|   15:07:40
  יהודה קונפורטס  
עורך קבוצת אנשים ומחשבים
דוא"ל בלוג/אתר רשימות מעקב
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
קבוצת ירדן
כל מה שרציתם לדעת על קנביס רפואי
קבוצת ירדן
עיצוב הבית: לבד או בעזרת מעצב פנים?

השבוע: המפץ הגדול של הסייבר

השבוע הנוכחי הביא אתו כמה אירועי סייבר שקרו בארץ הצמידות שלהם מקרית, אבל האירועים עצמם, והעובדה שהם קרו באותו השבוע, חשפו את החורים הענקיים שעדיין קיימים בהגנת המידע
08/07/2018  |   יהודה קונפורטס   |   מאמרים   |   תגובות
מתחיל מלמעלה [צילום: מרים אלסטר/פלאש 90]

השבוע הנוכחי הביא אתו כמה אירועי סייבר שקרו בארץ. הצמידות שלהם מקרית, אבל האירועים עצמם, והעובדה שהם קרו באותו השבוע, חשפו את החורים הענקיים שעדיין קיימים בהגנת המידע.

אחד האירועים המרכזיים היה הפרסום על הניסיונות של החמאס להשתלט על טלפונים של חיילים המשרתים בעוטף עזה. ניסיונות ההשתלטות בוצעו באמצעות דפי פייסבוק (Facebook), אפליקציות היכרויות ואתרים ה"מציעים" צפייה חינם במונדיאל. מדובר בתוכנות זדוניות ובדברים שראינו כבר לא מעט מהם, ושחדשים לבקרים מתפרסמות אזהרות מפניהם, אבל אף על-פי כן, כמה מאות חיילים הורידו את האפליקציות או נכנסו לאתרים, ובכך אפשרו לתוקפים לחדור לטלפונים שלהם, להאזין לשיחות שלהם ולעקוב אחריהם.

לא ברור איזה מידע ההאקרים מעזה הצליחו למצוא ומה איכותו, אבל המקרה הזה צריך להדליק נורה אדומה חזקה מאוד בקרב מפקדי צה"ל. זה הרבה מעבר להוראות בטיחות או משמעת. הטלפונים הסלולריים מציבים לצה"ל אתגרים קשים. בצבא הבינו כבר מזמן שאין סיכוי לאסור על חיילים להחזיק במכשירים אלה, שהפכו להיות המוקד של חיינו. זה בוודאי לא יעבור אצל ההורים המודאגים של החיילים.

לכן, מה שנותר לעשות זה לחדד שוב ושוב את הסכנות, להזהיר מה מותר ומה אסור, ובוודאי להורות שלא לפטפט, לצלם או להחזיק שום מידע שקשור לצבא, גם אם הוא לא מוגדר מסווג. האויב הנעשה מתוחכם מיום ליום וזקוק לכל פיסת מידע. גם אם לא מדובר במידע חשוב, החיבור שלו למידע אחר, בין אם על-ידי ההיגיון האנושי או מערכות אנליטיקה חכמות, עלול ליצור תמונה שתחשוף דברים אסורים. השבוע הוכח שוב שהסייבר הוא שחקן לכל דבר בשדה הקרב הפיזי ושצריך להתייחס אליו כמו לכל איום פיזי.

הסכנה הגדולה - העובדים?

מקרה נוסף הוא גניבת המידע שבוצעה על-ידי עובד לשעבר של NSO, לפי כתב האישום נגדו. מדובר שפרשה שרק חלק ממנה הותר עד כה לפרסום, עקב הרגישות לביטחון המדינה.

בכל מקרה, זהו עוד סיפור שנכנס לסטטיסטיקה הוותיקה שמדברת על חלקם של העובדים, כולל העובדים לשעבר, בתקיפות אבטחה וסייבר על הארגונים. רו"ח גיא מונרוב מפירמת הביקורת אלקלעי מונרוב מצטט נתונים שפרסמה רשות האבטחה האמריקנית, שלפיהם מחצית מפשעי הסייבר שנעשים נגד ארגונים מבוצעים על-ידי עובדים מהארגון עצמו. רו"ח מונרוב מציין גם שמרבית המקרים האלה לא מגיעים לידיעת הציבור ולא מדווחים למשטרה, מסיבות מובנות.

המקרה של עובד לשעבר זה, שלקח כנראה רכיב אחסון נייד הביתה לאחר שפוטר, הוא כשל אבטחה חמור, ש-NSO אמורה לבדוק, ללא קשר להיבט הפלילי של משמעות מעשיו.

יש ארגונים שהפיקו לקחים מניסיונות סחיטה וסייבר שקרו אצלם, כולל ממקרים שבהם היו מעורבים עובדים קיימים או לשעבר, וערכו רביזיה מוחלטת במדיניות ההרשאות לגישה למידע הארגוני. התפיסה הרווחת שלפיה עומק הגישה למידע צריכה להיות בהכרח כעומק הבכירות של העובד או מעמדו היא תפיסה מוטעית. בארגונים פיננסיים, למשל, מקפידים לאפשר גישה וחשיפה למידע לכל עובד, בכיר או זוטר, בהתאם למה שהוא זקוק לצורך עבודתו. כך, מנהל אבטחת מידע בחברת כרטיסי אשראי לא צריך להיות בעל הרשאת גישה לחשבונות אישיים של לקוחות, ולא צריכה להיות לו אפשרות למעקב אחר פעולותיהם. רופא עיניים לא צריך לקבל גישה לתיק האישי של נערה שביקרה אתמול אצל גינקולוג ולראות מה היו ממצאי הבדיקה שלה. ואלה רק דוגמאות. מדיניות האבטחה הארגונית צריכה להיות קפדנית הרבה יותר.

הטיפול בנושא צריך להתחיל מלמעלה, מהאחריות האישית של מנהלי הארגון ובעלי המניות שלו. עו"ד יובל ששון ממשרד עורכי הדין מיתר, ליקוורניק, גבע, לשם, טל אמר השבוע במפגש פורום CISO של אנשים ומחשבים: "אחריות תאגידית הולכת יד ביד עם אחריות אישית. מנהל ארגון שלא ישקיע בהגנת סייבר - יחטוף, וזה יכאב לו".

מהמקרים שנחשפנו אליהם השבוע אנחנו למדים שכאשר ארגון חוטף התקפת סייבר - זה כואב לו, אבל הכאב כנראה לא מספיק חזק והוא חולף עד תקיפת הסייבר הבאה.

תאריך:  08/07/2018   |   עודכן:  08/07/2018
יהודה קונפורטס
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
השבוע: המפץ הגדול של הסייבר
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
בכירי הרש"פ ותנועת פתח מוליכים שולל כבר תקופה ארוכה את תושבי רצועת עזה כי מתקרב מועד הסרת הסנקציות שהטיל מחמוד עבאס על רצועת עזה לפני יותר משנה. בפועל לא קורה שום דבר, הסנקציות לא הוסרו מכיוון שמחמוד עבאס רוצה ליצור תסיסה בקרב תושבי הרצועה כדי להביא לפיצוץ נגד שלטון חמאס, זוהי גם הסיבה שהוא מטרפד כל ניסיון למצוא פתרונות ולהביא סיוע מבחוץ לשיפור המצב ההומניטרי, הוא מתנגד לכל צעד שעשוי לחזק את שלטון חמאס ברצועה.
08/07/2018  |  יוני בן-מנחם  |   מאמרים
שמונה חודשים חלפו מאז נחתם הסכם הפיוס בין פתח לחמאס בקהיר אך יישום ההסכם נתקע בגלל המחלוקות העמוקות בין שני הצדדים. תנועת חמאס רצתה "שותפות פוליטית" מלאה עם הרש"פ, כולל שילובה המלא באש"ף ובמל"פ מבלי לוותר על נשקה, היא רצתה לחקות את המודל השלטוני של חיזבאללה בלבנון, מחמוד עבאס נזהר שלא ליפול בפח של חמאס ועמד על כך שהרש"פ תקבל שליטה מלאה ברצועת עזה וכי מנגנוני הביטחון של חמאס והנשק שלה יוטמעו בתוך מנגנוני הביטחון של הרש"פ כחלק מהקמת "צבא לאומי" פלשתיני בעתיד. בחודשים האחרונים גם גברו ההאשמות ההדדיות בין הרש"פ לבין חמאס וכל צד האשים את הצד השני בטרפוד יישום הסכם הפיוס.
08/07/2018  |  יוני בן-מנחם  |   מאמרים
קרבות עשרת הימים (17-7 ביולי 1948) נועדו לשפר את מצבה האסטרטגי של המדינה הצעירה - לאחר כישלונות מסוימים בראשית מלחמת הקוממיות - ובעיקר, בחזית ירושלים ובגליל. הם תוכננו כשהתברר שגם הערבים וגם היהודים אינם מעוניינים להאריך את ההפוגה.
07/07/2018  |  אביתר בן-צדף  |   מאמרים
רבים חושבים שעל ישראל להיפרד מיהודה ושומרון, מחשש לרוב ערבי ואיבוד הרוב היהודי במדינת ישראל. אבל במחשבה שנייה...האם מישהו טרח לבדוק את הטענה הזו?
07/07/2018  |  יורם אטינגר  |   מאמרים
לפני מספר חודשים היו בחירות מקדימות לראשות מפלגת העבודה, ולפני מספר ימים פרסם מבקר המדינה את הדוח על הוצאות המועמדים, והדוח עצוב, מאוד עצוב.
07/07/2018  |  אפרים הלפרין  |   מאמרים
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
יוסי אחימאיר
יוסי אחימאיר
ביידן מחצין אינטליגנציה רגשית גדולה (אביגיל..), אך בגלל מחדלו גואה במשמרתו האנטישמיות בקמפוסים    כשיחזרו חטופים, נראה אנשים שבורים גופנית ונפשית; סינוואר ימשיך להחזיק חלק מהחטופים ...
רון בריימן
רון בריימן
התקשורת הישראלית, ואפילו זו הרואה את עצמה כ"ממלכתית", חוטאת ב"עכשיוויזם" מסוכן ובעידוד הפיכת עסקת החטופים לכניעה ללא תנאי
חיים רמון
חיים רמון
רוב הפרשנים הצבאיים תומכים עתה בתוכנית המטכ"ל להיכנס לרפיח, להרוג כמה מאות מחבלים ואז לצאת ממנה, אפילו שדרך פעולה זו כבר נכשלה כישלון חרוץ    בשביל לשמוע הדהוד של תוכניות המטכ"ל ושל...
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il