מאת עו"ד אופיר ליבר - מנהל אבטחת מידע אינטרנט זהב הסוסים הטרויאנים שהושתלו במערכות מחשבים הלחיצו מאוד רבים מהמשתמשים ברשת האינטרנט.אולם ניתוח של האיומים ברשת מלמד כי לקוחות פרטיים המחוברים לאינטרנט חשופים פחות לאיום, כיוון שהתקפות אינן מכוונות ישירות אליהם ותוכנות אנטי וירוס הקיימות בשוק יאתרו את הקבצים. ללקוחות עסקיים לעומת זאת המצב מסובך יותר. אז רגע אחרי שנרגעים מהכותרות המפחידות בעיתונים, מה עושים ?
בניגוד למקרה שקרה השבוע, אשר אינו מייצג ואינו שכיח, וירוסים מסוג סוס טרוייאני אינם נבנים לרוב עבור מטרה ספציפית. משום כך, סוסים טרוייאנים המופנים לשוק הפרטי, יאותרו ע"י תוכנת האנטי וירוס השונות על בסיס עדכונים שחברות האנטי וירוס מוציאות לאחר כל גילוי סוג חדש של וירוס.
לקוחות עסקיים
השוק העסקי נבדל מהשוק הפרטי בכך שלרוב הנזק הנגרם גדול מאד בשל רגישות המידע. לכן כדאית במיוחד ההשקעה באמצעי הגנה ובקרה הבנויים במערכות אבטחת מידע ואשר משלבים שירותי אבטחת מידע הכוללים סקרי סיכונים, מבדקי חדירה ושרותי ייעוץ.
ארגונים עסקיים כאלה חשופים באופן פוטנציאלי לאיומים המיוחדים להם ובהחלט יתכן מקרה שאדם ינסה לקבל מידע ממוקד מחברה, באמצעות השתלת סוס טרויאני (קוד עוין) שנכתב במיוחד לשם כך, בשרתי אותה חברה ואשר תוכנת האנטי
וירוס אינה יודעת להתמודד עימו משום שהוא אינו נפוץ בקנה מידה רחב ועל כן אינו מוכר.
על מנת להתמודד עם בעיה זו יכול הארגון העסקי לעשות שימוש במספר אמצעים :
שימוש מוגבר בכלי בקרה כגון Intrusion Prevention System המנטרים את פעילות הרשת ובכך מאפשרים לאחראי אבטחת המידע לזהות התנהגויות חריגות ברשת, כגון תעבורה שאינה אמורה להתרחש, ולפעול נגדן.
שימוש בכלים למניעת זליגת מידע – ישנם כלים שתפקידם מניעת זליגת מידע, תוך שהם מקבעים את אפשרויות שימוש של גורמים שונים בכלל אמצעי המחשוב בחברה וכן מגדירים את שניתן לעשות עם כל קובץ בארגון או כל קבוצה של קבצים.
כמו כן יש לציין כי מניעת זליגת מידע הינה דרך חיים ולא פתרון מדף והדבר צריך להתחיל בערנותם של עובדים שלא לקבל ולפתוח קבצים חשודים ועד התאמת הפתרונות הקיימים לארגון הספציפי.
שימוש בשירותי אבטחת המידע של חברה כגון אינטרנט זהב BUSINESS שצברה ניסיון רב במהלך 9 שנות פעילותה, ניסיון אשר מאפשר לספק ללקוחותיה בכל נקודת זמן את הפיתרון המתקדם והיעיל ביותר.
לחלוק, לשתף, לעורר השראה ולהעצים מנהלי מידע, זה המוטו של
קובי שפיבק Bsc ו- MBA. קובי הוא מורה דרך טכנולוגי שמלווה את עולם המחשוב: כתכנת, מהנדס, מנהל, יזם, עיתונאי, יועץ ומרצה, משנת 1976. כעורך הראשי של תחקירי pCon הוא כתב וערך ב-19 השנים האחרונות, למעלה מ-960 תחקירים מקצועיים, שמסייעים למנהלי מחשוב במאות ארגונים, ליהנות מיותר עניין, זמן פנוי וכסף זמין.
מנהלי מחשוב, שמעוניינים לקרוא או להפנות לקובי שפיבק שאלות מקצועיות, מוזמנים לעשות זאת במסגרת תשובות המומחה.
אם לא מצאת שירות זה כשימושי, בבקשה ספר לנו.
אם אתה כן נהנה מהשירות שתף חברים שגם להם הוא יכול לעזור.
תחשוב על החיוך, הסיפוק, ההרגשה הטובה, כשגם רעך ייהנה כמוך והמלץ עכשיו.
מה מייחד את "משמעויות לחדשות" של pCon-line?
כמה זמן השקעת כדי לנתח לעומק את המשמעויות וההשלכות הנסתרות, של מגמות חדשות ומהלכים מפתיעים בעולם המחשוב ובאינטרנט? (תן מספר מדויק). pCon-line מסביר ומנתח מדי שבוע חדשה או מהלך מרכזי שי לו השלכה מעשית למשתמשים במחשוב ומקבלי החלטות מחשוב והוא נותן המלצות אופרטיביות לפעולה. כך מספיקות דקות בודדות בשבוע כדי להבין את המשמעויות וההשלכות החשובות ורלוונטיות של 50 אירועי מפתח שהתרחשו השנה. לכן, הוסף עכשיו את "משמעויות לחדשות"
למועדפים או ל-RSS, התעדכן בפייסבוק או בטוויטר.