Monday, May 9, 2011

Risiko rangkaian sosial di tempat kerja

DENGAN revolusi Web 2.0, aplikasi rangkaian sosial kini menjadi peranan utama dalam mempengaruhi dan membentuk cara kita bersosial dan bekerjasama untuk tujuan pekerjaan serta keperluan peribadi.

Sebenarnya, penggunaan aplikasi rangkaian sosial boleh dikategorikan kepada tiga tujuan - 'berkata', 'bersosial' dan 'berkongsi'.

Contoh khusus untuk aplikasi "berkata" adalah seperti Gmail, Yahoo Instant Messaging, dan Microsoft Hotmail yang membolehkan manusia berkomunikasi.

'Bersosial' merujuk kepada aplikasi seperti Facebook, Twitter dan Linked-In yang menghubungkan tiap orang pada dasar sosial dan profesional. Sementara aplikasi 'berkongsi' termasuk BitTorrent, YouSendIt dan Xunlei.

Di tempat kerja, aplikasi rangkaian sosial seringkali digunakan antara pekerja dan majikan untuk menyiapkan kerja.

Contohnya, seorang profesional korporat majikan mengunakan Linked-In untuk berhubung dengan kakitangan dalam rangkaian masing-masing atau mencari bakat baru.

Sementara itu, Facebook digunakan oleh sebahagian besar bidang pemasaran untuk penjualan, pengurusan hubungan pelanggan dan komunikasi.

Aplikasi yang membolehkan pengguna untuk berkata, bersosial dan berkongsi fail, digunakan di seluruh dunia dengan konsistensi yang luar biasa.

Tiada kawasan yang begitu berbeza daripada segi penggunaan aplikasi sama ada di rantau Asia Pasifik, Amerika Syarikat atau pun Eropah.

Bagaimanapun, kemungkinan besar organisasi-organisasi hari ini menghadapi kebocoran data apabila pekerja yang mempunyai capaian Internet membawa risiko semasa menggunakan aplikasi tertentu yang boleh melibatkan perkongsian maklumat rahsia dan sensitif.

Aplikasi berkata, termasuk webmail dan instant messaging, boleh menggalakkan kerjasama yang lebih aktif, meningkatkan komunikasi supaya lebih efisien dan mempercepatkan waktu ke pasaran.

Kerugiannya, aplikasi ini tidak dipantau dan menimbulkan risiko perniagaan dan keselamatan.

Risiko pernaigaan termasuk pematuhan dalaman dengan polisi penggunaan aplikasi yang mungkin tidak mengizinkan kegunaannya langsung atau menetapkan apa yang boleh diperkatakan tentang sesebuah syarikat.

Di samping ini, aplikasi berkata mampu memindahkan fail dan terus mendedahkan syarikat kepada kebocoran data dan penyebaran ancaman atau malware melalui lampiran.

Laporan Risiko dan Penggunaan Aplikasi (AUR) terbaru dari Palo Alto Networks, menunjukkan aplikasi 'berkata; yang dikesan kerap digunakan dalam perusahaan adalah Gmail (93 peratus ), Hotmail (90 peratus ), Yahoo Mail (88 peratus) dan Facebook Mail (79 peratus).

Dalam laporan yang merangkumi negara-negara Asia Tenggara - Singapura dan Thailand yang membanci 41 organisasi, Hotmail dijumpai paling umum (83 peratus) dan paling banyak digunakan dengan hampir enam kali ganda dari aplikasi web terdekat yang berikutnya (224GB vs 36GB) per organisasi.

Dengan jumlah pengguna yang tinggi tidak menghairankan apabila Facebook merupakan aplikasi rangkaian sosial yang paling popular.

Aplikasi-aplikasi rangkaian sosial ini ditemui dalam 96 peratus organisasi yang mengambil bahagian dalam kajian terbabit. Ini membuktikan bahawa usaha pengawalan tidak berfungsi.

Statistik AUR menunjukkan Facebook menjuarai peratusan aplikasi sosial yang kerap kali dikesan digunakan dalam organisasi dengan 96 peratus, diikuti Twitter (93 peratus) , Linked-In (85 peratus) dan MySpace (79 peratus).

Penggunaan Facebook di kalangan pekerja dalam sesebuah syarikat seringkali dilihat sebagai pembaziran masa.

Yang menariknya, sebahagian besar pengguna (69 peratus) sebenarnya adalah mereka yang melihat halaman Facebook.

Risiko akibat pemerhatian ini termasuk kerugian produktiviti dan kemungkinan pendedahan malware akibat mengklik pada link dinding Facebook milik seseorang.

Membenarkan pengunaan Facebook secara terbuka di tempat kerja boleh mengakibatkan kebocoran data, kehilangan data dan kerosakan pada reputasi syarikat.

Aplikasi browser-based file-sharing" kini terus semakin popular sehingga ia lebih kerap digunakan berbanding P2P ataupun FTP.

Kini di 96 peratus organisasi, aplikasi kelas terbaru ini memudahkan perkongsian fail tetapi juga boleh berorientasikan-penyiaran (sama dengan P2P) dalam model penyebaran.

Dengan menggunakan RapidShare, MegaUpload atau Media Fire, seseorang pengguna kini boleh memuat naik kandungan dan membolehkannya bergabung dengan kebanyakan enjin carian lain.

Pada penemuan terbaru laporan Palo Alto Networks AUR, secara purata sebanyak 500 GB data dipindahkan per organisasi dalam masa seminggu.

Menariknya, Singapura menduduki tempat kedua tertinggi dengan jumlah bandwidth secara dasar serantau (P2P> 4.8 TB and BB FS > 6,7 TB) di belakang China.

Sama ada berkata, bersosial ataupun berkongsi, aplikasi ini merupakan saluran popular untuk pendedahan dan penyebaran malware.

Alasannya begitu mudah - popularitinya memudahkan pencipta malware untuk menghantar muatan mereka dengan mencipta alasan yang menarik untuk seseorang pengguna klik atas apa yang dinampak sebagai update, IM, Tweet, ataupun dihantar daripada kenalan yang dipercayai.

Dengan klik pada link yang dihantar oleh sumber dipercayai dan berfikir atau bertanya kemudian, pengguna tanpa pengetahuannya sendiri telah menyebarkan ancaman ataupun malware.

Aplikasi yang membolehkan berkata, bersosial dan berkongsi telah lama digunakan di persekitaran tempat kerja.

Bagaimanapun, kegunaannya kurang disedari.

Hari ini, perkaitan antara pekerjaan, rumah, keluarga, dan teknologi, digabungkan pula dengan generasi pengguna yang sentiasa berhubung dan menganggap penggunaan itu dibenarkan, ia meningkatkan perdebatan mengenai aplikasi ini.

Kelajuan pengguna teknologi rangkaian yang canggih menambahkan lagi risiko yang perlu diurus oleh syarikat.

Ia menjadikannya satu cabaran kerana rintangan terhadap perubahan dan mekanisme kawalan tradisional yang kurang fleksibel.

Organisasi perlu berusaha dengan lebih keras dan kerap untuk menentukan imbangan yang sesuai antara menyekat dan membenarkan aplikasi ini digunakan secara sembarangan.

Apa yang perlu dipertimbangkan oleh organisasi atau syarikat adalah isu-isu atau penyelesaian yang diambil untuk membolehkan rangkaian sosial digunakan di tempat kerja tanpa membahayakan sekuriti dan kerahsiaan informasi dalam sesebuah organisasi.

Disinilah mana pasukan sekuriti dan IT perlu menggunakan kemahiran dan pengaruh mereka.

No comments:

Post a Comment

Tinggalkan Komen Anda Sini: