カジノサイト
パンドラの箱の再設計: サイロ化されたセキュリティを放置するもう 1 つの理由
ジョン F. ケネディ米国大統領暗殺に関する公式報告書——リンドン B. ジョンソン大統領によって設立された特別委員会によって 1964 年に出版されました。委員会の調査とその後の報告書は、リー・ハーヴェイ・オズワルドが単独で行動し、テキサス州ダラスのテキサス教科書保管所の6階にある狙撃兵の巣からケネディを射殺したと断定した。
しかし、JFK暗殺は最大規模の永続する陰謀論の一つを生み出し、理論家たちはオズワルドが単独で行動したわけではなく、CIA、イタリアのマフィア、KGB、または他のいくつかの個人や組織がケネディの死の背後にある真の犯人であると主張している。ケネディの死を除けば、陰謀論者によってこの事件の詳細が確実であると考えられているものはほとんどない。実際、「JFK ケネディ暗殺」に関連する書籍の場合、2,000 件以上の結果が得られます。
捜査官や治安専門家は陰謀論と、陰謀論が多くの人を惹きつける魅力に慣れていないわけではないと言っても過言ではありません。しかし、現代の陰謀論の多くは武器化され、ソーシャル メディアを通じて広く拡散されています。
スポンサー付き今日の企業のオンライン評判に対する最大のリスクと、セキュリティ リーダーが組織のブランド イメージを守るために OSINT をどのように活用できるかを学びましょう。 |
2016 年の米国大統領選挙中、陰謀論者たちは、ヒラリー クリントンの選挙委員長との間で送受信された電子メールによる秘密の暗号化されたメッセージが、民主党のさまざまな役人を人身売買や児童買春組織に結びつけていたと主張した。レストランの 1 つは、ワシントン DC のピッツェリア、Comet Ping Pong でした。
ピザ店(時々ライブ音楽イベントも開催する)に対する疑惑は、Twitter、Reddit、4chanなどのソーシャルメディアサイトで肥沃な土壌を見つけた。ソーシャルメディアの投稿には、ピザ屋が地下室から人身売買を行っていたという憶測や疑惑が含まれており、ピザゲートとして広く知られる陰謀論が浮上した。
ピザゲートは、法執行機関を含むいくつかの組織によって広範囲に、おそらく徹底的に信用を傷つけられ、その誤りが暴かれています。しかし、この理論は非常に多くの信者と結びついており、レストランのオーナーとスタッフは。 2016 年 12 月に、ノースカロライナ州の自宅から自動式ライフルを携えてコメットピンポンまで移動し、レストランで発砲し壁に命中させた。ウェルチさんは最終的に警察の対応に降伏し、この事件で負傷者は出なかった。彼は4年の懲役刑を受け、その後2020年5月に釈放された。
しかし、ピザゲートは残っています。 Z世代ユーザーは2020 年にこの陰謀論を発見しました。ちょうど、新型コロナウイルス感染症のパンデミックによるロックダウンのため、多くの人が仕事や学校に行けず、オンラインでしか接続できなかった時期でした。
偽情報、つまり意図的に広められた虚偽の情報は、企業や組織にとって新しい懸念ではありません。しかし、偽情報を世界中に、積極的に、そして大量に広める能力は、 のおかげで最近開発されたものです。インターネットとソーシャル メディア.
相関関係があることがわかりましたソーシャル メディアの使用が積極的に関連している場合誤った情報や偽情報に対する信念。
「意見の二極化とエコー チェンバーは、陰謀論をめぐるコミュニケーションの極めて重要な要素として現れています。…エコー プラットフォームの急増は、新しいオンライン現象であり…陰謀論の拡散を含め、私たちがオンラインで観察する多くの危険な現象を助長する可能性があります。」と a は述べています。2022 年 10 月号に掲載心理学における現在の見解。
ソーシャル メディア プラットフォームには、陰謀論などの特定の物語にユーザーを引き込むエコー チェンバーとして機能する機能も含まれています。
「偽情報は昔から存在します。しかし、今ではソーシャル メディアのおかげで、誰もがプラットフォームを手に入れることができます」と、以前は企業コミュニケーションや危機コミュニケーションの分野で働き、次のような影響を研究してきたジェレミー プロトニク氏は言います。フェイクニュースビジネスについて。 「もし彼らが賢くて、ハッシュタグの効果的な使い方を知っていて、基本的な SEO テクニックを実行できれば、通常よりもはるかに大きな騒音を立てることができます。」
2020 年 6 月までに、世界保健機関は、世界中に広がる新型コロナウイルス感染症に関する大量の偽情報と誤った情報を表す「インフォデミック」という用語を作りました。セキュリティ管理報告済み。
偽情報は昔から存在します。しかし、今ではソーシャル メディアのおかげで、誰もがプラットフォームを手に入れることができます。
2021年、Qアノン(ピザゲートを起源とする政治的陰謀論グループ)は再び悪魔の陰謀団から子供たちを救うという呼びかけに乗り出した。今回この団体は、オンライン小売業者ウェイフェアがウェブサイトに描かれている家具を使って子供を人身売買していると主張した。
さまざまな家具の価格異常が電子販売者のウェブサイトに現れたため、この理論は注目を集めました。そして、ピザゲートの場合と同様に、ウェイフェアの従業員はすぐに脅迫を受けるようになりましたが、偽情報キャンペーンの被害を受けた組織は同社だけではありませんでした。によると, 活動的かつ合法的な人身売買組織を捜査する法執行機関がこれらの疑惑に巻き込まれる一方で、反人身売買組織には虚偽の密告や告発が殺到した。これにより陰謀論はメディアの注目をさらに集め、ウェイフェアやその他の組織へのストレスがさらに悪化した。
嫌がらせのビジネスまたは経由の組織ソーシャルメディアの偽情報インターネットの噂はウェイフェアやコメット・ピンポンだけに向けられたものではありません。これらも同様です戦術QAnon のようなグループによって独占的に使用されます。その代わりに、インターネットが登場しました。武器化されたさまざまなグループや人々による、幅広い内容を表示さまざまな議題。非常に簡単に言えば、プロトニク氏は次のように述べています。「ソーシャル メディアによって、人々が企業を攻撃できるようになったのです。」
ソーシャル メディアを使用すると、攻撃者は組織の物理的境界またはサイバー境界の突破だけに頼る必要がなくなりました。Twitter の荒らし行為が問題を起こし、グループの評判を傷つける一方で、さらなるストレスによって亀裂が生じ、他の攻撃が拡大する可能性があります。
「ソーシャル メディアの領域では、人々が怒り、積極的に不信感を抱き、冷笑的になり、何の証拠もないばかばかしい噂や話に信憑性を与える環境が存在します。そして、それは自らを築き上げていきます。」とプロトニクは言います。
Center for Threat Intelligence の CEO 兼創設者であるジャネット ローレス氏は、どの組織も、競合他社であろうと、背後にターゲットがいると想定する必要があると付け加えています。国民国家、または他の組織根本的に反対組織に。
Center for Threat Intelligence は、高度な攻撃を特定し、防御するのに役立つ戦略とフレームワークを構築する企業を支援することを目的としています。このような攻撃には、サイバー、ソーシャル メディア、内部関係者の脅威、物理的セキュリティの要素の組み合わせが含まれることがよくあります。
「私たちは人々に、それは一つだけのことではないということを理解してもらおうと努めています」とローレス氏は言う。組織に対して悪用される偽情報キャンペーンには数多くの戦術やソーシャル メディア ソースやプラットフォームが存在する可能性があるため、組織を保護するのは簡単なことではありません。しかし、それは可能です。
「敵対者がますます巧妙になるにつれ、企業がより洗練され、取締役会や経営陣がそれに集中することが重要になります」とローレス氏は言います。 「物事は予測しなければなりません。」
縦割りではなく、よりスマートに監視
評判は組織にとって独自の形式の通貨であるにもかかわらず、Global Insights in Professional Security, LLC のセキュリティ専門家 Michael Gips 氏 (CPP) は、ほとんどの企業にはブランドの評判を構築し保護する明確な責任を負う担当者や部門が欠けていると指摘します。 「風評リスクはセキュリティを超えたものです。風評リスクは組織内のすべての部門に影響を及ぼしますが、実際に責任を負う人は誰もいません。」とギプス氏は言います。
これは、組織の評判に対する脅威に対する総合的な対応を確立するために、セキュリティ担当者が組織全体のキャンペーンの一環として他の部門に働きかける必要があることを意味します。ギプス氏は、この問題は組織の文化全体に影響を与えるものとして、またその影響を受けるものとして対処する必要があると述べています。
「組織内で起こっていることをすべて追跡するには、インテリジェンスが必要です」とローレス氏は付け加えます。 「もうサイロ化はできません。」
サイロ化された構造から抜け出すことは、言葉や行動によって組織の評判をどのように支持したり傷つけたりするかをすべてのスタッフに知らせるだけではありません。正しく行えば、マーケティング、人事、その他の部門と連携することで、さまざまなシナリオに対応するために使用する適切な言葉を特定したり、草の根の擁護者としても活躍できる従業員を採用したり、潜在的な内部関係者による脅威を特定して抑制したりすることもできる可能性があります。
また、ソーシャル メディア プラットフォームから仕掛けられる偽情報や偽情報攻撃に関しては、組織はそのような脅威を特定して対応するチームを設立する必要があると、ローレス氏は提案しています。
ソーシャル メディア プラットフォームの広さと深さを考慮すると、セキュリティ専門家は、そのような環境における脅威の監視はマシンとソフトウェアに任せるのが最善であることに同意しました。ソーシャル メディアやインターネット上のその他の場所で特定された新たな脅威について、定期的かつカスタマイズされたレポートを提供できるサービスがいくつかあります。
組織内で起こっているすべてを追跡するには、インテリジェンスが必要です。もうサイロ化はできません。
ただし、少なくとも 1 人がそのようなサービスから受け取った情報の分析を担当する必要があります。 Plotnik は、この人またはチームにセキュリティの知識があり、脅威評価の実行に慣れていることを推奨します。
このチーム以外のすべての従業員は、次の方法についてトレーニングを受ける必要があります潜在的な脅威を特定して報告するソーシャルメディア上でも、ローレス氏はこう言います。
「スタッフがその方法の訓練を受けていない場合問題に対処するそして、誤解を招くような答えをせずに正確に答えるには、パンドラの箱を開けることができます」とギプス氏は言います。
ギップス氏は、ワシントンD.C.の国立小児病院の医療従事者や他の従業員が最近の例を指摘した現在は廃止された TikTok アカウントが、医療団体がトランスジェンダーの未成年者に子宮摘出手術を行ったと主張した後、脅迫されました。
その火に油を注ぐように、病院のスタッフの一人は、そのような処置が未成年者に対して行われていると公に示唆したようだ。病院の広報担当者は後にこう語った。そのスタッフは実際の患者にケアを提供する人ではなかった。
ギプス氏もローレス氏も、このような攻撃に対するより成功した対応は、セキュリティ チームが他の部門と連携し、組織の文化全体に影響を与える問題としてこの問題に対処することであると指摘しました。
汝の敵…そして汝の利害関係者を知る
孫子が書いたときの真実は何か戦争の芸術紀元前 5 世紀のことは、21 世紀にも当てはまります。ツイート、いいね、シェアが武器となる仮想戦場であっても、敵を理解することは不可欠です。
「敵が誰で、その動機が何であるかを理解することが重要です」とローレス氏は言います。有害な偽情報や虚偽情報に対する組織の対応は、その攻撃が競合他社、不満を抱いた従業員、国家からのものである場合、大きく異なります。
「誰でもアクセスできるチャネルは無数にあり、人々が使用できるテクノロジーも広範囲に渡っています。そして、企業幹部のディープフェイクを作成するというアイデアは...可能性の領域を出るものではありません」とプロトニク氏は言います。
すべての仮想的な攻撃者はCEO のアカウントになりすます組織のブランドを傷つける目的でソーシャル メディア上で攻撃を行う場合、そのような攻撃の背後にある動機はさまざまです。たとえば、競合他社に責任がある場合、その競合他社の関心は、顧客に影響を与えることにあるのかもしれません。
しかしおそらくもっと重要なことは、攻撃の背後にある動機が明らかになれば、組織は復旧計画を調整できるということです。
組織は、どの利害関係者が偽情報攻撃の標的となり影響を受けたのか、またこれらの利害関係者がどのようなプラットフォームを使用しているのかを理解する必要があります。この認識により、インシデント後に組織が発信するメッセージは、信頼を再構築し、組織の文化と優先事項を再強調するのに役立ちます。
しかし、それは単にお金をばらまいただけで現れる解決策ではありません。ステークホルダーとの信頼を再構築するための真の取り組みは、企業の社会的責任 (CSR) に関する発表を超えたものです。 「幹部が『信頼を回復するためにCSRを行っている』と言うたびに10円でももらえたら、私は裕福になれるでしょう」とプロトニク氏は言う。組織のブランドが傷ついた後の CSR の取り組みは、利害関係者にそのグループが寛大であると思わせるかもしれませんが、誰かを好きになることと、その人やグループを信頼することは同じではありません。
「彼らはあなたのことを好きかもしれないし、いい人だと思っているかもしれません。しかし、地元のマフィアのボスもコミュニティに多額のお金を寄付しているので、彼らもいい人だと思っているかもしれません。しかし、彼らは必ずしも彼を信頼しているわけではありません。」とプロトニクは言います。「...CSR は信頼の 1 つの要素でしか役に立ちません。」
風評リスクはセキュリティを超えたものです。それは組織内のすべての部門に関係するものであり、実際に責任を負う人は誰もいません。
代わりに、失われた可能性のある信頼の種類を特定することは、信頼をどのように再構築または回復するかを決定するのに役立ちます。製品の品質を宣伝しても、労働法違反で告発されている企業に対するソーシャルメディアの炎上は緩和されない。問題に直接対応する方がはるかに効果的です。
問題に応じて、組織は特定のパートナーと協力して利害関係者との信頼を再構築することもできます。 「ステークホルダーから尊敬されるグループと連携し、協力してください」とプロトニクス氏は言います。
熱狂的なリツイートに対する迅速な対応
一度噂が広まると、勢いを止めるのは難しく、オンラインではなおさらです。だからこそ、組織の危機管理書の中に、ソーシャル メディアの偽情報キャンペーンへの対応に関する章を設けるべきです。
「この環境では速度が非常に重要です。そのため、最初に応答するために、可能な限りプロトコルを停止する必要があります。」と Plotnik 氏は言います。
ハンドブックのこのセクションには、インシデントへの対応を任務とするチームの詳細を記載し、一般の人々やその他の利害関係者への対応に役立つ事前に作成された文書を含め、どの重要な利害関係者にどのような順序で連絡すべきかを特定する必要があります。
対応チームは、事件の性質に応じて、組織内で広報担当者として行動できる特定の人物を特定するか、含める必要もあります。ある事例では企業幹部が組織を代表するのが適切かもしれないが、企業の科学者やエンジニアがメディアの質問に答えれば、別の事件で組織は社会の信頼を取り戻す上でより大きな前進を遂げる可能性がある。実際、 によれば、、今日では、CEO、ジャーナリスト、政府指導者よりも科学者を信頼する人が増えています。
しかし、組織は深刻な偽情報問題に対する一連の手順を確立するとともに、スタッフを訓練し、訓練を実施する必要があります。プロトニクによれば、企業が危機に関する訓練イベントを主催する場合、偽情報は実践されるシナリオの 1 つとして、潜在的な広報担当者やスタッフ全体に備えるべきであるという。
組織が偽情報事件のあらゆる側面に備えることは不可能ですが、この種の準備を行うことで、企業はより迅速かつ効果的な対応を行うことができます。
そして、何かが本格的な事件に発展するかどうかを判断する際、プロトニク氏は、ピザゲート、ウェイフェアスキャンダル、その他の陰謀論を指して、ばかげていると思われる投稿を即座に無視しないことを推奨している。 「企業は、人々が合理的に行動し、合理的に考えていると誤解する可能性があります。」と彼は付け加えました。
しかし、合理的な思考と行動は、特にセキュリティのレンズにおいては、決して当然のことと考えるべきではありません。代わりに、ウェイフェアなどの、ネット上に広まって企業の評判を傷つけた突飛な主張や、新型コロナウイルス感染症ワクチンのような社会的または国家的なキャンペーンを思い出すようにしてください、と彼は指摘します。
人は奇妙な話をでっち上げることができ、他の人はそれを聞くだろうとプロトニク氏は言う。 「重要なことを考えているかもしれません…それでも、狂気だと合理的に考えられることに対処するのに時間を費やす必要があります。しかし、それを真剣に受け止めて対処してください。そうでなければ、それは消えません。」
サラ・モスケダはの副編集長ですセキュリティ管理。LinkedIn や Twitter で彼女とつながることができます。.










