|   15:07:40
דלג
  |   תגובות
  |    |  
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
כתיבת המומחים
כל מה שצריך לדעת על הפסקת הריון
קבוצת ירדן
החברה המצויינת למוצרי CBD כבר בישראל

הזירה הסלולרית

ההתפתחות המהירה כל כך של הטלפונים הסלולריים והאפליקציות שרצות עליהם, גרמו לשינוי גדול בדרך שבה אנו מנהלים את העסקים שלנו, ועוזרות לנו להגדיל את הפרודוקטיביות של העובדים
23/09/2009  |     |   מאמרים   |   תגובות
עובדים מהנייד [צילום: AP]

   רשימות קודמות
  הסיסמה שתופסת (ולא נתפסת...)

"נשיא ארה"ב יקבל בחזרה את טלפון הבלקברי שהוא כל כך אוהב, כשהוא מעודכן עם תוכנת אבטחה עוצמתית. משך בדיקות הווירוסים בדואר האלקטרוני שלו, עשוי להימשך גם 50 דקות", [Ynet, 27.4.09].

מי מאיתנו לא ניסה לאחרונה לקרוא את הדואר האלקטרוני המשרדי שלו באמצעות הטלפון הסלולרי החדשני שקיבל לא מזמן? הרי ככה נוכל להגיע לזמן התגובה הכי טוב ללקוחות או לספקים שלנו. נפלא! לא?

עד לפני שנתיים-שלוש, כאשר אמרנו כי העלינו את רמת הפרודוקטיביות של העובדים על-ידי כך שאיפשרנו להם ניידות, התכוונו בעצם כי סיפקנו להם מחשב נייד, ובו כמובן וורד, אקסל ודואר אלקטרוני, ואולי אפילו גישה מרחוק ליישומים הארגוניים הרגילים שלנו. מרבית העובדים התחברו לרשת של החברה על-ידי האינטרנט הביתי שלהם, רשתות WiFi מזדמנות, והמהדרים אפילו סיפקו לעובדים חיבור על-ידי תקשורת סלולרית.

לפני אספקת המחשב הנייד, מנהל המחשוב היה דואג שבכל מחשב נייד כזה יותקן אנטי-וירוס מעודכן, ובלא מעט מחשבים אפילו הותקנה תוכנה להצפנת הדיסק הקשיח, ולכולם היה ברור מאליו שחיבור ה-OWA ייעשה בפרוטוקול SSL מוצפן, ורוב החברות השתדלו לאפשר חיבור ליישומים הארגוניים רק דרך VPN מאובטח, ואולי אפילו עם eToken או OTP (סיסמה חד-פעמית) במקום סיסמה פשוטה.

ואז הגיעו אלינו הטלפונים החכמים החדשים. לכל טלפון כזה, וזה לא משנה אם זה Nokia, BlackBerry, iPhone או יצרן אחר כלשהו - לכולם עוצמת מחשוב גדולה יותר מאשר כל מחשב נייד שהכרנו עד לפני חמש שנים בערך.

לטלפונים החדשים הללו יש דפדפנים מובנים עם חיבור קבוע לאינטרנט על-ידי רשתות GSM מהירות (UMTS ,HSPA וכו'), BlueTooth לחיבור אוזניות ועזרים למיניהם, WiFi, תוכנת דואר אלקטרוני משוכללת, יישומים מוקטנים לעיבוד תמלילים, גיליון אלקטרוני, צפייה ב-PDF, וכמובן גם כרטיסי זיכרון Flash בנפחים של 16gb וצפונה.

כן - לא שכחתי שבתערוכת CES 2009 הציגו כבר טלפונים סלולריים ראשונים עם מקרן מובנה, שיכול להקרין מצגת ישירות מהטלפון הסלולרי על הקיר בחדר הדיונים.

ההתפתחות המהירה כל כך של הטלפונים הסלולריים והאפליקציות שרצות עליהם, גרמו לשינוי גדול בדרך שבה אנו מנהלים את העסקים שלנו, ועוזרות לנו להגדיל את הפרודוקטיביות של העובדים, שיכולים כעת לבצע משימות שונות כמו מענה על דוא"ל וניהול הזמנות, רחוק מהמשרד ובשעות לא שגרתיות, וכמובן שהעובדים יכולים להחזיק את כל המידע שהם זקוקים לו - קרוב מאוד אליהם: בתוך הטלפון.

לעובדים ניידים רבים המחשב הנייד הפך כמעט מיותר - אולי למעט לאלו שצריכים להקליד מסמכים ארוכים, וזקוקים עדיין למקלדת ה-Qwerty הגדולה במחשב שלהם.

אתר מנהלי אבטחת המידע - CSO-online - פרסם לאחרונה תוצאות של סקר שהראה כי כמעט שליש מהאנשים משתמשים בטלפון הסלולרי שקיבלו מהעבודה לגלישה באינטרנט, ומעל 80% מאלו הודו שאין להם שום אמצעי אבטחה המותקן בטלפון.

עד כה זיהינו כמה וירוסים בודדים שפגעו בטלפונים הסלולריים, ולכן אפילו שבבלקברי של אובמה התקינו אנטי-וירוס כה חזק לבדיקת דואר אלקטרוני, עד שלא יופיעו מעט יותר וירוסים שמסוגלים לפגוע במערכת ההפעלה של הטלפון הסלולרי - אנחנו יכולים להניח את הנושא הזה בצד.

אז מה כן מסכן את הטלפון החכם שלנו?

שני הדברים העיקריים שמסכנים את הטלפון שלנו, הם למעשה גם נקודות העוצמה העיקריות שלו:

1. הממדים / ניידות;
2. הקישוריות.

בגלל הממדים הזעירים, אנו נוטים לאבד את הטלפון, ואיתו כל הדואר האלקטרוני שסינכרנו לזיכרון שלו, כל הקבצים שאיחסנו בזיכרון ה-flash (ואני לא מתכוון ל-MP3 שהורדנו ב-eMule), וכמובן שגם רשימת אנשי הקשר שלנו, עם מספרי הטלפון האישיים והדוא"ל שלהם.

אם המוצא הישר, אינו כה ישר, ולמעשה ארב לטלפון שהיה מונח על השולחן בבית הקפה - הוא כבר ימצא מה לעשות בכל המידע שישלוף מהטלפון.

הקישוריות היא הנושא החשוב השני - רובנו מפעילים את אוזניות ה-Bluetooth, או הדיבורית המקבילה במכונית, ומשאירים את הזיהוי של הטלפון פתוח, ולכל אלו שיש גם WiFi בטלפון, ומשתמשים בזה לגלישה באינטרנט ללא עלות בכל נקודת גישה מזדמנת - אנחנו למעשה חושפים את הטלפון שלנו לחדירה די פשוטה מהצד, על-ידי כל מי שידע להוריד את התוכנה המתאימה מהאינטרנט.

סיכון משמעותי נוסף כלל לא נמצא בטלפון הסלולרי עצמו - הוא מצוי דווקא ברשת שלנו. אם לפני כמה שנים מנהל המחשוב הסכים לפתוח לתקשורת חיצונית את ה-exchange רק לגישה מרחוק עם SSL, ודרש VPN להפעלת האינטראנט הארגוני, כדי לא לחשוף את המידע למתחרים, אזי היום אנחנו מתלוננים שאם מפעילים הצפנה על הדוא"ל "הוא לא זז", ועל VPN מול הטלפון אין בכלל מה לדבר.

בארגונים רבים פשוט פתחו את התקשורת לגישה מהטלפונים החכמים ישר ליישומים הארגוניים - וזאת כמובן בשם הגדלת הפרודוקטיביות בימי משבר אלו.

אני לא רוצה לצעוק זאב, זאב, ולהפחיד יותר מדי, ובוודאי שלא לומר לא להשתמש בטלפונים החכמים, כי הטכנולוגיה רק תרוץ עוד קדימה והטלפונים רק יהפכו להיות חכמים הרבה יותר, אבל מנהלי המחשוב ומנהלי אבטחת המידע בארגונים צריכים להתחיל להתייחס טלפונים הסלולריים בתור זירת התמודדות טכנולוגית נוספת.

מנהלי המחשוב צריכים למפות את הסיכונים העומדים בפניהם בזירה הסלולרית החדשה, לזהות את החולשות הפוטנציאליות העלולות לפגוע בארגון ובנכסי המידע שלו, ולהוסיף למדיניות אבטחת המידע הארגונית התייחסות הולמת הן לסיכונים, והן למתכונת בה בוחר הארגון להתמודד עם הסיכונים הללו:

  • אלו נכסי מידע יש לחשוף כלפי העולם הסלולרי - מערכות מידע, דוא"ל וכו';
  • כיצד מאבטחים את נכסי המידע הללו בפני פגיעה או דליפה מבחוץ;
  • כיצד מגינים על המידע שנשלח ומאוחסן בתוך הטלפונים עצמם;
  • כיצד להנחות את העובדים בהתמודדות עם אירועי אובדן או גניבה של טלפונים, ובמודעות לסיכונים הנובעים מהשימוש בטלפון לגישה למידע של הארגון.

הארגון צריך להכין תוכנית מעשית להתמודדות עם סיכוני אבטחת המידע החדשים הללו, ולהתייחס כמובן גם למצבים שלא תמיד נראים כה חשובים בתחילה, כמו זה שעובדים משתמשים גם בטלפונים חכמים פרטיים, ולא רק באלו שסופקו על-ידי החברה, או שלעובדים יש לעיתים יותר ממכשיר אחד - כגון מכשיר ה-GPS החדש באוטו, שהוא למעשה גם טלפון סלולרי חכם בעצמו, או שעובדים נהנים מהמסך הגדול שבו לגלישה לדוא"ל של החברה, וכמובן גם לא לשכוח שלעיתים רגולציה שאנו נדרשים לעמוד בה, דורשת ישירות או בעקיפין את אבטחת המידע גם של הטלפונים הללו.

מדיניות אבטחה ארגונית כזו יכולה לכלול סעיפים כגון:

  • הפעלת מנגנון הסיסמאות המובנה בטלפון;
  • הרשאות והגנה מתאימה לרשת הארגונית;
  • התקנת תוכנת אבטחה והצפנה לטלפון;
  • תוכנות אנטי-וירוס;
  • התקנת עידכוני אבטחה בטלפון;
  • לשקול יישום אמצעי הזדהות חזקה למול הרשת הארגונית.

אז אם השירות החשאי וה-CIA איפשרו לנשיא אובמה לקרוא את הדוא"ל שלו עם הבלקברי הצמוד שלו, כנראה שגם אנחנו יכולים לעשות זאת, אבל אולי רצוי שגם נלמד משהו מאובמה לגבי הצורך להתייחס מעט לאבטחת המידע של הטלפונים שלנו.

חיים טולדנו הנו שותף בכיר בחברת דיס ביקורת ואבטחת מידע ונפתלי זיגרט, CISSP, הנו מנהל תחום ייעוץ אבטחת מידע בחברה.
תאריך:  23/09/2009   |   עודכן:  23/09/2009
חיים טולדנו, נפתלי זיגרט
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
כל מי שקרא את הכתבה של בן כספית (מעריב, 28.5.09), שהשתרעה על גבי ארבעה עמודים, הבחין עד כמה עיתונאי זה תומך, מפרגן, מחניף ונותן חסות לדליה איציק. לא מקרה הוא שבן כספית נמנע מלשאול את דליה איציק שאלות קשות, בפרשה של שיפוץ דירתה הפרטית על חשבון המדינה, "בנימוק" שהיא אמורה הייתה לארח אורחים של הכנסת.
23/09/2009  |  מתי דוד  |   מאמרים
מדוע אחמדינג'אד חוזר שוב ושוב על הכחשת השואה? האם הוא מטורף, או שאינו מבין את ההתנגדות לה זוכים דבריו בעולם? כלל וכלל לא. הוא מפוקח. הוא יודע שאם חוזרים על שקר לעיתים תכופות הוא נהיה לאמת. במיוחד נכון הדבר ב'פוליטיקלי קורקט' המודרני שהומצא כדי לשרת את הפוליטיקה הבינלאומית הצבועה, המבוססת על אינטרסים ציניים קצרי טווח. עובדה, השקר של המצאת העם הפלשתיני הצליח, השקר של הנכבה עולה יפה, השקרים על פשעי המלחמה של ישראל מתחילים לשאת פירות, ובקרוב תיסדק גם התודעה של השואה.
23/09/2009  |  קובי לירז  |   מאמרים
מעל גלי האתר קרא שוב השר לענייני לא-חשוב-מה, בנימין בן-אליעזר, לשחרר את מרואן ברגותי. הטעם: אבו-מאזן חלש, ברגותי חזק, ברגותי יוכל להוביל את האספסוף הפלשתיני להסכם עם מדינת היהודים.
23/09/2009  |  ד"ר יובל ברנדשטטר  |   מאמרים
אחד הקווים המאפיינים יוצרי תדמיות ומעצבי דעת קהל - הם אוהבים סדר. הרעים שלהם אמורים להיות תמיד ובכל מצב בפינת הרעים. הטובים שלהם נשארים בדרך כלל טובים.
23/09/2009  |  חיים שיבי  |   מאמרים
דריכות בשווקים לקראת ישיבת הריבית היום של הבנק הפדראלי בארצות הברית. ועדת הבנק צפויה לדון במדיניות המוניטרית ולפרסם את החלטתה בשעה 21:15 שעון ישראל. על-פי ההערכות בשווקים, הוועדה אינה צפויה לשנות את גובה הריבית ולהותירה ברמתה האפסית בטווח של 0.00%-0.25%.
23/09/2009  |  יוחאי שויגר  |   מאמרים
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
בלפור חקק
בלפור חקק
הספר מסכם קריירה מפוארת כאיש תקשורת בכיר, שזכה להישגים רבים בשל כישרונותיו אך ידע כל חייו שיש משימה אחת שלא יוכל לברוח ממנה: לקום לספר את הסיפור המשפחתי, להסיר את כתם הנידוי
רפי לאופרט
רפי לאופרט
"העקרונות המוסכמים" שעליהם מרבים לדבר בשנה האחרונה אינם מגילת עצמאות - הצהרת הכוונות של האבות המייסדים, חוקי-יסוד וחוקים שחוקקה הכנסת הנבחרת על-ידי העם. בארגון דמוקרטי אלה העקרונות...
חיים רמון
חיים רמון
החד-ממדיות של תוכנית "עובדה" משקפת רק חלק מהאמת ובכך מחזקת את התחושה בקרב תומכי נתניהו כי עורכי התוכנית לא מעוניינים בהצגת התמונה העובדתית המלאה אלא מעוניינים אך רק באשמתו של ראש ה...
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il