професионалац за дигитални маркетинг са преко 10 година искуства у индустрији. Као оснивач сопствене маркетиншке агенције на друштвеним мрежама, помогла је бројним предузећима у различитим индустријама да успоставе и повећају своје присуство на мрежи кроз ефикасне стратегије друштвених медија. Кимберли је такође плодан писац, јер је допринела чланцима о друштвеним медијима и дигиталном маркетингу у неколико угледних публикација. У слободно време воли да експериментише са новим рецептима у кухињи и иде у дуге шетње са својим псом.