‏הצגת רשומות עם תוויות חברת אבטחת מידע. הצג את כל הרשומות
‏הצגת רשומות עם תוויות חברת אבטחת מידע. הצג את כל הרשומות

יום ראשון, 6 בדצמבר 2015

מהי אבטחת מידע?

אבטחת מידע עולה בקנה אחד עם השימוש הנפוץ בתקשורת מתווכת מחשב. זו פעילות שמטרתה העיקרית היא הגנה על מערכות ומחשבים מפני סיכונים ואיומים. האבטחה כוללת שלושה היבטים:
  1. אבטחה פיזית – כאן מדובר על אבטחה של המבנה בו נמצאות מערכות מחשב. האבטחה יכולה להיות בהיקף קטן, בינוני או גדול לפי צרכי הלקוח.
  2. אבטחה של מערכות החומרה והתוכנה – בתוך אבטחת מידע יש שלל תחומים הקשורים לשמירה על מערכות החומרה והתוכנה. אלו המערכות הקובעות את יעילות האבטחה ואת האפקטיביות שלה. מערכות האבטחה פרוסות בחתכים שונים של הארגון והן כוללות הגנה על רכיבים, אבטחת תשתיות מחשוב ואבטחת חומרה וקושחה לצד הקשחת מערכות הפעלה קיימות.
  3. אבטחה של המידע – גולת הכותרת היא אבטחה של המידע ובה נכללים הגנת המידע ביישומים שונים, הגנת מערכות מידע ברמה הלוגית והגנות נוספות. התקנה והגדרה של כלי אבטחה נאותים דורשים ראייה רחבה ויכולת להפעיל טקטיקות מגוונות.

אבטחת מידע


המשמעות הכלכלית של אבטחת מידע

מאגרי מידע נמצאים ברשות תאגידים, חברות, מדינות ואנשים פרטיים עם גישה לאינטרנט. מתוך ההנחה הזו ניתן להבין את המשמעות הכלכלית וגם את החשיבות של אבטחה הקשורה למערכות המחשבים ולמידע עצמו. אבטחה ברמה גבוהה יכולה למנוע נזקים בלתי הפיכים ולחסוך הוצאות של מיליוני שקלים על טיפול בתקלות. בנוסף, יש מאגרי מידע מבודדים בהם נמצא מידע אישי, עסקי ובטחוני. מאגרים אלו נמצאים בסכנה לא פחות מאחרים ומרכיב מרכזי באבטחה שלהם הוא הגנה מפני גישה של גורמים בלתי מורשים.
אחת הבעיות העיקריות היא לייצר אבטחה היקפית ויעילה מבלי לפגוע בחווית המשתמש והנוחות. בסופו של דבר, אף אדם הנעזר במחשבים לא רוצה לוותר על היתרונות של המערכת. המטרה צריכה להיות שיתוף פעולה בין אבטחה לבין ממשק נוח שיהיה קשה לעקוף אותו. זו גם הסיבה לכך שמושקעים משאבים רבים בפיתוח פתרונות אבטחת מידע מתקדמים.

סביר להניח כי גם בשנים הקרובות ימשיך הנושא של אבטחת מידע ללוות את תחום המחשבים. האבטחה היא תנאי חיוני לשימוש במערכות מידע, גם במגזר הפרטי והעסקי וגם במדינות. 

יום שני, 16 בנובמבר 2015

מהי לוחמת סייבר?

לוחמת סייבר היא פעולה התקפית או הגנתית המבוצעות במרחב הקיברניטי. פעולה מן הסוג הזה יכולה להסב נזקים חמורים לאתרי אינטרנט, מערכות תקשוב, מערכות, משתמשים ועוד. הפעולה עשויה להינקט על ידי גופים צבאיים, מדינות ואנשים פרטיים. מטרתה לחדור אל תוך מערכות מחשב מרכזיות או למערכות המסתמכות עליהן.
מבחינת תחומים, נהוג לחלק את הלוחמה למספר עולמות תוכן מרכזיים:
  1. מידע – הגנה על מידע עומדת בראש סדר העדיפויות של אמצעי האבטחה המודרניים. הגנת מידע מונעת זליגת אינפורמציה לגורמים לא רצויים ויכולה גם להציל חיים.
  2. איסוף מודיעין – לוחמי סייבר וגם חברות אבטחה עוסקים באופן יום יומי באיסוף מודיעין. התחום כולל יכולת לשתילת קוד במערכות היריב, לצורך איסוף מידע והעברתו למפעיל חיצוני.
  3. תקיפה – הפעולה האקטיבית של לוחמת סייבר באה לידי ביטוי בתקיפת המערכות או המחשבים. התקיפה נובעת לרוב מהיכולת לשתול קוד במערכות היריב, אך היא יכולה להגיע גם בשיטות נוספות. הלחימה משפיעה על מיליוני אנשים בו זמנית ומחייבת הקצאת משאבים מתקדמות לצורך הגנה ואבטחה.

סייבר


מי משתתף בתהליך הלוחמה?

הלוחמה היא כאמור חלק ממערכת היחסים בין גופים צבאיים, מדינות, רשויות וגם חברות פרטיות או גולשי אינטרנט מהשורה. הדבר החשוב הוא לזהות מי משתתף בתהליך הלוחמה וכך להגן על אמצעי המידע ועל אתרי האינטרנט או המחשבים. ההשתתפות מזוהה לפי ספקי מקורות עיקריים לתוכן, רשתות וגם ארגוני טרור. הלוחמה זוכה כיום למשאבים כלכליים וטכנולוגיים ובעתיד הקרוב היא צפויה להמשיך ולהתפתח. בנוסף, אי אפשר להתעלם מחשיבותם של בודקי הגנה מוסמכים. אלו בודקים שיודעים לבצע את הפעולות הבאות:
·       בדיקות חודרות
·       מבדקי התאמה לתקינה
·       סקרי תאימות
·       סקרים לאיתור פוגענים
·       ניטור ובקרת משתמשים

רמת המקצועיות הנדרשת בלוחמת סייבר לא נופלת מרמתם של עורכי דין או רופאים. ככל שהמדינה תקדים להתמודד עם איומים מן הסוג הזה, כך ניתן יהיה להבטיח הגנה אפקטיבית. חשוב ליישם את עקרונות ההגנה בכל סוגי המחשבים ולהטמיע אותם גם בארגונים, מוסדות ציבוריים או מחשבים פרטיים של משתמשי קצה בעולם.

יום ראשון, 6 בספטמבר 2015

כיצד ארגונים מתמודדים עם איומי סייבר?

ארגונים מתמודדים עם איומים במרחב הקיברניטי במספר דרכים. הדרך הראשונה היא הפעלת מרכז סייבר. זהו המרכז המספק הגנה פנים וחוץ ארגונית, לרבות שיתופי פעולה עם עובדים ומערכות אבטחת מידע. מרכז הגנה מתמחה באיסוף שוטף של מודיעין על מתקפות ברחבי העולם ואיומים חדשים שאותרו על ידי אנשי מקצוע. מרכז מן הסוג הזה גם עושה שימוש באלגוריתמים ומפרסם דוחות תקופתיים.

דרך שנייה להתמודד עם האיומים היא להגן על תשתיות ונכסי המידע החשופים לרשת האינטרנט. זו הגנה פשוטה מכפי שנהוג לחשוב, אולם גם היא מחייבת התייעצות עם אנשי מקצוע. ארגונים צריכים לדוגמא להשקיע בהתקנת מערכות Firewall או IPS ולהגן על בסיסי הנתונים בעזרת מערכות Data Base  ייעודיות. מעבר לכך, דרך שלישית ולא פחות חשובה היא להשקיע בניטור ובקרה אחר השימוש בהרשאות. זו דרך הכוללת מעקב אחר משתמשים ומטרתה לזהות ניסיונות פריצה וגניבת זהויות.

הקמת מרכז סייבר

מה האיומים המרכזיים הנשקפים לארגון?

ארגון המעוניין להתמודד בצורה אפקטיבית עם איומי סייבר צריך קודם כל לדעת מה הם כוללים. הנה ארבעה איומים משותפים לארגונים בכל העולם:
  1. מובייל – איומים בתחום המובייל צוברים תאוצה משמעותית ועולים בקנה אחד עם הרגלי השימוש הנוכחיים באינטרנט. יש הרבה עובדים ולקוחות שאינם מוכנים להוריד מיכולות וביצועי המכשיר לטובת אבטחה, בתהליך המקשה על ההתמודדות עם האיומים גם בטווח הקצר וגם בטווח הארוך.
  2. התקפות חברתיות – רוב האיומים הנשקפים עבור ארגונים פרטיים וציבוריים קשורים לגניבת זהויות, מעילות כספים והונאה דרך רשתות חברתיות. הדרך להתמודד עם ההתקפות היא להשקיע באיסוף נתונים ולהגיב במהירות לכל סיטואציה.
  3. סחיטה ומעילת כספים – ארגונים כלכליים מתמודדים עם עלייה בנוזקות שמטרתן לגנוב מטבעות וירטואליים או למעול בכספים. התקפות אלו ניתנות לעצירה בעיקר בקצוות הרשת.
  4. שירותי ענן – חשוב לשים לב לאיומי סייבר המגיעים מתוך הענן. אבטחת מידע בענן היא בעלת עלויות כבדות, אך זו הדרך היחידה למנוע מראש את האיומים והנזקים הפוטנציאליים.


לסיכום, ארגונים מתמודדים עם איומי סייבר בדרכים שונות ומשקיעים בכך לא מעט משאבים וכספים.