|   15:07:40
דלג
  יהודה קונפורטס  
עורך קבוצת אנשים ומחשבים
דוא"ל בלוג/אתר רשימות מעקב
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
כתיבת המומחים
המדריך המלא להלבנת שיניים
קבוצת ירדן
כל מה שרציתם לדעת על קנביס רפואי

מוכנות העורף לשעת חרום: אפקט תיבת נוח

"ישראל אינה ערוכה להתמודד עם אירוע חרום לאומי משמעותי", כך אמר מנכ"ל המשרד להגנת העורף לשעבר, ופרש תמונה מדאיגה על ההיערכות המדינה מפני אסונות פיסיים - אבל מה בנוגע להיערכות ולהגנה על מערכות המידע?
31/05/2018  |   יהודה קונפורטס   |   מאמרים   |   תגובות
חור שחור בהיערכות למתקפות סייבר על דטה סנטרים וחדרי מחשב ישראלים [צילום: עמוס בן גרשון/לע"מ]

מרכיב ההגנה
האם, כאשר עורכים את השיקול לגבי מבנה חדר המחשב, התצורה שלו, ואחרי שמקבלים את כל הנתונים על היתכנות הכלכלית של מרכיב ההגנה, נלקח בחשבון נושא המוכנות לתרחישים שמעבר לאיומים הפיסיים, אלא גם לאיומים קיברנטיים? התשובה היא - כנראה לא.

המנכ"ל לשעבר של המשרד להגנת העורף, ומי שהיה בין מקימי רח"ל, רשות החרום הלאומית, אלון רוזן, פתח (יום ג', 29.5.18) את כנס Data center 2018 של אנשים ומחשבים, בתחזית פסימית. כאחד שהיה שם, הוא אמר בדבריו כי מדינת ישראל אינה ערוכה כהלכה להתקפות סייבר ובכלל לא ערוכה כפי שצריכה להיות לשעת חרום בכל מה שקשור להגנת העורף.

הדברים קיבלו משמעות הרבה יותר חזקה, משום שבעיתוי מקרי כמובן, הם נאמרו בסביבות השעה 09:00 בבוקר, מעל במת מרכז הכנסים בלאגו שבמערב ראשון לציון, בדיוק שבמרחק של פחות משעתיים נסיעה דרומה משם, נורו עשרות מטחי פצמ"רים על תושבי עוטף עזה, שנאלצו לבלות חלק גדול משעות היום במרחבים המוגנים.

ממתקפה פיסית למתקפה על דטה סנטר

רוזן ערך בהרצאתו המרתקת לינק ישיר וברור בין מוכנות פיסית של העורף, לבין מוכנות להתמודד עם איומים לא פחות חמורים, שנכללים תחת המעטפת של סייבר ושממוקדים לרוב בדטה סנטר.

הדבר משול לזירת קרב פיסית - צה"ל וזרועות הביטחון השונות אמונים על הגנה על גבולות המדינה. בזירה הקיברנטית הכוונה היא לתשתיות הפיסיות הלאומיות. תפקידו של הצבא הוא לייצר שכבת הגנה מספיק חזקה כדי שהעורף ימשיך לתפקד גם כשהטילים עפים באוויר. אבל הצבא, שום צבא, אינו יכול להגן על התשתיות האזרחיות הפרטיות של כל אחד ואחד מאיתנו.

התשתיות האלו הן חלק מהעורף הכלכלי, שאמור לאפשר לישראל לממש את האסטרטגיה שלה הקובעת שכאשר יש מצב חרום, ולא משנה לצורך העניין האם זה בעקבות ירי טילים או התקפה קיברנטית, השגרה צריכה להימשך ככל האפשר. שיגרה אינה רק ריצה למרחב המוגן, שהיא כמובן חשובה ובסדר עדיפות. אבל כאשר יוצאים מהמרחב המוגן, שגרת חיים פירושה המשכיות עסקית בזירת המסחר, הכלכלה, היכולת להמשיך לקבל שירותים כמעט כרגיל, אספקת מזון, תרופות ותנועה סדירה ככול האפשר.

כיום, יותר מבעבר, היכולת לממש את החלק הזה של המשוואה - עורף-חרום - תלויה במערכות דיגיטליות, שמאוחסנות על גבי שרתים, פיסיים או בענן, ומנוהלות בחדרי מחשבים. סביר להניח שהמדינה תתן הגנה גם על תשתיות פיסיות שנמצאות ברחבי הארץ. אבל מה לגבי המידע, היישומים וכל המערכות מבוססות תוכנה ואפליקציה, שעלולים להיפגע מסייבר, או כל מתקפה קיברנטית, על-רקע לאומני, על-רקע טרור, פשע כלכלי או סתם האקר משועמם? ההתקפות האלו, אגב, מתחרשות מתחת לפני השטח בכל ימות השנה, והן אינן בהכרח קשורות לסכסוך עם החמאס או עם סוריה בצפון.

רק אתמול שמענו בוועדת המדע של הכנסת כיצד הרשויות המקומיות בישראל אינן ערוכות, שלא לומר מפקירות, את ההגנה על מערכות המידע שלהן.

בכדי להגן על המערכות האלו נדרשת תפיסה רחבה המבוססת על מתודולוגיות ידועות, שיש להן שתי רגליים מרכזיות: האחת, מוכנות פיסית, שמתבטאת בבנייה ותכנון נכון של מרכזי הנתונים, ורגל שנייה, כתיבת המתודולוגיה ותרגולה יותר מפעם בשנה. בכל מה שקשור לרגליים אלו, אפשר לומר שחלק גדול מחדרי המחשב בארגונים, אינם ערוכים.

רוזן הסביר שהתפיסה שחדרי מחשב, שיושבים בדרך כלל במקומות מוגנים, חסינים מפני פגיעה פיסית, נכונה בחלק מהמקרים, אבל אסור שהיא תהיה בסיס לשאננות וחוסר מעש.

ההיערכות לסייבר - חור שחור

אשר להערכות לסייבר, כאן נכנסים לתחומים הרבה יותר מעמיקים שקשורים קודם כל ברמת מנהלי הארגון, בעלי המניות שלו ומנהליו. הם חלק מניהול סיכונים שכל ארגון עסקי או ציבורי לוקח, כאשר הוא מחליט איך להגן על הנכס היקר ביותר שלו אחרי ההון האנושי.

כאן בעצם נפער אותו חור שחור שרוזן התריע עליו אתמול, ולא תהיה זו קלישאה לומר שהוא לא הפתיע אף אחד - כל אחד ממשתתפי הכנס של אתמול יודע היטב מה קורה אצלנו במרכז הנתונים, עד כמה הוא מוגן ועד כמה הוא חשוף לסיכונים.

קריאת ההשכמה של רוזן נועדה לעורר את אלו שלא מוכנים להתכונן לתסריטים קיצוניים, ולא מוכנים, למשל, להישאר לעולם בצד אחד של הדילמה הנצחית: האם חדרי מחשב כדאי שיהיו מאוחסנים בתוך הארגון עצמו או שעדיף להוציא אותם לאירוח, חלקי, מלא, מבוקר או כל דרך אחרת, כולל ענן.

בכנס השתתפו נציגי ארגונים גדולים ומשמעותיים במשק, שהמילה 'ענן' או הרעיון למעבר למיקור חוץ הם מחוץ לתחום בעבורם. יש להם נימוקים טובים, ובדרך כלל בעלי מניות או שליטה עם כיסים עמוקים (במיוחד ארגונים ציבוריים, שמממונים על-ידי משלם המיסים). הם יודעים להציג נוסחאות כלכליות של ROI, נדל"ן מניב, הורדת עלויות וכל הדברים היפים האחרים שכל מנהל כספים אוהב לקרוא ולשמוע. אבל השאלה שצריכה להישאל בעקבות דבריו של רוזן, ושל רבים אחרים כולל מבקר המדינה, ובעקבות הדיונים שהיו בנושא היא - האם, כאשר עורכים את השיקול לגבי מבנה חדר המחשב, התצורה שלו, ואחרי שמקבלים את כל הנתונים על היתכנות הכלכלית של מרכיב ההגנה, נלקח בחשבון נושא המוכנות לתרחישים שמעבר לאיומים הפיסיים, אלא גם לאיומים קיברנטיים? התשובה היא - כנראה לא.

בסיום הרצאתו הביא רוזן כמסקנה, כמשל, את "חוק נוח", שבנה את התיבה לקראת המבול כי הייתה נבואה כזו. אצלנו, למרבה הצער, לא רק שאין יותר נביאים, אין גם הערכות מספיק טובה, ואנחנו מחכים שהמבול יבוא ואז, אולי, נערכים טוב יותר. חבל.

תאריך:  31/05/2018   |   עודכן:  31/05/2018
יהודה קונפורטוס
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
מוכנות העורף לשעת חרום: אפקט תיבת נוח
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
סבב העימות הצבאי האחרון שבו ירו הפלשתינים יותר כ-180 פצמ"רים ורקטות לעבר ישראל, קיבל ברצועה את הכינוי "הנאמנות לשהידים" (אלוופא ללשוהדאא-בערבית). ההערכה של גורמים בחמאס היא כי הסבב הבא בין ישראל לארגונים הפלשתינים ברצועה הוא עניין של ימים או שבועות.
31/05/2018  |  יוני בן-מנחם  |   מאמרים
לאחר כל הפוגה בקרבות של ישראל עם עזה, 2007, 2012, ו-2014, ארגוני המחבלים התבססו ללא הפרעה במערכת של כל מוסדות האונרא וללא כל התערבות ישראלית או בינלאומית. במצב הנוכחי יש להניח שארגוני המחבלים אכן יסכימו להודנה או לתהדיאה שהם מונחים שהתקשורת מתרגמת בטעות כ"הפסקת אש", כמו למשל הפסקת האש שגרמה לסיום מלחמת העולם הראשונה בשעה 11:00, 11.11.1918. במסורת האיסלאמית, מטרת ההודנה והתהדיאה מהווה פסק זמן להתארגנות לקראת השלב הבא בלחימה.
31/05/2018  |  דוד בדין  |   מאמרים
שלא יהיה אף לרגע ספק. הג'יהאד האיסלאמי, הפועל בחסותה האדיבה של אירן, הוא זה שמדרבן את החמאס להסלמה צבאית, עד כדי גרירה למצב מלחמה, והוא זה, שבתסריט האימים של ההסלמה, עלול, בסופו של דבר, להניא את צה"ל לחזור ולכבוש את עזה.
31/05/2018  |  ראובן לייב  |   מאמרים
בשבועות האחרונים העולם התכווץ למשמע הבדיות על הקורה בעזה. צבא הכיבוש הישראלי שלח את צלפיו, ואלו צולפים וצוחקים, בעוד העזתים נופלים מתים. אותו צבא נורא גם משתמש בגז מדמיע (ואולי אפילו בכימיקלים מזיקים), והנה פעוטה בין המתים. חייבים לכנס את עצרת הביטחון של האו״ם, אך זו נחטפה על-ידי עושת דברו של הנשיא (צמד לצים היא והוא, וכבר נאמר שהם עושים את מה שהם עושים במטוס הנשיאותי). בעזה אבלים ובישראל עלצים.
31/05/2018  |  ארי בוסל  |   מאמרים
מטחי הפצמר"ים והרקטות של ארגוני חמאס והגי'האד האיסלאמי ב-29 במאי לעבר עוטף עזה הם חלק מהאסטרטגיה האירנית לחמם את גבול הרצועה עם ישראל כדי להביא לסיום המצור וגם לטרפד בהמשך הדרך את "עסקת המאה" של הנשיא טראמפ.
31/05/2018  |  יוני בן-מנחם  |   מאמרים
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
רון בריימן
רון בריימן
יש לעודד השתתפות של ארצות הברית ושל "העולם הנאור" בחיסול בפועל של הפצצה האירנית המאיימת על העולם כולו, לרבות על הצ'מברליינים האירופיים, ולא רק על ישראל
יורם אטינגר
יורם אטינגר
הפקת לקחי 7 באוקטובר מחייבת להימנע ממדיניות של תגובה, הכלה ומתקפות נקודתיות, ולנקוט במלחמת-מנע ומתקפות מערכתיות ולא רק נקודתיות
רבקה שפק-ליסק
רבקה שפק-ליסק
הלא חרדים מסרבים להיות "חוטבי עצים ושואבי מים" לרבנים, אברכים ופוליטיקאים חרדים    או שהחרדים ימלאו את חובתם האזרחית או שיסתלקו מכאן
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il