Hjem Virksomhet Hva facebook-debakelen kan lære det

Hva facebook-debakelen kan lære det

Innholdsfortegnelse:

Video: Заливаем аккаунт facebook правильно| Импорт куки| Прокси| Настройка рекламного кабинета|Tt (Oktober 2024)

Video: Заливаем аккаунт facebook правильно| Импорт куки| Прокси| Настройка рекламного кабинета|Tt (Oktober 2024)
Anonim

Mens jeg skriver dette, er Facebook-administrerende direktør og grunnlegger Mark Zuckerberg i Washington, og gjør seg klar til å vitne før en felles sesjon i Senatets retts- og handelsutvalg 10. april og House Energy and Commerce Committee 11. april. Komiteene undersøker begge bruk av Facebook for å blande seg inn i presidentvalget i 2016, og tapet av 87 millioner Facebook-profiler til Cambridge Analytica. Zuckerbergs vitnesbyrd fungerer også fint som et veikart for hva du ikke skal gjøre når det gjelder å beskytte dataene dine, spesielt når du vet at noe har gått galt.

Du er i det minste noe kjent med Facebooks gjeldende debakeldetaljer, bare fordi det er umulig å unnslippe den døgnåpne nyhetssyklusen der Facebook spiller en nøkkelrolle. Men tapt i det er lærdommer som IT-ledere kan bruke for å beskytte sine egne data, sine selskaper og seg selv. Når alt kommer til alt, er det dårlig nok å finne dataene som er kapret av utenlandske minearbeidere, men å ha vist at du oppførte deg dårlig etter å ha funnet ut det er absolutt karrierebegrensende.

Beskytt dataene dine… og din anatomi

Dessverre, ikke tatt av seg selv, er ikke Zuckerbergs vitnesbyrd nok. Delvis er det fordi det er lite om detaljer, og delvis fordi det stort sett er selvtillit. Han prøver tross alt å redde viktige deler av sin anatomi som er veldig mye på hakkesten. Med det i bakhodet, er her noen grunnleggende ideer som du kanskje vil huske når du arbeider med markedsføring og juridiske avdelinger om offentlige vender digitale eiendeler.

Vedta denne mantraen: Personopplysninger er kritisk viktig. Det har ikke noe å si om det er et back-end-system, for eksempel en markedsføringsautomatiseringssuite, eller et front-end kunde-vendt instrument som en e-postmarkedsføringskampanje - all data som samles inn må beskyttes med de samme strenge retningslinjene. Det gjør heller ikke noe at kundene dine, dine ansatte eller brukerne dine har gitt deg tillatelse til å bruke den, du må beskytte dem som om det er de viktigste dataene i verden. Når du ser at dataene blir misbrukt, vil noen komme etter deg. Mest sannsynlig mange, og de vil ikke være interessert i nåde.

Ikke pass på pengene. Det fungerte ikke på Nuremburg, og det vil ikke fungere her. Hvis du blir bedt om å konstruere store samlingsmotorer for forbruker-, partner- eller andre versjoner av utenlandske data, behandler prosjektet som om du er den som til slutt vil være ansvarlig. For i mange tilfeller kan det hende du er uansett hvem som er oppe på e-postnotatene. Det betyr å stille spørsmål ved prosessen, innføre beste praksis når det gjelder tilgangskontroll, og ikke bare sørge for at det er en tilgangsrevisjonsspor, men faktisk følge den med jevne mellomrom. Som minst en gang i kvartalet.

Hvis du ser noe, si noe

Personvern som går utover personopplysninger er også viktig. Du har ingen virksomheter som spionerer på kundene dine uten lovlig nødvendighet, så hvis du blir bedt om å gjøre det av noen ovenpå, må du sørge for å stille spørsmål ved det og eventuelt innvende. Og selv om de fleste IT-fagpersoner helt sikkert vet at de vil trenge å administrere infrastruktur og fasiliteter med blikket for ulovlig aktivitet eller til og med bare aktivitet som er i strid med retningslinjene for husbruk, så er mange ikke klar over at det er deres ansvar å avsløre dette. Å ikke si noe er det samme som å være medskyldig. Vet hva de lovlige grensene for overvåkning er, og sørg for at selskapet følger det.

Å følge kunder når du ikke lenger trenger det er også en negativ praksis, og det er urettferdig overfor alle som organisasjonen din samhandler på nettet med. Da Uber bestemte seg for å holde appen sin slått på for å finne ut hvor kundene deres gikk etter at de ble henlagt, var det et enormt brudd på tilliten, og det med rette genererte et like stort rop. I Ubers tilfelle nevnte ikke vilkårene for bruk dette, men som så mange måter selskapet misbrukte sin stilling, gjorde det følgende ikke fordi det trengte det, men for å tilfredsstille nysgjerrigheten til administrerende direktør den gangen. Når du ser brudd som dette underveis, si noe.

Ting blåser aldri over

Når ting går dårlig, ikke hold det hemmelig. Hvis du har hatt et datainnbrudd, vil du sannsynligvis møte press, i det minste intiialt, for å holde det hemmelig. Gjør deg selv en tjeneste og påpek så snart som mulig at dette ikke er en god idé. Vitne til eksemplet på Panera Brød, som ignorerte det ganske massive bruddet og etterlot data tilgjengelig i flere måneder. I stedet fikser du det så raskt som mulig, og kjenn dine lokale juridiske forpliktelser når det gjelder å varsle myndighetene. Hvis du blir bedt om å bryte disse forpliktelsene, snakk med den juridiske avdelingen din. Når det er på tide å gi beskjed til alle, vil utvilsomt markedsføring trappe opp, men hvis det overlates til deg å være åpen og så fort som mulig la alle berørte få vite hva som skjedde.

Ikke vent og håp at problemet blåser over. Facebooks ledere ventet i mange år, selv etter at de visste om Cambridge Analytica internt, og selv etter at nyheten brøt om at 87 millioner profiler var blitt kompromittert. Folk forstår at brudd skjer, men de forstår ikke når du ikke løser problemet. Og de kommer etter favorittdelene dine hvis de finner ut at du visste om det og ikke gjorde noe. En stor grunn til at Zuckerberg går gjennom så mye helvete nå, er fordi mannskapet i ledergruppen hans rådet ham til å vente, i håp om at problemet ville bli bedre av seg selv. Universell sannhet: Den blir aldri bedre av seg selv.

Som det skjer, gjorde Facebook noen ting riktig, men jeg vil vedde på at du ikke aner hva de var. Grunnen? Problemene de forårsaket avtok alt annet. For rekorden inkluderte det de gjorde riktig, å sparke ut IRA og legge ned russiske falske nyhetssider; men til slutt er det ingen som bryr seg om hva Facebook gjorde riktig fordi folk bare kan se sin egen smerte, og det var forårsaket av Facebook. Facebooks håndtering av disse problemene står høyt på listen over dårlige eksempler gjennom tidene, men det startet og sluttet ikke med seniorlederteamet. Disse problemene kom fra systemovergrep som krysset flere avdelinger, inkludert markedsføring, juridisk og ja, IT og utvikling også. Det ser ut til at Mark kommer til å ta det meste av varmen, men det er bare foreløpig. Disse problemene kan lett begynne å gli nedover den utøvende næringskjeden på Facebook, og hvis slike overgrep skjer i organisasjonen din er det ingen som kan fortelle hvor konsekvensene kan begynne eller konkludere. Gjør yourseslf og din organisasjon en langsiktig tjeneste, og sørg for at du snakker om datainnbrudd og overgrep før disse problemene kommer tilbake og hyller på skrivebordet ditt.

Hva facebook-debakelen kan lære det