גלובס - עיתון העסקים של ישראלאתר נגיש

פתרונות אבטחת מידע לעסקים - כיצד תבחרו נכון עבור הארגון שלכם?

על מנת להגן באופן מיטבי על נכסי המידע בארגון נדרשות מספר פעולות כגון: מיפוי הנכסים, מבדקי חדירה, והתאמה לרגולציה הרלוונטית בשוק בו אתם פועלים ● חשוב שגם פתרונות אבטחת מידע לעסקים יהיו מותאמים אישית לארגון

שיקולי האבטחה של הארגון נקבעים ע"י שלושה גורמים: רגולציה, צורך עסקי ורמת שמירת המידע המבוקשת / צילום: Shutterstock/א.ס.א.פ קרייטיב
שיקולי האבטחה של הארגון נקבעים ע"י שלושה גורמים: רגולציה, צורך עסקי ורמת שמירת המידע המבוקשת / צילום: Shutterstock/א.ס.א.פ קרייטיב

הכתבה בשיתוף CyberSafe

בעולם שבו האיומים על המידע שמוחזק בארגונים הולכים וגדלים ואף משתכללים, חשוב לבדוק שמערכות אבטחת המידע לעסקים מתאימות לצרכים הארגוניים. בין אם מדובר בהגנה על מערכות המידע בארגון או על מערכות מידע הנמצאות בענן. בשוק מגוון רחב של פתרונות טכנולוגים לאבטחת מידע. עם זאת, הבחירה בפתרונות אבטחת מידע לעסקים צריכה להיות מותאמת לצורך העסקי של הארגון.

אז כיצד בוחרים את מערכת ההגנה שהכי מתאימה ונכונה לארגון ובודקים שהיא אכן מגנה על המידע כמצופה? התשובה לכך טמונה בבחינה של סוג פתרון אבטחת מידע, בעמידות המערכת למבחני חדירה שבהם מנסים אנשי המקצוע לבחון עד כמה הגנות הארגון חזקות ובכללי הרגולציה שמאפיינים את השוק שבו פועל הארגון.

כדי להבין לעומק את המורכבות של מציאת פתרונות אבטחת מידע לעסקים, שוחחנו עם ירון כהן ותומר סמולנסקי, המייסדים של חברת אבטחת מידע CyberSafe, המחזיקים בלמעלה מ-20 שנות ניסיון בעולמות הסייבר. CyberSafe מעניקה כיום שירותי אבטחת מידע לעסקים ומבדקי חדירות לחברות במגוון תחומים, מגזר ביטחוני, חברות סטארט-אפ, גופים ציבוריים, גופים פיננסים בריאות ועוד.

"שיקולי האבטחה של ארגון נקבעים כיום על בסיס שלושה גורמים מרכזיים: רגולציה, צורך עסקי והדאגה העצמית לשמירת מידע", מסביר כהן, המשמש כמנכ"ל החברה, ומרחיב: "חברה שפועלת בתחום מסוים, בשוק מסוים, נדרשת לעמוד בדרישות הרגולטוריות הרלוונטיות לשוק שלה. ברמה השנייה - זו של הצורך העסקי, עסקים רבים חייבים לעמוד בכללי אבטחת מידע כחלק מ ההתקשרות עם חברות אחרות להן הם מספקים שירותים. כאן נוצר צורך עסקי לעמוד באמות המידה של החברה שמולה הם עובדים". סמולנסקי, המשמש גם כמנהל הטכנולוגיות הראשי של CyberSafe, מוסיף על הגורם השלישי: "גם ללא התלות באחרים, חברה מעוניינת להגן על המידע שלה. היא אינה רוצה שיגנבו לה פטנטים / תהליכים עסקיים או מידע על לקוחות . היא עצמה רוצה לדאוג לאבטחת מידע מתוך האינטרסים העסקים שלה".

אל תשאירו את המידע שלכם חשוף - לפתרונות אבטחת סייבר לחברות. הקליקו כאן>>

HIPAA - רגולציית אבטחת מידע בתחום הרפואי

כדי להבין את חשיבות הרגולציה בהתאמת פתרון אבטחת מידע לעסק/לארגון,
ניתן לקחת כדוגמה את אחת מהרגולציות המרכזיות בשוק האמריקני, Health Insurance Portability and Accountability Act, או בקיצור, HIPAA. מדובר ברגולציה שהיא תוצאה של חקיקה אמריקנית שקובעת את כללי ניהול, אחסון והעברת מידע רפואי. זאת תוך שמירה על פרטיות המידע הרפואי של מטופלים. הטמעת רגולציית HIPAA כוללת את בחינת מערכות המידע של הארגון, את זרימת המידע, בחינת הבקרות לשמירת המידע , כל זאת בהתאמה לכללים שנקבעו בחוק.

ירון כהן, מנכ"ל ותומר סמולנסקי, מנהל טכנולוגיות ראשי, חברת CyberSafe / צילום: CyberSafe

כהן מסביר: "קח מקרה בו חברת סטארט-אפ מפתחת מוצר בתחום הטכנולוגיות הרפואיות שמיועד לשוק האמריקני. אותה חברה תידרש על ידי בית החולים, חברת הביטוח או אפילו מעבדת מחקר גדולה, לעמוד ברגולציית HIPAA - החוק האמריקני מחייב - להיות 'HIPAA Compliant'. סמולנסקי מוסיף כי "לאחרונה לא מעט חברות סטארט-אפ בתחום הטכנולוגיות הרפואיות פיתחו מוצרים מעולים, אך נבלמו על ידי הגופים האמריקנים בשל אי עמידתם ברגולציה - בין אם מדובר בגופים הרפואיים או בקרנות השקעה".

כחלק מהשירותים שהיא מספקת, חברת CyberSafe מעניקה יעוץ לחברות כיצד לעמוד ברגולציית HIPAA, כמו גם ברגולציות מחמירות אחרות להגנה על מידע. כמו למשל, GDPR, ותקנות הגנת הפרטיות הישראליות.

לערוך מבדקי חדירה -  Penetration Testing

גורם נוסף שעליו יש לשים דגש בבחינת אפקטיביות הבקרות להגנת המידע בארגון הוא מבדקי חדירה או מבדקי פגיעות. "המטרה של מבדקי חדירה היא לוודא שהבקרות שהארגון מיישם אפקטיביות", מסביר כהן. בבדיקת חדירה, יושבת קבוצת מומחי אבטחת מידע ומנסה לפרוץ את חומות המגן של הארגון, בכדי לבדוק אם ניתן להיכנס לרשת, לבסיסי הנתונים, להוציא מידע מחוץ לארגון ואולי לגרום לפגיעה בזמינות המידע.

"מבדקי חדירה מתחלקים למספר סוגים", אומר סמולנסקי, "הם יכולים להיות מבוצעים על פלטפורמה חדשה שפותחה, כשהמבדק בודק את העמידות שלה, והם יכולים להיערך על התשתיות של הארגון. במסגרת התהליך, אנחנו מגדירים יחד עם הלקוח היכן למקד את מבדקי החדירות, אנחנו מנסים לזהות היכן נמצא פוטנציאל החשיפה של מערכות המידע, אנו שומעים מהן החששות שלו ורק לאחר שהגדרנו את ה-SCOPE והמטרה, אנחנו מתחילים את מבדק החדירה. בסופו של התהליך, הלקוח מקבל דוח כולל סקר סיכונים ובו כל הממצאים כשהם מסווגים לרמות חומרה שונות. הדו"ח כולל את כלל הפעולות שיש לנקוט בכדי להוריד את רמת הסיכון בהתאם לתאבון הסיכון של הלקוח".

כדי להמחיש את החשיבות של מבדקי חדירה, מביא סמולנסקי דוגמה לחברה בה בוצע מבדק חדירה. החברה פיתחה מוצר שטרם היה רשום כפטנט. "אם חלילה היו גונבים לחברה את אותו קניין רוחני, היא הייתה מאבדת את זכות הקיום שלה. "בסופו של דבר, לאחר שערכנו מבדקי חדירה לחברה מצאנו את החולשות וביצענו מיטגציות (ניהול סיכונים - נ.ס.), בעלי החברה היו מאוד מרוצים והמשיכו בפיתוח המוצר תוך כדי רישומו כפטנט".

שירותי SOC אבטחת מידע - ניטור מערכות 24/7

לאחר ההתאמה לכללים הרגולטורים הרלוונטיים ומבדקי חדירה, הפרמטר השלישי שאותו יש לבחון נוגע למערכת אבטחת מידע שפועלת באופן שוטף ומנטרת את פעילות מערכות המידע בארגון. "הפתרון שאנחנו מציעים נותן מענה לכל השרשרת, מקצה לקצה. זה נעשה באמצעות צוות אנליסטים מומחי אבטחת מידע המנתחים את ההתרעות המתקבלות במוקד ה-SOC", אומר כהן ומקביל את שירותי SOC לצילום רנטגן, המספק תמונה מלאה על תפקוד מערכות המחשוב ואבטחת המידע לעסקים וארגונים.

"ה-SOC הוא שירות מנוהל לניטור והתראות", מסביר סמולנסקי. "אנחנו מנטרים את תעבורת המידע בארגון 24/7 ויודעים להגיד בכל רגע נתון אילו התקפות יש על מערכות המידע בעסק ובאילו פעולות יש לנקוט בכדי להתגונן". הוא מוסיף ואומר כי בחברת CYBERSAFE קיים מערך שלם של צוות מומחים בעלי ניסיון רב בכל נושאי אבטחת המידע בענן וסביבות עבודה באתר הלקוח, כולם בעלי הסמכות בינלאומיות בכל רבדי אבטחת המידע".

נקודת התורפה של שירותי SOC אבטחת מידע היא המחיר של ההטמעה של מערכת SIEM (מערכת שבה ניתן לבצע שליטה ובקרה בצורה שוטפת על אירועי אבטחת המידע בארגון). לדברי כהן וסמולנסקי הרבה גופים זקוקים אך חוששים ממוצר יקר רחב היקף, ולכן מחפשים מוצר רזה יותר שייתן להם הגנה מקיפה ומקצועית, ללא התוספות הנדרשות בארגונים גדולים. "לדוגמה חברת סטארט-אפ קטנה, שמעוניינת במערכת ניטור ובשירותי SOC, שיתנו מענה לאבחון וגילוי של מתקפות סייבר ופעילויות לא שגרתיות, ואין לה סכומים גבוהים להשקיע. כאן אנחנו נכנסים לתמונה ע"י תפירת מענה מותאם במחיר שמצדיק את ה-ROI. הפתרון יכול להיות מנוהל בענן או ישירות בשרתים של הלקוח זו המומחיות שלנו ב-CyberSafe", מסביר סמולנסקי.

"בסופו של דבר", מסכם כהן, "אבטחת מידע לעסקים צריכה לתמוך במטרות העסקיות של כל ארגון, ולא חייבת להיות מאוד יקרה. אנחנו כמי שמגיעים מעולמות הטכנולוגיה יודעים לתת מענה בדיוק לצרכים הספציפיים של כל ארגון מהשיטה ועד היישום בפועל".

CyberSafe - פתרונות הגנה ואבטחת מידע לחברות. לפרטים נוספים הקליקו כאן>>

עוד כתבות

סקטור השבבים יורד / צילום: Shutterstock

אנבידיה יורדת למקום החמישי בשווי שוק: מה עובר על הסקטור הלוהט בוול סטריט?

ביום אחד איבדה החברה הלוהטת של וול סטריט 10% מערכה, והיא רק דוגמה לסגמנט השלילי שאפיין את שוק השבבים כולו ● אנליסטים מנתחים את הסיבות: מנתוני מאקרו בעייתיים שמכבידים על השוק כולו ועד ל"תיקון" בתחום, שנהנה מפריחה משמעותית בשנה האחרונה

הבורסה בפרנקפורט, גרמניה / צילום: Shutterstock

מגמה חיובית באירופה; מדד פוטסי חצה את שיא כל הזמנים לאחר 4 ימים רצופים של עליות

נעילה מעורבת באסיה, מדד ההנג סנג זינק בכ-1.9% ● עליות קלות על חוזים העתידיים בוול סטריט ● הנפט עבר לירידות ● הביטקוין עומד על כ-66.27 אלף דולר למטבע ● מחיר הזהב נחלש בכ-1.3% ● הערב אחרי נעילת המסחר בוול סטריט יפורסמו דוחות טסלה

רס''ן דור זימל ז''ל / צילום: דובר צה''ל

הותר לפרסום: מת מפצעיו רס"ן במיל' דור זימל, שנפצע מכטב"ם הנפץ בצפון

דור זימל שנפצע אנושות מהתפוצצות הכטב"ם בערב אל-עראמשה מת מפצעיו ● ראש הממשלה בנימין נתניהו התייחס למבוי הסתום בסוגית העסקה לשחרור חטופים ● השר בני גנץ תקף את השר לביטחון לאומי איתמר בן גביר והתייחס בדבריו לציוץ שלו שלשום ● חיל האוויר תקף יעדי טרור של חיזבאללה, מחבל חוסל ומבנים צבאיים הושמדו ● הקונגרס אישר חבילת סיוע של מיליארדי דולרים לישראל, גלנט בירך ● עדכונים שוטפים

איך עובד מדד הפחד והאם אפשר להרוויח ממנו? / עיצוב: טלי בוגדנובסקי (נוצר בעזרת adobe firefly)

לאמיצים בלבד: איך עובד מדד הפחד והאם אפשר להרוויח ממנו

המתיחות בין איראן לישראל הביאה את מדדי הפחד בארץ ובחו"ל להיסחר סביב שיא של חמישה חודשים ● ממה מורכבים מדד הפחד הישראלי והאמריקאי? איך משקיעים בהם? ואיזה פרדוקס גלום בתוכם? ● גלובס עושה סדר

נשיא ארה''ב, ג'ו ביידן / צילום: ap, Mark Schiefelbein

איזה נשק ישראל תקנה בתקציב של 14 מיליארד דולר?

הסיוע האמריקאי לישראל שאושר בבית הנבחרים עומד על כ-26 מיליארד דולר, מתוכו 14 מיליארד דולר לרכש ביטחוני ● מה יהיה ניתן לרכוש איתו, מה האינטרס האמריקאי הרחב, ועד כמה תהנה ממנו התעשייה הישראלית? ● גלובס עושה סדר

פרופ' יוג'ין קנדל / צילום: מיכה לובטון

הוא היה אחד האנשים הקרובים לנתניהו, היום הוא חושף: "לא הייתי מחזיק במשרד שלו חודש"

יו"ר המועצה הלאומית לכלכלה לשעבר, יוג'ין קנדל, בטוח: "אם ישראל לא תשנה כיוון בהקדם, הכלכלה תקרוס, והמדינה עמה" ● לדבריו, כדי שנבואת הזעם לא תתממש צריך להקים ממשלה שתנהל סיכונים לטווח הארוך בכל תחומי חיינו ● הוא לא פוסל אפשרות להיות שר האוצר הבא, אבל "לא כזה שתפקידו העיקרי הוא לחלק הטבות" ● האזינו

גילון בק, ריצ'רד פרנסיס, אייל פסו / צילום: תמר מצפי, אלעד מלכה, Gauzy

בדרך לנאסד"ק: הישראלית שמאמינה שהשוק הזה יגיע ל-124 מיליארד דולר ב-2028

במדור השבועי של גלובס בדקנו מה קרה למניות הישראליות הבולטות בוול סטריט במהלך הסופ"ש ● גאוזי, יצרנית הזכוכית החכמה מתל אביב בדרך לנאסד"ק ● טבע משנה את אופן דיווח התוצאות שלה על בסיס גיאוגרפי ● וסנסטאר, חברת הפורטפוליו של קרן פימי הציגה תוצאות חלשות לרבעון

מייסדי קוואק: אלון לב, רן רומנו, ליאור פנסו ויובל פרנבך / צילום: QWAK

ארבעת היזמים יוצאי ענקיות הייטק שזיהו את החולשות של הארגונים הגדולים במשק

קוואק הוקמה במטרה לספק פתרון מקצה לקצה לחברות בהטמעה, בתפעול ובניהול יישומי בינה מלאכותית, ועוזרת לחברות ליישם מודלים של למידת מכונה ● בקוואק לא מסונוורים מטרנד ה-AI:" גם אם אנחנו על הגל, חייבים להיות קשובים לשוק"

ישראל אלמסי, יו''ר ומנכ''ל ארגון ידידים / צילום: יונתן בלום

עם 800 מתנדבים בדרכים, הוא דרוך לעזור לכם במקרה של פנצ'ר

כשישראל אלמסי קיבל לידיו את עמותת ידידים, שמספקת עזרה וחילוץ בכביש, במוקד ישב אדם אחד ● כיום היא ערוכה לטפל ב-800 פניות במקביל, ובמלחמה גם הפכה לכוח מסייע ● 40 עד 40: נבחרת המנהיגות הצעירה של גלובס  

אילוסטרציה: טלי בוגדנובסקי / חומרים: אתרי החברות, Shutterstock

תוספים וטריקים: כך קונים ברשת חכם ובזול

היקף הרכישות של ישראלים באונליין נמצא בעלייה מתמדת, אבל רבים לא מכירים את הכלים שמאפשרים לחסוך בתשלום ● מתוספים שמשתלם להתקין בדפדפן ועד שיחה עם צ'אטבוט

מטוס B-52 שנושא עליו את טילי המיקרו־גל / צילום: Reuters, Michael Clevenger / Courier Journal / USA TODAY NETWORK

חודר בונקרים ומשבית כורים גרעיניים, ללא פגיעות בנפש: הנשק האמריקאי שיכול לשנות את מאזן הכוחות מול איראן

לפי חשיפת "דיילי מייל" הבריטי, ארה"ב פרסה בחשאי מערכת טילי מיקרו-גל, שהפעימות האלטקרו-מגנטיות שהם פולטים יכולים להשבית כל מכשיר אלקטרוני – כולל מתקני גרעין תת קרקעיים ● איך היא עובדת?

ד''ר נטע מימון, מנכ''לית Neuro-Fi, חוקרת מוזיקה ומוח / צילום: יונתן בלום

החוקרת שיכולה להשפיע על המוח שלנו, בלי שנשים בכלל לב

ד"ר נטע מימון משלבת בין מוזיקה לחקר המוח כדי לסייע לחולי אלצהיימר ופרקינסון ● היא גם הקימה חברה שרוצה להפוך את מה שאנחנו שומעים באוזניות לגירוי מוחי שיעזור לנו להירגע ● 40 עד 40: נבחרת המנהיגות הצעירה של גלובס 

בית קיץ בשבדיה. המחיר הממוצע במדינה עומד על 840 אלף שקל / צילום: Shutterstock

המטבע התרסק ומחירי הדיור ירדו: בגרמניה מעודדים לקנות בתי קיץ בשבדיה

חופשה בבית נופש נפוצה בצפון אירופה ● תמורת בקתה ללא חימום ומים זורמים, ליד אגם בצפון שבדיה, תשלמו רק 195 אלף קרונות שבדיות, כלומר כ־62 אלף שקל ● הבעלות פתוחה בפני זרים, ולא רק לתושבי האיחוד האירופי

3 פסקי דין בשבוע / צילום: אנימציה: טלי בוגדנובסקי

נוסעת באל על הגישה בקשה לתביעה ייצוגית על מושב שלא ניתן להטייה. מה נקבע?

חברה שניהלה שנים תביעה על מיליונים נגד יס, הגישו סיכומים באורך חריג. השופטת קבעה כי התביעה תוכרע בלעדיהם ● גבר סירב לבדיקת אבהות כדי להתחמק ממזונות, האשה פנתה לביהמ"ש ● אושרה תביעה יצוגית נגד אל על

נתב''ג בליל התקיפה האיראנית. השמיים נסגרו במפתיע / צילום: Reuters, Nir Keidar

הטיפים והטריקים: איך לקנות ביטוח נסיעות לחו"ל?

עשרות אלפי ישראלים נותרו ללא טיסות אחרי ששורת חברות הודיעו על ביטול הטיסות לארץ וממנה ● האם הכיסוי לביטול נסיעה שמציעות חברות הביטוח יבטיח לכם פיצוי? מה קורה אם גויסתם למילואים? וגם: מתי כדאי לרכוש את הביטוח והטיפ שיחסוך לכם מאות שקלים בהשכרת רכב בחו"ל

הפגנה פרו־פלסטינית באוניברסיטת קולומביה, אתמול (ש') / צילום: Reuters, Cristina Matuozzi

"ארגון טרור השתלט": גל הפגנות נגד ישראל באוניברסיטת קולומביה

ביום חמישי האחרון, נעצרו מעל מאה סטודנטים שהשתתפו בהפגנה פרו־פלסטינית באוניברסיטת קולומביה, וההפגנות מאז נמשכות במלוא עוזן ● פרופ' שי דוידאי מבית הספר למנהל עסקים באוניברסיטה צייץ בעקבות האירועים: "ארגון טרור השתלט על האוניברסיטה והמדינה צריכה להתערב ולהשתלט על הקמפוס"

צילומים: יריב כ''ץ (ידיעות אחרונות), יח''צ, shutterstock, עיבוד: טלי בוגדנובסקי

המילון העכשווי של ענף השיווק, הפרסום והמדיה

גלובס מציג את המושגים, האנשים, הרשתות והחברות שמסעירים בעת הנוכחית את אנשי השיווק, הפרסום והמדיה ● מהאחים אמיר והשרים ניר ברקת ושלמה קרעי, דרך האיום הסיני משיין, ועד רשתות המזון שעשו עלייה והבינה המלאכותית שכולם מתאמצים לייצר איתה מציאות חדשה

במשרד המשפטים סבורים כי התיקון יעודד הגשה של תובענות ייצוגיות ראויות / אילוסטרציה: Shutterstock, Morakot Kawinchan

הסוף למסחרה? משרד המשפטים מקדם חוק שמבקש לטלטל את מוסד התובענות הייצוגיות

ברקע הסערה הציבורית בנוגע לתובענות ייצוגיות, משרד המשפטים הפיץ תזכיר חוק בנושא ● בתזכיר מוצע להגביל את מספר התובענות הייצוגיות שיכול אדם להגיש בשנה, לקבוע תקרות ברורות לגמול ושכר הטרחה, וגם לאפשר לשופטים לפסוק הוצאות משפט אישיות לחובתם של עורכי הדין במקרים של תביעות סרק

שלומי ויוסי אמיר / צילום: יח''צ, עיבוד: טלי בוגדנובסקי

כאב הראש החדש של האחים אמיר בשופרסל

‎בבקשה לתובענה ייצוגית, נטען כי האחים אמיר ביקשו לרכוש את השליטה בשופרסל באופן שיפטור אותם מלשלם לציבור את מלא פרמיית השליטה, כדי לא להיקלע לתחרות על השליטה בחברה ● התובעים מעריכים את הנזק בסכום הנע בין 232-146 מיליון שקלים

בעולם מתפעלים מישראל: "הראתה שהיא יכולה לתקוף מתי שהיא רוצה"

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה • והפעם: בוושינגטון פוסט מתפעלים מהמתקפה שמיוחסת לישראל באיראן, ובאיראן מנסים להקטין את האפקט שלה וגם: אייפ"ק פותח בקמפיין נגד פוליטיקאים אנטי-ישראלים בבחירות בארה"ב ● כותרות העיתונים בעולם