מה זה "אינדיקטורים" (מזהים) ולמה הם חשובים מאוד כחלק ממארג אבטחת המידע בארגון

אינדיקטורים או בשמם האחר "מזהים" אלו סימנים דיגיטליים שזוהו במתקפות אחרות רחבות היקף. "סימנים" אלו מפורסמים ע"י גופים כגון מטה הסייבר וגורמים בנלאומיים אחרים. רק בכדי לסבר את האוזן, ישנם מאות אלפי כתובות IP המשתמשות למתקפות סייבר.אותו סימן דיגיטלי מוזן בפירוול במערכות האבטחה בארגון, בצורה ידנית או בעזרת מערכת אוטומטית שכמובן עדיפה ובכך הארגון מוגן מאותה […]
כיצד ניתן להגן על מערך הגיבויים ?

ברוב המקרים, התוקף יהיה זמן רב בסביבת הארגון (בממוצע 7 שבועות) במטרה למצוא את מערך הגיבויים ולהצפינו.אמנם לא ניתן להגן לחלוטין על הגיבוי, מכל הסיכונים הפוטנציאליים, אך ישנם צעדים שניתן לנקוט כדי למזער את הסיכון לאובדן נתונים ולהבטיח את שלמות הגיבויים. השתמש ב-immutibale storage: במטרה לחסום את האפשרות לשינוי טווח מחיקת נתונים לאחר שנכתבו. immutibale […]
מעבר לענן בצורה מאובטחת וללא עלויות לא צפויות

כללי ברזל למעבר לענן בצורה שרידה , מאובטחת ובלי עלויות לא צפויות : 1. עלויות לבתי תוכנה – כאשר מבצעים מעבר לענן ,סביר מאוד להניח שבתי התוכנה ידרשו לבצע התקנה מחדש של התוכנה , דבר שכרוך בעלויות נוספות. 2 .עלויות לבתי תוכנה- יש לוודא כי התוכנה שמועברת לענן תומכת במערכות הפעלה חדשות.יכול ויהיה צורך לשדרג […]
למה חשוב לשלב בין סקר תשתיות לסקר אבטחת מידע

שילוב של סקר תשתית וסקר אבטחה מספקים מידע משלים הדרוש לארגון לנהל ולהגן ביעילות על סביבת ה-IT שלו. סקר תשתית מספק מידע חשוב על ההיבטים הטכניים של סביבת ה-IT של הארגון, כגון החומרה, התוכנה ורכיבי הרשת הקיימים. מידע זה חיוני לזיהוי בעיות ביצועים ולהבטחה שסביבת ה-IT של הארגון יכולה לתמוך בצרכים העסקיים הנוכחיים והעתידיים שלו. […]
שירות DRaas ויתרונותיו על פני DR מקומי

אם בעבר פתרונות DR היו יקרים ואינם זמינים לארגונים קטנים ובינונים, כיום ניתן לקבל שירות DRaas בעלויות מאוד נמוכות ביחס של עלות תועלת. המטרה המרכזית של הפתרון היא החזרת הארגון לשגרת עבודה מהירה עם כמה שפחות זמן השבתה ואובדן מידע. שירות DRaaS מאפשר לבצע שכפול של השרתים בארגון וזאת למיקום מאובטח מחוץ לאתר. במקרה של […]
שלמות, זמינות וסודיות המידע

שירות פרואקטיבי כתנאי מחייב לשמירה על – confidentiality, integrity and availability של המידע! במהלך השנתיים האחרונות עמלנו מאוד קשה בג'יני בשביל להתאים את השירות שאנחנו מספקים ללקוחות בהתאמה לשינויים הדרמטיים ולהתגברות האיומים. שירות פרואקטיבי בנושאי IT ואבטחת סייבר מתייחס לפרקטיקה של נקיטת אמצעי מניעה כדי לזהות ולהפחית איומים פוטנציאליים. גישה זו כוללת ניטור מערכות, זיהוי […]
הסכנות האפשריות בחיבור מרחוק ודרכי התגוננות

שני דברים שמאוד פופולרים בחיבור מהבית , חיבור VPN יחד עם הזדהות כפולה.אז זהו , שכיום זה ממש לא מספיק.!אימות דו-שלבי 2FA הוא אמצעי אבטחה שמוסיף שכבת הגנה נוספת לתהליך האימות, מה שמקשה על תוקפים לקבל גישה לא מורשית לחשבון או למערכת של משתמש. בעוד ש-2FA יכול להיות דרך יעילה להגביר את האבטחה של קשרים […]
מתקפת שרשרת אספקה. מה זה וכיצד מתגוננים?

מתקפת שרשרת אספקה היא סוג של מתקפת סייבר המנצלת פגיעות אצל נותן השירות ( הספק) בכדי לחדור לארגון שאותו הוא משרת. ישנם מגוון דרכים לצמצם את הסיכון, להלן רשימה שבהחלט תצמצם את הסיכון: הערכת סיכונים: חשוב לבצע סקר סיכונים לספק הנותן השירות בכדי לוודא כי הוא עומד בדרישות אבטחה נאותות. בקרות אבטחה: יש לוודא את […]
כיצד לבקש תקציב מההנהלה לאבטחת מידע ולצאת בחיים?

חשוב כי התפקיד של הגורמים המקצועיים הוא לעלות כל סיכון שעשוי להביא לפגיעה במידע , במוניטין ונזק כספי.ההנהלה היא זו שתחליט האם היא מקבלת את הסיכון או מטפלת בו.באבטחת מידע אין שחור לבן , ניתן במקרים מסוימים ליישם בקרות מפצות שיצמצמו את הסיכון בעלויות סבירות. הנה כמה שלבים שיכולים לעזור לך לרתום את ההנהלה להשקעה […]
חוק הגנת הפרטיות – כדאי שתיקחו אותו אישית

גיא הוכמן – מנכ"ל Genie בעיכוב קליל ואופייני שנמשך שנים, אושר בקריאה ראשונה בישראל התיקון לחוק הגנת הפרטיות. החוק מגדיר את נושא הגנת המידע, מבטל תקנות מיושנות ומקנה סמכויות משמעותיות יותר לרגולטור באופן שמתקרב לחוק הפרטיות של האיחוד האירופי (GDPR), אך עדיין לא מעניק לאזרחים שליטה מלאה בשימוש שנעשה במידע שלהם. במאמר זה אעסוק בעקרונות […]
גיבוי מידע זה חשוב. אבל… מה עם השחזור?

האם הייתם מסכימים לאחסן את כל ההון שלכם במרתפי הבנק המאובטח בעולם, בכספת המתקדמת מסוגה, מתוך ידיעה שברגע האמת, כשתזדקקו לכסף בדחיפות, אין כל ביטחון שהמפתח יהיה ברשותכם? גיא הוכמן – מנכ"ל Genie שירותי מחשוב כבעלי עסקים, אתם מודעים לחשיבות הגיבוי ולכן בחרתם באחת ממערכות הגיבוי המוצעות בשוק. אתם מקפידים לגבות את המידע העסקי שלכם […]
וירוס לזל"י בעסקים קטנים ובינוניים – סכנה ברורה ומיידית להמשכיות העסקית

בעלי עסקים קטנים ובינוניים רבים סובלים מווירוס לזל"י ("לי-זה-לא-יקרה") שמעמיד בספק את יכולתם לשרוד מתקפת סייבר. האם גם העסק שלכם נגוע בווירוס המסוכן הזה? גיא הוכמן – מנכ"ל Genie שירותי מחשוב מדי יום אני פוגש בעלי עסקים קטנים ובינוניים (SMB) ובאופן טבעי, סוגיית מתקפות הכופר שזכתה לאחרונה לחשיפה תקשורתית רבה, עולה מיד. להפתעתי, רבים מהם […]