דף הבית  >>  אינטרנט ועסקים מקוונים  >>  אבטחת מידע הרשם | התחבר

הצבעה ממוחשבת - קודם כל טפלו באבטחת מידע 

מאת    [ 12/01/2009 ] [ נצפה 1260 פעמים ]
articles.co.il
   

   
Loading


הצבעה ממוחשבת - קודם כל טפלו באבטחת מידע

להצביע באופן ממוחשב אפשרי ואף רצוי - לפני הכל ממשו אבטחת מידע במערכות!

מאז תקלת מפלגת העבודה בבחירות הפנימיות עלו טענות בסגנון "לא ניתן לערוך בחירות באופן ממוחשב" או "בחירות ממוחשבות אינן יכולות להתקיים לאור אי היכולת לאבטח מערכות אלה". למשמע טענות אלה אני לא פחות מנדהם. בעידן בו קיימת בנקאות מכוונת ברמת אמינות ואבטחת מידע כה גבוהים, היישום "שאינו ניתן לביצוע" הוא הצבעה ממומחשבת - באמת? 

כשאני אומר אבטחת מידע אני מכוון לשלושה נושאים מרכזיים: שלמות, אמינות וזמינות וברור כי שלושתם מחוייבים לשם קיום בחירות ממוחשבות תקינות. מערכת הצבעה ממוחשבת, כמו כל מערכת אחרת אמורה להיות מוקמת כאשר עוד משלבי האפיון שלה משולבים בה רכיבי אבטחת מידע ברמות השונות. כשאני מדבר עם הרמות השונות אני מכוון ל:


    • רמה אפליקטיבית: מימוש אבטחתי ברמת היישום עצמו כך שיבטיח כי ממשק המשתמש מאפשר למשתמש ביצוע הפעולות המותרות בלבד, ללא אפשרות מניפולציה של הנתונים, ללא אפשרות גישה לאיזורים מוגבלים וללא יכולת שליחת נתונים לתוך בסיס הנתונים במסלול "עוקף".
    • רמת  התקשורת: מימוש אבטחת מידע ברמת טופולוגיה, כולל מיקום רכיבי הגנה ובינהם WAF, FW,  ורכיבי סינון דומים שמטרתם הגבלת/מניעת גישה להגבלת המשתמש לאיזורים המותרים בלבד. כמו כן הגבלת גישה ברמת התקשורת למשתמשים מותרים בלבד, שמירה על בסיס הנתונים המרכזי באופן "מנותק" ומאובטח כך שהגישה אליו ברמת התקשורת פר קריאה מאושרת, מתועדת ומנוטרת.
    • רמת בסיסי הנתונים: "הקשחת" בסיס הנתונים, התקנת עדכוני אבטחת מידע אחרונים, אבטחת בסיס הנתונים כך שכל כתיבה של נתונים אליו תוכל להיות מנוטרת, הגבלת גישה למשתמשים נדרשים בלבד, הגבלת גישה למשתמשי ברירת מחדל, מימוש רכיבי DB FW בגישה לבסיס הנתונים, שמירת גיבוי מלא במיקום מרוחק, ווידוא סבירות רישום נתונים לתוך ה – BD (למשל בחינת אופן כתיבת הנתונים לתוך ה – DB ווידוא כי כל קריאה נרשמה בנפרד ולא בבאלקים אשר יעידו מייד על שינוי מכווון של בסיס הנתונים) וכו'.
    • רמת מערכות ההפעלה:"הקשחת" מערכת ההפעלה, התקנת עדכוני אבטחת מידע אחרונים, הגבלת הרשאות למשתמשים נדרשים בלבד, הגדרת סיסמאות מורכבות וכו'.
    • חסינות מפני תקיפת המערכת: ביצוע בחינות חוסן (חדירה) מקדימות למערכת הן ברמת התקשורת והן ברמת האפליקציה. תקיפה מתוך רשת הניהול ותקיפה מכיוון הרשת החיצונית (סלולרית/אחרת).

מעבר לטיפול בשכבות השונות חובה לשלב ביצוע בחינות של "מעילות והונאות" המוכרות יותר מסביבות פיננסיות, אולם ימצאו את מקומן בקלות במערכות הצבעה ממוחשבות.

כל עוד המצב הינו "מצב נלמד", בו אפילו הבחירות בקושי מתקיימות באופן תקין, סביר כי לא נראה בעיות אבטחתיות אולם אין ספק, כי במידה ולא ימומשו אמצעי אבטחה קפדניים ביותר בבחירות הממוחשבות נראה בעתיד מצבים בהם תוצאות הבחירות יוטלו בספק. התשתיות הרחבות הנדרשות לקיום בחירות ממוחשבות מערבות גורמים רבים, כאשר ניתן בתאוריה לחשוב על מספר מצבים בהם תוצאות בחירות ישונו ולא ישקפו את רצון הבוחר אלא את רצון ההאקר או את מי שמממן אותו למשימה זו.

אורן שני, מנכ"ל משותף SecAudit - כי הניסיון הוא ההבדל.  SecAudit הינו משרד המתמחה בתחום הבקרה ואבטחת המידע. למשרד התמחויות מגוונות לרבות ביקורת פנימית, ביקורת מעילות והונאות, ביקורת מערכות מידע וסקרי סיכונים, אבטחת מידע ותחקור נתונים.

מקור המאמר: www.Articles.co.il - מאמרים לשימוש חופשי

כלים שימושיים למאמר:
 פרסם את המאמר   הדפס את המאמר   שלח לחבר   קישור ישיר למאמר   פניה לכותב המאמר   דווח מאמר בעייתי 

תגיות של המאמר: אורן, שני, אבטחת, מידע, בחירות, ממוחשבות

תגובות למאמר:

  • ציטוט אקדמי של המאמר לפי כללי APA:
    שני, אורן. (12/01/2009).  הצבעה ממוחשבת - קודם כל טפלו באבטחת מידע. [גרסה אלקטרונית]. אתר מאמרים.
    נדלה בתאריך:26/05/12 מ:http://www.articles.co.il/article.php?id=32715

  • ציטוט אקדמי של המאמר לפי כללי MLA:
    שני, אורן. "הצבעה ממוחשבת - קודם כל טפלו באבטחת מידע" . [גרסה אלקטרונית]. אתר מאמרים. 12/01/2009
    נדלה בתאריך:26/05/12 מ:http://www.articles.co.il/article.php?id=32715

  • הרשם כעת לרשימת התפוצה!
    קבל דיוור אוטומטי של מאמרים חדשים
    בנושאי אינטרנט ועסקים מקוונים
    דואר אלקטרוני:


     מאמרים אחרונים בקטגוריה אבטחת מידע
       ה- FBI מזהיר: ההאקרים מחפשים אתכם גם בבית המלון
       סוגי סטטוסים לפייסבוק
       סוגי סטטוסים לפייסבוק
       Pinterest - מדריך פרטיות לרשת החברתית השלישית בגודלה
       אבטחת מידע לעסקים קטנים
       איך לשמור על פרטיות באינטרנט
       ייעוץ אסטרטגי
       איך תשמרו על פרטיותכם ב Skype?
       סריקת מסמכים לעסקים וגופים ממשלתיים
       מדוע רשת מחשבים זה דבר פגיע ?
       עשה ואל תעשה - אבטחת מידע לגולש המתחיל
       עיצוב תסרוקות ערב
       על טיפשות ודעה קדומה - בפייסבוק
       ניהול רשתות,פתרונות תקשורת
       בקרת כניסה ביומטרית - דעה אישית


     מאמרים נצפים ביותר בקטגוריה אבטחת מידע
       כלי האקינג
       מדריך לאבטחת מידע לעסקים קטנים
       אבטחת מידע
       שורת הפקודה -Sbox
       אנטי וירוס לשרת - השוואות
       מה לעשות במקרה של אירוע אבטחת מידע?
       מניעת עוקצים ורמאויות בכרטיסי אשראי באינטרנט
       על חומות אש
       PCI
       שמות מפלגות ופוליטיקאים מופקר באינטרנט
       ההבדל הדק שבין בדיקה לפריצה
       וירוסים
       חקירה, אכיפה ומאבק בעבירות מחשב על ידי משטרת ישראל, בהשוואה למדינות המערב
       כלי אבטחה
       אבטחת מחשבים ניידים

    מאמרים

    ©2012 כל הזכויות שמורות

    מורנו'ס - שיווק באינטרנט

    אודותינו
    שאלות נפוצות
    יצירת קשר
    יתרונות לכותבי מאמרים
    מדיניות פרטיות
    רשימת כותבים
    כותבים מומחים
    עלינו בעיתונות
    מאמרים חדשים
    פרסם אצלנו
    לכותבי מאמרים: פתיחת חשבון חינם
    כניסה למערכת
    יתרונות לכותבי מאמרים
    תנאי השירות
    הנחיות עריכה
    לבעלי אתרים:



    מדיה חברתית:
    חלון מאמרים לאתרך
    תנאי שימוש במאמרים
    ערוצי מאמרים ב-RSS Recent articles RSS

    מאמרים בפייסבוק מאמרים בטוויטר מאמרים ביוטיוב
    טיולים בארץ | רג'ינה - מסעדה כשרה בתל אביב | ספא בצפון | עורך דין פלילי | מדים, בגדי עבודה