אבטחת מידע- סיכוני זרימת המידע בתהליכים עסקיים

אבטחת מידע- סיכוני זרימת המידע בתהליכים עסקיים-

קיימים סיכונים רבים העלולים להשאיר את נכסי החברה לא מוגנים מפני התקפות סיבר, גנבת מידע, פגיעה בנכסי הארגון, חשיפה לפישינג ועוד ועוד. 

הסביבה העסקית בארגון חשוב שתהיה מוגנת.  ולכן, נדרש  להכיר את התהליך העסקי של הארגון. לזהות את הסיכונים ולטפל בהם במידית. ככל שהמערכות תהינה סגורות ומוגנות אזי, יקשה לפגוע בהם. 

נכסי הארגון הם המשאב החשוב ביותר לארגון . ועל כן, יש לאבטח את המידע שבתוכו. 

יש להגדיר את זרימת התהליכים בארגון היוצרים חולשות ועלולים להשאיר פרצות. 

להלן מספר דוגמאות:

שרתים לא מוקשחים, אפליקציות לא מוקשחות בקטעים קריטיים, מערכות תמיכה חלשות, הגדרת תפקידים אחריות וסמכות, פרופיל הרשאות לא מעודכן ומדויק- למי מותר לראות מה? למי מותר לשנות?, עובד שתפקידו שונה האם ווידאתם התאמה בהרשאות? האם אפשר להעתיק את החומר  וכו'. אלה הם רק חלק קטן ומזערי של הסיכונים בזרימת המידע בארגון.

מידע נוסף מצ"ב קישור 

הגדרת אבטחת מידע?

הגדרת אבטחת מידע  

מערכת ניהול אבטחת מידע בארגון ISO 27001  לכל ארגון היחידות שלו הבנה נכונה של דרישות התקן

עקרונות מנחים- 

חיסיון של הארגון-המידע הקיים בארגון נגיש רק למי שקיבל גישה.

שלמות המידע בארגון- אינטגריטי. הבטחה  למקבל המידע שהמידע שקיבל שלם, עדכני, ונכון. 

זמינות המידע– המידע יהיה זמין במקום ובזמן למשתמשים המורשים בהתאם להרשאות.

המשכיות עסקית- ווידוא שנכתבה תוכנית המשכיות עסקית אשר התייחסה לכל הבט וסיכון בארגון וכוללת דרך התאוששות במידה ונדרש.

למה כדאי לארגון לאמץ עבודה בהתאם לדרישות תקן ISO.

למה כדאי לארגון לאמץ עבודה בהתאם לדרישות תקן ISO.

יתרונות ה- איזו:

קובע סטנדרטים בינלאומיים מוסכמים כשפת התקשרות עסקית.

מחייב להגדיר – מבנה ארגוני, תפקידים, אחריות וסמכויות.

מבטיח עבודה מובנת, יעילה, איכותית ומבוקרת.

מגדיר מטרות ויעדים אופרטיביים לביצוע בלוחות זמנים ולו"ז.

מחייב בדק בית בכל תחומי העשייה.

משמר תהליכים מוצלחים.

משפר תהליכים כושלים.

מחייב להערכה ובקרה מתמדת . 

זיהוי כשלים במועדים.

מניעת כשלים עתידיים.

מחייב הוכחת יעילות ואפקטיביות בעבודה.

תקן ISO משמש כמודל, שיטה ומתודה מובנת לתהליכי העבודה לצורך תכנון,הקמה, תחזוקה של הנהלים, בקרה על התהליכים, יכולת מדידה וניטור התהליכים ,שקיפות בעבודה,  ניתוח תוצאות ויצירת תהליך שיפור מתמיד.

ארגון העומד בדרישות התקן,  בראיית לקוחותיו הינו ארגון מקצועי יותר, מבוקר ומוכן לשינויים ושיפורים.

לעיתים, התקן הינו דרישות סף להשתתפות במכרזים, התמודדות בהצעות מחיר מול מתחרים ועוד.

מהי אבטחת מידע

מהי אבטחת מידע?

אבטחת מידע-המשמעות, הגנה על המידע – מידע יכול להתקיים ולהיות מועבר בצורות רבות. כגון: כתוב על נייר, מועבר באמצעים אלקטרונים, בשיחה, בציתות, בשיבוש, בצילום מסך, באמצעות רשתות חברתיות ובכל אמצעי ודרך להפצת המידע וכו.

תמיד יש להגן עליו כראוי .