''
נקודה
תל אביב
שמיים בהירים
28°
ירושלים 25°
חיפה 27°
באר שבע 27°
אילת 35°
מדורים
שימושי PLUS

כ-20% ממנהלי המחשוב שומרים סיסמאות על פתקים

כך עולה מסקר שערכה חברת סייבר-ארק בקרב 175 ארגונים באירופה * סייבר ארק: המצב בארץ חמור אף יותר

הדר פרבר
ג' תמוז התשס"ה

מעטים הם המקרים בהם נגיע לרופא המשפחה ונגלה, כי הוא עדיין עובד עם כרטיסיות "של פעם". בארגוני היי-טק לא נצפה אפילו לראות זכר לימים עברו; "לא לכבודו" של מעוז הטכנולוגיה המתקדמת לאחוז בנוסטלגיה. אבל נראה, שהפאלם-פיילוט, המחשב הנייד, קסיופאה, ושאר יומנים ממוחשבים עדיין לא תפסו את מקום הפתקים הצהובים של פעם.

20% ממנהלי המחשוב שומרים את סיסמאות הכניסה הסודיות על פתקים צהובים שהם מדביקים לצד המסופים שלהם. כך עולה מסקר שביצעה חברת סייבר-ארק בקרב כ-175 ארגונים באירופה ובמזרח התיכון.

גדעון פלאי, סמנכ"ל מכירות בסייבר-ארק, אומר כי המצב בישראל אף חמור מכך, בשל רמת המחשוב הגבוהה של הארגונים בישראל ביחס לאירופה. הארגונים בארץ משלבים מערכות מידע רבות, וצוותי המחשוב נדרשים לנהל כמות אדירה של סיסמאות. הסיסמאות הן "שומרי הסף" של המידע הארגוני. אם אין מגנים עליהם כראוי, המידע ברשת נותר חשוף לגורמים עויינים או לעובדים שאינם מורשים לגשת למידע חיוני. המידע החיוני כולל מספרי כרטיסי אשראי, מספרי תעודות זהות, סודות ארגוניים, מידע על כוח אדם בארגון ועוד.

מן הסקר עולה כי לא רק שהסיסמאות אינן נשמרות במקום בטוח, הרוב המוחלט אינו טורח לשנות אותן, כדי למנוע זליגת מידע חיונית. חלק מן התירוצים שנתנו המנהלים: "אנחנו אמורים לשנות את הסיסמאות באופן קבוע, אבל אין לנו מספיק כוח אדם בשביל זה"; "אנחנו מאוד מקווים שאנשים לא ינצלו את העובדה שהסיסמאות לא מוגנות"; אנחנו לעולם לא מחליפים סיסמאות, כי אולי נאבד את הסיסמאות החדשות ואז היצרן לא יוכל לתקן לנו תקלות"; "פתרנו את הבעיה של ריבוי הסיסמאות על-ידי נתינת סיסמה אחת לכל תוכנה ומערכת בארגון".

מן הסקר עולה עוד, כי למעלה משני שלישים ממנהלי המחשוב בארגונים מעדכנים ידנית את סיסמאות הרשת. "זוהי תופעה מסוכנת", אומר גדעון פלאי, סמנכ"ל מכירות בסייבר-ארק. "הדבר דומה לאדם שמבצר את ביתו בשערים, סורגים ומערכות אזעקה משוכללות, אבל משאיר את מפתחות הבית מונחים ליד הדלת. במצב כזה אין להנהלת הארגון כל שליטה על מי נכנס לאיפה ומתי".

פלאי מוסיף, כי בשנים האחרונות נוצר קושי אובייקטיבי אמיתי לארגונים בכל העולם לנהל באופן יעיל את הסיסמאות. "כמות סיסמאות הרשת בארגונים גדלה מאוד עם התרבות מערכות המחשוב בארגונים, ועשויה להגיע לכמה מאות. סיסמאות אלו יש לעדכן אחת לתקופה, לשמור אותן, ולשתף בהם את כל האנשים המנהלים את הרשת, שגם מספרם בארגון גדל מאוד. בלי מנגנון אוטומטי - הסיכוי להצליח במשימה הוא כמעט בלתי אפשרי".

הנתונים מגלים עוד, כי ברבע מהארגונים יכולים צוותי ה-IT לגשת לרשימת הסיסמאות ללא פיקוח ובקרה. 14% שומרים את הסיסמאות על גבי קבצי אקסל, הידועים כבלתי בטוחים. בשישית מהארגונים כלל לא מוגדרת מדיניות ברורה לנושא עדכון של סיסמאות, 10% לא מעדכנים אותן אף פעם, או גרוע מכך - בוחרים סיסמה אחת לכלל המערכות, ו-5% משאירים את סיסמאות היצרן כמו שהן, מפחד שיאבדו את הסיסמאות החדשות, וחושפים את המערכות עליהן הם מופקדים לסכנות ממשיות.

"למרות הנתונים המדאיגים, ארגונים יכולים לפשט משמעותית את תהליך עדכון ושמירת הסיסמאות על-ידי שימוש בכספת דיגיטלית שמבצעת באופן אוטומטי ובטוח לחלוטין את כל תהליך העדכון התקופתי, הבקרה והאחסון של הסיסמאות הארגוניות", מסכם פלאי.

תגובות

רגע, שקט פה מדי

דעתך חשובה - תהיו הראשונים להגיב על הכתבה