[問題] 點到釣魚信件被記過是正常的嗎

作者: jke390 (jke390)   2024-04-15 15:01:52
*更新部分內容
大家好
想請教一下因公司最近在強調資安,有發出如果員工點到釣魚信件會直接懲處(申誡記過
)的公告,想要詢問這是合理&是否有法規依據可以查詢嗎?
能理解出發點,但如果釣魚信件真的偽裝得很好而不小心誤觸,這是否也算是員工的過錯
。想要詢問是否有什麼條例可參考。
謝謝大家
作者: pujos (lks)   2024-04-15 15:09:00
扣你獎金需要什麼法規?
作者: slash66 (JimmyHuang)   2024-04-15 15:36:00
扣獎金沒問題,扣薪水就不行
作者: AISC (AISC)   2024-04-15 15:40:00
全刪掉就好
作者: cityhunter04 (無聊的乖小孩 )   2024-04-15 15:41:00
如果有先公告就合理啊!
作者: dong531 (貓王)   2024-04-15 15:44:00
扣光獎金都沒問題
作者: xvited945 (sk0k0)   2024-04-15 15:46:00
笑死我們只要上線上課程就好,不過email也不重要,我們內部都用另一套系統聯繫
作者: jke390 (jke390)   2024-04-15 15:52:00
那請問如果是申誡記過 也是ok嗎
作者: iloveannasui (坐看雲起時)   2024-04-15 16:02:00
你知道你點了,有可能造成你們公司系統中毒嗎?
作者: bananasp (bananasp)   2024-04-15 16:41:00
記過是公司內規,不牴觸勞基法就沒問題
作者: micado (小腳跟著大腳走)   2024-04-15 16:56:00
點了就是點了 沒有所謂誤不誤觸阿若是真的造成公司系統中毒發生狀況 這個責任追究在於你耶而且公司內部的社交工程發的都是公司內部信箱內部信箱出現外部信件 你不覺得很奇怪嗎除非你有用公司信箱去註冊外部網站等等的動作
作者: content71 (羅莉飼養中...)   2024-04-15 16:59:00
我的公司也是這樣,扣KPI,最近也不小心點了QQ
作者: micado (小腳跟著大腳走)   2024-04-15 16:59:00
所以碰到這種 就依貴司社交工程或是公司的公告為準
作者: johnbill (cj鐘鐘)   2024-04-15 17:17:00
我們點了只要去上課就好 呵
作者: rich22084 (Siro)   2024-04-15 18:00:00
這跟違停被開單還上來問正不正常一樣奇葩
作者: v21638245 (等雨婷)   2024-04-15 19:03:00
你可以反手狂寄
作者: disyou (暖心)   2024-04-15 19:03:00
有公告真的合理
作者: sazabijiang (筆落驚風雨詩成泣鬼神)   2024-04-15 19:22:00
記過沒本薪就合法釣魚信就是本來偽裝成真的信要騙你點,你現在怪釣魚信太逼真?要是因為你點了釣魚信造成公司資料外洩或者系統損毀造成了上百萬甚至上億元的損失,你會乖乖賠嗎?*漏字,沒「扣」本薪就合法
作者: maye (好想玩別人的貓)   2024-04-15 19:39:00
啊?還好我待的公司很正常,公司只有mail公告最近有哪類釣魚郵件,請大家不要理會,真誤點找公司資訊部人員處理就好啦!還沒聽過有懲處的。不過我們收到都是騙比特幣的,我也沒有,想給也給不了,只能直接刪了那封mail。
作者: blackhippo (PH6.0 微.酸民)   2024-04-15 20:28:00
記過是沒聽過..然後某前公司弄釣魚信件的時候用公司寄DM用的內部mail當寄件者..一堆人中獎mis被罵翻只好改用外部寄件者再弄一次釣魚信件演練..
作者: abc0922001 (中士abc)   2024-04-15 20:49:00
正常
作者: WWIII (東邪西毒)   2024-04-15 21:06:00
以後信件先刪掉啊
作者: s06yji3 (阿南)   2024-04-15 21:55:00
寄件者用公司內部的信箱被罵剛好啊XD
作者: kevinmeng2 (麻煩)   2024-04-15 22:04:00
去問你家mis
作者: EKman (攻略)   2024-04-15 22:10:00
看推文就知道為什麼資安再努力也會有人被騙
作者: miraclesam (miraclesam)   2024-04-15 22:14:00
我想問,你為什麼會覺得不合理你點了讓公司資料外洩,記過只是剛好。如果公司有損失還可以跟你走法院民事求償
作者: your0207 (Daughtry)   2024-04-15 23:03:00
跟你無關的就不要點啊
作者: uavan (a man in blue)   2024-04-15 23:06:00
你如果知道公司內網被駭損失會有多大,就不會覺得記過太重了。
作者: pisser (溺者)   2024-04-16 00:40:00
那就把信箱的信件全部刪掉,不要開信箱。誰知道哪封信是釣魚,有事情交辦請當面告知
作者: SSSONIC (...)   2024-04-16 01:05:00
就說你在反釣魚看資安有沒有發現你點了有問題郵件
作者: HOLAHOJIAN (HOLA)   2024-04-16 02:44:00
內規還好吧。我們點到也是扣分。抽屜沒鎖大扣分
作者: swatch44 (史瓦奇)   2024-04-16 04:29:00
怎麼沒規定秘書沒穿絲襪扣分..
作者: elmo0155 (拉麵)   2024-04-16 06:49:00
笑死你點了害公司有中毒資料外洩風險沒叫你賠就不錯了
作者: sazabijiang (筆落驚風雨詩成泣鬼神)   2024-04-16 06:55:00
用內部mail做釣魚演練,mis應該被記大過說刪掉所有信的是真傻還是反串,我分不出來因為怕被釣魚所以不敢開信,那表示這個員工真的很需要上釣魚的教育訓練並反覆考試,直到有能力分辨釣魚信為止。在那之前,他根本沒有使用電腦的基礎能力
作者: Tokoo3535   2024-04-16 09:43:00
老人才會點釣魚郵件,現在50歲以下都很有警覺性了...
作者: susaku (小草)   2024-04-16 10:26:00
釣魚信也有可能偽造寄件者或有內部人員中毒被當跳板散播所以用內部mail做釣魚演練也是合理的 重點在於公司有沒有先進行宣導及信件是否真的偽造到難以判斷?
作者: bluebomp (敎我玩選擇權啦￾N￾ )   2024-04-16 11:41:00
公務員嗎?
作者: fourteenfufu (Fufu北鼻)   2024-04-16 12:48:00
因個人疏失造成公司損害有對應懲罰或賠償是正常的吧有興趣可以跟人資要工作規則來看看
作者: azik (溫水不冷)   2024-04-16 13:12:00
又沒有真的造成損失為什麼要被記過,笑死人應該是有這種訓練後,還點釣魚信中毒有損失後才要懲處
作者: v21638245 (等雨婷)   2024-04-16 13:35:00
建議跟公司說以後傳真統治
作者: gigi030507 (火頁火頁)   2024-04-16 13:39:00
偷偷跟你說。我前公司就這樣被勒索 聽說一個伺服器幾百萬美 還不只一個伺服器。你覺得不重要嗎?
作者: Nagisayan (柳)   2024-04-16 13:43:00
我的前公司也是因為實習生點到病毒信,結果整個公司的共同檔全掛,這可不是什麼釣魚信太逼真就可以帶過的事
作者: catherine213 (Catherine)   2024-04-16 13:52:00
萬一不是演練是真的病毒看你怎麼賠償
作者: baychi999 (發呆線)   2024-04-16 14:02:00
扣到本薪違法 獎金的話就…(菸
作者: share111 (sharon)   2024-04-16 14:55:00
資安議題非常嚴重
作者: cp120420 (天氣很冷)   2024-04-16 15:02:00
我這陣子碰到客戶的車廠客戶(歐洲奢華車廠品牌)要求他們拿某資安認證,他們覺得自己的東西代工資訊很重要所以如果我客戶沒拿到這個國際認證是不再給我客戶提供訂單,資安問題會造成很多損失不是你這點獎金能比的。
作者: GuoBaiJuzi (果子狸)   2024-04-16 15:23:00
如果真的造成公司資安損失 你這輩子就玩完了。
作者: wwwwwwww (愛情不能只是習慣)   2024-04-16 16:14:00
這東西跟勞基法沒關係,公司獎懲制度,而且還先公告懲戒辦法而且獎懲內容也沒有超過法律規範的範圍,是說會問這種問題的大概都不知道大公司資安要求多嚴格,之前地震公司用新簽的外部系統發信確認員工安全,結果因為太新大家不認識,那封信超過一半回報釣魚信件,另外一堆人擺著不管直到公司另外發內部信說是真的要確認安全請大家回報
作者: HOLAHOJIAN (HOLA)   2024-04-16 17:10:00
造成損失才懲處就來不及了。資安損失可以很嚴重….
作者: jke390 (jke390)   2024-04-16 18:09:00
先謝謝大家回覆!應該說公司對於很多事情都是說做錯就要記過或開除的威脅語氣,這部分之前比較沒碰到所以想了解清楚。資安嚴重性我知道,也沒有去點過釣魚信件,也謝謝大家的說明~~
作者: may88011 (台中楊伊湄)   2024-04-16 18:13:00
我們公司是點了就要去上課==
作者: lianlai (台中米其林)   2024-04-16 20:11:00
好好笑,我們公司總經理被釣魚過
作者: LOTON (老王的銅像栩栩如生啊)   2024-04-16 22:55:00
我們公司是點了就要去上課+1但是只有一段時間會出現公司發的釣魚信件!而且會先公告不用一天到晚提心吊膽!上課時也會公布你誤點的釣魚信件
作者: ovas4729 (無所事事)   2024-04-17 13:24:00
如果公司有教育訓練提醒資安的重要,被釣魚去上課很合理。
作者: maye (好想玩別人的貓)   2024-04-17 17:16:00
最近有發生什麼重大資安事件嗎?最近公司也變嚴格了,網路都快不給用了,禁了一堆網站不給看,小氣巴拉!
作者: sazabijiang (筆落驚風雨詩成泣鬼神)   2024-04-17 21:33:00
有在導ISO27001的話,這些都是正常的
作者: UCCUplz (你看看你)   2024-04-18 16:57:00
你覺得哪裡不合理?
作者: sakura0219 (Dreamer)   2024-04-19 12:24:00
詐騙越來越多不是只有台灣才發生,資安變嚴很正常
作者: frontseat (運動會變高!!是要這樣啊!)   2024-04-19 17:07:00
不要用公司郵件收外部信 陌生郵件 內容不解的都直接刪除...
作者: LoveFood (食在愛玩)   2024-04-20 10:04:00
本來就用內部mail才真實 都先盜帳號發信
作者: twol (阿彥仔~)   2024-04-20 21:59:00
請搜尋梅杜莎勒索病毒 專門攻擊企業
作者: lfdn (什麼都不想做的我)   2024-04-23 16:49:00
三寶因為對方偽裝的很好而不小心撞上去,這是否算是三寶的錯三寶沒認知到自已的行為是三寶
作者: nutihe (烏鴉)   2024-04-23 18:13:00
記過會怎樣?
作者: toranpu (我想要p幣 Q.Q)   2024-04-24 08:10:00
為什麼被騙是被騙的人的錯啊
作者: susaku (小草)   2024-04-24 13:29:00
這不是單純被騙的案件 而是訓練及測試的一環 如果IT有宣導且釣魚測試信很明顯有異狀 那還去點開當然該受懲處或再訓練 反之如果沒宣導或測試信實在太真才有機會申訴成功
作者: robart (左右手)   2024-04-24 14:52:00
可以不記過阿 公司造成損失全部由你賠償也可以
作者: fish880731 (lee33-看海計畫)   2024-04-30 13:37:00
不點到釣魚信件沒很難,自己要上心一點都做不到嗎?

Links booklink

Contact Us: admin [ a t ] ucptt.com