Ușurința de utilizare Trumps Security de fiecare dată

În recenta mea intrare The Buzzkill of Google Buzz, am descris cum Google a folosit popularul lor program de e-mail gratuit, Gmail, pentru a popula și a răspândi o încercare de a construi peste noapte o nouă rețea socială numită „Google Buzz”. Au făcut acest lucru adăugând automat persoane în rețeaua dvs. din lista dvs. de contacte (care este creată automat de la oricine pe care îl trimiteți prin e-mail în mod regulat).

Problema era că acest lucru vă expunea contactele unul altuia, incluzând inițial chiar și adresele lor de e-mail (pe care nu le-ați dat seama și nici nu le-ați intenționat când ați acceptat Google Buzz în prima zi în care a fost lansat). Și Google nu v-a cerut niciodată permisiunea de a adăuga aceste persoane în rețeaua dvs. Buzz.

Aparent, a distribuit și documentele dvs. Google Reader. (Nu folosesc Google Reader, deci nu am fost conștient de această componentă a invaziei de confidențialitate până mai târziu. Acest lucru vă arată doar cât de complexă poate fi rețeaua Google de servicii interconectate pentru a vă bântui mai târziu, în moduri nu ți-ai imaginat niciodată.)

Acest lucru creează tot felul de probleme de confidențialitate nu numai pentru profesioniști, ci și pentru oamenii obișnuiți. Imaginați-vă un nou iubit aflând că corespondați cu cineva de pe „aa.org”. Informații pe care urmați să le împărtășiți în timp util, dar acum expuse brusc.

În comentariile la această postare, a urmat o discuție interesantă pe care vă încurajez să o citiți. Acesta prezintă toate problemele cu ceea ce s-a întâmplat, ramificațiile și de ce profesioniștii nu ar trebui să se bazeze niciodată pe un serviciu gratuit de e-mail pentru orice fel de activitate profesională.

M-a făcut să mă întreb de ce oamenii merg la servicii de e-mail gratuite precum Hotmail, Yahoo mail și Gmail, când aproape întotdeauna au un cont de e-mail furnizat de furnizorul lor de servicii de Internet, care este probabil mai puțin susceptibil la aceste tipuri de probleme.

Pot să o rezum în trei cuvinte - ușurință în utilizare.

Oamenii vor lua în mod inerent calea celei mai puține rezistențe atunci când vine vorba de îndeplinirea sarcinilor. Dacă scopul este același și riscurile sunt aproape întotdeauna ipotetic, Bănuiesc că oamenii vor opta pentru modalitatea mai ușoară de a ajunge la obiectiv, mai degrabă decât pentru metoda mai complicată, dar mai puțin riscantă.

Oamenii folosesc servicii de webmail gratuite, deoarece sunt ușor de utilizat și accesibile pe scară largă. În timp ce călătoream în Europa, am găsit că e-mail-ul web este mult mai accesibil și mai ușor la multitudinea de cafenele pe internet decât încercarea de a-mi scoate propriul laptop, porniți-l, accesați programul meu de e-mail, doar pentru a găsi că cafeneaua blochează un port în firewall-ul său necesar pentru a ajunge la e-mailul meu. Deși sunt sigur că există soluții alternative sau alte opțiuni pe care le pot explora, cât de mult timp și efort voi avea pentru a cheltui cercetarea și implementarea lor? Intr-o tara straina. În timp ce era în vacanță. Am petrecut o oră săptămâna cealaltă depanând o problemă de conexiune Mac / e-mail pentru un utilizator care ar fi trebuit să funcționeze, dar pur și simplu nu a funcționat. O oră. S-ar putea să nu vi se pară așa de mult pentru dvs., dar adăugați suficient de multe ore în care lucrați la astfel de probleme de-a lungul vieții pentru sute de utilizatori (așa cum am și eu) și începe să-și ia efectul. (De asemenea, demonstrează clar că configurarea conturilor de e-mail prin intermediul programelor de e-mail nu este întotdeauna atât de ușoară pe cât ar trebui să fie.)

Între timp, Gmail (sau Hotmail sau Yahoo mail) îmi face semn și este literalmente la un clic distanță. Conexiunea sa SSL mă face să mă simt și mai sigur (deși poate avea un impact real mic asupra siguranței mele pe internet). Oamenii folosesc atât de mult aceste servicii, deoarece sunt simple și accesibile aproape oriunde, oricând. Și, desigur, sunt gratuite.

Cercetarea factorilor umani este explorarea modului în care oamenii interacționează cu lumea din jurul lor, de obicei centrată pe tehnologie sau mediul lor. Există două capitole deosebit de bune (Dontamsetti și Narayanan, 2009; West și colab., 2009) pe care oricine proiectează sisteme tehnologice cu care oamenii interacționează ar trebui să le citească. Aceste capitole descriu de ce oamenii iau decizii de securitate slabe în scenarii specifice. Aș argumenta că oamenii nu sunt în mod intrinsec securizați atunci când vine vorba de informații. Este ceva ce trebuie să fim învățați și să învățăm (uneori printr-un proces de încercare și eroare chinuitor).

Acest lucru are ramificații pentru proiectanții de sistem și managerii de produse. Nu proiectați doar un nou produs informativ. Proiectați un produs sau un sistem care va fi utilizat de oameni într-o gamă largă de utilizări și profesii ocazionale în zeci de scenarii de caz de utilizare. Oamenii iubesc produsul dvs. gratuit, dar cu o utilizare atât de grea vine o responsabilitate de bază de a nu profita de relația cu utilizatorii dvs. (sau, în termeni de marketing, „de pârghie”).

Dar bănuiesc că companii inteligente precum Google știu toate acestea. După cum a subliniat cu înțelegere un comentator, motivul pentru care au lansat în mod specific Google Buzz așa cum au făcut-o a fost probabil să activeze instantaneu o rețea socială care ar putea concura cu Facebook. Google a sacrificat puțină încredere a utilizatorilor pe altarul de marketing al produselor. Chiar și după schimbarea mea culpa, toți cei care s-au conectat în acea primă zi au trebuit să renunțe în mod specific și să anuleze toate următoarele funcții automate create de Google deja. Chiar și acum, introducerea în Buzz subliniază caracterul partajat al serviciului și necesită vizionarea unui videoclip pentru a înțelege detaliile serviciului.

Abia atunci când proiectați un produs care are atât ușurință în utilizare, cât și securitate, veți obține cele mai bune din ambele lumi. Servicii precum Hushmail sau e-mail merită verificate, deoarece oferă e-mailuri pe web într-un mediu mai sigur (asta da, poate că va trebui să plătiți). (Dar rețineți, chiar și aceste servicii vă pot împărtăși e-mailurile cu agențiile guvernamentale care au o citație.) Nu luați nimic de la sine în lumea online. Dacă Microsoft, Google sau o altă companie mare a decis să achiziționeze unul dintre aceste servicii, securitatea acestora ar putea fi compromisă într-o clipă, mai repede decât puteți spune, „marketing de produs”.

Ușurința de utilizare este o caracteristică puternică și adesea trecută cu vederea ca fiind motivul alegerilor de securitate ale oamenilor. Nici nu va dispărea în curând. Cele două nu se exclud reciproc, dar apar împreună nu pot pune o sarcină asupra utilizatorului pentru a le folosi, altfel oamenii vor cădea pur și simplu pe vechiul lor web-mail de încredere și mai puțin sigur, în așteptare.

Pentru mai multe informații despre acest subiect din perspectiva terapeutului: Google Buzz Alarmează un psihoterapeut

Referințe:

Dontamsetti, M. și Narayanan, A. (2009). Impactul elementului uman asupra securității informațiilor. În: Elemente sociale și umane ale securității informației: tendințe emergente și contramăsuri. Gupta, Manish (Ed.); Sharman, Raj (Ed.); Hershey, PA, SUA: Informații referitoare la știința informației / IGI Global, 27-42.

West, R., Mayhorn, C., Hardee, J. și Mendel, J. (2009). Cea mai slabă verigă: o perspectivă psihologică asupra motivului pentru care utilizatorii iau decizii de securitate slabe. În: Elemente sociale și umane ale securității informației: tendințe emergente și contramăsuri. Gupta, Manish (Ed.); Sharman, Raj (Ed.); Hershey, PA, SUA: Referința științei informației / IGI Global, 43-60.

!-- GDPR -->