|   15:07:40
  |   תגובות
  |    |  
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
קבוצת ירדן
כל מה שרציתם לדעת על קנביס רפואי
כתיבת המומחים
טיפול בתא לחץ: להתחזק בנשימה

אומנות ניהול הסיכונים

ניהול סיכונים הוא המדע והאומנות בקבלת ההחלטות של כמה להשקיע ואיפה להשקיע הטובים ביותר בניהול סיכונים בארגון הם ממש אמנים
01/08/2010  |     |   מאמרים   |   תגובות
[צילום: AP]

   רשימות קודמות
  טיפים להגנה על המחשב הנייד
  עלייה חדה בהתקפות על גיימרים

מול אלו איומים ניצבים מנהלי IT היום?

אחד האיומים שמולם ניצבים מנהלי IT הוא מנהלים בכירים שעוקפים החלטות אבטחה קריטיות. לפעמים ההחלטות לא עומדות בד-בבד מול היחס של יתרונות לעומת עלויות ומידת הסיכון. לכן, מנהלי IT צריכים לוודא שההחלטות שלהם לא כוללות דרישות שהן לא סבירות מבחינת צרכי העסק. בתקופה האחרונה זה הפך לאתגר ממשי לאור הצמיחה של הרשתות החברתיות והאפשרויות העסקיות שהן מציעות. קרוב לוודאי שלא כל עובד זקוק לגישה לרשתות החברתיות, אך מדיניות גורפת אשר מונעת גישה לאתרים אלו יכולה להוריד עסק לעמדה נחותה לעומת המתחרים.

איום נוסף שקיים היום הוא חוסר המודעות לצורך החיוני בחינוך ובהדרכה מתמשכת גם למשתמשי הקצה וגם של המקצוענים בתחום. מנהלי IT מקצועיים צריכים להגיע לכינוסים ולתערוכות על-מנת לפתח קשרים עם קולגות בתחום שיכולים לחלוק מניסיונם, לשתף בידע, ולהיחשף לטכנולוגיות ולאפשרויות חדשות. הכשרה מקצועית בנושא אבטחת מידע למשתמשי הקצה, שלרוב אינם מומחים בתחום אבטחת המידע, יכולה להפחית מעומס העבודה של מנהלי ה-IT ולמנוע טעויות יקרות שניתן להימנע מהן בקלות עם חינוך מונע. הונאות שמתבצעות באמצעות מייל או רשתות חברתיות הופכות ליותר ויותר נפוצות, וחינוך בנושא זה הוא הכרחי אך כמעט שאינו קיים. מעבר לכך, ברור לנו היום יותר מתמיד שאבטחת מידע תלויה גם בטכנולוגיה וגם באכיפת מדיניות על-ידי משתמשים, ואת זה עושים דרך הגברת מודעות וחינוך.

ניהול של עידכוני אבטחה במערכות הפעלה ותוכנות הוא נושא בעייתי בארגונים כיום. התולעת קונפיקר, שפרצה לראשונה ב-2008 והדביקה מיליוני מחשבים ורשתות בעולם, היא הוכחה לחומרת הבעיה.

המניע העיקרי של מפתחי הווירוסים בימינו, ולאן הם מכוונים את התקפותיהם

המניע העיקרי, אם לא היחידי, הוא כסף. "הבחורים הרעים" מכוונים את התקפותיהם לכל מקום שיש בו כסף, כמו שנמר מכוון את התקפותיו לכל מקום שיש בו אוכל. יש הרבה כסף בריגול עסקי, מדינות וממשלות משלמות הרבה כסף להאקרים שמועסקים אצלן. יש כסף בגניבת זהויות. יש כסף בגניבת זהויות במשחקי און-ליין ויש כסף בפריצה לחשבונות מדיה חברתית. לא מדובר יותר ב"תהילה" שמגיעה בעקבות איזו פריצה אלגנטית או וירוס שנכתב בצורה מתוחכמת. ברוכים הבאים למציאות הטרור הקפיטליסטי המקוון.

הגדרת המונח "ניהול סיכונים"

ניהול סיכונים הוא המדע והאומנות בקבלת ההחלטות של כמה להשקיע ואיפה להשקיע, כדי למנוע אובדן של מידע. אם הפתרון לאיום מסוים הוא כל-כך יקר שהעסק נופל בגללו, סימן שאותו הסיכון לא נוהל כהלכה. אם נראה שהעסק מצליח, אך נאלץ להתמודד עם קנסות כבדים שנובעים מאי-עמידה בדרישות הרגולטור (כמו לדוגמה פרסום באמצעות ספאם או שימוש בתוכנות ללא רישיון) סימן שמדיניות ניהול הסיכונים לא יושמה בצורה נכונה. הטובים ביותר בתחום ניהול הסיכונים הם ממש אמנים, מעבר להיותם מדענים.

כיצד ליישם מדיניות של ניהול סיכונים בארגון

אני לא יכול להגיד שאני מוסמך להנחות באופן כללי איך לנהל את זה נכון. זה מאוד משתנה מחברה לחברה, מתחום לתחום וממגזר למגזר. ניהול סיכונים צריך להיות מיושם באופן אחד בחברה למוצרים רפואיים ובאופן אחר ברשת מזון מהיר. זה מתייחס לרמת החשיפה של מידע על לקוחות, קניין רוחני, מידע משפטי ואיזה נזק תדמיתי עלול להיגרם (קחו לדוגמה את טויוטה). לאחר סיכום כל הגורמים הללו, יש ליצור משוואה של עלות/תועלת שמתחשבת גם בדברים כמו סביבה, משפחה, שימור עובדים וכו', ועל הפתרון להתאים לתקציב הארגון.

עצות והמלצות למנהלי IT בהקשר של ניהול סיכונים

אל תחשוב רק על הערך הכספי הישיר של המידע עליו אתה מנסה להגן. העלות שנחסכת על אבטחת המידע לא משתווה לערך הישר של המידע שנמצא בסיכון. במקרים רבים עלות הכשל והנזק עולה בהרבה על ערכו הישיר של המידע: על העלות הישירה צריך להוסיף את הנזק התדמיתי, אובדן של עובדים חיוניים, קנסות ועוד.

ולסיום, עצה נוספת שאני בדרך-כלל נותן לעובדים שלנו שניתן ליישם אותה למעשה בכל תחום בחיים. אחד הציטוטים האהובים עלי הוא "אם יש לך רק פתרון אחד לבעיה, כנראה שלא הבנת את כל ההשלכות של הבעיה". כשאני רואה שקיים רק פתרון אחד לבעיה נתונה, אני לוקח צעד אחורה ושואל את עצמי מה פספסתי והאם אכן הגדרתי את הבעיה בצורה מדויקת. למעשה, זו גם המשמעות האמיתית של ניהול סיכונים נכון.

הכותב הוא דירקטור לחינוך טכנולוגי של חברת ESET.
תאריך:  01/08/2010   |   עודכן:  03/08/2010
רנדי אברמס
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
בעלי אוזן פוליטית רגישה קלטו בימים האחרונים שתי מילים שיצאו, כאילו באקראי, מפיו של בנימין נתניהו: "החזית המזרחית".
01/08/2010  |  אורי אבנרי  |   מאמרים
אי-אפשר להוריד מסדר היום את הנושא של השוטר שחר מזרחי בגלל המלצתו של השר לביטחון פנים יצחק אהרונוביץ' לנשיא המדינה שמעון פרס, לחון את השוטר מזרחי, ויחסו לבית המשפט ימשיך להדהד בציבור וימשיך לפגוע במעמד בית המשפט העליון.
01/08/2010  |  טוביה ברטוב  |   מאמרים
חיים רמון לחש לחישה על אוזנו של סאאבּ עריקת והתקשורת כמרקחה. על מה ולמה? הרי את הדברים שלחש לעריקאת הוא אומר בקול רם בכל אתר ואתר. ולא רק חיים רמון אלא אלפי אנשי שמאל בתקשורת, באקדמיה ובכל מיני 'מרכזים', 'עמותות' ו-'ארגוני זכויות אדם' למיניהם עסוקים יומם וליל בפמפומים המבאישים את ריחה של ישראל בארץ וברחבי העולם, בכל המסדרונות והטרקלינים ועל אוזניים כרויות ולא כרויות. מדוע מקריבים את חיים רמון כקורבן 'שעיר' לעזאזל?
01/08/2010  |  דודו אלהרר  |   מאמרים
השאלה שאציג לקוראי "על צד שמאל" היא שאלת יסוד: האם מסוגל השמאל להתייחס אל המשטר בישראל כמשהו שונה ממה שהוא מתיימר להיות, דהיינו, משטר דמוקרטי? מבלי שעניין מהותי זה יפלס לעצמו מקום מכריע בסדר היום הלאומי, שום התקדמות מהותית לא תוכל לחול בנושאים הרבים והחשובים שהשמאל מעלה אל ראש הסולם.
01/08/2010  |  עמוס מוקדי  |   מאמרים
לאור מחאות קוראי ידיעות אחרונות וגולשי האתר - ynet - של העיתון, על כי לא פורסם דבר על פרשת חיים רמון האחרונה, ועל איבוד ההגמוניה בעיתונות הישראלית - העיתון, במלחמתו ב"ישראל היום" וגם אתר העיתון מפרכסים בפאניקה כמו אדם שטובע בבוץ טובעני, וכל פרכוס גורם לשקיעה נוספת בטין הדביק.
01/08/2010  |  פרד כהן-קידר  |   מאמרים
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
אלי אלון
אלי אלון
תלמה חתומה על שירים רבים שהפכו לקלסיקות בתרבות הישראלית ונמנית עם יוצרי פס הקול המוכר והאהוב על רבים מילדי ישראל בעבר ובהווה
חיים רמון
חיים רמון
רוב הפרשנים הצבאיים תומכים עתה בתוכנית המטכ"ל להיכנס לרפיח, להרוג כמה מאות מחבלים ואז לצאת ממנה, אפילו שדרך פעולה זו כבר נכשלה כישלון חרוץ    בשביל לשמוע הדהוד של תוכניות המטכ"ל ושל...
דן מרגלית
דן מרגלית
בעבר אנשי ציבור הכחישו שחטאו בעבירות של הצווארון הלבן, לקחו כסף? לא ולא    עתה הרושם הוא שכאשר מטיחים בהם זאת הם משיבים לא בהכחשה אלא ב"אז מה"?
איתן קלינסקי
איתן קלינסקי
למרות שאיילת שקד אינה נושאת בתפקיד ציבורי, היא חייבת לתת הסבר לציבור על השיחה המביכה    שיחה שלמעשה הכתימה את דרכי פעולתה של מערכת המשפט בישראל, והיא מעיבה על המערכת גם היום
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il