移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

企业该若何解决社交媒体的律例和合规标题问题

时间:2013-11-06 10:50来源:TuZhiJiaMi企业信息安全专家 点击:
在相当短的时候内,社交媒体已成为企业获得成功的根基要素。此刻,大年夜大都企业城市在Facebook、Twitter、LinkedIn和其他社交网站成立强大年夜的影响力。 事实上,大年夜大都大年夜型企业
Tags应用安全(1006)社交网络(50)PRISM(1)  

  在相当短的时候内,社交媒体已成为企业获得成功的根基要素。此刻,大年夜大都企业城市在Facebook、Twitter、LinkedIn和其他社交网站成立强大年夜的影响力。

  事实上,大年夜大都大年夜型企业都保持着起码10个Facebook账户(有的企业乃至超越200),有90%的企业在Twitter上设有账户。当然Facebook呈现至今还不到10年,可是,它和无数其它社交收集已从底子上改变了人们与品牌互动、交换、成立关系和共享信息的编制。无庸置疑,社交媒体将会继续成长。还没有融进社交收集的企业可能会发现本身处于竞争劣势,更糟的是,他们将深陷于昂贵的法令和监管标题问题中,这无疑将迟延工作效力。

  从社交媒体的普及率来看,我们称其为新闹事物仿佛听起来有些不合理,但从法令和监管角度来看,这个行业正处于起步阶段,社交媒体引进到企业的复杂性给每个企业都带来了挑战。让标题问题更复杂的是,关于小我和企业若何利用这些网站,在功能和文化期看方面存在巨大年夜的差别。例如,德国将私家社交媒体(Facebook和Twitter)与企业社交媒体(LinkedIn)辨别隔来。今朝,世界各地的监管机构和企业都在尽力为社交媒体勾当拟定和履行恰当的合规指引。

  在这篇文章中,我们将奉告企业若何解决他们此刻或今后会碰着的各类社交媒体律例和合规标题问题。

  环绕社交媒体的标题问题

  企业在商业环境中利用社交媒体所产生的核心标题问题是,它改变了我们揭示本身的编制,混合了我们的小我角色与职业角色。跟着我们在愈来愈多的平台上共享信息,环绕甚么是恰当的社交媒体行动的标题问题开端呈现。例如,我们应当以如何的频率在哪些社交媒体上发布信息?我们甚么时辰应当以职业角色呈现,甚么时辰应当以小我角色呈现?我们是不是可以或许与同事、客户或你的老板成为社交媒体老友?

  这对小我来讲是很复杂的标题问题,对企业来讲更是坚苦,企业需要存眷其员工的行动和与企业内部或外部人员的互动。对若何节制社交媒体利用,企业面对着加倍复杂的标题问题。企业是不是可以或许决定员工若何利用社交媒体?他们是不是可以或许监控社交媒体味话或操纵这些信息来发掘暗藏的求职者?社交媒体东西成立的小我连接甚么时辰会超越从企业到小我的边界?

  为了试图解决这些标题问题,监管机构和当局机构正在修订与社交媒体治理和监督相干的指导方针、律例和法令。Forrester研究公司已发此刻北美和欧洲有十几个律例对企业若何治理社交媒体有着直接的影响,包含国度劳动关系法、美国金融业监管局(FINRA)的管束布告10-06和11-39、联邦商业委员会(FTC)的updated.com监管指引、联邦金融机构查抄委员会(FFIEC)提出的“社交媒体:消费者合规风险治理指引”和拟议中的欧洲联盟通用数据保***规。别的,美国食物和药物治理局及其他监管机构也将拟定新的律例。

  重点存眷五个方面

  跟着时候的推移,社交媒体复杂的合规环境将变得加倍复杂。那么,企业应当若何应对这个复杂的场合排场呢?笔者及其在Forrester的同事觉得企业此刻必需开端着手解决五个常见范畴的标题问题,以确保其社交媒体不会背反任何法令律例。让我们简要地会商一下这五个标题问题:

  数据呵护和隐私权。此刻,关于隐私权和恰当的小我边界的会商愈来愈狠恶;比来的两个例子是美国***局的PRISM打算和欧盟的“互联网应当有被遗忘的权力”激发的争辩。这个不竭进级的争辩在很大年夜程度上要回结于社交媒体,因为人们都开端愿意在公共论坛分享愈来愈多的小我信息。与此同时,企业开端投资于进步前辈的手艺来发掘这些数据的价值,并将其转换成可把持的商业智能。为了不暗藏的冲突,企业应当评估他们若何汇集社交媒体数据,并以公开的编制清晰地诠释其意图,例如经由过程其网站的公共隐私政策声明。

  员工权力。约三分之二的美国和欧盟网平易近城市按期拜候社交网站。这意味着几近所有行业的员工都在以某种情势利用社交媒体,这极大年夜地增加了企业品牌负面动静暴光和名誉事务的概率。例如,Taco Bell员工比来在该公司的Facebook页面上提出食欲不振的照片。为体味决这些标题问题,企业可以拟定政策来指导员工准确地利用社交媒体。但是,企业必需寄望这些政策没有背反国度或州隐私法,或其它劳动法。出格是,企业应谨严地监控员工行动、经由过程企业社交媒体政策限制行动,和汇集信息用于雇用和雇佣目标。

  透露和第三方背书。社交媒体带来的一个毒手标题问题是若何利用有限的字数沟通敏感的复杂的信息。例如,Twitter限制动静为140个字符,而需要遵循FTC、食物和药物治理局(FDA)及其它透露要求的企业必需确保所有社交媒体信息合适严格的监管要求。哪些是可接管的做法取决于具体的律例划定和他们若何措置社交媒体某些方面的利用。例如,帖子保持多久会被觉得是背书?FTC的指引不太具有指令性,更多地是关于整体意图,他们会对每个用例进行鉴定。而另外一方面,FDA没有供给专门针对社交媒体的指导定见,这凡是让企业不太敢采纳激进的社交媒体计谋。在企业打算进进Twitter、LinkedIn世界之前,他们应当体味与其企业和行业相干的社交媒体律例和合规挑战。

  治理和监督。企业员工都在操纵社交媒体来深化客户关系、进步团队协作和加强暗藏顾客发掘工作。事实上,Forrester发现,事业型信息工作者利用社交媒体用于工作目标几近是其他员工的两倍。考虑到这些数据,企业愈来愈多地开端承诺员工利用社交媒体用于工作目标,但某些行业的监管机构(例如FINRA和FFIEC)则希看看到企业拟定恰当的内部流程和节制来确保他们能有效地治理相干风险。

  信息回档和保留。社交媒体也给需要保留所有营业通信记实的企业带来了新的挑战。从字面来看,社交内容其实不是静态的;内容创作者在发布内容后可以编纂或删除内容,其他用户也能够评论和增加会商内容。让这个标题问题更复杂的是,若何肯定哪些内容是“营业”通信内容,甚么时辰应当捕获和回档这些信息。Forrester建议企业起首肯定营业通信的恰当的范围,然后决定承诺员工在甚么环境下利用哪些设备和利用。

  社交媒体合规性不是可选项

  对大年夜大都企业而言,实际环境是,社交媒体其实不会消掉,并且它正在以惊人的速度延续成长和扩大年夜。消费者愈来愈多地经由过程社交媒体渠道发现企业并与企业沟通,一样首要的是,良多企业的员工也因为Twitter和LinkedIn等社交媒体进步了工作效力。企业不该该因为担忧合规标题问题而禁止社交媒体的利用,企业应当专注于所有合用的律例,并摆设合适的治理流程来遵循这些律例。正在思虑和应对这些标题问题标企业将很快可以获得商业好处,避免将来公司不需要的风险。

------分隔线----------------------------

推荐内容