Download redes sociales - Jornadas de Ciberdefensa 2016

Document related concepts

Human Relations Area Files wikipedia , lookup

Transcript
REDES SOCIALES:
REPUTACIÓN Y SEGURIDAD.
IMPORTANCIA DE LA
CONCIENCIACIÓN
OPSEC
Coronel Dionisio Urteaga Todó
REDES SOCIALES
 Estrategia de marketing de una marca
 Operaciones militares como marca FAS
 Mercado de Consumo oficial y particular
 Cuentas Oficiales FAS vs Cuentas Particulares miembros FAS
 Útil para construir nuestra reputación online
2
REDES SOCIALES
LAS REDES SOCIALES SON UN ARMA EN LOS CONFLICTOS
CONTEMPORÁNEOS : “SOCIAL WARFARE”
 El nuevo campo de batalla es virtual, sin fronteras
 Herramienta de comunicación. Utilizarlas en el marco de STRATCOM
 Facilitan la difusión de testimonios (texto e imágenes)
 Son un desafío al que hacer frente, y constituyen una oportunidad. Aportan
valor añadido o constituyen un riesgo
 No distinguen entre actores estatales y no estatales, oficiales o particulares
 Cada audiencia requiere una aproximación diferente
 Requieren monitorización y valoración (situational awareness)
 Constituyen una herramienta de Mando y Control e intercambio de información,
así como de planeamiento colaborativo y diálogo con otros actores
 Forman parte del entorno de las Cyber-Ops (CNE, CNA, CND)
 Hay que utilizarlas de forma segura: OPSEC
3
OPERATIONS SECURITY (OPSEC)
 Is the process which gives a military operation or exercise
appropriate security, using passive or active means, to deny
the enemy (any actual or potential adversary) knowledge of
the dispositions, capabilities or intentions of friendly forces.
OPSEC identifies and protects information that is critical to the
success of the operation, described as essential elements of
friendly information (EEFI). It aims to deny EEFI to the
adversary or potential adversary decision-maker, thereby
affecting their understanding of the operational environment.
EEFI will need to be protected using a variety of active and
passive techniques for as long as necessary and throughout
the range of military operations.
AJP 3.10
4
ESSENTIAL ELEMENTS OF FRIENDLY INFORMATION
Critical information
 Our limitations
 Specific operations plans
 Who, What, When, Where, Why & How
 Our personnel & their families
 Our security process
o
o
o
o
o
Identify YOUR Critical Information
Analyze YOUR Threat
Analyze YOUR Vulnerabilities
Assess YOUR Risk
Employ appropriate Protective Measures
5
SOCIAL MEDIA
 In accordance with the ACO DIRECTIVE (AD) 95-3 on Social
Media, the Commander has to balance the use of social
media by own troops with OPSEC concerns. We highly
recommend that all troops and personnel are empowered and
trained to talk to online audiences, always bearing in mind the
IS and NATO Narratives while adhering to previously
developed OPSEC regulations.
 Recommend providing restrictions and OPSEC formally to all
persons in Command/AOR via code of conduct IRT Social Media
 OPSEC fully examined in AOR (official use and personal use
guidelines – Code of Conduct)
NATO Strategic Communications Handbook (DRAFT)
6
Use of SOCIAL MEDIA
DO:
 Encrypt e-mail when sending sensitive information
 Review information for sensitivity prior to posting on social networking sites
 Review information for sensitivity prior to posting on websites
 Look at information before throwing it in the recycle or trash bins
 Ensure only unclassified non-sensitive information is discarded in trash and recycle bins
 Conduct an annual clean out each year
 Ensure you have enough supplies (burn/shred bags) on hand to discard sensitive information
 Look behind desk drawers and under desks for information that may have fallen
 Password protect information placed on shared drives and apply the “need to know” principle
7
Use of SOCIAL MEDIA
DO NOT:
 Post sensitive information on social networking sites, such as, Facebook, Twitter,
YouTube, etc.
 Post sensitive information on public websites
 Place sensitive information in trash cans or recycle bins
 Leave sensitive information in vacated offices
 Leave sensitive information unattended
 Allow access to those individuals without a “need to know”
 Place sensitive information on shared drives, unless password protected
8
USO DE REDES SOCIALES
9
INTELLIGENCE AND SOCIAL MEDIA
 OSINT
 SOCMINT
 Collectives tools and solutions that allow organizations to monitor
social channels and conversations, respond to social signals and
synthesize social data points into meaningful trends and analysis
based on the user's needs. Social media intelligence allows one to
collect intelligence gathering from social media sites, using both
intrusive or non-intrusive means, from open and closed social
networks.
David Omand, Jamie Bartlett and Carl Miller, for the Centre for the Analysis of Social Media. 2012
10
DAFO REDES SOCIALES
DEBILIDADES:
• FALTA DE FORMACIÓN
• INFRAVALORACIÓN RRSS
• TRANSPARENCIA vs OPSEC
• LIBERTAD DE EXPRESIÓN
• GESTIÓN DEL ERROR
OPORTUNIDADES:
• CANAL DE COMUNICACIÓN
• GESTIÓN REPUTACIÓN
• MONITORIZACIÓN
(SOCMINT/OSINT)
• GESTIÓN DE CRISIS
AMENAZAS:
• EXCESO DE INFORMACIÓN
• INTROMISIÓN INTIMIDAD
• RIESGOS DE SEGURIDAD
• HERRAMIENTA TERRORISTA
• CIBERDELINCUENCIA
• “SOLDIERJOURNALIST”
FORTALEZAS:
• INMEDIATEZ
• INTERACTIVIDAD
• CULTURA DE DEFENSA
• DIFUSIÓN
11
SOCIAL MEDIA IN MILOPS
How SM is used for military effects
Communication tool
Propaganda tool
Deception tool
Dis-Information
SOCMINT
AUDIENCIA PROPIA
ACTORES QUE NOS APOYAN
AUDIENCIA NEUTRAL
ACTORES INDIFERENTES O NO AFECTADOS
AUDIENCIA COMPETIDORA
ACTORES QUE PROMUEVEN AGENDAS DIFERENTES
AUDIENCIA HOSTIL
ACTORES QUE PROMUEVEN AGENDAS O LÍNEAS DE ACCIÓN DIFERENTES
12
USO DE REDES SOCIALES
EL DILEMA
UTILIZAR ACTIVAMENTE REDES SOCIALES PARA APOYAR EL LOGRO
DE LOS OBJETIVOS
 DEFINICIÓN DE AUDIENCIAS OBJETIVOS ¿NIVEL DE APROBACIÓN?
 INFORMAR vs INFLUENCIAR (MPA vs PSYOPS & INFOOPS)
 MARCO JURÍDICO Y LEGAL
MONITORIZACIÓN Y ASSESSMENT
PARA
“CIBEROPERATIONS”
INCLUIDO
 DECEPCIÓN vs LEGITIMIDAD & CREDIBILIDAD (REPUTACIÓN)
13
USO DE REDES SOCIALES
EFECTOS “OPERACIONALES”
QUE LA AUDIENCIA CONOZCA LO QUE SOMOS COMO
ORGANIZACIÓN (QUE SON LAS FAS)
QUE LA AUDIENCIA ENTIENDA NUESTRA MISIÓN Y COMETIDOS,
RESPONSABILIDADES Y CAPACIDADES
CONSEGUIR UNA PERCEPCIÓN POSITIVA DE LAS FAS Y LAS
OPERACIONES QUE LLEVAN A CABO
GESTIONAR LA PERCEPCIÓN NEGATIVA DE LAS FAS Y LAS
OPERACIONES
14
PREGUNTAS PARA EL DEBATE
¿Qué valor añadido aporta el uso de redes sociales a las
organizaciones de seguridad y defensa en el marco de las
operaciones que llevan a cabo?
 ¿Cómo compatibilizar la información difundida oficialmente en
RRSS con la seguridad de las operaciones de seguridad y defensa
en curso?
¿Cómo gestionar el uso de RRSS por parte de los componentes de
las organizaciones de seguridad y defensa en relación a “lo que
hacen y lo que viven” en las operaciones en las que toman parte?
 ¿Cómo distinguir la información a transmitir en relación a la
diferentes audiencias objetivo?
15