טיק טק טכנולוגיות

מדריך אבטחת מידע למערכות ממוחשבות

[vc_row][vc_column width="1/4"][vc_row_inner css=".vc_custom_1487587319156{padding-right: 25px !important;padding-left: 25px !important;}"][vc_column_inner css=".vc_custom_1487608229802{padding-right: 35px !important;padding-left: 35px !important;background-color: #f4f4f4 !important;}"][ultimate_heading main_heading="צור קשר מהיר עם מומחה" heading_tag="h4" main_heading_style="font-weight:bold;" el_class="title-sidebar"][/ultimate_heading][vc_column_text]




    [/vc_column_text][/vc_column_inner][/vc_row_inner][vc_row_inner css=".vc_custom_1487586012112{padding-right: 25px !important;padding-left: 25px !important;}" el_class="colorHeder"][vc_column_inner css=".vc_custom_1486480578302{margin-top: 30px !important;padding-top: 20px !important;padding-right: 20px !important;padding-bottom: 20px !important;padding-left: 20px !important;background-color: #3e4675 !important;}"][ultimate_heading main_heading="24 שעות / 7 ימים" heading_tag="h3" main_heading_color="#ffffff" sub_heading_color="#ffffff" main_heading_margin="margin-top:20px;"] 03-6131555[/ultimate_heading][/vc_column_inner][/vc_row_inner][vc_widget_sidebar sidebar_id="sidebar_5" el_class="sidebar-hide"][/vc_column][vc_column width="7/12"][vc_column_text]אבטחת מידע, באנגלית Information Security, היא ענף חשוב העוסק בהגנה על מידע במערכות המחשוב, אך לא רק.

     

    בשנים האחרונות נהוג להשתמש במושג סייבר סקיוריטי, זהו תחום ההולך ומתפתח במהירות לאור הסכנות הרבות להן חשופות מערכות המידע בארגונים השונים.

     

    בתחום אבטחת המידע עוסקים בהגנה מפני שימוש לרעה בנתונים, גישה למידע, ציתות, חשיפת מידע לגורמים לא רצויים, שיבוש, העתקה, מחיקת מידע וכדומה.

    בעשור האחרון ענף הסייבר סקיוריטי נחשב לדבר החם ביותר בגלל העלייה המתמדת והבלתי פוסקת בהתקפות המתוחכמות על המידע המאוחסן במערכות המחשוב של ארגונים שונים, ביניהם ארגונים ממשלתיים, מוסדות במערכת הבנקאות ועוד.

     

    זהו תחום המגלגלת עשרות מיליארדי דולרים בשנה, בישראל נמצאות כמה מהחברות המובילות בענף, וצעירים רבים בוחרים לעסוק בתחום המאתגר והמעניין.

     

    סכנות רבות למערכות המידע

     

    עם השנים, האקרים וגורמים זדוניים אחרים, החלו להתקיף מערכות מידע רבות ומגוונות. כיום, האקר יכול לשבת במרתף ביתו בקצה העולם ולגרום לתקלה קשה במערכת הרמזורים במדינה הנמצאת בקצה השני של כדור הארץ, בשנה החולפת נגרמו נזקים קשים למערכות מידע שונות בארץ ובעולם.

     

    מעבר לכך, כל אדם המשתמש כיום במחשב או בסמארטפון חשוף לסכנות למידע השמור אצלו, ואכן רבים סבלו מדרישות של וירוס כופר מצד האקרים מתוחכמים, כאשר גם ארגוני טרור החלו להתקיף מערכות מידע חשובות, ולגרום לנזקים קשים המסתכמים בכסף רב, פגיעה תדמיתית, חשיפת מידע ושימוש בנתונים באופן זדוני ומכוון ועוד.

    הסכנות העיקריות למערכות המידע הן:

    • חשיפת מידע סודי
    • שינוי גישה לקבצים השמורים במערכת המידע
    • שינוי זדוני של מידע
    • אבטחת מידע למערכות ממוחשבות

      השמדת מידע חשוב

    • העתקת מידע והעברתו לגורמים לא רצויים ושאינם מורשים
    • שימוש לרעה במידע
    • מחיקת מידע
    • שתילת וירוס כופר במערכות מידע
    • גניבת זהות
    • שינוי הרשאות בכוונת זדון

     

    רקע היסטורי לאבטחת מידע

     

    עם הופעתו של המחשב האישי בשנת 1981 ולאחר המצאת האינטרנט, מחשבים הפכו למוצר בסיסי וזמין לכולם. האינטרנט הוביל למהפכה של ממש, לתקשורת פתוחה וקלה ולזמינות המידע לגורמים רבים.

     

    יחד עם זאת, הגישה החופשית והמהירה למערכות מידע הובילה לשימוש לרעה במידע על ידי גורמים זדוניים ובלתי מורשים, לזליגת המידע, ולגישה בלתי חוקית לנתונים סודיים וחשובים.

    וירוס המחשב הראשון נוצר כבר ברשת המיתוג הנקראת ARPAnet (ממנה התפתחה רשת האינטרנט). בשנת 1985 מומחי אבטחת מידע גילו כבר למעלה מ-11 סוגי וירוסים, כ-20 שנה לאחר מכן מספר הווירוסים עלה באופן משמעותי וחצה את המיליון.

     

    מדי חודש מתגלים כמאה וירוסים חדשים, חלקם מתקדמים, וביניהם גם וירוסים קשים הגורמים לנזק בלתי הפיך לחומרה ולתוכנה של מערכות המחשוב.

     

    ראוי לציין את הפריצה לפנטגון ולנאס"א בשנים 2001-2002 על ידי האקר בריטי, ההאקר טען במשפטו כי פרץ למערכות המחשוב כדי לחפש מידע על חייזרים.

     

    בשנת 2009 ישראל רעשה בעקבות בקשת ההסגרה של שלטונות ארה"ב נגד אהוד טננבאום שפרץ למחשבי הפנטגון בגיל צעיר ונחשד בפריצה למערכות מחשוב רבות נוספות, בין היתר למחשבי בנקים גדולים באמריקה ולמערכות מחשוב של חברות אשראי בינלאומיות.

     

    סוגי וירוסים קיימים

     

    ככל שהשנים חולפות, כך מספר הווירוסים הולך וגדל באופן משמעותי. מדי יום יש ניסיונות פריצה למערכות המידע השונות בארץ ובעולם. האקרים גורמים לנזק רב לארגונים – נזק כלכלי ותדמיתי.

     

    וירוס עלול לחבל בפעולת המחשבים ומערכות המידע, יש וירוסים יחסית קלים הגורמים לבזבוז שטח אחסון ולהאטת פעולת המחשב, וירוסים מתקדמים יותר עלולים לגרום לנזק לחומרה ולתוכנה, יש גם וירוסים המיועדים להפצת מסר מסוים.

    הווירוסים הנפוצים ביותר הם:

    • תולעת מחשב –  תוכנית מחשב בעלת יכולת התפשטות מהירה, גם למחשבים אחרים, ללא התערבות המשתמש
    • סוס טרויאני – תוכנת מחשב מזיקה, לרוב מופיעה כקובץ המצורף למייל או כתוכנה חינמית להורדה
    • תוכנת ריגול – תוכנית מחשב העוקבת בחשאי אחרי פעולות המשתמש והרגליו
    • וירוס כופר – תוכנית מחשב הנועלת את המידע וכדי לשחרר את המגבלה יש להעביר סכום כסף להאקר
    • פישינג – וירוס לגניבת זהות, כסף או חשבונות של המשתמש במחשב, לרוב מקבלים את הווירוס באמצעות מייל הנראה לגיטימי וכולל קישור או קובץ הנראים תקינים
    • ספאם – וירוס הגורם להפגזת הדואר האלקטרוני, להצפת תיבת הדואר ולהאטת פעולת המחשב
    • דלת אחורית – וירוס המושתל במחשב ומאפשר גישה חופשית מרחוק למחשב ולמידע המאוחסן בו

     

    שלבים לבניית מערכת הגנה

     

    כדי להגן על מערכות המידע יש לגבש אסטרטגיה עדכנית המבוססת על טכניקות וכלים מעולם האבטחה, כיום עיקר המאמצים הם בתחום האבטחה על מערכות מידע ממוחשבות.

    מומחה בתחום פועל לרוב על פי מודל 7 השכבות של Defense in Depth, כלומר הגנה מיטבית על כל שכבה בנפרד, לדוגמה פתרון אבטחה למערכות ההפעלה, למחשבים, לאינטרנט, לרשת המקומית, לשרת, לאתר האינטרנט ולרשת התקשורת המרחבית.

    יש לזהות איומים פוטנציאליים, לנתח את הסיכונים מאיומים שונים, לגבש מדיניות הגנה על מערכות המחשוב והמידע, כולל הגנה על האינטרנט ואתר החברה, להטמיע את הפתרונות המתאימים ולהוציא לפועל את המדיניות שנקבעה.

     

    כיצד להגן כבר עכשיו על מערכות המידע בארגון?

     

    כל אחד יכול להגן על מערכת המידע באמצעות שינוי ועדכון סיסמאות באופן שוטף, להקצות הרשאות בצורה חכמה ונכונה יותר, להסתיר את שם הרשת האלחוטית בארגון או בבית, להגן על רשת ה-Wi-Fi, לרענן נהלי אבטחה בחברה, להתקין תוכנת אנטי וירוס יעילה, להתקין תוכנות אנטי ספאם וכמובן לדאוג לגיבוי שוטף של המידע.

    לסיכום, חשוב לדאוג לאבטחת מידע בכל מערכות המחשוב, בבית, בעסק ובארגונים המובלים, לרבות מערכות המידע בארגונים ממשלתיים. ישנן סכנות רבות וחשוב להגן על המידע מפני האקרים וגורמים אחרים.

     

    כמו כן, חשוב להבין מהם הסיכונים ולהטמיע במערכות המחשוב והמידע פתרונות טכנולוגיים חדשניים ומתקדמים יותר. גם למשתמשים במערכות המחשוב והמידע יש אחריות ועליהם לפעול בהתאם למדיניות האבטחה בארגון.[/vc_column_text][vc_row_inner][vc_column_inner][/vc_column_inner][/vc_row_inner][/vc_column][vc_column width="1/6" css=".vc_custom_1486545577226{margin-top: -30px !important;border-left-width: 1px !important;border-left-style: dashed !important;}" el_class="right-sidebar1"][vc_widget_sidebar show_bg="false" sidebar_id="sidebar_4" title="תפריט"][/vc_column][/vc_row]

    תפריט נגישות

    שחזור המעורב בהליכים משפטיים / חקירה

    סמן במידה והמדיה נמצאת בהליך משפטי או חקירה. במקרים אלו, עלינו לדעת להיות ערוכים למתן עדות, במידת הצורך.

    דו”ח לחברת הביטוח

    דו”ח לחברת הביטוח סמן V במידה ותזדקק לדו”ח עבור חברת ביטוח. הדו”ח ינתן לך בתום תהליך השחזור. הוצאת הדו”ח אינה כרוכה בתשלום.

    תנאי הסכם

    1. הנני מוסר לחברת טיק טק טכנולוגיות בע”מ (להלן: “טיק טק”) מכשיר כמפורט, לצורך שחזור המידע, ע”פ המחירים והתנאים המופיעים בטופס ההזמנה.  ניתן לשלוח את המכשיר חזרה ללקוח, במידה והוא לא מעוניין לשחזר –  בתשלום.
    2. טיק טק מתחייבת לשמירת סודיות החומר הנמסר אליה. לא יעשה במידע כל שימוש. בסיום העבודה ואם לא נקבל בקשה שונה מהלקוח –  תוצרי השחזור יושמדו תוך 7 ימים. ע”פ סעיף 11 לחוק הגנת הפרטיות, אין חובה חוקית למסור את המידע לחברת טיק טק. המידע שנמסר לטיק טק לצורך מתן השירות, ישמר בסודיות ולא יועבר לצד ג’.
    3. אין טיק טק אחראית בכל דרך על המכשיר ו/או המידע האגור בו, בדרכו אליה או בדרך חזרה למזמין. האחריות למשלוח לטיק טק וחזרה תחול על המזמין בלבד, גם אם השליחות תשולם על חשבון טיק טק.הלקוח מתחייב להקפיד בנושא אריזת המכשיר בצורה זהירה, בהתאם להוראות טיק טק (לפרטים מלאים – לחץ כאן). במידה והלקוח מעוניין לבטח את המשלוח – באחריותו לשלוח לטיק טק הודעה בדוא”ל או בפקס על הערך הנדרש, וטיק טק תעביר ללקוח הצעת מחיר לביטוח המשלוח לאישורו, בטרם יבוצע המשלוח.
    4. המזמין מאשר כי המכשיר והמידע האגור בתוכו, שייכים לו, ואין מניעה חוקית שטיק טק תשחזר אותו עבור המזמין. המזמין יספק את הסיסמאות הנדרשות לביצוע העבודה.  אי מסירת הסיסמאות לא יאפשר את ביצוע העבודה והמזמין יחויב בעבור המשלוחים לטיק טק ובחזרה ללקוח.
    5. הזמנה זו הינה חלק בלתי נפרד מהעבודה על כל חלקיה ונספחיה. הזמנה זו תצורף לדו”ח ביצוע העבודה ותהיה חלק בלתי נפרד ממנו. דו”ח ביצוע העבודה בצרוף מסמך זה יהווה יחדיו ראייה מכרעת לביצוע כל פרטי השירות הנקובים בו ולהסכמת המזמין והחותם מטעמו לכל פרטי הזמנה זו. לצורך הזמנה זו המזמין ו/או החותם מטעם המזמין כולל גם כל מי שחתם בין כמזמין, בין כפונה ובין כמאשר על ההזמנה מטעם המזמין ולשון יחיד כוללת במשמע גם רבים וכך גם לשון רבים כוללת במשמע יחיד.
    6. מובהר בזאת שמלוא התמורה עבור השרות צריך להיות משולם בטרם מתן השרות. במידה ומלוא התמורה בגין השרות לא תשולם בטרם מתן השרות, תוכל טיק טק לסרב לבצע את העבודה או כל חלק ממנה, וזאת מבלי שהדבר יחשב כהפרת ההתקשרות בין המזמין ובין טיק טק, ומבלי שתהא למזמין כל זכות תביעה בגין הסרוב לבצע את העבודה או כל חלק ממנה. לחילופין,  תוכל טיק טק לבצע את העבודה ולעכב תחת ידיה את החומרה ו/או כל ציוד אחר של המזמין שהושאר אצלה על תשלום מלוא התמורה. זכות עכבון זו תתוסף על כל זכות עכבון העומדת לרשות טיק טק מכוח הדין. על האמור הינו מבלי לפגוע בזכותה של טיק טק לדרוש ו/או לתבוע מהמזמין תשלום עבור על העבודה או חלק ממנה שכבר בוצע בצירוף הצמדה וריבית כחוק על כל עיכוב. התשלום יבצוע על פי המחיר שאותו אישר המזמין בטרם מתן השרות.
    7. הזמנה זו תומצא למזמין, לרבות באמצעות פקסימליה, תחתם על ידו ותוצא בחזרה לטיק טק כשהיא חתומה. החותם מטעם המזמין יציין לצד חתימתו את שמו, כתובתו ומספר הזהות שלו וכן יאשר כי הינו מוסמך לחייב את המזמין בהזמנה זו וכי במידה ויסתבר שלא היה מוסמך לכך ו/או במידה והמזמין לא יקיים את התחייבותיו על פי הזמנה זו מכל סיבה שהיא, יהא חייב באופן אישי בקיום כל התחייבויות המזמין על פי תנאי הזמנה זו. החבות על פי נסוח סעיף זה תוטל על המזמין גם אם לא ציין את פרטיו ו/או מחק את האישור שלצד חתימתו.
    8. במידה ולא ידרש המכשיר חזרה על ידי המזמין בתוך תקופה של 60 יום מקבלתו בטיק טק, אזי תוכל טיק טק להעבירה לרשותה לצורך השמדה או מכירה לחלקים ללא כל הודעה נוספת למזמין. במקרה כזה לא תחול כל חבות שהיא מצד טיק טק כלפי המזמין והמזמין יחשב כמי שזנח את המכשיר וויתר על זכויותיו ביחס אליו לרבות זכות תביעה מכל מין וסוג שהוא לרבות הזכות לקבלת מידע אודות החומרה.
    9. המזמין מביע את הסכמתו לקבל עדכונים שוטפים מטיק טק באמצעות הדוא”ל.
    10. ידוע למזמין כי המכשיר שהעביר לטיק טק עשוי להיות פגוע ו/או המידע אשר נמצא עליו כבר נמחק ללא יכולת שיחזור. המזמין מאשר כי על טיק טק לא חלה כל אחריות לגבי החמרה במצב המכשיר ו/או מחיקה של מידע ממנו, וזאת מכל סיבה שהיא. אין טיק טק אחראית על נזק שיגרם כתוצאה מאובדן מידע אשר היה ברשותה, מכל סיבה שהיא. תקרת הגבלת האחריות של טיק טק לנזק כלשהו , תהיה בסכום מקסימלי של 200 ש”ח.
    11. כל המחירים הנקובים לעיל לא כוללים מע”מ.

    אישור עו"ד – הזמנת שחזור טלפון

    לכבוד                                                                                                   תאריך: __________

    טיק טק טכנולוגיות בע”מ

    פקס: 03-6131999

    מייל: sos@tictac.co.il

    הנדון: אישור בעלות על מכשיר טלפון והמידע האגור בו

    הנני עו”ד                                 מאשר לחברת טיק טק לבצע עבודה על טלפון שיימסר לה  (להלן: “הציוד”), לצורך שחזור המידע האגור בו, וזאת לצרכים משפטיים – חקירתיים.

    הריני לאשר כי אני מייצג את הלקוח/ה:                                (להלן: “הלקוח”), שהוא הבעלים של המכשיר  והוא הגורם המורשה חוקית לעיין במידע ובקבצים ולקבל העתק מלא של התוכן האגור בציוד ע”פ הדין הישראלי. בסיום העבודה, יוחזר הציוד והמידע המשוחזר ללקוח לעיונו.

    הריני לאשר כי אין עילה לתביעה משפטית כלשהיא כנגד חברת טיק טק בגין העבודה שתבצע, ואני  נושא באחריות מלאה על התהליך.


    עו”ד:  ___________________

    מספר רישיון:  _____________

    תאריך:   _________________

    חותמת:  _________________

    הוראות הגעה למעבדת טיק טק טכנולוגיות:

    מאיילון צפון: יוצאים במחלף ההלכה.
    פונים ימינה לכוון רמת גן. פנייה ראשונה ימינה לדרך מנחם בגין.
    פנייה ראשונה ימינה לרחוב התע"ש 10, בניין "בית הקרן" , קומת קרקע

    מאיילון דרום: יוצאים במחלף ההלכה. עולים על גשר ההלכה לכיוון רמת גן.
    פנייה ראשונה ימינה לדרך מנחם בגין. פנייה ראשונה ימינה לרחוב התע"ש 10, בניין "בית הקרן" , קומת קרקע.

    שעות הפתיחה:  0800-1800 בימים א'-ה'. שרות מחוץ לשעות העבודה, במקרי חרום, ע"פ דרישה.

    כתובתנו:  התע"ש 10 קומת קרקע, רמת גן 52512. טלפון: 03-6131555 נייד חרום: 0522-877477