|   15:07:40
  יהודה קונפורטס  
עורך קבוצת אנשים ומחשבים
דוא"ל בלוג/אתר רשימות מעקב
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
קבוצת ירדן
תמר פטרוליום: חברה עסקית או בית חרושת לג׳ובים?
קבוצת ירדן
כל מה שרציתם לדעת על קנביס רפואי

מחדל המנכ"לים בהגנה על סייבר

המנכ"ל הישראלי נוהג לספר על אנשיו המצוינים ששומרים על מערכות המידע בארגונו, אבל המציאות העגומה מוכיחה כי לרוב המנהלים לא יודעים דבר בנושא - או שאינם מוכנים להודות במצב הגרוע בהכנה מפני סייבר המטה הקיברנטי, שהוקם לפני כשנה, הוא מעט מדי ומאוחר מדי - והכתובת נמצאת על הקיר
04/03/2013  |   יהודה קונפורטס   |   מאמרים   |   תגובות
להיות מוכנים בזמם למתקפת סייבר [צילום: פלאש 90]

כנס אבטחת מידע וסייבר GOVSEC שנערך בסוף השבוע על-ידי אנשים ומחשבים, נפתח בדברים מרגשים של אבי וייסמן, מנכ"ל שיא סקיוריטי ויו"ר הכנס. וייסמן פרש כתב אישום חמור נגד המנכ"ל הישראלי, המואשם בלא פחות מאשר אחריות ישירה לכך שמדינת ישראל אינה ערוכה למתקפת סייבר. אין אף ארגון אזרחי בישראל שניתן לומר עליו שהוא ערוך לתרחישי קריסה ואובדן מידע כתוצאה מהסייבר.

הקהל שישב באולם לא היה קהל היעד של אזהרה זו. באי הכנס הם הנושאים באחריות, לכאורה, להכנת הארגון מפני סייבר וכל תקלה אחרת, אבל אינם נושאים באחריות הבלעדית והישירה. מי שצריך לעמוד לוועדת חקירה ולתת הסברים הוא המנכ"ל הישראלי הממוצע, זה העומד בראש מועצת מנהלים או הנהלה בכירה. זהו המנכ"ל הטיפוסי שיגיד לך שאין ספק שהסייבר הוא אחד הנושאים המרכזיים שמדאיגים אותו, הוא זה שיספר לך שיש לו אנשים מצוינים ששומרים על מערכות המידע בארגונו.

אבל מרבית המנכ"לים שמדברים כך עושים זאת מאחר שאין להם מושג מה קורה בארגון שלהם באשר להגנה על המידע שלהם, או מהסיבה כי הם יודעים היטב שהמצב גרוע, אבל לעולם לא יחשפו את זה. אלו ששייכים לאופציה הראשונה, לא יודעים מפני שהם לא רוצים לדעת; כאשר מנמ"רים ומנהלי אבטחה באים אליהם עם דרישות להקצאת משאבים על-מנת להיערך לסייבר, הם מיד דוחים אותם באמתלה "אתם לא קוראים עיתונים? לא רואים עד כמה המצב קשה?". זאת, בעוד שהמנכ"לים ששייכים לסעיף השני הם אלו שבמודע לא מוכנים להקצות משאבים כדי שהארגון שלהם יהיה מוגן כהלכה: הם לא שולחים את עובדיהם להשתלמויות, ולא מאשרים תקציבים ליישום ורכישת פתרונות מתאימים. הם מעדיפים לבחור בחברות חיצוניות שמעסיקות אנשים חסרי ניסיון, בגלל המחיר הנמוך, ובכלל - כמנהלים מנוסים הם דורשים להעמיד כל בקשה להוצאה דרך המסננת של ה-ROI. נוח להם למדוד את עלות ההשקעה בפתרון אבל לא לבדוק מה העלות של נזק כתוצאה מאי-השקעה. הם מנהלים סיכונים ברמת קזינו, כי רובם יודעים שזה לא כסף שלהם.

אין מי שאיכוף את הדרישה למוכנות

הציבור הרחב, ברובו, לא מודע לתופעה הזו. אלו שיודעים, לא יכולים לדבר יותר מדי שכן זהו לחם חוקם - להתדפק על דלתות הנהלות ולנסות לשכנע אותם שהנכס היקר ביותר שלהם, המידע, מצוי בסכנה. למחדל בו מנכ"לים לא יודעים או לא רוצים לדעת יש צד שני: גורמי אכיפה. חלק מהארגונים החשופים נתונים לכאורה לרגולציה. אחרים "יתומים", תרתי משמע, כי אין מי שיאכוף עליהם את הדרישה להיות שקופים ומוכנים לשעת אסון. ארגונים אלו מחזיקים בידם בסיס נתונים של מידע רגיש ביותר, על מאות אלפי אזרחים. הם מנהלים רשומות שקשורות בכספי ציבור, חסכונות וקרנות פנסיה, שלא לדבר על רשומות רפואיות. אם חס וחלילה הן תהינה חשופות למתקפת סייבר, ייגרם נזק רב להרבה מאוד אנשים.

המטה הקיברנטי, יש לציין, הוקם לפני כשנה. צודק וייסמן שאומר כי זה מעט מדי ומאוחר מדי, אם כי יש שם אנשים מצוינים שעושים עבודת קודש כדי למלא את המשימה שלהם. אחד מהם אף הופיע בכנס וסיפר על תוכניות המטה. אבל זה עדיין לא גוף מפקח ולא גוף אוכף. אין גוף כזה, אין מודעות בקרב מרבית המנהלים. פה ושם מחלחלים רסיסי מידע על כוונות להחיל אחריות אישית ופלילית על דירקטורים של בחברות אשר יתרשלו בהקצאת משאבים לסייבר. אבל עד היום לא שמענו על-אף דירקטור שהתפטר או פיטר מנהל שלא הכין את החברה שלו לסייבר. זה יקרה בוודאות, כנראה אחרי האסון הראשון, או אחרי דוח מבקר מדינה שיחפש את האשמים למחדלים. זו תהיה שעה אחת מאוחר מדי.

תאריך:  04/03/2013   |   עודכן:  04/03/2013
יהודה קונפורטס
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
מחדל המנכ"לים בהגנה על סייבר
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
סוגיית האסירים הביטחוניים התקבעה כמימד רגיש ביותר במרקם הקשרים ביו ישראל לבין הרשות הפלשתינית , ולאחרונה אף הפכה לברומטר נפיץ הטומן בחובו פוטנציאל להתפרצות אינתיפאדה שלישית בשטחי יהודה ושומרון. ההקשר המיידי לרף המתח הגואה בשטחים הוא עובדת מעצרם החוזר של "משוחררי עסקת שליט", בשל הפרת תנאי השחרור שעליהם התחייבו המשוחררים.
04/03/2013  |  רפאל בוכניק  |   מאמרים
אני שואל את עצמי ואיני מוצא תשובה, מדוע ובאיזו זכות דוברי המפלגות "יש עתיד" ו"הבית היהודי" חושבים אותי ורבים רבים מאזרחי ישראל לטיפשים.
04/03/2013  |  פסח רויטמן  |   מאמרים
בדיחה ישנה מספרת, על אדם שנפטר טרם זמנו והגיע לשמים. התייצב בעמדת הקבלה והמתין עד שיגיע תורו. כן, גם שם יש תורים. חיפש וחיפש המלאך הממונה ברשימות ולא מצא אותו. "תלך ימינה" אמר לו "שם זה הכניסה לגן עדן אולי השומר בכניסה כבר קיבל רשימה מעודכנת, והוא יוכל לעזור לך". ביורוקרטיה מסתבר, לא נגמרת אף פעם. הלך זה (אם אפשר לומר הלך), ונעמד מול השומר בכניסה. חיפש המלאך בשער את שמו ברשימותיו ולא מצא. "מצטער" אמר לו, "אולי בגיהינום הם מעודכנים, זה ממש בהמשך".
04/03/2013  |  יוסף קנדלקר  |   מאמרים
טרם הבחירות אם נפתל בנט היה מצהיר, שפניו לברית של הבנות עם יאיר לפיד, אינני יודע אם היה עובר את אחוז החסימה.
04/03/2013  |  איתן קלינסקי  |   מאמרים
המחאות הפלשתיניות וההתנגשויות בין המוחים הפלשתינים לכוחות הביטחון הישראלים במהלך השבועות האחרונים על-רקע מאסר משוחררי עסקת שליט ומצבם של האסירים הפלשתינים בכלא הישראלי, העלו לסדר היום בישראל את השאלה האם ישראל על ספה של אינתיפאדה שלישית. יש טעם לשאול את השאלה הזאת לא רק בשל האירועים האחרונים אלא גם בשל המצב הבסיסי של יחסי ישראל עם הפלשתינים והמשבר בו נתון השלטון של הרשות הפלשתינית (רש"פ).
04/03/2013  |  שלמה ברום  |   מאמרים
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
הרצל ובלפור חקק
הרצל ובלפור חקק
דברי הספד עם הבאתה למנוחות של המשוררת דלית בת אדם    שירתה הזכה של דלית בת אדם ידעה לשבות לבבות, שירה שהלכה במסלול השיבה המאוחרת, שיבה למחוזות ילדותה, למחוזות הקסם של ימי האתמול
דן מרגלית
דן מרגלית
רק הפרופסור גרשום שלום - מי שהביא לידיעת העולם את תורת הקבלה הנשכחת ועמד על מעשיו של נביא השקר שבתי צבי - הטיח בחילונים ובחרדים בארצם של יוהאן וולפגנג גתה ולודוויג בטהובן כי אין דב...
דרור אידר
דרור אידר
ההגדה אינה מסמך קפוא אלא טקסט גנרי שמחזיק רעיון המתחדש עלינו מדי תקופה    ממצרים העתיקה שבה העבדים העברים סיפרו על יציאת האבות מהגלות, עד ליציאת מצרים של תקופתנו היא מדינת ישראל
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il