X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  מאמרים
המנכ"ל הישראלי נוהג לספר על אנשיו המצוינים ששומרים על מערכות המידע בארגונו, אבל המציאות העגומה מוכיחה כי לרוב המנהלים לא יודעים דבר בנושא - או שאינם מוכנים להודות במצב הגרוע בהכנה מפני סייבר המטה הקיברנטי, שהוקם לפני כשנה, הוא מעט מדי ומאוחר מדי - והכתובת נמצאת על הקיר
▪  ▪  ▪
להיות מוכנים בזמם למתקפת סייבר [צילום: פלאש 90]

כנס אבטחת מידע וסייבר GOVSEC שנערך בסוף השבוע על-ידי אנשים ומחשבים, נפתח בדברים מרגשים של אבי וייסמן, מנכ"ל שיא סקיוריטי ויו"ר הכנס. וייסמן פרש כתב אישום חמור נגד המנכ"ל הישראלי, המואשם בלא פחות מאשר אחריות ישירה לכך שמדינת ישראל אינה ערוכה למתקפת סייבר. אין אף ארגון אזרחי בישראל שניתן לומר עליו שהוא ערוך לתרחישי קריסה ואובדן מידע כתוצאה מהסייבר.
הקהל שישב באולם לא היה קהל היעד של אזהרה זו. באי הכנס הם הנושאים באחריות, לכאורה, להכנת הארגון מפני סייבר וכל תקלה אחרת, אבל אינם נושאים באחריות הבלעדית והישירה. מי שצריך לעמוד לוועדת חקירה ולתת הסברים הוא המנכ"ל הישראלי הממוצע, זה העומד בראש מועצת מנהלים או הנהלה בכירה. זהו המנכ"ל הטיפוסי שיגיד לך שאין ספק שהסייבר הוא אחד הנושאים המרכזיים שמדאיגים אותו, הוא זה שיספר לך שיש לו אנשים מצוינים ששומרים על מערכות המידע בארגונו.
אבל מרבית המנכ"לים שמדברים כך עושים זאת מאחר שאין להם מושג מה קורה בארגון שלהם באשר להגנה על המידע שלהם, או מהסיבה כי הם יודעים היטב שהמצב גרוע, אבל לעולם לא יחשפו את זה. אלו ששייכים לאופציה הראשונה, לא יודעים מפני שהם לא רוצים לדעת; כאשר מנמ"רים ומנהלי אבטחה באים אליהם עם דרישות להקצאת משאבים על-מנת להיערך לסייבר, הם מיד דוחים אותם באמתלה "אתם לא קוראים עיתונים? לא רואים עד כמה המצב קשה?". זאת, בעוד שהמנכ"לים ששייכים לסעיף השני הם אלו שבמודע לא מוכנים להקצות משאבים כדי שהארגון שלהם יהיה מוגן כהלכה: הם לא שולחים את עובדיהם להשתלמויות, ולא מאשרים תקציבים ליישום ורכישת פתרונות מתאימים. הם מעדיפים לבחור בחברות חיצוניות שמעסיקות אנשים חסרי ניסיון, בגלל המחיר הנמוך, ובכלל - כמנהלים מנוסים הם דורשים להעמיד כל בקשה להוצאה דרך המסננת של ה-ROI. נוח להם למדוד את עלות ההשקעה בפתרון אבל לא לבדוק מה העלות של נזק כתוצאה מאי-השקעה. הם מנהלים סיכונים ברמת קזינו, כי רובם יודעים שזה לא כסף שלהם.
אין מי שאיכוף את הדרישה למוכנות
הציבור הרחב, ברובו, לא מודע לתופעה הזו. אלו שיודעים, לא יכולים לדבר יותר מדי שכן זהו לחם חוקם - להתדפק על דלתות הנהלות ולנסות לשכנע אותם שהנכס היקר ביותר שלהם, המידע, מצוי בסכנה. למחדל בו מנכ"לים לא יודעים או לא רוצים לדעת יש צד שני: גורמי אכיפה. חלק מהארגונים החשופים נתונים לכאורה לרגולציה. אחרים "יתומים", תרתי משמע, כי אין מי שיאכוף עליהם את הדרישה להיות שקופים ומוכנים לשעת אסון. ארגונים אלו מחזיקים בידם בסיס נתונים של מידע רגיש ביותר, על מאות אלפי אזרחים. הם מנהלים רשומות שקשורות בכספי ציבור, חסכונות וקרנות פנסיה, שלא לדבר על רשומות רפואיות. אם חס וחלילה הן תהינה חשופות למתקפת סייבר, ייגרם נזק רב להרבה מאוד אנשים.
המטה הקיברנטי, יש לציין, הוקם לפני כשנה. צודק וייסמן שאומר כי זה מעט מדי ומאוחר מדי, אם כי יש שם אנשים מצוינים שעושים עבודת קודש כדי למלא את המשימה שלהם. אחד מהם אף הופיע בכנס וסיפר על תוכניות המטה. אבל זה עדיין לא גוף מפקח ולא גוף אוכף. אין גוף כזה, אין מודעות בקרב מרבית המנהלים. פה ושם מחלחלים רסיסי מידע על כוונות להחיל אחריות אישית ופלילית על דירקטורים של בחברות אשר יתרשלו בהקצאת משאבים לסייבר. אבל עד היום לא שמענו על-אף דירקטור שהתפטר או פיטר מנהל שלא הכין את החברה שלו לסייבר. זה יקרה בוודאות, כנראה אחרי האסון הראשון, או אחרי דוח מבקר מדינה שיחפש את האשמים למחדלים. זו תהיה שעה אחת מאוחר מדי.

תאריך:  04/03/2013   |   עודכן:  04/03/2013
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
רפאל בוכניק
למרבה הצער ניתן לקבוע כי גורמי הביטחון הייעודיים במדינת ישראל לא השכילו לזהות את היתרונות שמזמנת הישיבה הממושכת של המחבלים בכלא, כמנוף למסרים "מתקני דרך" או לפחות לצמצום מימדי ההקצנה האידיאולוגית. אין פסול בלימוד לקחים מניסיונה של אלג'יריה בהתמודדות מול אוכלוסיה זו
פסח רויטמן
הבעיה החשובה ביותר שבפניה תעמוד הממשלה הבאה ותצטרך להכריע בה היא עניין פיתוח הפצצה האטומית על-ידי אירן    אני מאמין שאם לאירן תהיה פצצה גרעינית מצבה של ישראל יהיה גרוע פי עשר יותר מאשר מצבה לאחר מלחמה עם אירן למניעה או דחייה של ייצור הפצצה
יוסף קנדלקר
מערכת הבריאות מגיעה לקריסה כל חורף. יחד עם הסופה שלא הייתה כאן כבר חמישים שנה, יחד עם השיטפון שלא היה כאן כבר עשרים שנה, יחד עם מערכות הניקוז והביוב
איתן קלינסקי
הברית ארוכת השנים של האונגליסטים בארה"ב עם הימין הישראלי, ובמיוחד עם החוגים הדתיים בימין הקיצוני, רק מתעצמת בתקופה האחרונה. אגודות בעלות צבע לאומני ימני מקבלות כספים בנדיבות רבה מהגורמים של קנאות נוצרית. הכירו את הפוליטיקה החדשה
שלמה ברום
לא נראה בשלב זה שהאירועים הנוכחיים יביאו להסלמה רבתי, שבדיעבד נוכל לקרוא לה "האינתיפאדה השלישית", גם אם איננו יודעים להגיד בהווה מה יהיה אופיה. לכך יש מ' סיבות עיקריות
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il