|   15:07:40
  |   תגובות
  |    |  
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
מחלקה ראשונה
ניסן-אייר בספריו של איתמר לוין
כתיבת המומחים
מה צריך לדעת כשמתכננים חופשה באילת?

אבטחת מידע פנים ארגונית

שוק אבטחת המידע הפנים ארגונית החל להתפתח בשנת 2002 בהובלת גופי המחקר הבינלאומיים שהפיצו את הבשורה ולפיה, רוב הפרצות הארגוניות, נפילות תשתיות ה-IT ודליפות המידע, מקורן דווקא בקרב משתמשי הקצה הפנים ארגוניים (עובדים וקבלנים) ולא מתוך ניסיונות חדירה חיצוניים
28/05/2007  |     |   מאמרים   |   תגובות

עובד שפוטר לאחרונה מכתב עת מגזיני מחליט, על-פי החשד, לנקום במעסיקיו באמצעות מחיקת חלק מקובצי המחשב של החברה. על-פי כתבות אשר התפרסמו בכלי המדיה השונים, נמסר כי המנכ"ל הגיש תלונה על חדירה לשרתי ומחשבי החברה ומחיקת חומר עסקי החיוני למהלך התפקוד התקין של החברה.

מהתלונה עולה כי מנהלי אותה החברה חושדים בעובד לשעבר, אשר מתוקף תפקידו היה אחראי על רשת המחשבים של החברה. לאחר פיטוריו, כך על-פי החשד, הצליח החשוד לחדור מרחוק לשרת החברה, תוך שימוש בתוכנת שליטה מרחוק שהתקין בעודו עובד בחברה, ולמחוק קבצים חיוניים.

אין זו הפעם הראשונה, וגם לא האחרונה, שבה עובד ממורמר שפוטר, מחליט לגרום נזק לחברה בה עבד. מעת לעת אנחנו עדים לפרשיות שכאלה, הן בעולם והן בישראל. לפיכך, על ארגונים, בכל סדר גודל, לתת את הדעת לתחום של אבטחת מידע פנים ארגונית.

שוק אבטחת המידע הפנים ארגונית החל להתפתח בשנת 2002 בהובלת גופי המחקר הבינלאומיים שהפיצו את הבשורה ולפיה, רוב הפרצות הארגוניות, נפילות תשתיות ה-IT ודליפות המידע, מקורן דווקא בקרב משתמשי הקצה הפנים ארגוניים (עובדים וקבלנים) ולא מתוך ניסיונות חדירה חיצוניים.

הרשת הפנים הארגונית משולה ליער, ותחנות הקצה הארגוניות (המחשבים הנייחים והניידים) משולות לעצים (הרבה עצים). עתה נשאלת השאלה - האם מנהל אבטחת המידע יכול להרשות לעצמו לאבד מגע עם העצים, ולהתמקד רק ביער? התשובה הנה חד-משמעית לא! הפתחים שמשאירים מורשי הכניסה לרשת (עובדי החברה, קבלניה, מיקור החוץ ואחרים) בשל התנהגות והתנהלות בעייתית, מסייעת לגורמי החוץ להיכנס בקלות לקודש הקודשים של החברה.

בעולם, אך גם בישראל, נערכו התקפות על-ידי עובדים (או עובדים לשעבר) ממורמרים הנושאים בחזקתם הרשאות לארגון וידע יקר ערך על הנקודות הרגישות והפגיעות שלו. חלק מעובדים אלו הינם עובדים בכירים במחלקות ה-IT המסוגלים ליזום התקפות שעלולות לגרום לנזקים אדירים לארגון - מחיקת קבצים, גניבת מסמכים והשתלת תוכנות הרסניות כגון וירוסים או תוכנות שליטה מרחוק. זאת ועוד, גם עובד הפועל בתום לב יכול לגרום לנזקים משמעותיים עקב חוסר מודעות להשפעה של מעשיו על אבטחת המידע הכלל אירגונית.

הפתרון: ניהול תחנות הקצה הארגוניות

חברת אבטחת המידע פרומיסק, המיוצגת בישראל על-ידי מטריקס, פיתחה בשנים 2003-2004 פתרון תוכנה הנותן מענה לשוק אבטחת תחנות הקצה והשרתים של הארגון (Endpoint Security). פרומיסק פיתחה תוכנה בשם Spectator הבוחנת את סביבת המחשוב ואת תחנות הקצה בארגון. התוכנה מזהה חריגות במערך האבטחה, חושפת אותן ומאפשרת דרך נוחה ויעילה לטפל בהן. התוכנה גם מכילה מאגר איומים שנבחן ונבחר בקפידה וכולל מספר קטגוריות בתחום התוכנות והחומרות הבעייתיות.

מטרתה של פרומיסק עם השקת Spectator, היא לסייע למנהל אבטחת המידע הן בקבלת תמונה כללית על היער והן בטיפול מהיר ויעיל בכל העצים הרבים השוכנים בו. תוכנת ה-Spectator מאפשרת הגנה מלאה ורציפה על מערך המחשוב הפנים ארגוני בטכנולוגיית Agentless ייחודית, אשר פותחה על-ידי חברת פרומיסק. התוכנה פועלת מול מערך המחשוב ומגינה על כלל הרשת הפנים ארגונית מנקודה אחת מרכזית ברשת. ההתקנה של Spectator עורכת זמן קצר ואינה דורשת שינוי קונפיגורציות במערך המחשוב, התקנת שרת מיוחד או מסד נתונים.

על-מנת לספק פתרון מלא וכולל, Spectator מאפשרת לפעול במספר שיטות לאבטחת הרשת הפנים ארגונית בצורה היעילה ביותר. התוכנה מאפשרת ללקוחות להיעזר ביכולות הניטור, המניעה והתיקון של תוכנות וחומרות שאינן מורשות ברשת הארגון, ולמנוע מקרים כדוגמת הפרשייה בכתב העת המגזיני. במקרה זה, תוכנת ה-Spectator הייתה מאתרת בקלות את תוכנת השליטה מרחוק שהושתלה באותה חברה: או כתוכנה לא מורשית, המופיעה במאגר התוכנות האסורות (Black List) של תוכנת Spectator, או כתוכנה חדשה שלא רשומה במאגר התוכנות המורשות (White List), או כתהליך (Process) חדש שרץ ושאינו רשום במאגר התהליכים המורשים לריצה.

מסקנה

התקפה על הארגון מבפנים איננה סיסמה חלולה ואיננה איום ריק מתוכן. התקפה שכזו עלולה להוביל להשבתה של מספר ימים, לעלויות גבוהות ולנזק תדמיתי יקר. אולם, ניתן למנוע התקפות פנים ארגוניות בעזרת מספר צעדים פשוטים, הכוללים שימוש בתוכנות ייעודיות לתחום זה. אבטחת מידע פנים ארגונית הוא תחום נפרד ושונה מהמוכר באבטחת המידע החוץ ארגונית. חשוב לעקוב אחרי העצים (תחנות הקצה) ולא רק להתמקד ביער, וחשוב גם לגבש מדיניות אבטחת מידע פנימית ולהקפיד על יישומה בשטח.

פרומיסק היא חברת אבטחת מידע ישראלית אשר נוסדה ב-2004, המיוצגת על-ידי מטריקס, ומפתחת פתרונות אבטחת מידע פנים ארגוניים אשר נועדו לחסוך משאבים.
הכותב הוא סמנכ"ל בכיר בפרומיסק, המיוצגת על-ידי מטריקס בישראל.
תאריך:  28/05/2007   |   עודכן:  28/05/2007
דורון אופנבך
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
על בעלי חברות מוטלת אחריות כבדה, עליהם לדאוג לפרנסתם של עובדיהם, כישלון של בעל חברה מתורגם מיד לפגיעה בעובדי החברה, בנוסף עליהם לדאוג להרגשה טובה של העובדים במקום העבודה - וזאת ע"י בניית סביבת עבודה נוחה, הטבות לעובדים, פעולות לחיזוק הקשר בין העובדים ועוד. השקעה בתחומים הנ"ל מביאה באופן ישיר להגדלת תפוקת העובדים. הצלחת המנהל נמדדת בסופו של דבר בהגדלת רווחי החברה. התועלת הרבה שהחברות מפיקות מהשקעתם בעובד נבדקו והוכחו מחקרית.
28/05/2007  |  דוד זינגר  |   מאמרים
המאבק שהתקיים בוועדה למינוי שופטים סביב מינויה של עו"ד נאווה בן אור לבית המשפט המחוזי בירושלים, ביום ה' שעבר, הוא פרק נוסף בקרב הטיטאנים שבין שר המשפטים לבין בית המשפט העליון. קרב שבו מערכת המשפט רשמה נצחון זמני, כאשר מזוז הורה לשר פרידמן לבטל מינויים של 15 דיינים לבתי הדין הרבניים.
28/05/2007  |  תמר הר-פז  |   מאמרים
מאז הסכם אוסלו פומפמה לציבור ע"י התקשורת וע"י ממשלות ישראל השונות קונספציית ה"שלום". כמובן השימוש בתעמולת ה"שלום" הינו מתוחכם ונעזר בכמה עזרים פרסומים על-מנת לשווק אותו, לדוגמא טרמינולוגיה.
28/05/2007  |  דוד יגיל  |   מאמרים
אהוד ברק נפוח מחשיבות מנסה לשכנע אותנו שעבר שינוי עד אשר לפתע נדמה היה שאריאל שרון חזר אלינו ונשמע שואג "לכו להצביע, לכו להצביע". אהוד שכבש כברק את ראשות מפלגת העבודה ואת כס ראש הממשלה בבחירות 99 נכשל בגדול, הלך לעשות לביתו וחזר משום מקום בניסיון אחרון בהחלט לכבוש את היעד, אם יכשל הרי יודעים כולם ששוב תצוץ הקריאה מצאלים, אהוד ברח!!! שהרי ברור לכולם שהגביר לא יישאר דקה נוספת בבוץ של הפוליטיקה הישראלית במידה ויפסיד, גבירים לא מתבוססים בבוץ ולא יושבים בכיסאות האחוריים, רחוקים מעמדות כוח ושליטה.
28/05/2007  |  אביב ירון  |   מאמרים
בסיפרו המאלף של פרופ' אהרן קירשנבאום "הרשעה עצמית במשפט העברי" הוצ' מגנס תשס"ה, כותב המחבר: "למותר לציין שהכלל 'אין אדם משים עצמו רשע' הוא כלל הקובע יכולת משפטית, לאמור: אדם - מבחינה משפטית - יכול לשים עצמו רשע, ואסור לבית הדין לאפשר לו להרשיע את עצמו." (שם, עמ' 528).
28/05/2007  |  עידן סובול  |   מאמרים
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
רון בריימן
רון בריימן
האשמת נתניהו כאילו הוא זה שמונע עסקה, היא עלילה מרושעת המופצת על-ידי מתנגדי נתניהו אשר שכחו מי האויב    אחת השגיאות החמורות ביותר של ממשלת ישראל: ההפרדה בין חטופים לחטופים, ואי-עמיד...
דן מרגלית
דן מרגלית
יהיה אשר יהיה לא נברח ולא נסתגר ולא נתחבא    בוודאי לא בארצות הברית שנקראה בפי מהגריה היהודיים המזרח אירופים "א-געלדענע מדינה", מדינת הזהב
רפי לאופרט
רפי לאופרט
התהפוכות הפוליטיות והדמוגרפיות השליליות בארה"ב משתקפות יותר ויותר בהתנהלות ממשל ביידן במשבר האזורי הנוכחי    השילוב האפרו-אמריקני-מוסלמי והאנטישמי מעמיק את אחיזתו והשתלטותו
יגאל יששכרוב
יגאל יששכרוב
מרק אברג'ל, גמלאי של צה"ל, רב נגד בצנחנים וחבר ממשפחתו הקימו בחודש שעבר אנדרטה לזכרו של אלירן הי"ד
הטילים ברקע [צילום: והאיד סלמי/AP]
גדי חיטמן
די בזה שאירן חושבת שישראל היא זו שעומדת מאחורי התקיפה כדי לייצר עבורה תמריץ להגיב    התמריץ הזה קיים בקביעות אצל משטר האייתולות, שרואה בציונים את האויב הקטן
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il