האם ולמה צריך לחסום אתרי פורנו במערכות המידע של החברה? האם השאלה הזו עלתה? האם בדקתם תקינות?
חלק משכבות האבטחה של התקשורת, כוללות מנגנונים של חסימת אתרים מסוכנים. לא מדובר על משטרת המוסר, אלא על אתרים אשר משמשים לעיתים קרובות לביצוע פעולות המסוכנות לארגון.

סיבות עיקריות לחסימת אתרים לא לגיטימיים

  • תוכנות זדוניות: אתרים אלו ידועים בפיזור תוכנות זדוניות, כמו וירוסים, תולעים וסוסים טרויאניים, שיכולים לפגוע קשות במערכות המחשוב של הארגון, לגנוב נתונים רגישים ולגרום נזק כספי ניכר.
  • דיוג: אתרים אלו עשויים להכיל דפי דיוג המתחזים לאתרים לגיטימיים, במטרה לגנוב נתוני משתמשים כמו סיסמאות ומידע אישי.
  • הנדסה חברתית: אתרים אלו עשויים להכיל תוכן מטעה או מזיק שנועד להונות משתמשים ולגרום להם לבצע פעולות שיסכנו את אבטחת המידע של הארגון.

אחריות משפטית

חסימת אתרים אלו עשויה להפחית את הסיכון לתביעות משפטיות הקשורות לרשלנות, פגיעה בפרטיות, הטרדות מיניות ועוד.. החשיפות הן לדרג ההנהלה, חלקן קשור ישירות לאבטחת מידע ופרטיות וחלקן בתחומי אחריות אחרים.

איך חוסמים אתרים מסוכנים?

ניתן לחסום אתרים אלו באמצעות תוכנות אבטחה ייעודיות, מנגנוני ההגנה קיימים בחלק גדול ממערכות אבטחה הבסיסיות של הגנה על רשת המחשוב הארגונית ותחנות הקצה.

בנוסף לביצוע החסימה הטכנולוגית, חשוב להגדיר מדיניות ברורה לגבי גישה לאתרים באינטרנט ולעדכן אותה באופן שוטף ויש להדריך את העובדים לגבי הסכנות הכרוכות בגישה לאתרים אלו ולחשוף אותם לחשיבות אבטחת המידע.

איך בודקים?

מדובר בתהליך מקצועי המחייב כ"א מיומן, המחזיק בהסמכות והניסיון הרלוונטי :).
אופציה חלופית, היכנסו לגוגל וחפשו אתרים עם הנושאים האלו. הצלחתם לגשת לאתרים? פנו אל מנהל הרשת.

סיכום

חסימת אתרים כמו אתרי סקס, נשק והימורים במערכות המחשוב של הארגון היא צעד חשוב לשמירה על אבטחת המידע, זאת בנוסף לשימור פרודוקטיביות העובדים ותדמית הארגון.
אולי מדובר בנושא שלא אוהבים לדבר עליו בהקשרים מקצועיים, אבל מדובר בבקרה הכרחית ופשוטה, עם ערך קריטי להגנה על נכסי המידע בארגון.

יש לכם שאלות?