מאמרים

Onet 9 מאמרים 9 המידע הוא הנתון הכי חשוב: 30% מהאנשים בעולם לא גיבו אף פעם

המידע הוא הנתון הכי חשוב: 30% מהאנשים בעולם לא גיבו אף פעם

שרת וירטואלי בענן, שרת בענן, שירותי ענן

לעבוד מרחוק – בלי לפתוח דלת להאקרים

המלצות קריטיות לאבטחת מערכות שיתוף פעולה ו-VPN בעידן הדיגיטלי

מאת: יניר דהן – מומחה אבטחת מידע, מעל 15 שנה בתעשיית הסייבר ההגנתית

לאורך השנים ראיתי מתקפות סייבר מכל הסוגים – מהשתלטות על שרתים ועד דליפות מידע שגרמו לנזק בלתי הפיך לארגון. אבל מאז 2020, עם המעבר המסיבי לעבודה מרחוק, אנו רואים עלייה מתמדת בניסיונות פריצה דרך ערוצי התקשורת הכי שגרתיים שלנו – שיחות וידאו, מערכות VPN, וכלים שיתופיים.

מה שפעם היה נחשב "נוח" – הפך לאחד מחוליי האבטחה הקריטיים ביותר.

והבשורה הברורה? רוב הארגונים לא באמת ערוכים לזה.

תקיפה דרך הזום? לא מדע בדיוני

כשאני מספר למנהלים בכירים שתוקפים היום לא פורצים דרך הפיירוול, אלא פשוט "מתחברים לפגישה", הם לא מאמינים.

אבל המציאות היא כזו: משתמש שהוזמן לפגישת Zoom עם קישור פתוח – עלול להיות "האיש מבפנים" מבלי שאף אחד יבחין.

מתקפות מהסוג הזה (שאנחנו מכנים Internal Spoofing) מאפשרות לתוקפים לגנוב מידע מהצ’אט, לשתול קבצים עם נוזקות, או פשוט להאזין לשיחה קריטית בין מחלקת הפיתוח למחלקת הכספים.

מערך הסייבר הלאומי נכנס לתמונה

התגובה לא איחרה לבוא. לאחרונה פרסם מערך הסייבר הלאומי רשימת המלצות דחופות לשיפור האבטחה במערכות לשיתוף פעולה מרחוק, כגון:

  • Zoom

  • Google Meet

  • Microsoft Teams

  • Cisco Webex

  • BlueJeans

    ועוד.

ההנחיות כוללות כלים פשוטים ליישום כמו שימוש באימות דו-שלבי, קביעת סיסמאות לפגישות, וחסימת גישה ממשתמשים לא מזוהים. אבל הן כוללות גם צעדים מתקדמים יותר כמו ניטור רשת בזמן אמת והקשחת הגדרות ב-VPN.

הבעיה האמיתית: השאננות

כמי שמלווה חברות בתעשייה הביטחונית, הפיננסית והמסחרית – אני יכול להעיד שרוב הפריצות לא קורות בגלל “האקר מתוחכם”, אלא פשוט כי מישהו לא הגדיר סיסמה או לא עדכן את גרסת התוכנה.

ארגון שעובד עם 100 עובדים, שמתוכם לפחות 30 עובדים מרחוק – הוא יעד. ולא בגלל שהוא מיוחד, אלא בגלל שהוא קל.

השאלה האמיתית היא לא אם ינסו לפרוץ – אלא מתי זה יקרה, והאם נהיה מוכנים.


חמש פעולות חובה שצריך ליישם עכשיו

1. ניהול גישה קפדני לפגישות

הפסק להשתמש בקישורים פתוחים. קבע סיסמה לכל פגישה, הפעל חדר המתנה (waiting room), והגבל את השיתוף רק למארח.

2. אימות דו-שלבי למשתמשים

זה אולי נשמע טרחני, אבל אימות דו-שלבי חוסם למעלה מ-90% מניסיונות התחברות לא מורשים. ברוב הפלטפורמות אפשר להפעיל את זה תוך דקות.

3. שדרוג מערכות VPN

אם אתם עדיין משתמשים ב-VPN ישן שאינו תומך בהצפנה AES-256 – אתם מסכנים את כל הרשת שלכם. בנוסף, יש להשתמש בפיירוול חכם שיזהה גישה חריגה גם מתוך ה-VPN.

4. מדיניות הרשאות לפי תפקיד

העובד מהשיווק לא צריך גישה לשרתים של הפיתוח. ככל שההרשאות מפורטות ומוגדרות היטב – כך הסיכון קטן.

5. הדרכות עובדים

גם המערכת הכי מאובטחת תיכשל אם המשתמש מקליק על קובץ זדוני בפגישה. הדרכה קצרה אחת לחודשיים – יכולה למנוע אסון.


למה דווקא עכשיו?

האיומים מתפתחים, הכלים נהיים מתוחכמים יותר – אבל חדשות טובות: גם הפתרונות.

בעבודה עם לקוחותיי, אני רואה איך שינוי קטן בפרוטוקול עבודה יומיומי – משנה את כל תמונת האבטחה.

בעזרת מערכות מתקדמות לניהול פגישות ואבטחת VPN, ניתן לקבל שליטה מלאה:

  • מי נכנס?

  • מתי?

  • דרך איזה מכשיר?

  • והאם הוא איים על המערכת?

למעשה, חברות שכבר יישמו את ההנחיות מדווחות על ירידה של 70% באירועים חריגים.


לסיכום: שלב ההגנה – עכשיו

העבודה מרחוק כאן להישאר, אבל אין סיבה שהיא תבוא על חשבון הבטיחות.

זה הזמן להסתכל על מערכות השיתוף מרחוק לא ככלי עזר – אלא כשער קריטי לרשת הארגונית.

וזה בדיוק המקום שבו אנחנו נכנסים לתמונה: לנתח, להקשיח, ולאבטח – בצורה שקטה, חכמה ומותאמת בדיוק לצרכים של הארגון שלך.

שלח לחבר

מאמרים אחרונים

נתב שיחות נגיש

נתב שיחות נגיש

נתב השיחות של הארגון צריך להיות מונגש - על פי חוק. אז איך מנגישים את הנתב, כך שגם בעלי מוגבלות יוכלו להגיע אלייך ובדרך...

קראו עוד
התייעץ עם המומחים שלנו | O-net

התייעץ עם המומחים שלנו

Onet 4 מאמרים 4 המידע הוא הנתון הכי חשוב: 30% מהאנשים בעולם לא גיבו אף פעם

מאמרים

המידע הוא הנתון הכי חשוב: 30% מהאנשים בעולם לא גיבו אף פעם

שרת וירטואלי בענן, שרת בענן, שירותי ענן

כל העת נגנבים ונאבדים ברחבי העולם המכשירים הכל כך יקרים שלנו , שבפועל הם קופסאות פלסטיק ומתכת מעובדים עם סיליקון ומסכים ברזולוציה גבוהה, אבל הם כאבן ללא המידע והנתונים שלנו בהם, 30 אחוז מהאנשים לא גיבוי מעולם, גיבוי הוא קריטי וחשוב!

החומר שהוא באמת חשוב הוא המידע שלנו, לכן חשוב ואף קריטי לגבות את החומר בצורה נכונה ואפקטיבית ככה שהוא הוא ישמר כל העת ויהיה נגיש בעת הצורף בצורה מהירה וקלה,

בכל דקה 113 טלפונים ניידים חכמים נאבדים או נגנבים ברחבי העולם, מחשב 1 מתוך 10 מחשבים נפגע מווירוס כל חודש (עוד לא דיברנו על נפגעי תוכנות הכופר),

עוד 29% הם מקרים של איבוד מידע שקרו בטעות אנוש , שממש בטעות בלחיצת כפתור או בהפלה של המכשיר על הרצפה,

אחרי כל הנתונים הללו, עדיין קיים 30% מהאנשים בעולם שלא מגבים את החומר ולא טרחו לדאוג לגיבוי מעולם,

איזה מזל שזה פשוט ומאוד חשוב וקריטי לגבות את החומר היקר לנו מכל!

יש הרבה סכנות במרשתת שבצד אחד של המטבע היא מנוף טכנולוגי ובסיס עבודה יום יומי של כמעט כל עסק, אך מצדו השני של המטבע טומן בתוכו סכנות ומפגעים רבים שיש להיזהר ולהתמודד איתם,

כל שנה מתקפות הסייבר עולות ומתגברות, נהיות מתוחכמות יותר ומתקדמות יותר,

שהדרך הטובה ביותר מאז ומתמיד היא: גיבוי, גיבוי ועוד גיבוי.

אז הנה לכם מספר תוכניות לגיבוי בצורה פשוטה וקלילה!

ישנם מספר דרכים חלקם הם חצי גיבוי (שעדיין עדיף על כלום) חלקם מעולים ונותנים פתרון מלא ושינה רגועה

כונן קשיח חיצוני(כונן אחסון חיצוני):

כונן קשיח חיצוני הוא כונן בדיוק כפי שקיים במחשב (הנייד או הנייח), ארוז באריזה יפה עם חיבור USB (מומלץ USB3 למהירות מקסימלית), ניתן למצוא בשוק מגוון רחב של נפחי אחסון גדולים שיאפשרו לבצע גיבוי של כל המידע שקיים על הכונן הקשיח שלכם במחשב, המחירים כל העת יורדים והנפחים עולים.

שימו לב שהכונן החיצוני הוא אותו כונן בדיוק כפי שקיים במחשב ולכן גם הוא חשוף לשלל האיומים (אובדן הצפנה וירוס כשל מכני נפילה גנבה נפילות מתח תוכנות זדוניות ועוד..)

דיסק און קי :

האח הקטן של הדיסק הקשיח החיצוני, קטן בהרבה בנפחים, אם זאת קל משקל וקטן בממדים, ניתן לנשוא אותו לכל מקום והוא נכנס לכיס בקלות,

יש צורך בתוכנה צד ג', לגיבוי אוטומטי, יש לזכור לחבר ולנתק בזמני הגיבוי (וכידוע בשגרה היום יומית זה נשכח ויחד עמו נשכח הגיבוי!)

יש לשים לה שניתוק שלו מהמחשב צריך להתבצע בניתוק בטוח, אחרת ייתכן והדיסק און קי (Disk On Key), יינזק עקב משיכתו(ניתוק חשמלי תוך כדי עבודה) ויינזק.

סנכרון קבצים :

אנו נתקלים בלא מעט אנשים שטועים ומבלבלים בין סנכרון קבצים לגיבוי:

יש לי את כל החומר על הגוגל

כל המסמכים שלי ב-DROPBOX

אני משתמש כבר שנה בONE DRIVE החינמי

כל זה נחמד במידה ואנו רוצים את החומר שלנו זמין מכל מקום (ומכשיר),

אם זאת אלו שירותים ציבוריים מחברות בחו"ל שלא ניתן להתקשר (או להגיע) אליהם ולקבל מענה ואו שירות, הפעילות שלהם היא דרך איזה פורום באתר שלהם או מייל שלוקח מספר ימים כדי לקבל מענה

יותר ויותר אנו נתקלים כי השירותים הללו חשופים וכי מידע נאבד ביום בהיר אחד, ואין יותר מידי מה לעשות, לקוחות פונים אלינו עם עיני עגל, ואנו עושים שמיניות באוויר, וברוב המקרים מצליחים לשחזר חלק ויש מקרים שהמידע נאבד ואין דרך חזרה (כבר דיברנו על כמה חשוב גיבוי?!)

השרתים של החברות המספקות את השירותים החינמיים לא חסינים מפני פריצות או בעיות אבטחה אחרות והמידע שלכם עלול לדלוף במקרים כאלה.

דבר נוסף: החברות אינן מבטיחות שהן ימשיכו את השירות החינמי לנצח, וייתכן שבעתיד הן יתחילו לדרוש תשלום על כל נפח אחסון.
עכשיו בתקופת הכופר, כבר קרה שהקבצים הוצפנו לא רק במחשב, אלא גם בשירות הענן שהיה מסונכרן באותה העת אל המחשב. קחו זאת לתשומת לבכם!

גיבוי בענן:

עד עכשיו דיברנו על פתרונות מקומיים וסנכרון קבצים,

גיבוי בענן טומן בתוכו את כל היתרונות של גיבוי קלאסי, שמירת עותק של המידע במקום גאוגרפי שונה, המידע מוצפן ומאובטח, המידע נשמר באתר נוסף (DR), הגיבוי לענן מתבצע בצורה אוטומטית, כל יום בלי צורך לחבר או לזכור לעשות פעולה כלשהי , הגיבוי מתבצע ברקע ובסופו נשלח מייל אשר מעיד על תקינות הגיבוי, אינדיקציה נוספת מעבר למייל מגיעה למוקד ייעודי (מוקד הNOC), שתפקידו לנטר את מערכי הגיבוי,

במידה וגיבוי לא עובר תקין, המוקד מבצע קשר עם הלקוח (Contact) מבינים מדוע הגיבוי לא בוצע (תקלת תקשורת מחשב כבוי חוסר גישה לרשת ועוד…) וכמובן מבצעים גיבוי יזום

במידה וגיבוי נכשל אנו חוקרים ובודקים לעומר מדוע הגיבוי לא עבר ומה הייתה הסיבה לכשל בגיבוי, מתקנים את הדרוש, ומריצים גיבוי יזום,

בכל העת הלקוח מקבל אינדיקציה למייל ותמיד נמצא בשליטה יחד עם צוות מומחי הגיבוי,

חלק מהיכולות של הגיבוי בענן הוא לגבות כל סוג חומר :

  • קבצים פתוחים
  • קבצים בשימוש
  • מסדי נתונים (Ms SqlOraclemongo db my sql ועוד..)
  • מכונות וירטואליות (VmWare Hyper-V)
  • וכל סוג חומר על כל פלטפורמה (Window Mac Linux)
  • גיבוי מתוזמן
  • יכולת לגיבוי היברידי, גם מקומית וגם לענן
  • גיבוי לNas ו מערכי אחסון (Storage)

קליינט פשוט לגיבוי ושחזור, מפתח הצפנה חזק לשמירה על שלמות המידע.

הצטרפו עכשיו לחודש התנסות ללא עלות:

אני רוצה להצטרף עכשיו לגיבוי ולישון בשקט שאני יודע שהחומר שלי בטוח ומאובטח

שלח לחבר

התייעץ עם המומחים שלנו | O-net

התייעץ עם המומחים שלנו

נגישות

Pin It on Pinterest