X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  חדשות
"עליהם להקפיד הרבה יותר להגן על המידע הרגיש שלהם ולקחת בחשבון שעל כל מי שנגיש לפרטים לעבור בקרה", אמר הדר אשל, מייסד משותף של GreenSQL
▪  ▪  ▪
כרטיסי אשראי, לאומי קארד [צילום: פלאש 90]
עובדים בלאומי כארד איימו להפיץ מיליוני כרטיסים
איציק וולף
שבעה עובדים במוקד חברת האשראי ואדם נוסף חשודים כי גנבו פרטים של כרטיסי האשראי ואיימו להפיץ אותם או למוכרם אם לא יועברו לידיהם מיליוני שקלים * אחד החשודים נעצר בתאילנד
לרשימה המלאה

"אירוע גניבת הנתונים וניסיון הסחיטה של הנהלת לאומי קארד הוא קריאת השכמה למנהלי הארגונים במשק הישראלי. עליהם להקפיד הרבה יותר להגן על המידע הרגיש שלהם", כך אמר הדר אשל, מייסד משותף של GreenSQL, בראיון ל'אנשים ומחשבים'.
"מדובר במידע פרטי של לקוחות הארגונים, והמנכ"לים חייבים לקחת בחשבון שכל מי שנגיש אליהם, מתוך הארגון ומחוצה לו - חייב לעבור בקרה. ארגונים אינם מבינים זאת. על כל מנכ"ל וכל מנהל אבטחת מידע בארגון לשאול עצמו שלוש שאלות: האם יש לי מידע רגיש? מי ניגש למידע זה? והאם אותו עובד או שותף הניגש למידע רשאי לראות אותו ולהעתיקו בצורה שהיא?".
"כיום, יש שלוש אפשרויות לאסוף מידע רגיש מארגונים: להוריד קבצים, לגנוב פיסית את המחשב או לגשת למקום בו מאוחסנים הנתונים", ציין אשל. "על-פי חברות המחקר, 92% מהמידע מאוחסן בבסיסי נתונים, ורוב הנתונים - רגיש. לכן, ארגונים נדרשים לעשות מיפוי ולדעת היכן נמצא המידע הרגיש. אחרי המיפוי נדרש לחסום את המידע בכל האמצעים ולעקוב אחרי הגישות למידע הרגיש, להתריע ולחסום אותו. אז ניתן להתחיל להבין האם יש בעיה ולמנוע אותה".
"כיום, על-ידי שימוש בתוכנות אבטחה כמו זו שלנו, ניתן לסרוק את מסדי הנתונים ולאתר היכן ובאלו עמודות נמצא המידע הרגיש בארגון. בצורה פשוטה ומהירה ניתן לעקוב אחר הגישה לאותו מידע, להתריע על גישות בלתי מורשות ולחסום אותן".
אשל סיכם באמרו כי "אם לאומי קארד הייתה סורקת את המידע, מזהה באלו שרתים, טבלאות ועמודות נמצא מידע רגיש ועוקבת אחריו - היו עולים על כך שהמידע נגנב".
"נדרש לזהות שימוש זדוני או הוצאת מידע ללא הרשאה"
"האירוע בלאומי קארד מחדד את הצורך - והחובה - של ארגונים לזהות ניסיונות חדירה, שימוש זדוני או הוצאת מידע ללא הרשאה", כך אמר משה אסרף, מנהל הפעילות העסקית של מק'אפי (McAfee) ישראל, המהווה חלק מאינטל סקיוריטי (Intel Security).
אסרף ציין ל'אנשים ומחשבים' כי "אירוע כמו זה שקרה בלאומי קארד יכול לשקף את שני האתגרים המרכזיים שעמם מתמודדים כיום ארגונים גדולים בארץ ובעולם. האחד הוא הצורך להגן על הנתונים במאגרי המידע הפנימיים מפני איומים פנימיים, והשני - הצורך לזהות ולבלום ניסיונות להוציא החוצה את הנתונים במקרה שמשתמשים הצליחו לגשת אל מאגרי המידע הללו".
"היצרנים הגדולים בתחום האבטחה מציעים פתרונות מוכחים לשני האיומים הללו", הוסיף. "מערכות הגנה על מאגרי מידע מסוגלות לזהות ניסיונות חדירה, שימוש זדוני או הוצאת מידע ללא הרשאה (Database Security). בנוסף, מערכות למניעת זליגת מידע החוצה (Data Loss Prevention) מסוגלות לעצור כל פעולה שמתבצעת על-ידי משתמש הקצה, כמו: הדפסה, צריבה, שליחה למייל מבוסס רשת או צילום מסך. החסימות מתבצעות הן ברמת המשתמש והן ברמת מערכת ההפעלה (Kernel)", אמר.
הוא סיים באמרו כי "מרכז המו"פ של מק'אפי בישראל מוביל כיום את הפיתוח של שני הפתרונות הללו, על בסיס רכישת חברות סטארט-אפ ישראליות שהשתלבו במערך המו"פ העולמי של החברה: Sentrigo, המפתחת פתרונות להגנה על מאגרי המידע ובסיסי הנתונים, ו-Onigma, המפתחת פתרונות למניעת זליגת נתונים מחוץ לארגון. הטכנולוגיות הישראליות הללו משרתות כיום ארגונים ברחבי העולם ובישראל".

פורסם במקור: אנשים ומחשבים (16.11.14)
תאריך:  17/11/2014   |   עודכן:  17/11/2014
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
'הארוע בלאומי קארד - קריאת השכמה למנכ"לים'
תגובות  [ 0 ] מוצגות  [ 0 ]  כתוב תגובה 
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
רשימות קודמות
איתמר לוין
מצביעה על הודאתו של קלנר במשטרה לפיה היה מודע לשיטותיו הפסולות של דכנר    טוענת לגבי אורי שטרית: אין יסוד לגירסתו לפיה יש לזכותו משום שטעה בהבנת מניעיו של דכנר
יניב הלפרין
זוג שחקנים-פעילים חברתיים ביקשו לדעת מה תהיה התגובה של אנשים לאלימות נגד נשים    הם נכנסו למעלית, העלו את התוצאות ליוטיוב וזכו ליותר משלוש מיליון צפיות בכמה ימים
אביתר בן-צדף
אשתו קיבלה מכתב מהמשרד לחיילים משוחררים, המביע צער על מותו, ומורה לה להפסיק לגבות את התגמולים בגין שירותו של בעלה, כיוון שהוא נפטר
יצחק דנון
שני נערים הסובלים מליקויי התפתחות טוענים שהותקפו מינית בבית הספר בו למדו, ולאחר מכן הם הוצאו ממנו - בעוד התוקף נשאר בו
איתמר לוין
ביהמ"ש: רשות התעופה האזרחית הייתה רשאית לאמץ את ההנחיה הבינלאומית לפיה הגיל המירבי לטייסים יהיה 65, אך היא אינה רשאית להחליט באופן גורף על הימנעות ממתן פטורים מהמגבלה
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il