מה דעתכם על פרשת שירביט ?

AVIKO13

Well-known member
רק להעיר שלא נכון להגיד שלכל מקום ניתן לפרוץ. לרוב מערכות המחשבים המאובטחות קשה מאד ואפילו בלתי אפשרי לפרוץ. ולא בגלל שלא מנסים, מנסים ועוד איך. בנקים לא נפרצים, המערכות של רשויות המס לא נפרצות, משרד הפנים, צה"ל על שלל מערכותיו ועוד רבים. בהחלט יש מקום להגיד שאם פרצו סימן שהיתה טעות כלשהי באבטחה. במיוחד שלא רק פרצו, אלא גם המשיכו ומשכו כמות אדירה של נתונים, בהיקף תעבורה שהיה צריך להתגלות ולהיעצר.
בכל אופן גם אם פרצו יכול להיות שהצליחו להיכנס רק למערכת שמחזיקה נתונים מסויימים ולא נתוני אשראי. אם המערכות נפרדות זה יכול להיות.
נו, אז מה אתה אומר בעצם .
כל מקום הוא בחזקת מקום שלא ניתן לפרוץ אליו עד שיוכח אחרת

עד לאחרונה היינו מדברים על שירביט כמקום מאוד בטוח ואני אנסה להסביר לך כמה הוא בטוח :

1. אני סבור שאם נתונים של בכירים בטחוניים נמצאים במאגר הזה אז דואגים לאבטח אותו מעל ומעבר
2. הם עוברים ביקורת סייבר תקופתית של רשות ההון והחיסכון
3. יש להם הרבה כסף ואינטרס עיסקי שלא יצליחו לפרוץ אליהם.

רק מה הבעייה, שכל זה נכון עד שמישהו יוכיח אחרת.

בבתי החולים מאבטחים את האתרים כל כך טוב שכשהייתי צריך נתון שלי
מרוב שאלות וסיסמאות לא הצלחתי לקבל מה שהייתי צריך ( ואני לא מאותגר מיחשוב ואינטרנט )
זה גם לא חכמה.
 

קלייטון.ש

Well-known member
נו, אז מה אתה אומר בעצם .
כל מקום הוא בחזקת מקום שלא ניתן לפרוץ אליו עד שיוכח אחרת

עד לאחרונה היינו מדברים על שירביט כמקום מאוד בטוח ואני אנסה להסביר לך כמה הוא בטוח :

1. אני סבור שאם נתונים של בכירים בטחוניים נמצאים במאגר הזה אז דואגים לאבטח אותו מעל ומעבר
2. הם עוברים ביקורת סייבר תקופתית של רשות ההון והחיסכון
3. יש להם הרבה כסף ואינטרס עיסקי שלא יצליחו לפרוץ אליהם.

רק מה הבעייה, שכל זה נכון עד שמישהו יוכיח אחרת.

בבתי החולים מאבטחים את האתרים כל כך טוב שכשהייתי צריך נתון שלי
מרוב שאלות וסיסמאות לא הצלחתי לקבל מה שהייתי צריך ( ואני לא מאותגר מיחשוב ואינטרנט )
זה גם לא חכמה.
גם האמירה "עד שיוכח אחרת" היא חסרת ערך ומשמעות. מערכת יכולה לעמוד באלף מתקפות ביום לאורך 10 שנים, ואתה תגיד "אז מה, זה עד שיוכח אחרת".
בעובדה כל המערכות שמחוברות לאינטרנט מותקפות ללא הרף, גם ע"י בוטים וגם במתקפות פישינג נגד עובדים, במייל ובטלפון ובכל ערוץ אפשרי, ובדרך כלל התוקפים נכשלים. בשירביט נעשו לפחות שתי טעויות משמעויות, אחת שהוחדרה לשרתים שלהם תוכנה מבחוץ, שניה שהשרתים שלהם הסכימו להזרים החוצה כמויות עתק של נתונים לאורך זמן רב. אלה דברים שלא צריכים לקרות ובדרך כלל לא קורים. אנחנו שומעים על המקרים שמתרחשים כמו שירביט. אנחנו לא שומעים כל יום "עשרות ומאות אלפי מערכות רגישות לא נפרצו גם היום". זה לא מעניין אבל זה המצב.
 

סטילהוק1

Well-known member
רק להעיר שלא נכון להגיד שלכל מקום ניתן לפרוץ. לרוב מערכות המחשבים המאובטחות קשה מאד ואפילו בלתי אפשרי לפרוץ. ולא בגלל שלא מנסים, מנסים ועוד איך. בנקים לא נפרצים, המערכות של רשויות המס לא נפרצות, משרד הפנים, צה"ל על שלל מערכותיו ועוד רבים. בהחלט יש מקום להגיד שאם פרצו סימן שהיתה טעות כלשהי באבטחה. במיוחד שלא רק פרצו, אלא גם המשיכו ומשכו כמות אדירה של נתונים, בהיקף תעבורה שהיה צריך להתגלות ולהיעצר.
בכל אופן גם אם פרצו יכול להיות שהצליחו להיכנס רק למערכת שמחזיקה נתונים מסויימים ולא נתוני אשראי. אם המערכות נפרדות זה יכול להיות.
אין אתר שהאקר אמיתי לא יכול לפרוץ אותו. אם פרצו לפנטגון שזה שיא האבטחה כל אתר ניתן לפריצה.
 

GoldenEyes

Well-known member
אם יש משהו שלא הבנתי מכל הפרשה הזאת
למה לכל הרוחות לשירביט יש תלושי משכורות של עובדי מדינה ? ולמה יש להם צילומי תעודות שחרור מהצבא?
רשיונות נהיגה אני מבין , בשביל הביטוחי רכב
הם נהיו המאגר הלאומי ?
אתמול שירביט הודיעה והכריזה , גם בבית משפט שנתוני האשראי של הלקוחות לא דלפו
היום מסתבר שדלפו ובכמויות
שירביט מסתירה משהו
 

מ ש ה 53

Well-known member
מנהל
לדעתי צריך לא רק להתרכז בהגנה אלה גם בהתקפה, יש לאתר את אותם פורצים ולכסח להם את הצורה. כמו שלא רק מסתפקים בלהתקין דלתות ומנעולים על הבתים והמכוניות אלה מצפים גם שהמשטרה תפעל למגר כמה שיותר את הפושעים ולרדוף אחריהם בכל מקום, כך לעשות עם האקרים. לא יודע איך טכנית מאתרים אותם אבל אני מניח (ומקווה) שיושבים אנשים באיזה מקום ומשקיעים מאמצים בלאתר ולתקוף את אותם נוכלים .
ככל שהמשטרה מהווה דוגמא.... נו באמת.. הגנבים יכולים לישון בשקט.
 

דיברגנט חדש

Well-known member

מתקפת הסייבר החדשה: חשש לפגיעה ב-3 חברות שמביאות חיסוני קורונה לישראל

אחרי שירביט, עמיטל על הכוונת: לפני כשבועיים החלה מתקפת סייבר על ספקית התוכנה, רק בסוף השבוע התברר היקפה הגדול. תוכנת הכופר, שמסוגלת להשבית את המערכות, זלגה לעשרות חברות לוגיסטיקה, בהן החברות שמטפלות במשלוחי החיסונים.​

 
חבל שלא עשו הצפנה לקבצים שזה א,ב וממש בסיסי .
אני עשתי לעסק שלי תקן אבטחת איכות אפשר לקרוא כמה חשבון התקן ב אתר תקן 27001 בגלל זה חשוב לעשות איזו לעסק .
ושוב הכי פשוט זה להצפין קבצי מידע לשמור את סיסמאות ההצפנה בשרת אחר שגם הוא מוצפן בדרך כלל כל כמות תמונות מחליפים את הצפנה , של תמונות מסמכים , קבצי שיחה
אפשר לקרוא קצת על תקן אבטחת איכות 27001 שהוא גם שומר שהחברה עומד בתקינה בכמה מילים

מהו תקן 27001?

תקן IS0 27001 תקן לניהול אבטחת מידע בארגון- למה כדאי לארגון לאמץ תקן זה? מחירים מיוחדים לחברות.

תקן 27001 ISO הינו תקן לניהול, יישום והטמעת אבטחת המידע בארגון המיועד לחברות פרטיות תאגידים ולכל ארגון המעוניין להגן על נכסיו מפני פגיעה כגון: פריצה למחשבים, גניבת מידע, מחיקה, שיבוש המערכת, העברת מידע לגורמים זרים, כופר וכדומה ומגנה מפני התקפות סייבר.

עמידה בדרישות תקן ISO 27001 ,מהווה לעיתים, דרישת סף לעמידה במכרזים ובתחרות מול חברות לזכייה בפרויקטים.

קבלת תעודת ההסמכה לתקן ISO 27001 מאפשרת לארגון להיתפס כארגון אמין, איכותי ויוקרתי בקרב הסביבה העסקית שלו.

מדוע בוחרות חברות לאמץ תקן 27001 ISO לארגונם?

יישום והטמעת תקן ISO 27000 אבטחת מידע בארגון ועמידה בדרישות תקן אבטחת מידע- מאפשרת לארגון בין היתר:

לפנות לשווקים בינלאומיים.

תקן איזו מאפשר לעבוד עם משרדי הממשלה והחברות הגדולות במשק (לעתים אלה תנאי סף).

יישום והטמעת התקן ISO 27001 מצמצמת את החשיפה לפרצות אבטחה בארגון ולהגנה מפני תקיפות סייבר.

התמודדות במכרזים ציבוריים- מאפשר לחברה להציג את רמת האיכות שלהם במתן תמורה ללקוח פוטנציאלי.

ייעול תהליכי העבודה- תוך שמירה על שיפור מתמיד.

הטמעת התקן מאפשרת שמירה על המידע הרגיש הנמצא במערכות הארגון.

התקן נותן מענה שלם לדרישות המחוקק בתחומי הגנת המידע והפרטיות בישראל.

תקן ISO 27001 נותן הגנה וגיבוי על המידע בארגון וגורם להתאוששות עסקית מהירה במקרה אסון וכן מאפשר לצרכן לקבל את השרות הטוב והיעיל ביותר.

בכדי להבטיח את שמירתו וניהולו התקין של המידע בארגון, התקן על סעיפיו מאפשר לוודא בקרות לכך שהנתונים בארגון חסויים, שמורים, בטוחים, זמינים ונכונים בכל עת וקיימת תוכנית להמשכיות עסקית.
 
למעלה