|   15:07:40
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
מחלקה ראשונה
ניסן-אייר בספריו של איתמר לוין
קבוצת ירדן
פלמינגו ספא: יום כיף זוגי בלתי נשכח בחיפה

סימנטק: סקר Cost of Data Breach 2013

סימנטק ו-Ponemon חושפות כי מרבית פרצות המידע נגרמות מטעויות אנוש ומכשלי מערכת. התקפות זדוניות ופליליות הן היקרות ביותר ברחבי העולם
12/06/2013  |     |   הודעות כלליות   |   תגובות
מאת: יניב כהן  |    |  דורן תקשורת  |  תגובות
סימנטק [לוגו רשמי]

חברת סימנטק (Symantec) וחברת המחקר מכון Ponemon חושפות את סקר Cost of Data Breach 2013 המראה כי טעויות אנוש וכשלי מערכת הביאו לשני-שליש מפרצות המערכת ב-2012, והעלו את המחיר העולמי הממוצע ל-136 דולר לרשומה.

(מכון פונימון רואה נתוני לקוח או צרכן – כולל מידע על טרנזקציות תשלומים, רשומות עובדים, תושבים, ומידע על מטופלים וסטודנטים, כרשומת נתונים. העלות לרשומה היא העלות הממוצעת לרומה שנחשפה או נגנבה).

הנושאים כללו טיפול לקוי של עובדים במידע חסוי, חוסר בקרות מערכת, והפרות של תקנות של התעשיה והממשל. תחומים בעלי רגולציה כבדה, כולל שירותי בריאות, התחום הפיננסי וחברות תרופות חוו עלויות של פרצות גבוהות ב-70% יותר מאשר בתעשיות אחרות.

העלות הגלובלית של רשומת לקוח שנפגעה עלתה לעומת השנה הקודמת, בעוד העלות הכוללת לאירוע של פריצת נתונים בארה"ב ירדה במעט ל-5.4 מיליון דולר. ירידה זו מיוחסת למינויים של קציני אבטחת מידע ראשיים (CISO) בעלי אחריות כלל ארגונית, תוכניות תגובה מקיפות לאירועים, ותוכניות אבטחה כוללות חזקות יותר.

"בעוד תוקפים חיצוניים והשיטות המתפתחות שלהם מהווים איום גדול לחברות, הרי הסכנות הקשורות לאיומים הפנימיים יכולות להיות הרסניות וחתרניות באותה מידה," אמר לארי פונימון, יו"ר מכון Ponemon. "שמונה שנות מחקר על עלויות פרצות מידע הראו כי התנהגות של עובדים היא אחד הנושאים הדחופים ביותר שארגונים מתמודדים איתם כיום, עם עלייה של 22% מאז הסקר הראשון."

"בהתחשב בכך שארגונים עם מערכי אבטחה חזקים ועם תוכניות תגובה למקרים חוו 20% עלויות פריצה נמוכות יותר מאשר אחרים, חשיבותה של גישה מתואמת-היטב והוליסטית היא ברורה," אומר שמוליק אנג'ל, מנכ"ל סימנטק ישראל. "חברות חייבות להגן על המידע הרגיש של לקוחותיהן, ללא חשיבות למיקום בו הוא שוכן, בין אם במחשב נייח, מכשיר נייד, רשת ארגונית או מרכז נתונים (Data Center)."

הדוח הגלובלי השמיני מבוסס על נתוני פרצות מידע אקטואליים של 277 חברות בתשע מדינות (ביניהן: ארה"ב, בריטניה, צרפת, גרמניה, איטליה, הודו, יפן, אוסטרליה, וברזיל). ניתן למצוא את הדוח המלא, וכן את הניתוח על-פי מדינות בקישור: [קישור]. כל מקרי פרצות המידע שתועדו התרחשו במהלך 2012. כדי לעקוב כראוי אחר מגמות נתונים, מכון Ponemon אינו מכליל "מגה פרצות מידע" (Mega Data Breaches) של יותר מ-100,000 רשומות תחת סיכון.

חברות יכולות לחשב את רמת הסיכון שלהן על-ידי שימוש ב-Data Breach Risk Calculator של סימנטק אשר לוקח בחשבון את גודל הארגון, תחום התעשיה שלו, מיקום, ואת נוהגי האבטחה כדי לבצע הערכה שהיא גם לכל רשומה בנפרד וגם במבט כלל ארגוני.

ממצאים נוספים בסקר כוללים:

  • העלות הממוצעות לכל פרצת מידע שונה ברחבי העולם. רוב השינויים הללו נובעים מסוג האיומים שארגונים עומדים מולם, כמו גם מחוקי ההגנה על נתונים במדינות השונות. בחלק מהארצות, למשל גרמניה, אוסטרליה, ארה"ב ובריטניה, יש חוקים ותקנות ממוסדים יותר להגנה על הצרכן, אשר מחזקים את פרטיות המידע ואת אבטחת הסייבר. ארה"ב וגרמניה ממשיכות להיות המוקדים בהם פרצות המידע הן היקרות ביותר (ממוצע העלות לרשומה בסיכון הינו 188 דולר בארה"ב ו-199 דולר בגרמניה). לשתי המדינות הללו היה גם את העלות הכוללת היקרה ביותר עבור פרצות מידע (5.4 מיליון דולר בארה"ב, 4.8 מיליון דולר בגרמניה).
  • טעויות שנעשות על-ידי אנשים ומערכות הן הגורמים העיקריים לפרצות מידע. טעויות אנוש וכשלי מערכת יחדיו, מהווים 64% מכלל פרצות המידע על-פי הסקר העולמי, בעוד הסקר הקודם הראה כי 62% מהעובדים מאמינים כי מקובל להעביר מידע ארגוני אל מחוץ לחברה, ומרביתם אינם מוחקים את המידע לעולם, וכך משאירים אותו חשוף לזליגת נתונים. נתון זה ממחיש את המידה הרבה בה גורמים פנימיים תורמים לפרצות המידע ומה יכולה להיות העלות של אובדן כזה לארגונים. חברות ברזילאיות היו אלו בהן מרבית הפרצות נבעו מטעויות אנוש. בהודו מרבית הפרצות נחוו בעקבות תקלות מערכת או כשל בתהליכים עסקיים. תקלות במערכות כוללות כשלים ביישומים, ביצוע רשלני של מחיקת מידע, כשלים לוגיים בהעברת נתונים, כשלי זיהוי או אימות זהויות, כשלים בשחזור נתונים, ועוד.
  • מתקפות זדוניות או פליליות הן היקרות ביותר בכל מקום. ממצאי הסקר המאוחדים מראים שמתקפות זדוניות או פליליות גורמות ל-37% מפרצות המידע, והן מקרי הפרצות היקרים ביותר בכל 9 המדינות שנבדקו. החברות האמריקניות והגרמניות חוו את מקרי פרצות המידע היקרים ביותר אשר נבעו מתוקפים זדוניים או פליליים, עם 277$ ו-214$ עבור כל רשומה שנחשפה, בהתאמה, בעוד ברזיל והודו חוו את פרצות המידע הכי פחות יקרות, עם 71$ ו-46$, בהתאמה. חברות גרמניות היו גם בעלות הסיכוי הגבוה ביותר לחוות מתקפות זדוניות או פליליות, כשלאחריהן חברות אוסטרליות וחברות יפניות.
  • גורמים ארגוניים מסוימים יכולים להקטין את העלות. חברות אמריקניות ובריטיות חוו את הירידה הגדולה ביותר בעלויות של פרצות מידע. זאת הודות לניסוח גישת אבטחה איתנה, תוכניות מגובשת של תגובות למקרים, ומינוי קציני אבטחת מידע ראשיים. חברות אמריקניות וצרפתיות הפחיתו בזכות מינוי יועצים לטיפול בפרצות מידע.

סימנטק ממליצה על הנוהלים הבאים למניעת פרצות מידע ולהוזלת עלויות במקרה שכן יתרחשו:

1. חנכו את העובדים ותרגלו אותם לגבי אופן הטיפול במידע חסוי.
2. השתמשו בטכנולוגיות למניעת אובדן מידע (DLP) כדי למצוא מידע רגיש ולהגן עליו מפני יציאה מהארגון שלכם.
3. הטמיעו פתרונות הצפנה ואימות חזקים.
4. הכינו תוכנית תגובה לאירועים הכוללות מהלכים הולמים להודעה ללקוחות.

סימנטק היא מובילה עולמית באספקת פתרונות אבטחה, אחסון וניהול מערכות, שנועדו לסייע לצרכנים ולארגונים לאבטח ולנהל את עולם המידע של ימינו. המוצרים והשירותים של סימנטק, מגנים כנגד סיכונים רבים הנמצאים בנקודות רבות באופן שלם ויעיל, ומקנים ביטחון בכל מקום.
תאריך:  12/06/2013   |   עודכן:  12/06/2013
יניב כהן
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
משה רז, מנכ"ל DataSEC מקבוצת SQLink: "זאת שגיאה לבחון את ההגנה על המידע מהיבטים טכנולוגיים בלבד".
Enterprise Rent-A-Car הגיעה להסכם עם yes Oto Kiralama, חברת בת של G?rba?lar Automotive Group, על הרחבת מותג השכרת הרכב שלה לטורקיה.
12/06/2013  |  זהר נוי  |   הודעות כלליות
בעקבות ההסמכה יתאפשר ל-SDM מערכות מידע לפתוח מרכז תמיכה בפתרונות SAP (First and Second Levels of Support), לבצע מכירה של רישיונות ישירות לארגונים וליישם את פתרון SAP Business All-in-One ואת חבילות ה-Best Practices של SAP, הכוללות פתרונות מוכנים ליישום מודולים של הפלטפורמה המותאמים לפי מאפייני תעשיה ספציפיים (ורטיקלים).
נציבות הסחר האיטלקית (ICE) הפועלת בתל אביב, בראשות ד"ר מרינה סקוניאמיליו (Dr. Marina Scognamiglio), תארח במהלך כנס "ביומד ישראל 2013", שייפתח ב-10 ביוני 2013 בתל אביב, משלחת משקיעים ונציגים בכירים מ15- חברות ביומד איטלקיות, שיגיעו לישראל לבחינת אפשרויות שיתוף פעולה מדעי וכלכלי עם גופי מחקר, קרנות וחברות ביו ישראליות. נציבות הסחר היא סוכנות ממשלתית איטלקית, הפועלת בכפוף למשרד לפיתוח כלכלי באיטליה, במטרה לקדם חברות איטלקיות ברחבי העולם. במסגרת שבוע ביומד ישראל, תהיה אחראית הנציבות גם על ארגון פגישות עסקים בין החברות האיטלקיות האורחות ובין הגופים הישראלים.
11/06/2013  |  שי מרון  |   הודעות כלליות
ענקית התוכנה (NYSE: SAP) והיבריס (Hybris) הודיעו היום ש-SAP מתכננת לרכוש את היבריס, חברה מובילה בתחום הטכנולוגיות לסחר אלקטרוני. הרכישה ממצבת את SAP בעמדה המאפשרת לספק פלטפורמת סחר אלקטרוני של הדור הבא, עם אפשרות בחירה של הטמעה באתר הלקוח או בענן ומשתלבת במגמה של ארגונים ברחבי העולם למטב את חוויית הלקוח של לקוחות עסקיים וצרכנים במספר רב של ערוצי אינטראקציה, התקנים ונקודות ממשק.
11/06/2013  |  יעל ניסקי  |   הודעות כלליות
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
רפי לאופרט
רפי לאופרט
התהפוכות הפוליטיות והדמוגרפיות השליליות בארה"ב משתקפות יותר ויותר בהתנהלות ממשל ביידן במשבר האזורי הנוכחי    השילוב האפרו-אמריקני-מוסלמי והאנטישמי מעמיק את אחיזתו והשתלטותו
דן מרגלית
דן מרגלית
רק הפרופסור גרשום שלום - מי שהביא לידיעת העולם את תורת הקבלה הנשכחת ועמד על מעשיו של נביא השקר שבתי צבי - הטיח בחילונים ובחרדים בארצם של יוהאן וולפגנג גתה ולודוויג בטהובן כי אין דב...
יוסי אחימאיר
יוסי אחימאיר
כשבקפלן מתחדשות ההפגנות הסוערות להפלת הממשלה, כחזרה לימי טרום השבעה באוקטובר, מתברר כי ההפגנות למען החטופים מתמזגות איתן, מזדהות עם אותה מטרה    ויושב לו ראש הנחש במינהרה אי-שם ברפי...
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il