|   15:07:40
דלג
  יהודה קונפורטס  
עורך קבוצת אנשים ומחשבים
דוא"ל בלוג/אתר רשימות מעקב
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
קבוצת ירדן
תכשיטים לקחת לחופשה בחו״ל בחג הפסח
כתיבת המומחים
טיפול בתא לחץ: להתחזק בנשימה

מתקפת הסייבר על שירביט: קריאת השכמה להנהלות ולעובדים

הגנת הסייבר ואבטחת המידע לא נמצאות מספיק בראש סדר העדיפות של הנהלות ארגונים הפתרונות: יותר מודעות, ושהמנכ"ל יימדד על רמת האבטחה כפי שהוא נמדד על שורת הרווח
03/12/2020  |   יהודה קונפורטס   |   יומני בלוגרים   |   תגובות
שעון האבטחה מתקתק [צילום: אליז אמנדולה, AP]

בונוסים וקידום
כשמנכ"ל יידע שאירוע אבטחה משמעותי יפגע לו בבונוסים או בקידום, הוא יזכור לשאול לפחות פעם ביום את מנהל האבטחה מה שלום מערכות המידע של הארגון, שבהן מאוכסן הנכס הכי יקר שלו.

המתקפה על חברת הביטוח שירביט היא לא מתקפת הסייבר הראשונה שמופנית כלפי המגזר הפיננסי בישראל וודאי שלא בעולם. חברות נוספות, כגון בנקים וחברות ביטוח, כבר סבלו מהונאות, מתקפות כופרה ועוד שאר רעות חולות.

אלוף (מיל') פרופ' יצחק בן-ישראל, ראש מרכז הסייבר באוניברסיטת תל אביב, אמר (יום ג', 1.12.20) בראיון לגולן יוכפז וענת דוידוב ב-103FM כי אם חברה כמו שירביט נחשפה למתקפת סייבר בהיקף כזה, יש סיכוי שגם חברות ביטוח אחרות חשופות לניסיונות תקיפה כאלה. הוא ציין שיש שני דברים מיוחדים בתקיפה זו:

ראשית, הקבוצה שלקחה אחריות על האירוע לא מוכרת ושנית, בניגוד לדפוסי הפעולה המקובלים במתקפות כופר, ההאקרים לא ביקשו משירביט כסף כדי לשחרר את המידע שהם טוענים שיש בידיהם, אלא אמרו שהם מתכוונים למכור אותו. גם זה טעון בדיקה. המסקנה של פרופ' בן-ישראל, כמו של מומחים אחרים, היא שהלקחים שכדאי לארגונים באשר הם להפיק מהאירוע צריכים להיות בתחום ההגנה, או, יותר נכון, הידוק ההגנה.

מאז פרוץ הקורונה נכתב כאן לא מעט על העלייה המשמעותית בהיקף ניסיונות תקיפות הסייבר בכל העולם, כולל בישראל. ההאקרים מנצלים את הנגיף ואת המעבר ההמוני לעבודה מהבית כדי לחפש ולנצל עוד חורים ברשת האבטחה הארגונית - והם מוצאים. הדבר מוכיח שלעתים, המחשבים ותשתיות התקשורת שהעובדים משתמשים בהם בבית פחות מאובטחים.

האתגר של מנהלי האבטחה מאז פרוץ הקורונה הוא למצוא את האיזון בין הצורך לאפשר לכמויות גדולות של עובדים לעבוד מרחוק, עם גישה לכמעט כל המערכות הארגוניות, לבין ההכרח בנקיטת צעדים שישמרו על ההגנה הקיימת על המידע בארגון. המעבר לעבודה מהבית מרחיב את כמות פרצות האבטחה, וכל מה שהאקר מצוי צריך כדי לחדור לרשת הארגונית הוא פרצה אחת. זה יכול להיות דרך אחד הפורטים של העובד במחשב האישי, דרך שרתים שאינם ברמת אבטחה גבוהה כמו פורטל ארגוני, שרת דואר לא מרכזי ועוד כאלה חורים, שלא תמיד מקבלים את תשומת הלב הנכונה ברמת האבטחה.

להתייחס למתקפת סייבר כמו לאירוע צבאי

בדיוק כמו בגוף צבאי, שבו, כאשר קורית תקלה, וודאי תקלה משמעותית, המפקדים הם אלה שצריכים לקחת את האחריות, כך גם כאן. ועוד לפני כן, עליהם לתת את הדעת לתקלות אפשריות בכל מהלך ביטחוני שהם מתכננים או הולכים לקראתו. למרבה הצער, בכל מה שקשור לאבטחת מידע בארגונים, לא מספיק ארגונים מעלים אותה לראש סדר העדיפות. כל מנכ"ל או יו"ר מועצת מנהלים יגיד שאבטחה היא דבר חשוב ושצריך לעשות הכל כדי להגן על הארגון, אבל כאשר הדברים מיתרגמים לפעילות ממשית, למהלכים שיש להם משמעות תקציבית, לעולם יימצאו הסיבות מדוע כדאי לדחות את זה, כי יש "דברים דחופים יותר", במיוחד בימי הקורונה. כל זה מתרחש עד שהארגון נחשף למתקפת סייבר משמעותית, כמו זו שממנה סובלת שירביט. לאחר מתקפות מעין אלה מגלים "לפתע" שאפשר היה לעשות קצת יותר, להרחיב את היריעה ולהגביר את האכיפה בקרב העובדים, ושהמחיר של ויתור על השקעה רבה יותר באבטחה הוא יקר.

הצד של העובדים

אולם, האחריות נופלת לא רק על המנהלים, כי אם גם על העובדים: מחקרים שנערכו באחרונה על-ידי גרטנר ומקינזי הראו שבכל מה שקשור לאבטחה, רמת המחויבות של העובדים אינה גבוהה. הדבר נכון במיוחד בתקופות של חוסר ודאות כלכלית ותעסוקתית, כמו הקורונה. בזמנים כאלה, ברור שההישרדות האישית והדאגה למקום העבודה מטרידים אותם יותר מרמת אבטחת המידע של הארגון. מה גם שהם סומכים על מנהל האבטחה. שני אלה הם בין הגורמים שמאפשרים להאקרים לנסות לפגוע בארגונים ביתר שאת מאז תחילת הקורונה.

השורה התחתונה: כל תקיפת סייבר היא סיבה לתחקיר והפקת לקחים - לא רק בארגון המותקף עצמו, אלא בכל הארגונים, ודאי אם הם באים מאותו מגזר. שיתוף הידע כאן מאוד חשוב, ובעיקר העלאת המודעות מצד ההנהלות. הגיע הזמן שמועצות המנהלים והמנכ"לים יימדדו גם על מתן עדיפות נכונה לאבטחה וניהול התחום, בדיוק כמו שמודדים אותם על שורת הרווח. כשמנכ"ל יידע שאירוע אבטחה משמעותי יפגע לו בבונוסים או בקידום, הוא יזכור לשאול לפחות פעם ביום את מנהל האבטחה מה שלום מערכות המידע של הארגון, שבהן מאוכסן הנכס הכי יקר שלו, שעל שלומו הוא יכול לקום או ליפול.

תאריך:  03/12/2020   |   עודכן:  03/12/2020
יהודה קונפורטס
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
מתקפת הסייבר על שירביט: קריאת השכמה להנהלות ולעובדים
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
אבא שלי עלה לארץ המובטחת ממניעים ציוניים טהורים, כמימוש אהבת ארץ ישראל עליה גדל וחלם, מתוך אמונה שכאן הבית ואין בלתו. אבא שלי לחם במלחמות ישראל ואף נפצע באורח קשה כשחברו לשירות הצבאי כרע נפל מצרור יריות של אויבי ישראל ולא קם.
איום קיומי עבור מדינת ישראל הוא מושג רווי בתוכן מדינת ישראל קמה בעקבות איום קיומי לעם היהודי וניהלה את מלחמת הקוממיות כשהאיום הזה ברקע לכן כל מה שמזוהה כאיום קיומי מטופל על-ידי הנהגת המדינה מיום הקמתה באופן שמבטל את קיומו או שממזער אותו ככל הניתן

לאיזה עולם הזוי אני מכינים אותם היום? עולם שכאילו נכתב בידי סופרי מדע בידיוני. עולם בו אין חברות מגיל הפעוטון והגן, אין חיבוקים בימים המעטים שהגן נפתח, אין צהרונים שהילדים התרגלו אליהם. הילדים הקטנים המשועממים אינם יכולים ללכת להצגות בחג המתקרב ובא, חג החנוכה שבו כל ההצגות והתוכניות מיועדות לילדים וקורצים לכיסי ההורים.
03/12/2020  |  רות רזניק  |   יומני בלוגרים
בכל מפגש עם "מי שאינו אני", אנו מאותגרים בתקשורת עם סגנון שונה משלי. האתגר הופך לאיום, כשמוסיפים ניגוד עניינים/מאבק על משאבים מוגבלים, בתיבול התחושה, שגם ההתנהלות הערכית שונה.
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
רבקה שפק-ליסק
רבקה שפק-ליסק
הלא חרדים מסרבים להיות "חוטבי עצים ושואבי מים" לרבנים, אברכים ופוליטיקאים חרדים    או שהחרדים ימלאו את חובתם האזרחית או שיסתלקו מכאן
דן מרגלית
דן מרגלית
הרמטכ"ל וראש השב"כ 'שקיבלו בארבע עיניים את ההחלטה האסונית לצמצם בהצבת הכוחות ב-7 באוקטובר, וכן ראש אמ"ן ומפקד דרום קיבלו אחריות וצריכים להתפטר, אבל ריבונו של עולם לא דקה אחת לפני ש...
צבי גיל
צבי גיל
בקטע "דיינו" הנוסח האלטרנטיבי הוא "כמה מעלות רעות לאלוהים עלינו"    מתחילים באיתמר בן-גביר שהוא השר לשגעון הלאומי - דיינו, עוברים לשר האוצר ששודד את הקופה הציבורית - דיינו, ושר המשפ...
איתן קלינסקי
איתן קלינסקי
שר האוצר, בצלאל סמוטריץ', והשר לביטחון לאומי, איתמר בן-גביר, מציעים להגיב בלשונו של "בעל הבית משתגע" וקראו להגיב להתקפה בחריפות רבה    לצערי, לקולות אלו יש תומכים בממשלה ובקבינט
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il