Download redes sociales - Jornadas de Ciberdefensa 2016
Transcript
REDES SOCIALES: REPUTACIÓN Y SEGURIDAD. IMPORTANCIA DE LA CONCIENCIACIÓN OPSEC Coronel Dionisio Urteaga Todó REDES SOCIALES Estrategia de marketing de una marca Operaciones militares como marca FAS Mercado de Consumo oficial y particular Cuentas Oficiales FAS vs Cuentas Particulares miembros FAS Útil para construir nuestra reputación online 2 REDES SOCIALES LAS REDES SOCIALES SON UN ARMA EN LOS CONFLICTOS CONTEMPORÁNEOS : “SOCIAL WARFARE” El nuevo campo de batalla es virtual, sin fronteras Herramienta de comunicación. Utilizarlas en el marco de STRATCOM Facilitan la difusión de testimonios (texto e imágenes) Son un desafío al que hacer frente, y constituyen una oportunidad. Aportan valor añadido o constituyen un riesgo No distinguen entre actores estatales y no estatales, oficiales o particulares Cada audiencia requiere una aproximación diferente Requieren monitorización y valoración (situational awareness) Constituyen una herramienta de Mando y Control e intercambio de información, así como de planeamiento colaborativo y diálogo con otros actores Forman parte del entorno de las Cyber-Ops (CNE, CNA, CND) Hay que utilizarlas de forma segura: OPSEC 3 OPERATIONS SECURITY (OPSEC) Is the process which gives a military operation or exercise appropriate security, using passive or active means, to deny the enemy (any actual or potential adversary) knowledge of the dispositions, capabilities or intentions of friendly forces. OPSEC identifies and protects information that is critical to the success of the operation, described as essential elements of friendly information (EEFI). It aims to deny EEFI to the adversary or potential adversary decision-maker, thereby affecting their understanding of the operational environment. EEFI will need to be protected using a variety of active and passive techniques for as long as necessary and throughout the range of military operations. AJP 3.10 4 ESSENTIAL ELEMENTS OF FRIENDLY INFORMATION Critical information Our limitations Specific operations plans Who, What, When, Where, Why & How Our personnel & their families Our security process o o o o o Identify YOUR Critical Information Analyze YOUR Threat Analyze YOUR Vulnerabilities Assess YOUR Risk Employ appropriate Protective Measures 5 SOCIAL MEDIA In accordance with the ACO DIRECTIVE (AD) 95-3 on Social Media, the Commander has to balance the use of social media by own troops with OPSEC concerns. We highly recommend that all troops and personnel are empowered and trained to talk to online audiences, always bearing in mind the IS and NATO Narratives while adhering to previously developed OPSEC regulations. Recommend providing restrictions and OPSEC formally to all persons in Command/AOR via code of conduct IRT Social Media OPSEC fully examined in AOR (official use and personal use guidelines – Code of Conduct) NATO Strategic Communications Handbook (DRAFT) 6 Use of SOCIAL MEDIA DO: Encrypt e-mail when sending sensitive information Review information for sensitivity prior to posting on social networking sites Review information for sensitivity prior to posting on websites Look at information before throwing it in the recycle or trash bins Ensure only unclassified non-sensitive information is discarded in trash and recycle bins Conduct an annual clean out each year Ensure you have enough supplies (burn/shred bags) on hand to discard sensitive information Look behind desk drawers and under desks for information that may have fallen Password protect information placed on shared drives and apply the “need to know” principle 7 Use of SOCIAL MEDIA DO NOT: Post sensitive information on social networking sites, such as, Facebook, Twitter, YouTube, etc. Post sensitive information on public websites Place sensitive information in trash cans or recycle bins Leave sensitive information in vacated offices Leave sensitive information unattended Allow access to those individuals without a “need to know” Place sensitive information on shared drives, unless password protected 8 USO DE REDES SOCIALES 9 INTELLIGENCE AND SOCIAL MEDIA OSINT SOCMINT Collectives tools and solutions that allow organizations to monitor social channels and conversations, respond to social signals and synthesize social data points into meaningful trends and analysis based on the user's needs. Social media intelligence allows one to collect intelligence gathering from social media sites, using both intrusive or non-intrusive means, from open and closed social networks. David Omand, Jamie Bartlett and Carl Miller, for the Centre for the Analysis of Social Media. 2012 10 DAFO REDES SOCIALES DEBILIDADES: • FALTA DE FORMACIÓN • INFRAVALORACIÓN RRSS • TRANSPARENCIA vs OPSEC • LIBERTAD DE EXPRESIÓN • GESTIÓN DEL ERROR OPORTUNIDADES: • CANAL DE COMUNICACIÓN • GESTIÓN REPUTACIÓN • MONITORIZACIÓN (SOCMINT/OSINT) • GESTIÓN DE CRISIS AMENAZAS: • EXCESO DE INFORMACIÓN • INTROMISIÓN INTIMIDAD • RIESGOS DE SEGURIDAD • HERRAMIENTA TERRORISTA • CIBERDELINCUENCIA • “SOLDIERJOURNALIST” FORTALEZAS: • INMEDIATEZ • INTERACTIVIDAD • CULTURA DE DEFENSA • DIFUSIÓN 11 SOCIAL MEDIA IN MILOPS How SM is used for military effects Communication tool Propaganda tool Deception tool Dis-Information SOCMINT AUDIENCIA PROPIA ACTORES QUE NOS APOYAN AUDIENCIA NEUTRAL ACTORES INDIFERENTES O NO AFECTADOS AUDIENCIA COMPETIDORA ACTORES QUE PROMUEVEN AGENDAS DIFERENTES AUDIENCIA HOSTIL ACTORES QUE PROMUEVEN AGENDAS O LÍNEAS DE ACCIÓN DIFERENTES 12 USO DE REDES SOCIALES EL DILEMA UTILIZAR ACTIVAMENTE REDES SOCIALES PARA APOYAR EL LOGRO DE LOS OBJETIVOS DEFINICIÓN DE AUDIENCIAS OBJETIVOS ¿NIVEL DE APROBACIÓN? INFORMAR vs INFLUENCIAR (MPA vs PSYOPS & INFOOPS) MARCO JURÍDICO Y LEGAL MONITORIZACIÓN Y ASSESSMENT PARA “CIBEROPERATIONS” INCLUIDO DECEPCIÓN vs LEGITIMIDAD & CREDIBILIDAD (REPUTACIÓN) 13 USO DE REDES SOCIALES EFECTOS “OPERACIONALES” QUE LA AUDIENCIA CONOZCA LO QUE SOMOS COMO ORGANIZACIÓN (QUE SON LAS FAS) QUE LA AUDIENCIA ENTIENDA NUESTRA MISIÓN Y COMETIDOS, RESPONSABILIDADES Y CAPACIDADES CONSEGUIR UNA PERCEPCIÓN POSITIVA DE LAS FAS Y LAS OPERACIONES QUE LLEVAN A CABO GESTIONAR LA PERCEPCIÓN NEGATIVA DE LAS FAS Y LAS OPERACIONES 14 PREGUNTAS PARA EL DEBATE ¿Qué valor añadido aporta el uso de redes sociales a las organizaciones de seguridad y defensa en el marco de las operaciones que llevan a cabo? ¿Cómo compatibilizar la información difundida oficialmente en RRSS con la seguridad de las operaciones de seguridad y defensa en curso? ¿Cómo gestionar el uso de RRSS por parte de los componentes de las organizaciones de seguridad y defensa en relación a “lo que hacen y lo que viven” en las operaciones en las que toman parte? ¿Cómo distinguir la información a transmitir en relación a la diferentes audiencias objetivo? 15