|   15:07:40
דלג
  יהודה קונפורטס  
עורך קבוצת אנשים ומחשבים
דוא"ל בלוג/אתר רשימות מעקב
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
קבוצת ירדן
תכשיטים לקחת לחופשה בחו״ל בחג הפסח
קבוצת ירדן
כל מה שרציתם לדעת על קנביס רפואי

העובד – הנכס הכי חשוב, אבל גם האיום הכי גדול <br>

עובדי הארגונים הם האיום מספר אחת בתחום הסייבר ויכולים לפתוח להאקרים את הדלתות מדוע זה קורה? איך מתגוננים מפני התופעה? ומהו הנזק הסודי במאבק באיומי הסייבר?
07/02/2017  |   יהודה קונפורטס   |   כתבות   |   תגובות
רוצים למנוע מההאקרים לחדור לארגון? כדאי שתשימו לב לעובדים [צילום: יוסי זמיר/פלאש 90]

בעולם אבטחת המידע ידוע כבר מזה שנים שהעובדים הם האיום הגדול ביותר על הארגון. גם כיום, כאשר איומי אבטחה מזוהים מיד עם סייבר, העובדים הם הגורם מספר אחת שיכול, ללא כוונה מראש, לפתוח את הדלת להאקר המתוחכם.

מחקר של קספרסקי (Kaspersky) גילה כי 42% ממקרי אובדן המידע בארגון נגרמו על-ידי עובדים בו. הנסיבות הן מגוונות וכמעט אין סופיות: סיסמה לא מאובטחת בפעילות ברשתות חברתיות או באתרים אחרים, אי-ציות להמלצות ולהנחיות, הוספת רכיבי תוכנה ואפליקציות שלא נבדקו על-ידי ה-IT ועוד.

באותו המחקר צוין נתון מעניין נוסף: 28% מהעובדים בארגונים שבהם אובחנו תקיפות סייבר כתוצאה מרשלנות פנימית הודו שאמנם, טעויות שלהם הן שגרמו לאובדן מידע ולחשיפת הארגון לסכנות חמורות.

טיפול - לא רק באמצעות ענישה

איך מטפלים בבעיה? כיום כבר יש הסכמה כמעט מקיר לקיר שאכיפה משמעית היא לא הפתרון היחיד, כפי שהיה נהוג לחשוב בעבר. מחקרים רבים מראים שמרבית העובדים הם נורמטיביים, ברמה גבוהה, ובעלי מחויבות גדולה מאוד לארגון והצלחתו. גם אלה מהם שמהווים המקור שבעקבותיו הגיעה התקיפה.

ההמלצה המרכזית של קבוצות המחקר של קספרסקי אומרת שעל הארגון לבנות תרבות שכוללת בתוכה מודעות עמוקה לסכנות הסייבר. זה לא מובן מאליו לכל העובדים. הם שומעים על כך בתקשורת ויודעים שזה דבר רע, אבל לא תמיד יכולים להפנים עד כמה מתקפת סייבר יכולה להיות מסוכנת לארגון שלהם, ואולי אף לסכן את מקום עבודתם.

המשימה הזו, של הגברת המודעות, מוטלת בראש ובראשונה על כתפיהם של המנמ"רים ומנהלי הטכנולוגיה הבכירים. 38% מהם ציינו בסקר שמועצת המנהלים של הארגון שבו הם עובדים מעודדת טיפוח תרבות ארגונית בתחום איומי הסייבר. יתרה מכך, 37% השיבו שחברי המועצה לא מסתפקים בהמלצות, אלא מנחים את ההנהלה לייצר מערכי הדרכה וקורסים להשתלמויות עובדים.

זוהי מגמה חיובית, שאמורה לשדר מסר גם למועצות מנהלים אחרות: אל תסתמכו על כך שהמנכ"ל מדווח לכם שנושא הסייבר עומד בראש סדר העדיפויות שלו. תוודאו שהוא עושה למימוש הדאגה שלו, על-ידי עריכת הדרכות ופעולות שוטפות וחוצות ארגון להגברת המודעות.

הסוד מצוי ביצירתיות

אבל מודעות לבדה, כמובן, לא מספיקה. במאבק הבלתי פוסק באיומי הסייבר, יצירתיות היא כלי הנשק הסודי שכל אחד צריך לאמץ לעצמו. הסיבה המרכזית לכך היא שהצד השני, התוקפים, משתכלל גם הוא ומשקיע לא מעט במחקר, מעקב ולימוד נקודות התורפה של המטרות שלהם. ההאקרים ממתינים להזדמנות הראשונה לתקוף, במקום ובעיתוי הכי פחות צפוי מבחינת הקורבן.

זירה נוספת שבה מסתובבים ההאקרים כדי לצוד עובדים תמימים ובעזרתם להיכנס בבטחה לארגון היא הרשתות החברתיות. זוהי הפלטפורמה שבה עובדים רבים משילים מעצמם את הכובע של האחריות כלפי הארגון המעסיק אותם ועושים טעויות שמקלות מאוד על חיי התוקפים. כאן נדרשת מודעות לכך שיש צורך בזהירות אישית, קריאה נוספת של פוסט לפני פרסומו ובדיקה האם הוא חושף מידע רגיש. יש המשווים זאת למלחמה בתאונות הדרכים: לא נצליח למגר לגמרי את התופעה, אבל נוכל למזער אותה בהיקפים גדולים.

אויבים נוספים הם הרכיבים הניידים שמסתובבים בארגון, במסגרת מדיניות ה-BYOD (ר"ת Bring Your Own Device), שמסבה כאבי ראש למנהלי אבטחה כבר שנים רבות, וזה הולך ונעשה גרוע יותר. כאן רצוי לפמפם לכל עובדי הארגון, החל מהעובד הזוטר ועד למנכ"ל, שכאשר הוא נושא איתו את הטלפון הנייד, הוא נושא איתו את הנכס הכי יקר שיש בארגון שלו: מידע. התנהגות לא אחראית עלולה לייצר משבר חמור, שלעיתים לא ניתן יהיה להשתקם ממנו - וכבר היו דברים מעולם.

"המשתמשים הם חלק ניכר מהבעיה"

גיא מזרחי, מומחה אבטחת מידע, אמר אתמול (א') במפגש של פורום CSC מבית פורום CISO של אנשים ומחשבים ש-"כיום אנחנו מבינים שהמשתמשים הם חלק ניכר מבעיית אבטחת המידע והסייבר בכלל". המשפט הזה מתמצת את הסיפור כולו. מזרחי הוסיף עוד משפט לא פחות חשוב: "אי-אפשר לייצר מחויבות ומודעות לסייבר בארגון מבלי לתת לעובדים
כלים להגן על עצמם".

השורה התחתונה: נזקי הסייבר, שהולכים וגדלים מדי שנה, נגרמים בחלק גדול של המקרים מפעולות שונות של העובדים - הן בגלל חוסר מודעות והן בגלל רשלנות לשמה. דומה שהשנה, הנהלות ארגונים יבצעו מהלכים הרבה יותר דרמטיים כדי להילחם בתופע

תאריך:  07/02/2017   |   עודכן:  07/02/2017
יהודה קונפורטס
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
העובד – הנכס הכי חשוב, אבל גם האיום הכי גדול
תגובות  [ 1 ] מוצגות   [ 1 ]  לכל התגובות        תפוס כינוי יחודי            
כותרת התגובה שם הכותב שעה    תאריך
1
הג'וקר
7/02/17 15:42
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
פירות יבשים יכולים להיות תחליף לממתק בריאותי של הטבע, אך עם זאת, אם נאכל מהם הרבה, הם יכולים להיות פצצת אנרגיה לא קטנה
07/02/2017  |  ליטל פיינגרץ  |   כתבות
שמו של מחנה אושוויץ נחרת לדראון עולם בתולדות העם היהודי, מלחמת העולם השנייה והאנושות. הכל יודעים שהיה זה המקום בו הגיעה תעשיית המוות הנאצית לשיא שכלולה ואכזריותה, המקום בו מאות אלפי בני אדם הפכו לאפר, ורבבות אחרים סבלו מדי יום עינויים בל יתוארו. אך לצד זאת, כמעט ונשכח המרד היחיד שהתחולל בכל תשלובת מחנות אושוויץ: מרד הזונדרקומנדו בתאי הגזים ב-7 באוקטובר 1944.
07/02/2017  |  מחלקה ראשונה  |   כתבות
לזירת המסעדות הכשרות במדינה הצטרף באחרונה שחקן-חיזוק רענן, שגויס לשם כך במיוחד מספרד, ושאין כל סיבה לזלזל בו. הדברים אמורים במסעדת "טאפאס בר פופאי", השוכנת ברחוב משכית 27 שבהרצליה פיתוח, והמשתלבת היטב במרקם המסעדות הרבות המאכלסות אותו.
07/02/2017  |  ראובן לייב  |   כתבות
שפע התערוכות במוזאון ישראל, עושה למבקר בו חוויה שנמשכת כל היום, ועדיין לא יספיק להינות מכל הטוב שבו. מעבר לתערוכות המלבבות באגף הנוער, מרגשת מעל לכל - תערוכת גויה.
07/02/2017  |  עליס בליטנטל  |   כתבות
השופטת: גילת שלו, בית המשפט המחוזי בבאר שבע
07/02/2017  |  איתמר לוין  |   כתבות
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
צבי גיל
צבי גיל
בקטע "דיינו" הנוסח האלטרנטיבי הוא "כמה מעלות רעות לאלוהים עלינו"    מתחילים באיתמר בן-גביר שהוא השר לשגעון הלאומי - דיינו, עוברים לשר האוצר ששודד את הקופה הציבורית - דיינו, ושר המשפ...
דן מרגלית
דן מרגלית
אנשי ושוטרי איתמר בן-גביר שורפים את חווארה, עוקרים מטעי זיתים ומביאים על ישראל את האסון שכל הקהילה הבינלאומית, ובוודאי בית הדין הבינלאומי בהאג, נגדנו
רפאל בוכניק
רפאל בוכניק
התעלומה האופפת את היעלמותו של יחיא סינואר מהספקטרום התקשורתי ומהפגנת נוכחות פיזית בשטח, שומה שתעלה סימני שאלה באשר למידת תפקודו, או אף גורלו    התהיות בסוגיה זו עשויות לגלם משמעויות...
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il