X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
X
יומן ראשי  /  כתבות
האיומים החיצוניים נובעים מכך שאנו חיים בעידן שבו כל עסק הוא דיגיטלי, כל המידע והפעולות אודות הפעילות השוטפת נמצאות ונעשות בידי מחשב, איומיי הסייבר הם איומים ממשיים לקיומו ותפקודו של כל עסק והם יכולים להגיע מבפנים או מבחוץ
▪  ▪  ▪
כדאי להכיר את הבדיקות החיוניות [צילום: AP/David Goldman]

מערך האבטחה של כל עסק חשוף מדי יום לאיומים חיצוניים כגון איומי סייבר ואיומים פנימיים של זליגת מידע או על-ידי עובדים מתוך החברה.
האיומים החיצוניים נובעים מכך שאנו חיים בעידן שבו כל עסק הוא דיגיטלי, כל המידע והפעולות אודות הפעילות השוטפת נמצאות ונעשות בידי מחשב, איומיי הסייבר הם איומים ממשיים לקיומו ותפקודו של כל עסק והם יכולים להגיע מבפנים או מבחוץ. בנוסף, אחד הגורמים הבעייתיים המאיימים על חוסנו התדמיתי והכלכלי של עסק, הוא שימוש לא לגיטימי של עובדים בגניבות מידע פנים ארגוניים.
כדאי להכיר את הבדיקות החיוניות, הפעולות השוטפות והתקנים הנדרשים כדי למנוע פריצה או הונאה על-ידי איומי סייבר ועל-ידי עובדים.

איך להגן טוב יותר על נכסי העסק
המדריך המלא
▪  ▪  ▪

  • הערכת סיכונים: בפני כל עסק ניצבת מפת איומים שונה. לכן כל עסק צרך לבחון ולדעת מהם סוגי האיומים הספציפיים אשר עלולים לפגוע בעסק. זהו המהלך הראשוני להתוויית התכנון לפיו יתמודד העסק עם איומים אפשריים;
  • אחסון אתר אצל ספק גדול ומוכר: לעסקים אשר לא מעסיקים איש אבטחה קבוע, מומלץ לאחסן את האתר על שרת אמין כגון מיקרוסופט או אמזון. חברות אלו גם מבצעות את כל הבדיקות הנדרשות ועורכות בקרה באופן קבוע על השרתים והתשתיות שלהן. מומלץ גם לבדוק מראש את רמת הזמינות של האתר, התחייבות לגיבויים וטיפול בנזקים במידת הצורך הכל במסגרת הסכם SLA - Service Level Agreement. כך תדעו שיש מי שמטפל בכם בעת הצורך;
  • שימוש בתשתיות פרטיות: ככל שרוב התשתיות של האתר הן פרטיות, כך ניתן להיות יותר בשליטה ולהתמגן מפני איומים אפשריים. אופציה זו גם מונעת את האפשרות שעוד אתרים נמצאים ביחד על אותו שרת. מרבית העסקים הולכים על פתרון שהוא Shared שהוא זול יותר, אך חשוף משמעותית הרבה יותר להתקפות סייבר ואיומי אבטחת מידע, זה בדיוק כמו לחלוק משרד עם 20 עסקים אחרים לא מוכרים לך, שלכל אחד יש את המפתחות למשרד ואתה מאחסן בו חומר רגיש שלך;
  • שימוש במובייל: זהו איום פנימי. כל התחברות עם מכשיר מובייל למערכות העסק, יוצר ריבוי גדול יותר של איומים. יש המון סוגים של ניידים ועל כל אחד יש אפליקציות מותקנות. כל אלו עלולים להגדיל את הסיכוי לפריצת סייבר. קיימים מגוון פתרונות אבטחת מידע ייעודים לתחום המובייל וצריך לתת לתחום זה דגש מיוחד;
  • ביקורת ומבדקי חדירה: אחת לתקופה מומלץ לבצע ביקורת באופן שוטף כדי לבחון שאכן המערכות מתפקדות, תקינות ופועלות. בנוסף, כדאי להעסיק אדם חיצוני שישמש "כהאקר" שיבדוק איומים חיצוניים ופנימיים פוטנציאליים. כלומר, לבקש ממנו לפרוץ לאתר של העסק ובאמצעות כך לבדוק היכן הנקודות הרגישות. לאחר הבדיקה יתקבל דוח הכולל המלצות לפעולה;
  • נורות אדומות: שימוש לרעה במאגרי המידע של העסק על-ידי עובדים, כדי להימנע מתופעות של מעילה, הונאה או זליגת מידע בקרב עובדים, תוכלו לזהות מספר נורות אדומות:
  • עובדים אשר נמצאים במצוקה כלכלית או בעיה רפואית והתחילו בהרגלי הימורים, סמים או אלכוהול;
  • עובדים אשר מחליפים בתדירות גבוהה את הסיסמאות במחשב ובסמארטפון ומכניסים קודים או הצפנות למידע שמוגדר כציבורי;
  • שימוש מוגזם בתוכנת הקלטה אוטומטית של שיחות טלפון ומחשב;
  • הימנעות מיציאה לחופשה - נמצא כי מעילות רבות מתגלות כשהעובד יוצא לחופשה ועובד אחר מחליף אותו;
  • עובדים שפועלים במקום עבודתם עם מחשב או טלפון חכם נפרד בנוסף לאמצעים שהעסק מעמיד לרשותם או שימוש בכתובות מייל נוספות לאלו שסופקו;
  • שימוש בתקציבים ייעודיים לצרכים שונים מהגדרתם המקורית;
  • יציאות תכופות במהלך יום העבודה ושלא במסגרת דרישות תפקידים;
  • הדפסה או מחיקה של מסמכים ממאגר המידע הציבורי של החברה;
  • הוצאה פיזית מוגזמת של ניירת מחוץ לארגון;
  • שימוש תכוף במחשב אישי או באמצעים נתיקים שאינם ברשת מחשבים של החברה;
  • שימוש יתר בפקס אנלוגי ובשלוחה נפרדת שאינה עוברת דרך המרכזייה ראשית של הארגון.
  • בדיקות חיוניות: במהלך הפעילות השוטפת, כדאי לבצע בדיקות שמשמשות כאמצעי התראה לסיכול ומניעה של פעולות הונאה ומעילה מתוך העסק. מומלץ לקיים ביקורת חיצונית אשר משמשת לעיתים כגורם הרתעה ולבצע בדיקות פוליגרף מדגמיות ככלי התרעתי. כדאי לקיים גם בדיקות אקראיות על רשימות מלאי, ביצוע ביקורות חשבונאיות והצלבות מידע מול דוחות. בתפקידים רגישים כדאי לקבוע מנגנון המאפשר תחלופה של עובדים ללא הודעה מוקדמת, באופן זה נחשפות הונאות רבות. ניתן גם לבזר מראש את התפקיד הרגיש בין מספר עובדים שתלויים אחד בשני לביצוע התפקיד, אופן זה מקשה על פעולות של הונאה.

הכותב הוא מומחה לביטחון ואבטחת מידע
תאריך:  27/08/2015   |   עודכן:  27/08/2015
מועדון VIP להצטרפות הקלק כאן
 
תגיות מי ומי בפרשה
 אמזון  מיקרוסופט
ברחבי הרשת / פרסומת
רשימות קודמות
עליס בליטנטל
הטרוניות שמשמיעים חברי מועדון הקצינים במשטרה בדימוס כנגד בחירת הירש, אין להן דבר וחצי דבר המתבסס על מהותו, כי על איכותו אין עוררין    זכה להערכה כה גבוהה על יכולתו במהלך שירותו הצבאי להתמודד עם ארגון והקמת מערכי הגנה ומלחמה בסדר גודל שכל הפטפטנים לא היו מסוגלים לחלום על עשייתם
אלי אלון
אביר מארק היה מראשי "השומר הצעיר" ברומניה    ישב שנים בבית סוהר בגין פעילות ציונית וגילה עמידה איתנה ואומץ ציבורי מול שופטיו בדרכו לארץ לאחר שחרורו חלה ומת בפריז - סיפרו של מי שהפך לסמל גבורה ומופת
יוני בן-מנחם
נאמנותה של רוסיה לנשיא סוריה בשאר אסד, היא מוצקה לעומת בוגדנותו של ממשל אובמה ביחס למדינות ערב    הנשיא פוטין פועל לשכנע את מנהיגי ערב למצוא פתרון למשבר בסוריה ללא הדחתו של בשאר אסד
יואב יצחק
העיתונאי נתי טוקר ביקש וקיבל תגובה מלאה לטענות שהוא הציג כטענותיו של מיקי רוזנטל שהועלו בתביעה מטעמו    למרות זאת, בחר טוקר לצנזר ובאופן סלקטיבי חלק ניכר מהתגובה    התגובה המלאה מוגשת להלן
יערה דוד
מאות ילדים עושים בימים אלו את צעדיהם הראשונים במסגרת הבית-ספרית    לצד הריגוש והחשש שבמעמד זה, הכניסה לכיתה א' עלולה להציב אתגרים חדשים ולהוביל, בין היתר, לזיהוי מהיר של לקות ראייה בקרב הילדים    כל שדרוש מכם ההורים הוא להיות ערים לסממנים
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il