PTT評價

[問題] 點到釣魚信件被記過是正常的嗎

看板Salary標題[問題] 點到釣魚信件被記過是正常的嗎作者
jke390
(jke390)
時間推噓28 推:35 噓:7 →:62

*更新部分內容

大家好
想請教一下因公司最近在強調資安,有發出如果員工點到釣魚信件會直接懲處(申誡記過)的公告,想要詢問這是合理&是否有法規依據可以查詢嗎?

能理解出發點,但如果釣魚信件真的偽裝得很好而不小心誤觸,這是否也算是員工的過錯。想要詢問是否有什麼條例可參考。

謝謝大家

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.250.21.148 (臺灣)
PTT 網址

pujos04/15 15:09扣你獎金需要什麼法規?

slash6604/15 15:36扣獎金沒問題,扣薪水就不行

AISC04/15 15:40全刪掉就好

cityhunter0404/15 15:41如果有先公告就合理啊!

dong53104/15 15:44扣光獎金都沒問題

xvited94504/15 15:46笑死我們只要上線上課程就好,不過email也不重要,我

xvited94504/15 15:46們內部都用另一套系統聯繫

jke39004/15 15:52那請問如果是申誡記過 也是ok嗎

※ 編輯: jke390 (111.250.21.148 臺灣), 04/15/2024 15:53:50 ※ 編輯: jke390 (111.250.21.148 臺灣), 04/15/2024 15:54:02

iloveannasui04/15 16:02你知道你點了,有可能造成你們公司系統中毒嗎?

bananasp04/15 16:41記過是公司內規,不牴觸勞基法就沒問題

micado04/15 16:56點了就是點了 沒有所謂誤不誤觸阿

micado04/15 16:57若是真的造成公司系統中毒發生狀況 這個責任追究在於你耶

micado04/15 16:57而且公司內部的社交工程發的都是公司內部信箱

micado04/15 16:58內部信箱出現外部信件 你不覺得很奇怪嗎

micado04/15 16:58除非你有用公司信箱去註冊外部網站等等的動作

content7104/15 16:59我的公司也是這樣,扣KPI,最近也不小心點了QQ

micado04/15 16:59所以碰到這種 就依貴司社交工程或是公司的公告為準

johnbill04/15 17:17我們點了只要去上課就好 呵

rich2208404/15 18:00這跟違停被開單還上來問正不正常一樣奇葩

v2163824504/15 19:03你可以反手狂寄

disyou04/15 19:03有公告真的合理

sazabijiang04/15 19:22記過沒本薪就合法

sazabijiang04/15 19:23釣魚信就是本來偽裝成真的信要騙你點,你現在怪

sazabijiang04/15 19:23釣魚信太逼真?

sazabijiang04/15 19:24要是因為你點了釣魚信造成公司資料外洩或者系統損毀

sazabijiang04/15 19:24造成了上百萬甚至上億元的損失,你會乖乖賠嗎?

sazabijiang04/15 19:24*漏字,沒「扣」本薪就合法

maye04/15 19:39啊?還好我待的公司很正常,公司只有mail公告最近

maye04/15 19:39有哪類釣魚郵件,請大家不要理會,真誤點找公司資

maye04/15 19:39訊部人員處理就好啦!還沒聽過有懲處的。不過我們

maye04/15 19:39收到都是騙比特幣的,我也沒有,想給也給不了,只

maye04/15 19:39能直接刪了那封mail。

blackhippo04/15 20:28記過是沒聽過..

blackhippo04/15 20:32然後某前公司弄釣魚信件的時候用公司寄DM用的內部mail

blackhippo04/15 20:32當寄件者..一堆人中獎mis被罵翻只好改用外部寄件者再

blackhippo04/15 20:32弄一次釣魚信件演練..

abc092200104/15 20:49正常

WWIII04/15 21:06以後信件先刪掉啊

s06yji304/15 21:55寄件者用公司內部的信箱被罵剛好啊XD

kevinmeng204/15 22:04去問你家mis

EKman04/15 22:10看推文就知道為什麼資安再努力也會有人被騙

miraclesam04/15 22:14我想問,你為什麼會覺得不合理

miraclesam04/15 22:16你點了讓公司資料外洩,記過只是剛好。

miraclesam04/15 22:16如果公司有損失還可以跟你走法院民事求償

your020704/15 23:03跟你無關的就不要點啊

uavan04/15 23:06你如果知道公司內網被駭損失會有多大,就不會覺得記過太重

uavan04/15 23:06了。

pisser04/16 00:40那就把信箱的信件全部刪掉,不要開信箱。誰知道哪封信是

pisser04/16 00:40釣魚,有事情交辦請當面告知

SSSONIC04/16 01:05就說你在反釣魚看資安有沒有發現你點了有問題郵件

HOLAHOJIAN04/16 02:44內規還好吧。我們點到也是扣分。抽屜沒鎖大扣分

swatch4404/16 04:29怎麼沒規定秘書沒穿絲襪扣分..

elmo015504/16 06:49笑死你點了害公司有中毒資料外洩風險沒叫你賠就不錯了

sazabijiang04/16 06:55用內部mail做釣魚演練,mis應該被記大過

sazabijiang04/16 06:56說刪掉所有信的是真傻還是反串,我分不出來

sazabijiang04/16 06:57因為怕被釣魚所以不敢開信,那表示這個員工真的很

sazabijiang04/16 06:57需要上釣魚的教育訓練並反覆考試,直到有能力分辨

sazabijiang04/16 06:57釣魚信為止。

sazabijiang04/16 06:57在那之前,他根本沒有使用電腦的基礎能力

Tokoo353504/16 09:43老人才會點釣魚郵件,現在50歲以下都很有警覺性了...

susaku04/16 10:26釣魚信也有可能偽造寄件者或有內部人員中毒被當跳板散播

susaku04/16 10:27所以用內部mail做釣魚演練也是合理的 重點在於公司有沒有

susaku04/16 10:28先進行宣導及信件是否真的偽造到難以判斷?

bluebomp04/16 11:41公務員嗎?

fourteenfufu04/16 12:48因個人疏失造成公司損害有對應懲罰或賠償是正常的吧

fourteenfufu04/16 12:48有興趣可以跟人資要工作規則來看看

azik04/16 13:12又沒有真的造成損失為什麼要被記過,笑死人

azik04/16 13:13應該是有這種訓練後,還點釣魚信中毒有損失後才要懲處

v2163824504/16 13:35建議跟公司說以後傳真統治

gigi03050704/16 13:39偷偷跟你說。我前公司就這樣被勒索 聽說一個伺服器幾

gigi03050704/16 13:39百萬美 還不只一個伺服器。你覺得不重要嗎?

Nagisayan04/16 13:43我的前公司也是因為實習生點到病毒信,結果整個公司的

Nagisayan04/16 13:44共同檔全掛,這可不是什麼釣魚信太逼真就可以帶過的事

catherine21304/16 13:52萬一不是演練是真的病毒看你怎麼賠償

baychi99904/16 14:02扣到本薪違法 獎金的話就…(菸

share11104/16 14:55資安議題非常嚴重

cp12042004/16 15:02我這陣子碰到客戶的車廠客戶(歐洲奢華車廠品牌)要求他

cp12042004/16 15:02們拿某資安認證,他們覺得自己的東西代工資訊很重要所以

cp12042004/16 15:02如果我客戶沒拿到這個國際認證是不再給我客戶提供訂單,

cp12042004/16 15:02資安問題會造成很多損失不是你這點獎金能比的。

GuoBaiJuzi04/16 15:23如果真的造成公司資安損失 你這輩子就玩完了。

wwwwwwww04/16 16:14這東西跟勞基法沒關係,公司獎懲制度,而且還先公告懲戒

wwwwwwww04/16 16:14辦法而且獎懲內容也沒有超過法律規範的範圍,是說會問這

wwwwwwww04/16 16:14種問題的大概都不知道大公司資安要求多嚴格,之前地震公

wwwwwwww04/16 16:14司用新簽的外部系統發信確認員工安全,結果因為太新大家

wwwwwwww04/16 16:14不認識,那封信超過一半回報釣魚信件,另外一堆人擺著不

wwwwwwww04/16 16:14管直到公司另外發內部信說是真的要確認安全請大家回報

HOLAHOJIAN04/16 17:10造成損失才懲處就來不及了。資安損失可以很嚴重….

jke39004/16 18:09先謝謝大家回覆!應該說公司對於很多事情都是說做錯就要記

jke39004/16 18:09過或開除的威脅語氣,這部分之前比較沒碰到所以想了解清

jke39004/16 18:09楚。資安嚴重性我知道,也沒有去點過釣魚信件,也謝謝大家

jke39004/16 18:09的說明~~

may8801104/16 18:13我們公司是點了就要去上課==

lianlai04/16 20:11好好笑,我們公司總經理被釣魚過

LOTON04/16 22:55我們公司是點了就要去上課+1

LOTON04/16 22:57但是只有一段時間會出現公司發的釣魚信件!而且會先公告

LOTON04/16 22:58不用一天到晚提心吊膽!上課時也會公布你誤點的釣魚信件

ovas472904/17 13:24如果公司有教育訓練提醒資安的重要,被釣魚去上課很合理

ovas472904/17 13:24

maye04/17 17:16最近有發生什麼重大資安事件嗎?最近公司也變嚴格

maye04/17 17:16了,網路都快不給用了,禁了一堆網站不給看,小氣

maye04/17 17:16巴拉!

sazabijiang04/17 21:33有在導ISO27001的話,這些都是正常的

UCCUplz04/18 16:57你覺得哪裡不合理?