考試院二次資安測試受騙率降低
2014/12/11 18:15
(中央社記者呂欣憓台北11日電)考試院11月初至12月初舉行第二次資安測試,約6%的員工會點開來路不明的郵件,比例比起上一次的資安測試降低許多。
考試院資訊室在9月下旬到10月下旬第一次辦理社交工程演練,模擬駭客寄發電子郵件,結果有約15%的員工不合格,會點開來路不明郵件,其中又以考試委員和助理最多。
考試院11月3日至12月3日進行第二次資安測試,參加演練總人數共233人,初測寄發的郵件主旨包括「Costco十大必買」、「別把剩菜放進塑膠保鮮盒」、「跟著半澤直樹的腳步遊關西」,開啟郵件共14人,點開附加檔案或連結的1人。
複測的主旨包括「蔬菜界三大抗骨質疏鬆高手」、「搞笑的阿宅老爸」、「搭機刷卡保險夠不夠?」,開啟郵件共15人,點開附加檔案或連結共6人。
兩次測試下來約6.2%的員工不合格,會點開來路不明郵件,考試院指出,兩次資安測試相比,警覺性不足的人已經大幅減少,尤其會點閱郵件附加檔案或連結的人已經降到個位數,代表資安宣導和教育訓練發揮效果。1031211
本網站之文字、圖片及影音,非經授權,不得轉載、公開播送或公開傳輸及利用。