分享內容(
12人
縣府日前透過電子郵件對所有員工進行資訊安全測試,結果有4成4的員工因好奇或在沒有警覺下,開啟測試的惡意郵件....
http://tw.news.yahoo.com/article/url/d/a/080823/78/14nhz.html
參考資料:http://tw.news.yahoo.com/article/url/d/a/080823/78/14nhz.html
資安測試 縣府4成4員工不及格
沒辦法,通常USER才不管這些,資安教育常在做他們也不理,反正公司有資訊人員.
出了問題資訊人員就要處理,這是USER的心理想法.....
而且還有一堆USER E-MAIL只在公司收 回家不收,原因 公司中毒有人會處理
家裡的出問題,沒人會用..
這種事說了無數次,上了無數的課,還不是一樣...看來應該要把資安加到考稽USER才會怕
不然我看在怎樣上課,不會差到那去..
出了問題資訊人員就要處理,這是USER的心理想法.....
而且還有一堆USER E-MAIL只在公司收 回家不收,原因 公司中毒有人會處理
家裡的出問題,沒人會用..
這種事說了無數次,上了無數的課,還不是一樣...看來應該要把資安加到考稽USER才會怕
不然我看在怎樣上課,不會差到那去..
我也覺得user的心態是資安的一大挑戰.
反正我就是要用,但責任不是我扛,
因為管IT的人要負責啊...
這就是一般使用者的想法,
包括老板在內.
反正我就是要用,但責任不是我扛,
因為管IT的人要負責啊...
這就是一般使用者的想法,
包括老板在內.
如果是針對資安觀念的話
其實測出來的結果還要在往上加
因為可能剛好太忙懶得看信,或者標題剛好不吸引該瀏覽者,所以不想打開....
其實測出來的結果還要在往上加
因為可能剛好太忙懶得看信,或者標題剛好不吸引該瀏覽者,所以不想打開....
其實有時候電子郵件假冒的程度令資訊人員也會誤判進而開啟問題信件,
更何況是一般使用者,
一味怪罪使用者沒有資安觀念的資訊人員也未免太自命清高...
更何況是一般使用者,
一味怪罪使用者沒有資安觀念的資訊人員也未免太自命清高...
我覺得現行社交工程手法太多吸引人
導致USER會不自覺的開啟郵件
但是附件資料我倒是建議可以透過MAIL
不定期告知現行常出現社交工程病毒信件
這樣才能有效杜絕6成的USER犯錯
其他的就是看教育訓練囉!
只是會犯錯的還是會有...只是讓%減少
導致USER會不自覺的開啟郵件
但是附件資料我倒是建議可以透過MAIL
不定期告知現行常出現社交工程病毒信件
這樣才能有效杜絕6成的USER犯錯
其他的就是看教育訓練囉!
只是會犯錯的還是會有...只是讓%減少
回應 :
請填寫您的回應,長度限為1,000個字,回應不計點數,也不限使用次數
▼ ADVERTISEMENT ▼
-
‧
-
‧
-
‧
相關問答
- 資訊安全30天-PART20 網路釣魚
- 資訊安全30招-常見的網路釣魚的方式
- 因瀏覽網頁而受到惡意程式侵襲,從哪些徵兆能加以判斷?
- 資訊安全30天-PART19 後門程式
- 資訊安全30天-PART18 木馬
- 資訊安全30天-PART21 蠕蟲
- 鐵人3
- 資訊安全30天-PART01 設立密碼
- 資訊安全30天-PART28 隨身碟
- 資訊安全30招-路由器防止被攻擊的簡易相關設定
- 重要的資訊安全30招
- 資訊安全30招-推動資訊安全政策
- Windows 清理助手 專門清理大陸惡意程式
- 如何撰寫安全程式碼 ?
- 資訊安全30天-PART12 E-MAIL
- 資訊安全30天-PART09 手機
- 如何防止網路釣魚?
- [活動快訊07]防禦企業終端、落實資訊安全管理
- 資訊安全30天-PART13 即時通訊軟體
- 資訊安全30天-PART17 駭客入侵的基本流程









