1 Ответ
1. Рабочий день, весна.
Тут приходит письмо от коллеги, которая(-ый) вам очень нравится.
Заголовок:
Я люблю тебя
Данные:
файл с названием «письмо тебе.docx».
Какие будут ваши действия?
Конечно, прочту. Я мечтать об этом и не мог (не могла).
Хм… Наверное, лучше сначала позвонить ей (ему) и спросить, что это было.
Сначала позвоню коллеге, чтобы уточнить про письмо. Если коллега подтвердит, что ничего не знает про него, то позвоню в службу безопасности и сообщу об инциденте. +
2. Рабочая неделя в самом разгаре. У вас горит проект.
В день вы получаете на рабочую почту сотни писем: какие-то счета, ведомости, документы от коллег, партнёров и не только.
Среди входящих писем вы нашли письмо. В заголовке письма указана компания, с который вы уже давно работаете. Шаблон письма ничем не отличается от того, который вы обычно получаете в переписке с этим предприятием.
Это письмо с просьбой оплатить счёт по выполненным работам. Были ли выполнены эти работы, вы не знаете, но в письме приложен документ.
Какие ваши действия?
Позвоню в другие отделы или руководителю. Возможно, они знают о работах.
Позвоню контрагенту, чтобы уточнить про письмо. Если подтвердят, что ничего не отправляли, то позвоню в службу безопасности и сообщу о письме. +
Открою, посмотрю, что за работы там такие.
3. Звонок. На той стороне представились вашим сотрудником, назвали ФИО. Говорят: «Забыл пароль, не знаю, что делать, помогите».
Проверяем. Такой сотрудник есть в компании. Говорим ему: «Приходите, мы поможем вам с паролем».
Сотрудник отвечает, что у него горят дедлайны, начальник срочно ждёт отчёт, ходить по офису за паролями некогда.
Что делать?
Сбросить пароль и сказать по телефону его сотруднику.
Сказать, что сбросил пароли, и посмотреть, как уволят сотрудника =)))
Действовать строго по регламенту – зафиксировать обращение и передать информацию об инциденте в службу информационной безопасности. +
4. Знаете ли вы, что можно спрашивать у сотрудников на собеседованиях? Давайте разбираться.
Вас вызвали на собеседование. Пришёл новый претендент на работу. «Здорово», — подумали вы. — «У нас как раз не хватает сотрудников, надо его как-то заполучить к себе».
Идёт собеседование: диплом в порядке, навыки претендента подходят. Начинаем спрашивать, работал ли претендент с программами, технологиями и методами, которые у нас используются. И подробно рассказываем, что мы используем в работе: какую версию ПО, какие политики и т. д.
Претендент всё выслушал и ушёл. А через неделю нас взломали.
Что не так?
Это всё Петров, который уволился вчера.
Возможно, мы рассказали третьему лицу служебную информацию, которая ему не была предназначена. +
Хм, наверное, это не связанные события.
5. У вас зазвонил телефон…
⁃ Добрый день. Это Иванов Иван?
⁃ Да.
⁃ Вас беспокоит Крик Дакович Хакеров из кредитно-кассового отдела банка «Национальный Кредит». Через нас прошёл счёт, в котором говорится, что вы в один день совершили покупку по кредитной карте на сумму $8000. Нам нужно ваше подтверждение на такую крупную сумму операции.
⁃ Да вы с ума сошли? Я не покупал ничего на такую сумму!
⁃ Понятно. Или мы ошиблись, или кто-то незаконно использует вашу карточку. Вы точно не делали такой покупки 1 января?
⁃ Да я уже сказал, что нет! Это какая-то ошибка.
⁃ Хорошо. Мы сейчас проверим. Продиктуйте, пожалуйста, номер вашей карты.
⁃ 123…
⁃ И дату окончания действия.
⁃ Ноябрь 99.
⁃ И CVC код.
⁃ 000.
⁃ Спасибо. Мы проверим. Пожалуйста, не делайте никаких покупок по этой карте в течение сегодняшнего дня.
⁃ Хорошо. Большое спасибо. Когда выясните, перезвоните мне, пожалуйста.
⁃ Конечно. До свидания. Извините за беспокойство.
Что вы сделали не так?
Наверное, я передал данные по открытым каналам связи мошенникам. Бегу в банк блокировать счёт. +
Всё сделал правильно.
Они и так всё знают, что сказал или не сказал.