楼主:
jke390 (jke390)
2024-04-15 15:01:52*更新部分内容
大家好
想请教一下因公司最近在强调资安,有发出如果员工点到钓鱼信件会直接惩处(申诫记过
)的公告,想要询问这是合理&是否有法规依据可以查询吗?
能理解出发点,但如果钓鱼信件真的伪装得很好而不小心误触,这是否也算是员工的过错
。想要询问是否有什么条例可参考。
谢谢大家
作者:
pujos (lks)
2024-04-15 15:09:00扣你奖金需要什么法规?
作者:
slash66 (JimmyHuang)
2024-04-15 15:36:00扣奖金没问题,扣薪水就不行
作者:
AISC (AISC)
2024-04-15 15:40:00全删掉就好
作者:
dong531 (猫王)
2024-04-15 15:44:00扣光奖金都没问题
笑死我们只要上线上课程就好,不过email也不重要,我们内部都用另一套系统联系
楼主:
jke390 (jke390)
2024-04-15 15:52:00那请问如果是申诫记过 也是ok吗
作者:
bananasp (bananasp)
2024-04-15 16:41:00记过是公司内规,不牴触劳基法就没问题
作者:
micado (小脚跟着大脚走)
2024-04-15 16:56:00点了就是点了 没有所谓误不误触阿若是真的造成公司系统中毒发生状况 这个责任追究在于你耶而且公司内部的社交工程发的都是公司内部信箱内部信箱出现外部信件 你不觉得很奇怪吗除非你有用公司信箱去注册外部网站等等的动作
作者:
micado (小脚跟着大脚走)
2024-04-15 16:59:00所以碰到这种 就依贵司社交工程或是公司的公告为准
作者:
disyou (暖心)
2024-04-15 19:03:00有公告真的合理
记过没本薪就合法钓鱼信就是本来伪装成真的信要骗你点,你现在怪钓鱼信太逼真?要是因为你点了钓鱼信造成公司资料外泄或者系统损毁造成了上百万甚至上亿元的损失,你会乖乖赔吗?*漏字,没“扣”本薪就合法
作者:
maye (好想玩别人的猫)
2024-04-15 19:39:00啊?还好我待的公司很正常,公司只有mail公告最近有哪类钓鱼邮件,请大家不要理会,真误点找公司资讯部人员处理就好啦!还没听过有惩处的。不过我们收到都是骗比特币的,我也没有,想给也给不了,只能直接删了那封mail。
作者:
blackhippo (PH6.0 微.酸民)
2024-04-15 20:28:00记过是没听过..然后某前公司弄钓鱼信件的时候用公司寄DM用的内部mail当寄件者..一堆人中奖mis被骂翻只好改用外部寄件者再弄一次钓鱼信件演练..
作者:
WWIII (东邪西毒)
2024-04-15 21:06:00以后信件先删掉啊
作者: s06yji3 (阿南) 2024-04-15 21:55:00
寄件者用公司内部的信箱被骂刚好啊XD
作者:
EKman (攻略)
2024-04-15 22:10:00看推文就知道为什么资安再努力也会有人被骗
我想问,你为什么会觉得不合理你点了让公司资料外泄,记过只是刚好。如果公司有损失还可以跟你走法院民事求偿
作者:
your0207 (Daughtry)
2024-04-15 23:03:00跟你无关的就不要点啊
作者:
uavan (a man in blue)
2024-04-15 23:06:00你如果知道公司内网被骇损失会有多大,就不会觉得记过太重了。
作者:
pisser (溺者)
2024-04-16 00:40:00那就把信箱的信件全部删掉,不要开信箱。谁知道哪封信是钓鱼,有事情交办请当面告知
作者:
SSSONIC (...)
2024-04-16 01:05:00就说你在反钓鱼看资安有没有发现你点了有问题邮件
作者: elmo0155 (拉面) 2024-04-16 06:49:00
笑死你点了害公司有中毒资料外泄风险没叫你赔就不错了
用内部mail做钓鱼演练,mis应该被记大过说删掉所有信的是真傻还是反串,我分不出来因为怕被钓鱼所以不敢开信,那表示这个员工真的很需要上钓鱼的教育训练并反复考试,直到有能力分辨钓鱼信为止。在那之前,他根本没有使用电脑的基础能力
作者: Tokoo3535 2024-04-16 09:43:00
老人才会点钓鱼邮件,现在50岁以下都很有警觉性了...
作者:
susaku (小草)
2024-04-16 10:26:00钓鱼信也有可能伪造寄件者或有内部人员中毒被当跳板散播所以用内部mail做钓鱼演练也是合理的 重点在于公司有没有先进行宣导及信件是否真的伪造到难以判断?
作者:
bluebomp (敎我玩选择权啦N )
2024-04-16 11:41:00公务员吗?
因个人疏失造成公司损害有对应惩罚或赔偿是正常的吧有兴趣可以跟人资要工作规则来看看
作者:
azik (温水不冷)
2024-04-16 13:12:00又没有真的造成损失为什么要被记过,笑死人应该是有这种训练后,还点钓鱼信中毒有损失后才要惩处
偷偷跟你说。我前公司就这样被勒索 听说一个服务器几百万美 还不只一个服务器。你觉得不重要吗?
我的前公司也是因为实习生点到病毒信,结果整个公司的共同档全挂,这可不是什么钓鱼信太逼真就可以带过的事
作者:
share111 (sharon)
2024-04-16 14:55:00资安议题非常严重
我这阵子碰到客户的车厂客户(欧洲奢华车厂品牌)要求他们拿某资安认证,他们觉得自己的东西代工资讯很重要所以如果我客户没拿到这个国际认证是不再给我客户提供订单,资安问题会造成很多损失不是你这点奖金能比的。
作者: GuoBaiJuzi (果子狸) 2024-04-16 15:23:00
如果真的造成公司资安损失 你这辈子就玩完了。
作者:
wwwwwwww (爱情不能只是习惯)
2024-04-16 16:14:00这东西跟劳基法没关系,公司奖惩制度,而且还先公告惩戒办法而且奖惩内容也没有超过法律规范的范围,是说会问这种问题的大概都不知道大公司资安要求多严格,之前地震公司用新签的外部系统发信确认员工安全,结果因为太新大家不认识,那封信超过一半回报钓鱼信件,另外一堆人摆着不管直到公司另外发内部信说是真的要确认安全请大家回报
楼主:
jke390 (jke390)
2024-04-16 18:09:00先谢谢大家回复!应该说公司对于很多事情都是说做错就要记过或开除的威胁语气,这部分之前比较没碰到所以想了解清楚。资安严重性我知道,也没有去点过钓鱼信件,也谢谢大家的说明~~
作者:
may88011 (台中杨伊湄)
2024-04-16 18:13:00我们公司是点了就要去上课==
作者:
lianlai (台中米其林)
2024-04-16 20:11:00好好笑,我们公司总经理被钓鱼过
作者:
LOTON (老王的铜像栩栩如生啊)
2024-04-16 22:55:00我们公司是点了就要去上课+1但是只有一段时间会出现公司发的钓鱼信件!而且会先公告不用一天到晚提心吊胆!上课时也会公布你误点的钓鱼信件
如果公司有教育训练提醒资安的重要,被钓鱼去上课很合理。
作者:
maye (好想玩别人的猫)
2024-04-17 17:16:00最近有发生什么重大资安事件吗?最近公司也变严格了,网络都快不给用了,禁了一堆网站不给看,小气巴拉!
作者:
UCCUplz (你看看你)
2024-04-18 16:57:00你觉得哪里不合理?
作者:
frontseat (运动会变高!!是要这样啊!)
2024-04-19 17:07:00不要用公司邮件收外部信 陌生邮件 内容不解的都直接删除...
作者:
twol (阿彦仔~)
2024-04-20 21:59:00请搜寻梅杜莎勒索病毒 专门攻击企业
作者:
lfdn (什么都不想做的我)
2024-04-23 16:49:00三宝因为对方伪装的很好而不小心撞上去,这是否算是三宝的错三宝没认知到自已的行为是三宝
作者:
nutihe (乌鸦)
2024-04-23 18:13:00记过会怎样?
作者:
toranpu (我想要p币 Q.Q)
2024-04-24 08:10:00为什么被骗是被骗的人的错啊
作者:
susaku (小草)
2024-04-24 13:29:00这不是单纯被骗的案件 而是训练及测试的一环 如果IT有宣导且钓鱼测试信很明显有异状 那还去点开当然该受惩处或再训练 反之如果没宣导或测试信实在太真才有机会申诉成功
作者:
robart (左右手)
2024-04-24 14:52:00可以不记过阿 公司造成损失全部由你赔偿也可以