X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  יומני בלוגרים
כל עובד בארגון עלול להיחשף במהלך ביצוע תפקידו למידע חסוי הכולל בין היתר: עובדים, לקוחות, מידע עסקי וכו'
▪  ▪  ▪
אחריות אישית [צילום: יוסי זמיר/פלאש 90]

הגורם האנושי ידוע כאחד הגורמים המשמעותיים לפריצות אבטחת מידע בקרב מקומות עבודה. למרות שארגונים מכשירים עובדים להגנת סייבר ישנו פער מבחינת המודעות והידע שלהם בתחום. על-מנת להתייעל באופן משמעותי בתחום נדרש לטפל בפן האנושי על-ידי יישום פרקטיקה. בשנה האחרונה ישנה מגמת עלייה בפריצות אבטחת מידע במקומות עבודה הנובעים מגורמים עויינים מחוץ לארגון ונגרמים לרוב על-ידי הנקודה החלשה ביותר באבטחת הארגון - הגורם האנושי בשל האופן היחסי הקל לבצע תקיפות מסוג זה.
מהם עשרת ההנחיות המומלצות לעובדים בנוגע לאבטחת מידע במקום העבודה:
1. אחריות אישית - כל עובד בארגון עלול להיחשף במהלך ביצוע תפקידו למידע חסוי הכולל בין היתר: עובדים, לקוחות, מידע עסקי וכו'. על העובד להיות אחראי באופן אישי לאבטחת מידע אליו הוא נחשף במהלך עבודתו השוטפת, המידע אליו נחשף במהלך העבודה השוטפת מחייבת אותו להישמר כראוי על-פי חוק הגנת הפרטיות ולפי הנחיות החברה.
2. שמירת סודיות - עובד בארגון מחויב לשמור על סודיות המידע והנתונים אליהם הוא נחשף, כולל שמירה על סודיות מול עמיתים לעבודה אשר המידע אינו רלוונטי לעבודתם וכמובן העברת מידע לגורמים חיצוניים.
3. הוצאת מידע מהארגון - ארגונים רבים לא נותנים את הדעת להוצאת חומר חסוי מהארגון. אם נדרש להוציא חומר כזה נדרש לקבל אישור מיוחד של הממונה לאבטחת מידע או לחלופין לחתום אותו באמצעות חותמת דיגיטלית אשר תעיד על סיווגו של המידע.
4. התקנת תוכנות - כל תוכנה תותקן על המחשב על-ידי מחלקת מערכות מידע בלבד. תפקיד מחלקת מערכות מידע הינה לבדוק את ההתקנה, ביצועה ורכישתה. מחשבים לא יאפשרו התקנה של תוכנות, אלא לאחר אימות סיסמת מנהל בלבד.
5. שם משתמש וסיסמה - רבות דובר בנושא, הסיסמה מהווה מפתח גישה למידע הרגיש ביותר ולמערכות המידע ולכן עליה להיות אישית וסודית כולל איסור על שמירת הסיסמה במקום בו היא עלולה להיחשף או מסירת שם המשתמש והסיסמה לעובד אחר במהלך עבודתו. הסיסמה צריכה להיות בעלת 8 תווים, עדיפות לסיסמה מורכבת מאותיות גדולות וקטנות ומספרים וכן יש להחליפה מיידי 90 יום.
6. עזיבת עמדת העבודה - נקודה נוספת חשובה היא כאשר עובד עוזב את עמדתו לכמה רגעים או בתום יום עבודה. חשוב להקפיד לבצע יציאה מסודרת מכל מערכות המחשוב או לנעול זמנית את המחשב. כמו-כן, נוהל חשוב לא פחות הוא הקפדה על קיום מדיניות שולחן נקי הכולל ניקוי שולחן עבודה מכל ניירת או מדיה בסיווג חסוי כולל גריסת כל נייר השייך לארגון שאין בו עוד צורך ובפרט מידע חסוי.
7. שימוש באינטרנט - יש להקפיד לא להעביר מידע חסוי באמצעות היישומים השונים באינטרנט, רק על-פי הנחיות הממונה לאבטחת מידע בחברה. כולל הורדת קבצים באינטרנט, מסירת פרטים אישיים, מסירת כתובת האימייל של מקום העבודה בעת רישום לאתרי אינטרנט וכו'.
8. שימוש בציוד הארגון - תלוי אופי הארגון, עם זאת כל ביצוע פעולות החורגות ממסגרת התפקיד השוטף חושפת את הארגון לפגיעות אבטחת מידע ולכן כל שימוש פרטי במחשב, הכנסת גורם חיצוני למחשבי החברה כמו דיסק און קי, דיסק חיצוני, חיבור טלפון סלולרי למחשב, הורדת תוכנות כגון אנטי וירוס ושינוי הגדרות המחשב עלולה לגרום לפריצת אבטחת משמעותית. ההמלצה היא התקנת תוכנות הגנה והצפנת מידע על-ידי מחלקת אבטחת מידע.
נקודה נוספת היא שימוש במדפסות/פקס במקומות עבודה - יש להקפיד לאסוף את החומר המסווג מיד לאחר שליחתו להדפסה על-מנת לוודא כי החומר המודפס לא יילקח על-ידי גורם לא מורשה. בהעברת פקס יש להפעיל שיקול דעת תוך התייחסות לסיכונים הכרוכים בכך.
9. שימוש בדואר אלקטרוני - השימוש בדואר אלקטרוני של עבודה צריך להיות במהותו לצרכי עבודה בלבד ולא למטרות אישיות ופרטיות, כולל איסור על שליחת מיילים בעלי תוכן פוגעני ופתיחת מיילים או קבצים אשר מקורם לא ידוע. רצוי להקפיד לוודא לפני כל משלוח מייל את רשימת המכותבים הרלוונטים למידע הכתוב.
10. דיווח על אירועי אבטחת מידע - אם עובד מזהה אירוע או בעיית אבטחת מידע הוא צריך לדווח באופן מיידי לממונה אבטחת מידע בחברה. לדוגמא: עבירות אבטחת מידע הנעשות על-ידי עובדים אחרים, חשד לפריצות אבטחת מידע במערכות המחשב השונות או המחשב האישי, חשד כלשהו כי המידע האגור במערכת נפגע, נמחק, שונה או נחשף, חשד של העובד כי נעשה שימוש לא מורשה בזיהוי המשתמש שלו. נקודה נוספת חשובה לא פחות הינה אבטחה פיזית - הקפדה כי גורמים שאינם מורשים או אינם מוכרים לא יכנסו אל שטחי החברה. כמו-כן, הקפדה על נעילת דלתות המשרד.

הכותב הוא מנכ"ל ומייסד חברת Elpc Networks.
תאריך:  15/12/2019   |   עודכן:  15/12/2019
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
עשרת הכללים לאבטחת מידע אצל עובדים
תגובות  [ 0 ] מוצגות  [ 0 ]  כתוב תגובה 
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il