|   15:07:40
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
חברת סאו-רארש
המדריך המלא לבחירת מדרסים אורתופדיים: איך לבחור נכון ולמה זה חשוב?
כתיבת המומחים
טיפול בתא לחץ: להתחזק בנשימה

הגורם האנושי:

עשרת הכללים לאבטחת מידע אצל עובדים

כל עובד בארגון עלול להיחשף במהלך ביצוע תפקידו למידע חסוי הכולל בין היתר: עובדים, לקוחות, מידע עסקי וכו'
15/12/2019  |   אלי לוין   |   יומני בלוגרים   |   תגובות
אחריות אישית [צילום: יוסי זמיר/פלאש 90]

הגורם האנושי ידוע כאחד הגורמים המשמעותיים לפריצות אבטחת מידע בקרב מקומות עבודה. למרות שארגונים מכשירים עובדים להגנת סייבר ישנו פער מבחינת המודעות והידע שלהם בתחום. על-מנת להתייעל באופן משמעותי בתחום נדרש לטפל בפן האנושי על-ידי יישום פרקטיקה. בשנה האחרונה ישנה מגמת עלייה בפריצות אבטחת מידע במקומות עבודה הנובעים מגורמים עויינים מחוץ לארגון ונגרמים לרוב על-ידי הנקודה החלשה ביותר באבטחת הארגון - הגורם האנושי בשל האופן היחסי הקל לבצע תקיפות מסוג זה.

מהם עשרת ההנחיות המומלצות לעובדים בנוגע לאבטחת מידע במקום העבודה:

1. אחריות אישית - כל עובד בארגון עלול להיחשף במהלך ביצוע תפקידו למידע חסוי הכולל בין היתר: עובדים, לקוחות, מידע עסקי וכו'. על העובד להיות אחראי באופן אישי לאבטחת מידע אליו הוא נחשף במהלך עבודתו השוטפת, המידע אליו נחשף במהלך העבודה השוטפת מחייבת אותו להישמר כראוי על-פי חוק הגנת הפרטיות ולפי הנחיות החברה.

2. שמירת סודיות - עובד בארגון מחויב לשמור על סודיות המידע והנתונים אליהם הוא נחשף, כולל שמירה על סודיות מול עמיתים לעבודה אשר המידע אינו רלוונטי לעבודתם וכמובן העברת מידע לגורמים חיצוניים.

3. הוצאת מידע מהארגון - ארגונים רבים לא נותנים את הדעת להוצאת חומר חסוי מהארגון. אם נדרש להוציא חומר כזה נדרש לקבל אישור מיוחד של הממונה לאבטחת מידע או לחלופין לחתום אותו באמצעות חותמת דיגיטלית אשר תעיד על סיווגו של המידע.

4. התקנת תוכנות - כל תוכנה תותקן על המחשב על-ידי מחלקת מערכות מידע בלבד. תפקיד מחלקת מערכות מידע הינה לבדוק את ההתקנה, ביצועה ורכישתה. מחשבים לא יאפשרו התקנה של תוכנות, אלא לאחר אימות סיסמת מנהל בלבד.

5. שם משתמש וסיסמה - רבות דובר בנושא, הסיסמה מהווה מפתח גישה למידע הרגיש ביותר ולמערכות המידע ולכן עליה להיות אישית וסודית כולל איסור על שמירת הסיסמה במקום בו היא עלולה להיחשף או מסירת שם המשתמש והסיסמה לעובד אחר במהלך עבודתו. הסיסמה צריכה להיות בעלת 8 תווים, עדיפות לסיסמה מורכבת מאותיות גדולות וקטנות ומספרים וכן יש להחליפה מיידי 90 יום.

6. עזיבת עמדת העבודה - נקודה נוספת חשובה היא כאשר עובד עוזב את עמדתו לכמה רגעים או בתום יום עבודה. חשוב להקפיד לבצע יציאה מסודרת מכל מערכות המחשוב או לנעול זמנית את המחשב. כמו-כן, נוהל חשוב לא פחות הוא הקפדה על קיום מדיניות שולחן נקי הכולל ניקוי שולחן עבודה מכל ניירת או מדיה בסיווג חסוי כולל גריסת כל נייר השייך לארגון שאין בו עוד צורך ובפרט מידע חסוי.

7. שימוש באינטרנט - יש להקפיד לא להעביר מידע חסוי באמצעות היישומים השונים באינטרנט, רק על-פי הנחיות הממונה לאבטחת מידע בחברה. כולל הורדת קבצים באינטרנט, מסירת פרטים אישיים, מסירת כתובת האימייל של מקום העבודה בעת רישום לאתרי אינטרנט וכו'.

8. שימוש בציוד הארגון - תלוי אופי הארגון, עם זאת כל ביצוע פעולות החורגות ממסגרת התפקיד השוטף חושפת את הארגון לפגיעות אבטחת מידע ולכן כל שימוש פרטי במחשב, הכנסת גורם חיצוני למחשבי החברה כמו דיסק און קי, דיסק חיצוני, חיבור טלפון סלולרי למחשב, הורדת תוכנות כגון אנטי וירוס ושינוי הגדרות המחשב עלולה לגרום לפריצת אבטחת משמעותית. ההמלצה היא התקנת תוכנות הגנה והצפנת מידע על-ידי מחלקת אבטחת מידע.

נקודה נוספת היא שימוש במדפסות/פקס במקומות עבודה - יש להקפיד לאסוף את החומר המסווג מיד לאחר שליחתו להדפסה על-מנת לוודא כי החומר המודפס לא יילקח על-ידי גורם לא מורשה. בהעברת פקס יש להפעיל שיקול דעת תוך התייחסות לסיכונים הכרוכים בכך.

9. שימוש בדואר אלקטרוני - השימוש בדואר אלקטרוני של עבודה צריך להיות במהותו לצרכי עבודה בלבד ולא למטרות אישיות ופרטיות, כולל איסור על שליחת מיילים בעלי תוכן פוגעני ופתיחת מיילים או קבצים אשר מקורם לא ידוע. רצוי להקפיד לוודא לפני כל משלוח מייל את רשימת המכותבים הרלוונטים למידע הכתוב.

10. דיווח על אירועי אבטחת מידע - אם עובד מזהה אירוע או בעיית אבטחת מידע הוא צריך לדווח באופן מיידי לממונה אבטחת מידע בחברה. לדוגמא: עבירות אבטחת מידע הנעשות על-ידי עובדים אחרים, חשד לפריצות אבטחת מידע במערכות המחשב השונות או המחשב האישי, חשד כלשהו כי המידע האגור במערכת נפגע, נמחק, שונה או נחשף, חשד של העובד כי נעשה שימוש לא מורשה בזיהוי המשתמש שלו. נקודה נוספת חשובה לא פחות הינה אבטחה פיזית - הקפדה כי גורמים שאינם מורשים או אינם מוכרים לא יכנסו אל שטחי החברה. כמו-כן, הקפדה על נעילת דלתות המשרד.

הכותב הוא מנכ"ל ומייסד חברת Elpc Networks.
תאריך:  15/12/2019   |   עודכן:  15/12/2019
אלי לוין
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
עשרת הכללים לאבטחת מידע אצל עובדים
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
דן מרגלית
דן מרגלית
אנשי ושוטרי איתמר בן-גביר שורפים את חווארה, עוקרים מטעי זיתים ומביאים על ישראל את האסון שכל הקהילה הבינלאומית, ובוודאי בית הדין הבינלאומי בהאג, נגדנו
אלי אלון
אלי אלון
תלמה חתומה על שירים רבים שהפכו לקלסיקות בתרבות הישראלית ונמנית עם יוצרי פס הקול המוכר והאהוב על רבים מילדי ישראל בעבר ובהווה
יוסי אחימאיר
יוסי אחימאיר
כשבקפלן מתחדשות ההפגנות הסוערות להפלת הממשלה, כחזרה לימי טרום השבעה באוקטובר, מתברר כי ההפגנות למען החטופים מתמזגות איתן, מזדהות עם אותה מטרה    ויושב לו ראש הנחש במינהרה אי-שם ברפי...
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il