לדף הכניסה של ישרא-בלוג
לדף הראשי של nana10
לחצו לחיפוש
חפש שם בלוג/בלוגר
חפש בכל הבלוגים
חפש בבלוג זה
 

יומן אבטחה

בלוג אבטחת מידע. עדכונים, עניינים, חדשות ופרסומים. הכל מכל בכל בנושא אבטחת מידע. ופרטיות.

מלאו כאן את כתובת האימייל
שלכם ותקבלו עדכון בכל פעם שיעודכן הבלוג שלי:

הצטרף כמנוי
בטל מנוי
שלח

RSS: לקטעים  לתגובות 
ארכיון:


6/2006

מניעת זליגת מידע/הגנה על תחנות קצה


רפאל פוגל כותב ב-TheMarker על כך שמנהלי אבטחת מידע בארגונים הבינו כי עיקר הנזק לקניין הרוחני של חברות מגיע מבפנים וכי הניגון החוזר כיום הוא שליטה ביכולת המשתמש להוציא מידע ולעשות בו שימוש.

העיקרון המוצג בכתבה נכון, אך אני רוצה לחדד מספר דברים.

  1. לטעמי רוב מנהלי אבטחת המידע עדיין מנסים לשלוט במידע ובזרימה שלו ובכך טועים. מנהל אבטחת מידע צריך להבין את זרימת המידע, לא לשלוט בה ולאפשר לאבטח את המידע היכן שהוא נמצא. רוב הפתרונות הקיימים לטיפול בהתקני קצה תומכים בהטלת הגבלות כאלה ואחרות על המשתמשים ולא באמת מאבטחות את המידע.
  2. פתרונות לאבטחת מידע בתנועה חסרים בשוק, הגם שיש כמה ברמות שונות. יש פתרונות שמאפשרים למנוע דלף מידע על ידי מעקב על המידע עצמו. אלה טובים לארגונים שתמיד משאירים את המידע בתוך הארגון, אך כושלים קונספטואלית בהבנה שכל ארגון הוא מערכת פתוחה. פתרונות שכאלה טובים לארגונים קטנים בהם למנהל אבטחת המידע מוטת שליטה רחבה ביחס לעובדים ולטעמי לא ממש מתאימים לארגונים ענקיים (אולי לפרויקטים בתוך ארגונים כאלה). פתרונות המאפשרים מתן הרשאות למידע בתנועה קיימים בתוך ארגונים, אך גם פתרונות כאלה מפספסים את הארגון כמערכת פתוחה (יוצא מן הכלל, אולי, זה פתרון ה-RMS של מיקרוסופט, אך אינני מכיר אותו די טוב לעומק).
  3. לאור האמור, החלטתי להקים קטגוריה חדשה, שתקרא הדבר החם הבא ובה אנסה להצביע על מגמות למוצרי אבטחה שנראה בשנים הקרובות (ובדרך גם כמה רעיונות לסטרטאפים למי שירצה).
נכתב על ידי , 17/6/2006 21:02   בקטגוריות ניהול אבטחת מידע, מגמות אבטחת מידע  
5 תגובות   הצג תגובות    הוסף תגובה   1 הפניות לכאן   קישור ישיר   שתף   המלץ   הצע ציטוט



כינוי: 

גיל: 50




65,379
הבלוג משוייך לקטגוריות: אינטרנט
© הזכויות לתכנים בעמוד זה שייכות לעומר טרן אלא אם צויין אחרת
האחריות לתכנים בעמוד זה חלה על עומר טרן ועליו/ה בלבד
כל הזכויות שמורות 2025 © עמותת ישראבלוג (ע"ר)