הגנה על תשתיות קריטיות מפני איום קיברנטי

ליאור טבבסיי | הגנה על תשתיות קריטיות מפני איום קיברנטי 28 באלה . שוק אבטחת המידע העולמי צפוי לגדול ל- 125 מיליארד דולר ב- ,2015 ורוב ההכנסות ממנו יגיעו אל חברות אמריקאיות ואירופיות המציעות חבילות 16 משולבות של שירותים ומוצרים טכניים יחד עם יעוץ עסקי-טכנולוגי . סוגיית הביטחון הקיברנטי, ובמיוחד ההגנה על תשתיות חיוניות, נוצרה עקב השינוי הטכנולוגי . תחילה היה צפוי פתרון טכני לבעיה שמקורה טכני . אולם נראה שמתפתחת הבנה שההתמודדות לא יכולה להסתכם ברובד הטכני-מבצעי לבדו, שכֵּן לא תיתכן נוסחה הנדסית מדויקת להתמודד עם האיום הקיברנטי : מבנה החברה, ערכיה ומוסדותיה הם חלק בלתי נפרד מהסביבה . טבלה 1 : מרכיבים ומאפיינים פגיעים במערכות וברשתות מחשב תיאור המרכיב סיווג טכני סיסמאות גישה להתקנים ומערכות נשארו בהגדרות ניהול סיסמאות ברירת המחדל . סיסמאות נשמרות ומועברות ללא הצפנה . סיסמאות גישה לא מוחלפות . אבטחה פיזית לוקה בחסר . אבטחת גישה פיזית קיימת אפשרות גישה לציוד קריטי לאנשים שאינם עוסקים בציוד זה . ניהול הרשאות משתמשים לקוי מאפשר לעובד זוטר אבטחת גישה מחשובית גישה לתהליך קריטי . "חומת אש" מוגדרת ...  אל הספר
המכון למחקרי בטחון לאומי