SECURITY ARENA LINDHOLMEN Workshop om sociala medier och kriskommunikation Technology is no issue!? November 1, 2012 MSB, Fleminggatan 14, Stockholm Torbjorn.Andreasson@Lindholmen.se
Disposition Före Under Efter Exempel på vad vi kan kan göra idag: Sociala medier stödjer dubbelriktad masskommunikation för under och efter Monitorera och analysera I realtid samt logga / lagra - Användargenererad grunddata såsom geo.positioner, tal, video, data, - Kartlägga sociala relationer, resonemang, - Identifiera anomalier (early warning), masskom, Vad vill vi göra på fem års sikt? Hur hanteras integritet och rätten till användargenererad information? Hur hanteras risk för desinfomation? Vilka kanaler (sociala medier) skall monitoreras/väljas? Behov av regler, direktiv och standarder? Teknologitransparent internationell standard?
Introduktion Security Arena Lindholmen har sedan 2009 medverkat vid utveckling av framtida koncept för Viktigt Meddelande till Allmänheten (VMA) och masskommunikation Under 2011 utmynnade arbetet i a set of Holistic Concepts to the Global need for Public Warning andmass Communication [1] Sedan dess har projektet fokuserat på att härleda behov/möjligheter/risker/krav avseende sociala medier och kriskommunikation
Omvärld / trender Vid upphandling av ledningssystem ställer myndigheter krav på integration mot sociala medier [2] (Automatic) video analysis Incident reported via Incident reported via Automatic keyword analysis Incidents automatically linked for manual review Verification of incident Public automatically informed via Social Media Alarm raised Incident report generated and escalated [2] Ref. RFI:er/RFQ:er från globala marknaden avseende system för Public Safety / Emergency Response
Exempel: Realtidsanalys [3] [3] 2010: Google translates Real-Time Speech, http://www.youtube.com/watch?feature=player_embedded&v=oyrqnfliv6y#!
Exempel: Realtidsanalys [4] - Vad hände? Welche Farbe? Schwarz oder braun werden schön What color? Black or brown will be fine Språk-översättning i realtid, dvs: - Syntaxanalys - Semantisk analys - Maskinöversättning baserad på statistisk analys [4] sparas konversationen? - Syntetisk tal-generering Utmaningar? Kan enskilda individer - identifieras? - kartläggas? - röster återbrukas? - sociala relationer kartläggas? -..? [4] Statistisk analys http://en.wikipedia.org/wiki/google_translate#translation_methodology
Exempel på sociala medier i konsumentprodukter [5] Smart TV http://www.youtube.com/watch?v=wvh-9752he8 [6] Google+ Hangouts http://www.youtube.com/embed/7qlunrcjz2u?cc_load_policy=0&hl=sv&cc_lang_pref=sv&autoplay=1 [7] Total Connected by Volvo http://www.youtube.com/watch?v=ok0ida-pgfm
Operatörers förmåga att stödja kriskommunikation Före Under Efter 100? > samverkande applikation / funktioner (t.ex. Real- Time Speech Translation, mikroblogg, forum/flöden, etc) 100? > samverkande applikation / funktioner 100? > samverkande applikation / funktioner 900 > Amzini Social Navigator Search over 900 social networks
Vilka kanaler (sociala medier) skall monitoreras/väljas? Sociala media med minst sju miljoner besökare per dag (2011) [8] Vilka kanaler (sociala medier) skall monitoreras/väljas? Behov av teknologitransparent standard (jmf. CAP [9] i VMA-sammanhang)? [8] The Growth of Social Media http://www.searchenginejournal.com/wp-content/uploads/2011/08/20110824socialmediablack.pdf [9] CAP http://en.wikipedia.org/wiki/common_alerting_protocol
Integritet och rätten till användargenererad information? Myndigheter Kräver (av tradition) Lawful Intercept (LI) [10], dvs mekanismer för att vid behov kunna avlyssna Har definierat i samverkan med internationell standard (ETSI, 3GPP) Operatörer (tele/internet) Har definierat och stadardiserat mekanismen Deep Packet Inspection (DPI) [11] Analyserar och agerar för att upprätthålla trafik och motverka (styra blockera) antagonistiska aktiviteter såsom DOS-attacker, SPAM, virus, etc. Har ifrågasatts då tekniken kan missbrukas genom att filtrera/minska öppenheten på Internet Går det att utesluta risk för bakdörrar / säkerhetsbrister i internebaserade applikationer och komponenter såsom VPN-tunnlar och krypteringsmekanismer? Behov av regler, direktiv och standarder? Teknologitransparens? (för att hantera mängden och dynamiken avseende social medier) Mekanismer för skydd av rätten till egengenererad information (jmf. LI, DPI) Volatil informationsdelning? [10] LI http://en.wikipedia.org/wiki/lawful_interception [11] DPI http://en.wikipedia.org/wiki/deep_packet_inspection
Fler exempel på vad vi kan göra idag 1. Sociala Medier i allmänhet stödjer Dubbelriktad mass-kommunikation före, under och efter 2. Web mining + anomalidetektering Automatisk trendanalys före (Early Warning), under och efter 3. Ansiktsigenkänning (video/bilder) + web mining Automatisk identifiering av individer Positionering av enskilda individer I tid och rum 4. Röstigenkänning + semantisk analys Automatisk språköversättning... 5. 1 + 2 + 3 + 4 +? Automatisk kartläggning av enskilda individers sociala nätverk? Automatisk monitorering av - Enskilda individers mindset? - Sociala nätverks mindset?
Fler exempel på vad vi kan göra idag Twitter as a Vector for Disinformation [12] Twitter is a powerful tool for the dissemination of information and is an equally powerful tool for disinformation operations. Facebook use face recognition software [13] Facebook group similar photos together and, whenever possible, suggest the name of the friend in the photos." Face recognition software can ID your SSN [14] Researchers have found that using facial recognition software and social media profiles like those on Facebook and Twitter can make it easier to figure out individuals' SSNs. Copyright Alert System [15] Filmindustri och internetleverantörer övervakar, varnar och stänger av internetacess för fildelare. [12] Twitter as a Vector for Disinformation http://arkem.org/disinfo-twitter.pdf [13] Facebook use face recognition software http://blog.facebook.com/blog.php?post=467145887130 [14] Face recognition software can ID your SSN http://www.nbcnews.com/technology/technolog/facial-recognition-software-can-id-your-ssn-121749 [15] Copyright Alert System http://www.idg.se/2.1085/1.470635/usa-drar-i-gang-massiv-overvakning-av-fildelare
Sammanfattning Före Under Efter Exempel på vad vi kan kan göra idag: Sociala medier stödjer dubbelriktad masskommunikation för under och efter Monitorera och analysera I realtid samt logga / lagra - Användargenererad grunddata såsom geo.positioner, tal, video, data, - Kartlägga sociala relationer, resonemang, - Identifiera anomalier (early warning), masskom, Vad vill vi göra på fem års sikt? Hur hanteras integritet och rätten till användargenererad information? Hur hanteras risk för desinfomation? Vilka kanaler (sociala medier) skall monitoreras/väljas? Behov av regler, direktiv och standarder? Teknologitransparent internationell standard?