אבטחת מידע בארגון – כל מה שצריך לדעת
רשתות חברתיות:
- שימו לב איזה מידע אתם מפרסמים, היו מודעים לכך שאחרים נחשפים אליו.
- שימו לב שגם ברשתות שבהן המידע "מוגבל" לחברים, קיימת אפשרות חשיפת מידע רגיש למתחרים או גורמים שעלולים לעשות במידע שימוש לרעה.
- ברשתות מקצועיות בעלי אוריינטציה עסקית, הימנעו משיחה על נושאים רגישים שיכולים לגרום לפגיעה במוניטין החברה או עובדיה או בעלי רגישות עסקית– תמיד הניחו שהמידע חשוף.
- שימו לב שקיימת אפשרות לקשר אותכם למקום העבודה דרך הרשתות החברתיות ולנסות לדלות מידע רגיש דרך הרשתות החברתיות או לפגוע במקום העבודה.
אתרים ותוספים להגברת הגנה:
אנטי וירוס איכותי חינמי:
https://www.avast.com/he-il/index#pc
חסימת Cookies ע"י שימוש בתוסף כרום:
ניתן לבדוק אם המייל ופרטים שלכם נגנבו באתר הבא:
אתר ישראלי לבדיקת מכתבי שרשרת או Fake news :
(Internet of Things (IoT) / Internet of Everything (IoE
- חיבור של הטלפון חכם, בית חכם, מוצרי חשמל חכמים, מצלמות אבטחה, רכבים לאינטרנט.
- חיבור של התקנים לבישים או רפואיים כמו שעונים חכמים, נעלים חכמות, משקפי VR, קוצבי לב, מזרקי אינסולין וכו'.
- יש להיות מודעים לאפשרות של איסוף מידע אישי ורפואי מתוך הפריטים המקושרים בבית. ללא הגנה מספקת ניתן לעקוב ולנטר דפוסי התנהגות – מעקב אחרי סדר יום, שימוש במוצרים מסוימים, הנעה לרכישה או ביצוע פעולות מסוימות.
לדוגמא, חברות ביטוח ידעו מה המצב הבריאותי, איזה אוכל יש לנו במקרר, דפוסי נהיגה, פעילות גופנית וכו'. - ללא הגנה מספקת ניתן לגרום נזקים ע"י השתלטות על ההתקנים המחוברים מרחוק לנעול, לשבש ואף להרוס אותם לגמרי.
זליגת מידע דרך שרותי ענן:
- יש להקפיד להשתמש בשרותי ענן מאובטחים בלבד.
- שימוש של שליחת מידע דרך אתרי Screenshot מאוד לא מומלץ. קיימת אפשרות של מעקב חיצוני אחרי המידע שנשלח וכן הפצה של מידע רגיש פנימי או חיצוני.
- בעת שליחת קוד או מסמכים רגישים יש להצפין אותם ולוודא שאין חשיפה של מידע רגיש לגורמים לא מוסמכים.
- יש להקפיד לא להשתמש בערוצים "עקיפים" כגון GMAIL או JUMBO MAIL לשליחת מידע של לקוחות או מידע רגיש.
אתרים ותוספים להגברת הגנה:
אנטי וירוס איכותי חינמי:
https://www.avast.com/he-il/index#pc
חסימת Cookies ע"י שימוש בתוסף כרום:
מעקב על גנבת סיסמאות ע"י שימוש בתוסף כרום:
ניתן לבדוק אם המייל ופרטים שלכם נגנבו באתר הבא:
אתר ישראלי לבדיקת מכתבי שרשרת או Fake news :
אתר לבדיקת קבצים חשודים:
https://www.virustotal.com/gui/home/upload
דפדפן לגלישה מאובטחת:
פרטיות וחוק הפרטיות הישראלי:
במאי 2018 התעדכן חוק הפרטיות הישראלי שחוקק ב-1981 ונועד לשמור על הפרטיות האישית שלנו ועל הפרטיות בעבודה.
החוק אוסר:
- בילוש או התחקות אחרי אדם, העלולים להטרידו, או הטרדה אחרת. צילום אדם שהוא ברשות היחיד.
- פרסום תצלומו של אדם ברבים בנסיבות שבהן עלול הפרסום להשפילו או לבזותו.
- העתקת תוכן של מכתב שלא נועד לפרסום.
- שימוש בידיעה על ענינו הפרטיים של אדם או מסירתה לאחר שלא למטרה שלמה נמסרה.
- פרסום של עניין הנוגע לצנעת חייו האישיים של אדם, לרבות עברו המיני, או למצב בריאותו, או להתנהגותו ברשות היחיד.
עדכון חוק הפרטיות ומאגרי מידע:
בעדכון הנוכחי חוק הפרטיות מייצר הגבלות איסוף, שמירה ושימוש במידע אישי:
- קיים איסור לאסוף ולהשתמש במידע ללא הסכמתו המפורשת של נשוא המידע.
- קיים איסור לשלוח מיילים או הודעות שיווקיות ללא הסכמה מפורשת.
- על הפרט לאשר בצורה אקטיבית את הסכמתו למסור מידע ואו להירשם לקבלת מידע.
- קיימות חובות על הארגונים או אנשים האוספים מידע ושומרים אותו במאגרי מידע. לרשום אותו אצל רשם המאגרים הממשלתי במשרד המשפטים.
- על כל ארגון או פרט המחזיק מאגר מידע קיימת חובה לשמור ולהגן על המידע בצורה נאותה המוגדרת בחוק.
- קיימת חובת דיווח במקרה של פריצה למאגר מידע וחשיפת מידע אישי.
לכל המאמרים על תקנות הגנת הפרטיות
דגשים לעמידה בחוק הפרטיות:
זכרו כי אתם עוסקים במידע רגיש שיש להקפיד על שמירתו והפצתו.
- יש להקפיד למנוע חשיפה של מידע רגיש בעת שמירתו הדיגיטלית והפיזית – המידע נגיש אך ורק לגורמים המורשים!
- יש להקפיד למנוע חשיפה של מידע רגיש בעת העברתו – הקפדה מיוחדת בעת שליחת פקסים/מיילים/מסירת מידע בטלפון וכו'.
- יש להקפיד לגרוס מסמכים המכילים מידע רגיש שאין בהם צורך.
- שימו לב בעת שיחה לא לחשוף מידע פרטי ורגיש וגורם לא מוסמך.
- אחת לתקופה יש לעבור על הרשומות למחוק/לגרוס מידע ישן שאין בו צורך.
- במידה וקיים חשש לדליפת מידע, דווחו מידית לממונה על אבטחת המידע!
- ככל שהדיווח קרוב יותר למועד האירוע ניתן לטפל בו בקלות ויעילות גדולות יותר.
זכויות נושאי המידע:
אחד הדברים שהחקיקה כוללת, הינה זכויות שונות שקיימות ל"נושאי המידע" – האנשים שהמידע מתייחס אליהם.
בחוק מקנה לכל אדם זכות לבקש עיון במידע השמור אודותיו ובמקרים מסוימים לבקש לתקן אותו אם הוא סבור שהוא שגוי ואף למחוק אותו כליל.
החברה הטמיעה נוהל מתאים לטיפול בפניות כאלה על מנת להבטיח שהזכויות יוענקו לנושאי המידע בפי שהחוק מחייב.
זכויות אלו מוענקות גם לכם, העובדים, ביחס למידע שהחברה מחזיקה עליכם. אמנם החברה אינה חייבת תמיד להעניק עיון בכל פרט מידע, לתקן או למחוק, אבל כל עובד המעוניין בכך יכול לפנות למנהל האישי שלו או למחלקת משאבי אנוש שיטפלו בבקשתו בדיוק כמו בבקשה של כל אדם אחר לפי הזכויות שמעניק החוק.
סיכום:
- חישבו לפני שאם לוחצים או מוסרים מידע.
- ברשת ציבורית – הימנעו מהעברת מידע, התקנת תוכנה וביצוע פעולות רגישות.
- התקינו תכנות חוקיות שאתם מכירים, שבחרתם להתקין, שמגיעות ממקור אמין.
- הימנעו מהתקנת תכנות שאינן נחוצות או שמירה של תכנות ישנות שאינן בשימוש.
- היזהרו מחיבורי חומרה או מדיה נתיקה לא מוכרת למערכות רגישות.
- שימו לב למידע רגיש בטלפון הנייד.
- דעו את זכויותיכם וחובותיכם לפרטיות המידע.
המדריך המלא לקבלת תקן ISO 27001 בארגון
הסמכה לתקן ISO 27001 בליווי חברת Nextep – כל מה שצריך לדעת על התהליך עד לקבלת תעודת הסמכה
לכל המאמרים על ISO 27001
יובהר כי השימוש במידע המפורסם באתר, לרבות כל כתבה ו/או סקירה ו/או תיאור מקצועי, הינו באחריות המשתמש בלבד ובשום מקרה אינו מהווה תחליף לייעוץ מקצועי הנדרש לגופו של עניין.