He observado que varios de nuestros usuarios están ignorando los mensajes enviados por los administradores de seguridad de TI, y también el sistema generó notificaciones de "Acaba de enviar un virus".
El problema parece estar entre las personas que no son expertos en computación, que no son en absoluto hostiles a IT SEC. Simplemente no son personas "informáticas".
¿Qué orientación hay para garantizar que los administradores de TI y las notificaciones del sistema se entiendan y se apliquen? Me gustaría crear un solo mensaje para toda la base de usuarios, y no asumir la responsabilidad de entregar a la gente "especial".
Mi esperanza es poder desarrollar un conjunto de prácticas recomendadas de correo electrónico que se utilicen al comunicarse con todos los usuarios finales, con el fin de enviar notificaciones de usuarios de Seguridad de TI a través del correo electrónico.
- ¿Cómo debo exponer los pensamientos detrás del mensaje?
- ¿Los mensajes HTML son más efectivos? ¿Cómo es eso?
- ¿Hay muestras de cortar y pegar?
- ¿Importa la dirección "De"?
- ¿Qué debería decir el sujeto?
Los ejemplos de notificaciones incluyen (pero no se limitan a):
- Mensajes de correo electrónico automáticos de los sistemas AV Antigen o Forefront
- Revisiones a la política de seguridad de TI
- Notificaciones generales que son simplemente informativas
- "El mantenimiento se realizará entre las 11 pm y las 6 am. Espere una interrupción en el servicio"
- Notificaciones generales destinadas a ser leídas y puestas en práctica. Se aplican al usuario final.
- "Cierre todas las aplicaciones y cierre la sesión para aplicar parches"
- Otras notificaciones que pueden o no aplicarse al usuario final.
- correos electrónicos de resumen de cuarentena de SPAM: "Adjunto hay una lista de mensajes en cuarentena ..."
- "Un parche de seguridad para una versión anterior del software que podría no estar instalado"
Esta pregunta fue Cuestión de la semana sobre seguridad de TI .
Lea el 26 de agosto de 2011 entrada de blog para obtener más detalles o someta su propia pregunta de la semana.