גלובס - עיתון העסקים של ישראלאתר נגיש

בלי הפתעות: ארבעה איומים על המידע בארגון ואיך ניתן להתמודד עימם

כיום, אחד הנכסים הכי יקרים לארגונים הוא המידע הקיים בהם ● אולם הוא חשוף לסיכונים לא מבוטלים - כגון מתקפות האקרים, דליפה החוצה ועוד ● כיצד ניתן להתגונן מפני כל אלה בדרך יעילה

אבטחת מידע. הנושא נמצא גבוה בסדר העדיפויות של ארגונים/צילום: Shutterstock/א.ס.א.פ קרייטיב
אבטחת מידע. הנושא נמצא גבוה בסדר העדיפויות של ארגונים/צילום: Shutterstock/א.ס.א.פ קרייטיב

הכתבה בשיתוף DataBank

איומים על מידע שמחזיק ארגון, מכל סוג ומכל ענף, הם רבים ומגוונים. מהאקרים זדוניים שמבצעים ריגול עסקי ומנסים לגנוב מידע יקר ערך של הארגון, או לשתק אותו ועד לעובדים מבפנים, שמחבלים בפעילות החברה.

ממחקר שפירסמה השנה חברת האבטחה העולמית קספרסקי, עלה כי חברות רבות שמות דגש על נושא אבטחת המידע והתגוננות מפני איומים. 75% מהחברות הנסקרות העריכו כי איום סייבר על הארגון הוא סכנה מוחשית עבורם. זו גם הסיבה שאלה הציבו את נושא אבטחת המידע בעדיפות גבוהה, הרבה לפני שיפור השירותים שמעניק הארגון, החדשנות שלו וייעול חוויית הלקוח. מנגד, לא מעט מנהלי חברות עדיין נוקטים בגישה של "לי זה לא יקרה", מה שממש לא נכון בימינו. "יש ארגונים פרטיים שמותקפים, לעיתים בלי שיידעו שאופרציה כזו אכן התרחשה", מסביר עודד שחר, מנכ"ל חברת DataBank, המתמחה בפתרונות הגנה על מידע בארגונים. החברה הרחיבה לאחרונה את שירותיה והשיקה את SIEM SOC (ראשי תיבות באנגלית של מרכז ניטור אבטחת מידע). מדובר במערכת הגנה רב-שכבתית, הכוללת התראות אבטחת מידע, מניעת איומים, שמירה על המידע, גיבויים באמצעים דיגיטליים ופיזיים ושירותי התאוששות מאסון.

שחר אומר כי כיום ארגונים שנתונים בעיקר למתקפות סייבר, מכל סוג שהוא, שייכים בעיקר לתחום הפיננסים והבריאות, אבל לאט לאט מתווספים עוד ענפים לרשימה. "תחום האנרגיה מתחיל לעניין את ההאקרים בשנים האחרונות - חברות לייצור חשמל וגז, גם בעלי מקצועות חופשיים כמו עורכי דין, אדריכלים ומפעילי מרפאות פרטיות לא יכולים להישאר אדישים לנושא".

ארבעה איומים מרכזיים, לפי שחר, מסכנים כיום את המידע בארגון: ריגול עסקי ודליפת מידע, שיתוק עבודת הארגון, דרישות כופר ופגיעות פנים ארגוניות, בכולם נעסוק בכתבה זו. בנוסף לכך, שחר מסביר גם כיצד ניתן להתגונן ולטפל בכל אותם איומים ונזקיהם הפוטנציאלים.

ריגול עסקי וזליגת מידע

אחד הסיכונים המוכרים ביותר לארגונים הוא פריצת האקרים לשרתי החברה, כחלק מריגול עסקי ודליפה של המידע הארגוני החוצה. על פי רוב הם נשכרים על ידי מתחרים עסקיים, או כל גורם אחר שיש לו אינטרס לעשות שימוש במידע.

כך, למשל, פורסם בחודש דצמבר האחרון כי האקרים גנבו נתונים על כחצי מיליון אורחים ברשת מלונות Starwood (כיום חלק מרשת מריוט). הנתונים כללו מספרי כרטיסי אשראי, מספרי דרכונים, תאריכי צ'ק אין וצ'ק אאוט ועוד. בהמשך, פורסמה בסוכנות הידיעות רויטרס הערכה כי גורמי ממשל סינים הם שעמדו מאחורי הפריצה. "גם מקרים שבהם האקרים גונבים את המידע ללא שמישהו יישלח אותם מראש, רק על מנת למכור בהמשך את הנתונים לכל המרבה במחיר, הם נפוצים ומהווים איום", מסביר שחר, "וכך גם חברה שאין למה ממש אויב עסקי, חשופה לאיום המקוון הזה".

שיתוק עבודת הארגון

"חשוב לזכור שפגיעות מידע בארגון הן לא רק ריגול עסקי וגניבה של מידע מדגיש שחר ומסביר: "מה קורה, למשל, אם מנכ"ל חברה מושבת משליחת ומקבלת מיילים במשך יום שלם. מבחינת הארגון זה לא נחשב מידע קריטי, כי הוא בסך הכל לא יכול להשתמש בדוא"ל. אולם בסופו של דבר זה יכול לעלות בהפסד של טיפול מהיר במידע שאותו בעל תפקיד בכיר לא היה יכול לקבל או להגיב אליו והארגון עלול להיפגע. זה סיכון שמנהלי אבטחה בארגונים צריכים לתת עליו את הדעת".

כפי שעולה מדוגמת המנכ"ל שהובאה כאן, לעיתים הסיכון הוא לא מפריצה וגניבה של מידע, אלא מכך שלא ניתן כלל לגשת אליו. למשל, עקב קריסת מערכות בארגון והאטה משמעותית שלהן. סיכונים אלה נגרמים בשל מה שנקרא "התקפת מניעת שירות" (DDOS). מדובר במצב שבו האקרים עוינים "מציפים" את שרתי האירגון במידע, באופן כזה שמשתק אותם ובסופו של דבר גם מוביל לקריסתם. הדבר יכול להביא בסופו של דבר גם לאובדן של מידע בעל ערך.

SIEM SOC מערכת - להגן על המידע בארגון מכל הכיוונים. לפרטים הקליקו כאן>>

"חטיפת" מידע ודרישת תשלום כופר

סוג שלישי של איומי מידע על הארגון, שדורשים מערכת אבטחה שמסוגלת לתת מענה מיטבי, הוא מתקפות כופר. במסגרתן פורצים האקרים למידע של הארגון, אך לא גונבים אותו, אלא פשוט מצפינים אותו. זאת באופן שלא מאפשר לעובדי הארגון לגשת אל המידע או לשחרר אותו. מערכות המחשוב הופכות אז למשותקות, כשרק אותם האקרים זדוניים מחזיקים במפתח להסרת ההצפנה.

מתקפות אלו הולכות ונעשות פופולריות בשנים האחרונות. אחת המפורסמות שבהן היא המתקפה על בתי חולים וארגוני בריאות ב-100 מדינות ברחבי העולם, שהתחוללה לפני שנתיים. כחלק ממתקפה זו, שפגעה ב-57 אלף מחשבים, בעיקר ברוסיה, הודו ובריטניה, החדירו האקרים קובץ זדוני שנעל את מערכות המחשוב השונות ומנע מהן לתפקד. הדבר לא איפשר לבתי החולים וארגוני הבריאות לקבל חולים ולקיים ניתוחים ופרוצדורות.

האויב מבפנים: עובדים שסרחו ותקלות טכניות

"לפי מחקר שערכנו ב-DataBank ומתבסס על נתונים שאספנו, בשילוב עם נתונים של חברות אבטחת המידע המובילות בעולם, בעוד ש-53% מפגיעות המידע הן חיצוניות, 47% מגיעות מבפנים", חושף שחר. "זה משהו שמנהלי אבטחת מידע בארגונים צריכים לקחת יותר בחשבון, כי האיומים האלה חמורים לא פחות והרבה יותר קשים לאיתור", הוא מדגיש.

כך, למשל, נחשף בחודש מרץ האחרון כי ענקית הרכב, טסלה, תבעה את מהנדס הפיתוח הראשי לשעבר של החברה על גרימת נזקי מידע לארגון. על פי הפירסומים, טוענת החברה כי במשך שנה וחצי מחק המהנדס מידע משרתי החברה על פיתוחים חדשים וגרם לעיכובים גדולים ולפגיעה בחדשנות שהארגון ניסה להוביל. על פי החשד, שוחד המהנדס על ידי גורמים מתחרים על מנת לפגוע בחברה שהעסיקה אותו דאז. "מערכת אבטחה מורכבת, המנטרת מעבר מידע מחוץ ובתוך הארגון, היתה מאתרת בזמן אמת פעילות כזאת ומתריעה אודותיה", מסביר שחר.

הפתרון - להגן על המידע מבפנים ומבחוץ

הפתרון לאיומי הסייבר שהוצגו כאן, לפי שחר, טמון בחשיבה מורכבת ורב מימדית על הסיכונים הקיימים למידע. "לא מספיק רק להדוף את המתקפות כשהן מתרחשות, כי קורה, לפעמים, שווירוס או תוכנה זדונית מצליחים לחדור פנימה ואז צריך לזהות זאת בהקדם ולהגיב", הוא מסביר.

החשיבה המורכבת הזאת מיושמת במערכת SIEM SOC שפותחה ב-DataBank, אותה מגדיר שחר כ"חמ"ל סייבר". "המערכת היא מעין 'מגדל פיקוח' שמנטר את הלקוחות במשך 24 שעות ומעניק שלוש שכבות שונות של הגנה, זהו הייחוד שלה על פני פתרונות אחרים הקיימים בשוק". לדבריו, המערכת מספקת הגנה רחבה מפני כלל האיומים שהוזכרו כאן ואף מעבר לכך.

שחר מפרט על השכבות השונות: "השכבה הראשונה כוללת הגנה על המידע בארגון - זיהוי והתראה של פגיעות אבטחה מגוונות, כמו למשל פריצות. "המערכת נשענת על הטכנולוגיות המתקדמות ביותר והפיתוחים הכי חדשניים על מנת לנטר בזמן אמת את המתקפות, להדוף אותן ולהתריע עליהן. כשמתריעים בזמן אמת, ניתן לנתק את המחשבים הנגועים ולמנוע את ההתפשטות. DataBank מקבלים מודיעין ממערכות SIEM SOC מכל רחבי העולם - ארצות הברית, צרפת, אוסטרליה ודרום אפריקה. כך אנחנו יכולים להבין את המגמות הקשורות להאקרים ובעזרת המודיעין הזה למנוע פריצות אל לקוחות קיימים".

שתי שכבות ההגנה הנוספות למערכת SIEM-SOC הן שירות התאוששות מאסון, המאפשר לארגון לחזור מהר לפעילות, למשל, במצב של קריסת שרתים, או ניתוק יזום שלהם כתוצאה ממתקפת סייבר; וכן גיבוי, כשכבת ההגנה השלישית. "יש במערכת גיבוי בענן, אבל גם גיבוי פיזי על קלטות, שנמצאת מחוץ לארגון. הקלטות מאפשרות שיחזור והתאוששות גם במקרה שהגיבוי הווירטואלי ושרתי הארגון קורסים", מסביר שחר.

השירות שמציעה DataBank ניתן כהשלמה לשירותי אבטחת המידע של הארגון וגם מוצע לחברות בהם אין צוות אבטחת מידע בכלל. שחר מסכם ואומר כי "הרעיון הוא שכל ארגון יוכל למצוא פתרון מיטבי על מנת להגן על המידע הנמצא ברשותו. לשם כך, מקבלי ההחלטות בו חייבים להפנים כי מדובר במשאב מהותי מאין כמותו, שיש לשמור עליו מכל משמר".

SIEM SOC מערכת לאבטחת מידע מאפשרת לכם לעבוד בראש שקט בארגון. לפרטים הקליקו כאן>>

עוד כתבות

הבורסה בתל אביב / צילום: Shutterstock

ת"א ננעלה בירידות; מדד הקלינטק נפל ב-3%, הדולר התחזק מול השקל

מדד ת"א 90 ירד בכ-1.3%, ת"א 35 איבד מערכו כ-0.5% ● נייס זינקה לאחר שעקפה את התחזיות ● בהראל סבורים כי בנק ישראל לא יוריד את הריבית בהחלטה הקרובה ● וולס פארגו: הישועה לשוק הקריפטו תגיע ממקום מאוד לא צפוי ● הדולר ממשיך להתחזק אל מול השקל וערכו עומד סביב 3.14 שקלים

ישראלים במקלט בזמן ירי טילים. מותר לעבור דרך חצר השכנים רק במצב חירום / צילום: ap, Ohad Zwigenberg

מצב חירום? מותר לעבור בחצר השכנים רק בזמן אזעקה

המפקח על המקרקעין דחה תביעה של שכנים שביקשו להיכנס למקלט דרך החצר של שכניהם: מותר עד עשר דקות לאחר האזעקה

אילוסטרציה: Shutterstock, Skydive Erick

רוצים לשמור על מוח חד? אלה השרירים שאתם צריכים לפתח

מחקרים מראים כי שרירים חזקים, וספציפית שרירי הרגליים, נמצאים במתאם עם קוגניציה משופרת באמצע ובסוף החיים – גם מעבר לקשר שלהם לכושר גופני אירובי

מערכת הלייזר ''אור איתן'' / צילום: דובר צה''ל

הלייזר הישראלי עוקף אפילו את זה של הסינים

אלביט מתמודדת על חוזה אסטרטגי של צבא ארה"ב לבניית מערכות ארטילריה מתקדמות, בהיקף שיכול להגיע למיליארדי דולרים ● במקביל, סין מנסה לחזק את השפעתה במפרץ עם מערכות לייזר ● ובריטניה משקיעה ברחפנים כבדים, בעוד וושינגטון מאיצה את פיתוח שוברות הקרח האמריקאיות בהתאם למדיניות טראמפ ● השבוע בתעשיות הביטחוניות

הבורסה בתל אביב / צילום: Shutterstock

הבורסה ננעלה בעליות; השקל התחזק, ישראל קנדה זינקה ב-7%, הבורסה לני"ע ב-6%

מדדי הביטוח והבנייה זינקו במעל 2% ● מחזור המסחר עמד על 5 מיליארד שקל ● עליות באירופה ובחוזים בניו יורק ● דריכות בוול סטריט לקראת ההכרעה על מכסי טראמפ ● השקל מתחזק הבוקר ל-3.12 שקלים לדולר ● מחירי הנפט עולים ● הקרן האקטיביסטית שמהמרת: כוכבת ה-AI הבאה היא מיפן

ניקאש ארורה, מנכ''ל פאלו אלטו נטוורקס שנכנסת לבורסת תל אביב / צילום: Shutterstock

הבורסה חשפה: המועד שבו ענקית הטכנולוגיה תתחיל להיסחר בישראל

פאלו אלטו תחל להיסחר בבורסה כבר ביום שני הקרוב, ה-23 בפברואר ● החברה נסחרת בנאסד"ק בשווי של 123 מיליארד דולר, או 387 מיליארד שקל לפי השער הנוכחי ● מתי החברה צפויה להיכנס למדדים ומי עלולות לשלם את המחיר?

ד''ר אורן פרייס־בלום, מייסד אוסיו / צילום: באדיבות אוסיו

"לא התכוונו להתחבא": מתחת לרדאר, סטארט־אפ ישראלי כובש את שוק האורתופדיה בארה"ב

מתחת לרדאר, חברת אוסיו, שפיתחה שתלים לטיפול בפציעות, כבר גייסה 100 מיליון דולר ● המייסד, ד"ר אורן פרייס־בלום, מספר על הדרך מהמטבח בבית לשוק האורתופדיה האמריקאי, על ה"פיץ'" הראשון המפתיע ועל שיתוף הפעולה עם חברה מכפר זרזיר

דירות להשקעה בכפר סבא שמיועדות להשכרה לסטודנטים לטווח ארוך של קבוצת ברדוגו / צילום: 3DVISION

הדירה נמכרת קומפלט עם הריהוט, אבל האם יהיו שוכרים?

קבוצת ברדוגו בונה מעונות סטודנטים בכפר סבא, ומציעה דירה מרוהטת בהנחה, ופטור מהצמדה למדד תשומות הבנייה. מה הסיכונים ולמי זה מתאים ● מאחורי המבצעים

רעיה שטראוס / צילום: תומס סולינסקי

200 מיליון שקל לרעיה שטראוס: המרוויחים המפתיעים בעסקת הנדל"ן של השנה

ישראל קנדה תהפוך לאחת מיזמיות הנדל"ן הגדולות בישראל, עם רכישת קבוצת אקרו תמורת 3.1 מיליארד שקל ומיזוג פעילותה היזמית, בעסקה שתשולם ברובה במניות ● התמורה ליו"ר אקרו צחי ארבוב תעמוד על כמעט 800 מיליון שקל, ולרעיה שטראוס על יותר מ־200 מיליון

סקוט ראסל, מנכ''ל נייס / צילום: SAP

מנכ"ל נייס: "ה-AI לא יחליף אותנו. אנחנו נרוויח מזה"

סקוט ראסל, שמסכם שנה בתפקיד, נשמע אופטימי אחרי שהחברה בניהולו עקפה את התחזיות ברבעון הרביעי של שנת 2025 ● חברת התוכנה שהייתה עד לא מזמן מהגדולות בבורסה, צופה צמיחה של 14%-15% בתחום הענן ● החברה יוצאת בתוכנית רכישה עצמית של מניות בהיקף של 600 מיליון דולר

אהרונוביץ', אנגלמן, כץ / צילום: יוסי זמיר, ניב קנטור, עמית שאבי-ידיעות אחרונות

רשות המסים פוזלת לרווחים מפולימרקט, אבל שוכחת דבר בסיסי בפלטפורמה

הרשות רוצה נתח מרווחי השחקנים בפולימרקט, אבל איך היא תאתר אותם ● הבירוקרטיה מכה באזרחים חולים ● ומה לא נלמר מפגיעת הטיל בבזן ● זרקור על כמה עניינים שעל הפרק

נשיא ארה''ב דונלד טראמפ משוחח עם עיתונאים / צילום: ap, Evan Vucci

דריכות למתקפה: עוד משחתת אמריקאית נכנסת לאזור

טראמפ נתן אתמול דדליין לאיראן: 10 ימים או 15 ימים • דובר צה"ל אפי דפרין: "אנחנו עוקבים אחר ההתפתחויות האזוריות וערים לשיח הציבורי בנושא איראן" ● טראמפ בהצגת מועצת השלום: "אסור שיהיה לאיראן נשק גרעיני" • איראן במכתב למזכ"ל האו"ם: אם נותקף - נגיב נגד בסיסים אמריקניים באזור ● עשרות אזרחים ישראלים חצו אמש את גדר המערכת משטח מדינת ישראל לרצועת עזה והושבו ע"י צה"ל ● עדכונים שוטפים

כנס שמים את הצפון במרכז בסיור כלכלי / צילום: כדיה לוי

סיור גלובס בעקבות המנהרות בגבול הצפון: איך חיזבאללה חפרו אותן?

סיור ביטחוני, שנערך בסמוך לגדר המערכת באזור מטולה, במסגרת כנס שמים את הצפון במרכז של גלובס, הציג למשתתפים את הסיפור שמאחורי מערך המנהרות החודרות לישראל שהקים חיזבאללה

נשימה / צילום: Shutterstock

​קחו אוויר: מה הנשימה שלנו מגלה עלינו?

למה אנחנו מקבלים "דום נשימה" בכתיבת אימייל, איך בדיקה פשוטה מנבאת מי יתעורר מתרדמת והאם אף אלקטרוני יוכל לאבחן מחלות רק מלהריח את הבל הפה שלנו? חוקרי נשימה וריח מגלים עד כמה מורכבת הפעולה הכי אגבית שאנחנו עושים ● וגם: לא תאמינו איזה איבר עשוי להחליף את הריאות כמקור לחמצן

פטריק דרהי / אילוסטרציה: נוצר באמצעות AI

עם חובות של עשרות מיליארדים פטריק דרהי מנסה להחזיק את הראש מעל למים

דיווחים בתקשורת הזרה ושיחות עם שורה של גורמים משרטטים את דמותו של המיליארדר ואיל התקשורת פטריק דרהי, שבנה אימפריה על הלוואות בעידן של כסף זול, מתמודד מול חובות של עשרות מיליארדים וכעת רוצה גם לרכוש את רשת 13

בנק מזרחי–טפחות יתרום 5 מיליון שקל לבנייה מחדש של שכונת הצעירים בכפר עזה

בנק מזרחי טפחות תורם 5 מיליון שקל לשכונת הצעירים בכפר עזה

בנק מזרחי-טפחות יתרום 5 מיליון שקל לשיקום ובנייה מחדש של שכונת הצעירים בכפר עזה ● תערוכת "אמנות ישראלית" בחסות בנק הפועלים תציג עבודות של אמנים ותיקים וצעירים, וההכנסות יוקדשו לנט"ל ● מרתון Winner ירושלים הבינלאומי ייערך ב-27 במרץ, בהשתתפות אנשי מילואים וכוחות הביטחון, בחסות הטוטו וחברת אזורים ● אירועים ומינויים

זום גלובלי / צילום: Reuters

איראן לא לבד: צפון קוריאה חושפת רשימת יעדים לתקיפה

קוריאה הצפונית פורסת משגרים חדשים ומאיימת "להכניע כל איום חיצוני" • חברת פתרונות החקירה הדיגיטליים סלברייט מסתבכת בפרשה באפריקה • ומעצר של שלושה יהודים הצית סכסוך בין בלגיה לארה"ב • זום גלובלי, מדור חדש

ירקות אורגניים של חברת אגרסקו / צילום: יח''צ

קריסת אגרסקו: נדחתה תביעת המיליונים נגד פירמת EY

ביהמ"ש דחה את התביעה בגובה 150 מיליון שקל, שהגישו המפרקים של החברה ליצוא חקלאי שקרסה ב-2011, נגד רואי החשבון ● השופט אלטוביה: "מקור ההפסדים בהתנהלותה העסקית של אגרסקו, לא באופן הרישום החשבונאי של פריט זה או אחר"

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בירידות; נייס זינקה ב-13%, אוויס נפלה ב-22%

נאסד"ק ירד ב-0.5% ● למרות הכנסות שיא, התואר שוולמארט איבדה לאמזון ● ענקית המיכון החקלאי דיר זויקה לאחר לאחר שהיכתה את תחזיות האנליסטים והעלתה את תחזית הרווח ●  מחירי הנפט עלו לרמתם הגבוהה ביותר זה חצי שנה ● מספר התביעות הראשוניות לדמי אבטלה צנח ב-23,000, הירידה החדה ביותר מאז נובמבר

רשת הקשרים של ג'פרי אפשטיין במוקדי הכוח של אירופה / צילום: ap

סדקים בכתר ובקבינט: רשת הקשרים של ג'פרי אפשטיין במוקדי הכוח של אירופה

"אתה אדם טוב בצורה יוצאת דופן", כתב דיפלומט נורבגי בכיר לאפשטיין, והוא לא לבד ● ממסדרונות השלטון בפריז ועד למעצרו ההיסטורי של הנסיך הבריטי לשעבר: השערוריות המביכות בצמרת הופכות לחשד לפלילים ● המחיר הוא פגיעה אנושה באמון הציבור במוסדות היבשת