כמעט בכל רגע נתון מתבצע ניסיון פריצה לעסק כלשהו בישראל: פישינג, כופר, ריגול עסקי או פשוט "שיטת מצליח". אנחנו ב-IT-START בונים מערכי אבטחת מידע וסייבר לעסקים כבר יותר מ-20 שנה, שכבות הגנה שעובדות ברקע ובן אדם שעונה לטלפון.
מיפוי חשיפה ראשוני לעסק שלכם, ללא עלות וללא התחייבות.
מקורות: מערך הסייבר הלאומי, דוח מיקרוסופט ונתוני צ'ק פוינט
מתקפת סייבר לא נראית כמו בסרטים. היא נראית כמו מייל תמים "מהבנק" שעובד פתח בין פגישות, כמו עדכון תוכנה שנדחה כבר חצי שנה, או כמו חיבור מרחוק מהבית בלי הגנה. ומהרגע שהתוקף בפנים, הוא מעתיק מידע, מאזין, מצלם מסכים, ובתרחיש הנפוץ ביותר, מצפין הכול ודורש כופר. הנפגעים הם לא רק חברות ענק: התוקפים אוהבים עסקים קטנים ובינוניים בדיוק כי ההגנה שם חלשה יותר.
אבטחת מידע וסייבר היא תחום שלם שמטרתו למנוע את הרגע הזה: הגנה על מערכות המחשוב מפני חדירה, גניבה והשתלטות מרחוק, שמירה על חשאיות המידע, ויכולת לחזור לעבודה גם כשמשהו בכל זאת קורה. בשורות הבאות נסביר איך התוקפים באמת נכנסים, מה שלוש המטרות של מערך הגנה נכון, ואיך בונים אותו בלי להשבית את העסק.
שיטות התקיפה נהיות מתוחכמות מיום ליום, אבל רובן המוחלט עדיין נכנס דרך אותן דלתות מוכרות. מי שמכיר אותן, יכול לסגור אותן:
מייל מכתובת שנראית מוכרת, עם קובץ מצורף או קישור. לחיצה אחת מספיקה כדי להשתיל וירוס כופר שנועל את כל המידע, או תוכנה שקטה שמשקפת כל דבר שקורה במחשב.
כל תוכנה ומערכת הפעלה מגלה עם הזמן חורי אבטחה, אפילו מיקרוסופט. עסק שדוחה עדכונים ולא מחזיק חומת אש משאיר את החורים האלה פתוחים לכל סורק אוטומטי.
כמעט כל ארגון מאפשר היום עבודה מהבית. חיבור מרחוק לא מאובטח הוא כר פורה להשתלטות על נקודת הקצה, ודרכה על כל מערכות הארגון בזמן אמת.
סיסמה על פתק, מערכות שנשארות דלוקות ופתוחות, גיבויים שלא בוצעו, ובקצה הישן של הסקאלה, פריצה פיזית וגניבת מחשבים. תמימות וחוסר זהירות פותחות יותר דלתות מכל האקר.
המידע והחומרה מוגנים לכל אורך הדרך, גם בלילות ובסופי שבוע כשהמשרד ריק. וגם אם קורה אובדן, משריפה, תקלה או גניבה, גיבוי מסודר מחזיר אתכם לעבודה במקום להתחיל מאפס.
כל עובד ניגש רק למה שהוא צריך: הגבלת גישה לפי תפקיד, חתימות דיגיטליות והצפנה מבטיחות שמידע רגיש על לקוחות, מחירים וטכנולוגיה לא זולג החוצה, לא למתחרים ולא לגורמים עוינים.
עבודה מרחוק בלי לוותר על ביטחון: סיסמאות קשיחות, אימות דו-שלבי, חומת אש והגבלת גישה מבחוץ, כך שרק מי שמורשה נכנס, ומכל מקום שהוא.
אילו מערכות קריטיות, מי מתחבר מרחוק, מה מצב העדכונים והגיבויים ואיפה יושב המידע הרגיש. רוב העסקים מגלים בשלב הזה חורים שלא ידעו שקיימים.
חומת אש, אנטי וירוס עסקי, הצפנה, אימות דו-שלבי, גיבוי בענן והדרכת עובדים, בהתאמה לגודל ולתקציב, בלי למכור מה שלא צריך.
ניסיונות חדירה מזוהים ונחסמים עוד לפני שהם הופכים לאירוע, ואם משהו בכל זאת קורה, יש מי שמטפל מיידית, מרחוק או פיזית בבית העסק.
לפני שאתם חוסכים על אבטחה, עשו את החשבון ההפוך: מחשב אחד מושבת, או פיסת מידע אחת על לקוחות שדולפת החוצה, חושפים את העסק לתביעות משפטיות, לתהליך יקר של איתור הפרצה ונטרולה, ולנזק תדמיתי שעולה בלקוחות. עלות ההגנה היא תמיד שבריר מעלות האירוע.
הצעדים האלו סוגרים את הדלתות הכי פתוחות, אבל איומים משתנים כל שבוע. בלי ניטור שוטף, עדכונים מקצועיים וגורם אחד שאחראי על התמונה המלאה, המתקפה הבאה היא רק שאלה של זמן.
בדיוק בגלל זה. רוב המתקפות היום הן אוטומטיות: סורקים שמחפשים ברשת כל מערכת לא מעודכנת או חיבור לא מוגן, בלי קשר לגודל העסק. התוקפים מעדיפים עסקים קטנים ובינוניים כי ההגנה שם בדרך כלל חלשה, והנכונות לשלם כופר גבוהה.
אנטי וירוס הוא שכבה אחת חשובה, אבל הוא מטפל בקבצים זדוניים שכבר הגיעו למחשב. הוא לא עוצר פישינג, לא חוסם חדירה דרך פרצת אבטחה ולא מגן על חיבור מרחוק. הגנה אמיתית בנויה משכבות: חומת אש, עדכונים, גיבוי, אימות דו-שלבי והדרכת עובדים.
קודם כל לא לשלם כופר לפני התייעצות מקצועית ולא לכבות מערכות בפזיזות. מנתקים את המערכת הנגועה מהרשת, פונים מיידית לגורם מקצועי לאיתור הפרצה ונטרולה, ומשחזרים מגיבוי נקי. עסק עם גיבוי מסודר חוזר לעבודה בשעות, בלי גיבוי, לפעמים בכלל לא.
העלות תלויה בגודל העסק, במספר העמדות וברגישות המידע, והמודל הוא תשלום חודשי קבוע שכולל ניטור, עדכונים ומענה שוטף. בכל חישוב, מדובר בשבריר מהנזק של אירוע אחד: השבתה, אובדן לקוחות ותביעות. בשיחת מיפוי קצרה נוכל לתת מחיר מדויק.
לא. מערך מוגדר נכון עובד ברקע: העובדים ממשיכים לעבוד כרגיל, וההגנה נבדקת ומתעדכנת בלי לעצור אף אחד. רק פעולות חריגות נחסמות, וגם אז אתם מקבלים דיווח מסודר במקום הפתעות.
אתם לא חייבים לחכות לאירוע הראשון כדי לגלות איפה העסק חשוף. אנחנו ב-IT-START מלווים עסקים מאז 2002, בהובלת גיל פוקס, איש חומרה ותוכנה עם 25 שנות ניסיון, ועם טכנאים מוסמכי מיקרוסופט בפריסה ארצית. ההתחלה פשוטה: שיחת היכרות קצרה, מיפוי נקודות התורפה, והצעה מותאמת בדיוק למה שאתם צריכים.