בלוג

פרספקטיבות מעמיקות, תובנות ורעיונות למנהלי אבטחת מידע

בלוג אבטחת מידע המעניק מרחב לחקור רעיונות, אתגרים ומגמות המעצבים את עבודתם של מובילי אבטחה מידע כיום. הוא נבנה עבור קוראים המחפשים מעבר לכותרות ולפרשנות שטחית וכל מאמר נכתב מתוך מטרה לספק פרספקטיבה מעמיקה על סוגיות המשפיעות על תוכניות אבטחה, קבלת החלטות בדרג הנהלה וחוסן ארגוני לטווח ארוך.

עמוד זה יוצר מתוך רצון להעניק מרחב לחשיבה ניהולית פרקטית וכולל תוכן בנושאי ניהול, ניהול סיכונים, תרבות אבטחה, הובלת אירועי סייבר, אסטרטגיה, ארכיטקטורה, מדדים והתפתחויות מרכזיות בתעשייה. המטרה אינה רק להסביר מה קורה בעולם הסייבר, אלא לסייע למנהלים להבין מדוע זה חשוב וכיצד הדבר צריך להשפיע על סדרי העדיפויות שלהם.

עבור מנהלים עסוקים ואנשי מקצוע מנוסים, הבלוג מספק ערך מתמשך באמצעות תרגום נושאים מורכבים לתובנות אסטרטגיות ברורות. הוא תומך בקבלת החלטות טובה יותר, מעודד הרחבת פרספקטיבה ומאפשר להישאר מחוברים לשיח החשוב ביותר בקהילת אבטחת המידע.

שימו לב: כל החומרים כפופים לתנאי השימוש שלנו.

התפקיד הקריטי של הסיסו
מי הוא הCISO ומדוע התפקיד חשוב היום מאי פעם
אחד מתחומי האחריות העיקריים של הCISO הוא להיות צעד אחד קדימה אל מול האיומים המשתנה באופן תדיר. איומי הסייבר מתקדמים ומורכבים יותר, החל מתקיפות דיוג (פישינג) גנריות ופשוטות ועד לאיומים מתקדמים (APT). הCISO חייב להעריך באופן רציני את הסיכונים, לזהות נקודות חולשה פוטנציאליות וליישם אמצעים להפחתת הסיכונים הללו בצורה אפקטיבית.
הגנה בשכבות – הרובד הטכנולוגי
כולנו שמענו על הגנה בשכבות אבל מה זה אומר ואיפה הטעות הנפוצה ביותר ביישום שלה
כדי להגן מפני האיומים בתחום הסייבר, ארגונים מיישמים אסטרטגיה רחבה הידועה בשם ?הגנה בשכבות? (או ?הגנה בעומק?). הרעיון מאחורי האסטרטגיה הזו הוא ליישם מספר בקרות טכניות (ולא רק), הפועלות בשיתוף פעולה ליצירת מנגנון הגנה חזק והוליסטי.
אין דבר כזה יותר מדי הגנה? לא בטוח
ניפוץ המיתוס מאחורי אחת האמירות השגורות ביותר בפי מנהלי אבטחת מידע
משפט שאני שומע הרבה הוא "אין דבר כזה ?יותר מדי הגנה?" ואפשר להבין מאיפה הוא מגיע.הנחת היסוד של מי שאומר משפט כזה היא הנחה נכונה לפיה בהינתן מספיק משאבים ומוטיבציה ניתן בסופו של דבר לפרוץ לכל דבר בין אם זה מחשב, בניין או כספת. אבל האם זה אומר שאין דבר כזה יותר מדי הגנה?
ימים ראשונים בתור סיסו
אז קיבלת את המינוי הנכסף. הנה הצעדים הבאים
ברכות, הגעת לתפקיד החשוב והמרתק ועכשיו הגיע הזמן לעבוד! כ-CISO, אתה אחראי להבטיח את הסודיות, השלמות והזמינות של נכסי המידע של הארגון שלך (ה CIA Triad), את זה כולנו יודעים. אנחנו גם יודעים שהתפקיד שלך הוא קריטי להצלחת הארגון שכן איומי הסייבר ממשיכים לגדול הן במספר והן במורכבות. אבל איפה מתחילים?
ארכיטקט אבטחת מידע לעומת מנהל אבטחת מידע ראשי (CISO)
מה בעצם ההבדל ביניהם ולמה אנחנו חייבים את שניהם
נראה שתחום אבטחת המידע היה איתנו מאז ומעולם אך האמת שמדובר בתחום שבמובנים רבים עדיין בשלבים מוקדמים שלו וככזה יש עדיין בלבול רב בפונקציות שהוא דורש ובכישורים הנדרשים של האנשים שמחזיקים בפונקציות האלו.
הסיכונים של מידע צללים ולמה רק ה CISO יכול באמת למנוע אותו
אחד האיומים הגדולים ביותר שמגיעים מתוך הארגון דווקא ללא כל כוונת זדון
אפילו בכירים בארה"ב נופלים למלכודת של Shadow IT, ומסכנים מידע רגיש. מהם הסיכונים וכיצד CISOs יכולים להתמודד עם הבעיה?
מתקפת OpIsrael
גם בזירת הסייבר, ישראל היא יעד ומטרה לתוקפים עם מניעים פוליטיים
במתקפת OpIsrael חוברים האקרים מרחבי העולם עם אגנדה אנטי ישראלית, למתקפה שמטרתה המוצהרת היא "למחוק את ישראל מהאינטרנט".

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.