X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  מאמרים
פרשת ענת קם שהתפוצצה לאחרונה וסיפור דליפתם של יותר מ-2,000 מסמכים צה"ליים מסווגים שגנבה לכאורה, מעלים כמה תהיות מדאיגות בקשר ליכולת לאבטח מידע סודי בארגונים על שורה של צעדיים טכנולוגיים וניהוליים, אנו ממליצים במאמר הבא
▪  ▪  ▪
אפשר לצמצם נזקים [צילום: AP]

פרשת ענת קם שהתפוצצה לאחרונה, לאחר יותר מארבעה חודשים של ניסיונות השתקה על-ידי הצנזורה, חשפה את פגיעותה של מערכת אבטחת המידע הצה"לית. ענת, שלא הייתה מומחית מחשבים מדופלמת, וככל הנראה, שגם לא הייתה האקרית מקצועית אלא פקידה זוטרה בלבד, הצליחה לעקוף את כל מנגנוני ההגנה בצה"ל ולגנוב, על-פי טענת השב"כ, יותר מ-2000 מסמכים צה"ליים, שחלקם מסווגים בדירוג הגבוה של סודי ביותר.

הערכות ניהולית

מעבר לשימוש בפתרונות טכנולוגיים, כדאי לנצל את האירוע, כטריגר לבחינה מחודשת של מה שקורה כיום בארגון בתחום אבטחת המידע הפנימי. במסגרת זאת אנו מציעים:
  • לבחון את המדיניות הקיימת ביחס לשמירת מידע חסוי ורגיש ובאופן מיוחד ביחס לקליטת עובדים שאמורים לטפל במידע זה.
  • לבדוק את הנהלים הקיימים, ולבחון באיזה מידה הם אכן היו מונעים את היווצרות אירוע מסוג זה בארגון.
  • לבחון את מערך הפתרונות הקיימים בארגון. במסגרת זאת כדאי לבחון גם את הפתרונות הטכנולוגיים שהזכרנו למעלה, ולראות אם יש מקום לעבות את מה שקיים.
  • כדאי וחשוב לנצל את האירוע לצורכי הסברה ורענון הנהלים בארגון, כדי להגביר את הסיכויים שמה שכבר קיים, אכן ינוצל וימומש בפועל.
  • בקרות תקופתיות ובמיוחד שימוש בגורמי חוץ שיבחנו את עמידות הארגון לרגול תעשייתי או גניבת מידע ממורשים.

מה השורה הסופית?

לדעתנו, לא ניתן למנוע באופן מוחלט דליפת מידע מארגונים, במיוחד כשמדובר בהוצאת מידע על-ידי מורשים.
כן ניתן לצמצם את הסיכויים והיקף הנזק, על-ידי שורה של צעדיים ניהוליים ושימוש מושכל בפיתרונות טכנולוגיים.
ביחד עם זה, יש לזכור את היבטי התקציב שיש להתחשב גם בהם ולא פחות חשוב - היבטי פרודוקטיביות, שכן הכבדה יתרה על התפעול השוטף, עלולה להביא לנזק גדול יותר מהעלמות מידע זה או אחר.
לכן בשורה הסופית - בחינה ענינית והגדרת מידע רגיש ואופן הטיפול בו, ניהולית וטכנולוגית, שיעשו בראיה כוללת, הם הצעדים המעשיים שאנו ממליצים לכל מנמ"ר לעשות.

על הבעייתיות באבטחת המידע

הפרשה מעוררת כמה תהיות על הגבולות והמגבלות של מערכות האבטחה בארגונים בכלל, שכן אם הדבר קרה בצה"ל, קרוב לוודאי שזה יכול לקרות בכל ארגון ציבורי ועסקי.
ביחד עם זה, נדגיש כי היום יותר מתמיד, ניסיון מלא להגן על המידע, הוא קרוב לוודאי בלתי-אפשרי. הקלות היחסית שבה ניתן להדפיס מסמכים ולהוציא אותם פיזית מהארגון או היכולת לצלם מסמכים עם מצלמה סלולרית מתקדמת, חושפים טפח מהאיומים למידע הארגוני, וזאת עוד לפני שהגענו לטכנולוגיה.

פיתרונות טכנולוגיים

בצד הטכנולוגי, יש היום קשת רחבה של אמצעים ושיטות, אשר יכולים לצמצם באופן ניכר את הסיכוי להישנותם של מקרים דומים. בין השאר נזכיר את:
  • הצפנה וקידוד המידע - יסייעו לשמור את המידע מאובטח, בכל המקרים שהוא אינו נחשף לעין הקוראים. יש היום מנגנונים אוטומטיים ורצוי להרבות בכך.
  • הקשחת ההגנה על מחשבי הארגון ובמיוחד כאלה שעוסקים במידע חסוי ורגיש. צעדים אלה יכללו בין היתר: שימוש בכונני תקליטורים רגילים ולא בצורבים (אם אפשר רצוי לבטל גם את אלה), וביטול היכולת להשתמש ביציאות ה-USB לחיבור אמצעי אחסון נתיקים כמו דיסק און קי. שימוש בעמדות קצה רזות, יזכה לעוד נקודות, במקרה זה.
  • מעבר לשימוש במסמכי PDF, מספק הגנה טובה יותר על המידע. כך למשל, ניתן לאסור דרכם אפשרות להדפסת המסמך או העתקת המידע שבתוכו או לחלופין להגן עליו באמצעות סיסמא.
  • חסימת היציאה או בקרה הדוקה על מסמכים שיוצאים מהדואר הארגוני ובמיוחד כאלה שמופנים לתאי דואר באינטרנט.
  • הגדרת הרשאות חכמה אשר תקבע מי יכול לעשות מה במידע. למשל, מי יכול להעתיק את המידע, מי יכול לערוך ולשנות אותו, עבור מי המידע יהיה זמין לקריאה בלבד וכו'. כמו-כן, כחלק מכך, צריך לדאוג גם לאימות מאובטח של המשתמש, כך שהמערכת תוודא שבאמת מי שעומד מאחורי המחשב הוא זה שבעל ההרשאה הנכונה. אימות זה כדאי שיבוצע באמצעות שילוב של כרטיס חכם או רכיב זיהוי ביומטרי והקלדת סיסמא אישית.
  • נעילה אוטומטית של המחשב וניתוק רכיבי הרשת לאחר פרק זמן מוגדר.
  • שימוש במערכות התראה שיעירו את תשומת ליבם של מומחי האבטחה בארגון על פעילות חריגה במידע יכולות גם כן לסייע.
  • תיעוד ורישום הפעולות שנעשות עם התכנים הארגוניים. כולל שם המשתמש של מי שניגש למידע, כתובת ה-IP שלו, סוג הפעילות שביצע וכולה. תיעוד שכזה יוכל לעזור בעתיד בחקירה של מקור ההדלפה, במקרה שזו תתרחש.
חשוב לציין כי בשוק ישנם פתרונות רבים ומגוונים בתחום וכדאי לעקוב וללמוד אודותם. כאן סקרנו בעיקר את הפעולות שיש לבצע על-מנת למנוע פגיעה במידע הארגוני על-ידי גורם פנימי, אך כדאי לזכור כי לא פחות קריטי וחשוב להגן מפני גורמים עוינים חיצוניים שיכולים לפגוע במידע.
המלצות נוספות ניתן למצוא במאמר שפרסמנו השבוע בבמה המקצועית של שי בליצבלאו מחברת מגלן טכנולוגיות הגנת המידע.

רקע על אבטחה בארגונים

עוד הרחבות על אבטחה בארגונים, הכוללות בין היתר התייחסות לחידושים ולמגמות העיקריות בתחום זה, יישומים ופתרונות, היבטים כלכליים, דגשים חשובים והאתגרים בתחום, ניתן למצוא בקשת רחבה של תחקירים שהוצאנו בשנתיים האחרונות. תקציר מתוך אחד התחקירים הרלוונטיים שהוצאנו לאחורנה ניתן למצוא בתקציר: הפיתרון - הצפנה.

pCon – זה עובד ומצליח וזה אמיתי
תאריך:  18/04/2010   |   עודכן:  18/04/2010
מועדון VIP להצטרפות הקלק כאן
 
תגיות מי ומי בפרשה
 אורי  בלאו  ענת קם
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
פרשת ענת קם - משמעויות מעשיות למנמ"ר
תגובות  [ 3 ] מוצגות  [ 3 ]  כתוב תגובה 
1
תובנה - כל עובד בעל אורינטציה ל"ת
שמאלנית - חשוד!  |  18/04/10 13:00
2
נא להכניס את המעבד למצב ON
ולהתחיל לחשוב...  |  18/04/10 13:59
3
סכנת ארגוני המידע חסרי המידע
ירון זכאי  |  18/04/10 14:40
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
רשימות קודמות
אלכס נחומסון
יש לראות בתנועות הימין הקיצוני באירופה גם את הפן המועיל לישראל. מועיל אומנם לטווח הקצר, אך הטווח הקצר הוא משמעותי ביותר ויקבע את גורלנו
בלפור חקק
מילדות למדתי את ספר הספרים, והוא הפך להיות תעודת הזהות שלי    בגינו נהייתי חתן התנ"ך העולמי ב-1965 והיום, יש אומרים, הישג זה חשוב יותר מהיותי יו"ר אגודת הסופרים העברים
עו"ד יוסי דר
העיתונאי מיכאל דק מבקש לשדרג את מעמדו של קסטנר לקדוש, ומוסיף כי אילו היה גוי - כדאי היה להוסיף לו את התואר חסיד אומות העולם    אלא שהחסיד היה אדולף אייכמן...
בתיה רודד
ההחלטה על כריית פוספטים עומדת בסתירה להחלטת ממשלת ישראל מ-14.5.03 לפיתוח בר קיימא של הארץ    לעומת זאת, טוענים בחברת רותם אמפרט, הפוספט הוא אחד מאוצרות הטבע היחידים והחשובים שבהם נתברכה ישראל
מרדכי קידר
הודעתו של ראש סוכנות הגרעין האירנית כי בעוד חודש תהיה אירן חברה במועדון הגרעיני, מלמדת על חששה של אירן מפני תקיפה צבאית קרובה: כך היא מנסה להרתיע את התוקף
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il