גלובס - עיתון העסקים של ישראלאתר נגיש

פתרונות אבטחת מידע לעסקים - כיצד תבחרו נכון עבור הארגון שלכם?

על מנת להגן באופן מיטבי על נכסי המידע בארגון נדרשות מספר פעולות כגון: מיפוי הנכסים, מבדקי חדירה, והתאמה לרגולציה הרלוונטית בשוק בו אתם פועלים ● חשוב שגם פתרונות אבטחת מידע לעסקים יהיו מותאמים אישית לארגון

שיקולי האבטחה של הארגון נקבעים ע"י שלושה גורמים: רגולציה, צורך עסקי ורמת שמירת המידע המבוקשת / צילום: Shutterstock/א.ס.א.פ קרייטיב
שיקולי האבטחה של הארגון נקבעים ע"י שלושה גורמים: רגולציה, צורך עסקי ורמת שמירת המידע המבוקשת / צילום: Shutterstock/א.ס.א.פ קרייטיב

הכתבה בשיתוף CyberSafe

בעולם שבו האיומים על המידע שמוחזק בארגונים הולכים וגדלים ואף משתכללים, חשוב לבדוק שמערכות אבטחת המידע לעסקים מתאימות לצרכים הארגוניים. בין אם מדובר בהגנה על מערכות המידע בארגון או על מערכות מידע הנמצאות בענן. בשוק מגוון רחב של פתרונות טכנולוגים לאבטחת מידע. עם זאת, הבחירה בפתרונות אבטחת מידע לעסקים צריכה להיות מותאמת לצורך העסקי של הארגון.

אז כיצד בוחרים את מערכת ההגנה שהכי מתאימה ונכונה לארגון ובודקים שהיא אכן מגנה על המידע כמצופה? התשובה לכך טמונה בבחינה של סוג פתרון אבטחת מידע, בעמידות המערכת למבחני חדירה שבהם מנסים אנשי המקצוע לבחון עד כמה הגנות הארגון חזקות ובכללי הרגולציה שמאפיינים את השוק שבו פועל הארגון.

כדי להבין לעומק את המורכבות של מציאת פתרונות אבטחת מידע לעסקים, שוחחנו עם ירון כהן ותומר סמולנסקי, המייסדים של חברת אבטחת מידע CyberSafe, המחזיקים בלמעלה מ-20 שנות ניסיון בעולמות הסייבר. CyberSafe מעניקה כיום שירותי אבטחת מידע לעסקים ומבדקי חדירות לחברות במגוון תחומים, מגזר ביטחוני, חברות סטארט-אפ, גופים ציבוריים, גופים פיננסים בריאות ועוד.

"שיקולי האבטחה של ארגון נקבעים כיום על בסיס שלושה גורמים מרכזיים: רגולציה, צורך עסקי והדאגה העצמית לשמירת מידע", מסביר כהן, המשמש כמנכ"ל החברה, ומרחיב: "חברה שפועלת בתחום מסוים, בשוק מסוים, נדרשת לעמוד בדרישות הרגולטוריות הרלוונטיות לשוק שלה. ברמה השנייה - זו של הצורך העסקי, עסקים רבים חייבים לעמוד בכללי אבטחת מידע כחלק מ ההתקשרות עם חברות אחרות להן הם מספקים שירותים. כאן נוצר צורך עסקי לעמוד באמות המידה של החברה שמולה הם עובדים". סמולנסקי, המשמש גם כמנהל הטכנולוגיות הראשי של CyberSafe, מוסיף על הגורם השלישי: "גם ללא התלות באחרים, חברה מעוניינת להגן על המידע שלה. היא אינה רוצה שיגנבו לה פטנטים / תהליכים עסקיים או מידע על לקוחות . היא עצמה רוצה לדאוג לאבטחת מידע מתוך האינטרסים העסקים שלה".

אל תשאירו את המידע שלכם חשוף - לפתרונות אבטחת סייבר לחברות. הקליקו כאן>>

HIPAA - רגולציית אבטחת מידע בתחום הרפואי

כדי להבין את חשיבות הרגולציה בהתאמת פתרון אבטחת מידע לעסק/לארגון,
ניתן לקחת כדוגמה את אחת מהרגולציות המרכזיות בשוק האמריקני, Health Insurance Portability and Accountability Act, או בקיצור, HIPAA. מדובר ברגולציה שהיא תוצאה של חקיקה אמריקנית שקובעת את כללי ניהול, אחסון והעברת מידע רפואי. זאת תוך שמירה על פרטיות המידע הרפואי של מטופלים. הטמעת רגולציית HIPAA כוללת את בחינת מערכות המידע של הארגון, את זרימת המידע, בחינת הבקרות לשמירת המידע , כל זאת בהתאמה לכללים שנקבעו בחוק.

ירון כהן, מנכ"ל ותומר סמולנסקי, מנהל טכנולוגיות ראשי, חברת CyberSafe / צילום: CyberSafe

כהן מסביר: "קח מקרה בו חברת סטארט-אפ מפתחת מוצר בתחום הטכנולוגיות הרפואיות שמיועד לשוק האמריקני. אותה חברה תידרש על ידי בית החולים, חברת הביטוח או אפילו מעבדת מחקר גדולה, לעמוד ברגולציית HIPAA - החוק האמריקני מחייב - להיות 'HIPAA Compliant'. סמולנסקי מוסיף כי "לאחרונה לא מעט חברות סטארט-אפ בתחום הטכנולוגיות הרפואיות פיתחו מוצרים מעולים, אך נבלמו על ידי הגופים האמריקנים בשל אי עמידתם ברגולציה - בין אם מדובר בגופים הרפואיים או בקרנות השקעה".

כחלק מהשירותים שהיא מספקת, חברת CyberSafe מעניקה יעוץ לחברות כיצד לעמוד ברגולציית HIPAA, כמו גם ברגולציות מחמירות אחרות להגנה על מידע. כמו למשל, GDPR, ותקנות הגנת הפרטיות הישראליות.

לערוך מבדקי חדירה -  Penetration Testing

גורם נוסף שעליו יש לשים דגש בבחינת אפקטיביות הבקרות להגנת המידע בארגון הוא מבדקי חדירה או מבדקי פגיעות. "המטרה של מבדקי חדירה היא לוודא שהבקרות שהארגון מיישם אפקטיביות", מסביר כהן. בבדיקת חדירה, יושבת קבוצת מומחי אבטחת מידע ומנסה לפרוץ את חומות המגן של הארגון, בכדי לבדוק אם ניתן להיכנס לרשת, לבסיסי הנתונים, להוציא מידע מחוץ לארגון ואולי לגרום לפגיעה בזמינות המידע.

"מבדקי חדירה מתחלקים למספר סוגים", אומר סמולנסקי, "הם יכולים להיות מבוצעים על פלטפורמה חדשה שפותחה, כשהמבדק בודק את העמידות שלה, והם יכולים להיערך על התשתיות של הארגון. במסגרת התהליך, אנחנו מגדירים יחד עם הלקוח היכן למקד את מבדקי החדירות, אנחנו מנסים לזהות היכן נמצא פוטנציאל החשיפה של מערכות המידע, אנו שומעים מהן החששות שלו ורק לאחר שהגדרנו את ה-SCOPE והמטרה, אנחנו מתחילים את מבדק החדירה. בסופו של התהליך, הלקוח מקבל דוח כולל סקר סיכונים ובו כל הממצאים כשהם מסווגים לרמות חומרה שונות. הדו"ח כולל את כלל הפעולות שיש לנקוט בכדי להוריד את רמת הסיכון בהתאם לתאבון הסיכון של הלקוח".

כדי להמחיש את החשיבות של מבדקי חדירה, מביא סמולנסקי דוגמה לחברה בה בוצע מבדק חדירה. החברה פיתחה מוצר שטרם היה רשום כפטנט. "אם חלילה היו גונבים לחברה את אותו קניין רוחני, היא הייתה מאבדת את זכות הקיום שלה. "בסופו של דבר, לאחר שערכנו מבדקי חדירה לחברה מצאנו את החולשות וביצענו מיטגציות (ניהול סיכונים - נ.ס.), בעלי החברה היו מאוד מרוצים והמשיכו בפיתוח המוצר תוך כדי רישומו כפטנט".

שירותי SOC אבטחת מידע - ניטור מערכות 24/7

לאחר ההתאמה לכללים הרגולטורים הרלוונטיים ומבדקי חדירה, הפרמטר השלישי שאותו יש לבחון נוגע למערכת אבטחת מידע שפועלת באופן שוטף ומנטרת את פעילות מערכות המידע בארגון. "הפתרון שאנחנו מציעים נותן מענה לכל השרשרת, מקצה לקצה. זה נעשה באמצעות צוות אנליסטים מומחי אבטחת מידע המנתחים את ההתרעות המתקבלות במוקד ה-SOC", אומר כהן ומקביל את שירותי SOC לצילום רנטגן, המספק תמונה מלאה על תפקוד מערכות המחשוב ואבטחת המידע לעסקים וארגונים.

"ה-SOC הוא שירות מנוהל לניטור והתראות", מסביר סמולנסקי. "אנחנו מנטרים את תעבורת המידע בארגון 24/7 ויודעים להגיד בכל רגע נתון אילו התקפות יש על מערכות המידע בעסק ובאילו פעולות יש לנקוט בכדי להתגונן". הוא מוסיף ואומר כי בחברת CYBERSAFE קיים מערך שלם של צוות מומחים בעלי ניסיון רב בכל נושאי אבטחת המידע בענן וסביבות עבודה באתר הלקוח, כולם בעלי הסמכות בינלאומיות בכל רבדי אבטחת המידע".

נקודת התורפה של שירותי SOC אבטחת מידע היא המחיר של ההטמעה של מערכת SIEM (מערכת שבה ניתן לבצע שליטה ובקרה בצורה שוטפת על אירועי אבטחת המידע בארגון). לדברי כהן וסמולנסקי הרבה גופים זקוקים אך חוששים ממוצר יקר רחב היקף, ולכן מחפשים מוצר רזה יותר שייתן להם הגנה מקיפה ומקצועית, ללא התוספות הנדרשות בארגונים גדולים. "לדוגמה חברת סטארט-אפ קטנה, שמעוניינת במערכת ניטור ובשירותי SOC, שיתנו מענה לאבחון וגילוי של מתקפות סייבר ופעילויות לא שגרתיות, ואין לה סכומים גבוהים להשקיע. כאן אנחנו נכנסים לתמונה ע"י תפירת מענה מותאם במחיר שמצדיק את ה-ROI. הפתרון יכול להיות מנוהל בענן או ישירות בשרתים של הלקוח זו המומחיות שלנו ב-CyberSafe", מסביר סמולנסקי.

"בסופו של דבר", מסכם כהן, "אבטחת מידע לעסקים צריכה לתמוך במטרות העסקיות של כל ארגון, ולא חייבת להיות מאוד יקרה. אנחנו כמי שמגיעים מעולמות הטכנולוגיה יודעים לתת מענה בדיוק לצרכים הספציפיים של כל ארגון מהשיטה ועד היישום בפועל".

CyberSafe - פתרונות הגנה ואבטחת מידע לחברות. לפרטים נוספים הקליקו כאן>>

עוד כתבות

קיה ספורטאז' ''לונג'' הייבריד / צילום: יח''צ

החל מ-190 אלף שקל: הרכב שלא מפסיק להשתדרג

הספורטאג' הוותיק, קיה ספורטאז' "לונג" הייבריד, מקבל חיים חדשים בזכות עיצוב עדכני ● הוא משמר את מערכת ההנעה ההיברידית החסכונית שלו ויש לו תא נוסעים שלא נופל מזה של מותגי פרימיום. לא בטוח שזה יעזור מול הסיניות בטווח הארוך

מצב השווקים השבוע

היזם הישראלי שהפסיד יותר מ-2 מיליארד דולר על הנייר – ועוד 4 כתבות על המצב בשווקים

בזמן שהשוק בת"א ממשיך להציג ביצועים חסרי תקדים גם בפתח שנת 2026, סקטור אחד נותר מחוץ לחגיגה - ה-IT • יו"ר ענקית ההשקעות מסביר: כך תגנו על התיק שלכם ● מניות התוכנה צונחות לאחרונה בעקבות החשש מפגיעת ה־AI בעסקיהן, כשבין הנפגעות גם כמה ישראליות בולטות ● האם עידן עופר פספס את אקזיט חייו בחברת הספנות צים?

אתר בנייה במרכז הארץ. ''כשהשוק מאט, יש ליזמים תמריץ לתת הנחות והטבות'' / צילום: Shutterstock

28 דירות בחודש בפרויקט אחד ביהוד: מה גובה ההנחה שקיבלה קבוצת הרוכשים

ההאטה בביקושים וההיצע הגדול של דירות על המדף מאיצים את תופעת ה"פרי־פריסייל": יזמים מסכימים להנחות של 5%–15% בתמורה לוודאות תזרימית ומכירה מרוכזת של עשרות יחידות דיור בפרק זמן קצר ● למי זה מתאים ומה הסיכונים?

נתן שירות למוכרים, וגם לקונים. האם המתווך זכאי לדמי תיווך?

בית המשפט קבע: פסיכולוגית תחויב ב־40 אלף שקל פיצוי לאחר שסיפקה הערכה שלילית על תובע מבלי לפגוש אותו ● השכנים טענו לירידת ערך בשל חריגות בנייה - אך ביהמ"ש קבע כי דווקא הם השתלטו על רכוש משותף וחייב אותם בפיצוי ● מתווך שניהל ייצוג כפול לקונה ולמוכר ללא גילוי נשלל מזכאותו לדמי תיווך והתחייב בהוצאות משפט ● 3 פסקי דין בשבוע

נושאת המטוסים האמריקאית אברהם לינקולן / צילום: ap, Brian M. Wilbur

דריכות למתקפה: עוד משחתת אמריקאית נכנסת לאזור

טראמפ נתן אתמול דדליין לאיראן: 10 ימים או 15 ימים • דובר צה"ל אפי דפרין: "אנחנו עוקבים אחר ההתפתחויות האזוריות וערים לשיח הציבורי בנושא איראן" ● טראמפ בהצגת מועצת השלום: "אסור שיהיה לאיראן נשק גרעיני" • איראן במכתב למזכ"ל האו"ם: אם נותקף - נגיב נגד בסיסים אמריקניים באזור ● עדכונים שוטפים

מסמכי אפשטיין

גלובס צולל למסמכי אפשטיין ומציג את ההסתבכות של האנשים העשירים והמקושרים בעולם

פרסום מיליוני מסמכים חושף את עומק הקשרים של העולם העסקי עם ג'פרי אפשטיין ● כשגם מייל בודד עלול להוות כאב ראש יחצ"ני, חברות מעדיפות להיפרד ממנהלים בכירים ● היועצת שקיבלה מתנות יוקרתיות, המיליארדר שאפשטיין היה לו "פותר בעיות חשאי" וטייקון הנמלים מדובאי שהחליף עמו אלפי מיילים מטרידים: גלובס נכנס למאורת הארנב כדי ללמוד עד כמה משפיעה הפרשה על הכלכלה העולמית ועל דמויות מפתח בה

ד''ר ירון דניאלי / צילום: גבריאל בהרליה

"הרוכשים איראנים לשעבר, והיה חיבור": האקזיט של חברת המכשור הרפואי מישראל

חברת האבחון הישראלית Metasight נמכרה ב59 מיליון דולר עם אופצייה ל-90 מיליון דולר נוספים ● הרוכשת  גארדנט הלת' שהוקמה ע"י יזמים איראנים, תהפוך את מרכז הפיתוח של מטאסייט ברחובות לאתר שלה בישראל

שלט המכריז על המבצע של גינדי. מה זה יעשה להכנסות המדינה ממסים? / צילום: פרטי

עד מתי נסכים לשלם מס רכישה ומע"מ על מחירי דירות פיקטיביים?

הלמ"ס ספגה ביקורת על הצגת תמונה ורודה מדי של מחירי הדירות, אבל קופת המדינה גורפת הון ממחירים שלא מביאים בחשבון את המבצעים ● צודקת או לא, כשהלמ"ס אומרת שהמחירים חזרו לעלות, יותר מדי אנשים משתכנעים וחוזרים לשוק - והמחירים טסים ממילא

הבורסה בתל אביב / צילום: Shutterstock

הבורסה ננעלה בעליות; השקל התחזק, ישראל קנדה זינקה ב-7%, הבורסה לני"ע ב-6%

מדדי הביטוח והבנייה זינקו במעל 2% ● מחזור המסחר עמד על 5 מיליארד שקל ● עליות באירופה ובחוזים בניו יורק ● דריכות בוול סטריט לקראת ההכרעה על מכסי טראמפ ● השקל מתחזק הבוקר ל-3.12 שקלים לדולר ● מחירי הנפט עולים ● הקרן האקטיביסטית שמהמרת: כוכבת ה-AI הבאה היא מיפן

פטריק דרהי / אילוסטרציה: נוצר באמצעות AI

עם חובות של עשרות מיליארדים פטריק דרהי מנסה להחזיק את הראש מעל למים

דיווחים בתקשורת הזרה ושיחות עם שורה של גורמים משרטטים את דמותו של המיליארדר ואיל התקשורת פטריק דרהי, שבנה אימפריה על הלוואות בעידן של כסף זול, מתמודד מול חובות של עשרות מיליארדים וכעת רוצה גם לרכוש את רשת 13

נשיא ארה''ב דונלד טראמפ / צילום: Reuters, Harun Ozalp

"חרפה": וול סטריט ננעלה בירוק לאחר ביטול המכסים. ואיך הגיב טראמפ?

המדדים עלו אחרי ההחלטה הדרמטית של העליון לבטל את מכסי טראמפ - שהגיב: מתבייש בבית המשפט ובהחלטה, לא היה להם את האומץ לעשות מה שטוב למדינה ● קצב צמיחה מאכזב של 1.4% לכלכלה האמריקאית ברבעון הרביעי; הצפי המוקדם עמד על 3% ● מחירי הנפט נסחרו קרוב לשיא של שישה חודשים, בעקבות אזהרת נשיא ארה"ב דונלד טראמפ לאיראן כי "דברים רעים באמת" יקרו אם לא יושג הסכם ● נעילה חיובית בבורסות אירופה

רשת הקשרים של ג'פרי אפשטיין במוקדי הכוח של אירופה / צילום: ap

סדקים בכתר ובקבינט: רשת הקשרים של ג'פרי אפשטיין במוקדי הכוח של אירופה

"אתה אדם טוב בצורה יוצאת דופן", כתב דיפלומט נורבגי בכיר לאפשטיין, והוא לא לבד ● ממסדרונות השלטון בפריז ועד למעצרו ההיסטורי של הנסיך הבריטי לשעבר: השערוריות המביכות בצמרת הופכות לחשד לפלילים ● המחיר הוא פגיעה אנושה באמון הציבור במוסדות היבשת

חוות שרתים של אמזון / צילום: Reuters, Noah Berger for AWS

יזמי נדל"ן ואנרגיה רוצים נתח מהתעשייה הזו: האם יהיה מקום לכולם?

הבהלה לבינה המלאכותית הפכה את חוות השרתים לטרנד הלוהט ● עם זאת, המרוץ לבניית עשרות מתקנים חדשים מתנגש עם רשת חשמל מוגבלת ותחזיות צריכה שזינקו פי שניים ● כך, ניצבת ישראל בצומת, בין הפיכה למעצמת מחשוב לבין הסיכון שמבני הענק יפכו לפילים לבנים: "יהיה חשמל לכולם, הוא פשוט יהיה הרבה יותר יקר"

מבצע ההעברה. 263 פילים הוסעו במשאיות כ–400 ק''מ / צילום: ap, Thoko Chikondi

עשרות הרוגים וציד בלתי חוקי: מבצע להצלת פילים באפריקה הסתיים באסון

פרויקט שימור טבע על הגבול בין זמביה למלאווי השתבש קשות ● ניסיון להקל את צפיפות הפילים הביא לרמיסתם של עשרות אנשים למוות, להריסה של גידולים בשווי 4.5 מיליון דולר ולהתעוררותו של ציד בלתי חוקי ● כך ניצת אחד הסכסוכים הקטלניים בין בני אנוש לחיות בר באפריקה זה עשורים

אילוסטרציה: Shutterstock, Skydive Erick

רוצים לשמור על מוח חד? אלה השרירים שאתם צריכים לפתח

מחקרים מראים כי שרירים חזקים, וספציפית שרירי הרגליים, נמצאים במתאם עם קוגניציה משופרת באמצע ובסוף החיים – גם מעבר לקשר שלהם לכושר גופני אירובי

בנק מזרחי–טפחות יתרום 5 מיליון שקל לבנייה מחדש של שכונת הצעירים בכפר עזה

בנק מזרחי טפחות תורם 5 מיליון שקל לשכונת הצעירים בכפר עזה

בנק מזרחי-טפחות יתרום 5 מיליון שקל לשיקום ובנייה מחדש של שכונת הצעירים בכפר עזה ● תערוכת "אמנות ישראלית" בחסות בנק הפועלים תציג עבודות של אמנים ותיקים וצעירים, וההכנסות יוקדשו לנט"ל ● מרתון Winner ירושלים הבינלאומי ייערך ב-27 במרץ, בהשתתפות אנשי מילואים וכוחות הביטחון, בחסות הטוטו וחברת אזורים ● אירועים ומינויים

מה שהתקיים רק בראש העובד נעשה ממוסד / אילוסטרציה: Shutterstock

אנשים חוששים שה-AI תגזול את עבודתם, אבל היא כבר גוזלת את מה שיש להם בראש

השאלה אינה האם AI תחליף את העובדים - השאלה היא מי ישלוט בידע שהחברות אוספות מהם ● בעולם של בינה מלאכותית ארגונית, גם כשעובד עוזב את העבודה, הוא משאיר את הידע ואת הניסיון שלו מאחור - לבוט או למי שיחליף אותו, אם יהיה צורך במחליף בכלל

הצ'אטבוט של קלוד / צילום: Shutterstock

אנתרופיק עושה זאת שוב: כלי ה-AI החדש שהפיל את מניות הסייבר

ההשקה של "קלוד קוד סקיוריטי" עוררה חשש מפגיעה בענף והובילה לירידות חדות בקראודסטרייק, קלאודפלייר וזיסקלר ● גם הישראליות התרסקו, ביניהן סנטינל וואן וג׳יי פרוג ● כעת, בשוק חלוקים אם מדובר באיום ממשי או בירידה חדה מדי ביחס להיקף המהלך

סאמר חאג' יחיא

"כשאחד המתחרים הוא המנכ"ל זה אתגר": המתווך במכירת צים חושף את הקלף המנצח בעסקה

סאמר חאג' יחיא, שייעץ להפג־לויד בעסקה לרכישת חברת הספנות, משחזר את תחילת המהלך: "טילים נפלו כאן - אבל הם היו נחושים", הגורם שהכריע: "קרן פימי הייתה שובר שוויון" והמשבר ברגע האחרון: "יו"ר צים הודיע שלא ימליץ על העסקה" ● וגם על המנכ"ל אלי גליקמן: "הלוואי וימשיך - טאלנט כדאי לשמר", חששות העובדים: "יובטח ביטחון תעסוקתי", עמלת התיווך שייקבל והסיכויים להשלמת העסקה

ישראלים במקלט בזמן ירי טילים. מותר לעבור דרך חצר השכנים רק במצב חירום / צילום: ap, Ohad Zwigenberg

מצב חירום? מותר לעבור בחצר השכנים רק בזמן אזעקה

המפקח על המקרקעין דחה תביעה של שכנים שביקשו להיכנס למקלט דרך החצר של שכניהם: מותר עד עשר דקות לאחר האזעקה