X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  מאמרים
אפליקציות אינטרנטיות ותקשורת יוצרות הזדמנויות חדשות להגדיל את יעילות ורווחי הארגון, אבל מהצד השני אפליקציות מבוססות אינטרנט פותחות נקודות תורפה חדשות וסיכוני אבטחה
▪  ▪  ▪


כשארגונים רק התחילו לחבר את הרשתות הפנימיות שלהם לאינטרנט, הם התייחסו לאבטחת המידע במושגים "אנחנו נגד שאר העולם". הרשת הפנימית, "אנחנו" נחשבה למקום מפלט, מקום בו משתמשים, אפליקציות ותעבורה היתה אמינה ובטוחה. מהצד השני "שאר עולם" - האינטרנט, היתה המקבילה למערב הפרוע, שם וירוסים והאקרים הינם חלק בלתי נפרד מנוף היום יום.
בעולם זה, של שחור ולבן, אבטחת הרשת הארגונית היתה דבר ברור למדי - יש לבצר את הכניסה לרשת, עם מערכות הגנה מתאימות והרשת תהיה מוגנת. אי לכך מומחי אבטחת מידע התקינו FIREWALLS ששימשו כמחסום טכני "בינינו" ל"שאר העולם". ולפי המודל הזה ה-FIREWALL עשה עבודה טובה למדי כמחסום בין הרשת הפנימית ל"שאר העולם".
לצערנו, ימי התום בתחום אבטחת המידע עברו מזמן וה - FIREWALLS לבדם כבר לא יכולים להגן על הרשת הארגונית. למה? מספר סיבות:
• הקישוריות לאינטרנט הפכה להיות הרבה יותר מורכבת. לפני מספר שנים, חברות התחברו לאינטרנט לשם ביצוע מספר מוגבל של פעולות כמו שימוש בדואר אלקטרוני וגלישה ברשת. היום ארגונים רבים תלויים באינטרנט לשימושים נוספים כמו תקשורת בין לאומית, תקשורת עם ספקים, תוכנות מסרים מידיים וכו'. בזמן שכל היישומים החדשים עזרו להגביר את יעילות הארגון ואת אופן פעולתו, כל שימוש חדש שנעשה ברשת, פותח נקודות תורפה חדשות להאקרים ווירוסים, מה שמצריך פתרונות חדשים מעבר ל-FIREWALL הסטנדרטי.
• המחשוב נעשה הרבה יותר נייד. לפי מחקר של ESG המחשבים הניידים מהווים יותר מ- 40 אחוז משוק המחשבים לחברות וארגונים, והמספר הזה רק ילך ויגדל עם השנים. בנוסף ישנה חדירה של טלפונים חכמים, PDAs ועוד, לתוך ארגונים, מה שמאפשר שפע נוסף של יישומים. הניידות אומנם מגבירה את היעילות של העובדים ומאפשרת גמישות רבה בעבודה, אבל היא גם מגבירה בהרבה את האפשרות של פרצות אבטחה ברשת הארגונית. לדוגמא, כאשר מחשב נישא של איש מכירות המסתובב מחוץ למשרד "זוהם" על-ידי "תולעת" הוא בקלות יכול "לזהם" את הרשת הארגונית בפעם הבאה שהוא יתחבר אליה.
• האקרים נהיו יותר מתוחכמים. אפליקציות אינטרנט חדשות, קישוריות וניידות הפכו את הרשת הארגונית לחשופה ומורכבת יותר מבעבר. בנוסף, ההתקפות הפכו להיות יותר ממוקדות. לפי המחקרים האחרונים של סימנטק, מספר האיומים, דוגמת חשיפת מידע מסווג, גניבת פרטים אישיים, התחזות, תוכנות ריגול ועוד, רק עולה משנה לשנה. המידע מצביע על מגמה מדאיגה: איומי האבטחה מתרכזים כיום בעשיית הון באופן פלילי, ולא בונדליזם שהיה נפוץ יותר בעבר.
רוב התקציב מושקע בהגנה היקפית
ההתפתחויות שצוינו לעיל מציבות למנהלים בעיה. אפליקציות אינטרנטיות ותקשורת יוצרות הזדמנויות חדשות להגדיל את יעילות ורווחי הארגון, אבל מהצד השני אפליקציות מבוססות אינטרנט פותחות נקודות תורפה חדשות וסיכוני אבטחה. בהתחשב בכך, אפשר להסיק שחברות מפנות משאבים בכדיי להתמודד עם איומי הרשת בכל רמות הרשת ולא רק ב- GateWay, נקודת החיבור לאינטרנט. לצערנו ההנחה הזאת לא תואמת את המציאות.
בתחילת 2005 עשה ה- ESG סקר בקרב 251 מקצועני IT שהיו אחראים על טכנולוגיות לאבטחת מידע, ועל החלטות רכישת מוצרים בארגונם. מהסקר עולה שרוב הארגונים לא מתמודדים כיום עם מכלול האיומים באינטרנט. לפי הנתונים, ב- 64 אחוז מהארגונים ישנה השקעה מרובה בהגנה ההיקפית ורק ב- 39 אחוז ישנה השקעה רבה באבטחה בתוך הרשת.
ההתמקדות באבטחה היקפית בולטת במיוחד כאשר באים לבדוק את סוג הציוד המוטמע בארגונים. כמעט כל משתתפי הסקר (96%) ציינו שארגונם מוגן על-ידי FIREWALL.
בנוסף למחסור בהשקעה בהגנה כוללת של הרשת, נראה כי רוב החברות לא יוכלו לזהות התקפת רשת המשתוללת ברשת הפנימית מאחר שרק 39% ציינו שיש להם הבנה עמוקה בכל מה שנוגע להתנהגות הרשת שלהם.
אירועי אבטחת מידע נשארים תכופים ויקרים
השילוב של גידול באיומים והשקעה מוגבלת, מוביל לתוצאה הבלתי נמנעת, ארגונים ממשיכים לסבול מאירועי אבטחת מידע כמו וירוסים וסוסים טרויאניים. לדוגמא, 66 אחוז אמרו שארגונם נפגעו מתולעת אינטרנטית בשנה האחרונה, ובאותה קבוצה יותר מחצי נפגעו יותר מפעמיים.
אירועי האבטחה שתוארו כאן נושאים בחובם עלות יקרה. התקפות של תולעים יכולות לגרום להשבתה של רשת עסקית לתקופה לא קצרה. היום, בעוד שהסיכונים מהאינטרנט רק גוברים כל יום, ארגונים מגיבים באיטיות בכל הקשור בהגנה על הרשת שלהם וממשיכים להשקיע בפתרונות שפותרים את בעיות האתמול. בינתיים, רוב הארגונים סובלים מאירועי אבטחה שפוגעים בתפקוד השוטף ועולים לארגון כסף רב. המסקנה היא שארגונים וחברות שלא יתמודדו עם האיומים החדשים שמציבה להם הרשת הפנימית והאינטרנט ימשיכו לסבול מהתקפות נוספות, ואובדן כסף ומשאבים.
נהוג לומר ששרשרת חזקה כחוזק החוליה החלשה ביותר. כיום, באבטחת מידע החוליה החלשה ביותר היא הרשת הפנימית ואפשר לראות זאת במספר ההתקפות הנובעות מתוך הרשת הפנימית ולא מהאינטרנט. ארגונים שלא יאמצו גישת אבטחה שתתייחס גם לאיומים מבית ימשיכו לסבול מהתקפות.

אקססקום מקבוצת ישפאר הנה חברת הפצה מובילה בישראל, המתמחה בתחומי תקשורת מחשבים ואבטחת מידע.
הכותב הוא CTO בחברת ההפצה אקססקום, המתמחה בתחומי התקשורת ואבטחת המידע.
תאריך:  13/06/2006   |   עודכן:  18/06/2006
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
נרי אבנרי
מבחינתם של כלבי השמירה, אולמרט חייב להמשיך את מפעל העקירה שהתחיל בו קודמו. ישבור ימינה - ישברו לו את המפרקת. הנוסחה פשוטה: מנהיג ימני מושחת עדיף בעיניהם על מנהיג ימני נקי כפיים. כמה שיותר מושחת, ככה יותר נסחט
יונה לוי-גרוסמן
בכל פעם שאומרים פלשתינים רצוי לדעת למי מתכוונים. האם אלו צאצאי הפלישתים? לא ולא. בין 80 ל- 90 אחוז מבין המכנים עצמם פלשתינים הם מתנחלים של העת החדשה בארץ ישראל
עו"ד זאב דסברג
אם פעם היה מי שטען שהרשות הפלשתינית היא "זאב בעור של כבש"    הממשלה הפלשתינית, ברשות החמאס, הסירה את עור הכבש ונשארה 100% זאב חושף שיניים ומיילל
דני רשף
תמיד ליווה אותנו הוויכוח אם הריסון הראשוני גורר אלימות נוספת או שהתגובה המוקדמת מדי מונעת כל סיכוי לרגיעה. הכול בעיני המתבונן ותשובות אמת אין לנו. ברור לנו שרק בכוח לא יפתרו הבעיות ובלי כוח לא נשרוד את המזה"ת, מה שלא ברור לנו - היכן נקודת האיזון?
יואב לוין
מכתב תגובה של חוג א.ס.ף. לאמנה למיגור העוני שמופצת בימים אלו ברשת האינטרנט על-ידי עמותת לתת.
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il