נט2יו - איכות ברשת משנת 2004
  "הגנת הסייבר הכרחית לארגונים כמו חשמל, מזון ומים"
16/5/2019 2:13

ג'רארד קרלטון, ראש תחום הגנת הסייבר לאזור אירופה, פרוסט אנד סאליבאן. צילום: יח"צhttps://www.pc.co.il/wp-content/uploads/2019/05/SAL600-300x210.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" />


"הגנת הסייבר היא אבן דרך בכל תהליך עסקי בארגונים. היא חיונית בדיוק כמו חשמל למפעל, ומזון ומים לבן אנוש. התעלמות מהמימד הזה תביא לכך שארגונים לא ישרדו בנוף האיומים ההולך וגדל בימינו", כך אמר ג'רארד קרלטון, ראש תחום הגנת הסייבר לאזור אירופה, פרוסט אנד סאליבאן.


קרלטון ביקר בארץ באחרונה, ונפגש עם לקוחות הסניף הישראלי של חברת הייעוץ והמחקר, כמו גם עם חברות סטארט-אפ מקומיות העוסקות בסייבר. בראיון לאנשים ומחשבים אמר קרלטון כי "קיים מתח מובנה בארגון בין המנכ''ל והמנמ''ר. כל אחד מהם מודאג בהיבט הסייבר מדברים שונים. המנכ''ל רוצה לממש אסטרטגיה לתחום, ואילו המנמ''ר, פעמים רבות, עדיין ממשיך לדבר טכנולוגית – ולא 'עסקית'".


[caption id="attachment_273126" align="alignnone" width="600"]אבטחה. צילום: BigStock הגנת סייבר. צילום אילוסטרציה: BigStock[/caption]


לדבריו, "על מנהל אבטחת המידע והמנמ''ר לשנות את השפה והתפיסה שלהם, ולא להסביר להנהלה מה קורה במערך ה-IT הארגוני, אלא כיצד מימוש נכון של אבטחת מידע והגנת הסייבר יסייע לארגון עסקית. עליהם להבין לא רק מה קורה ב-IT, אלא כיצד ניתן למנף את כלל הטכנולוגיות בארגון, ובתוכן את טכנולוגיות האבטחה – לטובת הגנה על הקניין הרוחני, לטובת הידוק הקשר עם הלקוחות והגנה על המידע אודות הלקוחות, ומימוש נכון ועמוק יותר של הרגולציות".


"אני עובד עם ארגוני ענק רבים", אמר קרלטון, "רבים מהם מה-Fortune 500, ביניהם CA SecureWorks מבית Dell, קבוצת העבודה להגנת הסייבר בארגון CTIA. עבדתי גם עם הסטארט-אפ הישראלי סקיי קיור, שנרכש לפני יותר משנה על ידי סימנטק. כך, עבדנו עם SecureWorks כאמור, שרצו למתג את עצמם מחדש כמובילים בעולם האבטחה. ערכנו עבורם מיפוי של לקוחות פוטנציאליים, ועל הלקוחות הללו 'הלבשנו' מודל של בשלות סייבר. העברנו להם מסר שאומר שכאשר מביטים על תחום הגנת הסייבר, נדרשת חשיבה עמוקה ואסטרטגית, זה לא רק לסמן V על 'יש לנו אנטי נוזקה' ו'יש לנו פיירוול'. מדובר בהליך מתמשך, של השקעה מתמדת, על בסיס תעדוף הנכסים הקריטיים שיש להגן עליהם. אסור לחשוב שאתה מוגן כי הטמעת מוצר אבטחה במקום אחד בארגון - ואז מותר לנוח למשך שנתיים. יש להבין כי נוף האיומים משתנה באופן קבוע, האיומים הולכים ונהיים משוכללים יותר, ואף גדלים בהיקפם".


לדבריו, "יש לתפור חליפת הגנת סייבר פרטנית לכל ארגון, ולעשות זאת תוך בחינה מתמדת של החוזקות והחולשות. המטרה היא לקבל החזר השקעה מיטבי. בנוסף, תחום שארגונים ככלל חלשים בו, הוא התרבות הארגונית. זה משהו שחייב לחלחל מלמעלה, מההנהלה. מנכ''לים נדרשים לתת רוח גבית למנהל האבטחה במימושו את מדיניות האבטחה בארגון".


"אחד הדברים שאנו בפרוט אנד סאליבן מקפידים להדגיש", הוסיף קרלטון, "הוא שאבטחת מידע והגנת הסייבר לא צריכות להיתפס כמרכז הוצאה, אלא כחלק מהדברים המאפשרים עסקית. בכך הסייבר לא שונה מהגנרטור המותקן במפעל לשם הפעלה במקרה חירום של הפסקת חשמל. חלקם של המנכ''לים עדיין לא הפנים זאת. הקנסות שמשולבים בתקן הגנת הפרטיות האירופאי, GDPR, 'עוזרים' למנכ''לים להבין את ההיבט הכלכלי שבסייבר, את ההבנה שאם הם לא יממשו את הגנת הפרטיות – הדבר יפגע ברווחי הארגון".


כל אחד הוא יעד בסייבר


"מנכ''לים נדרשים להבין דבר נוסף", אמר קרלטון, "שלא רק תאגידי ענק הם יעדים למתקפות סייבר. אני גר באוסטריה, ושם, במשך תקופה ארוכה, ייתכן שבמשך 12 שנים - ארגוני SMB הותקפו, איני יודע על ידי מי, אולי סין. זה שאתה ארגון קטן ולא תאגיד המגלגל מיליארדים - לא אומר שלא תותקף. כל אחד ואחד הוא יעד למתקפה, ועליו לנהוג בהתאם ולהיערך לכך מבעוד מועד. כך, מנכ''ל צריך לחשוב על אבטחת מידע כעל אובדן קניין רוחני. אם הוא לא יעשה זאת, הוא ימצא את המוצר שלו מועתק בארץ כלשהי במזרח אסיה, ונמכר בשליש ממחירו".


"ארגונים נדרשים לחשוב קדימה כל העת", סיכם קרלטון, "המתקפות משתכללות, ויש כיום, למשל, הרבה יותר תקיפות מסוג APT. עולם האינטרנט של הדברים, IoT, מהווה משטח תקיפה נוסף בנוף האיומים. לעולם המענה לא יהיה רק טכנולוגי, אלא גם כזה הכרוך בגיבוי של ההנהלה, ובשינוי התרבות הארגונית".


הפוסט "הגנת הסייבר הכרחית לארגונים כמו חשמל, מזון ומים" הופיע ראשון באנשים ומחשבים - פורטל חדשות היי-טק, מיחשוב, טלקום, טכנולוגיות







האחריות על התגובות למאמרים השונים חלה על שולחיהן. הנהלת האתר אינה אחראית על תוכנן.
שליחת תגובה
חוקי שליחת תגובות*
תגובות חברי האתר מאושרות אוטומטית
כותרת*
_CM_USER*
_CM_EMAIL*
_CM_URL*
הודעה*
קוד אבטחה*

 הערה: התכנים המוצגים בעמוד זה ...

התכנים המופיעים במדור זה מועברים אוטומטית מבלוגים ואתרי מידע ברשת, כל הזכויות על התכנים: כולל טקסטים, תמונות, סרטים וכל מדיה נוספת, הנם של יוצרי החומר המקורי בלבד. אתר נט2יו אינו טוען לבעלות או לזכויות יוצרים על התכנים, אלא רק מצביע עליהם בצורה נוחה ומרוכזת, וכן מקשר אל האתר המקורי, עם המאמרים המלאים. אם למרות האמור לעיל, נתקלת בחשש להפרת זכויות יוצרים, או שתוכן מסויים באתר אינו לרוחך, אנא דווח לנו באמצעות טופס יצירת הקשר ונורידו בהקדם האפשרי מהאתר.
×

הצהרת נגישות

אתר זה מונגש לאנשים עם מוגבלויות על פי Web Content Accessibility Guidelines 2 ברמה AA.
האתר נמצא תמידית בתהליכי הנגשה: אנו עושים כל שביכולתנו שהאתר יהיה נגיש לאנשים עם מוגבלות.
אם בכל זאת נתקלתם בבעיית נגישות אנא שלחו לנו הערתכם במייל (אל תשכחו בבקשה לציין את כתובת האתר).

אודות ההנגשה באתר:

  • אמצעי הניווט וההתמצאות באתר פשוטים ונוחים לשימוש.
  • תכני האתר כתובים בשפה פשוטה וברורה ומאורגנים היטב באמצעות כותרות ורשימות.
  • מבנה קבוע ואחיד לנושאים, תתי הנושאים והדפים באתר.
  • האתר מותאם לצפייה בסוגי הדפדפנים השונים (כמו כרום, פיירפוקס ואופרה)
  • האתר מותאם לסביבות עבודה ברזולוציות שונות.
  • לאובייקטים הגרפיים באתר יש חלופה טקסטואלית (alt).
  • האתר מאפשר שינוי גודל הגופן על ידי שימוש במקש CTRL וגלגלת העכבר וכן בלחיצה על הכפתור המתאים בערכת ההנגשה הנגללת בצד האתר ונפתחת בלחיצה על הסמלון של כסא הגלגלים.
  • הקישורים באתר ברורים ומכילים הסבר להיכן הם מקשרים.
    לחיצה על הכפתור המתאים בערכת ההנגשה שבצד האתר, מסמנת את כל קישורי האתר בקו תחתון.
  • אנימציות ותכנים מהבהבים: הכפתור המתאים לכך בערכת ההנגשה שבצד האתר , מאפשר להסתיר בלחיצה אחת את כל התכנים באתר הכוללים היבהובים או תכנים המכילים תנועה מהירה (אנימציות, טקסט נע).
  • למתקשי ראיה: מתקשי הראיה שבנינו יכולים להעזר בשני כפתורים הנמצאים בערכת ההנגשה בצדו הימני של האתר, האחד מסב את האתר כולו לגוונים של שחור ולבן, השני מעביר את האתר כולו למצב של ניגודיות גבוהה.