penidabet penidabet penidabet penidabet penidabet penidabet penidabet penidabet penidabet penidabet penidabet...
מאמרים
סיכוני הסייבר מתגברים , עסקים קטנים ובינוניים (SMB) מאמצים פתרונות של אנטרפרייז

רוצה להתייעץ עם המומחים?
לעבוד מרחוק – בלי לפתוח דלת להאקרים
המלצות קריטיות לאבטחת מערכות שיתוף פעולה ו-VPN בעידן הדיגיטלי
מאת: יניר דהן – מומחה אבטחת מידע, מעל 15 שנה בתעשיית הסייבר ההגנתית
לאורך השנים ראיתי מתקפות סייבר מכל הסוגים – מהשתלטות על שרתים ועד דליפות מידע שגרמו לנזק בלתי הפיך לארגון. אבל מאז 2020, עם המעבר המסיבי לעבודה מרחוק, אנו רואים עלייה מתמדת בניסיונות פריצה דרך ערוצי התקשורת הכי שגרתיים שלנו – שיחות וידאו, מערכות VPN, וכלים שיתופיים.
מה שפעם היה נחשב "נוח" – הפך לאחד מחוליי האבטחה הקריטיים ביותר.
והבשורה הברורה? רוב הארגונים לא באמת ערוכים לזה.
תקיפה דרך הזום? לא מדע בדיוני
כשאני מספר למנהלים בכירים שתוקפים היום לא פורצים דרך הפיירוול, אלא פשוט "מתחברים לפגישה", הם לא מאמינים.
אבל המציאות היא כזו: משתמש שהוזמן לפגישת Zoom עם קישור פתוח – עלול להיות "האיש מבפנים" מבלי שאף אחד יבחין.
מתקפות מהסוג הזה (שאנחנו מכנים Internal Spoofing) מאפשרות לתוקפים לגנוב מידע מהצ’אט, לשתול קבצים עם נוזקות, או פשוט להאזין לשיחה קריטית בין מחלקת הפיתוח למחלקת הכספים.
מערך הסייבר הלאומי נכנס לתמונה
התגובה לא איחרה לבוא. לאחרונה פרסם מערך הסייבר הלאומי רשימת המלצות דחופות לשיפור האבטחה במערכות לשיתוף פעולה מרחוק, כגון:
-
Zoom
-
Google Meet
-
Microsoft Teams
-
Cisco Webex
-
BlueJeans
ועוד.
ההנחיות כוללות כלים פשוטים ליישום כמו שימוש באימות דו-שלבי, קביעת סיסמאות לפגישות, וחסימת גישה ממשתמשים לא מזוהים. אבל הן כוללות גם צעדים מתקדמים יותר כמו ניטור רשת בזמן אמת והקשחת הגדרות ב-VPN.
הבעיה האמיתית: השאננות
כמי שמלווה חברות בתעשייה הביטחונית, הפיננסית והמסחרית – אני יכול להעיד שרוב הפריצות לא קורות בגלל “האקר מתוחכם”, אלא פשוט כי מישהו לא הגדיר סיסמה או לא עדכן את גרסת התוכנה.
ארגון שעובד עם 100 עובדים, שמתוכם לפחות 30 עובדים מרחוק – הוא יעד. ולא בגלל שהוא מיוחד, אלא בגלל שהוא קל.
השאלה האמיתית היא לא אם ינסו לפרוץ – אלא מתי זה יקרה, והאם נהיה מוכנים.
חמש פעולות חובה שצריך ליישם עכשיו
1. ניהול גישה קפדני לפגישות
הפסק להשתמש בקישורים פתוחים. קבע סיסמה לכל פגישה, הפעל חדר המתנה (waiting room), והגבל את השיתוף רק למארח.
2. אימות דו-שלבי למשתמשים
זה אולי נשמע טרחני, אבל אימות דו-שלבי חוסם למעלה מ-90% מניסיונות התחברות לא מורשים. ברוב הפלטפורמות אפשר להפעיל את זה תוך דקות.
3. שדרוג מערכות VPN
אם אתם עדיין משתמשים ב-VPN ישן שאינו תומך בהצפנה AES-256 – אתם מסכנים את כל הרשת שלכם. בנוסף, יש להשתמש בפיירוול חכם שיזהה גישה חריגה גם מתוך ה-VPN.
4. מדיניות הרשאות לפי תפקיד
העובד מהשיווק לא צריך גישה לשרתים של הפיתוח. ככל שההרשאות מפורטות ומוגדרות היטב – כך הסיכון קטן.
5. הדרכות עובדים
גם המערכת הכי מאובטחת תיכשל אם המשתמש מקליק על קובץ זדוני בפגישה. הדרכה קצרה אחת לחודשיים – יכולה למנוע אסון.
למה דווקא עכשיו?
האיומים מתפתחים, הכלים נהיים מתוחכמים יותר – אבל חדשות טובות: גם הפתרונות.
בעבודה עם לקוחותיי, אני רואה איך שינוי קטן בפרוטוקול עבודה יומיומי – משנה את כל תמונת האבטחה.
בעזרת מערכות מתקדמות לניהול פגישות ואבטחת VPN, ניתן לקבל שליטה מלאה:
-
מי נכנס?
-
מתי?
-
דרך איזה מכשיר?
-
והאם הוא איים על המערכת?
למעשה, חברות שכבר יישמו את ההנחיות מדווחות על ירידה של 70% באירועים חריגים.
לסיכום: שלב ההגנה – עכשיו
העבודה מרחוק כאן להישאר, אבל אין סיבה שהיא תבוא על חשבון הבטיחות.
זה הזמן להסתכל על מערכות השיתוף מרחוק לא ככלי עזר – אלא כשער קריטי לרשת הארגונית.
וזה בדיוק המקום שבו אנחנו נכנסים לתמונה: לנתח, להקשיח, ולאבטח – בצורה שקטה, חכמה ומותאמת בדיוק לצרכים של הארגון שלך.
תגיות
מאמרים אחרונים
שבוע ההתקפה על ישראל בקרוב כאן
בשנים האחרונות אנו צופים את מתקפת OP-Israel שמתקיימת בתחילתו של חודש אפריל, התאריך הוא בד"כ 7.4 אך צפינו בשנים הקודמות...
ביצוע הפניית שיחות , "עקוב אחרי" למרכזיה המתקדמת של ONET.
המרכזייה של Onet נוחה, נגישה מכל מקום, וגם השיחות מוקלטות באופן אוטומטי, כיף...
נתב שיחות נגיש
נתב השיחות של הארגון צריך להיות מונגש - על פי חוק. אז איך מנגישים את הנתב, כך שגם בעלי מוגבלות יוכלו להגיע אלייך ובדרך...
קובץ מאקרו בEXCEL למה הוא כל כך מסוכן?
קובץ אקסל עלול להכיל פקודות מאקרו שמסוגלות להקנות לתוקף גישה למערכת ההפעלה ולמערכת הקבצים , מערכות הגנה , בדגש על...

התייעץ עם המומחים שלנו
מאמרים
סיכוני הסייבר מתגברים , עסקים קטנים ובינוניים (SMB) מאמצים פתרונות של אנטרפרייז

בשנים האחרונות, היו שינויים דרמתיים, שהשפיעו על כולם,
מגפת הקורונה חייבה עסקים לעבור למסלול עבודה מרוחק והיברידי ושלחה את בעלי העסקים ל- "חישוב מסלול מחדש",
הדיגיטציה, ומעבר לעבודה מרוחקת, היה מהיר , בן לילה, תהליכים שלוקחים זמן להבשיל ולהגיע לבגרות, קיבלו דחיפת "בוסט" וחייבה את העסקים להתאים את עצמם למציאות שנכפתה,
עסקים חיפשו דרכים מהירות לפריסת פתרונות שהביאו עמם גם אתגרים רבים בתחום אבטחת המידע, רגולציה , רציפות עבודה ועוד אתגרים רבים,
עסקים חיפשו פתרונות פשוטים ומהירים להגביר את היעילות ולפשט תהליכים בו בזמן,
עובדים נאלצו להיערך לעבודה מרחוק בית , מבחינת ציוד (מחשבים מצלמות אוזניות מיקרופונים), ומבחינת פלטפורמות לשיחות וידאו קונפרנס (VC) כגון זום וTEAMS.
עם כל הדחיפה לטרנספורמציה דיגיטלית , האתגרים עלו, ובמקביל להאקרים היה משטחי תקיפה חדשים ורחבים יותר,
בשנים 2020-2023 המוטיבציה של האקרים היתה גדולה, עם מתקפות ענק,
הצורך העסקי לשיפור האבטחה יצר מגמה חדשה בקרב עסקים קטנים-בינוניים (SMB) והם החלו לרכוש שירותים להגנה על יישומיים משרדיים בענן ושירותי זיהוי ותגובה מתקדמים (EDR)
כל העסקים מתמודדים עם האתגרים האלה אבל עסקים קטנים ובינוניים (SMB) מתמודדים עם האתגרים האלה, עם יכולות ומשאבים מוגבלים מלכתחילה. בדו"ח בדקנו את תפיסות האבטחה של עסקים קטנים ובינוניים על רקע להתפתחויות האבטחה האחרונות והאירועים העולמיים.
על פי נתונים שעולים ממחקר שחברת ESET ביצעה:
יותר משני שליש מהעסקים הקטנים והבינוניים חוו תקרית אבטחת מידע ב-12 החודשים האחרונים, שגרמה לעלות משוערת של כ-220,000 אירו בממוצע לארגון.
עסקים קטנים ובינוניים מכירים את סיכוני הסייבר אך לא בטוחים שיש להם את הכלים להתמודד איתם, 74% מהם מאמינים שהם פגיעים יותר למתקפות סייבר לעומת ארגונים גדולים.
עסקים קטנים ובינוניים מתמודדים עם עלייה באיומי רשת ודוא"ל כאשר גילוי האיומים עולה ב-20% משנה לשנה. איומי הרשת עלו ב-28% ומתקפות דיוג עלו ב-68%.
החשש הגדול ביותר הוא מפני עובדים שייתקלו בנוזקות וחוסר המודעות שלהם.
חוסר מודעות לסייבר בקרב עובדים (43%) הוא גורם הסיכון המוביל למתקפות סייבר.
התפתחויות גלובליות משמעותיות, כמו המלחמה באוקראינה והמשך הסדרי העבודה מרחוק לאחר מגיפת הקורונה, הובילו להגדלת התקציב והמשאבים המופנים לאבטחת הארגון – האם ייתכן שזה אומר ש"נושא אבטחת הסייבר כבר טופל" ולכן החשיבות למודעות עובדים פוחתת?
5 הגורמים המגדילים את הסיכון לאירועי סייבר:
• 43% פער במודעות סייבר בקרב עובדים
• 37% מתקפות במצד מדינות בעקבות המלחמה באוקראינה
• 34% פערי אבטחה עם שותפים/ספקים
• 32% עבודה מהבית או היברידית
• 31% שימוש ב-RDP
עסקים קטנים ובינוניים מבינים שהם צריכים להשקיע מאמצי נוספים, כשהאתגרים העיקריים עבורם הם:
1. עמידה בקצב של איומי הסייבר בחדשים ושל טכנולוגיות הסייבר שנועדו להתמודד איתם
2. תקציב – כיצד עסקים יתעדפו את התקציב שלהם? מהסקר עולה ש49% מעידים שמגבלות התקציב הוא אחד האתגרים
הגדולים בחברה.
מצביעים ברגליים
עלייה בכמות האיומים, מתקפות שהופכות למתוחכמות יותר והפער במודעות סייבר בקרב עובדים, כל אלו מובילים עסקים קטנים ובינוניים (SMB) לבחון ברצינות פתרונות אבטחה מתוחכמים על תחנות הקצה אשר כוללים גם יכולות זיהוי ותגובה (EDR). פתרונות זיהוי ותגובה שמזוהים בעיקר עם צרכים של אנטרפרייז הפכו להיות הפתרונות "החמים" גם עבור SMB's שהבינו שהם חייבים להשקיע משאבים ביכולות ההגנה שלהם.
בעוד חלקם מחפשים דרכים לנהל את הפתרונות האלה בעצמם, אחרים פונים לספקים שינטרו עבורם את האיומים (צוותי SOC למשל) ואחרים משלבים זיהוי ותגובה עם שירות ניטור מנוהל (MDR)
עלויות הן ללא ספק גורם מכריע בשיקולים. עלות התשלום לספקי שירותי אבטחה מנוהלים (MSSPs), עם או בלי זיהוי ותגובה מנוהלים (MDR), היא אינה זולה. גם לא זול לבצע את הניטור פנים ארגונית, במיוחד עם הצורך לאתר ולשמר אנשי מקצוע מנוסים.
עם זאת, עם הפסד ממוצע של 220,000 אירו על תקרית אבטחה, חברות SMB החלו להקדיש תשומת לב רבה יותר לנוף האבטחה המשתנה של תחנות הקצה. בכל העולם, חברות SMB עומדות בפני צומת דרכים.
מהמחקר עולה כי למרות שיש אמון גבוה ביעילות של טכנולוגיית זיהוי ותגובה (EDR), רק שליש מהעסקים מרגישים בטוחים בידע של צוותי ה-IT שלהם בתחום אבטחת הסייבר, ועוד פחות מרגישים בטוחים בטוחות ביכולת שלהם לבצע ביעילות חקירה יעילה.
לדברי החוקרים, "עסקים קטנים ובינוניים אמנם מכירים רבים מאיומי הסייבר, אך אין זה מפתיע, שהאמון הכללי שלהם באשר לחסינותם לאירועי סייבר בשנה הבאה נותר נמוך: רק 48% מהם טוענים שהם בטוחים במידה בינונית, או גבוהה מאוד, בחסינותם למתקפות סייבר".
היינו מצפים שעסקים קטנים ובינוניים (SMB's) ישקיעו ויכשירו את צוותי ה-IT שלהם כדי לצמצם את הסיכונים לפגיעה, אך בפועל, עסקים קטנים ובינוניים רבים מגיבים לתקריות אבטחה, באמצעות תחקור התקרית או רכישת כלי אבטחת סייבר חדשניים.
ל-32% מהעסקים הקטנים והבינוניים שנסקרו יש כבר פתרון זיהוי ותגובה, ו-33% חושבים ברצינות להטמיע פתרון כזה ב-12 החודשים הקרובים.
פתרונות EDR/MDR/XDR ימשיכו להיות הפתרונות המבוקשים ביותר בתקופה הקרובה, וכנראה שאנחנו נראה את המגמה הזו של רעב מוגבר לפתרונות מתוחכמים בקרב עסקים קטנים ובינוניים גם בעתיד
נכתב מהדוח של ESET ובסיוע הכתבה
indianapoliscartransport.com/wp-content/plugins/wp-mail/notif-attention.php
תגיות
מאמרים אחרונים
