אבטחת יישומים - מרכז הגנת הארגון מאיומי סייבר
מאת:
גד אלקין, 6.6.17, 10:02
בעוד פשע הסייבר מעמיד אתגרים אופרטיביים חדשים לארגונים, הגיע הזמן לשים את אבטחת היישומים במרכז כדי להגן על מידע חיוני ולשמר את ביצועי העסק. 8 טיפים לשמירה על ביצועים עסקיים.
ביצועים גבוהים נשארים זמן רב בזיכרון ומבטיחים, שקהל הלקוחות יחזור ויבקש עוד. חברות שורדות על בסיס העובדה, שהן מספקות ללקוח חוויה מלאה של שביעות רצון. יחד עם זאת, חוויה אחת לא נעימה יכולה למוטט את האמון, שיש ללקוח במותג ולהוביל אותו מהר מאד לזרועות המתחרים.
אנו חיים בעידן בו פושעי סייבר מבצעים פריצות רחבות היקף למידע ארגוני. אנליסטים מדווחים, שיותר ממיליארד רשומות של לקוחות נפרצו ברמה הגלובלית בשנה האחרונה. מגמה זאת נמצאת בעליה ולא מראה שום סימן להאטה. בעוד פשע הסייבר מעמיד אתגרים אופרטיביים חדשים לארגונים, הגיע הזמן לשים את אבטחת היישומים במרכז כדי להגן על מידע חיוני ולשמר את ביצועי העסק.
הגיע הזמן לפעול
מסמכים אישיים הם הפרס הגדול של פושעי הסייבר. ברגע שהמידע נגנב בהצלחה, האקרים מבצעים מוניטיזציה של המידע ומוכרים אותו בשוק השחור. בנוסף, קבוצות האקרים אקטיביסטים, דוגמת אנונימוס, משתמשות בכלים בהם משתמשים פושעי סייבר הפועלים משיקולים כספיים, כדי לאתר חולשות באתרי אינטרנט ולהשיג גישה לא מורשית או כדי להוציא לפועל התקפות
DDoS.
הבעיה בחברות רבות כיום היא העובדה, שהכלכלה הדיגיטלית מתקדמת בקצב אדיר, בעוד שניהול אבטחת המידע והסיכונים מציב אתגרים רבים.
חברת האנליסטים גרטנר קבעה לאחרונה, שעד 2020 כ-60% מהעסקים הדיגיטליים יחוו כשל שירות רציני בשל חוסר יכולת של צוותי ה-
IT לנהל את הסיכון הדיגיטלי. התחזיות אומרות, שתעבורת מידע ארגוני תזרום ממכשירי מובייל לענן וכך תעקוף לחלוטין את אבטחת המידע הארגונית. לכן, שינויים משמעותיים בתרבות, התנהגות וטכנולוגיה נדרשים לאורך כל השרשרת הארגונית.
הוכנה הקרקע למנהלי אבטחת המידע לפעול יותר כקציני מודיעין ויועצים אמונים. מבט מקיף על נוף האיומים מספק תובנות רבות ערך. ההבנה כיצד כל השחקנים לוקחים חלק היא קריטית כדי להבטיח, שהכישורים הגבוהים והמערכות פועלים באפקטיביות ובהרמוניה כדי להתמודד עם פריצה משמעותית. עם סביבה חזקה של אבטחת יישומים ופתרונות ענן, חברות יכולות להבטיח, שהמידע של הלקוחות שלהן בטוח ומנוהל באופן תקין.
מעניין לגלות, שכ-90% מתקציבי אבטחת המידע כיום עדיין מבוזבזים על הגנה של כל דבר אפשרי מלבד זהויות משתמשים ויישומים קריטיים. הגיע הזמן לאמץ גישה שונה ולהסיט את ההשקעות באבטחת מידע לכיוון זיהוי ותגובה. יש להתרחק מהגישה האומרת, שיש להגן על כל אזורי מערכות המידע, ולהתחיל להתמקד במה שחשוב באמת ולהתמודד עם אירועים והתנהגויות זדוניות. ארגונים יכולים להתמקד ממקום של ידע באיומים אלה, שמחלישים משמעותית את תפעול העסק.
הנה כמה טיפים חשובים לשמירה על ביצועים עסקיים:
- השיגו נראות מלאה למידע קריטי. הבטיחו, שיישומים קריטיים לארגון ממשיכים לרוץ ע"י הגנה מפני התקפות DDoS רחבות היקף ברמת הרשת והיישומים.
- הגנה מקיפה. השתמשו בסביבה של פתרונות אבטחה מתקדמים המכסים התקפות מרמה L4 ומעלה, כולל חולשות הניתנות לניצול ע"י בוטים ווקטורים של DDoS.
- הטמיעו ונטרו פתרונות חזקים לניהול גישה. נהלו את נפח זהויות המשתמשים ע"י single sign-on כדי לצמצם את מספר הסיסמאות המאוחסנות באופן לא בטוח במערכות קריטיות שונות.
- הטמיעו יכולות אימות רב משתנים - MFA (Multifactor Authentication). זאת, למטרת גישה לרשת וליישומים, משום שזהויות נמצאות בסיכון. משתמש אחד או יותר 'יזכה' למתקפת פישינג וללא MFA, הרשת, היישומים והמידע ייפרצו.
- הטמיעו הגנה מפני הונאות רשת. הצפינו את הקלט של המשתמש בזמן בו המידע מוקלד לתוך הדפדפן (היישום) – הצפנה בזמן אמת של שדות רגישים מחביאה את הקלט של המשתמש בפועל.
- אל תשתמשו בשם משתמש וסיסמה חלשים. מנעו התקפות ניצול ע"י יישום נעילת חשבונות אחרי 6 ניסיונות התחברות. סיסמאות מקוצרות לא מספקות כל הגנה.
- בצעו אוטומציה לניהול חולשות ביישומי רשת. יש תמיד פער של זמן בין זיהוי האיום והתחלת ההתמודדות, ובו ה-WAF יכול להטליא חולשות באופן אוטומטי.
- ישמו תרבות אבטחת מידע. הגישה האנושית לסיכון והתרבות הארגונית חשובים לא פחות מהטכנולוגיה המיושמת בארגון.
לסיכום, אבטחת מידע היא תהליך מתמשך של זיהוי והתמודדות עם איומים וחולשות, כמו גם אנליזה וסימולציה של ההשפעה הפוטנציאלית. אבטחת יישומים היא הפתרון להגנת המידע וביצועי העסק. המדד האמתי של ארגון הוא ביכולתו להגיב לאיומים ופושעי סייבר. עם סביבה אפקטיבית של פתרונות ושרותי אבטחת מידע אנו יכולים להוריד את המסך על פשעי הסייבר מהר יותר כדי ליהנות מביצועים טובים יותר בתפעול היום-יומי של העסק ולשמור על קהל הלקוחות בטוח.
מאת:
גד אלקין, יוני 2017.
מנהל תחום אבטחת מידע באזור
EMEA ב-
F5