X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  מאמרים
פושעי הסייבר אינם שונים מפושעים רגילים וכל עוד מחסומי הכניסה נמוכים והסיכון להיתפס שואף לאפס, הפשיעה באינטרנט תמשיך לשגשג ככל שתגדל הפעילות הכלכלית באינטרנט, כך יגדלו גם ההזדמנויות לפשיעה במרחב זה לאן מתקדם עולם אבטחת המידע - תחזיות ל-2010 ואילך
▪  ▪  ▪
להתמודד עם האיומים החזויים [צילום אילוסטרציה: AP]

עולם אבטחת המידע עבר תהפוכות רבות בעשור האחרון, הן מבחינת כמות האיומים ורמת התחכום שלהם, והן מבחינת הטכנולוגיות והכלים שפותחו על-מנת להתמודד עם איומים אלה.
אין ספק כי העשור החדש יביא עימו אתגרים חדשים ולכן בפתחו של העשור החדש, ברצוני לשתף אתכם במספר תובנות הקשורות לאבטחת עולם המחשוב ולתשתית הרשת:

1. רגולציות ותקינות

לאור המשבר הכלכלי אשר פקד את העולם בשנת 2009, נשמעים כעת קולות רבים להגביר ולהעמיק את הרגולציות, במיוחד בתחום הפיננסי.
מניסיון העבר, כמעט בכל רגולציה כזו קיימת השפעה מיידית על דרישות אבטחת המידע וסביר שדרישות נוספות תעלינה בהמשך ותוגדרנה בצורת סטנדרטים גלובליים כחלק מריבוי הרגולציות.
עם זאת, לאור הניסיון שנצבר בעולם התקינה בשנים האחרונות (על-ידי גופי התקינה, המוסדות הממלכתיים, חברות הייעוץ והארגונים הנתונים לרגולציה), העשור הקרוב, להערכתי, יביא איתו איחוד של תקנים ורגולציות אשר מחד יגבירו את הבקרה ויעלו את הרף.
אני סבור שנראה אכיפה נוקשה וממוקדת יותר של דרישות ותקני אבטחת המידע, בראש ובראשונה בארגונים הממלכתיים והפיננסיים כמובן, אך גם בחברות בינלאומיות וספקי פתרונות שונים. מאידך, איחוד זה יקל משמעותית על ארגונים אשר לעיתים שוכחים לנהל באמת את האבטחה בארגון מרוב "שיעבוד" לרגולציה.

2. המדיה החברתית

איננה רק אופנה, אלא היא שינוי יסודי באופן התקשורת האנושי. לדעתי, כולנו מבינים כעת שסוגיות האבטחה של המדיה החברתית אינן טכניות, אלא דווקא חברתיות במהותן. מאחר שהמדיה החברתית תלויה בחוליה החלשה ביותר ובהיבטי שרשרת האבטחה, שקשה ביותר לשלוט בהם (כלומר, בבני אדם), גניבת זהויות ומגוון גדל והולך של טקטיקות שבהן משתמשים פושעי הרשת כדי לנצל, להונות ולרמות עדיין נפוצות מאוד.
פושעי הרשת הבינו שהרבה יותר קל לגרום לנו לפרוץ את המערכות של עצמנו. לכן, אנו נהיה עדים לגידול עצום במספר התקריות הקשורות למידע זיהוי אישי (PII) וכתוצאה מכך, ליותר רגולציה עסקית וממשלתית שייעודה להגן על PII ונתונים רגישים אחרים.

3. שירותים מנוהלים

אחד הטרנדים החזקים בשנים האחרונות הינו שירות מבוסס "ענן" (Cloud Managed Security Services), שתי נקודות להתייחסות בהתפתחות ענף זה בכלל ובהיבטי אבטחת מידע בפרט - האחת - שירותים שניתנים על-ידי הענן ועל-ידי חברות שונות בתצורת (Software as a Service (SaaS. לאור האטרקטיביות התפעולית והכספית הרבה בשירותים אלה, קיימת מגמה הולכת וגדלה להעביר מערכות מידע קריטיות לתשתיות אלה, כולל כאלה המכילות מידע ארגוני רגיש ביותר. רמת האבטחה בשירותי הענן עדיין אינה ברורה די צרכה ותהיינה התפתחויות מעניינות בנושא זה.
נקודה שנייה - אבטחת מידע כשירות מהענן או SaaS. לאור העובדה שתשתיות ושירותי אבטחת מידע הינם ביסודם חלק מתשתיות המחשוב הארגוניות, ככל שתשתיות כאלה יעברו לענן, ארגונים ישאפו להעביר גם את תשתיות אבטחת המידע ולהפוך אותן לשירות נצרך.
לנושא זה עשויות להיות השלכות מרחיקות לכת על ניהול אבטחת המידע, שליטת הארגון במידע שלו וכן הלאה. אני סבור שנושא זה ימשוך המון תשומת לב בעשור הקרוב. בנימה אופטימית ועל-ידי כלים מתאימים, יתכן והדבר יפנה זמן למנהלי אבטחת המידע בארגונים לעסוק באכיפה ובהטמעת תהליכי אבטחת מידע עסקיים רלוונטיים במקום לעסוק בתפעול השוטף של מערכות האבטחה.

4. אבטחת תשתיות

הגנה על רשתות המחשוב הארגוני באמצעים טכנולוגיים עברה תהפוכות רבות בעשור האחרון עם אינסוף מוצרים חדשים המציעים הגנות על מעגלי הגנה שלא נלקחו בחשבון טרם המצאתם.
שילוב של הגנות מוכוונות, נקודת קצה, הגנה על ערוצי מידע למניעת דלף תוך בחינת תוכן בשלל תצורות. מוצרים אלה רק ילכו וישתבחו עם הזמן ויציעו מגוון רחב יותר של יכולות, תוך בשלות הולכת וגדלה.
העשור הקרוב ישנה תפיסה בהיבטי הגנה על תשתיות מחשוב באמצעות קישור משתמש / אפליקציה, הישות הותיקה של כתובת IP תתחלף עם שם משתמש ייחודי וחד-ערכי (באמצעות תשתית תואמת ותומכת דוגמת כרטיסים חכמים) שיקושר לאפליקציה תוך כדי הגנה חוצת סגמנטים ובקרת הרשאות רוחבית אשר תשנה את התפיסה הישנה ותשפר משמעותית את הניהול ואת אבטחת התשתיות הנהוגה כיום.

5. תשתיות קריטיות

אין ספק שיש להרחיב את הדיונים בנושא אבטחת מידע של תשתיות קריטיות. הדיון החשוב הינו לגבי מידת אבטחת המידע שיש לדרוש מחברות וארגונים המפעילים תשתיות קריטיות כגון: חברת החשמל, ארגוני המים, חברות תעופה ואחרים.
הנושא הרבה יותר מדי נרחב מכדי שנוכל להמשיך להתעלם מסיכון פוטנציאלי זה. אותם כשלי אבטחה, שלהם אנו עדים במחשבים, בבית ובמקום העבודה, עלולים להתרחש גם במערכות של התשתיות הקריטיות ביותר של המדינה. למרות שרבים חושבים שזוהי תחזית מוגזמת הנובעת מפחד, אי-ודאות וספקות, איש לא יכחיש שפוטנציאל ההתקפות גדל. חייבים להרחיב את הדיון ולמנות פיקוח מקיף שיטפל בבעיה עם תקנות חדשות שידרשו ביקורות תכופות יותר ועוד אמצעי בקרה, לרבות הכשרת עובדים ואולי אפילו הסמכה של מומחי אבטחה העובדים במתקני התשתיות הקריטיות.

6. הפשיעה באינטרנט

גם הוא נושא חשוב שימשיך "לייצר כותרות". האקרים שכותבים וירוסים חדשים, פורצים למערכות על-ידי עקיפת אמצעי האבטחה, פוגעים בשלמות הנתונים או סתם זורעים הרס נמצאים עדיין בשפע וממשיכים לעסוק במעשיהם הנבזיים. ואולם, הסוג הזה של פגיעות במחשבים, ישתייך לקטגוריה נפרדת של פשיעת אינטרנט במקביל להתפתחותו של דור חדש של עברייני רשת, שהמניע היחיד שלהם הוא כסף. החדשות הרעות לגבי הזן החדש של הפושעים הוא שהם יצירתיים וחכמים.
המדיה החברתית והתשתית האינטרנטית, תמשיך להוות קרקע פורייה לגידול בפשיעה, המאפשרות לפושעי הסייבר לארוב לא רק לתמימים, אלא לכולנו באמצעות תרמיות של כרטיסי אשראי, גניבת זהות, התחזות והפצת פורנוגרפיה של ילדים ברשת.
פשיעה באמצעים כגון העתקת רצפי הקלדה או תוכניות הגונבות סיסמאות ופוגמות בדפדפנים כדי להפנות את הגולשים לאתרים מזויפים הם אמצעי הפשיעה המקובלים כיום.
תוכנות כופר (Ransom ware) הן זן די חדש ו"מלוכלך" במיוחד שבו מדביקים את המחשב של הקורבן, מצפינים את הנתונים ו/או את הקבצים שבו ומאלצים את הקורבן לשלם כופר תמורת המפתח לצופן. גרסה חדשה של תוכנת כופר כוללת "טוויסט" החוסם את הגישה לאינטרנט ודורש מהקורבן לשלוח הודעת SMS (במחיר מופקע, כמובן) אל הקוד כדי לשחרר את החסימה מהנתונים.

סיכום

אחד הדברים שלא השתנו לאורך כל תולדות המין האנושי, הוא שעבריינים אוהבים להתאסף במקום שבו יש כסף. פושעי הסייבר אינם שונים מפושעים רגילים וכל עוד מחסומי הכניסה נמוכים והסיכון להיתפס שואף לאפס, הפשיעה באינטרנט תמשיך לשגשג. ככל שתגדל הפעילות הכלכלית באינטרנט, כך יגדלו גם ההזדמנויות לפשיעה במרחב זה.
אין ספק שמעטפת ההגנה הטובה ביותר שונה במהות מארגון אחד למשנהו, אך היא חייבת להיות כזו אשר תטפל בכלל הרבדים, החל מהרובד התהליכי (ארגון ושיטות) וכלה ברבדים הטכנולוגיים, תוך כדי "תפירת" הפתרון ההולם לכל ארגון על-פי צרכיו, על-פי עולם הסיכונים בו הוא חי ובעיקר על-פי ההבנה העסקית.
בכתבה נסקרו האיומים החזויים ובוודאי לא כולם, אבל הסכנה האמיתית תהיה כנראה באותם איומים חדשים ובלתי צפויים שיצוצו ובגמישותם של ארגונים ומערכות מידע להתמודד עימם בזמן אמת.
אז שיהיה לכולנו עשור רווי עשייה, מאתגר ובעיקר בטוח.

מחבר המאמר הינו מנכ"ל חברת הייעוץ סיטאדל מקבוצת YANA, המתמחה בתחום אבטחת המידע
תאריך:  27/01/2010   |   עודכן:  27/01/2010
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
צילה שיר-אל
מזל דלי חוגג את יום הולדתו; להלן קווים כלליים לאישיותו וגם תחזית לדלי לשנה זו    תחזית שבועית כללית לילידי כל המזלות
עו"ד יוסי דר
אליהו ישי לא מתרגש מחוק האזרחים הוותיקים. מבחינתו, 30% הנחה בארנונה הם די והותר, והוא שולל זכויות מהאזרח הוותיק
רמי הלפרין
אולמרט הציע לאבו-מאזן רעיון מעשי להקמת מדינה פלשתינית    סירובם של הפלשתינים מוכיח שאין הם מעוניינים בשלום אמיתי    אין ברצונם לחיות לצד ישראל אלא במקום ישראל
עו"ד שפיר שילנסקי
שופט בית המשפט העליון, אדמונד לוי, אדם דתי, צנוע ועניו, מלמד אותנו שיעור חשוב: גם שופט הוא יצור אנושי בעל חולשות
ראובן לייב
שינוי התפריט ב"הרברט סמואל" הוא פשוט נפילה. נמחקו ממנו מעדנים מהשורה הראשונה    הפעם: הציפיות הגבוהות נחלו אכזבה
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il