Рядовой сотрудник че, оставил комп не залоченным, ушел, пришел, ничего не случилось. Повторил раз, два, сто — ничего не случилось. Ну, значит так можно, чай не шпионы по офису ходят
Можно делать это топорно, как в конце года (волмарт?), который сделал фишинговую рассылку на своих сотрудников с просьбой ввести свои ПД для получения премии. Сделали, сотрудники ввели, сотрудникам рассказали, что так делать не стоит, сотрудники в следующий раз не поведутся
Можно менее топорно, вариантов — куча. Но если просто это написать в одном из миллиардов регламентов, где-то между дресскодом и расписанием дня (или вообще не написать) то чего еще ожидать то. Это не вина сотрудников, что они не являются экспертами в ИБ, информационной гигиене — хоть это и полезно сейчас, но все же для должностей, особенно за пределами айти — это еще не норма и с этим надо мириться и пытаться исправлять
Можно менее топорно, вариантов — куча. Но если просто это написать в одном из миллиардов регламентов, где-то между дресскодом и расписанием дня (или вообще не написать) то чего еще ожидать то. Это не вина сотрудников, что они не являются экспертами в ИБ, информационной гигиене — хоть это и полезно сейчас, но все же для должностей, особенно за пределами айти — это еще не норма и с этим надо мириться и пытаться исправлять
Блин ты мне напомнил о том что мне надо опять ебучий тренинг закрыть
Что мешает ИБ проводить учения? Что мешает ИБ продемонстрировать, что вот я сел, ввел пароль с бумажки и украл твои данные? Т.е. сымитировать проникновение и утечку по вине сотрудника и на примере показать, что вот, смотри как бывает, так больше не делай
сын племянника депутата хуйни говна директор учреждения явно не причем, он вообще против компьютеров идем ниже о, вася в свитере это говно настраивал, значит увольняем васю, сажаем на 40 лет, берем вместо него петю вот он норм специалист