אבטחת מידע ושירותי מחשוב לעסקים מאז 2002

אבטחת מידע וסייבר: התוקפים כבר בודקים את הדלת. השאלה אם היא נעולה

כמעט בכל רגע נתון מתבצע ניסיון פריצה לעסק כלשהו בישראל: פישינג, כופר, ריגול עסקי או פשוט "שיטת מצליח". אנחנו ב-IT-START בונים מערכי אבטחת מידע וסייבר לעסקים כבר יותר מ-20 שנה, שכבות הגנה שעובדות ברקע ובן אדם שעונה לטלפון.

מיפוי חשיפה ראשוני לעסק שלכם, ללא עלות וללא התחייבות.

מקום 3ישראל בין המדינות המותקפות ביותר בעולם בסייבר
1,881מתקפות בשבוע בממוצע על ארגון ישראלי
12 מיליארד ₪הנזק השנתי המוערך למשק הישראלי מאירועי סייבר
60%מהעסקים הקטנים נסגרים לאחר מתקפת סייבר

מקורות: מערך הסייבר הלאומי, דוח מיקרוסופט ונתוני צ'ק פוינט

מתקפת סייבר לא נראית כמו בסרטים. היא נראית כמו מייל תמים "מהבנק" שעובד פתח בין פגישות, כמו עדכון תוכנה שנדחה כבר חצי שנה, או כמו חיבור מרחוק מהבית בלי הגנה. ומהרגע שהתוקף בפנים, הוא מעתיק מידע, מאזין, מצלם מסכים, ובתרחיש הנפוץ ביותר, מצפין הכול ודורש כופר. הנפגעים הם לא רק חברות ענק: התוקפים אוהבים עסקים קטנים ובינוניים בדיוק כי ההגנה שם חלשה יותר.

אבטחת מידע וסייבר היא תחום שלם שמטרתו למנוע את הרגע הזה: הגנה על מערכות המחשוב מפני חדירה, גניבה והשתלטות מרחוק, שמירה על חשאיות המידע, ויכולת לחזור לעבודה גם כשמשהו בכל זאת קורה. בשורות הבאות נסביר איך התוקפים באמת נכנסים, מה שלוש המטרות של מערך הגנה נכון, ואיך בונים אותו בלי להשבית את העסק.

דעו מול מה אתם עומדים

איך תוקפים באמת נכנסים לעסק שלכם?

שיטות התקיפה נהיות מתוחכמות מיום ליום, אבל רובן המוחלט עדיין נכנס דרך אותן דלתות מוכרות. מי שמכיר אותן, יכול לסגור אותן:

אבטחת מידע וסייבר
📧

קבצים זדוניים ופישינג

מייל מכתובת שנראית מוכרת, עם קובץ מצורף או קישור. לחיצה אחת מספיקה כדי להשתיל וירוס כופר שנועל את כל המידע, או תוכנה שקטה שמשקפת כל דבר שקורה במחשב.

🕳️

ניצול פרצות אבטחה

כל תוכנה ומערכת הפעלה מגלה עם הזמן חורי אבטחה, אפילו מיקרוסופט. עסק שדוחה עדכונים ולא מחזיק חומת אש משאיר את החורים האלה פתוחים לכל סורק אוטומטי.

🏠

חדירה דרך חיבור מרחוק

כמעט כל ארגון מאפשר היום עבודה מהבית. חיבור מרחוק לא מאובטח הוא כר פורה להשתלטות על נקודת הקצה, ודרכה על כל מערכות הארגון בזמן אמת.

🤦

טעות אנוש וגניבה פיזית

סיסמה על פתק, מערכות שנשארות דלוקות ופתוחות, גיבויים שלא בוצעו, ובקצה הישן של הסקאלה, פריצה פיזית וגניבת מחשבים. תמימות וחוסר זהירות פותחות יותר דלתות מכל האקר.

מה הגנה נכונה משיגה

3 המטרות של מערך אבטחת מידע וסייבר

שלמות המידע והמערכות

המידע והחומרה מוגנים לכל אורך הדרך, גם בלילות ובסופי שבוע כשהמשרד ריק. וגם אם קורה אובדן, משריפה, תקלה או גניבה, גיבוי מסודר מחזיר אתכם לעבודה במקום להתחיל מאפס.

חשאיות המידע

כל עובד ניגש רק למה שהוא צריך: הגבלת גישה לפי תפקיד, חתימות דיגיטליות והצפנה מבטיחות שמידע רגיש על לקוחות, מחירים וטכנולוגיה לא זולג החוצה, לא למתחרים ולא לגורמים עוינים.

חיבור מאובטח מכל מקום

עבודה מרחוק בלי לוותר על ביטחון: סיסמאות קשיחות, אימות דו-שלבי, חומת אש והגבלת גישה מבחוץ, כך שרק מי שמורשה נכנס, ומכל מקום שהוא.

מחשב עם מנעול
יש דרך מסודרת

איך IT-START בונה לכם מערך הגנה?

1

ממפים סיכונים ונקודות תורפה

אילו מערכות קריטיות, מי מתחבר מרחוק, מה מצב העדכונים והגיבויים ואיפה יושב המידע הרגיש. רוב העסקים מגלים בשלב הזה חורים שלא ידעו שקיימים.

2

בונים הגנה בשכבות

חומת אש, אנטי וירוס עסקי, הצפנה, אימות דו-שלבי, גיבוי בענן והדרכת עובדים, בהתאמה לגודל ולתקציב, בלי למכור מה שלא צריך.

3

מנטרים ומגיבים 24/7

ניסיונות חדירה מזוהים ונחסמים עוד לפני שהם הופכים לאירוע, ואם משהו בכל זאת קורה, יש מי שמטפל מיידית, מרחוק או פיזית בבית העסק.

לפני שאתם חוסכים על אבטחה, עשו את החשבון ההפוך: מחשב אחד מושבת, או פיסת מידע אחת על לקוחות שדולפת החוצה, חושפים את העסק לתביעות משפטיות, לתהליך יקר של איתור הפרצה ונטרולה, ולנזק תדמיתי שעולה בלקוחות. עלות ההגנה היא תמיד שבריר מעלות האירוע.

אל תסתפקו במילה שלנו

מה אומרים הלקוחות שלנו

בינתיים, בלי להזמין אף אחד

5 דברים שאפשר לעשות כבר היום

  • הפעילו אימות דו-שלבי על המייל, על הנהלת החשבונות ועל כל שירות ענן
  • התקינו את כל עדכוני מערכת ההפעלה והתוכנות שנדחו, רוב הפריצות מנצלות חורים שכבר תוקנו
  • ודאו שהגיבוי עובד: נסו לשחזר קובץ אחד ותמדדו כמה זמן זה לוקח
  • עשו לעובדים הדרכה קצרה על זיהוי מיילים מתחזים, העובד שלוחץ על הקישור הוא הפרצה הכי נפוצה
  • בדקו מי מתחבר מרחוק ואיך, חיבור מהבית בלי VPN עוקף את כל ההגנות

הצעדים האלו סוגרים את הדלתות הכי פתוחות, אבל איומים משתנים כל שבוע. בלי ניטור שוטף, עדכונים מקצועיים וגורם אחד שאחראי על התמונה המלאה, המתקפה הבאה היא רק שאלה של זמן.

מנעולים מחשב
שאלות נפוצות

כל מה שרציתם לדעת על אבטחת מידע וסייבר

העסק שלי קטן. למה שמישהו יתקוף דווקא אותי?

בדיוק בגלל זה. רוב המתקפות היום הן אוטומטיות: סורקים שמחפשים ברשת כל מערכת לא מעודכנת או חיבור לא מוגן, בלי קשר לגודל העסק. התוקפים מעדיפים עסקים קטנים ובינוניים כי ההגנה שם בדרך כלל חלשה, והנכונות לשלם כופר גבוהה.

יש לי אנטי וירוס. זה לא מספיק?

אנטי וירוס הוא שכבה אחת חשובה, אבל הוא מטפל בקבצים זדוניים שכבר הגיעו למחשב. הוא לא עוצר פישינג, לא חוסם חדירה דרך פרצת אבטחה ולא מגן על חיבור מרחוק. הגנה אמיתית בנויה משכבות: חומת אש, עדכונים, גיבוי, אימות דו-שלבי והדרכת עובדים.

מה עושים אם כבר נפגענו ממתקפה?

קודם כל לא לשלם כופר לפני התייעצות מקצועית ולא לכבות מערכות בפזיזות. מנתקים את המערכת הנגועה מהרשת, פונים מיידית לגורם מקצועי לאיתור הפרצה ונטרולה, ומשחזרים מגיבוי נקי. עסק עם גיבוי מסודר חוזר לעבודה בשעות, בלי גיבוי, לפעמים בכלל לא.

כמה עולה אבטחת מידע וסייבר לעסק?

העלות תלויה בגודל העסק, במספר העמדות וברגישות המידע, והמודל הוא תשלום חודשי קבוע שכולל ניטור, עדכונים ומענה שוטף. בכל חישוב, מדובר בשבריר מהנזק של אירוע אחד: השבתה, אובדן לקוחות ותביעות. בשיחת מיפוי קצרה נוכל לתת מחיר מדויק.

האם ההגנה תפריע לעבודה השוטפת?

לא. מערך מוגדר נכון עובד ברקע: העובדים ממשיכים לעבוד כרגיל, וההגנה נבדקת ומתעדכנת בלי לעצור אף אחד. רק פעולות חריגות נחסמות, וגם אז אתם מקבלים דיווח מסודר במקום הפתעות.

המתקפה הבאה היא שאלה של זמן. ההגנה היא שאלה של החלטה

אתם לא חייבים לחכות לאירוע הראשון כדי לגלות איפה העסק חשוף. אנחנו ב-IT-START מלווים עסקים מאז 2002, בהובלת גיל פוקס, איש חומרה ותוכנה עם 25 שנות ניסיון, ועם טכנאים מוסמכי מיקרוסופט בפריסה ארצית. ההתחלה פשוטה: שיחת היכרות קצרה, מיפוי נקודות התורפה, והצעה מותאמת בדיוק למה שאתם צריכים.

מלווים עסקים מאז 2002 טכנאים מוסמכי MCSE פריסה ארצית ניטור 24/7
דילוג לתוכן