|   15:07:40
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
כתיבת המומחים
מהי חרדה דנטלית ואיך מתמודדים איתה?
כתיבת המומחים
האם כדאי להשקיע בנאסד"ק 100?

'הארוע בלאומי קארד - קריאת השכמה למנכ"לים'

"עליהם להקפיד הרבה יותר להגן על המידע הרגיש שלהם ולקחת בחשבון שעל כל מי שנגיש לפרטים לעבור בקרה", אמר הדר אשל, מייסד משותף של GreenSQL
17/11/2014  |     |   חדשות   |   תגובות
מאת: יוסי הטוני  |  אנשים ומחשבים  |  pc.co.il  |  תגובות
כרטיסי אשראי, לאומי קארד [צילום: פלאש 90]

עובדים בלאומי כארד איימו להפיץ מיליוני כרטיסים
איציק וולף
שבעה עובדים במוקד חברת האשראי ואדם נוסף חשודים כי גנבו פרטים של כרטיסי האשראי ואיימו להפיץ אותם או למוכרם אם לא יועברו לידיהם מיליוני שקלים * אחד החשודים נעצר בתאילנד
לרשימה המלאה

"אירוע גניבת הנתונים וניסיון הסחיטה של הנהלת לאומי קארד הוא קריאת השכמה למנהלי הארגונים במשק הישראלי. עליהם להקפיד הרבה יותר להגן על המידע הרגיש שלהם", כך אמר הדר אשל, מייסד משותף של GreenSQL, בראיון ל'אנשים ומחשבים'.

"מדובר במידע פרטי של לקוחות הארגונים, והמנכ"לים חייבים לקחת בחשבון שכל מי שנגיש אליהם, מתוך הארגון ומחוצה לו - חייב לעבור בקרה. ארגונים אינם מבינים זאת. על כל מנכ"ל וכל מנהל אבטחת מידע בארגון לשאול עצמו שלוש שאלות: האם יש לי מידע רגיש? מי ניגש למידע זה? והאם אותו עובד או שותף הניגש למידע רשאי לראות אותו ולהעתיקו בצורה שהיא?".

"כיום, יש שלוש אפשרויות לאסוף מידע רגיש מארגונים: להוריד קבצים, לגנוב פיסית את המחשב או לגשת למקום בו מאוחסנים הנתונים", ציין אשל. "על-פי חברות המחקר, 92% מהמידע מאוחסן בבסיסי נתונים, ורוב הנתונים - רגיש. לכן, ארגונים נדרשים לעשות מיפוי ולדעת היכן נמצא המידע הרגיש. אחרי המיפוי נדרש לחסום את המידע בכל האמצעים ולעקוב אחרי הגישות למידע הרגיש, להתריע ולחסום אותו. אז ניתן להתחיל להבין האם יש בעיה ולמנוע אותה".

"כיום, על-ידי שימוש בתוכנות אבטחה כמו זו שלנו, ניתן לסרוק את מסדי הנתונים ולאתר היכן ובאלו עמודות נמצא המידע הרגיש בארגון. בצורה פשוטה ומהירה ניתן לעקוב אחר הגישה לאותו מידע, להתריע על גישות בלתי מורשות ולחסום אותן".

אשל סיכם באמרו כי "אם לאומי קארד הייתה סורקת את המידע, מזהה באלו שרתים, טבלאות ועמודות נמצא מידע רגיש ועוקבת אחריו - היו עולים על כך שהמידע נגנב".

"נדרש לזהות שימוש זדוני או הוצאת מידע ללא הרשאה"

"האירוע בלאומי קארד מחדד את הצורך - והחובה - של ארגונים לזהות ניסיונות חדירה, שימוש זדוני או הוצאת מידע ללא הרשאה", כך אמר משה אסרף, מנהל הפעילות העסקית של מק'אפי (McAfee) ישראל, המהווה חלק מאינטל סקיוריטי (Intel Security).

אסרף ציין ל'אנשים ומחשבים' כי "אירוע כמו זה שקרה בלאומי קארד יכול לשקף את שני האתגרים המרכזיים שעמם מתמודדים כיום ארגונים גדולים בארץ ובעולם. האחד הוא הצורך להגן על הנתונים במאגרי המידע הפנימיים מפני איומים פנימיים, והשני - הצורך לזהות ולבלום ניסיונות להוציא החוצה את הנתונים במקרה שמשתמשים הצליחו לגשת אל מאגרי המידע הללו".

"היצרנים הגדולים בתחום האבטחה מציעים פתרונות מוכחים לשני האיומים הללו", הוסיף. "מערכות הגנה על מאגרי מידע מסוגלות לזהות ניסיונות חדירה, שימוש זדוני או הוצאת מידע ללא הרשאה (Database Security). בנוסף, מערכות למניעת זליגת מידע החוצה (Data Loss Prevention) מסוגלות לעצור כל פעולה שמתבצעת על-ידי משתמש הקצה, כמו: הדפסה, צריבה, שליחה למייל מבוסס רשת או צילום מסך. החסימות מתבצעות הן ברמת המשתמש והן ברמת מערכת ההפעלה (Kernel)", אמר.

הוא סיים באמרו כי "מרכז המו"פ של מק'אפי בישראל מוביל כיום את הפיתוח של שני הפתרונות הללו, על בסיס רכישת חברות סטארט-אפ ישראליות שהשתלבו במערך המו"פ העולמי של החברה: Sentrigo, המפתחת פתרונות להגנה על מאגרי המידע ובסיסי הנתונים, ו-Onigma, המפתחת פתרונות למניעת זליגת נתונים מחוץ לארגון. הטכנולוגיות הישראליות הללו משרתות כיום ארגונים ברחבי העולם ובישראל".

פורסם במקור: אנשים ומחשבים (16.11.14)
תאריך:  17/11/2014   |   עודכן:  17/11/2014
יוסי הטוני
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
'הארוע בלאומי קארד - קריאת השכמה למנכ"לים'
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
"טענות קלנר בערעור נטענו בפני הערכאה הדיונית, נבחנו ונדחו. קלנר מבקש, כי ערכאת הערעור תחזור ותבחן מחדש כל טענה עובדתית שנטענה בבית המשפט קמא. לא לשם כך נועד הליך הערעור. קלנר לא העלה ולו טענה משפטית אחת ולא הצביע על טעות ביישום הדין או הפסיקה, המצדיקים התערבותה של ערכאת הערעור". כך אומרת (יום א', 16.11.14) המדינה בתגובתה לערעורו של אביגדור קלנר בפרשת הולילנד.
17/11/2014  |  איתמר לוין  |   חדשות
כמה אנשים היו נחלצים לעזרתה של אישה שבן זוגה מכה אותה בפומבי? זו השאלה שהעלו זוג שחקנים, פעילים חברתיים, ב-"ניסוי חברתי" שעשו במעלית בשבדיה והעלו את תוצאותיו ליוטיוב (YouTube).
17/11/2014  |  יניב הלפרין  |   חדשות
אני עדיין חי ובועט - למרות שמשפחתי קיבלה מכתב מהממשלה האמריקנית, המבשר על מותי - אומר קנת סי ברונר, חייל משוחרר מצבא ארצות-הברית, שחגג את יום הולדתו ה-81 בעיר מדיסון בוויסקונסין.
17/11/2014  |  אביתר בן-צדף   |   חדשות
משרד החינוך נתבע (5.11.14) לפצות שני תלמידים שהותקפו מינית בין כתלי בית הספר ואת הוריהם, בטענה למחדל של המשרד בפיקוח ושמירה על שלמות גופם ונפשם של התלמידים הסובלים מהפרעה התפתחותית נרחבת.
17/11/2014  |  יצחק דנון  |   חדשות
רשות התעופה האזרחית הייתה רשאית לקבוע שטייסים לא יוכלו לטוס בקווים בינלאומיים מעל גיל 65, אך לא הייתה רשאית לקבוע בצורה גורפת שלא ייתנו פטורים ממגבלה זו. כך קובעת (13.11.14) שופטת בית המשפט המחוזי מרכז, אסתר שטמר.
17/11/2014  |  איתמר לוין  |   חדשות
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
רון בריימן
רון בריימן
אסור שחיילי צה"ל ישמשו מגש הכסף להשלטת המחבלים "הטובים" של אש"ף - הארגון לשחרור פלשתין (כולה! מן הים עד הנהר!) - על המחבלים "הרעים" של חמאס    מטרתם זהה.
יואב יצחק
יואב יצחק
מימון יצא לחו"ל לפני יותר מ-10 שנים בתקופה שהתקיימה נגדו חקירה סמויה מצד רשות ניירות ערך, רשות המיסים, המשטרה והרשות לאיסור הלבנת הון    מאז נמנע מחזרה לישראל    ביקורו בשבועות האחרו...
דרור אידר
דרור אידר
למרות הקשיים ומורכבות המצב חובה לראות את התמונה הרחבה ולהודות על נס התקומה המדינית ועל היכולת להגן על עצמנו    על שמחה בזמנים קשים ועל ה"אף-על-פי-כן" המפורסם של ברנר. טובה הארץ מאוד...
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il