X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  מאמרים
ארגונים רבים גילו בשנים האחרונות את היכולות של מסופים רזים (Thin Clients) והאפשרויות הגלומות בהן לחיסכון כספי. לטכנולוגיה זו יש גם יתרונות משמעותיים בתחום אבטחת המידע
▪  ▪  ▪

אף על-פי שמסופים רזים (Thin Clients) אינם מתאימים לכל אחד, ארגונים רבים בארץ ובעולם גילו כבר מזמן את היתרונות שבהם. בל נשכח שהקונספט המנחה הנו עתיק יומין והיה איתנו מראשית ימי המחשוב העסקי. בימי קדם המסופים היו בשחור-לבן (או יותר נכון, שחור-ירוק) והציגו טקסט בלבד, והסיבה העיקרית לקיומם הייתה מחירם הגבוה של המחשבים, שלא אפשר להציב עמדת מחשב אצל כל עובד, אך כיום המצב הוא קצת אחר. מחיריהם של מסופים של ימינו לא בהכרח נמוכים יותר ממחירו של מחשב אישי בסיסי, אך הם חוסכים חלק גדול מהעלויות הסובבות (TCO) של אחזקת עמדת מחשב אישית ולכן גם כיום, יש להם הצדקה כלכלית חזקה, ועבור ארגונים מסוימים כגון בנקים, מפעלים וארגוני בריאות מדובר בטכנולוגיה חשובה ושימושית.
יתרונות המסוף הרזה
מאמרים אינספור נכתבו אודות היתרונות של מסופים רזים על פני מחשוב שולחני מסורתי, אך אחד האספקטים הפחות נידונים הוא נושא האבטחה. עמדות-קצה סטנדרטיות מציבות בפני מנהל האבטחה אתגרים לא פשוטים. וירוסים, סוסים טרויאניים, דליפת מידע הם רק חלק מהם.
מנהלי אבטחה רבים מוצאים את עצמם "שופכים" עשרות ומאות אלפי דולרים אל מגוון מוצרים שמטרתם למנוע את הסיכונים הללו, אך במקרה הטוב הם מצליחים רק לצמצם אותם במקצת. בסופו של דבר, מחשב אישי, מאובטח ככל שיהיה, הוא עדיין קופסא המכילה מידע, ובתור שכזה, הוא תמיד יהיה חשוף לאיומים. גם אם מותקן על המחשב אנטי וירוס, סורק תוכנות ריגול, חוסם פישינג, מערכת בקרת-יציאות, הצפנה מקומית ומערכות כניסה משוכללות, אין לדעת מתי תתגלה פרצת אבטחה חדשה שעלולה לאפשר לתוכנה זדונית להיכנס למחשב באמצעי כלשהו.
פה בא לידי ביטוי היתרון האבטחתי של מסופים רזים. המסוף הרזה אינו כולל דיסק קשיח, אלא מערכת הפעלה מצומצמת מאוד שכל תפקידה הוא לשדר את תנועות העכבר והקלדות המקלדת אל השרת המרכזי, ולהציג על המסך את המידע ששולח אליה השרת. למעשה, מדובר במעין מערכת בקרה מרחוק, שבה על שולחנו של המשתמש נמצא מכשיר אלקטרוני בסיסי מאוד, וה-"עבודה" מתבצעת במקום אחר.
סכנה מצד העובדים
מערכות ההפעלה של ימינו מציעות למנמ"ר או מנהל אבטחת המידע מגוון אמצעים להגן על המידע הארגוני, אך המאבק הוא לא רק בפורצים הפוטנציאלים, אלא לעיתים קרובות בעובדים עצמם. לדוגמא, ארגונים רבים משתמשים בתכונת הפניית-תיקיות, המאפשרת אחסון תיקיית My Documents של העובדים על שרת מרכזי, המאפשר הגנה טובה יותר על המידע הן מפני גניבה והן מפני נזק, אך עובדים רבים אינם מרוצים ממהירות התגובה של תיקיית הרשת או ממגבלת הנפח המוטלת עליהם, ומחזיקים קבצים מקומיים בכל זאת.
במסוף רזה טיפוסי אין כונן קשיח מקומי כלל, כך למשתמש אין ברירה והוא אינו יכול לעקוף את האבטחה בשום צורה. כל המידע של המשתמשים נמצא במרוכז על שרת מרכזי, ושם הוא מטופל בצורה מסודרת, החל מסריקת וירוסים ועד גיבוי תקופתי.
יתרון נוסף הנובע מזה הוא ניהול האבטחה המקומית. במקום לבזבז זמן ומשאבים על אכיפה של אמצעי האבטחה כגון אלו שתיארנו קודם, מחלקת ה-IT של הארגון מטפלת בשרתים בלבד, וכך ניתן לעדכן את האנטי וירוס לכל משתמשי הארגון בבת אחת, וללא חשש שמחשב זה או אחר יחמוק מתחת לרדאר.
עמידה בתנאי רגולציה
שיקול נוסף הוא נושא הרגולציה. ארגונים רבים עמלים בימים אלה על מציאת פתרונות לעמידה בתנאי הרגולציה בארץ ובעולם, אך שימוש במסופים רזים, מעצם היותו מאובטח יותר, מקל על העמידה בתנאים אלה. ריכוז המידע הארגוני במקום אחד מקל על הגנה על המידע הן מפני דליפה, והן מפני אובדן, וחוסך חלק לא קטן מהקשיים הכרוכים ברגולציה.
ארגונים רבים חוששים אפילו מהזכרת הרעיון של מסופים רזים, מכיוון שמכשירים כאלה מגבילים את חופש הפעולה של העובד, וצעד כזה עלול לגרור אחריו תגובות נזעמות וקשיים פוליטיים לא קטנים. גם מנהל האבטחה הקשוח ביותר לא ודאי שיחזיק מעמד מול מנהל בכיר שיצטרך לחפש מקום חדש לאחסן בו את אוסף הקבצים הפרטי שלו.
אימוץ הדרגתי
פתרון אפשרי לדילמה זו הוא באימוץ הדרגתי. במקום לאלץ עובדים לעבור למסוף רזה, אפשר להתחיל בהשארת המחשבים הרגילים, אך מעבר לשימוש בחלק מהאפליקציות באמצעות מחשוב מבוסס-שרת (SBC או Server Based Computing).
במצב כזה, צורת העבודה דומה למסוף-רזה, אך מחשב רגיל מריץ את תוכנת ההתחברות. כך, למשל, יוכלו העובדים לעבור לעבוד עם מעבד תמלילים דרך תוכנת-המסוף, אך להשתמש במצב עבודה רגיל לשאר הדברים. אחד היתרונות במחשוב מבוסס-שרת הוא שקריסה של התחנה אינה גורמת לשום נזק, מכיוון שלאחר הפעלת התחנה מחדש, מתחבר המשתמש לשרת מחדש, וממשיך מאותה נקודה שבה היה קודם, ללא אובדן של אף פיסת מידע.
לאחר שהעובדים יעבוד במצב זה במשך זמן מה, רוב הסיכויים שהם ידרשו להעביר תוכנות נוספות למצב מסוף, כדי ליהנות מהיציבות הכרוכה בכך. "תנועה" כזו חוסכת את המאבק הפוליטי ממנהל האבטחה ועשויה להפוך את המעבר למסופים רזים לקל ומהנה לכל המעורבים!

הכותב הוא סמנכ"ל ואנליסט לאסטרטגיות אבטחת מידע ותקשורת, STKI.
תאריך:  24/12/2007   |   עודכן:  24/12/2007
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
בועז מושקוביץ
"שלום עכשיו" - תנועה פיקטיבית?    איך אפשר לקדש פעילות כספית לא חוקית למען מטרה שקרית    הם עדיין מרמים את הציבור, שאש"ף כביכול קיבל את ההחלטה 242, אך התיאוריה, שאנשי השמאל ציירו עם אצבע באוויר, אכן אינה קיימת בעולם הגשמי
ד"ר יובל ברנדשטטר
אפשר להכתיר את ממשלת ישראל כממשלה האנטישמית ביותר בעולם, חוץ מממשלת ארצות הברית. האנטישמיות כאן איננה רק להלכה, כמו של חמאס אש"ף או הליגה הערבית. האנטישמיות היא מעשית, כמו שהוכח בגירוש גוש קטיף הרס ישובי השומרון, והשמירה הנואלת על חוק ה"הינתקות"
שושנה ויג
מתי שמואלוף הוא משורר צעיר שכותב כאן ועכשיו על עוולות שנגרמות לחלקים שונים של האוכלוסיה. רבים הם המשוררים החוששים לבטא קול מחאה ולרוב הם עוטפים את המחאה בקודים שלא תמיד נהירים לציבור הרחב. שירתו של שמואלוף בהירה וחדה. הוא משתמש בשירתו כמו קן ציור ושולח אל האטמוספרה הציבורית את קולותיו
יוסף דוריאל
ביטחון לאומי לא בנוי רק על כמויות של חיילים ונשק, כפי שמכונית איננה רק מנוע וגלגלים. בחלקים המרכיבים את הביטחון הלאומי יש גם פגוש קדמי, שפעם אחר פעם קברניטינו מרסקים אותו
איתמר לוין
היהדות המקדשת חיי אדם, אוסרת לשלם מחיר מופרז תמורת שבויים - מאותו נימוק. שחרור רוצחים תמורת גלעד שליט הוא הכשר לחטיפות ולרציחות הבאות
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il