针对欺骗员工的恶意通信是组织的严重威胁,需要建立快速响应持续攻击的流程和政策。虽然自动化措施提供了一些保护,但无法完全保护组织。在本案例研究中,我们使用访谈和观察来探索大型大学员工在处理恶意通信报告时的流程,包括帮助台如何处理报告、他们向谁升级,以及负责管理防火墙和邮件中继等保护措施的团队如何使用报告来改进防御。我们发现流程和工作模式是一种分布式认知过程,需要多个具有有限系统访问权限和战术知识的独立团队。突发的大规模活动被发现会使帮助台被报告淹没,严重影响员工的工作流程,并阻碍有效的缓解措施应用和学习潜力。我们详细介绍了对当前工单系统的潜在改进,并反思了作为整个流程最佳实践框架的ITIL。

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/papers/cscw/64141/2021

广告推荐

学习 AI 编程到 CodeNow

open_in_new打开DOI链接
DOI: https://doi.org/10.1145/3476079
一眼看懂

论文快照

fact_check
dataset
来源
CSCW
calendar_month
年份
2021
emoji_events
奖项
未标记奖项
group
作者
3 位作者
sell
研究子方向
work
职业/产业
article
内容状态
仅摘要
hub
相关论文
0 篇相关论文