24 3 1 redes sociales vf - jornadasciberdefensa · requieren monitorización y valoración...

15
REDES SOCIALES: REPUTACIÓN Y SEGURIDAD. IMPORTANCIA DE LA CONCIENCIACIÓN OPSEC Coronel Dionisio Urteaga Todó

Upload: others

Post on 29-Sep-2020

28 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: 24 3 1 REDES SOCIALES VF - jornadasciberdefensa · Requieren monitorización y valoración (situational awareness) ! Constituyen una herramienta de Mando y Control e intercambio de

REDES SOCIALES: REPUTACIÓN Y SEGURIDAD.

IMPORTANCIA DE LA CONCIENCIACIÓN

OPSEC Coronel Dionisio Urteaga Todó

Page 2: 24 3 1 REDES SOCIALES VF - jornadasciberdefensa · Requieren monitorización y valoración (situational awareness) ! Constituyen una herramienta de Mando y Control e intercambio de

REDES SOCIALES

2  

Æ Estrategia de marketing de una marca ®  Operaciones militares como marca FAS

Æ Mercado de Consumo oficial y particular ®  Cuentas Oficiales FAS vs Cuentas Particulares miembros FAS

Æ Útil para construir nuestra reputación online

Page 3: 24 3 1 REDES SOCIALES VF - jornadasciberdefensa · Requieren monitorización y valoración (situational awareness) ! Constituyen una herramienta de Mando y Control e intercambio de

REDES  SOCIALES  

3  

Æ LAS   REDES   SOCIALES   SON   UN   ARMA   EN   LOS   CONFLICTOS  CONTEMPORÁNEOS  :  “SOCIAL  WARFARE”            

®  El nuevo campo de batalla es virtual, sin fronteras ®  Herramienta de comunicación. Utilizarlas en el marco de STRATCOM ®  Facilitan la difusión de testimonios (texto e imágenes) ®  Son un desafío al que hacer frente, y constituyen una oportunidad. Aportan

valor añadido o constituyen un riesgo ®  No distinguen entre actores estatales y no estatales, oficiales o particulares ®  Cada audiencia requiere una aproximación diferente ®  Requieren monitorización y valoración (situational awareness) ®  Constituyen una herramienta de Mando y Control e intercambio de información,

así como de planeamiento colaborativo y diálogo con otros actores ®  Forman parte del entorno de las Cyber-Ops (CNE, CNA, CND) ®  Hay que utilizarlas de forma segura: OPSEC

Page 4: 24 3 1 REDES SOCIALES VF - jornadasciberdefensa · Requieren monitorización y valoración (situational awareness) ! Constituyen una herramienta de Mando y Control e intercambio de

OPERATIONS SECURITY (OPSEC) Æ Is the process which gives a military operation or exercise

appropriate security, using passive or active means, to deny the enemy (any actual or potential adversary) knowledge of the dispositions, capabilities or intentions of friendly forces. OPSEC identifies and protects information that is critical to the success of the operation, described as essential elements of friendly information (EEFI). It aims to deny EEFI to the adversary or potential adversary decision-maker, thereby affecting their understanding of the operational environment. EEFI will need to be protected using a variety of active and passive techniques for as long as necessary and throughout the range of military operations.

AJP 3.10

4  

Page 5: 24 3 1 REDES SOCIALES VF - jornadasciberdefensa · Requieren monitorización y valoración (situational awareness) ! Constituyen una herramienta de Mando y Control e intercambio de

ESSENTIAL ELEMENTS OF FRIENDLY INFORMATION

Æ Critical information ®  Our limitations

®  Specific operations plans

®  Who, What, When, Where, Why & How

®  Our personnel & their families

®  Our security process

5  

o  Identify YOUR Critical Information o  Analyze YOUR Threat o  Analyze YOUR Vulnerabilities o  Assess YOUR Risk o  Employ appropriate Protective Measures

Page 6: 24 3 1 REDES SOCIALES VF - jornadasciberdefensa · Requieren monitorización y valoración (situational awareness) ! Constituyen una herramienta de Mando y Control e intercambio de

SOCIAL MEDIA Æ In accordance with the ACO DIRECTIVE (AD) 95-3 on Social

Media, the Commander has to balance the use of social media by own troops with OPSEC concerns. We highly recommend that all troops and personnel are empowered and trained to talk to online audiences, always bearing in mind the IS and NATO Narratives while adhering to previously developed OPSEC regulations. ®  Recommend providing restrictions and OPSEC formally to all

persons in Command/AOR via code of conduct IRT Social Media ®  OPSEC fully examined in AOR (official use and personal use

guidelines – Code of Conduct)

NATO Strategic Communications Handbook (DRAFT)

6  

Page 7: 24 3 1 REDES SOCIALES VF - jornadasciberdefensa · Requieren monitorización y valoración (situational awareness) ! Constituyen una herramienta de Mando y Control e intercambio de

Use of SOCIAL MEDIA

7  

Æ DO:

®  Encrypt e-mail when sending sensitive information

®  Review information for sensitivity prior to posting on social networking sites

®  Review information for sensitivity prior to posting on websites

®  Look at information before throwing it in the recycle or trash bins

®  Ensure only unclassified non-sensitive information is discarded in trash and recycle bins

®  Conduct an annual clean out each year

®  Ensure you have enough supplies (burn/shred bags) on hand to discard sensitive information

®  Look behind desk drawers and under desks for information that may have fallen

®  Password protect information placed on shared drives and apply the “need to know” principle

Page 8: 24 3 1 REDES SOCIALES VF - jornadasciberdefensa · Requieren monitorización y valoración (situational awareness) ! Constituyen una herramienta de Mando y Control e intercambio de

Use of SOCIAL MEDIA

8  

Æ DO NOT: ®  Post sensitive information on social networking sites, such as, Facebook, Twitter,

YouTube, etc.

®  Post sensitive information on public websites

®  Place sensitive information in trash cans or recycle bins

®  Leave sensitive information in vacated offices

®  Leave sensitive information unattended

®  Allow access to those individuals without a “need to know”

®  Place sensitive information on shared drives, unless password protected

Page 9: 24 3 1 REDES SOCIALES VF - jornadasciberdefensa · Requieren monitorización y valoración (situational awareness) ! Constituyen una herramienta de Mando y Control e intercambio de

USO  DE  REDES  SOCIALES  

9  

Page 10: 24 3 1 REDES SOCIALES VF - jornadasciberdefensa · Requieren monitorización y valoración (situational awareness) ! Constituyen una herramienta de Mando y Control e intercambio de

INTELLIGENCE AND SOCIAL MEDIA

10  

Æ OSINT

Æ SOCMINT ®  Collectives tools and solutions that allow organizations to monitor

social channels and conversations, respond to social signals and synthesize social data points into meaningful trends and analysis based on the user's needs. Social media intelligence allows one to collect intelligence gathering from social media sites, using both intrusive or non-intrusive means, from open and closed social networks.

David Omand, Jamie Bartlett and Carl Miller, for the Centre for the Analysis of Social Media. 2012

Page 11: 24 3 1 REDES SOCIALES VF - jornadasciberdefensa · Requieren monitorización y valoración (situational awareness) ! Constituyen una herramienta de Mando y Control e intercambio de

DAFO REDES SOCIALES

11  

DEBILIDADES: •  FALTA DE FORMACIÓN •  INFRAVALORACIÓN RRSS •  TRANSPARENCIA vs OPSEC •  LIBERTAD DE EXPRESIÓN •  GESTIÓN DEL ERROR

AMENAZAS: •  EXCESO DE INFORMACIÓN •  INTROMISIÓN INTIMIDAD •  RIESGOS DE SEGURIDAD •  HERRAMIENTA TERRORISTA •  CIBERDELINCUENCIA •  “SOLDIERJOURNALIST”

OPORTUNIDADES: •  CANAL DE COMUNICACIÓN •  GESTIÓN REPUTACIÓN •  MONITORIZACIÓN (SOCMINT/

OSINT) •  GESTIÓN DE CRISIS

FORTALEZAS: •  INMEDIATEZ •  INTERACTIVIDAD •  CULTURA DE DEFENSA •  DIFUSIÓN

Page 12: 24 3 1 REDES SOCIALES VF - jornadasciberdefensa · Requieren monitorización y valoración (situational awareness) ! Constituyen una herramienta de Mando y Control e intercambio de

SOCIAL MEDIA IN MILOPS

12  

Æ How SM is used for military effects

® Communication tool

® Propaganda tool

® Deception tool

® Dis-Information

® SOCMINT

AUDIENCIA  PROPIA  ACTORES  QUE  NOS  APOYAN    

AUDIENCIA  NEUTRAL  ACTORES  INDIFERENTES    O  NO  AFECTADOS    

AUDIENCIA  COMPETIDORA  ACTORES  QUE  PROMUEVEN  AGENDAS  DIFERENTES  

AUDIENCIA  HOSTIL  ACTORES  QUE  PROMUEVEN  AGENDAS  O  LÍNEAS  DE  ACCIÓN  DIFERENTES  

Page 13: 24 3 1 REDES SOCIALES VF - jornadasciberdefensa · Requieren monitorización y valoración (situational awareness) ! Constituyen una herramienta de Mando y Control e intercambio de

USO  DE  REDES  SOCIALES  EL  DILEMA  

13  

Æ UTILIZAR   ACTIVAMENTE   REDES   SOCIALES   PARA   APOYAR   EL  LOGRO  DE  LOS  OBJETIVOS  

 ®  DEFINICIÓN  DE  AUDIENCIAS  OBJETIVOS  ¿NIVEL  DE  APROBACIÓN?  

®  INFORMAR  vs  INFLUENCIAR  (MPA  vs  PSYOPS  &  INFOOPS)  

®  MARCO   JURÍDICO   Y   LEGAL   PARA   “CIBEROPERATIONS”   INCLUIDO  MONITORIZACIÓN  Y  ASSESSMENT  

®  DECEPCIÓN  vs  LEGITIMIDAD  &  CREDIBILIDAD  (REPUTACIÓN)  

Page 14: 24 3 1 REDES SOCIALES VF - jornadasciberdefensa · Requieren monitorización y valoración (situational awareness) ! Constituyen una herramienta de Mando y Control e intercambio de

USO  DE  REDES  SOCIALES  EFECTOS  “OPERACIONALES”  

14  

 

Æ QUE   LA   AUDIENCIA   CONOZCA   LO   QUE   SOMOS   COMO  ORGANIZACIÓN  (QUE  SON  LAS  FAS)  

Æ QUE   LA  AUDIENCIA   ENTIENDA  NUESTRA  MISIÓN  Y   COMETIDOS,  RESPONSABILIDADES  Y  CAPACIDADES  

Æ CONSEGUIR   UNA   PERCEPCIÓN   POSITIVA   DE   LAS   FAS   Y   LAS  OPERACIONES  QUE  LLEVAN  A  CABO  

Æ GESTIONAR   LA   PERCEPCIÓN   NEGATIVA   DE   LAS   FAS   Y   LAS  OPERACIONES  

Page 15: 24 3 1 REDES SOCIALES VF - jornadasciberdefensa · Requieren monitorización y valoración (situational awareness) ! Constituyen una herramienta de Mando y Control e intercambio de

PREGUNTAS  PARA  EL  DEBATE  

15  

Æ ¿Qué   valor   añadido   aporta   el   uso   de   redes   sociales   a   las  organizaciones   de   seguridad   y   defensa   en   el   marco   de   las  operaciones  que  llevan  a  cabo?  

Æ    ¿Cómo   compahbilizar   la   información  difundida  oficialmente   en  RRSS  con  la  seguridad  de  las  operaciones  de  seguridad  y  defensa  en  curso?  

Æ ¿Cómo  geshonar  el  uso  de  RRSS  por  parte  de  los  componentes  de  las  organizaciones  de   seguridad   y  defensa  en   relación  a   “lo  que  hacen  y  lo  que  viven”  en  las  operaciones  en  las  que  toman  parte?  

Æ    ¿Cómo   dishnguir   la   información   a   transmihr   en   relación   a   la  diferentes  audiencias  objehvo?