אבטחת מידע

האם לחסום אתרי סקס במערכות הארגון?

האם ולמה צריך לחסום אתרי פורנו במערכות המידע של החברה? האם השאלה הזו עלתה? האם בדקתם תקינות? חלק משכבות האבטחה של התקשורת, כוללות מנגנונים של חסימת אתרים מסוכנים. לא מדובר על משטרת המוסר, אלא על אתרים אשר משמשים לעיתים קרובות לביצוע פעולות המסוכנות לארגון. סיבות עיקריות לחסימת אתרים לא לגיטימיים תוכנות זדוניות: [...]

2024-05-22T12:28:37+03:0016/04/2024|awareness, Cyber, Information Security|

אדמין על תחנת הקצה: ניתוח אבטחה

בארגונים רבים, נהוג לתת למשתמשים הרשאות ניהול על תחנות הקצה שלהם. גישה זו, לכאורה נוחה, טומנת בחובה סיכוני אבטחה משמעותיים. במאמר זה, נבחן מדוע משתמש ברשת לא אמור להיות אדמין על תחנת הקצה, תוך הדגשת ההשלכות האפשריות ודוגמאות רלוונטיות. הסיכונים הגדלת שטח התקפה: הענקת הרשאות ניהול למשתמשים מרחיבה את שטח ההתקפה האופציונלי [...]

מי אחראי על אבטחת המידע?

בעידן שבו איומי סייבר מתפתחים במהירות, הבנת חלוקת האחריות באבטחת סייבר ארגונית היא חיונית. במאמר זה נתייחס לתפקידים מרכזיים בניהול אירועי סייבר, הגנת סייבר והתאוששות לאחר תקרית, ונפריך את התפיסה המוטעית שהIT לבדו נושא בנטל זה. מעבר ל-IT: זיהוי האחראים האמיתיים של אבטחת המידע באופן מסורתי, מחלקות הIT נתפסו כשומרות הבלעדיות של [...]

אבטחת מידע – הגבהת חומות

המונח "הגבהת חומות" בעולם הסייבר מתייחס לפעולות המשפרות את ההגנה על תשתיות ומערכות מידע ארגוניות. עם פרוץ המלחמה, הסיכון עלה ולכן אנחנו משפרים את רמת ההגנה. ברמה האישית, הגבהנו חומות. אנחנו מקפידים על נעילת דלתות, מצמצמים פעילות חוץ שאינה הכרחית, מבקשים להוציא רישיון נשק, דרוכים לכל רעש. ברמה הציבורית, קיימת נוכחות מוגברת של כוחות [...]

איך לבחור ספק למבדקי חדירה

בחירת ספק היא תמיד אתגר לארגון, כאשר מדובר ב-"Professional Services" האתגר כפול. ההבחנה בין ספק לספק מתבהרת כאשר מתעמקים בדקויות: האינטראקציות בתהליך הזמנת המבדק, רמת הפירוט בתכנון המבדק והניואנסים המצויים בפרטי הדוחות המתקבלים. אספנו את הנקודות החשובות ביותר לבדיקה, אשר יסייעו לכם בקבלת ההחלטה.  מה זה מבדק חדירה? מבדק חדירה, מוכר גם [...]

עבור למעלה