最大限度地降低在工作中使用 WhatsApp 的风险
已发表: 2023-07-04WhatsApp 已成为领先的消息传递平台,全球约有 20 亿用户每天总共发送超过 1000 亿条消息。
虽然使用 WhatsApp 可能很方便,但它并不是为安全的内部通信而设计的。
因此,组织,特别是卫生部门的组织,必须认识并解决与其使用相关的巨大风险,并考虑使用安全且专业的内部沟通平台。
但是,如果您当前在组织内使用 WhatsApp,您仍然可以立即采取行动来遏制这些风险。
让我们回顾一下主要问题,并深入探讨可以采取的措施来最大程度地减少这些问题。
主要风险以及如何将其最小化
风险 1:组织缺乏管理控制
WhatsApp 缺乏必要的管理功能和权限,这使得管理聊天组、控制用户功能以及随着组织的发展提供监督变得具有挑战性。
如何降低风险:
- 定期评估所有聊天组:进行定期评估以识别组织现有的 WhatsApp 聊天组。 从团队成员那里收集信息以创建这些组的概述并确定它们的相关性。 保持群组参与者列表最新,关闭不必要的群组,并在 Excel 或 Word 中创建群组列表以确保完全可跟踪性。
- 分配明确的组管理员角色:明确定义和指定每个聊天组的管理员。 明确他们的职责,例如管理小组活动、批准新成员以及执行沟通准则。 这加强了问责和监督。 确保管理员是值得信赖的团队成员,能够正确反映组织情况。
- 限制管理员数量:将每个组的管理员数量保持在最低限度。 管理员过多会增加管理不善或未经授权的操作的可能性。
风险 2:冒犯性和不当内容的责任
如果无法删除 WhatsApp 上的攻击性或不当消息,您的组织将面临法律诉讼、财务和声誉受损以及员工士气丧失的风险。
如何降低风险:
- 建立 WhatsApp 消息传递政策:明确定义并传达有关可接受的消息传递行为的期望和准则。 制定一项政策,概述 WhatsApp 群组内不允许的消息和行为类型。
- 从一开始就传达准则:告知所有群组成员创建新群组时必须遵循的准则。 使用 WhatsApp 群组描述功能添加行为规则摘要作为持续提醒。
- 及时处理不当内容:立即回应攻击性或不当消息。 明确告知此类内容是不允许的,要求删除,并强化组织对尊重和负责任的沟通的承诺。
风险三:手动维护容易出错
手动管理 WhatsApp 群组可能会导致错误、添加和删除员工的延迟,以及当管理员离开公司时失去对群组的控制。
如何降低风险:
- 遵循结构化程序添加新员工和删除前员工:作为入职流程的一部分将新员工添加到公司 WhatsApp 群组,并在前员工离职后立即删除他们。 虽然前成员保留对对话历史记录的访问权限,但他们不应再收到新消息。
由于您可能需要多名管理员来执行这些操作,因此请安排一名人员负责,以确保所有管理员都执行此任务。
- 确保离职反映出对个人角色的审查:如果离职员工是群组管理员,请在离职流程中指定一名新管理员,以确保对所有 WhatsApp 群组的控制权仍保留在您的组织内。
风险四:敏感信息泄露
WhatsApp 存在敏感信息泄露的风险,特别是当前员工即使在被解雇后仍然可以访问他们参与的 WhatsApp 对话时。
如何降低风险:
- 定义关于可以通过 WhatsApp 共享哪些信息的明确政策:理想情况下,共享不应共享的信息示例。 对于医疗保健组织,建议限制与患者相关的信息共享,而是使用安全平台,公司可以通过该平台控制和记录敏感数据。
- 培训团队:在您正在进行的培训计划中加入有关 WhatsApp 的使用及其风险的章节。 强调通过 WhatsApp 共享的信息无法完全删除,每个人在共享文档、商业信息或受保护的健康信息之前都应仔细考虑。
- 为群组创建清晰的视觉表示:虽然在错误的群组中共享信息或图像后几乎无能为力,但您可以在共享任何信息之前使用清晰的群组名称和图像来吸引用户的注意力,从而最大限度地降低发生这种情况的风险。
- 要求您的团队避免共享设备:无论是在家中还是与朋友共享设备,都要强调不要向其他人提供可能包含敏感信息的设备的访问权限。
- 鼓励使用安全设置:确保您的团队激活手机上的安全设置,例如密码、面部识别或指纹身份验证,以降低其他人访问敏感信息的风险。 设备应在不使用一段时间后自动锁定。
风险五:劳动雇佣诉讼
使用 WhatsApp 进行工作场所沟通会使组织面临与劳工和就业相关的风险,因为完整的对话历史记录和员工持有的信息可以用作法律诉讼的证据。
如何降低风险:
- 尽量减少使用 WhatsApp 进行与劳工相关的沟通:只要可行,限制 WhatsApp 的使用,并尽量避免与劳工相关的事宜,例如讨论加班时间、与解雇相关的沟通或具体公告。
- 为经理提供与工作相关的沟通的专用工具:考虑为经理配备专门为与工作相关的沟通而设计的专用工具。 这些工具应有助于与团队成员就日常工作相关信息进行有效沟通。
- 审查解雇员工时的对话:在解雇员工之前,审查过去与他们的 WhatsApp 通信,以识别任何潜在的劳动诉讼风险是有益的,因为全面了解整个背景有助于有效管理此类索赔。
风险六:安全和隐私问题
WhatsApp 没有与使用其消费者版本的组织做出商业承诺。 它不承担其他软件提供商所承担的责任和义务,例如数据备份和恢复或报告安全漏洞。
如何降低风险:
- 随时了解漏洞及其当前状态:通过关注跟踪这些进展的新闻文章和出版物,随时了解有关 WhatsApp 平台漏洞的最新信息。
- 评估迁移到专门工作工具的可能性:此类平台应得到法律合同和彻底评估的支持,确保它们及其提供商对您的组织承担责任和承诺。
底线
总体而言,虽然 WhatsApp 提供了方便且使用广泛的应用程序,但组织必须意识到其在工作场所使用的相关风险,特别是在医疗保健等敏感行业。
尽管如此,如果您当前使用消息应用程序与员工沟通,请使用上述建议来增强安全性并最大程度地减少与在工作中使用 WhatsApp 相关的潜在风险。
进一步强烈建议探索替代的内部通信解决方案,这些解决方案可以更好地控制数据共享,并且专为满足您的业务需求而设计。