דף הבית  >>  אינטרנט ועסקים מקוונים  >>  אבטחת מידע הרשם | התחבר

מודעות לאבטחת מידע 

מאת    [ 19/11/2011 ] [ נצפה 424 פעמים ]
articles.co.il
   

   
Loading


מזה שנים מדברים על אחוזי הסיכון מבית ומחוץ.  נהוג לציין כי אחוזי הסיכוי לפגיעה מתוך הארגון הינם גבוהים ומשמעותיים יותר ( 80/20 או 70/30 – תלוי את מי שואלים). אם נסתכל על השקעה באבטחת מידע בשנים האחרונות נראה באופן מוזר (או שלא) שרוב ההשקעה הכספית הלכה לכיוון הסיכונים מחוץ ולא מבית, שהם דווקא האחוזים המצומצמים יותר.

 טבעי שארגון יחשוש יותר מהגורמים בחוץ ויתגונן מולם אולם בתהליך נראה כי עולם אבטחת המידע נסוב כולו סביב האויבים מחוץ ולא ניתנים כמעט כלל משאבים לטיפול בסיכונים מבית. כמובן שניתן להמשיך עם הקווים הטכנולוגיים של טיפול בסיכונים מבית (כפי שמטופלים הסיכונים מחוץ), אולם אם נבחן באמת את העלות מול ROI תועלת של השקעה בנושאי אבטחת מידע בבית נגלה מייד כי השקעה במודעות העובדים הינה בעלת ואחרים) DLP, SIEM גבוה ביותר ביחס לשאר סוגי ההשקעה) .

 מבלי כמובן לזלזל בכלי אם נסתכל על אירועי אבטחת מידע בשנים האחרונות נגלה לא מעט אירועים שיכלו להימנע בקלות ע"י חינוך והסברה. עוד נגלה שכלים טכנולוגיים כמעט ולא היו מסוגלים למנוע אירועים אלה ברוב המקרים. כשבאים לבחון בפועל כיצד ניתן להעלות את מודעות אבטחת המידע בארגון נמשכים מייד לשיטות הישנות של הדרכה פרונטאלית או שליחת ידיעון לעובד. שני אלה טובים ויפים אבל הם אינם מספקים כל פידבק למנהל אבטחת המידע או למנכ"ל אודות רמת המודעות וההיכרות האמיתית של העובדים עם דרישות הארגון בתחום אבטחתהמידע. מה שבתורו הופך את היכולת לאתר את נקודות החולשה של העובדים לבלתי אפשרי או ללא אמין.

 אל מול דרישה זו ואחרות ובניהן הצורך לעניין, לחדש, לקבל משוב מהעובדים ולמפות באופן אמין את היכרותם עם אבטחת המידע פיתחה חברת Secaudit לומדה ייחודית ללימוד אבטחת מידע. לומדה זו באה להכשיר ביעילות, במהירות ובעלות סבירה את עובדי הארגון אל מול סיכוני אבטחת המידע היום יומיים. הלומדה, בשילוב סרטונים, עוברת התאמה לכל ארגון וארגון, כך שנושאי רגולציה נדרשים ונהלי הארגון בתחום אבטחת המידע מוטמעים כחלק אינטגראלי ממנה.

הלומדה מאפשרת להעביר את כלל עובדי הארגון הכשרה הכוללת הכרת הסיכונים, הכרת הכלים העומדים לרשות הארגון, הכרת הגופים והפרסונות הפועלות בתחום בארגון ודרכי ההתקשרות עימן.  הלומדה מאתימה לגופים שונים ובניהם חברות הייטק, בנקים, חברות ביטוח ורבים אחרים. משך הלומדה כ– 25 דקות בלבד, כאשר בסיומה מבדק אשר מאפשר קביעת רמת הידע של העובד. המידע שמזין העובד לתוך הלומדה מועבר לתוך בסיס נתונים חיצוני (או מערכת נמל"ה) ומאפשר קבלת חיתוכים שונים של נתוני העובדים. באופן זה ניתן בקלות לזהות נקודות חולשה בקרב העובדים (למשל שימוש נכון בסיסמאות). נקודות אשר מזוהות באופן זה יכולות לקבל טיפול מיידי ברמת כלל הארגון. בכל הקשור לעלויות, מדובר בדולרים בודדים לעובד, כאשר עלות זו כוללת את התאמת הלומדה לארגון בכל הקשור לתכנים והקמת מערכת הניהול.

הבאת העובדים להיכרות עם נושא אבטחת המידע בארגון מאפשרת צמצום אירועי אבטחת מידע באופן ניכר, מאפשרת שמירה על נכסי הארגון וכמובן שמירה על האינטרסים העסקיים שלו. אין ספק שבמקומות בהם שולבה הלומדה, שופר מצב אבטחת המידע, צפו נושאים מכיוונם של עובדים שבעבר לא טופלו וכעת מקבלים התייחסות אבטחתית הולמת.

 

אורן שני, מנכ"ל משותף SecAudit - כי הניסיון הוא ההבדל.  SecAudit הינו משרד המתמחה בתחום הבקרה ואבטחת המידע. למשרד התמחויות מגוונות לרבות ביקורת פנימית, ביקורת מעילות והונאות, ביקורת מערכות מידע וסקרי סיכונים, אבטחת מידע ותחקור נתונים.

מקור המאמר: www.Articles.co.il - מאמרים לשימוש חופשי

כלים שימושיים למאמר:
 פרסם את המאמר   הדפס את המאמר   שלח לחבר   קישור ישיר למאמר   פניה לכותב המאמר   דווח מאמר בעייתי 

תגיות של המאמר: מודעות לאבטחת מידע, לומדה, אבטחת מידע, מודעות

תגובות למאמר:

  • ציטוט אקדמי של המאמר לפי כללי APA:
    שני, אורן. (19/11/2011).  מודעות לאבטחת מידע. [גרסה אלקטרונית]. אתר מאמרים.
    נדלה בתאריך:25/05/12 מ:http://www.articles.co.il/article.php?id=128230

  • ציטוט אקדמי של המאמר לפי כללי MLA:
    שני, אורן. "מודעות לאבטחת מידע" . [גרסה אלקטרונית]. אתר מאמרים. 19/11/2011
    נדלה בתאריך:25/05/12 מ:http://www.articles.co.il/article.php?id=128230

  • הרשם כעת לרשימת התפוצה!
    קבל דיוור אוטומטי של מאמרים חדשים
    בנושאי אינטרנט ועסקים מקוונים
    דואר אלקטרוני:


     מאמרים אחרונים בקטגוריה אבטחת מידע
       ה- FBI מזהיר: ההאקרים מחפשים אתכם גם בבית המלון
       סוגי סטטוסים לפייסבוק
       סוגי סטטוסים לפייסבוק
       Pinterest - מדריך פרטיות לרשת החברתית השלישית בגודלה
       אבטחת מידע לעסקים קטנים
       איך לשמור על פרטיות באינטרנט
       ייעוץ אסטרטגי
       איך תשמרו על פרטיותכם ב Skype?
       סריקת מסמכים לעסקים וגופים ממשלתיים
       מדוע רשת מחשבים זה דבר פגיע ?
       עשה ואל תעשה - אבטחת מידע לגולש המתחיל
       עיצוב תסרוקות ערב
       על טיפשות ודעה קדומה - בפייסבוק
       ניהול רשתות,פתרונות תקשורת
       בקרת כניסה ביומטרית - דעה אישית


     מאמרים נצפים ביותר בקטגוריה אבטחת מידע
       כלי האקינג
       מדריך לאבטחת מידע לעסקים קטנים
       אבטחת מידע
       שורת הפקודה -Sbox
       אנטי וירוס לשרת - השוואות
       מה לעשות במקרה של אירוע אבטחת מידע?
       מניעת עוקצים ורמאויות בכרטיסי אשראי באינטרנט
       על חומות אש
       PCI
       ההבדל הדק שבין בדיקה לפריצה
       שמות מפלגות ופוליטיקאים מופקר באינטרנט
       וירוסים
       חקירה, אכיפה ומאבק בעבירות מחשב על ידי משטרת ישראל, בהשוואה למדינות המערב
       כלי אבטחה
       אבטחת מחשבים ניידים

    מאמרים

    ©2012 כל הזכויות שמורות

    מורנו'ס - שיווק באינטרנט

    אודותינו
    שאלות נפוצות
    יצירת קשר
    יתרונות לכותבי מאמרים
    מדיניות פרטיות
    רשימת כותבים
    כותבים מומחים
    עלינו בעיתונות
    מאמרים חדשים
    פרסם אצלנו
    לכותבי מאמרים: פתיחת חשבון חינם
    כניסה למערכת
    יתרונות לכותבי מאמרים
    תנאי השירות
    הנחיות עריכה
    לבעלי אתרים:



    מדיה חברתית:
    חלון מאמרים לאתרך
    תנאי שימוש במאמרים
    ערוצי מאמרים ב-RSS Recent articles RSS

    מאמרים בפייסבוק מאמרים בטוויטר מאמרים ביוטיוב
    טיולים בארץ | רג'ינה - מסעדה כשרה בתל אביב | ספא בצפון | עורך דין פלילי | מדים, בגדי עבודה