viernes, 2 de diciembre de 2011

Consejos de seguridad para un Community Manager


En seguridad usamos mucho una frase que dice: "un sistema es tan seguro como su eslabón más débil". Y aunque el oficio de community manager está de moda en estos tiempos, no todos los que nos dedicamos a ello estamos al tanto de lo importante o delicado que es gestionar la cuenta de otra persona o de una empresa.
Al momento que nos contratan para hacer este trabajo, nos entregan la responsabilidad, entre otras, de cuidar la  imagen de la cuenta y así como cuidamos la ortografía, la estructura, la veracidad y la armonía de los mensajes, tenemos que cuidar que personas con malas intenciones publiquen, suplanten identidad o se adueñen de la cuenta.  Les digo esto porque, lean bien, no es lo mismo manejar tu cuenta personal que manejar la cuenta de un dirigente político, organización religiosa o empresa. ¿Por qué? Bueno muy fácil, donde hay conflicto de intereses, sobre todo religiosos y políticos, existen personas capaces de pagar o hacer lo que sea por “eliminar” a la competencia o aquel que se opone con una visión, creencia u opinión antagónica.
Por tanto debemos ser precavidos, usar el sentido común y desarrollar una cultura de seguridad. Aquí les dejo unos consejos que les ahorrarán muchos dolores de cabeza:

Establece una política segura de contraseñas

El password es nuestra primera línea de defensa por lo que debes crear ciertas reglas básicas para las contraseñas de las cuentas. Yo te recomiendo:
1.- No uses la misma contraseña para todas la redes sociales. Error básico de la mayoría de los usuarios. Si te roban la contraseña, el hacker tendrá la llave maestra de todas las cuentas.
2.- Establece un tiempo de caducidad. Debes cambiar periódicamente las claves.
3.- No anotes las claves en papeles, ni en archivos en tu PC. Algunos hasta tienen un documento de texto que se llama “Claves”.
4.- Apenas te contraten, cambia la clave y no la compartas con nadie. Si tienes un equipo de trabajo trata, en la medida de lo posible, que no todos conozcan todas las claves. Ejemplo: el personal que se dedica a Facebook no debería conocer la contraseña de Twitter.
5.- Para evitar que la adivinen fácilmente trata de que la contraseña no tenga nada que ver con el nombre de la marca ni mucho menos con tu nombre. En mi caso que llevo la cuenta de este cibermedio no pondré algo como: “entreclick123”, “entreclicktwitter” o “manuel123”. Les recomiendo leer este artículo para ver muchos tips más sobre cómo tener una contraseña segura.

Establezcan políticas de conexión

No es suficiente tener una contraseña segura, también debemos tener mucho cuidado de dónde nos conectamos por que los hackers no solo intentarán adivinar tu contraseña, también intentarán robarla. Yo les aconsejo:
6.- No se conecten en los PC de sitios públicos, como en cybers, salas de navegación en hoteles, etc. Ustedes no pueden controlar la seguridad en esos equipos y pueden estar infectados de virus o simplemente tener instalado software para robar contraseñas (keylogers).
7.- Los equipos donde se conectarán a las redes sociales deben cumplir por lo menos con las condiciones mínimas de seguridad como lo son: tener antivirus, anti SPAM y estar actualizado con los últimos parches y updates de seguridad.
8.- Sólo conectate a las redes sociales con software de confianza: si quieres probar clientes nuevos de twitter o herramientas nuevas para gestionar las redes sociales, debes hacerlo con tu cuenta personal y no con la cuenta de tus clientes.
9.- Evita en lo posible conectarte en WiFi abiertas. No puedes controlar la seguridad de éstas.

Lo más importante de todo: sentido común

Ya reforzamos la contraseña, minimizamos el riesgo controlando desde dónde nos conectamos y ahora nos toca evitar ser hackeados por realizar acciones no muy inteligentes.
10.- No instales en tu móvil, tablet o PC software de dudosa reputación, crackeados (pirateados) o que no sea descargado de los repositorios oficiales (iTunes, Android Market, AppWorld).
11.- No existen programas milagrosos para tener followers o fans, ni tampoco para ver cuantas veces visitaron tu perfil en Facebook, etc. Estos engaños son creados con un motivo, infectar tu dispositivo puede ser uno.
12.- Ninguna red social les va a preguntar la contraseña por email ni mucho menos por teléfono. También es poco probable que les pida actualizar datos. Si ese es el caso primero verifiquen si algún blog de tecnología ha publicado la noticia.
13.- No le den click a los enlaces que le envían por correo, DM, mensaje, etc. Primero verifiquen si es confiable. otra cosa que puedes hacer es copiarlo y pegarlo en tu navegador. Haz la prueba con este enlace.  http://twitter.com. Dale click y luego prueba copiando y pegando.
14.- No reveles los correos que están asociados a las cuentas, ni los uses para otras cosas.Son libres de seguir dejando consejos en los comentarios y recuerden que debemos tener mucha precaución y tener sentido de responsabilidad por las cuentas de redes sociales que gestionamos.