Бум технологий Web 2.0 ставит под угрозу конфиденциальность и безопасность СМБ-компаний
Согласно данным первого ежегодного исследования «Индекс риска социальных сетей для предприятий малого и среднего бизнеса», проведённого компанией Panda Security, 78% опрошенных предприятий используют социальные сети для мониторинга деятельности конкурентов, улучшения качества обслуживания, а также для продвижения своей продукции, проведения маркетинговых программ и увеличения дохода. Однако корпоративные стратегии и политики безопасности, применяемые к социальным сетям, обычно не учитывают вопросы достоверности, безопасности и конфиденциальности, подчеркнули в Panda Security. Так, исследование показало, что Facebook является наиболее частой причиной заражения вредоносным ПО (71,6%) и нарушения конфиденциальности (73,2%). YouTube занял второе место по количеству заражения вредоносным ПО (41,2%), в то время как Twitter явился причиной значительного количества нарушений конфиденциальности (51%). Среди компаний, которые понесли финансовые потери из-за утечки данных, на первом месте снова оказался Facebook (62%), затем Twitter (38%), YouTube (24%) и LinkedIn (11%), говорится в отчете компании.
Среди основных проблем безопасности для компаний, использующих соцсети, в Panda Security называют: похищение личных данных — администраторы могут подхватить вирус, кроме того, их логины и пароли могут быть украдены, в этом случае постороннее лицо сможет контролировать корпоративную страницу, выполнять различные действия, включая планирование событий (на Facebook, например) с вредоносными ссылками, кроме того, информация, размещенная злоумышленником из официального профиля компании, может привести к катастрофическим последствиям; риск заражения — злоумышленники могут воспользоваться системой мгновенного обмена сообщениями или графиками в микроблогах, чтобы распространять среди пользователей ссылки на заражённые сайты (в случаях с крупными корпорациями, это может привести к направленным атакам на компьютеры пользователей, которые позволят хакерам проникнуть в сеть и получить доступ ко всем видам информации), кроме того, друзья могут разместить вредоносные ссылки на стенах своих аккаунтов, что еще больше поспособствует распространению компьютерных угроз; уязвимости платформ — чем больше пользователей присоединяется к социальным сетям, тем усерднее хакеры будут искать несовершенства в их системах безопасности.
Помимо того, администраторы корпоративных аккаунтов могут иногда публиковать слишком много информации для общего пользования. Эта информация может быть в дальнейшем использована злоумышленниками в отношении самой компании как онлайн, так и офлайн, отметили в Panda Security. В то же время, нужно учитывать, что до 77% работников малого и среднего бизнеса используют социальные сети в рабочее время и, как показало исследование, также могут опубликовать конфиденциальную информацию.
По мнению Panda Security, защитить корпоративную конфиденциальность компаниям помогут: грамотное управление паролями, например, их регулярная смена и усложнение (с помощью сочетания букв и цифр); бдительность, своевременное выявление угроз, а также осведомленность администраторов корпоративных страниц о технологиях безопасности и новейших угрозах.
По мнению Луиса Корронса, технического директора PandaLabs, наличие соответствующих программ подготовки кадров и политики безопасности в отношении социальных сетей поможет свести к минимуму риск утечки данных. «В прошлом большинство социальных сетей предназначалось для индивидуального использования, — отметил Корронс. — Но сейчас мы наблюдаем бум социальных стратегий в корпоративном секторе. Технологии Web 2.0 оказались чрезвычайно эффективными для реализации маркетинговых задач, коммуникаций, обслуживания клиентов и т.д. Однако одновременно с очевидной выгодой существует также и множество угроз. Корпоративные стратегии безопасности, будь то большие или малые предприятия, должны включать планы действий в случае общественных кризисов, вызванных любой из интернет-платформ, которые могут повлечь за собой ущерб репутации и финансовые потери. Очевидно и то, что киберпреступники переключили свое внимание на компании, использующие социальные сети, и организуют целенаправленные атаки на них, так как это сулит большие выгоды, чем атаки на отдельных пользователей».