לדף הכניסה של ישרא-בלוג
לדף הראשי של nana10
לחצו לחיפוש
חפש שם בלוג/בלוגר
חפש בכל הבלוגים
חפש בבלוג זה
 

יומן אבטחה

בלוג אבטחת מידע. עדכונים, עניינים, חדשות ופרסומים. הכל מכל בכל בנושא אבטחת מידע. ופרטיות.

מלאו כאן את כתובת האימייל
שלכם ותקבלו עדכון בכל פעם שיעודכן הבלוג שלי:

הצטרף כמנוי
בטל מנוי
שלח

RSS: לקטעים  לתגובות 
ארכיון:


11/2006

הקשר בין אבטחה פיסית לאבטחה לוגית


מישהי שלחה לי שאלה על הקשר בין אבטחה פיסית לאבטחת מידע ומה קורה בארגונים בנושא. זה נושא מעניין וחשבתי שזה שווה התייחסות גם בבלוג.

רוב הארגונים לא מתמודדים עם הפער, לפחות לא בארץ, עד כמה שאני יודע. ישנן טכנולוגיות המאפשרות לגשר על הפער, אך אני חושב שישנם חסמים המונעים מארגונים להטמיע אותם:


  1. דיסיפלינות שונות. אבטחה לוגית ואבטחה פיסית הנם שני תחומים שונים. לא רק שאלו שני תחומים שונים, אלא יש ביניהם הבדל יוקרה תהומי. כך שאיש אבטחת מידע יודע שצריך לטפל ברבדים הפיסיים, אך בחלק גדול מהמקרים הוא לא ירצה כלל לטפל בהם כיוון שהם לואו-טק.

  2. ברוב המקרים תחום האבטחה הפיסי תפוס כבר על ידי מישהו וכך גם תחום האבטחה הלוגית. הפער עשוי לשרת כל אחד מהם על מנת לבסס את הצורך בתפקיד הייחודי.

  3. אבטחה פיסית תגיע לבשלות מבחינת אנשי אבטחת מידע אחרי שהם יסיימו עם תחום האבטחה הלוגית. כרגע כולם עוד עסוקים בלכבות שריפות לוגיות ואף אחד לא ממש מתפנה לכבות שריפות פיסיות. צריך לזכור שגם לנושא הלוגי יש דימוי מאוד מאיים, למרות שחלק גדול מגניבות המידע עדיין מגיע כתוצאה מגישה פיסית לא מורשית.

המימוש הכי אינטואיטיבי של אבטחה פיסית עם לוגית הוא קישור מערכת שעון הכניסה ל-Directory, כך שאם עובד לא העביר שעון החשבון שלו יהיה במצב מוקפא. יש ארגונים שבהם האבטחה הפיסית יותר טובה מהאבטחה הלוגית (כיוון שמימוש כרטיס חכם בבקרת כניסה יותר קל מאשר מימוש בסביבת מחשוב) וחיבור בין השניים יכול לשפר בצורה משמעותית את רמת האבטחה הלוגית, בלי השקעה בתשתיות הזדהות חזקה. אבל אני מניח שניתן לחשוב על עוד אפשרויות, כמו הפעלת מערכות ניטור לוגיות על פי התרעות ממערכת האזעקה וכדומה.
נכתב על ידי , 29/11/2006 20:50   בקטגוריות אבטחת מידע כללי  
הצג תגובות    הוסף תגובה   הוסף הפניה   קישור ישיר   שתף   המלץ   הצע ציטוט



כינוי: 

גיל: 50




65,379
הבלוג משוייך לקטגוריות: אינטרנט
© הזכויות לתכנים בעמוד זה שייכות לעומר טרן אלא אם צויין אחרת
האחריות לתכנים בעמוד זה חלה על עומר טרן ועליו/ה בלבד
כל הזכויות שמורות 2025 © עמותת ישראבלוג (ע"ר)