X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  מאמרים
שוק אבטחת המידע הפנים ארגונית החל להתפתח בשנת 2002 בהובלת גופי המחקר הבינלאומיים שהפיצו את הבשורה ולפיה, רוב הפרצות הארגוניות, נפילות תשתיות ה-IT ודליפות המידע, מקורן דווקא בקרב משתמשי הקצה הפנים ארגוניים (עובדים וקבלנים) ולא מתוך ניסיונות חדירה חיצוניים
▪  ▪  ▪

עובד שפוטר לאחרונה מכתב עת מגזיני מחליט, על-פי החשד, לנקום במעסיקיו באמצעות מחיקת חלק מקובצי המחשב של החברה. על-פי כתבות אשר התפרסמו בכלי המדיה השונים, נמסר כי המנכ"ל הגיש תלונה על חדירה לשרתי ומחשבי החברה ומחיקת חומר עסקי החיוני למהלך התפקוד התקין של החברה.
מהתלונה עולה כי מנהלי אותה החברה חושדים בעובד לשעבר, אשר מתוקף תפקידו היה אחראי על רשת המחשבים של החברה. לאחר פיטוריו, כך על-פי החשד, הצליח החשוד לחדור מרחוק לשרת החברה, תוך שימוש בתוכנת שליטה מרחוק שהתקין בעודו עובד בחברה, ולמחוק קבצים חיוניים.
אין זו הפעם הראשונה, וגם לא האחרונה, שבה עובד ממורמר שפוטר, מחליט לגרום נזק לחברה בה עבד. מעת לעת אנחנו עדים לפרשיות שכאלה, הן בעולם והן בישראל. לפיכך, על ארגונים, בכל סדר גודל, לתת את הדעת לתחום של אבטחת מידע פנים ארגונית.
שוק אבטחת המידע הפנים ארגונית החל להתפתח בשנת 2002 בהובלת גופי המחקר הבינלאומיים שהפיצו את הבשורה ולפיה, רוב הפרצות הארגוניות, נפילות תשתיות ה-IT ודליפות המידע, מקורן דווקא בקרב משתמשי הקצה הפנים ארגוניים (עובדים וקבלנים) ולא מתוך ניסיונות חדירה חיצוניים.
הרשת הפנים הארגונית משולה ליער, ותחנות הקצה הארגוניות (המחשבים הנייחים והניידים) משולות לעצים (הרבה עצים). עתה נשאלת השאלה - האם מנהל אבטחת המידע יכול להרשות לעצמו לאבד מגע עם העצים, ולהתמקד רק ביער? התשובה הנה חד-משמעית לא! הפתחים שמשאירים מורשי הכניסה לרשת (עובדי החברה, קבלניה, מיקור החוץ ואחרים) בשל התנהגות והתנהלות בעייתית, מסייעת לגורמי החוץ להיכנס בקלות לקודש הקודשים של החברה.
בעולם, אך גם בישראל, נערכו התקפות על-ידי עובדים (או עובדים לשעבר) ממורמרים הנושאים בחזקתם הרשאות לארגון וידע יקר ערך על הנקודות הרגישות והפגיעות שלו. חלק מעובדים אלו הינם עובדים בכירים במחלקות ה-IT המסוגלים ליזום התקפות שעלולות לגרום לנזקים אדירים לארגון - מחיקת קבצים, גניבת מסמכים והשתלת תוכנות הרסניות כגון וירוסים או תוכנות שליטה מרחוק. זאת ועוד, גם עובד הפועל בתום לב יכול לגרום לנזקים משמעותיים עקב חוסר מודעות להשפעה של מעשיו על אבטחת המידע הכלל אירגונית.
הפתרון: ניהול תחנות הקצה הארגוניות
חברת אבטחת המידע פרומיסק, המיוצגת בישראל על-ידי מטריקס, פיתחה בשנים 2003-2004 פתרון תוכנה הנותן מענה לשוק אבטחת תחנות הקצה והשרתים של הארגון (Endpoint Security). פרומיסק פיתחה תוכנה בשם Spectator הבוחנת את סביבת המחשוב ואת תחנות הקצה בארגון. התוכנה מזהה חריגות במערך האבטחה, חושפת אותן ומאפשרת דרך נוחה ויעילה לטפל בהן. התוכנה גם מכילה מאגר איומים שנבחן ונבחר בקפידה וכולל מספר קטגוריות בתחום התוכנות והחומרות הבעייתיות.
מטרתה של פרומיסק עם השקת Spectator, היא לסייע למנהל אבטחת המידע הן בקבלת תמונה כללית על היער והן בטיפול מהיר ויעיל בכל העצים הרבים השוכנים בו. תוכנת ה-Spectator מאפשרת הגנה מלאה ורציפה על מערך המחשוב הפנים ארגוני בטכנולוגיית Agentless ייחודית, אשר פותחה על-ידי חברת פרומיסק. התוכנה פועלת מול מערך המחשוב ומגינה על כלל הרשת הפנים ארגונית מנקודה אחת מרכזית ברשת. ההתקנה של Spectator עורכת זמן קצר ואינה דורשת שינוי קונפיגורציות במערך המחשוב, התקנת שרת מיוחד או מסד נתונים.
על-מנת לספק פתרון מלא וכולל, Spectator מאפשרת לפעול במספר שיטות לאבטחת הרשת הפנים ארגונית בצורה היעילה ביותר. התוכנה מאפשרת ללקוחות להיעזר ביכולות הניטור, המניעה והתיקון של תוכנות וחומרות שאינן מורשות ברשת הארגון, ולמנוע מקרים כדוגמת הפרשייה בכתב העת המגזיני. במקרה זה, תוכנת ה-Spectator הייתה מאתרת בקלות את תוכנת השליטה מרחוק שהושתלה באותה חברה: או כתוכנה לא מורשית, המופיעה במאגר התוכנות האסורות (Black List) של תוכנת Spectator, או כתוכנה חדשה שלא רשומה במאגר התוכנות המורשות (White List), או כתהליך (Process) חדש שרץ ושאינו רשום במאגר התהליכים המורשים לריצה.
מסקנה
התקפה על הארגון מבפנים איננה סיסמה חלולה ואיננה איום ריק מתוכן. התקפה שכזו עלולה להוביל להשבתה של מספר ימים, לעלויות גבוהות ולנזק תדמיתי יקר. אולם, ניתן למנוע התקפות פנים ארגוניות בעזרת מספר צעדים פשוטים, הכוללים שימוש בתוכנות ייעודיות לתחום זה. אבטחת מידע פנים ארגונית הוא תחום נפרד ושונה מהמוכר באבטחת המידע החוץ ארגונית. חשוב לעקוב אחרי העצים (תחנות הקצה) ולא רק להתמקד ביער, וחשוב גם לגבש מדיניות אבטחת מידע פנימית ולהקפיד על יישומה בשטח.

פרומיסק היא חברת אבטחת מידע ישראלית אשר נוסדה ב-2004, המיוצגת על-ידי מטריקס, ומפתחת פתרונות אבטחת מידע פנים ארגוניים אשר נועדו לחסוך משאבים.
הכותב הוא סמנכ"ל בכיר בפרומיסק, המיוצגת על-ידי מטריקס בישראל.
תאריך:  28/05/2007   |   עודכן:  28/05/2007
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
דוד זינגר
בחברות שבהן מנהלים מובילים להתנהגות מוסרית וערכית בין העובדים בחברה תתקבל בסופו של דבר תפוקה טובה יותר מאשר אצל מנהלים שמשקיעים רק בשיפור תנאי התעסוקה ורווחת העובדים
תמר הר-פז
מינויו של שר המשפטים, פרופ' דניאל פרידמן, חתן פרס ישראל ומבקר חריף של בית המשפט העליון ושל העומדת בראשו עורר סערה גדולה במערכת המשפטית
דוד יגיל
ככל שנמשיך בקונספציית השלום השגויה ככה אנחנו מקרבים את המלחמה הבאה שתהיה קשה ועם הרבה הרוגים, כדי לעשות שלום צריך להיות חזקים כל כך שהאויבים שלנו ירצו את השלום הזה
אביב ירון
בימים האחרונים חשבתי לעצמי, אם הייתי חבר מפלגת העבודה למי הייתי מצביע בפריימריז הקרב ובא? עליבותה של מפלגת העבודה ועליבותם של אותם אלו שמתמודדים על "כס המלכות" זועקת לשמים
עידן סובול
"תחת חיטה ייצא חוח ותחת שעורה באשה" [איוב ל"א, 40]
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il