我应该使用登录横幅吗?如果是,它应该说些什么?

Jay*_*ayC 6 security windows unix login

交互式登录横幅值得拥有吗?
普遍的共识是他们是,但横幅应该说什么?

正在考虑的一些事情(没有特定的顺序):

  • 设备所有权
  • 不期待隐私
  • 可以进行监控
  • 仅限授权使用
  • 不要使用“欢迎”之类的词
  • 如果可能,使用当地语言
  • 横幅的长度:短而简洁,长而冗长
  • 不要识别设备的用途
  • 模糊或具体

l0c*_*b0x 6

摘自美国司法部出版的《起诉计算机犯罪》

受害者响应和报告的最佳实践

A. 面对入侵前的步骤

考虑使用横幅——如果事先通知所有用户,实时监控攻击通常是合法的。为此,组织应考虑在入侵者可能通过其访问组织系统以及组织可能试图监视入侵者的通信和流量的端口上部署书面警告或“横幅”。如果横幅已经就位,则应定期对其进行审查,以确保它适用于可用于应对网络攻击的潜在监控类型。有关此主题的更多信息,请访问 CCIPS 的网站 http://www.cybercrime.gov


此外,以下是美国司法部推荐的一些示例网络横幅语言及其功能说明,来自搜索和扣押计算机以及在刑事调查中获取电子证据,同样由美国司法部提供:

附录 A:示例网络横幅语言

网络横幅是向计算机网络用户提供合法权利通知的电子消息。从法律的角度来看,横幅有四个主要功能。首先,横幅可用于根据标题 III 获得对实时监控的同意。其次,横幅可用于同意根据 ECPA 检索存储的文件和记录。第三,在政府网络的情况下,横幅可以消除任何第四修正案“对隐私的合理期望”,政府雇员或其他用户根据 O'Connor v. Ortega, 480 US 709 (1987) 在使用政府网络时可能保留)。四、在非政府网络的情况下,横幅可以建立系统管理员的“共同权限”

这绝对是一个不容忽视的法律问题。很有可能,您应该咨询您的法律部门(如果有的话)或相应的决策者。此外,无论横幅中实施了什么,对于内部和外部所说的内容可能不应该与已经商定的网络使用政策冗余(可能不想经常提醒人们他们已经同意的事情)


goo*_*goo 5

与您的法律人员交谈,由技术人员决定其中的内容,这是政策问题,而不是技术问题。根据您所在的国家/地区,将有与当地计算机滥用法律相关的政府建议。