|   15:07:40
  יהודה קונפורטס  
עורך קבוצת אנשים ומחשבים
דוא"ל בלוג/אתר רשימות מעקב
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
כתיבת המומחים
טיפול בתא לחץ: להתחזק בנשימה
קבוצת ירדן
כל מה שרציתם לדעת על קנביס רפואי

הגנה מפני סייבר בארגונים: המלצות אינן מספיקות <br>

תורת ההגנה הארגונית שהרשות הלאומית להגנת הסייבר מכינה היא דבר חשוב, אבל אם לא תתלווה אליה פעולה אפקטיבית, היא תעלה אבק בהנהלות הארגונים
20/04/2017  |   יהודה קונפורטס   |   מאמרים   |   תגובות
הטיוטה צריכה להיות קריאת השכמה לארגונים - ולממשלה עצמה [צילום: משה מילנר/פלאש 90]

תחום בעייתי
ארגונים מיישמים המלצות ומבצעים תרגולים על-פי פרמטרים שונים ומפוזרים. אין כיום שום נהלים או חוקים שיכולים לחייב ארגון לבצע את ההכנות והתרגולים. רשות הסייבר לא נמצאת בתחום הבעייתי הזה, מאחר שהוא לא כלול בחוק שהיא פועלת מכוחו, וכך נוצר מצב שבו אין אכיפה מספקת.

הרשות הלאומית להגנת הסייבר פרסמה (יום ג', 18.4.17) טיוטה ראשונה לתורת ההגנה הארגונית. לכשתתפרסם הגרסה הסופית של הספר, הוא אמור להיות מעין תנ"ך לארגונים ממגזרים שונים, שימפה וידריך את הגורמים הרלוונטיים כיצד יש להכין את הארגון טוב יותר למתקפות. התוכנית מתארת חמישה שלבים שכוללים תכנון, מיפוי יעדי ההגנה, איתור והגדרות מה נעשה ומה לא, משם לשלבי התכנון ועד לביצוע ולשמירה עדכנית. מדובר בפעולה חשובה שיש לברך עליה.

ההחלטה הנכונה לפרסם את המסמך היא תוצאה של תהליכים מורכבים שקורים בשטח, לרבות אירועי הסייבר שכבר קרו והסימנים שהקצב של המתקפות על המגזר האזרחי יגדל בשיעור ניכר. כך צפוי גם לגבי פוטנציאל הנזקים החמורים שטמון במתקפות אלה, עד כדי סכנה ממשית לקיום ארגונים וחברות. זה נכון למגזרים הפרטי, העסקי והממשלתי-ציבורי כאחד.

אבל לכתיבת תורת הלחימה בסייבר יש מניע נוסף: המציאות העגומה שקיימת במרבית המגזרים במשק, שהשורה התחתונה שלה היא היערכות ברמה נמוכה ביותר להגנה מפני סייבר - למעט במקומות שבהם הרגולטור מחייב לבצע פעולות מסוימות. ארגונים לא מעטים מתייגים את הסייבר כעוד אירוע אבטחה שיש להגן עליו באותם אמצעים שמגנים על שרתי הארגון עוד מהימים שלפני עידן הסייבר.

הסיבות לכך מגוונות. אחת המרכזיות שבהן היא חוסר מודעות בקרב ההנהלות, שלא מפנימות את הסיכון שיש בנזקי הסייבר, וכתוצאה מכך לא מפנות משאבים מתאימים לאנשי הטכנולוגיה שאמורים להגן מפניהם. סיבה לא פחות חשובה היא העדר ידע מקצועי מספיק, שמאפשר לבצע תהליכים נדרשים. לחלל הזה נכנסה רשות הסייבר, כאשר החליטה לכתוב את המסמך המורכב והמקצועי הזה. הוא כולל לא מעט טיפים למנהלי ארגונים ברמות שונות לאילו פרטים יש לשים לב, אילו תחומים רגישים יותר או פחות למתקפות זדוניות, ואיך צריך להתייחס לאותו תרחיש איום.

הגנה על סייבר - לא רק טכנולוגיה

הקו המחבר בין כל העצות והטיפים שמופיעים במסמך הוא שהגנה על סייבר אינה עניין טכנולוגי בלבד. להפך, הטכנולוגיה היא החוליה האחרונה והפחות בעייתית בשרשרת, כי היא קיימת וזמינה, וכל מה שנותר הוא להטמיע אותה.

התהליכים שמקדימים את ההכנה לסייבר הם המורכבים ביותר: הם דורשים לא פעם שינוי מבני, הסרת חומות בין פונקציות שונות והחדרת המודעות לשיתוף ידע בתוך הארגון ומחוצה לו. נקודה נוספת שעולה מהמסמך היא שמעצבי האסטרטגיה של אבטחת המידע בארגונים חייבים להפנים את העובדה שמלחמה נגד סייבר מבוצעת מחוץ לחומות ההגנה של הארגון, ושחומות אש ומערכות שמונעות פגיעה בשרתים של הארגון לא עוזרות בה.

רוב הארגונים מתקשרים כיום עם גורמי חוץ, לקוחות וספקים, מתחברים לאתרים ומקורות מידע שונים ולמעשה, הם מסתובבים במרחב הרשת חשופים לגמרי. שקול הדבר לכיתת חיילים שמסתובבת באזורים מסוכנים ללא כלי נשק בסיסיים. לכן, אחת ההמלצות של רשות הסייבר היא לזהות את מפת האיומים החיצונית, שיושבת על פלטפורמות שאינן תמיד בשליטת הארגון אבל הוא חשוף אליהן.

נדרשת תורה פנים ארגונית ברורה וסדורה

התהליכים הללו צריכים להתגבש לתורה פנים ארגונית סדורה וברורה, שמטפלת בכל השלבים של מניעת מתקפות סייבר, בקביעת נהלים כיצד יש להתנהג במקרה של תקיפה והכי חשוב - איך מתאוששים אחריה.

את הנהלים צריך לתרגל לפחות פעם בשנה, ויש לשנן לכל עובד את תפקידו ולוודא שהוא יודע זאת היטב - ממש כמו בזירת קרב פיזית. סייבר הוא מלחמה לכל דבר, שנזקיה אינם רק בפגיעה במחשבים, אלא גם באנשים, באוכלוסיות שלימות ואולי גם מדינות.

כאן נמצא החור השחור הגדול בהיערכות מפני מתקפות סייבר: ארגונים מיישמים המלצות ומבצעים תרגולים על-פי פרמטרים שונים ומפוזרים. אין כיום שום נהלים או חוקים שיכולים לחייב ארגון לבצע את ההכנות והתרגולים.

רשות הסייבר לא נמצאת בתחום הבעייתי הזה, מאחר שהוא לא כלול בסמכויותיה ובחוק שהיא פועלת מכוחו. על-פי חוק זה, היא מגדירה את עצמה מראש כגוף מייעץ, מתכלל, גוף שנועד לספק מידע, חסר תקציבים ומשאבים.

מכאן שאין מי שיבצע אכיפה מספקת. הממשלה דבקה בגישה שאומרת שאין זה תפקידה לנהל את המגזר העסקי. יש בזה הרבה מהצדק, אבל המגזר העסקי כולל תאגידים שמספקים שירותים חיוניים לציבור, כמו מזון, תרופות, תקשורת, חשמל ומים, שכל מתקפת סייבר שתצליח חלילה לפגוע בהם היא הרת אסון ברמה הלאומית.

לכן, למדינה יש אחריות על הגנת הסייבר של אותם הארגונים, שמהווים תשתיות לאומיות. אין זה אומר שצריך להגיע לתביעות משפטיות, אבל בהחלט אפשר לחשוב על סוגים שונים של רגולציות ועל גישה של מקל וגזר: מצד אחד לאכוף כשצריך ומצד שני לתת לארגונים תמריצים כלכליים, שיעודדו אותם. כל עוד הממשלה, ובכלל זה רשות הסייבר, לא תיכנס לתחום הזה, ספרי ההדרכה וההמלצות יישארו על המדף של הנהלות הארגונים ויעלו אבק - עד למתקפת הסייבר הבאה, חלילה.

מתעניינים באבטחת מידע ובסייבר? רוצים לשמוע עוד? הירשמו לכנס ISC-CyberSec של אנשים ומחשבים - בהרשמה מוקדמת.

תאריך:  20/04/2017   |   עודכן:  20/04/2017
יהודה קונפורטס
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
הגנה מפני סייבר בארגונים: המלצות אינן מספיקות
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
חודש אייר שיתחדש עלינו השבוע, בעיני הוא חודשה של הציונות בכלל והדתית בפרט. הציונות המדינית מיוצגת בחודש זה ביום העצמאות, והציונות הדתית הוסיפה נדבך-על: יום ירושלים. הציונות הדתית, זו הנתונה לשמצה בפי לבלר שולי ב'הארץ' והחרה אחריו העורך, ציונות זו חיה ופורחת ולעתים גם בועטת. כנראה שהיא מעוררת קנאה וגם שנאה. הציונות הדתית הזו מעורה בכל מרחבי החיים בישראל, חוץ מ... סוגיית התשתית שלה המכונה זירת 'דת ומדינה'. אגב, אני מעדיף יותר את הביטוי 'יהדות ומדינה'.
20/04/2017  |  ישראל רוזן  |   מאמרים
בוזי הרצוג, ראש ממשלת הצללים של המפלגה האבודה, ניצל את הדיון הכאוב והמכאיב בוועדת ביקורת המדינה של הכנסת, שבו נכחו גם הורים שכולים ממבצע צוק איתן, וניסה להפיק ממנו רווח פוליטי. בין השאר הוא האשים את הליכוד ואת העומד בראשו ב"חטא היוהרה והאטימות". אמירה זו מצביעה על כך שהאיש לא הסתכל במראה בשעה שאמר דברים אלה.
20/04/2017  |  רון בריימן  |   מאמרים
חברת "עמידר" הצטרפה לאלו, שרואים כי בידיה מצוי שטר טאבו אלוקי על כל אדמות הישוב בית-אל וסביבתו הקרובה-רחוקה על גב ההר. כל זאת בתוקף העובדה, שאברהם בא "הֶהָרָה מִקֶּדֶם לְבֵית אֵל וַיֵּט אֳהָלָה בֵּית-אֵל מִיָּם וְהָעַי מִקֶּדֶם ...". (בראשית י"ב, 8) ובמיוחד שבפסוק אחד לפני כן נכתב בשטר הטאבו האלוקי - "לְזַרְעֲךָ אֶתֵּן אֶת הָאָרֶץ הַזֹּאת".
20/04/2017  |  איתן קלינסקי  |   מאמרים
לפני שנה וחודשיים כתבתי דברים על מותו של יוסף שאלתיאל נוחו עדן, תחת הכותרת "שבעה בעין הוד". כתבתי על יוסף, וכתבתי על יצירתו, וכתבתי על האדם באמן ועל האמן שבאדם, אך כל שכתבתי היה בהשראה של אורה שאלתיאל, אלמנתו אז, שהקרינה לתוך חדר האבלים עוצמה משבריריותה שלא ראיתי כמותה. הרבה אבלים ראו כבר עיניי. אבלה כמותה לא ראיתי. מכונסת. צנועה. מספרת את יוסף בשקט דרך עצמה. מספרת את קיצו דרך צל קיצה הקרב. לא בהשלמה. לא במרידה. במובנות מאליו של היגיון שאינו דן בפשרו של יגון, כי אין לו פשר בעולם הרציו שהוא העולם היחיד בו אפשר לחלום בדים ותחריטים, וצבעים, והדפסי אבן, ובפנים פניהם של בני אדם, אבל הוא שם היגון, בנוכחות עמוקה של העלמתו.
20/04/2017  |  יצחק מאיר  |   מאמרים
בעוד העולם חושש מהתנגשות בין מעצמות גרעיניות סביב רוסיה או קוריאה הצפונית, מתפתח שוב משבר בין שתי מעצמות גרעיניות אחרות ובינתיים אצלנו: ברגותי, החמאס ודאעש
20/04/2017  |  אריאל י' לוין  |   מאמרים
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
דן מרגלית
דן מרגלית
בעבר אנשי ציבור הכחישו שחטאו בעבירות של הצווארון הלבן, לקחו כסף? לא ולא    עתה הרושם הוא שכאשר מטיחים בהם זאת הם משיבים לא בהכחשה אלא ב"אז מה"?
צבי גיל
צבי גיל
בקטע "דיינו" הנוסח האלטרנטיבי הוא "כמה מעלות רעות לאלוהים עלינו"    מתחילים באיתמר בן-גביר שהוא השר לשגעון הלאומי - דיינו, עוברים לשר האוצר ששודד את הקופה הציבורית - דיינו, ושר המשפ...
מנחם רהט
מנחם רהט
נס הצלת עם ישראל משואה זוטא, תחת נחילי הכטב"מים והטילים שנשאו מטעני מוות נוראים, אינו פחות מנסי הקמת המדינה וששת הימים, ויש אומרים שמדובר בנס בסדר גודל תנכ"י
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il