Ho notato che molti dei nostri utenti ignorano i messaggi inviati dai responsabili IT Security e anche il sistema ha generato notifiche "Hai appena inviato un virus".
Il problema sembra essere tra le persone che non sono esperti di computer, che non sono affatto ostili a IT SEC. Semplicemente non sono persone "informatiche".
Quali indicazioni ci sono per garantire che i responsabili IT e le notifiche di sistema siano compresi e applicati? Mi piacerebbe creare un singolo messaggio per l'intera base di utenti e non assumermi la responsabilità di tenere in mano le persone "speciali".
La mia speranza è che io possa sviluppare una serie di best practice di posta elettronica che vengono utilizzate quando comunichi con tutti gli utenti finali allo scopo di inviare notifiche di sicurezza IT tramite email.
- Come dovrei disporre i pensieri dietro al messaggio?
- I messaggi HTML sono più efficaci? Come mai?
- Ci sono campioni di taglia e incolla?
- L'indirizzo "Da" è importante?
- Che cosa dovrebbe dire il soggetto?
Esempi di notifiche includono (ma non limitati a):
- Messaggi e-mail automatici dai sistemi Antigen o Forefront AV
- Revisioni della politica di sicurezza IT
- Notifiche generali che sono semplicemente informative
- "La manutenzione verrà eseguita alle 23:00 e alle 06:00. Aspettiamo un'interruzione nel servizio"
- Notifiche generali che devono essere lette e interpretate. Si applicano all'utilizzatore finale.
- "Chiudi tutte le applicazioni e scollegati per le patch"
- Altre notifiche che potrebbero essere o non essere applicabili all'utente finale.
- Email di riepilogo della quarantena SPAM: "In allegato c'è un elenco di messaggi in quarantena ..."
- "Una patch di sicurezza per una vecchia versione del software che potrebbe non essere installata"
This question was IT Security Question of the Week.
Read the Aug 26, 2011 blog entry for more details or submit your own Question of the Week.