(本文未読)社内で標的型攻撃を想定した訓練・教育をやりすぎると、実際に損害が生じたときに「すべて従業員のせい」という不適切な認識が広まってしまうと思う。
( むかし物理の先生が「電気を知れば知るほど電気が流れる過程で何がおきてもおかしくないと思うようになった」いうてた )( まあでも最低限のことは知っておいたほうが…〔というより知りたい〕)
AIエージェントが事故を起こした時、AIに任せる判断を実質的にしたのは誰か?を巡って従業員への責任押し付けムーブも始まるんじゃないかな。
ルール違反が原因ならともかく、うっかりまで懲戒対象だと「怒られるのが怖くて報告が遅れる」という最悪の隠蔽ループを生む。懲戒喰らうくらいなら全メール受信時にゴミ箱へ振り分けだな。
「懲戒」で対処すると、従業員は「自分は悪くない」という自衛行動を取るので問題がさらに悪化しがちなんじゃないの? 「怒られるから黙ってよう」が最も深刻なセキュリティーリスク。
10億送っても懲戒されてないはてなを見習ってほしい(実際は知らんけど
うへぇ、最悪。懲戒する側の心理が知りたいな。自分は騙されないって確信してるってことでしょ?
通常の業務フローの中で騙されたことを懲戒事由にするのはよくない。処分するとしても業務とは関係ないサイトを見ていて感染した場合とかじゃないか?それもそういう使い方を禁じていた場合に限って。
中国人が社内にいたら、情報システムの構成情報が簡単に外部に漏洩してるだろうから、根本原因は別にあるんだよ
この手の懲戒は部下の単純ミスをあげつらって悪口雑言ぶつける上司と心理的に似てるような。日本が多いというのはそういう企業風土がまだまだ根強いということか
はてなの社内処分があったのか気になる。
日本企業は世界から狙われまくっているけれど自衛隊や政府は守ってくれない。民間企業は自主防衛するためにサイバー攻撃部隊を持たなければ行けない時代になってきています。
セキュリティリスクを伝えたら煙たがれるまであるし
ランサムウェアの釣りメールにかかるのを懲戒処分にしたら、人事部からのメールを含めて何かを聞くすべてのメールをゴミ箱に捨てる対処になった事例は聞いたことがあるな。
言い訳できないやらかしで事故る割合が高いって話じゃないの?
懲戒の詳細次第。某社だと、やめろって何回も言ってるのに、データを外に持ち出したり、USB持ち込んで紛失したり、会社ノートPC持って飲みに行って紛失っていう事例で、懲戒やむなしって感じの事例しかなかった。
「誰かのせいにして手打ちにする」という責任文化が生んだ傾向、日本の封建的な古いしきたりが根底にあるだろう。再発防止や事故が起きない仕組みを考えるより処罰して沙汰とする。という考え方
日本のgdpが上がらないのも納得。アホにマネージメントさせる仕組みが日本人文化。
12月14日が楽しみだ。そういえばサイバー事故で辞任したトップはいないよね?
ITリテラシー具合…と思うと納得できなくもない。何回言っても自分でファイルやリンク開いて確認しないと気が済まない、今すぐスマホで確認してくださいと言えば騙せそうな人、とか全然いるいる
ブコメ眺めてて、勤務先の社長が「メール開いたら花火が打ち上がった」って言ったもんで「早くPC落として!」って叫んだのを思い出してしまった。その会社は、今やプライム上場のIT系企業。26年前。牧歌的な時代。
海外はサクッとクビにしているとかじゃないの?懲戒って会社に残す前提なので。
「日本企業では、個人のミスや不注意を原因として処分をすることで対応を終えてしまうケースが多い」
これか? https://toyokeizai.net/articles/-/938520?display=b
弊JTC、社員証なくしたことに気づいたら24時間以内に申し出るルール。すぐ届けたあと24時間以内に自宅で発見しても懲戒対象。だからみんな届けず探す。おかしいとずっと言ってるが変わらない。バカなんだと思ってる。
酷い話だな。コレは会社側がキチンとセキュリティしてないこともあるでしょ。MDMやってポートも防いでメールの添付ファイルは全てストレージ経由にしてからいって。
世界平均44% 日本51%程度の差で大言吐いてるコメに必要なのはサイバー教育ではなく統計の読み方では?
JTCは頭の悪い経営層と総務・情報部門がコンサルに騙されルールを考えているので。あと懲戒の有無云々より、恥ずかしいから報告しない人間が多いだけ。山で迷子になって記憶喪失って言い訳するプライド老人と同じ。
調子に乗って見積もりシクって現場に丸投げした営業の罪を数えなさい
交通事故でもうっかりで逮捕されるから良悪は別として既存の法律と整合性はあってるよな。
JTC日本企業にとって「マルウェアやウイルスに感染を起こした者」は「穢れ」。穢れは排除。これが日本の宗教。
厳しいとか言ってる人、100%じゃないって。度合いにもよるだろ。そういう注意力が無いからうっかりメール開いたりすんだろ。
サイバー事故で従業員に「懲戒」、国内企業の半数 世界平均より高く - 日本経済新聞
(本文未読)社内で標的型攻撃を想定した訓練・教育をやりすぎると、実際に損害が生じたときに「すべて従業員のせい」という不適切な認識が広まってしまうと思う。
( むかし物理の先生が「電気を知れば知るほど電気が流れる過程で何がおきてもおかしくないと思うようになった」いうてた )( まあでも最低限のことは知っておいたほうが…〔というより知りたい〕)
AIエージェントが事故を起こした時、AIに任せる判断を実質的にしたのは誰か?を巡って従業員への責任押し付けムーブも始まるんじゃないかな。
ルール違反が原因ならともかく、うっかりまで懲戒対象だと「怒られるのが怖くて報告が遅れる」という最悪の隠蔽ループを生む。懲戒喰らうくらいなら全メール受信時にゴミ箱へ振り分けだな。
「懲戒」で対処すると、従業員は「自分は悪くない」という自衛行動を取るので問題がさらに悪化しがちなんじゃないの? 「怒られるから黙ってよう」が最も深刻なセキュリティーリスク。
10億送っても懲戒されてないはてなを見習ってほしい(実際は知らんけど
うへぇ、最悪。懲戒する側の心理が知りたいな。自分は騙されないって確信してるってことでしょ?
通常の業務フローの中で騙されたことを懲戒事由にするのはよくない。処分するとしても業務とは関係ないサイトを見ていて感染した場合とかじゃないか?それもそういう使い方を禁じていた場合に限って。
中国人が社内にいたら、情報システムの構成情報が簡単に外部に漏洩してるだろうから、根本原因は別にあるんだよ
この手の懲戒は部下の単純ミスをあげつらって悪口雑言ぶつける上司と心理的に似てるような。日本が多いというのはそういう企業風土がまだまだ根強いということか
はてなの社内処分があったのか気になる。
日本企業は世界から狙われまくっているけれど自衛隊や政府は守ってくれない。民間企業は自主防衛するためにサイバー攻撃部隊を持たなければ行けない時代になってきています。
セキュリティリスクを伝えたら煙たがれるまであるし
ランサムウェアの釣りメールにかかるのを懲戒処分にしたら、人事部からのメールを含めて何かを聞くすべてのメールをゴミ箱に捨てる対処になった事例は聞いたことがあるな。
言い訳できないやらかしで事故る割合が高いって話じゃないの?
懲戒の詳細次第。某社だと、やめろって何回も言ってるのに、データを外に持ち出したり、USB持ち込んで紛失したり、会社ノートPC持って飲みに行って紛失っていう事例で、懲戒やむなしって感じの事例しかなかった。
「誰かのせいにして手打ちにする」という責任文化が生んだ傾向、日本の封建的な古いしきたりが根底にあるだろう。再発防止や事故が起きない仕組みを考えるより処罰して沙汰とする。という考え方
日本のgdpが上がらないのも納得。アホにマネージメントさせる仕組みが日本人文化。
12月14日が楽しみだ。そういえばサイバー事故で辞任したトップはいないよね?
ITリテラシー具合…と思うと納得できなくもない。何回言っても自分でファイルやリンク開いて確認しないと気が済まない、今すぐスマホで確認してくださいと言えば騙せそうな人、とか全然いるいる
ブコメ眺めてて、勤務先の社長が「メール開いたら花火が打ち上がった」って言ったもんで「早くPC落として!」って叫んだのを思い出してしまった。その会社は、今やプライム上場のIT系企業。26年前。牧歌的な時代。
海外はサクッとクビにしているとかじゃないの?懲戒って会社に残す前提なので。
「日本企業では、個人のミスや不注意を原因として処分をすることで対応を終えてしまうケースが多い」
これか? https://toyokeizai.net/articles/-/938520?display=b
弊JTC、社員証なくしたことに気づいたら24時間以内に申し出るルール。すぐ届けたあと24時間以内に自宅で発見しても懲戒対象。だからみんな届けず探す。おかしいとずっと言ってるが変わらない。バカなんだと思ってる。
酷い話だな。コレは会社側がキチンとセキュリティしてないこともあるでしょ。MDMやってポートも防いでメールの添付ファイルは全てストレージ経由にしてからいって。
世界平均44% 日本51%程度の差で大言吐いてるコメに必要なのはサイバー教育ではなく統計の読み方では?
JTCは頭の悪い経営層と総務・情報部門がコンサルに騙されルールを考えているので。あと懲戒の有無云々より、恥ずかしいから報告しない人間が多いだけ。山で迷子になって記憶喪失って言い訳するプライド老人と同じ。
調子に乗って見積もりシクって現場に丸投げした営業の罪を数えなさい
交通事故でもうっかりで逮捕されるから良悪は別として既存の法律と整合性はあってるよな。
JTC日本企業にとって「マルウェアやウイルスに感染を起こした者」は「穢れ」。穢れは排除。これが日本の宗教。
厳しいとか言ってる人、100%じゃないって。度合いにもよるだろ。そういう注意力が無いからうっかりメール開いたりすんだろ。