בעלי עסקים רבים משקיעים ממון רב בהקמת מערכות מתוחכמות לאבטחת מידע, רוכשים מוצרי אבטחה מגוונים, משדרגים, ממגנים ובדרך שוכחים את הגורם החשוב ביותר שעל פיו יישק דבר – הגורם האנושי.
אין כמעט ערך במוצרים מוטמעים מבלי שאנשים יודעים לעשות בהם שימוש כולל, ואינם יודעים לעשות זאת בזמן אמת.
אין ערך למערכי הגנה יקרים וכאשר העובדים אינם מתודרכים ומתורגלים בתרחישי התקפת סייבר שונים, הם אינם יודעים כיצד להגיב ולהתנהל.
העובדים – החוליה החלשה במערך אבטחת המידע בעסק
בסופו של דבר, לא משנה אילו פתרונות מחשוב ומערכות אבטחת מידע יותקנו בארגון, די בעובד אחד חסר מודעות או רשלן, כדי למוטט אותן באחת ולגרום לעסק נזק בל-יתואר.
ככל שהסביבה הופכת מאיימת יותר, האיומים הופכים מתוחכמים יותר והארגון משקיע יותר באבטחת מידע, כך חשיבות חינוך והדרכת העובדים הופך קריטי ליכולת הארגון להתגונן ברגע האמת.
האיום מורכב תמיד משלושה גורמים:
- אנשים
- תהליכים
- טכנולוגיה
רוב הארגונים משקיעים תחילה בטכנולוגיה, ואז בתהליכים ולבסוף באנשים.
אבל, למעשה הנחת המוצא חייבת להיות בראש ובראשונה ההשקעה באנשים ובחינוך שלהם, כי לעולם אין מספיק תקציב לטפל בכל הסיכונים, ומנהל אבטחת המידע תמיד פועל בחסר.
לכן, הסיכוי הטוב ביותר לארגון טמון בהון האנושי שלו.
זיהוי פרסונות המועדות להתקפה ישירה
לא כל עובדי הארגון נמצאים באותה דרגת איום. התוקפים כיום מתוחכמים ביותר ומאתרים את גורמי המפתח הרלוונטיים עבורם בארגון, הפגיעים ביותר, בעלי ההרשאות הגבוהות או הנגישים.
כך למשל, בארגונים רבים נמצאים "על הכוונת" מנהל הכספים או מנהל השיווק.
התוקפים יכולים לפנות אל אנשי המפתח באימייל מותאם אישית המכיל לינק או קובץ נגוע.
לעיתים התוקפים מבלים זמן רב בלימוד היעד, דרך פרופילים בלינקדאין ופייסבוק, כדי לתפור עבורו פיתיון מותאם אישית, שישכנע אותו ללחוץ על הקישור או להוריד את הקובץ מבלי לחשוד.
לימוד החולשות האנושיות ושימוש בהם מכונה בעולם הסייבר Social Engineering.
תרחישים "כמו בסרטים" יכולים לקרות כל יום
התוקפים ינסו לנצל חולשות אנושיות ולהפוך אותן לפרצות אבטחה כדי להשיג את מטרתם.
לשחד עובד זוטר להשתיל קובץ, להגיע לפגישה ולבקש מהמזכירה "רק להדפיס כאן משהו מהדיסק און קי", למצוא הטבה שתגרום לעובד מסוים למסור פרטים או ללחוץ על קישור.
הפתרון לכל אלה טמון בחינוך והדרכה לכל העובדים בכל הדרגים.
הדרכה ותרגול
העלאת מודעות היא ענין חשוב ונדרש, אבל לא מספיק. כדי להצליח באמת לחסום את תוקפים ברגע האמת, העובדים צריכים להתאמן ותרגל תרחישים אפשריים על-מנת להבין את סוגי האיומים הקיימים.
בסופו של דבר, השילוב בין טכנולוגיה ליישומה, תאפשר לארגון הגנה מיטבית נגד איומי סייבר.
צוותי התמיכה וניהול מערכות המידע של "אדום" עומדים לרשותכם גם כשצריך להגן על המידע.
"אדום" מנהלת מערך מתקדם של תמיכה טכנית, ניהול אבטחת מידע ומומחית ובשימוש בטכנולוגיה לצורך ייעול החברה.
פעילותה של "אדום" תפורה ומותאמת אישית לכל חברה ונותנת מענה לצרכים העסקיים-ניהוליים-אסטרטגיים בראייה רחבה ועם מבט קדימה להתייעלות כוללת של הארגון כולו.
רוצים לשמוע עוד?
לייעוץ חינם, צרו איתנו קשר בטלפון: 052-366-1037
או במייל: Info@adom-it.co.il
במחצית השנייה של 2016 מתכננת מיקרוסופט להציג עדכון גרסה גדול ל
החודש נחגוג את חג הפסח.
אספקת שירותים, עיצוב ותכנון פתרונות שיווק הם חלק בלתי נפרד ממערך השירותים ש
תפקידו של
שנת 2016 נפתחה בקול תרועה רמה. הסקטור העסקי מתמודד עם מציאות לא ברורה, במציאות כלכלית תנודתית, במציאות בטחונית שיכולה להפוך בכל רגע לתבערה ועם הרבה חששות ממה שצופנת 2016 עבור העסק.
מציגה: סנכרון משופר ללא מגבלת 20,000 פריטים, ללא מגבלת גודל של עד 10GB, אמינות גבוהה יותר וביצועים טובים יותר. כך מיקרוסופט מציגה את תוכנת הסנכרון החדשה של OneDrive for Business.