Yrityksen sosiaalinen media tietojenkalastelun kohteena

Tässä aikakaudessa sosiaalisen median sovellukset ovat osa myös sosiaali- ja terveydenhuollon työympäristöjä. Sovelluksia hyödynnetään viestinnässä sekä markkinoinnin tukena. Ei siis ole ennennäkemätöntä, että sosiaali- ja terveysalan yrityksellä on käytössään useamman sosiaalisen median tili, jossa voidaan esimerkiksi kertoa asiakkaiden kanssa vietetystä mukavasta kesäpäivästä tai uusista saatavilla olevista palveluista. Silloin tällöin yksityisviesteihin tipahtaa viesti amerikkalaiselta sotilaalta tai yritys merkitään julkaisuun, jossa kehotetaan osallistumaan uskomattomien palkintojen arvontaan.

Yhtä lailla erilaisten huijausyritysten kohteena

Algoritmit voivat saattaa samoja ”Testaa mikä leipä olisit”- testejä yrityksen tilin syötteeseen kuin tavallisenkin käyttäjän. Jos yrityksen somen ylläpito kuuluu työtehtäviin, voi tulla hetkiä, että näiden syötteeseen tulleiden testien tekeminen houkuttaa ja tulee klikanneeksi testiä. Testilinkki vie uudelle, hieman epämääräisen näköiselle sivustolle, johon tulisi syöttää uudestaan käyttäjätilin tiedot salasanoineen, jotta pääsee testin tekemään. Olenkohan ranskanleipä vai perusruikkari? Olisikohan kysymyksessä kumminkin tietojenkalastelu?

Tietojenkalasteluhuijaukset voivat olla hyvin haitallisia yritykselle, sillä yhden väärän linkin klikkaaminen voi vaikuttaa useampaan sovellukseen, ja huijarit saavat käyttöönsä useita tilejä. Tällöin ovat vaarassa mm. sosiaalisen median kanavat, pikaviestisovellukset, sähköposti tai kuvagalleria. (Facebook 2024).

Edellä mainitut esimerkit ovat jo kliseisiä esimerkkejä tietojenkalastelusta, mutta edelleen mahdollisia tapahtumia. Erilaiset huijaukset kehittyvät siinä missä muukin kehitys, ja tämän päivän huijausyritykset ovatkin erittäin taidokkaasti toteutettuja.

Kuva 1. Someohjeistus on tarpeen yrityksissä. (Fotios 2018)

Yrityksen somesäännöt

Sote- ja hyvinvointialojen yritykset ohjaavat työntekijöitään erilaisilla ohjeistuksilla, joihin tänä päivänä tulisi kuulua myös sosiaalisen median ohjeet. Toimintaohjeilla voidaan ennaltaehkäistä tietoturvaloukkauksia, mutta myös tukea työntekijöiden sosiaalisen median aktiivista käyttöä (Kupli 2024).

Sosiaalisen median ohjeissa tulisi muun muassa määritellä, millaista viestintää yrityksen sosiaalisen median tileillä julkaistaan ja kuka ylläpitää tilejä, mitä erilaisia sovelluksia yrityksen sisällä käytetään ja millaista tietoa siellä voidaan tietoturvallisesti käsitellä. Lisäksi olisi myös hyvä määritellä, miten yrityksen työntekijät voivat viestiä yrityksestä omilla henkilökohtaisilla tileillään. Kysymys ei ole ainoastaan sääntöjen laatimisesta, vaan myös työntekijöiden työhyvinvoinnin ja työsuojelullisen näkökulman huomioimisesta (Rauramo et al. 2022).

Arvokas data käyttöön -hanke lisää Etelä-Karjalan ja Päijät-Hämeen alueen sosiaali- ja terveys- sekä hyvinvointialan yrittäjien tietoisuutta vastuullisesta digitalisaatiosta. Tietosuoja- ja turvakysymysten käsittely arjen tunnistettavien teemojen kautta lisää ymmärrystä näistä teemoista. (LAB 2024)

Kirjoittaja

Katariina Velling toimii LAB-ammattikorkeakoulussa TKI-asiantuntijana ja Arvokas data käyttöön -hankkeen (LAB 2024) projektipäällikkönä.

Lähteet

Facebook. 2024. Roskapostin ja huijausten välttäminen. Viitattu 12.8.2024. Saatavissa https://www.facebook.com/help/1584206335211143?locale=fi_FI&helpref=faq_content&cms_id=1584206335211143

Fotios, L. 2018. Person holding midnight black Samsung galaxy s8 turn on near macbook pro. Pexels. Viitattu 19.8.2024. Saatavissa https://www.pexels.com/photo/person-holding-midnight-black-samsung-galaxy-s8-turn-on-near-macbook-pro-1092671/

Kupli. 2024. Yrityksen sosiaalisen median pelisäännöt – mihin niitä tarvitaan? Viitattu 19.8.2024. Saatavissa https://www.kupli.fi/yrityksen-sosiaalisen-median-pelisaannot-mihin-niita-tarvitaan/

LAB. 2024. Arvokas data käyttöön. Hanke. LAB-ammattikorkeakoulu. Viitattu 19.8.2024. Saatavissa https://www.lab.fi/fi/projekti/arvokas-data

Rauramo, P., Haavasoja T., Kiiskinen, J., Kuivalainen M. & Lehtoranta, T. 2022. Sosiaalisen median työkäyttö, työsuojelunäkökulma. Työturvallisuuskeskus. Viitattu 16.8.2024. Saatavissahttps://ttk.fi/julkaisu/sosiaalisen-median-tyokaytto-tyosuojelunakokulma/#Ohjeet-ja-s%C3%A4%C3%A4nn%C3%B6t