|   15:07:40
  |   תגובות
  |    |  
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
קבוצת ירדן
כל מה שרצית לדעת על שירותי אינסטלציה
סוכנות ראש
עריכת הסכמי ממון: השלבים המומלצים בדרך להסכם מוצלח

האם גם אתה תהייה בכותרת הבאה?! <br>

"סוס טרויאני" - תוכנה אשר פועלת, ללא ידיעת המשתמש, במחשב האישי שלו, במטרה לאתר מידע ממוקד ולשלוח אותו לכתובת ייעודית או להעתיק את פעולות ההקלדה ולחשוף קודי סיסמאות וכדומה
02/06/2005  |     |   מאמרים   |   פרשת הסוס הטרויאני   |   תגובות

"מנהל רכש במפעל ביטחוני חשוד בהונאה"

יום ראשון, 29 במאי 2005, 9:11

עובד במפעל המספק רכיבים לאלביט ורפא"ל, חשוד שניפח עלויות יבוא של רכיבים וגרף מאות אלפי דולרים לכיסו.

"בכירים במשק חשודים בפרשת ענק של ריגול תעשייתי"


יום ראשון, 29 במאי 2005, 12:15

בפרשה מעורבות החברות המובילות בתחומיהן בארץ
הותר לפרסום: בכירים במשק הישראלי.... חשודים בהזמנת מידע עסקי על יריביהם. תשעה חוקרים פרטיים נעצרו בחשד להפעלת תוכנת "סוס טרויאני".

"מסמכים סודיים שלנו הגיעו לגופים מתחרים"

יום ראשון, 29 במאי 2005, 19:21

לאחרונה אנו עדים לגל של כשלי אבטחת מידע אשר שוטף את החברות המובילות בארץ, הכולל ארגונים ממגזרים שונים (מזון, היי טק, תקשורת, מסחר, בטחון ועוד). במרבית מהארגונים שנפגעו, מיושמות טכנולוגיות אבטחת מידע מהמתקדמות ביותר, אך מסתבר שמקור הבעיה זה הגורם האנושי.

"סוס טרויאני" - תוכנה אשר פועלת, ללא ידיעת המשתמש, במחשב האישי שלו, במטרה לאתר מידע ממוקד ולשלוח אותו לכתובת ייעודית או להעתיק את פעולות ההקלדה ולחשוף קודי סיסמאות וכדומה.

החדרת "סוס טרויאני" מתבצעת בכמה שיטות כמו משלוח מייל הכולל קובץ WORD נעול על-ידי סיסמא, הפעלת הסיסמא מתקינה את הסוס הטרויאני.

החדרת קבצים עויינים על-ידי משתמשים לא מורשים למערך המחשבים (עובדי ניקיון, משתמש זר ועוד). דרך נוספת הינה קבלת מדיות המכילות מידע מגורמים לא מוכרים, קבלת והפעלת תוכנות DEMO מגורמים לא מוכרים, הורדת קבצי מחשב ממיילים אשר הגיעו כמכתבים משולחים מזוייפים ועוד שיטות העולות על כל דימיון, כאשר המשותף לכולן פעילות המשתמש אשר מתבצעת בתום לב, חוסר תשומת לב או אפילו זלזול בהוראות והנחיות.

הפתרון לבעיה הינו ניהולי, כאשר ניתן לחלק זאת לתחומים הבאים:
הצטיידות במערכות התגוננות טובות אשר מתעדכנות לפחות פעם ביום.
העלאת מודעות העובדים, בכל רובדי הארגון להיבטי אבטחת מידע בכל התחומים ולא רק בצדדים הטכנולוגיים.

כמו-כן הקמת מערכת ניהול אבטחת מידע אשר עומדת בדרישות התקן לאבטחת מידע ת"י Iso17799, הליך זה מהווה מסגרת ניהולית אשר נוגעת לכל רובדי הארגון, בכל רמות העובדים ומכסה את כל התחומים הנדונים.

התקן לאבטחת מידע ת"י Iso 17799 נותן מענה רוחבי לכלל הארגון לרבות התהליכים העסקיים שלו ונוגע בנקודות הבאות:

חיסיון - וידוא כי המידע נגיש רק למורשים בלבד.

זמינוּת - וידוא שהמידע והתהליכים זמינים בהתאם לצורך ובכל עת למשתמשים מהארגון ו/או אף מחוצה לו.

כלילוּת - שמירת דיוק ושלמות המידע ושיטות העיבוד.

המשכיות - הבטחת המשך הפעילות העסקית של הארגון, תוך הגדרת תהליכים וכלים המאפשרים התאוששות מהירה בעת אסון ו/או כשל.

בעת יישום והקמת מערכת ניהול אבטחת המידע נשאלות השאלות הבאות:

האם כל נכסי המידע והידע מוכרים וידועים, וקיימת מודעות לאיומים עליהם? האם כשלי האבטחה בשוגג או במזיד זוהו ומופו?
האם קיימת מדיניות אבטחת מידע וידע? האם רמות האבטחה שנקבעו ידועות וברורות לכלל העובדים?

האם כל משתמשי מערכות המידע מוכרים ומזוהים? האם נקבעו אמות מידה לווידוא עמידת הארגון בחוקים, תקנים ונהלים?

מערכת ניהול כזו תיתן פתרון רוחבי כולל בכל רובדי הארגון, גם במקומות אשר היבטים טכנולוגיים לא מיושמים. לרבות מחוייבות ההנהלה והעומדים בראש הארגון, למידע, לשלמותו וחסיונו.

אם אצטט ממאמר של מכון התקנים הישראלי:

"ארגון ה-I.B.F מסר, כי היקף נזקי החבלה והגניבה בתחום המידע אשר דווחו בשנת 1999 בארה"ב הגיע ל-$800M סכום זה מהווה רק את קצה הקרחון, שכן רוב הארגונים שנפגעו הסתירו את העובדה מחשש לפגיעה בתדמיתם או עסקיהם....

התקן לניהול אבטחת מידע ת"י 17799ISO מבוסס על התקן המתקדם ביותר בעולם בתחום זה Bs7799. הוא מטפל בראיה כלל ארגונית בכל ההיבטים הנדרשים למתן פתרונות שלמים לנושאי אבטחת המידע, ומתווה שיטה להקמה, לניהול ולתחזוקת הבקרות הנדרשות, תוך ניטור שיטתי ומניעת תקלות מראש. (יהושע פרייס, אגף איכות והסמכה, מכון התקנים הישראלי). ייעוץ ויישום מערכות ניהול אבטחת מידע ואיכות.

יועץ אבטחת מידע וידע. מאושר כ-COACH על-ידי ה-QWEB ליישום והקמת מערכות ניהול אבטחת מידע ואיכות.
תאריך:  02/06/2005   |   עודכן:  02/06/2005
נדב אריכא
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
בניין עיריית תל אביב, יום שלישי, ארבע אחרי הצהריים.
02/06/2005  |  ליאת קול  |   מאמרים
בערב יום העצמאות ה-57 של מדינת ישראל, התקיימו ראיונות אין ספור עם ראש הממשלה אריאל שרון. כל ערוץ טלוויזיה, עיתון צמרת, הכל דיבורים, דבר היום, ציפורי לילה, לדוברי שפות זרות: רוסית, ערבית, אנגלית אולי גם אמהרית, כולם ראיינו או שדרו ראיונות.
02/06/2005  |  יגאל צחור  |   מאמרים
ההישג החשוב ביותר של הסכם השלום עם מצרים הוא פירוז חצי-האי סיני, כלומר יצירת חיץ בן כמאתיים ק"מ בין הצבא המצרי המתעצם לבין גבול ישראל. לאחרונה נשמעים בארץ רעיונות שהמכנה המשותף שלהם הוא הסכמה ישראלית להכנסת חיילים מצרים לתוך סיני ופריסתם סמוך לגבולנו, תחילה קרוב ל-1000 באזור רפיח סמוך לציר פילדלפי, ומאוחר יותר כ-5000 לאורך הקו בין רפיח לאילת.
02/06/2005  |  ד"ר רון בריימן  |   מאמרים
לאחרונה נגזר דינו של דוד העברי לארבעה חודשי מאסר בעבודות שירות בעוון החזקת פרסום גזעני לשם הפצה. אולם, לא העונש, אלא פסק הדין המרשיע, שלא זכה לתשומת לב תקשורתית, ראוי לעניין מיוחד.
02/06/2005  |  עו"ד יצחק בם  |   מאמרים
חיים לא יבין זאת שהסגר, המחסום והעוצר,הוא הסרטן שהתפתח בריאותיו של החולה שבהיותו צעיר ובריא הזהירו אותו מפני העישון, אך הוא ברוב איוולתו לעג לדורשי טובתו ועישן את עצמו לדעת.
02/06/2005  |  גורי גרוסמן  |   מאמרים
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
דן מרגלית
דן מרגלית
היא רצתה להיות בתו של משה דיין, שהיה אישיות מקרינה ושנויה במחלוקת ובעייתית, ובעיקר מיוחדת במינה, כה מקורית
יוסי אחימאיר
יוסי אחימאיר
מיהו גולן, מה דעותיו - לכל ידוע, לא כן אבי שקד    לפי מודעות הענק שפירסם בעיתונות סוף השבוע, הסוציאליסט הזה כנראה אינו חסר ממון בכיסיו    כגודל המודעות - כך גודל האבסורד הפוליטי
הרצל ובלפור חקק
הרצל ובלפור חקק
על המשוררת טניה הדר, מחווה לזכרה    בשיריה של טניה הדר אנו נסחפים כבמטה קסם אחר המסע הפנימי, הולכים לאן שהולכת הנפש
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il