1

Тема: Эксперимент

Поставлена следующая задача: провести на предприятии (а их много в организации) эксперимент по информационной безопасности. Необходимо реально проверить знания и действия работников-пользователей ПК в области информационной безопасности. Пока что родились две идеи:
1. Позвонить работнику бухгалтерии (обрабатывает конфиденциальную информацию), представиться сотрудником ИВЦ, попросить удалить пароль на RAdmin (или VNC), с тем чтобы загрузить обновления на бухгалтерскую программу, тем самым получить доступ к нужной информации.
2. Подкинуть на рабочее место флешку с безвредным вирусом-шуткой. Проверить, подключит ли ее пользователь на рабочий ПК.

Если у кого есть еще идеи - будьте любезны)

2

Re: Эксперимент

Начнем сначала - какие нормативные документы в организации есть? Какие ограничения записаны?
Есть право у СБ или ИБ проводить проверку?
На практике обычно прописывают политику чистого стола - далее начальник СБ, начальник ИБ и первый зам или директор идут после работы по организации и проверяют кто чего не убрал.
Потом оргвыводы - получить оставленные документы можно только после написания объяснительной и получение выговора за нарушения правил внутреннего распорядка.

С Уважением
Дмитрий Левиев
НП ПСИБ Библиотека НПС