Friday 1 July 2011

Computer Forensics : Social Networking Sites การโพสข้อความที่มีความเสี่ยงต่อธุรกิจของคณ

Social Network หรือเครือข่ายสังคม ที่นิยมกันมากในปัจจุบันคือFacebook ,Twitter ,Google +,



ซึ่งเป็นเครือข่ายที่สามารถแบ่งปันข้อมูลผู้ของใช้ผ่านเว็บไซต์ที่ออกแบบมาเพื่อ แบ่งปันรูปภาพและวิดีโอ   และยังสามารถติดต่อกับเพื่อนหรือคนที่ไม่รู้จักได้อย่างง่ายดาย แต่สำหรับธุรกิจแล้ว การใช้ Social Network  ของพนักงานในองค์กร โดยพนักงานคนนั้นเขียนเกี่ยวกับปัญหาที่เกิดขึ้นภายองค์กรเพียงเพื่อระบายความในใจต่างๆเพื่อให้เพื่อนๆหรือคนรู้จักเข้ามาให้กำลังใจ
         ปัญหาหลักๆขององค์กรในปัจจุบันคือ  การเล่น Social Network ในเวลางาน ,โดยพฤษติกรรมการเล่น Social Network ของพนักงานในช่วงเวลาทำงาน  ซึ่งปัจจุบันได้กลายมาส่วนหนึ่งของการทำงาน จากรายงานล่าสุดโดย Hotels.com ได้ระบุว่าโดยเฉลี่ยพนักงานใช้เวลาจำนวน 132 ล้านชั่วโมงทำงานสิ้นเปลืองไปกับการเล่นSocial Network  

        พฤติกรรมการเล่นของพนักงานคือ การเข้าไปเว็บไซต์ Social Network โดยการเขียนข้อความต่างๆซึ่งเสี่ยงต่อความปลอดภัยทางด้านข้อมูลของบรัษัท   โดยเวบไซด์ดังกล่าวดังกล่าวมีไวรัสกระจายเต็มไปหมดและยังรวมไปถึงเหล่าอาชญากรทางคอมพิวเตอร์ที่พยายามเจาะฐานข้อมูลที่สำคัญของบริษัทหรือการหลอกลวงทางอินเทอรเน็ต

       ความเสี่ยงอื่นๆ คือ  การเสี่ยงกับชื่อเสียงของธุรกิจในกรณีที่เป็นพนักงานโพสต์ข้อมูลออนไลน์การทำงานของพวกเขา ในบางกรณีความคิดเห็นเชิงลบ เช่น  การจ่ายค้าจ้างหรือ เงินเดือน   ตัวอย่างเช่น   Kimberely Swann ซึ่งถูกไล่ออกจากงานประจำที่ทำซึ่งสาเหตุมาจากการที่เธอโพส เกี่ยวกับการประจำที่น่าเบื่อของเธอบน Facebook

        ในทำนองเดียวกัน Waitrose ,Tesco ,M & S ได้รับความเสียหายจากการทำลายแบรนด์มื่อพบว่าพนักงานของบริษัทใช้ภาษาที่ไม่เหมาะสมในการอธิบายลูกค้า ในฟอรั่มตอบคำถามบนเครือข่าย Social Network โดยเฉพาะอย่างยิ่ง บางบริษัทที่มีความเสี่ยงในกรณีที่พนักงานของบริษัทเปิดเผยข้อมูลที่สำคัญของบรัษัทโดยไม่ได้รับอนุญาติให้เปิดเผยข้อมูลเหล่านี้  ในเดือนมกราคม ปี  2009 ตัวอย่างเช่น พนักงานของบรัษัทเคมีแห่งหนึ่งได้ตอบปัญหาทางการแพทย์แก่คนใข้ผ่านทางเครือข่าย  Face book ซึ่งขัดกับนโยบายของบรัษัทและพนักงานคนนั้นใด้ให้ข้อมูลที่ไม่เป็นความจริงต่อคนไข้

        ขณะที่นายจ้างไม่สามารถควบคุมทุกอย่างที่พนักงานได้เขียนบนเครื่อข่าย Social Network  บางบรัษัทจึงได้ออกนโยบายในการทำงานหรือการเล่น Social Network ในช่วงระหว่างทำงาน  โดยห้ามทำกิจกรรมดังกล่าวในระหว่างชั่วโมงการทำงาน หรือไม่สามารถเข้าเยี่ยมชมในระหว่างชั่วโมงทำงานและหากจำเป็นสามารถขอข้อมูลจากผู้ดูแลระบบได้ นอกจากนี้การดำเนินการนโยบายที่สมเหตุสมผลในการใช้เครือข่าย Social Network โดยกระตุ้นให้พนักงานทราบและตระหนักถึงภัยอันตรายจากการเขียนข้อมูลต่างๆของ บริษัทลงใน Social Network  นโยบายนควรยกตัวอย่างที่ชัดเจนของภัยอันตรายที่มากับ Social NetWork  และข้อความใดเกี่ยวกับบริษัทที่สามารเขียนได้

              เพื่อให้นโยบายดังกล่าวมีประสิทธิภาพในการตรวจสอบ    การตรวจสอบพนักงานในบริษัทที่ต้องสงสัยต้องสงสัยการเก็บหลักฐานที่ควรจะถูกรวบรวมอย่างระมัดระวังเพื่อให้แน่ใจว่า บริษัทจะไม่ถูกฟ้องร้องการเลิกจ้างที่ไม่เป็นธรรมในภายหลัง ตัวอย่างเช่นที่พนักงานที่ต้องสงสัยว่าเขาได้ใช้เวลาส่วนใหญ่ของวันทำงานในเว็บไซร์ Social Network  ทีมงานตรวจสอบหลักฐานทางคอมพิวเตอร์(Computer Forensics ) สามารถเช็กการทำงานของพนักงานคนนั้นได้โดยเช็กและวิเคราะห์ข้อมูลการใช้อินเทอรรืเน็ตในแต่ละวันของพนักงานคนนั้น  และสามารถใช้เป็นหลักฐานที่ถูกต้องตามกฎหมายได้ การตรวจสอบการใช้งานของพนักงานผ่านเครือข่าย Social Network ควรลงมือทำโดยทันทีทันใดดีกว่าการรอคอยปัญหาให้เกิดขึ้นก่อนแล้วค่อยคิดป้องกัน hi-tech Investigations สามารถช่วยท่านกำหนดนโยบายการใช้คอมพิวเตอร์ในองค์กร และให้คำปรึกษาเกี่ยวกับการป้องกันการใช้อินเทอร์เน็ตของพนักงานที่ขัดกับนโยบายของงองค์กร

Free Consult 02-714-3801-3*141
hi-tech@orioninv.co.th
http://www.orioninv.co.th/

No comments:

Post a Comment