העידן הדיגיטלי החדש פותח חלון לעולם של הזדמנויות עסקיות ותפעוליות וחדשנות פורצת דרך, אך במקביל גם חושף חברות וארגונים למגוון רחב של איומי סייבר. בין האיומים המרכזיים והמדאיגים ביותר ניתן למצוא את מתקפות הכופרה (Ransomware), בהן פושעי הסייבר משתמשים בתוכנות זדוניות להצפנת קבצים, מחשבים ומערכות קריטיות בארגון, גונבים מידע רגיש, פוגעים בזמינות ואמינות המידע של הארגון ודורשים תשלום כופר עבור שיחרורם
איתי מור, מנהל תחום אבטחת בסיסי נתונים, 2Bsecure
19.06.2024
מתקפות אלו, כפי שכבר חוו וחווים לא מעט ארגונים בארץ ובעולם באופן כמעט יום יומי, עלולות לגרום להשבתה מוחלטת של פעילות הארגון ולפגוע בו תפעולית, כלכלית, משפטית ותדמיתית. תרחיש אימה ובלהות לכל מנהל מערכות מידע, סמנכ”ל כספים וכמובן מנכ”ל של ארגון.
ידוע כי המקור למתקפות כופרה הוא לרוב ניצול חולשות והרשאות במערכות המידע ובסיסי הנתונים של הארגון המאפשר לפושעי הסייבר לחדור בהצלחה אל הארגון ונתוניו, לרוב מתחת לרדאר מבלי שמישהו ירגיש. האיום הוא גדול ומוחשי אבל מולו יש גם דרך להתמודד והיא העצמת ההבנה והיכולת של כל ארגון לדעת ולנטר בזמן אמת מי ניגש למערכות ונתוני הארגון ברשת ובבסיסי הנתונים בכל רגע נתון ומה הוא עושה בהם. בנוסף גם להגיב לחריגות ולאיומים במהירות ביעילות במרוץ המאתגר מול פושעי הסייבר המתוחכמים.
העידן הדיגיטלי מציע אינסוף הזדמנויות פורצות דרך, אך גם מציב אתגרי סייבר מסוכנים כמו מתקפות כופרה, שמאיימות לשתק ארגונים ולגנוב מידע רגיש תמורת כופר.
אחד הפתרונות שמסייעים בכך בהצלחה לארגונים בארץ ובעולם ונחשב למוביל בעולם בתחומו הוא IBM Guardium Data Protection. פתרון דגל מתקדם של IBM העולמית בתחום אבטחת המידע להגנה על בסיסי נתונים, שהינו גם גאווה ישראלית בזכות פיתוחו במרכז הפיתוח של IBM בישראל עם צוות פיתוח ישראלי.
IBM Guardium Data Protection מספק לחברות וארגונים הגנה רחבה, מקיפה ויעילה במיוחד מפני מגוון איומי סייבר בזכות שילוב מאפיינים ויכולות על חדשניות ומתקדמות. ביניהם:
• ניהול, ניטור והגנה בזמן אמת על גישה לנתונים באמצעות מנגנון ניהול הרשאות מתקדם.
• תחקור, גילוי וזיהוי מידע רגיש בכל מערכות המידע ובסיסי הנתונים בארגון ואכיפת הגנות נדרשות בזמן אמת.
• ניטור משתמשים מורשים ולא מורשים.
• זיהוי חריגות ופעולות חשודות (אנומליה) בגישה למערכות ונתונים באופן אוטומטי וצמצום זמן התגובה לאיומים.
• יכולות AI ו-ML ((Machine Learning מתקדמות לשיפור מתמיד וחדשני של אבטחת המידע הארגונית.
• מנגנון תיעוד שינוי בנתונים.
• הצפנת נתונים יזומה למניעת דלף מידע.
• אכיפת נהלים ומענה לדרישות הרגולציה על פי התקנים המחמירים ביותר בהם: GDPR, חוק הגנה הפרטיות, HIPAA, SOXוכו’.
• גמישות תפעולית והפעלה מדורגת בהתאם לצרכים המשתנים של הארגון.
לצד כל אלה המוצר ניתן להטמעה וניהול על ידי הארגון עצמו או לחילופין ניתן להתבסס על פתרון מלא מא’ ועד ת’ שכולל את ייעוץ, ניטור, אינטגרציה ותפעול בהתאם לצרכי הארגון כשירות מנוהל על ידי חברת 2Bsecure. פתרון שמספק ראש שקט והגנה מקיפה לכל ארגון.
לסיכום, כשלב ראשון בהתגוננות מול מתקפות הכופרה ובכלל איומי הסייבר הרבים, אנו ממליצים לכל מנהל מערכות מידע/אבטחת מידע, מנהל כספים ומנכ”ל בארגון לשאול את השאלה: האם הוא יודע בזמן אמת מי ניגש לנתוני הארגון שלו ומה הוא עושה איתם? אם התשובה היא “לא” או חלקית, כדאי בהחלט לבחון ובהקדם את הפתרון IBM Guardium Data Protection כחלק מאסטרטגיית אבטחת המידע של הארגון. כדי להיות בצד הבטוח.
עוד בנושא
אורן פינחסוב, מומחה אבטחת מידע בצוות DFIR חברת 2BSecure