Trình duyệt của quý vị không hỗ trợ JavaScript!

Trang lưu trữ: 2020 Mẹo bảo mật thông tin

Xin chào. Bạn đã đến trang lưu trữ. Nội dung và liên kết trên trang này không còn được cập nhật. Bạn đang tìm kiếm dịch vụ? Vui lòng quay lại trang chủ của chúng tôi.


Tháng 3 2020 - Phương tiện truyền thông xã hội: Ưu, nhược điểm và chính sách

Rủi ro và phần thưởng của phương tiện truyền thông xã hội

Phương tiện truyền thông xã hội là một công cụ tuyệt vời trong bộ công cụ truyền thông của tổ chức bạn. Nhiều người Mỹ có tài khoản trên ít nhất một nền tảng và mong muốn tìm thấy các trang dành cho thương hiệu và cộng đồng yêu thích của họ. Nếu sử dụng đúng cách, nó có thể mang lại nhiều lợi ích:

  • Cung cấp thông tin theo thời gian thực. Phương tiện truyền thông xã hội cho phép các tổ chức cung cấp thông tin theo thời gian thực. Điều này đặc biệt hữu ích nếu tổ chức của bạn cần truyền đạt thông tin quan trọng một cách nhanh chóng. Ví dụ, nếu tổ chức của bạn gặp phải sự cố khẩn cấp, chẳng hạn như vi phạm dữ liệu, bạn có thể sử dụng mạng xã hội để chia sẻ thông tin liên quan và cung cấp các bước mà người theo dõi bạn có thể thực hiện để khắc phục thiệt hại. Các cơ quan chính phủ có thể sử dụng mạng xã hội để truyền bá thông tin về các chương trình và cuộc họp công khai, thay đổi lịch trình, công trình đường bộ và các thông tin khác mà cử tri cần biết.
  • Trả lời câu hỏi. Phương tiện truyền thông xã hội cho phép người tiêu dùng đặt câu hỏi cho các tổ chức và cung cấp phản hồi. Điều này có nghĩa là bạn biết họ muốn thông tin và tính năng sản phẩm nào, bạn đang làm tốt ở điểm nào và bạn có thể cải thiện ở điểm nào. Bạn có thể thay đổi quy trình dịch vụ khách hàng, thêm sản phẩm mới hoặc thay đổi sản phẩm hiện có hoặc tiếp tục làm những gì bạn làm tốt. Quan trọng nhất là bạn có thể phản hồi nhanh chóng với khách hàng, điều này sẽ giúp phát triển hình ảnh và doanh nghiệp của bạn.
  • Nhân bản hóa tổ chức của bạn. Người tiêu dùng có thể biết đến thương hiệu của bạn và những người đứng sau thương hiệu đó, và ngược lại. Vì cuộc trò chuyện là giữa người với người chứ không phải giữa bot với người, nên công ty có thể tiếp cận khách hàng bằng phương tiện truyền thông xã hội theo cách mà các hoạt động tiếp thị và quảng cáo khác không thể làm được. Ví dụ, bạn có thể sử dụng giọng nói nhân văn hơn thông qua mạng xã hội so với quảng cáo truyền thống. Ngay cả một câu đơn giản như "Vui lòng gửi tin nhắn riêng thông tin của bạn để chúng tôi có thể xem xét mối quan tâm của bạn" cũng có thể giúp giữ chân khách hàng hiện tại và có thể thu hút thêm khách hàng mới.

Tất nhiên, kỳ lân là bài đăng được lan truyền rộng rãi vì những lý do chính đáng. Tuy nhiên, không phải mọi thứ đều tốt đẹp khi nói đến các tổ chức sử dụng mạng xã hội.

Xây dựng kế hoạch truyền thông xã hội tập trung vào bảo mật

Rủi ro về quyền riêng tư và bảo mật liên quan đến nền tảng truyền thông xã hội chỉ tăng lên khi số lượng người dùng và nền tảng tăng lên. Tội phạm mạng khai thác các tài khoản mạng xã hội để lấy thông tin tình báo có giá trị mà chúng có thể sử dụng cho các chiến dịch gây hại. Mọi tổ chức nên xây dựng chính sách truyền thông xã hội có tính đến an ninh mạng và quyền riêng tư. Bước đầu tiên là xây dựng chính sách truyền thông xã hội bao gồm những gì có thể đăng, ai có thể đăng và trên thiết bị nào (ví dụ: họ có thể sử dụng thiết bị cá nhân hay DOE phải là thiết bị của công ty?) và ai chịu trách nhiệm lưu giữ và thay đổi mật khẩu. Đây chỉ là một số vấn đề cần lưu ý; có những hướng dẫn sẽ giúp bạn lập kế hoạch chi tiết.

Dưới đây là một số mẹo để phát triển kế hoạch truyền thông xã hội an toàn trong tổ chức của bạn:

  • Thành lập một nhóm truyền thông xã hội do một người cấp cao đứng đầu. Người này sẽ chịu trách nhiệm triển khai và thực thi chính sách truyền thông xã hội của công ty bạn, cũng như cấp quyền truy cập cho những người cần. Nhóm nên có một người từ bộ phận IT có thể tư vấn về giảm thiểu rủi ro và có thể hỗ trợ nếu phát sinh vấn đề bảo mật.
  • Sử dụng địa chỉ email theo vai trò thay vì địa chỉ email của nhân viên. Sử dụng các địa chỉ email như social@company.com và communications@company.com khiến việc đột nhập vào mạng trở nên khó khăn hơn. Tội phạm mạng cần hai địa chỉ email để tìm ra chương trình phân bổ email của công ty bạn, đây là thông tin có giá trị cần thiết để đột nhập vào mạng hoặc tòa nhà của bạn.
  • Kế hoạch của bạn nên bao gồm một cách để bảo vệ những nhân viên chọn tham gia vào chiến dịch truyền thông xã hội của bạn. Họ nên cân nhắc việc thiết lập các tài khoản mạng xã hội riêng biệt cho công việc và không liên kết với tài khoản cá nhân của họ.
  • Trừ khi nhân viên đã đồng ý tham gia chiến dịch truyền thông xã hội và đã thực hiện các bước để tự cô lập, hãy cố gắng không xác định danh tính nhân viên bằng nhiều hơn một mã định danh, chẳng hạn như tên và phòng ban hoặc tên và địa chỉ email. Ví dụ, nếu bạn đăng ảnh một nhân viên đã đạt giải thưởng, hãy tránh xác định họ là Jane Smith của phòng Kế toán. Tội phạm có thể sử dụng thông tin này để đột nhập vào tòa nhà (“Tôi đến đây để gặp Jane Smith ở phòng Kế toán”) hoặc tìm cô ấy cùng địa chỉ email của cô ấy trong danh bạ công ty.
  • Bất kỳ ảnh nhân viên nào trên mạng xã hội (hoặc bất kỳ trang web công khai nào) đều phải được chụp trong phòng họp kín hoặc một khu vực khác cách xa nơi làm việc đang hoạt động. Điều này sẽ ngăn chặn thông tin mật, tên nhân viên hoặc thông tin trên màn hình hoặc bàn làm việc vô tình bị chụp ảnh.
  • Hãy cân nhắc chính sách không tin tưởng và yêu cầu nhóm truyền thông xã hội kiểm duyệt nội dung của tất cả bài đăng trước khi đăng.
  • Xem xét lại chính sách truyền thông xã hội của bạn ít nhất mỗi quý. Xem qua cài đặt quyền riêng tư của từng nền tảng và thực hiện bất kỳ thay đổi cần thiết nào. Đảm bảo chỉ những người cần quyền truy cập và xuất bản mới có quyền này, xóa bất kỳ ai không DOE và thay đổi quyền khi cần thiết. Hãy ngồi lại với các chuyên gia IT và thảo luận về các mối đe dọa mới nhất để đảm bảo bạn được bảo vệ. Cuối cùng, hãy xem xét chính sách truyền thông xã hội tổng thể của bạn để đảm bảo nó phù hợp nhất với tổ chức của bạn và thực hiện mọi thay đổi cần thiết.

Đảm bảo tương lai kết nối của chúng ta

Phương tiện truyền thông xã hội đã chứng tỏ là một công cụ truyền thông mạnh mẽ cho cả các tổ chức doanh nghiệp và chính phủ, nhưng sức mạnh của nó có thể được sử dụng để gây hại cũng như giúp ích. Một chính sách truyền thông xã hội vững chắc và kế hoạch bảo mật được triển khai cẩn thận sẽ cải thiện đáng kể chiến lược truyền thông xã hội của bạn và bảo vệ quyền riêng tư của nhân viên.


Thông tin được cung cấp trong bản tin Mẹo bảo mật hàng tháng nhằm mục đích nâng cao nhận thức về bảo mật cho người dùng cuối của tổ chức và giúp họ hành xử theo cách an toàn hơn trong môi trường làm việc của mình. Mặc dù một số mẹo có thể liên quan đến việc bảo trì máy tính tại nhà, nhưng mục đích nâng cao nhận thức này là giúp cải thiện tình hình bảo mật thông tin chung của tổ chức.

Thông tin bản quyền

Những mẹo này được Cơ quan Công nghệ Thông tin Commonwealth of Virginia Virginia phối hợp với:

logo ms-isac

http://www.us-cert.gov/