Mi recomendación sería encontrar libros blancos de compañías como Finjan, McAfee, etc. que hablen sobre "malware controlado por el disco". Recuerdo que Finjan en particular tiene estudios de casos sobre los principales minoristas cuyos sitios fueron pirateados y utilizados para distribuir malware.
Use esa pretensión para agitar las manos y entusiasmar a algunos ejecutivos, luego use el caos para implementar algunas mejoras, como:
- Actualizar a Vista / 7
- Haga que se ejecuten como usuarios sin privilegios
- Proporcionarles una cuenta de administrador sin acceso a internet
- Instale las herramientas apropiadas para proteger la red (como un firewall local)
También necesita gestionar la situación política. Si tiene varias personas en TI, designe a una persona de "Soporte Ejecutivo" y haga que el trabajo ejecutivo sea la prioridad 1 y haga un seguimiento del trabajo. Cuando otros proyectos se arrastran, la razón se convierte en la cantidad de ciclos que el VP Fred y el EVP Bob están usando. (No menciones la pornografía) No puedes quejarte al respecto, debes documentarla explícitamente.
Tenga en cuenta que no puede resolver los problemas del mundo. Si es aceptable que las personas usen los activos de la compañía para divertirse con la pornografía, sus opciones son limitadas. Simplemente haga un esfuerzo honesto para mitigar el riesgo para la empresa en su conjunto y cubra su trasero en el proceso.