Praktilised nõuanded: kuidas hallata ettevõtte sotsiaalmeediat turvaliselt

Sotsiaalmeedial on ettevõtete ja asutuste jaoks aina suurem roll maine kujundamisel ja hoidmisel. See pakub võimalust informeerida kliente, läbi viia reklaamikampaaniaid või mänge, kasvatada toote või teenuse tarbijaskonda, saada ka tagasisidet klientidelt ja palju muud põnevat. Samuti läheb aina suurem osa reklaamieelarvest sotsiaalmeediakanalitesse, et organisatsiooni tuntust tõsta. Ehk siis sotsiaalmeedia on organisatsiooni (sageli tähtsaim) visiitkaart.

Kahjuks on aga viimasest ajast mitmeid näiteid, kus organisatsioon on kaotanud ligipääsu oma sotsiaalmeediakontodele ja nende nime all loob sisu hoopis keegi teine. Heal juhul tekib lehele vaikus, kuid halvemal juhul luuakse organisatsiooni nime all ebasobivat sisu, mis jõuab kõigi organisatsiooni jälgijateni, või varastatakse raha lehega seotud krediitkaardikontolt.

Seetõttu tasub organisatsiooni sotsiaalmeedia kasutust planeerida teadlikult: olla sotsiaalmeedia kanalitel toimuvaga kursis ka juhtkonna tasandil ja hallata sellega seotud küberturbe riske.

Loo sotsiaalmeedia kasutamise juhend

  • Määra, milliseid sotsiaalmeedia kanaleid (kontosid ja lehti) organisatsioon kasutab ja milleks – näiteks värbamisega seotud tegevusteks LinkedIn või reklaamiks nooremale sihtgrupile Instagram.
  • Dokumenteeri kõik organisatsiooni sotsiaalmeediakanalid/kontod ja korrasta need.
  • Erinevatel sotsiaalmeedia platvormidel on kontode haldus lahendatud erinevalt: mõnel pool luuakse organisatsioonile leht, mis seotakse haldaja isikliku kontoga, kuid teistel juhtudel on organisatsioonil oma konto eraldi kasutajanime ja parooliga. Ole teadlik neist erinevustest ja jälgi, et kasutad igal platvormil korrektset lahendust (näiteks Facebookis tuleks organisatsioonile luua profiil/leht, mitte uus kasutaja ja kasutaja vaatest peab saama organisatsiooni lehele panna „Jälgi“, mitte „Lisa sõbraks“).
  • Kui organisatsoonil on mitteaktiivseid sotsiaalmeediakontosid, siis on mõistlik need kustutada või neid monitoorida ja kaitsta samamoodi, nagu aktiivseid kontosid.
  • Verifitseeri organisatsiooni kontod/lehed, kui platvorm seda võimalust pakub. See lisab usaldusväärsust ja aitab võidelda sinu organisatsiooni lehtede võltskoopiatega.
    • NB! Ole verifitseeritud konto kaitsmisel eriti hoolikas, kuna sellise konto ülevõtmine kurjategijate poolt võimaldab organisatsiooni mainet kahjustada.
  • Määra sotsiaalmeedia teemadele vastutaja.
  • Määra ja dokumenteeri, kes millist kontot hallata saab ning mis õigustes (kas administraatorina, sisuloojana või mõnes muus rollis). Täpsemad juhised leiab iga sotsiaalmeediaplatvormi abilehelt.
  • Anna suunised, kuidas töötajad peaksid sotsiaalvõrgustikes organisatsiooni esindajana käituma: mis tüüpi infot võib postitada ja jagada, mil määral teisi teemasid kommenteerida jne.
  • Pane paika kontode üleandmise-vastuvõtmise protseduurid töötajate töölt lahkumise ja tööletuleku puhuks. Näiteks on vaja alati vahetada sotsiaalmeediakonto ligipääsuparool, kui sotsiaalmeedia haldaja lahkub organisatsioonist.
  • Kui kasutad sotsiaalmeedia haldamiseks välist partnerit jälgi, et:
    • konto/lehe omanik on sinu organisatsioon ja taastamisligipääs on organisatsiooni valduses;
    • organisatsioonis leidub keegi, kelle vastutuse alla kuulub väliste partnerite haldus;
    • sisu autoriõigus kuulub lepingu järgi sinu organisatsioonile;
    • välisele partnerile on konto haldamiseks antud õigusi nii vähe kui võimalik ja nii palju kui vajalik (ehk piisab näiteks sisu looja õigustest ja ei ole vaja anda administraatori õigusi);
    • lepingu lõppemisel saavad kõik välise partneri ligipääsud eemaldatud.
  • Kui kontoga on seotud krediitkaart:
    • telli eraldi krediitkaart sotsiaalmeedia jaoks;
    • piira kaardi limiite summadega, mida plaanid mingil perioodil sotsiaalmeedias kasutada.
  • Pane paika juhised olukorraks, kus organisatsiooni sotsiaalmeediakontole ei saa sisse:
    • määra sotsiaalmeediakontodele taastamisligipääs (Recovery Access);
    • selgita välja, kust saad abi.

Kontode tehniline kaitse

  • Kasuta tugevaid paroole!
  • Lülita kindlasti sisse mitmeastmeline autentimine.
  • Kui sotsiaalmeedia leht või konto on seotud haldajate isiklike kontodega, nõua ka isiklike kontode kaitsmist (tugevad paroolid, mitmeastmeline autentimine).
  • Kontrolli, et organisatsiooni (või haldaja isikliku) kontoga ei oleks seotud kahtlaseid kolmanda osapoole rakendusi (third party app), mis võivad varastada autentimise andmeid või tekitada sisu organisatsiooni kontole/lehele.
  • Sea nõuded seadmetele, millega võib organisatsiooni sotsiaalmeediakanaleid hallata (näiteks, et seadmel peab olema peal ekraanilukk, tarkvarauuendused tehtud, viirusetõrjetarkvara installeeritud, seadet ei anta lastele mängimiseks või muud taolist).
  • Kui organisatsioon on sotsiaalvõrgustikes aktiivne, siis tasub kaaluda sotsiaalmeedia kontode kaitseks mõeldud tarkvaralahenduse kasutamist. See võimaldab näiteks automaatselt eemaldada kahtlast sisu, takistada lubamata sisu avaldamist, avastada organisatsiooni kaubamärgiga loodud teisi kontosid jne. Küsi selliste lahenduste kohta oma IT-personalilt või - teenusepakkujalt.

Sotsiaalmeedia kontode regulaarne seire

  • Kontrolli regulaarselt kontode ligipääsuõigusi, eemalda ebavajalikud ligipääsud. 
  • Ole teadlik sotsiaalmeediakanali turvaseadetest ja enda konto seadistustest. Sotsiaalmeedia platvormid uuenevad pidevalt ja uuenduste käigus võib tekkida uusi privaatsussätteid või olemasolev seadistus võib muutuda (näiteks seni privaatne teave võib olla kõigile näha).
  • Tee aeg-ajalt otsinguid oma organisatsiooni nime põhjal (proovi ka pisut erinevaid nimekujusid näiteks Riigi Infosüsteemi Amet asemel Riigi Infosüsteemide Amet), et tuvastada võltsitud kontosid või lehti, millega sihitakse organisatsiooni kliente.

Koolita sotsiaalmeedia haldajaid regulaarselt küberohtude teemadel

  • Suur osa kontode ülevõtmistest algavad õngitsuskirjadest, kus kasutaja pahaaimamatult klikib ründaja saadetud lingile. Sotsiaalmeedias tegutsevad ründajad esinevad sageli ka platvormi tehnilise toena ja meelitavad inimesi klikkima (näiteks Facebooki kasutajatugi ei ürita kindlasti kasutajat sõbraks lisada ja siis sõnumi teel linke saata).
  • Sihitud rünnakuid aitab vältida konto haldajate võimalikult väike digitaalne jalajälg, et kurjategijatel ei oleks spetsiifilist infot sihitud õngitsussõnumi koostamiseks.

Loomise kuupäev: 17.10.2024

open graph image