האם איגוד האינטרנט מוכן למתקפת הסייבר ביום ראשון?

ל"גלובס" נודע כי לאחרונה לא נערכה בדיקה מקיפה על מערכת רישום שמות הדומיין שעליה אמון האיגוד המקומי ■ איגוד האינטרנט: "מערכת המרשם מבוקרת לעיתים קרובות ונמצאת בכוננות מתמדת נגד איומים ופריצות ספורדיות"

על רקע החששות מהתקפות סייבר המוניות על אתרי אינטרנט ישראלים בראשון הקרוב (השביעי באפריל) נחתה על שולחן המערכת היום הודעה רלוונטית מאיגוד האינטרנט.

ניר קפלושניק, מנכ"ל איגוד האינטרנט הישראלי, פונה לציבור עם הנחיות (ניתן לצפות בהן כאן: http://www.isoc.org.il/pr_heb/pr_201304a.html) להיערכות לקראת ההתקפות הצפויות ולדבריו: "סדרת הנחיות זו, שאנו מוצאים לציבור, נועדה למזער את נזקי המתקפה הקרבה ע"י היערכות מוקדמת".

אלא שלמרות ההיערכות המוקדמת אליה מטיף איגוד האינטרנט מסתבר כי באיגוד עצמו ספק אם נערכו כראוי. ל"גלובס" נודע כי לאחרונה לא נערכה בדיקה מקיפה על מערכת רישום שמות הדומיין שעליה אמון האיגוד המקומי.

המשמעות היא כי מערכת המחשוב שכחלק ממנה מרוכזים הפרטים הטכניים על אתרי האינטרנט הישראליים (כגון מספרי IP ושמות האתר), עלולה שלא להיות מאובטחת כיאות. הפרטים האלו נשמרים בטבלאות שנקראות DNS ומספקות בין השאר את הפענוח שבין מספר ה-IP לשם האתר, ואת "הדרך" הווירטואלית מ/ואל שרתי האינטרנט של הארגונים והמשתמשים. מיותר לציין כי פגיעה ברישומים האלו, עשויה בהחלט לסייע ב"מחיקת ישראל מהאינטרנט" כפי שמתיימרת לבצע המתקפה הקרובה.

נדגיש, כי ייתכן ומצב האבטחה במערכות איגוד האינטרנט הישראלי עונה על הדרישות. אולם הרגישות בעקבות העליה בהתקפות האקינג בשנה האחרונה - שעליה מתריע גם איגוד האינטרנט - והחשיבות הגבוהה של מערכת הרישום כאחד משערי הכניסה והיציאה המרכזיים של האינטרנט במדינת ישראל, מחזקת את הצורך בבדיקה מקיפה של המצב לעיתים קרובות.

מאיגוד האינטרנט נמסר בתגובה כי "נושא אבטחת המידע הינו נושא חשוב במעלה ראשונה עבור איגוד האינטרנט הישראלי וככזה הוא מנוהל על ידי מומחי אבטחת מידע מהטובים בארץ ובעולם. מערכות האיגוד מאובטחות בהתאם לסטנדרטים בינלאומיים ומתוחזקות בהתאם להם. מערכת המרשם מבוקרת לעיתים קרובות ונמצאת בכוננות מתמדת נגד איומים ופריצות ספורדיות".