|   15:07:40
  |   תגובות
  |    |  
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
סוכנות ראש
עריכת הסכמי ממון: השלבים המומלצים בדרך להסכם מוצלח
כתיבת המומחים
נפגעי פעולת איבה בישראל - כל המידע

הבעיות באבטחת רשתות תקשורת

אפליקציות אינטרנטיות ותקשורת יוצרות הזדמנויות חדשות להגדיל את יעילות ורווחי הארגון, אבל מהצד השני אפליקציות מבוססות אינטרנט פותחות נקודות תורפה חדשות וסיכוני אבטחה
13/06/2006  |     |   מאמרים   |   תגובות


כשארגונים רק התחילו לחבר את הרשתות הפנימיות שלהם לאינטרנט, הם התייחסו לאבטחת המידע במושגים "אנחנו נגד שאר העולם". הרשת הפנימית, "אנחנו" נחשבה למקום מפלט, מקום בו משתמשים, אפליקציות ותעבורה היתה אמינה ובטוחה. מהצד השני "שאר עולם" - האינטרנט, היתה המקבילה למערב הפרוע, שם וירוסים והאקרים הינם חלק בלתי נפרד מנוף היום יום.

בעולם זה, של שחור ולבן, אבטחת הרשת הארגונית היתה דבר ברור למדי - יש לבצר את הכניסה לרשת, עם מערכות הגנה מתאימות והרשת תהיה מוגנת. אי לכך מומחי אבטחת מידע התקינו FIREWALLS ששימשו כמחסום טכני "בינינו" ל"שאר העולם". ולפי המודל הזה ה-FIREWALL עשה עבודה טובה למדי כמחסום בין הרשת הפנימית ל"שאר העולם".

לצערנו, ימי התום בתחום אבטחת המידע עברו מזמן וה - FIREWALLS לבדם כבר לא יכולים להגן על הרשת הארגונית. למה? מספר סיבות:

• הקישוריות לאינטרנט הפכה להיות הרבה יותר מורכבת. לפני מספר שנים, חברות התחברו לאינטרנט לשם ביצוע מספר מוגבל של פעולות כמו שימוש בדואר אלקטרוני וגלישה ברשת. היום ארגונים רבים תלויים באינטרנט לשימושים נוספים כמו תקשורת בין לאומית, תקשורת עם ספקים, תוכנות מסרים מידיים וכו'. בזמן שכל היישומים החדשים עזרו להגביר את יעילות הארגון ואת אופן פעולתו, כל שימוש חדש שנעשה ברשת, פותח נקודות תורפה חדשות להאקרים ווירוסים, מה שמצריך פתרונות חדשים מעבר ל-FIREWALL הסטנדרטי.

• המחשוב נעשה הרבה יותר נייד. לפי מחקר של ESG המחשבים הניידים מהווים יותר מ- 40 אחוז משוק המחשבים לחברות וארגונים, והמספר הזה רק ילך ויגדל עם השנים. בנוסף ישנה חדירה של טלפונים חכמים, PDAs ועוד, לתוך ארגונים, מה שמאפשר שפע נוסף של יישומים. הניידות אומנם מגבירה את היעילות של העובדים ומאפשרת גמישות רבה בעבודה, אבל היא גם מגבירה בהרבה את האפשרות של פרצות אבטחה ברשת הארגונית. לדוגמא, כאשר מחשב נישא של איש מכירות המסתובב מחוץ למשרד "זוהם" על-ידי "תולעת" הוא בקלות יכול "לזהם" את הרשת הארגונית בפעם הבאה שהוא יתחבר אליה.

• האקרים נהיו יותר מתוחכמים. אפליקציות אינטרנט חדשות, קישוריות וניידות הפכו את הרשת הארגונית לחשופה ומורכבת יותר מבעבר. בנוסף, ההתקפות הפכו להיות יותר ממוקדות. לפי המחקרים האחרונים של סימנטק, מספר האיומים, דוגמת חשיפת מידע מסווג, גניבת פרטים אישיים, התחזות, תוכנות ריגול ועוד, רק עולה משנה לשנה. המידע מצביע על מגמה מדאיגה: איומי האבטחה מתרכזים כיום בעשיית הון באופן פלילי, ולא בונדליזם שהיה נפוץ יותר בעבר.

רוב התקציב מושקע בהגנה היקפית

ההתפתחויות שצוינו לעיל מציבות למנהלים בעיה. אפליקציות אינטרנטיות ותקשורת יוצרות הזדמנויות חדשות להגדיל את יעילות ורווחי הארגון, אבל מהצד השני אפליקציות מבוססות אינטרנט פותחות נקודות תורפה חדשות וסיכוני אבטחה. בהתחשב בכך, אפשר להסיק שחברות מפנות משאבים בכדיי להתמודד עם איומי הרשת בכל רמות הרשת ולא רק ב- GateWay, נקודת החיבור לאינטרנט. לצערנו ההנחה הזאת לא תואמת את המציאות.

בתחילת 2005 עשה ה- ESG סקר בקרב 251 מקצועני IT שהיו אחראים על טכנולוגיות לאבטחת מידע, ועל החלטות רכישת מוצרים בארגונם. מהסקר עולה שרוב הארגונים לא מתמודדים כיום עם מכלול האיומים באינטרנט. לפי הנתונים, ב- 64 אחוז מהארגונים ישנה השקעה מרובה בהגנה ההיקפית ורק ב- 39 אחוז ישנה השקעה רבה באבטחה בתוך הרשת.

ההתמקדות באבטחה היקפית בולטת במיוחד כאשר באים לבדוק את סוג הציוד המוטמע בארגונים. כמעט כל משתתפי הסקר (96%) ציינו שארגונם מוגן על-ידי FIREWALL.

בנוסף למחסור בהשקעה בהגנה כוללת של הרשת, נראה כי רוב החברות לא יוכלו לזהות התקפת רשת המשתוללת ברשת הפנימית מאחר שרק 39% ציינו שיש להם הבנה עמוקה בכל מה שנוגע להתנהגות הרשת שלהם.

אירועי אבטחת מידע נשארים תכופים ויקרים

השילוב של גידול באיומים והשקעה מוגבלת, מוביל לתוצאה הבלתי נמנעת, ארגונים ממשיכים לסבול מאירועי אבטחת מידע כמו וירוסים וסוסים טרויאניים. לדוגמא, 66 אחוז אמרו שארגונם נפגעו מתולעת אינטרנטית בשנה האחרונה, ובאותה קבוצה יותר מחצי נפגעו יותר מפעמיים.

אירועי האבטחה שתוארו כאן נושאים בחובם עלות יקרה. התקפות של תולעים יכולות לגרום להשבתה של רשת עסקית לתקופה לא קצרה. היום, בעוד שהסיכונים מהאינטרנט רק גוברים כל יום, ארגונים מגיבים באיטיות בכל הקשור בהגנה על הרשת שלהם וממשיכים להשקיע בפתרונות שפותרים את בעיות האתמול. בינתיים, רוב הארגונים סובלים מאירועי אבטחה שפוגעים בתפקוד השוטף ועולים לארגון כסף רב. המסקנה היא שארגונים וחברות שלא יתמודדו עם האיומים החדשים שמציבה להם הרשת הפנימית והאינטרנט ימשיכו לסבול מהתקפות נוספות, ואובדן כסף ומשאבים.

נהוג לומר ששרשרת חזקה כחוזק החוליה החלשה ביותר. כיום, באבטחת מידע החוליה החלשה ביותר היא הרשת הפנימית ואפשר לראות זאת במספר ההתקפות הנובעות מתוך הרשת הפנימית ולא מהאינטרנט. ארגונים שלא יאמצו גישת אבטחה שתתייחס גם לאיומים מבית ימשיכו לסבול מהתקפות.

אקססקום מקבוצת ישפאר הנה חברת הפצה מובילה בישראל, המתמחה בתחומי תקשורת מחשבים ואבטחת מידע.
הכותב הוא CTO בחברת ההפצה אקססקום, המתמחה בתחומי התקשורת ואבטחת המידע.
תאריך:  13/06/2006   |   עודכן:  18/06/2006
צח ברק
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
כשהיינו ילדים בבי"ס יסודי למדנו את הסיפור המופלא על דוד וגולית. כדרכם של ילדים, גם אני דמיינתי את הסיטואציה. וזה מה שראיתי בדמיוני: המקום: עמק האלה. בצד אחד הפלישתים, ובצד השני היהודים. מדי בוקר, יצא ממחנה הפלשתים ענק חמוש ומשוריין, וצעק לכיוון היהודים, "מי הגבר ויבוא מולי. אם ינצח אותי, הפסדנו. אם אנצח אותו - ניצחנו".
13/06/2006  |  נרי אבנרי  |   מאמרים
קל מאוד להזדהות עם אדם המציג מפתח ישן ובוכה על בית ואדמה שנגזלו ממנו. ואם דבריו נאמרים מתוך אמונה, בכל רם וללא התלבטויות, הם מתקבלים כאמת לאמיתה.
13/06/2006  |  יונה לוי-גרוסמן  |   מאמרים
זה כ- 15 שנה שהחברה הישראלית מרמה את עצמה. לוחמת בטרור כאילו אין הסכם שלום ולוחצת ידיים עם הטרוריסטים כאילו אין טרור. ממשלות ישראל המשיכו לדבוק במילה הכתובה בהסכמים עם הפלשתינים, בתי המשפט המשיכו להתפלפל בזכויות ובחובות בהסכמים ביננו ובין הפלשתינים, כוחות הביטחון שמרו על "עצימות נמוכה" ונמנעו מלמגר את הטרור תוך שהם פוזלים לשולחן המשא-ומתן שהתרוקן מיושביו. ובינתיים קמה לה רשות חדשה הנשלטת על-ידי החמאס.
13/06/2006  |  עו"ד זאב דסברג  |   מאמרים
במבט לאחור נראים ימי תחילת האינתיפדה, בשלהי שנת 2000 כהזויים במיוחד. תחת גל הטרור הפלשתיני הגואה, ראש הממשלה דאז, אהוד ברק, ניסה נואשות להחזיר את הסכסוך עם הפלשתינים למסלול מדיני. מפריז, שם חמק ערפאת מחיבוקה של מדליין אולברייט, אז מזכירת החוץ של ארה"ב, דרך פסגת שארם א-שייח אצו רצו המתווכים, מיטשל, טנט, זיני ורבים נוספים בממשל בוש. אפילו את שמעון פרס, שותפו לפרס נובל, שם יאסר עראפת ללעג, כאשר סיכם איתו על הכרזה משותפת מקבילה להפסקת אש ב- 02.11.2001 שממנה טרח להתעלם לחלוטין.
13/06/2006  |  דני רשף  |   מאמרים
מכתב זה הינו תגובה של חוג א.ס.ף. לאמנה למיגור העוני שמופצת בימים אלו ברשת האינטרנט, על-ידי עמותת לתת. הכוונה לפרסמו בבמות השונות ברשת, נבעה מתוך ההתעלמות - איך לא - של ראשי העמותה מתוכנו של המכתב וממתן תשובה לשאלות שהעלינו. אנו קוראים לכל מי שהנושא החברתי עומד לנגד עיניו, לדרוש תשובה מראשי העמותה לשאלות המועלות במכתב זה. האי מיילים הרלוונטיים מופיעים בתחתית המכתב ונלקחו מאתר העמותה.
13/06/2006  |  יואב לוין  |   מאמרים
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
יואב יצחק
יואב יצחק
חקירה שהתקיימה בישראל נגד גרטלר במחלקה לחקירות שוטרים בחשד שנתן שוחד לדנינו ולגורמים נוספים, הסתיימה בלא כלום, לאחר שלא נמצאו ראיות; כך גם חקירה שהתקיימה ע"י FBI בחשד לשוחד בקונגו ...
אלי אלון
אלי אלון
חרפת השירותים הציבוריים בתחנות האוטובוסים המרכזיות נמשכת שנים    בעלי התחנות המרכזיות הם בעלי ממון הנהנים מקניות של אלפים הפוקדים את התחנות ומצופה מהם לדאוג לניקיונם ולאספקת נירות ט...
הרצל חקק
הרצל חקק
זו שירת הוקרה לינון ביילין, שהיה ראש השירות הבולאי של דואר ישראל במשך כשני עשורים. ביילין קידם את הבולאות העברית כמנהל השירות עד 2002    תקופתו בשירות הבולאי הייתה תקופה מכוננת, חשנ...
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il