''
נקודה
תל אביב
שמיים בהירים
33°
ירושלים 30°
חיפה 31°
באר שבע 32°
אילת 38°
מדורים
שימושי PLUS

חמש מגמות ב-2008 בתחום אבטחת המחשבים

חברת יוניסיס פרסמה תחזית שלפיה השימוש המוגבר במכשירים ניידים יחמיר את סיכוני האבטחה ויציב אתגרים חדשים למקצועני IT

משה ריינפלד
כ' שבט התשס"ח
מנחם בוסטין
מנחם בוסטין

חברת המחשוב יוניסיס פרסמה את תחזיות האבטחה שלה לשנת 2008, שתכליתן סייע לארגונים ממשלתיים ולתאגידים לשפר את ההגנה על מחשביהם. מומחי יוניסיס צופים חמש מגמות בתחום האבטחה: הגידול בשימוש במכשירים ניידים; המעבר לבנקאות מקוונת; הצורך בהתלכדות (convergence) של אבטחה פיזית ואלקטרונית; השימוש הגובר בחילופי רשומות אלקטרוניות; והפרת הפרטיות באמצעות אתרי רשתות חברתיות.

לדברי יוניסיס, השימוש הגואה במכשירים צרכניים ניידים כגון טלפונים סלולריים ומכשירי PDA, מגביר את קשיי האבטחה. החברה מציינת כי ארגונים נאבקים על טיפול בבעיות אבטחה דרך סיסמאות וצעדי הגנה הקשורים לתחילת השימוש, אך בכך הם מחמיצים את האיום האמיתי, הנובע מהמכשיר הפיזי, ולעתים קרובות נכשלים בהגנה על הנתונים המאוחסנים בו, שאינם רק בעלי ערך רב לבעליהם אלא גם יעד מתפתח לפושעים הפועלים להזדהות כוזבת וגניבת נתונים.

אינדקס האבטחה של יוניסיס מצא כי קרוב ל-70 אחוז מתושבי ארה"ב חוששים מאוד מגישה בלתי מורשית או משימוש פלילי במידע אישי שלהם.

"חתימות דיגיטאליות והצפנה הנן קריטיות להגנת נתונים, אך הן חייבות להשתלב בתוכנית אבטחה הוליסטית המטפלת בבעיות כגן: האם ואיך הנתונים ניתנים להעברה ממכשיר אחד לאחר", אומר מנכ"ל יוניסיס ישראל, מנחם בוסטין.

סכנת פישינג בבנקים

יוניסיס גם אומרת כי בנקים יעמדו ב-2008 לפני אתגרים משמעותיים בהגנה על נתוני לקוחות ונכסים פיננסיים, ככל שהלקוחות עוברים לביצוע עסקות במכשירים ניידים. יותר מ-35% מלקוחות הבנקאות המקוונת ישתמשו במכשירים ניידים ב-2010, לפי דוח עדכני של חברת המחקר Celent. ככל שתימשך המגמה הזאת, יגברו סיכוני האבטחה.

אחד האיומים הצפויים הוא פישינג (הודעות אימייל כוזבות שמטרתן לגרום לבעלי חשבונות לחשוף נתונים אישיים). איום אחר הוא קוד זדוני שנועד לעקוף טכנולוגיית אבטחה, המאפשר למשתמשים בלתי מורשים לגנוב נתוני זהות של מישהו אחר. תקיפות E-banking כאלה עלולות ליצור זעזוע באמון צרכנים, תוך חשיפת הבנקים לפרמיות ביטוח מוגדלות.

אינדקס האבטחה של יוניסיס מצא כי 40% מהאמריקנים מודאגים מאוד מהאבטחה של בנקאות מקוונת או קניות מקוונות.

לדעת יוניסיס, בנקים חייבים לבנות בריתות טובות יותר עם חברות הסלולר, וכל ספק שירות חייב לבנות תוכנית הדרכת צרכנים אינטראקטיבית על אודות הסיכונים ואמצעי ההגנה הדרושים.

התלכדות נגד ריגול

עוד אומרת החברה כי ארגונים יפעלו להתלכדות מתמשכת של צעדי אבטחה פיזיים ואלקטרוניים (כדוגמת IT), לצורך הגנה משופרת נגד ריגול. אבטחת הזהות, המקוריות והשלמות של נכסים ארגוניים פיזיים ואלקטרוניים כאחד, תדרוש יכולות מוצקות של מיזוג נתונים המשלבות טכנולוגיות של חיישנים וניטור מרחוק, כולל אימות מיידי, חיישני תנועה, יישומי וידאו חכמים, GPS, חיישנים סביבתיים אלחוטיים ו- RFID.

יוניסיס צופה כי גורמים בסקטור הציבורי והפרטי יקדישו תשומת לב רבה יותר לרשומות נייר ורשומות אלקטרוניות. הכלכלה הגלובלית תלויה בהפצה היעילה של רשומות אלקטרוניות ורשומות נייר בתוך ארגונים וביניהם. לדוגמה, בארה"ב לבדה נהנית תעשיית התשלומים מגידול דו-ספרתי חודשי במספרם של שיקים המעובדים כאימג'ים אלקטרוניים.

הבנק הפדרלי של ארה"ב מעבד כיום כ-12.7 מיליון פריטי שיקים אלקטרוניים ביום, לעומת כ-25.3 מיליון שיקים של נייר. התחזיות הן כי בסוף 2008 יעבד הפדרל רזרב 20.5 מיליון פריטים אלקטרוניים ביום, לעומת 13.5 מיליון שיקים מנייר.

ידיים לא נכונות

השימוש הגובר בחילופי רשומות אלקטרוניות יוצר בעיות אבטחה מהותיות. למשל, אנשים רבים מוכנים לחלוק מידע אישי או נתונים ארגוניים קריטיים בלי לחשוב על השלכות האבטחה הקיימות כאשר מסמך מועבר בין אנשים רבים.

"רבים יופתעו עד כמה מידע לא נכון נופל לידיים הלא נכונות מפני שנתונים משותפים, מועברים או מודפסים שלא כהלכה, או סתם נשכחים בכונן נייד או במזין מדפסת", אומר בוסטין.

יוניסיס צופה כי ב-2008 חברות יקפידו יותר בקביעת בקרות מחמירות על מסמכים ונתונים הנשלחים באופן אלקטרוני או בדואר. הדבר צפוי לבוא לידי ביטוי במיקוד גבוה יותר בהצפנת מידע בכוננים ודיסקים ניידים משותפים, והשקעה מוגברת בפתרונות ניהול זכויות ארגוניות המאפשרים לבעלי תוכן להצפין נתונים רגישים ולשלוט על יכולת משתמשים להעתיק, לשלוח, או להעביר מסמך.

הסכנות שברשתות החברתיות

החברה צופה עוד כי אתרי רשתות חברתיות פופולריים יהיו יותר ויותר חשופים לפרצות אבטחה. השימוש המתרחב והחדירה של טכנולוגיות Web 2.0 יגבירו את הסיכויים של הפרת פרטיות רחבת-היקף דרך אתרי רשתות חברתיות כגון מייספייס, לינקדין או פייסבוק.

ב-2007 כבר חוו אחדים מאתרים אלה את הטעם הראשון של חדירה לפרטיות. מגמה צפויה להתגבר משום שרבים מאתרים אלה מתחילים להתקשר זה עם זה למטרות שיתוף מידע.

החברה מציינת כי רשתות Peer-to-Peer- P2P)) יוצרות מערך של סיכוני אבטחה למשתמשי קצה. שיתופי קבצים ללא הרשאה, שכפול מכוון של אימיילים אישיים וספרי כתובות, לכידת סיסמאות ומסרים מיידיים, והתקנה של תוכניות זדוניות דרך תחנות קצה P2P, הם רק חלק מהסיכונים הללו.

"כאשר אתרים אלה מתקשרים אחד לאחר, רבים מהם יצליבו הרשאות חברים. אם יוכל האקר לחדור לחשבון אחד, הוא יוכל להמשיך לחדור לחשבונות רבים. ומאחר שאתרים אלה הם חברתיים באופיים, הסביבה נוטה לחשיפת מידע - לפעמים יותר מדי", אומר בוסטין.

יוניסי אומרת כי משתמשי P2P יכולים לצמצם סיכונים באמצעות שיפור של מורכבות סיסמאות, הטמעת צעדי אבטחה כמו פיירוול אישי, כלים כמו אנטי-רוגלות ואנטי-פישינג, ויישום אנטי וירוס מעודכן ומתעדכן, וכן התקנת תוכנת לקוח P2P, דפדפנים וטלאים ועידכונים עדכניים למערכת הפעלה.

עם התפתחות הטכנולוגיה, משתמשי קצה יוכלו לצמצם סיכונים למינימום דרך מבני ספריות רשת (Directories) אמינים מאוחדים, ואימות חזק יותר ויישומי הצפנה.

תגובות

רגע, שקט פה מדי

דעתך חשובה - תהיו הראשונים להגיב על הכתבה