科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道借《孙子兵法》保护企业安全

借《孙子兵法》保护企业安全

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

2000年前,中国的军事策略大师孙子写出了他的经典著作《孙子兵法》,虽然这本书非常古老,但它至今还备受人们推崇。实际上,这本书对于如何抵御和反击“社会工程学”有非常中肯的建议。

作者:ZDNet China 2007年6月1日

关键字:

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共4页)

制人而不制于人

在教我下棋时,我的父亲告诉我,如果我只是照搬他所走的每一步的话,我就惨了。他告诉我,在下棋时,我应当努力的采取攻势并不断进攻,这样我的对手就不得不回应我的每一步攻击,而没有精力去做别的什么。

在和攻击者的战争中,同样也是如此。对一个呼叫者来说,采用不正常手段获取信息的一个常用方法就是冒充他(她)和高层联系密切——比如,冒充是一个高层经理的顾问或者朋友。通过恐吓或者威胁,呼叫者试图让雇员吐露他所希望获得的信息。

规则5:是你,而不是呼叫者,掌控局面

假设你接到一个电话,要求你向CEO的一个朋友透露某些信息。在听取这个要求时,你要记住,是你在掌控这信息。“拥有”,正如谚语所说,是几乎法律的全部。你对信息的掌控,让你相对于呼叫者而言处于一个强势地位。不要被呼叫者表面的权威性吓到了。

规则6: 在拒绝要求时,注意使用外交辞令和机智的说辞

处理那些有潜在危险的电话时注意使用外交辞令和机智的说辞。是,你可以告诉那个打电话的人“滚蛋”。但是,如果这个人真的是CEO的好朋友,那你该怎么办?

我们说话的方式很重要,即使不比我们说话的内容更重要,起码也是同样重要。基于这个原因,即使你必须拒绝某人,也应当好好考虑一下,你应该如何说才能让你的说辞听起来尽量委婉。考虑一下,下面的这几个示例:

原话 

新话

"没有许可我不能给你这个信息"  

"很抱歉,我必须先获得批准,然后才能给你这个信息"

"这个签名可能是你伪造的"   

"我们以前碰到过伪造签名的问题."

一个非常有效的方法是在拒绝请求时明确表示你的同情。比如:“非常抱歉,我非常想帮助您,但是我的权限太低,对此我无能为力”。

规则7(适用于管理者):鼓励那些遵守策略的员工

在滑铁卢战争中大败拿破仑的惠灵顿公爵,有一次在乡下穿越州府边界时碰到了一个年轻人把守的大门。“年轻人”,公爵说,“开门让我过去”。年轻人回答说“对不起,我的长官命令说任何人都不能过去”。于是公爵说,“年轻人,我是惠灵顿公爵。我命令你打开这道门。”但是那个年轻人依旧没动,而是回答说“我的长官给我的命令是,任何人都不许过去”。

这一次,公爵对他大加赞赏,“非常好,年轻人。如果我有一打像你这样的人,那我就可以征服全欧洲了”。

对于那些正在阅读本文的管理者和执行者们:当你的员工像这个年轻人拒绝公爵一样拒绝了某个来电者时,你会鼓励他们么?大概,你对那些试图校验来电者身份的员工是另有一套策略吧(而不管来电者声称自己是谁或想找谁)?如果你的员工们认为他们执行你的策略反而会受罚或者被解雇的话,那么他们执行这个策略恐怕就极为勉强了。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章