Artikel top billede

Her er fem risici ved sociale medier for virksomheder

Truslerne fra sociale netværk mod virksomhederne handler blandt andet om malware, kidnapning af brand og mistet kontrol over informationer, fortæller ISACA.

Computerworld News Service: Nu hvor mange virksomheder er i fuld gang med at prøve at finde ud af, hvordan de skal bruge sociale netværk som redskab i forretningen, har en it governance-gruppe udgivet listen over de fem største sociale trusler mod virksomheder.

Undersøgelsen, der handler om de risici, som virksomheder bør forberede sig på i brugen af sociale medier, blev udgivet i mandags af ISACA, som er en 43 år gammel international organisation, der tidligere var kendt som Information Systems Audit and Control Association, og som beskæftiger sig med it governance og kontrol.

John Pironti, der er medlem af ISACA's Certification Committee, bemærker, at mange virksomheder allerede kender til en del af faldgruberne, men han mener, at det er de færreste, der har overvejet dem alle.

"Jeg tror, mange virksomheder har gået med skyklapper på," siger John Pironti til Computerworld.

"De forsøger at finde ud af, hvad de skal gøre ved det. Jeg tror, mange virksomheder er lige så bange, som de altid har været, når det handler om ny teknologi som trådløst internet og jump drives."

Men denne gang forsøger de sig med en ny tilgang. Virksomhederne dropper det ikke bare, men anerkender at de ikke kan stoppe udviklingen. De har forstået, at det skal bruges, så hvordan gør man det på en sikker måde?" spørger han.

De største trusler, som fremlægges i ISACA's rapport handler om virus og malware, kidnapning af brands og manglen på kontrol over virksomheds-indhold.

De sidste to er urealistiske forventninger til kundeservice ved 'internethastighed' og overtrædelser af lovgivning om håndtering af informationer.

Giver balance

John Pironti pointerer, at ISACA ikke er ude på at skræmme nogle fra at anvende redskaber med udgangspunkt i web 2.0 eller at afholde nogen fra at favne de sociale netværk. Han mener dog, at virksomhederne skal gå til de nye udfordringer med åbne øjne for både fordele og risici.

Han tilføjer, at de fleste trusler handler om brugere, der ikke forstår, hvordan deres egen adfærd kan påvirke virksomheden. John Pironti bemærker, at det handler om at uddanne medarbejderne i, hvordan et indlæg kan påvirke virksomhedens sikkerhed, skade omdømmet eller udsætte den for risiko for at blive ramt af malware.

"Med sociale medier er der kommet så mange platforme og miljøer, som man skal lære at kende," siger John Pironti.

"Hvilke risici medfører det? Folk tænker ikke over den skade, der kan ske på en organisation."

"De oplever det som en måde at dyrke forholdet til forretningsforbindelser. Vi fjerner en del af det sociale element fra folk, når vi beder dem om at arbejde mere. De savner en balance - en måde at beholde forholdet til venner og bekendte på," vurderer John Pironti.

Og eftersom medarbejderne anvender sociale netværk som Facebook og Twitter - med eller uden virksomhedens velsignelse - så bør arbejdsgiverne tage aktivt del i beskyttelsen af virksomheden.

Ledelsen kan ikke vide, hvad der bliver sagt om virksomheden, hvis ikke der er nogen, der hører efter.

Oversat af Marie Dyekjær Eriksen




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere