工程師防堵病毒擴散早已是最後潰堤的時候
當非IT的人因為不會使用基本資安問題,造成掩蓋問題,(怕被究責)往往是夾帶病毒的大毒窟
就像我忘記是某位IT大佬曾在自我介紹中說的防火牆被關掉 喵的我哪知道的🔥大
造成IT被背鍋去收尾,去被究責(真的很OX),既然知道責任歸屬不在自己身上
因此我認為應該用魔法打敗魔法
先跟高層提案說資安的損失。是由外部帶入的
用生活化的教育,如果是我,我會請問高層是否我可以洗牌,制定規則落實資安(每次都是工程師被牌洗,想必各位也受夠了)
從非IT人員開始教育,用生活化的方式來說明釣魚,並且由IT人員自己吊自己公司的魚🐟
一開始一定會遭眾怒
但是隨著釣魚越來越多的情況下可以分析出這些魚共同吃到哪些釣餌
落實資安防護漏洞以及提升安全
情境式教學: 結合日常生活與真實案例(如網購詐騙、包裹簡訊、假冒主管匯款),讓員工明白資安與自身權益息息相關。
微學習(Micro-learning): 將課程拆解為 3 到 5 分鐘的短片、圖文懶人包或趣味測驗,利用零碎時間吸收,提高參與意愿。
定期實戰演練: 舉辦定期的「模擬釣魚郵件」測試。點擊的員工不是懲罰,而是引導他們進入即時的線上微教育,加深印象。