【朗報】私物USB疑惑スレ、最終的に情シス訓練と相談文化の教材になる
会社PCに私物USBを挿した社員がいるのか、それとも監査前の牽制か。住民たちの情シス推理が進むうちに、話はまさかの「怪しい添付ファイル訓練」へ発展していく。
注意喚起のメール来た。誰かやらかしたのか、監査前の牽制なのか。情シス目線で推理してくれ。
>>1 件名が「注意喚起」だけなら監査前の牽制、本文に「発生しました」「確認されています」があったら誰か挿したやつ。添付とかスクショ貼るなよ、個人情報だぞ消せ
件名は「私物USBメモリ等の利用についてご確認ください」だった。本文は、会社PCに私物USB等を接続しないでください、見かけても個人を責めず情シスに相談してください、みたいな感じ
>>37 「ご確認ください」は強い禁止ではなくナッジ。さらに「責めず」が入るなら、発生事象はある。ただし懲戒レベルではない。仮説→検証でいうと軽微インシデント説が前進
問い合わせ先は情シスの共有メール。あと「該当する利用に心当たりがある場合も、まずはご相談ください」ってある
>>55 心当たり募集はもう何か検知してる。自己申告させてログと照合するやつ。黙ってると後からきつい
テンプレ貼っとくわ
情シス「挿すな」
現場「じゃあどう渡すの」
情シス「相談して」
現場「怒られそう」
情シス「責めないから」
現場「ほんとぉ?」
待て、注意喚起メールに申請書添付されてたなら話が変わる。USB禁止の周知で添付ファイル開かせるのは訓練臭い
深夜のテンションで言うけど、USB挿すなメールにUSB申請書添付は罠すぎるだろwww 釣り針デカいwww
実メールなら、申請書はポータルに置いてリンクだけにする。添付で配る時点で教育方針と矛盾してる
>>1が開いた場合の最適行動は、スレで弁明ではなく社内の通報窓口へ即連絡。これは実攻撃でも訓練でも同じ
訓練説に収束するなら、次の論点は『誰が悪いか』ではなく『開いた人がすぐ相談できる設計か』になる
ポスター作るなら『挿す前に聞く、挿した後でもすぐ聞く』くらい短い方がいい。長いと読まない
情シス面談から帰還。結論から言うと俺も訓練対象だったっぽい
スレ立ては怒られた。けど、内容ぼかして外に相談する前に社内窓口へ、って学びにされた
テンプレ貼っとくわ
怪しいメールを見たら
1. 開かない
2. 挿さない
3. 一人で決めない
4. スレより先に情シス