【悲報】会社PCに私物USBを挿した結果www 大事故より怖いのは“黙ってた数時間”だった
会社PCに私物USBやケーブルを挿すのは本当にアウトなのか。噂話から始まったスレは、最後に当事者の生々しい後悔告白で一気に空気が変わった。
朝会で情シス案件が回ってきたっぽい話を見かけたので注意喚起。『ちょっと充電しただけ』『資料移しただけ』で済まないことある。やらかし例と防止策を共有しよう。
それセキュリティ的にアウトだぞ
充電専用のつもりでも認識の仕方次第で終わる
会社PCは遊び道具じゃない
情シス朝会って単語だけで匂うわ
誰かEDR鳴らしたんだろ
PIPだけは勘弁みたいな空気になるやつ
テンプレ貼っとくわ
Q. ちょっと充電しただけなんだが?
A. その“ちょっと”を報告書にすると8枚になる
>>51
ケーブルは全部危険じゃない
『見分けがつかないものを信じるな』が正解
充電専用に見えて内部に別物が入ってる可能性がゼロじゃないから会社は一律で縛る
>>63
感染“だけ”に話を寄せるから古く見える
今はデータ持ち出し、偽装デバイス、管理外機器接続が主戦場
脅威の形が変わっただけ
終わるの意味次第
感染じゃなくても監査、聞き取り、ログ確認、上長説明でその週終わる
本人のメンタルも終わる
刺さない
拾わない
借りない
充電しない
迷ったら情シス
これだけ覚えとけ
インシデント対応で一番ダメなのは報告しづらい空気
責める文化だと検知が遅れる
これだけはガチ
落とし所としては
私物USB禁止
充電器とケーブルは貸与
例外は申請
インシデント報告は非懲罰
このへんだろ
寝る前に書くけど
昔の職場で俺も私物USB挿して注意書もらった側だ
あのとき新人で、黙ってればバレないかもって思ったのを今でも後悔してる
だから立てた
>>264
始末書までは行かなかった
上司と情シスに呼ばれて、私物メディア持ち込み禁止と報告手順を叩き込まれて終わり
でも黙ってた数時間が一番しんどかった
最後に実務だけ置いとく
私物USBは挿すな
見つけたら拾うな
迷ったら情シス
これだけ覚えて寝ろ