אבטחת מידע · מתחילים

בטיחות הצוות: המקום שבו רוב הפריצות מתחילות

בשורה אחת: גם מערכת מאובטחת נפרצת דרך מכשיר של עובד, דואר מתחזה או חשבון בלי אימות דו־שלבי.

הבסיס הארגוני

מנהל סיסמאות לכולם, אימות דו־שלבי בכל שירות שתומך, הצפנת דיסק במחשבים ניידים, ועדכוני מערכת אוטומטיים.

תהליך כניסה ועזיבה מסודר: מי מקבל גישה למה, ומי מוודא שהכול נסגר ביום העזיבה. חשבונות של עובדים שעזבו הם וקטור נפוץ במיוחד.

התחזות

רוב הניסיונות מגיעים כדואר שנראה לגיטימי: בקשת העברה דחופה, קישור לשחזור סיסמה, קובץ מהנהלת חשבונות. ההגנה היא נוהל ולא ערנות: כל בקשה כספית או שינוי פרטי בנק מאומתים בערוץ שני.

עודדו דיווח בלי בושה. עובד שמדווח על טעות תוך דקה חוסך יום עבודה של חקירה.

גישות שנשכחות

כלים שנרשמו לניסיון, מפתחות אישיים במאגרים, ושיתופי קבצים פתוחים לכל מי שיש לו קישור. עשו סקירה תקופתית.

לעומק

נהלו רשימה של כל השירותים החיצוניים שבשימוש, מי המנהל בכל אחד, ואיזה נתון עובר אליהם. הרשימה הזו נדרשת בכל אירוע אבטחה ובכל ביקורת, ובניית התמונה תוך כדי אירוע היא בזבוז זמן קריטי.