【明報專訊】網絡罪行趨勢未止,為提高員工對「釣魚電郵」的警覺,兩名中國銀行的經理提議在內部設「假陷阱」,於系統內向員工發一個佯裝公司發出的「假釣魚電郵」,從而統計「中招」員工的數目,以便評估內部網絡保安意識及作出相關培訓,二人昨同獲首屆網絡安全精英嘉許計劃的金獎。 網絡安全精英嘉許計劃由警方網絡安全及科技罪案調查科、政府電腦保安事故協調中心及香港電腦保安事故協調中心合辦,分銀行及金融,通訊、公用事業及運輸4個界別,每界別再分管理人員及從業員組別,今屆共收到161個提名,選出61名得獎者,表揚其對網絡安全的表現和貢獻。 統計「中招」員工評估保安 中銀(香港)高級稽核經理陳雲珊與稽核經理林紫賢,於銀行及金融界別中的管理人員和從業員組別各奪金獎。陳雲珊稱,留意到去年台灣有銀行系統被黑客植入惡意程式,驅動櫃員機吐出現金的事件後,深明提升硬件外,培訓員工的警覺更為重要,故去年首年推出內部測驗,於系統內向員工發一個佯裝公司發出的「假釣魚電郵」。若員工稍一不慎按指示打開內堛熄W連結,將出現提醒員工提高網絡安全意識的字句,系統同時會統計「中招」員工數目,以便公司作更全面培訓。
|
|
|