有几个例子,感染了恶意软件的 USB 驱动器在不知不觉中作为促销品在会议上被赠送,例如2010 年的 IBM。
除此之外,如果一家医疗保健公司要赠送“品牌”USB 驱动器,此类赠送可能涉及哪些其他风险?
此外,如果驱动器的接收者将他们的个人医疗信息下载到驱动器并且丢失了,那么医疗保健提供者是否会受到牵连?
有几个例子,感染了恶意软件的 USB 驱动器在不知不觉中作为促销品在会议上被赠送,例如2010 年的 IBM。
除此之外,如果一家医疗保健公司要赠送“品牌”USB 驱动器,此类赠送可能涉及哪些其他风险?
此外,如果驱动器的接收者将他们的个人医疗信息下载到驱动器并且丢失了,那么医疗保健提供者是否会受到牵连?
收件人的风险是那里可能有任何东西。对您来说最大的风险可能是名誉受损,因为您只是提供空的 U 盘,而不是提供带有敏感信息的 U 盘。如果他们能让你为他们的数据丢失承担责任,我会感到惊讶 - 我不知道到目前为止发生过这种情况(但我不是律师,我不会在电视上播放)
缓解选项:
USB闪存驱动器是一种非常糟糕的促销品。由于频繁出现恶意软件,大多数公司现在都制定了规则,禁止员工接受它们,或者如果他们已经接受了就销毁它们。
请记住,恶意软件以多种形式出现在此类驱动器上。最新出现的是黑客对设备上的固件进行重新编程,使它们不仅表现为 USB 闪存驱动器,还表现为键盘。他们会随机插入特殊的击键来启动命令,例如打开 URL 以从网站下载恶意软件。
收件人的唯一风险是您分发的促销 USB 驱动器包含恶意软件。这听起来不太可能,但确实会发生。
您不太可能对有人使用磁盘存储个人数据并丢失数据负责。
还有其他风险,即官方外观的磁盘可能被滥用(可能是对公司的攻击),但这些风险很小。