פורסם במגזין הלשכה לטכנולוגיות המידע בישראל
מאת: עופר פרפרי, ראש חטיבת הסייבר בטקיוניטי
רוב השיח בעולם הסייבר מתמקד בתוקפים חיצוניים, מתקפות כופרה ואיומים ממדינתיים. אך בפועל, חלק משמעותי מאירועי אבטחת המידע מתחיל דווקא מתוך הארגון – לעיתים בזדון, ולעיתים כתוצאה מטעות אנוש, הרשאות עודפות או הנדסה חברתית מתוחכמת.
במאמר שפורסם במגזין הלשכה לטכנולוגיות המידע בישראל, עופר פרפרי, ראש חטיבת הסייבר של טקיוניטי, סוקר את תופעת ה-Insider Threat, מסביר כיצד מידע רגיש דולף מארגונים גם ללא פריצה למערכות, ומציג עקרונות עבודה מעשיים לצמצום הסיכון.
המאמר מתייחס לנושאים כגון:
- דליפות מידע שנגרמות על ידי עובדים או משתמשים מורשים.
- הנדסה חברתית והתחזות לגורמים מוכרים בארגון.
ניהול הרשאות וגישה למידע רגיש. - חשיבות המודעות הארגונית לצד פתרונות טכנולוגיים.
צעדים פרקטיים להגנה על מידע ארגוני.
לינק להמשך קריאה: האיום שמגיע עם תג זיהוי- Insider Threat ודליפת מידע בארגונים