הכר האתר     260+ תחקירים בתחומי המחשוב     הצטרף כמנוי
יום שני 18 דצמבר 2017  
חפש תחקיר    
    
   
אודותינו צור קשר  

הבולטים באתר pCon
  התחקיר השבוע  
  בלוג העורך  
  להכיר טכנולוגיות  
  pConTop  
  pConTip  
  אתרים נבחרים  
  הכרזה מועילה  
  טיפים שימושיים  
  סרטונים מומלצים  
  תחקיר דוגמא  
המחשוב בארץ
  גוגל ניוז  
  דיילי מיילי  
  דה מרקר IT  
  גלובס  
  כלכליסט IT  
  קפטן אינטרנט  
  Ynet  
  NRG טכנולוגיה  
  וואלה טק  
  News1 - מחשבים  
המחשוב בעולם
  Google News  
  CNET  
  CIO  
  CIOInsight  
  ZDNet  
  InformationWeek  
  Computerworld  
  eWeek  
  itworld  
  Yahoo!  
קריירה
  דה מרקר קריירה  
  גלובס קריירה ויזמות  
  כלכליסט קריירה  
  CIO Careers  
  CIOInsight Careers  
  CIO U C&S  
  I.W - Global CIO  
  TechRep. Careers  
  CNN Careers  
  forbes Careers  
תשתיות
  ERP.ORG.IL  
  אנשים ומחשבים  
  InfoWorld  
  Virtualization.com  
  CIO-Virtualization  
  IW - Cloud  
  database  
  CRM Daily  
ניידות וסלולר
  סלולרי  
  GSM-Israel  
  גאדג'טי  
  חורים ברשת  
  אנשים ומחשבים  
  CIO - Mobile  
  silicon.com/Mobile  
  CNET Smartphones  
  Coolsmartphone  
  pocketnow.com  
רשתות חברתיות
  חורים ברשת  
  אקטיב & מרקטינג  
  ZVAGELSKY  
  Alltop  
  Mashable  
  SocialMedToday  
  SocialMedExam  
  TechNewsWorld  
  SocialNetWatch  
  CIO- Web 2.0  
תוכנה
  קפטן אינטרנט  
  I.W - Software  
  אנשים ומחשבים  
  וואטצאפ  
  ניוזגיק - פיתוח  
  BetaNews  
  developer  
  SoftwareDevNews  
  .net magazine  
  The Register  
לאינדקס השימושי של pCon סגור שימושון

   שירותי pCon   
pCon הרעיון
תחקירי pCon
התרעות pCon
pConTop
pConTip
פרסום ייחודי
תחקיר דוגמא
105 תחקירים
103 המלצות
    RSS 
 משרות הייטק
   קרא באתר   
    התחקיר השבוע
    שימושון
    בראש החדשות
    פרשנויות
    בלוג העורך
    לוח ארועים
    רכש מחשבים
    מדד ה-PC
    אתר נבחר
    הכרזה מועילה
    טיפ שימושי
    סרטון מומלץ
    מחקרים
    דווח מאירועים
    במה מקצועית
    מילון pCon
    אינדקס

  תוכן לפי נושא  
     אבטחה
     אינטרנט
     חומרה
     יישומים
     ניהול
     סלולר
     עובדים
     עסקים
     שירותים
     תוכנה
     תקשורת
     תשתיות

  מחקרים מחדשים

ניל ריצ
 
המידע נגנב או אבד בעת העברתו לסביבת בדיקות?
ניל ריצ'רדס, דירקטור פתרונות ב- Compuware בביקור בישראל: "קיימת בעיית אבטחה חמורה ונפוצה כאשר ארגונים לוקחים נתונים מסביבת הפרודקשן ומעבירים לסביבת בדיקות".
08/12/2009

תגיות:   מטריקס






"ארגונים רבים בעולם ובישראל מעבירים את הנתונים השמורים במערכות המידע שלהם לסביבות פיתוח או בדיקות מבלי לייחס תשומת לב לכך שהם יוצרים בעיית אבטחה חמורה כאשר הם מעבירים נתונים מסביבת הפרודקשן המאובטחת לסביבת בדיקות ופיתוח עם פוטנציאל לאיבוד הנתונים ואובדן פרטיות המידע", כך אמר ניל ריצ'רדס, דירקטור פתרונות בחברת Compuware, בזמן ביקורו בישראל והשתתפותו בכנס בנושא הגנה על פרטיות המידע, שערכה חברת מטריקס, נציגת Compuware בישראל.

ריצ'רדס הציג פתרון של Compuware המסייע לארגונים להגן על המידע הרגיש שלהם בסביבת בדיקות. "הכלים של Compuware מבצעים פעולות להגנה על הנתונים בשיטות שונות המתאימות למהות הפעילות המבוצעת עם הנתונים כגון: הצפנה של הנתונים, מיסוך ויצירת נתונים שונים".

לדבריו, סקר שנערך בקרב למעלה מ- 2,500 מומחי IT גילה כי 45% אמרו שנתונים שהועברו לסביבת בדיקות או פיתוח נגנבו או אבדו, 15% אמרו כי הם לא בטוחים אם אבדו נתונים בזמן העברתם לסביבת בדיקות או פיתוח. 60% מן המשיבים אמרו כי חברות מיקור חוץ מטפלות במידע חי בזמן העברת המערכות לסביבת בדיקות או פיתוח.

נתונים נוספים שהציג ריצ'רדס: 64% מן הארגונים משתמשים במידע חי כאשר הם מעבירים את המערכות שלהם לסביבת בדיקות ו- 60% משתמשים בנתונים חיים כאשר הם מעבירים את המערכות לסביבת פיתוח. על פי הסקר, 63% מן המידע שעובר לסביבת בדיקות ופיתוח הוא דוחות אודות לקוחות, 45% מן הנתונים הם רשימות של לקוחות, 28% הם נתונים על עובדים ו- 26% מן הנתונים בעלי פוטנציאל החשיפה הם נתוני אשראי, חובות ותשלומים.

"כאשר מבצעים שינויים ובדיקות במערכות הנתונים חשופים יותר משום שסביבות אלו מאובטחות פחות. בנוסף לכך, פעמים רבות הנתונים הללו שביום יום מוגנים מפני עובדים שאינם מורשים, עלולים להיחשף בזמן בדיקות לגורמים חיצוניים לארגון כגון עובדי מיקור חוץ, מומחי בדיקות וכדומה", אמרה פטי יערי, מהנדסת מערכות בכירה בחטיבת מוצרי התוכנה של מטריקס.

בארה"ב ובמדינות מסוימות באירופה , ארגונים בהם התרחש אירוע של זליגת מידע פרטי , מחויבים עפ"י חוק , לדווח על הפרטים וההיקף של התקלה לכל לקוחותיהם . אין ספק , שזו אחת הסיבות לכך שבמדינות אלה , הטיפול בנושא מתקדם יותר מאשר בארץ.

סביר להניח שארגונים רציניים בארץ , מתמודדים עם האתגר ובוחנים
 התרעות pCon
מה לא מספרים על
הטכנולוגיות החדשות?

מצגות קצרות מרוכזות בחינם!

כדי לקבל חינם!
10 מצגות על "המוקשים הנסתרים של הטכנולוגיות המבטיחות ביותר" מלא את פרטיך עכשיו והמצגת הראשונה כבר בדרך אליך...
דוא"ל:
שם:
כן ,שלחו עכשיו
*לא נעביר המייל לגורם אחר.
**תוכל להסיר את שמך בקלות, בכל עת.

את המצב הקיים כדי לנקוט בפעולות הנדרשות בהקדם . ברור שאין צורך להמתין לחקיקה בנושא . מחיר הסיכון לעסק , בהפסד של לקוחות או ספקים ופגיעה במוניטין הוא יקר מדי .

לבנות סביבות פתוח וניסוי איכותיות , זו משימה מורכבת ולכן ארגונים רבים בוחרים באופציה של העתקת נתוני הפרודקשן לסביבות שאינן מאובטחות כמו הפרודקשן ולכן "פרוצות" .
חב' Compuware מסייעת ללקוחות להטמיע פתרון של "בניית סביבות ניסוי איכותיות ללא חשיפה של מידע פרטי" וזאת ע"י יישום של מתודולוגיה המשלבת כלים המאפשרים גזירה וטעינה מתוחכמות של נתונים , בהתחשב בקשרים פיזיים ולוגיים של מפתחות ועמודות שונות ב-DB וכן שמוש באלגוריתמים מגוונים לערבול נתונים כגון תרגום ,טשטוש,יצירה ועוד .

לקוחות המיישמים את הפתרון , מעידים על היתרונות הבאים:

- צמצום הסיכון שבזליגת מידע פרטי מתוך האירגון
- צמצום בעלויות האחסון הנדרש לבניית סביבות הפיתוח והניסוי ( שטחי דיסק , ניהול ותחזוקה )
- שיפור איכות הבדיקות
- קצור הזמן ננדרש לסבבי בדיקות
אין ספק שמדובר בפרויקט מורכב אשר יכול להביא לתועלות מהותיות לארגון.

שחר מאור, אנליסט אבטחת מידע ב- STKI אומר ש"רגולציות חדשות כמו PCI DSS ואחרות מתייחסות בצורה ספציפית לשמירה על נתונים רגישים גם במעבר בין סביבות תפעוליות רגישות וסביבות אחרות דהיינו, בין סביבת ייצור לסביבת פיתוח/בדיקות. יותר ויותר ארגונים בארץ נדרשים ליישום פתרון אבטחתי בנקודה רגישה זו כדי לעמוד בתקנים. יישום של פתרונות לערבול נתוני הייצור יכול לפתור בעיות אבטחתיות קשות, הנגזרות מהרגולציות, כמו הצורך בהקמת סביבה מאובטחת נפרדת לנתונים אלה בדומה לנתוני הייצור. יישום פיתרון ערבול יכול לחסוך במידה רבה הרבה מאוד כסף ולאפשר ניהול תקין ונכון של המידע בארגון. תחום זה צפוי לגדול בצורה משמעותית ב- 2010 בצמוד להתקדמות הציות ל PCI DSS".



אודות Compuware:

Compuware מסייעת למנהלי מערכות מידע למקסם את ביצועי מערכות ה- IT שלהם על מנת להיענות לצרכים עסקיים. פתרונות Compuware מאיצים את תהליכי הפיתוח, משפרים את האיכות של הפיתוח ואת ביצועיהן של מערכות עסקיות, תוך שהן מאפשרות למנהלי מערכות מידע לשלוט טוב יותר במערכות –ה IT ביעילות רבה יותר, בבקרה טובה יותר על התקציב ובעבודה יעילה של צוות ה- IT.



  המלץ
לחברים
    
קבל עידכונים RSS    FACEBOOK          TWITTER

 
   הקודם  דרג וצפה בתוצאות  4  5  6  7  8  9  10 הבא   
 
  התרעות pCon
מה לא מספרים על
הטכנולוגיות החדשות?

מצגת תובנות קצרה מרוכזת ובחינם!


כדי לקבל חינם! 10 מצגות על "המוקשים הנסתרים של הטכנולוגיות המבטיחות ביותר"
מלא את פרטיך עכשיו והמצגת הראשונה כבר בדרך אליך...
דוא"ל: שם:
שלחו המצגת עכשיו
*לא נעביר המייל לגורם אחר, בהתחייבות!      **תוכל להסיר את שמך בקלות, בכל עת.


להרחבה וקבלת מידע מיידי נוסף, עבור לדף המלא עכשיו!


  עוד במחקרים מחדשים
התפרסם ב-25/12התפרסם ב-22/12התפרסם ב-24/11 לריכוז הארכיונים
גרטנר: ההכנסות ממוליכים למחצה גדלוהעתיד לפי יבמגרטנר: ההוצאות על אבטחה יגיעו ל-35.1 לארכיון מחקרים מחדשים

  פרסום בטקסט

   באתר pCon-line למסלול היומי בתמונות           
ארכיון בראש החדשותארכיון אתר נבחרארכיון הכרזה מועילהארכיון סרטון מומלץ
שר התקשורת, משה כחלון, הודיע אתמול, במסגרת ישיבה של ועדת המדע והטכנולוגיה בכנסת, על כוונתו לקדם את הקמתה של חברת תשתיות ממשלתית חדשה לאספקת שירותי אינטרנט מהירים. מה היתרונות ומה החסרונות?לא רבים יודעים אך באתר האינטרנט של קבוצת מגדל ניתן למצוא שפע של פרטים מעניינים וכלים מצוינים עבור משקיעים ומבוטחים. לאילו מדורים באתר כדאי להיכנס במיוחד? מה הכי מעניין בו?hp משיקה בישראל את hp pavilion dm3 - מחשב נייד מתקדם בגימור אלומיניום הכולל מסך led רחב 13.3 אינץ` באיכות hd עם חיי סוללה של עד 7 שעות. מה המחיר שלו?לאיש שבסרטון הבא יש הרבה אומץ. אנחנו לא יודעים כמה מכם היו מסוגלים לעשות את מה שהוא עשה, אבל בכל מקרה, ממש לא היינו ממליצים לנסות את זה.
תשתית אינטרנט ממשלתית - למי ולמה?מגדל למבוטחים - מה חשוב לדעת?HP Pavilion dm3 - מה תורם האלומיניום?אומץ מול סכנה. מה נכון יותר?

  קצר ולעניין
למה ואיך ליישם למידת מכונה?



לצפייה בסרטון בפחות מ-2 דקות - לחץ כאן


  תשובות המומחה

לחלוק, לשתף, לעורר השראה ולהעצים מנהלי מידע, זה המוטו של קובי שפיבק Bsc ו- MBA. קובי הוא מורה דרך טכנולוגי שמלווה את עולם המחשוב: כתכנת, מהנדס, מנהל, יזם, עיתונאי, יועץ ומרצה, משנת 1976. כעורך הראשי של תחקירי pCon הוא כתב וערך ב-19 השנים האחרונות, למעלה מ-960 תחקירים מקצועיים, שמסייעים למנהלי מחשוב במאות ארגונים, ליהנות מיותר עניין, זמן פנוי וכסף זמין.

מנהלי מחשוב, שמעוניינים לקרוא או להפנות לקובי שפיבק שאלות מקצועיות, מוזמנים לעשות זאת במסגרת תשובות המומחה.

הפעם הוא עונה לשאלות הבאות :

  • מה ההשלכות של קונסיומריזציה לארגונים? מה הסיכון ממנה?
  • אילו תמורות רואים בשוק הוירטואליזציה?
  • מה היתרונות בצריכת שרותים "בענן" מספק מקומי?


  • רוצים תוכן שימושי בעל ערך?!...
    תוכלו לקבל זאת כאן ובחינם!


    הצטרף ל-pConTip

    ותקבל את הטיפים והסרטונים הכי טובים שיש ובחינם!

    ניוזלטר שבועי קצר וחינמי, מביא המלצות למאמרים, תוכנות מועילות, קיצורי דרך שימושיים, פרשנות לחדשות מרכזיות וסרטונים ייחודים, על הטכנולוגיות הכי מרתקות שיש היום.

    הכנס עכשיו את שמך והמייל, ולחץ על כפתור " לחץ כאן ועכשיו "



    דוא"ל
    שם
      המלץ לחבר
    ואהבת לרעך כמוך...

    אם לא מצאת שירות זה כשימושי, בבקשה ספר לנו. אם אתה כן נהנה מהשירות שתף חברים שגם להם הוא יכול לעזור. תחשוב על החיוך, הסיפוק, ההרגשה הטובה, כשגם רעך ייהנה כמוך והמלץ עכשיו.


      
     pConTop
    המלצות למנהלי מידע
    הכי מעניין וחשוב במחשוב
    פרשנות מעשית והכוונה לנושאי מפתח


    כדי להתעדכן מדי שבוע במשמעויות המעשיות של החדשות החשובות, וכן לדעת מה הם נושאי המפתח המרכזים בענף? מלא את פרטיך עכשיו ותקבל מדי שבוע ניוזלטר קצר וחינמי!
    דוא"ל:
    שם:

    כן ,שלחו הגיליון
    *לא נעביר המייל לגורם אחר!
    **תוכל להסיר את שמך בקלות, בכל עת.

     ערוץ סרטוני pCon ביוטיוב
     משרות הייטק בשיתוף AllJobs
     pConTip
    הטיפים והסרטונים
    הכי טובים שיש!
    המלצות * חידושים * קיצורי דרך


    חינם! הרשם לניוזלטר שבועי קצר, של טיפים שימושיים ומסקרנים ולקט המלצות על סרטוני החידושים הטכנולוגיים הכי מרתקים שיש. הרשם עכשיו.

    דוא"ל:
    שם:

    כן ,שלחו הגיליון
    *לא נעביר המייל לגורם אחר!
    **תוכל להסיר את שמך בקלות, בכל עת.

       תוכן לפי נושא
     
        אבטחה
        אינטרנט
        חומרה
        יישומים
        ניהול
        סלולר
        עובדים
        עסקים
        שירותים
        תוכנה
        תקשורת
        תשתיות
     מודעות דרושים
     איך להתעדכן וליצור קשר
    RSS התעדכן ב-RSS
    RSS התעדכן ב-Google+
    FACEBOOK התעדכן בפייסבוק
    in התעדכן בלינקדין
    TWITTER להתעדכן ביוטיוב
    TWITTER התעדכן בטוויטר
    TWITTER צור קשר במייל
     לתשומת ליבך
     
    ©כל הזכויות שמורות | אודותינו | צור קשר | פרסם אצלנו | תנאי שימוש | מפת האתר | דף הבית
    לפרופיל ה Google+ | מה דעתך? | מדיניות פרטיות | RSS  | | לימודי מדעי המחשב