Meine Empfehlung wäre, Whitepaper von Unternehmen wie Finjan, McAfee usw. zu finden, die sich mit "Drive-by-Malware" befassen. Ich erinnere mich, dass insbesondere Finjan Fallstudien über große Einzelhändler hat, deren Websites gehackt wurden, um Malware zu verbreiten.
Verwenden Sie diesen Vorwand, um mit den Händen zu winken und ein paar Führungskräfte zu begeistern, und nutzen Sie dann das Chaos, um einige Verbesserungen zu implementieren, wie z.
- Upgrade auf Vista / 7
- Lassen Sie sie als nicht privilegierte Benutzer ausführen
- Stellen Sie ihnen ein Administratorkonto ohne Internetzugang zur Verfügung
- Installieren Sie geeignete Tools zum Schutz des Netzwerks (z. B. eine lokale Firewall).
Sie müssen auch die politische Situation verwalten. Wenn Sie mehrere IT-Mitarbeiter haben, bestimmen Sie einen als "Executive Support" -Person, und machen Sie die Arbeit der Führungskraft zur Priorität 1 und verfolgen Sie die Arbeit. Wenn andere Projekte verschoben werden, wird der Grund die Anzahl der Zyklen, die VP Fred und EVP Bob verbrauchen. (Erwähne den Porno nicht) Du kannst nicht nur darüber jammern - du musst ihn explizit dokumentieren.
Denken Sie daran, dass Sie die Probleme der Welt nicht lösen können. Wenn es für Leute akzeptabel ist, Firmenvermögen zu verwenden, um mit Pornos herumzuspielen, sind Ihre Möglichkeiten begrenzt. Bemühen Sie sich aufrichtig, das Risiko für das gesamte Unternehmen zu verringern, und decken Sie dabei Ihren Arsch ab.