Uso en organizacións¶
O uso de tecnoloxías dixitais en organizacións de todo tipo está tan normalizado como o seu uso de forma individual. Podería parecer que se tes unha boa cultura de autodefensa dixital de forma individual tamén a tes de forma colectiva. Pero non é así: de forma colectiva é moito máis importante. Por que? Porque non tes expós ti solo, se non que expós (e te expoñen) as demais persoas que integrades a organización. Aínda máis, expós a propia causa da organización.
Se a nivel individual xa vimos que estamos expostos, e que hai individuos e outras organizacións interesadas a obter información de nós que non queremos compartir, a nivel colectivo ocorre o mesmo.
Por un lado, todas as persoas que a integran van a ser obxectivos potenciais polos mesmos motivos que o somos cada un de nós de forma individual. Por outro lado, dependendo da razón de ser da organización e da forza que teña, haberá distintas organizacións contrarias a vós, reaccionarias aos vosos propósitos. Dependendo de canto incomodedes a esas organizacións e dos medios que teñan, intentarán obter información sobre vós, e unha forma de facer isto é a través das tecnoloxías dixitais. Poñamos varios exemplos: Non corre o mesmo risco unha organización ecoloxista concienciada co mantemento da praia do seu concello ca unha que vai en contra dos intereses dunha multinacional con moito poder político como ALTRI, ca un sindicato que estea en loita contra unha gran empresa da cidade, ca unha organización de inquilinas e afectadas pola hipoteca que cuestione a mercantilización da vivenda, ou ca unha organización pola liberación de Palestina na costa oriental do Mediterráneo. A primeira pode que nunca sufra un ataque. A segunda probablemente sexa espiada para obter información das mobilizacións e dos discurso para anticiparse e sacar as súas posturas nos medios de comunicación, ou incluso usar esa información para intentar crear divisións. A terceira podería sufrir ataques da empresa contra a que están en loita, e non sería a primeira vez que sindicalistas acaban con problemas legais por culpa de información da organización que acabou en mans de quen non debía. A cuarta, en vista aos recentes casos, unha organización moi poderosa intentará non unicamente facer ataques dixitais, se non infiltrar persoas: o Estado. Na última, un fallo pode custar a vida de moitas persoas.
Con todo, non podemos esquecer que a organización pode integrar persoas con diversos coñecementos, tempo e habilidades para o cambios. Cada organización debe de sopesar como de doado é usar tecnoloxías dixitais máis seguras (ou usar menos tecnoloxías dixitais en xeral), valorando os beneficios, os riscos e o esforzo.
Nos apartados anteriores vimos diferentes alternativas para as comunicacións, almacenamentos de datos ou traballo en documentos de forma colaborativa, entre outras. Este apartado enfocarémolo a servir de guía para que cada organización reflexione sobre para que e como quere usar a tecnoloxía dixital, e que sexa consciente dos seus riscos.
As comunicacións¶
Á hora de decidir as canles de comunicación da organización, tanto co exterior (redes sociais ou páxina web) como internamente, debe de pensarse en que tipo de información queremos transmitir, a quen e, sobre todo, que información imos a estar comunicando sen nós querelo. Hai que recordar que, sobre todo a través das canles privadas, o que transmitimos pola rede sempre vai deixar un rastro imposible de eliminar. Por iso, ademais de ser coidadosas co que transmitimos, debemos de usar, dentro das posibilidades da organización, canles seguras como vimos nos outros apartados.
Debemos de valorar que cousas poden ser comprometedoras se as comunicamos dixitalmente. Quizais poidamos comunicalas presencialmente. Ademais, debemos de protexer a identidade das persoas que non queren ser expostas ou non teñen por que ser expostas, e non deixar constancia de información sacada de contexto. Por exemplo, podemos usar grupos de mensaxería nos que non se compartan os números de teléfono, evitar sacar capturas de pantalla de fragmentos de conversacións e envialos a outros grupos, mandar números de teléfono por grupos cando unicamente o necesita unha persoas, mandar fotos de DNIs ou outra información persoal, entre outros. Algunhas destas prácticas xa non é so que diminúan a soberanía dixital da organización, se non que ademais van en contra da Lei Xeral de Protección de Datos.
Por último, aínda que pareza evidente, debemos de ter claro con que persoas estamos a compartir a información. Se publicamos algo nunha web, debemos de ser conscientes que o que publicamos ten que ser algo que queremos que coñeza calquera persoa que a visite. De igual forma, se temos un grupo privado porque por aí mandamos información que non queremos que saia do interno, debemos de ser coidadosas coas persoas que aceptamos nos grupos de comunicación. Recordade que hai organizacións ás que lles gusta infiltrarse noutras.
A nube¶
Ao igual que no caso das comunicacións, primeiro de todo debemos de valorar que información necesitamos ter almacenada na nube. Quizais nin necesitamos unha nube. Se a utilizamos, debemos de intentar, de novo dentro das posibilidades da organización, usar tecnoloxías seguras. Recordemos que segue existindo a posibilidade de compartir documentos físicos, e que dependendo do que fagamos pode que os beneficios e comodidades de facelo na nube non compensen os riscos.
Ademais, ao igual ca coas comunicacións, debemos de evitar subir á nube toda información innecesaria, e que ás veces subimos sen darnos de conta, ou sen pararnos a pensar que non teñen por que tela todos os integrantes da organización, sendo mellor enviala por privado.
O teléfono¶
O teléfono é un dispositivo que normalmente usamos tanto para comunicarnos como para conectarnos á nube, ou para almacenar información, que en parte adquirimos a través da cámara ou do micrófono. Por iso, é un dispositivo moi crítico. Se alguén accede ao noso teléfono podería acceder aos grupos de comunicación, á nube, aos números de teléfono das compañeiras, a fotos, a audios, etc. De novo, dependendo da actividade da organización, podemos molestarnos en ser máis ou menos coidadosos, e sobre todo valorar que tipo de información queremos gardar no teléfono. Necesitamos ter todas as fotos no móbil ou gardar aos contactos coa descrición ”Nome Apelido Organización”? De igual forma, recordemos que podemos movernos sen móbil! Quizais sexa contraproducente levalo a determinados sitios. Por exemplo, a unha manifestación ou acción que sospeitamos que vai acontecer sen problemas, podemos levalo e incluso sacar fotos para despois subilas a redes sociais. Sen embargo, se sospeitamos que pode haber cargas e detencións, quizais sexa mellor non levalo, xa que se nos deteñen, acceder a un teléfono móbil é moi sinxelo, e recordemos que estariamos expoñendo a toda a organización. Por non falar de que nos poderían infiltrar o móbil!
Conclusión¶
Debemos de ter especial coidado en non transmitir información sen darnos de conta, sobre todo información persoal ou comprometedora. Ademais, non debemos de compartir en colectivo aquela información que unicamente necesita unha persoa.
Temos que ter presente a través de que canle estamos a comunicar a información, se se trata dunha canle aberta, unha canle de persoas afíns ou unha privada. Para manter a seguridade de cada canle, debemos de ser conscientes das persoas ás que aceptamos en cada unha delas.
Por último, debemos de intentar usar tecnoloxías seguras. Isto pode ser un esforzo grande para a organización, xa que pode haber moitas persoas con limitación ou reticencias a cambiar a este tipo de alternativas. Forzalas pode crear reticencias e incluso abandonos. Por iso, as persoas máis concienciadas e con máis coñecementos nesta área, deben de fomentar, educar e acompañar no uso de tecnoloxías seguras, valorando ata que punto paga a pena ir máis rápido no cambio para ter máis seguridade, ou máis lento para non deixar a ninguén atrás. Non hai que esquecer que unha cadea é igual de forte ca o seu grillón máis débil, e de pouco vale que como organización teñamos unha alta conciencia sobre a soberanía dixital, se logo deixamos atrás as compañeiras que non adquiren esa conciencia.
Existen varias páxinas e foros con información sobre a autodefensa dixital para organización. Para as que queiran completar información, unha delas é esta: https://406.neocities.org/