Förra årets explosion av webbsajter och miljoner nya medlemmar visar vilken attraktionskraft de sociala nätverken har. Några av dem är bland de tio mest besökta webbplatserna i världen. Samtidigt väcks frågor om integritetsskydd kring personliga uppgifter i sociala nätverk. Den kommersiella framgången för sociala nätverk, som omsätter miljarder euro per år, är beroende av att attrahera så många medlemmar som möjligt. Integritet och säkerhet hamnar långt ner på agendan. Istället för att skydda data mellan företag eller organisationer, så delar privatpersonerna med sig av data. Mängder med nya användare har gett sitt tillstånd till företagen att lagra och använda den information som man delat med sig av. Konceptet liknar viral marketing och täcks inte av nuvarande datalagar.
Enisa lanserade nyligen två ställningstaganden, sk ”Position Papers”, som rör de sociala nätverken. Det ena studerar vilka fördelar och risker som finns med sociala nätverk och visar på sätt att överkomma risker. Det andra handlar om Botnets. Bots är program som i smyg installeras i datorer som därmed kapas och sammankopplas med andra datorer, botnet, till kriminell verksamhet. Dessa kan även användas till att stjäla privata uppgifter från sociala nätverk. Det finns t ex bots som bara samlar in privata personuppgifter i sociala nätverk.
Mängder av privat data kan lagras i nätverken. Därför bör användarna ha rätt till integritet och skydd av data även i sociala nätverk. Det finns sociala nätverk där användarna lägger ut mycket explicita festbilder på sig själva och varandra. Något som arbetsgivare ibland söker på. Det finns flera exempel på digitala affärsmodeller som handlar om att samla privat data och uppgifter eller information som mobilnummer, favoritfilmer, religion, drogbeteende eller livsstilsvanor. Alla dessa uppgifter och data kan laddas ned, sparas, och vidareförmedlas till kommersiella aktörer. Vem vill egentligen dela med sig av sina privata uppgifter som kan nå kriminella och underlätta deras stöld av din digitala identitet, till bedrägerier, eller till arbetsgivare som använder privata uppgifter för att scanna en arbetssökande?
Stiftelsen för Internetinfrastruktur redovisar i sin rapport ”Svenskarna och Internet 2007”, att kvinnor är mer benägna att både delta i och bidra med material i sociala nätverk. Kanske är data och privata uppgifter på sociala nätverk därmed en extra stor fara för kvinnor, även om kvinnor enligt rapport också är mer uppmärksamma på riskerna på Internet?
Under 2008 kommer vi säkert att finna fler och nya utmaningar kring personlig integritet på nätet. Det kan handla om så kallade CBIR (Content-Based Image Retrieval) där rum eller ansiktsdetaljer kan identifieras, liknande gränskontrollapparatur. Vi bör som ”smarta” användare fundera över vår personliga integritet på nätet och komma ihåg att ’The Network never forgets” - nätverket glömmer inte. Genom taggning kan även anonyma på bilder komma att identifieras...
Vad kan och bör man då göra?
På europeisk, politisk nivå anser ENISA att de juridiska ramarna måste ses över och uppdateras. Sociala nätverk fanns inte på kartan när lagarna stiftades, vilket särskilt märks vad gäller dataskyddslagar. Det kan behövas förtydliganden, definitioner eller till och med modifieringar för att direktiv Dir. 2002/58 ska anpassas till och täcka även sociala nätverk. ENISA menar att användarna ska kunna flytta samt bestämma över sin data och säkerhets/ dataintegritetsinställningar mellan olika sociala nätverk. Men också kunskap skyddar. De grå hjärncellerna är ett smart sätt att vara säker och aktiv. Det behövs mer utbildning om riskerna och hur man beter sig. Precis som man lär ut hur man säkert går över gatan bör skolor, lärare och föräldrar stötta och lära ut hur man säkrare rör sig i den digitala gata som Internet utgör.
Precis som i verkliga livet sätter du själv den privata risknivån även på en digital fest. Det är kul att vara med på en fest. Sociala nätverk har en både social och ibland professionell funktion. Det är givetvis upp till den enskilda användaren att själv bestämma vilken nivå av risktagande man känner sig bekväm med, för att skydda sig själv. För att kunna ha riktigt roligt bör du vara lite tråkig. Se till att använda de säkerhets- och integritetsinställningar som de sociala nätverken faktiskt ofta erbjuder, men få tyvärr använder. Ta det säkra före det osäkra: var smart nog skilja på att lämna ut privata uppgifter och på att vara personlig på nätet. Enjoy!

