Сотрудникам Белого дома могут запретить использовать личные смартфоны

Сотрудникам Белого дома могут запретить использовать личные смартфоны

Сотрудникам Белого дома могут запретить использовать личные смартфоны

Сотрудники Белого дома могут вскоре столкнуться с запретом использования личных мобильных телефонов в рабочее время. Инициатива, как оказалось, связана с вопросами безопасности.

Как сообщает Bloomberg, нынешний президент США Дональд Трамп жаловался на инциденты, связанные с утечками непосредственно из администрации в СМИ, но источники заявляют, что запрет не связан с этими утечками.

Отмечается, что в рабочее время слишком много личных смартфонов подключены к беспроводной сети Белого дома. Учитывая, что эти устройства защищены не так хорошо как те, которые предоставляются сотрудникам правительством, это представляет собой брешь в кибербезопасности всей беспроводной сети комплекса зданий Белого дома.

На данный момент решение еще не утверждено, поэтому точная дата введения запрета пока не называется.

Ранее правительственные служащие уже сталкивались со взломом личных телефонов, яркий тому пример — инцидент с телефоном нынешнего главы аппарата Белого дома Джона Келли.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Исследование: антифишинговое обучение сотрудников почти не работает

На конференции Black Hat исследователи Ариана Мириан и Кристиан Дамефф представили результаты масштабного исследования по эффективности антифишингового обучения сотрудников — и вывод получился довольно неприятный: оно почти бесполезно.

Учёные восемь месяцев тестировали (PDF) более 19 тысяч сотрудников медицинской системы UCSD, разделив их на группы.

Одни получали только ошибку 404 после клика по фишинговой ссылке, другим показывали статические страницы с советами, третьим — интерактивные задания, а четвёртым — персонализированные разборы именно того письма, на которое они «клюнули». Казалось бы, такой подход должен давать ощутимый результат. Но среднее улучшение составило всего 1,7% по сравнению с контрольной группой.

«Стоит ли весь этот акцент на обучении того эффекта, который мы получаем? Оно почти не работает», — сказала Мириан.

При этом исследователи заметили несколько закономерностей. Во-первых, многое зависит от самих «приманок». Письма о смене пароля в Outlook почти никто не открывал, а вот сообщение о новой политике отпусков или изменении дресс-кода «ловило» около 30% сотрудников.

Во-вторых, за восемь месяцев более половины участников всё равно хоть раз попадались на фишинг.

«Если дать достаточно времени, почти все попадаются», — подчеркнула Мириан, добавив, что бессмысленно наказывать сотрудников за провал тестов: в итоге пострадает половина компании.

Исследование также показало, что многие пользователи попросту игнорируют обучение — закрывают страницу с разбором так быстро, что у исследователей не было шансов зафиксировать время просмотра.

Авторы подчеркивают: это не значит, что обучение фишингу вообще не будет работать. Просто нужно искать новые методы и оценивать их эффективность научно, а не верить на слово вендорам.

«Требуйте у них данные, подтверждающие эффективность», — сказал Дамефф.

В конце доклада Мириан снова спросила зал, кто теперь верит в пользу антифишингового обучения. Поднятых рук оказалось заметно меньше, чем в начале.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru