Malmö stad avbröt säkerhetstest - 32 procent öppnade phishingmail

Permalänk
Medlem

Det påminner mig om när man går på jobbtoaletten och möts av ett golv som flyter av vatten och hälften av pappret ligger bredvid papperskorgen. Brukar tänka -,här jobbar uteslutande ingenjörer varav hälften har doktorerat, hur kan det vara så att man kan ta sig igenom en så lång och tuff utbildning men inte klara av att uträtta sina mest grundläggande behov utan att skapa kaos efter sig.

Jag gissar att folket på kommunen befinner sig på andra sidan av normalfördelningskurvan där man klara av att utföra sina toalettbesök men istället klickar vilt på varenda länk man ser.

Vi har nog bara för höga tankar om mänskligheten.

Permalänk
Skrivet av Zizoor:

Denna är jättesvår, säger jag som tidigare kommunal IT-tekniker. Detta då tvåfaktor behöver, ja, en sekundär faktor. Och här kan aldrig kommuner enas eller ens bilda en bra strategi.

Ska det vara tvåfaktor genom exempelvis microsoft authenticator? Javisst, men då behöver alla telefoner. Och man kan ju tycka att alla har telefoner idag, men en kommun kan inte tvinga dig använda din privata telefon för inloggning på jobbresurser, så då måste ju kommunen tillhandahålla telefoner för alla. Yubikeys kanske? Jovars, men de kostar också pengar, och någon ska stå för det med, sen finns många situationer där en yubikey inte hade fungerat optimalt, eller authenticator för den delen. Delade enheter, exempelvis hemtjänstens telefoner. Elever i kommunala skolor får i regel konton, ska dessa ha MFA? Hur då?

Det finns väldigt många som försöker vända den här frågan upp och ner och fram och tillbaka i alla Sveriges kommuner. Men det är inte bara att bara göra, och tyvärr faller det i 99% inte på IT, utan över IT då det i slutändan är ett ekonomipolitiskt beslut. Allt kostar, MFA med. Särskilt när du sedan lägger på alla legacy och specialprogram som inte stöder det. Blir alltid ett jäkla hallå.

En annan intressant aspekt är att många användare inte ens klarar av att följa en guide för att sätta upp tvåfaktorsinloggning. Det är ofta samma personer som byter mobil var tredje år. Har man tusentals anställda är det en process som ständigt måste hanteras. Föreställ dig att du måste hjälpa dina medarbetare att registrera Bank ID, gång på gång.

Permalänk
Medlem
Skrivet av PeCe:

Anställ inte skåningar/danskar!!!

Frågan är hur många skåningar som jobbar inom Malmö stad...

Men får ju lite tankar vilka det är som inte har koll när det handlar om Malmö...

Visa signatur

-dool

Permalänk
Skrivet av dool:

Frågan är hur många skåningar som jobbar inom Malmö stad...

Men får ju lite tankar vilka det är som inte har koll när det handlar om Malmö...

Jag tror inte att det handlar om en specifik klientel. Läget är lika dystert i de andra kommunerna.

Permalänk
Medlem
Skrivet av Saddl3r:

För er som skriver att vi är rökta etc, det är inte alltid så enkelt. Se denna artikel som exempel!

https://www.sweclockers.com/nyhet/40911-have-i-been-pwned-ska...

Näää, jag klickar inte på främmande länkar i forum

Visa signatur

MB: Asus ROG Strix Z370-E Gaming // CPU: Intel Core i7-8700K
GPU: Asus RTX 3080 TUF OC // Acer Predator XB271HU
RAM: Corsair 16GB DDR4 3000Mhz // PSU: Corsair 750W HX
SSD: Samsung 840 Pro 128GB + 850 EVO 250GB + 850 EVO 500GB

Permalänk
Medlem
Skrivet av RallyJarnet:

En annan intressant aspekt är att många användare inte ens klarar av att följa en guide för att sätta upp tvåfaktorsinloggning. Det är ofta samma personer som byter mobil var tredje år. Har man tusentals anställda är det en process som ständigt måste hanteras. Föreställ dig att du måste hjälpa dina medarbetare att registrera Bank ID, gång på gång.

Absolut. Om inte annat så i en stor del av kommuner så saknar många ens enkel språkkunskap för att klara av det. Exempelvis hemtjänst och hemsjukvården. Sen brukar dessutom (utan att låta nedsättande) kunskapsnivån inom den kommunala sektorn vara så sinnessjukt blandad att man knappt kan tro det. Lägsta nivån är lägre än vad jag personligen trott var möjlig. Bara lösenordsbyten kunde ta upp emot 10-15 minuter, trots att det enda IT behövde göra var att sätta ett relativt enkelt engångslösenord och de behövde logga in och byta.

Jag lärde mig rätt snabbt att undvika ord med dubbla konsonanter, då vissa helt enkelt inte kan stava till "Katt", "Torr", "Vatten" etc. (Fick dessutom lära 3 separata personer vad utropstecken är och hur man skriver det..) Finns en anledning tror jag att många IT avdelningar, trots allt som säger att man inte ska göra så, går default på "[Stadsnamn][Årtal]" eller "[Årstid][Årtal]" som engångslösenord. Ifall parten på andra sidan inte kan stava till Varberg när de jobbar på Varbergs kommun kanske de kan kolla på en lapp eller nåt...

Visa signatur

Ignorance is voluntary misfortune.

Permalänk

Säkerhet på internet borde vara mer utav i skolan. Det finns väldigt många områden att ta upp inom detta, datasäkerhet är bara en del.

Sedan folk gör misstag av olika anledningar, det går inte komma ifrån. Jag tycker mer fokus borde ligga på att ha planerat för det värsta. Om det blir totalt strömavbrott så blir det såklart störningar i de flesta verksamheter och det fungerar sämre, men alla verksamheter behöver inte vara såna att det är totalt utslaget. Där folk inte ens kommer in och ut genom dörren för den har ett elektronisk lås etc.
Om man bygger en lösning som fungerar fast all datateknik är nere, så kommer denna lösning bli ett mindre mål för ett dataangrepp.

När jag var liten så kunde strömmen vara borta i upp till 2 veckor. Folk hade verksamheter av olika slag, men de fixade så att de ändå kunde bedriva dessa utan ström så länge.
På exakt samma plats idag utan ström, ja de är lika handlingsförlamade som stadsbor. De har egen brunn som de ej kan få upp vatten från utan ström, de har en vedpanna som ej fungerar utan tillluftfläkt, de har ett värmesystem som ej självcirkulation fungerar på utan måste ha igång en cirkulationspump. De har kastat ut vedspisen så de ej kan laga mat utan ström, jordkällare för att förvara mat kallt utan ström har de låtit förfalla, nya hus har ej källare osv.
Exakt samma beteende är det på företag.

Permalänk
Medlem
Skrivet av Zizoor:

Absolut. Om inte annat så i en stor del av kommuner så saknar många ens enkel språkkunskap för att klara av det. Exempelvis hemtjänst och hemsjukvården. Sen brukar dessutom (utan att låta nedsättande) kunskapsnivån inom den kommunala sektorn vara så sinnessjukt blandad att man knappt kan tro det. Lägsta nivån är lägre än vad jag personligen trott var möjlig. Bara lösenordsbyten kunde ta upp emot 10-15 minuter, trots att det enda IT behövde göra var att sätta ett relativt enkelt engångslösenord och de behövde logga in och byta.

Jag lärde mig rätt snabbt att undvika ord med dubbla konsonanter, då vissa helt enkelt inte kan stava till "Katt", "Torr", "Vatten" etc. (Fick dessutom lära 3 separata personer vad utropstecken är och hur man skriver det..) Finns en anledning tror jag att många IT avdelningar, trots allt som säger att man inte ska göra så, går default på "[Stadsnamn][Årtal]" eller "[Årstid][Årtal]" som engångslösenord. Ifall parten på andra sidan inte kan stava till Varberg när de jobbar på Varbergs kommun kanske de kan kolla på en lapp eller nåt...

Jag håller med.

Kunskapsskolan / nivån är väldigt låg. Utan att vara nedsättande, några exempel:

a) jag tittar 👀 inte på såpor / reality programs men - jag såg någon på annonsering "mäster kock" och (utan att veta) tänkte "🤔 vad är detta för intressant [som man kan lära sig]". Det visade sig vara folk som ville bli kockar. En medelålders kvinna hade aldrig varit i Paris (jag var där när jag var 15 år)

b) det handlar inte om Paris:ets vara eller inte vara. Snarare att kunskapen i samhället verkar sjunka. Visst är folk jätte moderna med alla moderniteter men det genuina verkar försvinna mer och mer. Ska man överdriva lite så finns det folk som inte vet vad en tangent är på ett piano 🎹.

En tjej som intervjuades på stan (på engelska) sa på engelska med grov svensk dialekt "Jag kan inte Engelska" fast hon var i gymnasieåldern.

En annan person visste inte vad ordet "Djärv(t)" betyder...men men...

In conclusion: den svenska "Magnus Härenstam den gama generationens baskunskaper" verkar få, av influenser generation besitta.

Trist.

Angående strömmen så kommer jag att smuggla. In en tält 🎪 vedspis som man kan vila ihop av plåt.

Visa signatur

Att jaga Krokodil 🐊 med en känd profil gör att internetfakturan blir betald med Stil. 🏖

En dammsugare som Suger och inte är Sugen betyder bara att det är ett dåligt märke utan drag i - Ett felaktigt köp...😃

Hon vet säkert mäst vad som kan va' bäst, o hon talar som en läsarpräst. 😊 Absolutely Vodka. 😊 Chili 🌶 Mobil = Nyskapande på GHz... ✅

Permalänk
Medlem

Jag är egentligen inte förvånad.
Har själv reagerat på att man får säkerhetsutbildningar där man lär sig att aldrig klicka på länkar samtidigt som man dagligen får mail från företaget, inkl it, som innehåller länkar att använda.
Våra kära bolag får lära sig att vara konsekventa.

Permalänk
Medlem
Skrivet av pine-orange:

Var mejlet mycket mer realistiskt än vanligt eller vad är grejen?

Brukar inte diffa så mycket, tror vi tryggt kan utgå ifrån att det handlar om kunskapsnivå. Vilket borde väcka frågor om vilka man anställer till kommunal verksamhet med tanke på att en hel del hanterar känslig information.

Visa signatur

Amd o Apple

Permalänk
Medlem
Skrivet av Chrester:

Ska det inte föreställa rätt bildade människor som jobbar inom kommunen? Människor som borde ha lite hum om it-säkerhet osv?

Varför skulle smarta och bildade människor vilja jobba på kommunen? Sådana kan få bättre och mer välbetalda jobb.

Permalänk
Medlem
Skrivet av Mindfighter:

Brukar inte diffa så mycket, tror vi tryggt kan utgå ifrån att det handlar om kunskapsnivå. Vilket borde väcka frågor om vilka man anställer till kommunal verksamhet med tanke på att en hel del hanterar känslig information.

Nja. Nu för tiden ser det mer eller mindre korrekt ut i phising mail (som slinker igenom mailtvätt), eller så är det ett äkta konto för någon som är kapad som används för att länka till något som ser ut som en teams-länk etc. Även länk-tvätt typ Vipres funktioner fungerar inte så bra utan det är bra mfa som behövs.

Visa signatur

CPU: I7 4770K Grafik: Poseidon Platinum GeForce GTX 980Ti Moderkort: Asus Maximus VI Hero Z87 RAM: 16Gb Corsair Dominator Platinum CL9 Nätagg: Corsair HX1050 Gold SSD: Corsair Force GT 240Gb SSHD: Seagate Desktop 4TB Låda: Corsair Graphite 600T

Permalänk
Medlem
Skrivet av dlq84:

Varför skulle smarta och bildade människor vilja jobba på kommunen? Sådana kan få bättre och mer välbetalda jobb.

För att det du är utbildad inom är inom statlig/kommunal verksamhet. Typ Stadsplanering, Lärare/Skolledning, Sjukvård/MAS, Ekonomer/Jurister (lärde mig att i Jönköping heter/hette ekonomichefen "Generaldirektör" för att det var så sjukt omfattande på den gamla tiden - och var allt annat än lågutbildad).

Det är rätt många som har bra lön dessutom, det är en myt att du inte tjänar bra... speciellt inom större kommuner.

Visa signatur

CPU: I7 4770K Grafik: Poseidon Platinum GeForce GTX 980Ti Moderkort: Asus Maximus VI Hero Z87 RAM: 16Gb Corsair Dominator Platinum CL9 Nätagg: Corsair HX1050 Gold SSD: Corsair Force GT 240Gb SSHD: Seagate Desktop 4TB Låda: Corsair Graphite 600T

Permalänk
Medlem
Skrivet av pine-orange:

Det är långt högre än genomsnittet. Vi behöver fler detaljer känner jag. Var mejlet mycket mer realistiskt än vanligt eller vad är grejen? Jag utgår (men det kanske är naivt) ifrån att de kör 2FA så även om de har delat sitt användarnamn och lösenord borde det inte påverka så mycket?

Såg ett inlägg på Linkedin:

"🚨 Malmö stads phishingtest – som gick väldigt fel.

Tanken var god: testa medarbetarnas förmåga att identifiera bluffmejl. Men när Malmö stad skickade ut ett påhittat mejl om lönebonus – mitt i inflation och ekonomisk oro – blev resultatet något helt annat.

Tusentals anställda klickade. Många kände sig lurade. Förtroendet för säkerhetsarbetet fick sig en rejäl törn. Det som skulle öka beredskapen, skapade istället osäkerhet."

Visa signatur

- Intel i7 8700K | Z370 AORUS Gaming 5 | MSI 1080TI | 16GB DDR4 |
- Asus ROG G20AJ | Intel i7 4790K | GTX 970 | 16GB DDR3

Permalänk
Medlem
Skrivet av Gurk:

Nja. Nu för tiden ser det mer eller mindre korrekt ut i phising mail

Det är jag fullt medveten ut och ändå får du inte samma resultat i andra verksamheter (under 10% där jag är nu t.ex.) som detta gav i malmö stad, så slutsatsen är den samma om kompetensnivå.

Visa signatur

Amd o Apple

Permalänk
Medlem
Skrivet av Blaxxor:

Såg ett inlägg på Linkedin:

"🚨 Malmö stads phishingtest – som gick väldigt fel.

Tanken var god: testa medarbetarnas förmåga att identifiera bluffmejl. Men när Malmö stad skickade ut ett påhittat mejl om lönebonus – mitt i inflation och ekonomisk oro – blev resultatet något helt annat.

Tusentals anställda klickade. Många kände sig lurade. Förtroendet för säkerhetsarbetet fick sig en rejäl törn. Det som skulle öka beredskapen, skapade istället osäkerhet."

Det är ju dock helt realistiskt sett till hur ett riktigt angrepp ofta ser ut numera. Det kommer från en realistisk avsändare med ett budskap som "passar i tiden".

Det är väl detta man måste förklara bättre om det nu kommer som en chock sett till hur testet var utformat.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Blaxxor:

Såg ett inlägg på Linkedin:

"🚨 Malmö stads phishingtest – som gick väldigt fel.

Tanken var god: testa medarbetarnas förmåga att identifiera bluffmejl. Men när Malmö stad skickade ut ett påhittat mejl om lönebonus – mitt i inflation och ekonomisk oro – blev resultatet något helt annat.

Tusentals anställda klickade. Många kände sig lurade. Förtroendet för säkerhetsarbetet fick sig en rejäl törn. Det som skulle öka beredskapen, skapade istället osäkerhet."

Håller med @evil penguin att det är ett realistiskt test och det är det man är ute efter.

Permalänk
Medlem

Förlåt för sent tillägg här.

Att kika neder vänster för att se var en hyperlink vill skicka en kanske är legio numera?

Anyway, arbetslös kuf som nyligen intervjuat för såväl fackförbundet st & kommunal här, så förlåt alla ni jättekunniga. Tidigt än, jag vaknar antisocial tyvärr.

Visa signatur

Gapar ofta efter galen fågel i fel tunna.

Permalänk
Medlem
Skrivet av Blaxxor:

Såg ett inlägg på Linkedin:

"🚨 Malmö stads phishingtest – som gick väldigt fel.

Tanken var god: testa medarbetarnas förmåga att identifiera bluffmejl. Men när Malmö stad skickade ut ett påhittat mejl om lönebonus – mitt i inflation och ekonomisk oro – blev resultatet något helt annat.

Tusentals anställda klickade. Många kände sig lurade. Förtroendet för säkerhetsarbetet fick sig en rejäl törn. Det som skulle öka beredskapen, skapade istället osäkerhet."

Det finns många olika fishingkampanjer men att börja med falska lönebesked och förvänta sig nåt annat än katastrof visar på stor inkompetens. Att höja medarbetares medvetenhet kring fishing är ett mångårigt arbete och inget som sker över en natt. Huruvida det är realistiskt eller inte är orelevant om målet är en positiv utveckling över tid. Det här handlar om att öka medvetenhet och ändra på folks beteende. Det är svårt i de bästa av fall men extra svårt när det kan röra sig om människor under hård arbetspress och med en stor mängd mejl på daglig basis.

Malmö stad borde ha börjat med nåt enklare phishingmejl, utbildat de som klickar på länken och successivt ökat svårighetsgraden. Falska besked om bonus på lönen är att testa Elden Ring och börja med Malenia.

Permalänk
Medlem
Skrivet av ibrand:

Förlåt för sent tillägg här.

Att kika neder vänster för att se var en hyperlink vill skicka en kanske är legio numera?

Anyway, arbetslös kuf som nyligen intervjuat för såväl fackförbundet st & kommunal här, så förlåt alla ni jättekunniga. Tidigt än, jag vaknar antisocial tyvärr.

Praxis. Ordet du söker är praxis. Legio betyder stort antal.

Permalänk
Medlem
Skrivet av clnr:

Praxis. Ordet du söker är praxis. Legio betyder stort antal.

Tack, förlåt & tvåspråkig, så vi kör på praxis så inbillar jag mig ett stort leende i din ände.

Visa signatur

Gapar ofta efter galen fågel i fel tunna.

Permalänk
Medlem

Malmö <3 detta under av kommun

Visa signatur

7800X3D
4090 G OC

Permalänk
Medlem
Skrivet av Durkadur:

Det finns många olika fishingkampanjer men att börja med falska lönebesked och förvänta sig nåt annat än katastrof visar på stor inkompetens. Att höja medarbetares medvetenhet kring fishing är ett mångårigt arbete och inget som sker över en natt. Huruvida det är realistiskt eller inte är orelevant om målet är en positiv utveckling över tid. Det här handlar om att öka medvetenhet och ändra på folks beteende. Det är svårt i de bästa av fall men extra svårt när det kan röra sig om människor under hård arbetspress och med en stor mängd mejl på daglig basis.

Malmö stad borde ha börjat med nåt enklare phishingmejl, utbildat de som klickar på länken och successivt ökat svårighetsgraden. Falska besked om bonus på lönen är att testa Elden Ring och börja med Malenia.

Jag håller med såtillvida att det är en problematisk strategi OM man verkligen börjat i den änden. Jag har ingen aning om vad de eventuellt gjort tidigare för att (i teorin) förbereda de anställda.

Problemet är ju att verkligheten alltmer strävar åt Malenia-svårighetsgrad (i din liknelse), så det är ju vad man behöver klara att hantera på ett eller annat sätt.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Ninotramp:

Vad spelar det för roll för den enskilde? Påverkar inte den som klickar på mailet väl? Kan denne få sparken?

Det kan spela väldigt mycket roll för den enskilde. Tänk dig att du är HR-chef och klickar på länken i mailet och anger dina kontouppgifter. Den andra parten har nu i värsta fall tillgång till ALLT som du som HR-cher har tillgång till: personuppgifter, lönelistor osv.

Man bör inte få sparken vid ett sånt här tillfälle, men en fet reprimand första gången. Gör man det igen vid en riktig attack, ja då bör man få gå från sin roll.

Oftast, så används kontouppgifterna till att skicka ut spam (jobbade inom IT på ett bolag med 6500 anställda och det hände då och då att någons konto blev fiskat och användes i egenskap av spamutskick).

Visa signatur

/car2ns

Permalänk
Medlem
Skrivet av ibrand:

Att kika neder vänster för att se var en hyperlink vill skicka en kanske är legio numera?

Det första jag lärde mig i JavaScript var att ändra texten för länkar i statusfältet

Tycker tyvärr även att många epostklienter (speciellt i mobilerna) är värdelösa på att skydda oss som användare.

Värst av allt är förhandsgranskningen som läser in dolda trackers och annat utan vidare.

Permalänk
Medlem
Skrivet av Mindfighter:

Det är jag fullt medveten ut och ändå får du inte samma resultat i andra verksamheter (under 10% där jag är nu t.ex.) som detta gav i malmö stad, så slutsatsen är den samma om kompetensnivå.

10% är precis kass det med, total inkompetens.

Visa signatur

CPU: I7 4770K Grafik: Poseidon Platinum GeForce GTX 980Ti Moderkort: Asus Maximus VI Hero Z87 RAM: 16Gb Corsair Dominator Platinum CL9 Nätagg: Corsair HX1050 Gold SSD: Corsair Force GT 240Gb SSHD: Seagate Desktop 4TB Låda: Corsair Graphite 600T

Permalänk
Medlem
Skrivet av evil penguin:

Jag håller med såtillvida att det är en problematisk strategi OM man verkligen börjat i den änden. Jag har ingen aning om vad de eventuellt gjort tidigare för att (i teorin) förbereda de anställda.

Problemet är ju att verkligheten alltmer strävar åt Malenia-svårighetsgrad (i din liknelse), så det är ju vad man behöver klara att hantera på ett eller annat sätt.

Från Sydsvenskan:

"För att rusta de anställda mot kommande it-attacker har Malmö stad låtit en av världens största revisionsfirmor, KPMG, genomföra en fejkad it-attack. Testet är en phishing-attack där ett falskt e-postmeddelande skickas ut för att komma åt inloggningsuppgifter."

Jag tycker det låter som att detta är en engångsgrej och att simulerade phisingattacker inte är något man genomför regelbundet. Förmodligen för att det är dyrt och man har inte kompetensen att genomföra dem internt. Genomför man ett sånt här test utan att IT-avdelning är informerade är det ett tydligt tecken att IT inte är prioriterat och att IT-avdelningen har låg status.

Jag håller med att företag och myndigheter måste sträva efter att hantera avancerade attacker och inte bara "Du har vunnit en iPhone! Klicka här." Men du genomför inte simulationer för att veta om personalen behöver utbildning eller ej. Personal SKA ha regelbunden utbildning och simulationer ska genomföras som en del av detta. T.ex. att simulera en attack som använder QR-koder och sen ha obligatoriska onlinekurser redo för dem som misslyckas med testet. Det ska vara tydligt att alla förväntas avsätta arbetstid för dessa utbildningar och det ska gälla på alla nivåer hela vägen genom organisationen.

Jag vet inte vad Malmö stad sysslar med men för mig är tydligt att hela deras strategi kring IT-säkerhet är bristfällig.

Permalänk
Medlem
Skrivet av CrazyDriver:

Det påminner mig om när man går på jobbtoaletten och möts av ett golv som flyter av vatten och hälften av pappret ligger bredvid papperskorgen. Brukar tänka -,här jobbar uteslutande ingenjörer varav hälften har doktorerat, hur kan det vara så att man kan ta sig igenom en så lång och tuff utbildning men inte klara av att uträtta sina mest grundläggande behov utan att skapa kaos efter sig.

Jag gissar att folket på kommunen befinner sig på andra sidan av normalfördelningskurvan där man klara av att utföra sina toalettbesök men istället klickar vilt på varenda länk man ser.

Vi har nog bara för höga tankar om mänskligheten.

låter nästan som vi jobbar på samma ställe.. xD

Visa signatur

AMD Ryzen 5800X3D | Asus RTX 3080 TUF OC | Asus ROG Strix x470-F | 32GB 3600mhz | 500GB EVO 970 M.2 | 1TB 860 QVO | HX1000v2 |Asus ROG XG27AQDMG | Asus ROG PG279Q | MSI MAG401QR | Keychron Q1 | Pulsar Xlite V3 | Cloud III wireless | Bambu Lab P1S

Permalänk
Medlem
Skrivet av krEJZi:

Skulle vilja veta åldern på de som klickade och de som lät bli. Undra om typ 40+ klickar och de yngre är smartare för de växt upp mer med IT?

Jag är 58 och skaffade min första burk 1982, modemuppkopplad 1988. De som kommer ut idag i arbetslivet har sämre koll för de är vana med att allt bara funkar och nån annan ser till att det gör det när det skulle strula. Sen är det alldeles för få som har egen dator med egen kontroll idag. Idag får man en laptop i skolan som är rätt nedlåsta och när det strular går man till nån IT-tekniker på skolan som löser problemet. När de sen kommer ut i arbetslivet så får de en laptop där som jobbets IT-avdelning tar hand om när det strular. Så idag behöver man inte kunna mer än använda de program man förväntas använda och de flesta idag har inte dator hemma då de använder jobbet/skolans laptop privat och de spelintresserade kidsen sen lång tid tillbaka sitter på en ps/kryssbox men mest spelas det på mobilen... de är duktiga konsumenter inom IT men kunskaperna är låga. De som är i min ålder och inte har samma bakgrund har ändå varit med om dator som varit mer meckiga och har en viss skeptisk inställning som är nyttig.

Sen finns det förstås individuella skillnader inom respektive kategori men generellt saknas mycket grundläggande hos de yngre inklusive en nyttig misstänksamhet.

Visa signatur

Du som inte behärskar när du skall använda de och dem så finns en mycket enkel lösning. Skriv dom så blir det inte fel.
Första egna datorn -> ZX Spectrum 48k '82.
Linux Mint, Asus B550-F, Ryzen 5600X, LPX 128GB 3600, RTX4060

Permalänk
Medlem
Skrivet av reflux:

Jag jobbar på en större myndighet där det relativt ofta kommer uppmaningar från IT och Säkerhetsavdelningen om hur man ska vara försiktig med okända avsändare och bla bla, mail filtreras till förbannelse och massa saker på webben spärras (ofta så att det negativt påverkar hur man kan utföra sitt jobb). Visst, jag fattar det.

SEN kommer en Medarbetarundersökning från HR och hur tror ni den skickas? Via extern mailadress hos företag som bygger system för just undersökningar/inbjudningar till events osv. Och DÅ förväntas man plötsligt klicka på dessa länkar och svara på ingående frågor där.

Och den fysiska säkerheten? Vi MÅSTE ha id-kort och passerkort med oss hela tiden. Inte släppa in någon utan. Vissa avdelningar är låsta för kontorets övriga medarbetare etc etc. Tills det kommer någon i hantverkarkläder, bärandes på en stege och säger att de ska kolla ventilationen. Eller någon som ska byta entrémattor. Eller ska vattna kontorets växter. De får gå runt fritt på alla avdelningar, utan eskort

Haha, samma här.
Jag mailade HR direkt och skrev att så kan dom inte göra.
Sen började dom förvarna att det kommer ett mail som man ska trycka på

Visa signatur

5700x3D | RTX 3080 | 2 TB M.2 | 32 GB RAM