05

Rizika komunikace IM

Ačkoli instant messaging přináší mnoho výhod, společně s nimi přináší i některá rizika, zvlášť při používání na pracovištích. Mezi tyto rizika patří:

  • Bezpečnostní rizika
  • Legislativní rizika
  • Nevhodné užití
  • Vyzrazení obchodních tajemství

5.1 Bezpečnostní rizika

Crackeři odjakživa využívali IM sítě pro phishing útoky, zasílání škodlivých URL odkazů a souborů obsahující viry. Nejčastějším způsobem šíření virů bylo zaslání důvěryhodného textu s odkazem na webovou stránku, ze které se po přístupu na ni okamžitě stáhl virus, který se nadále šířil rozesíláním stejné zprávy z odkazem na škodlivý soubor všem lidem uloženým v uživatelském seznamu. Takovýto útok dokázal napadnout desítky tisíc uživatelů během krátké chvíle, vzhledem k tomu, že zasílal zprávy jménem důvěryhodných uživatelů.

IM konverzace rovněž probíhají pouze za pomoci textu, což je dělá zranitelné vůči odposlouchávání. Některé IM klienti rovněž vyžadují otevření UDP portů, což rovněž zvyšuje určité bezpečnostní riziko.


5.2 Legislativní rizika

Použitím IM na pracovištích vznikají i legislativní rizika v závislosti na zákony a regulace o elektronické komunikaci na pracovišti. Jen v USA existuje přes deset tisíc zákonů aregulaci spojených selektronickou komunikací auchováváním záznamů.

Mnoho ostatních států má firemní elektronickou komunikaci právně upravenou podobně jako USA. Nejčastější omezení v souvislosti s IM službou na pracovišti je povinnost uchovávat obchodní komunikaci.


5.3 Nevhodné užití

Všechny společnosti se musí chránit oproti nevhodnému užití IM jejich zaměstnanci. Neformálnost, bezprostřednost a pocit anonymity často vybízejí ke zneužití IM na pracovišti. Téma nevhodného užití IM zaplnilo titulní strany médií v roce 2006, kdy americký kongresman Mark Foley rezignoval na svůj post, když přiznal, že zasílal urážlivé sexuálně tematické zprávy nezletilé osobě, která pracovala v kongresu v rámci programu United States House of Representatives Page, ze svého pracovního počítače v kongresu. Na základě toho media vydaly několik článků ohledně nevhodného užití IM na pracovištích.

Ve většině zemí mají společnosti právní odpovědnost zajistit pro své zaměstnance prostředí bez jakéhokoli obtěžování. Za používání firemních počítačů, sítě a softwaru k obtěžování osob nebo k šíření nevhodných zpráv a vtipů odpovídá tedy nejen samotná osoba, ale i společnost. V průzkumu, který provedla společnost Akonix Systems v roce 2007, přiznalo 31% dotázaných, že byli na pracovišti obtěžování přes IM. Společnosti nyní zahrnují instant messaging jako jednu z částí u zásad správného užití, společně s internetem a emailem.


5.4 Bezpečnost a archivace

Na začátku nového tisíciletí vznikl nový obor IT zabezpečení, a sice poskytování ochrany pro společnosti, které se rozhodly používat IM pro obchodní komunikace. Tito poskytovatelé vytvořili nový software instalovaný ve firemních sítích sloužící pro archivaci, prohledávání obsahu a prohledávání kvůli bezpečnosti veškeré příchozí i odchozí IM komunikace v rámci sítě, fungující podobně jako filtrování elektronické pošty, a to z výše popsaných důvodů.