הרשות הלאומית להגנת הסייבר מדברת עם מנהלי אבטחת מידע ומגני סייבר בשטח
מאת:
מערכת Telecom News, 2.8.17, 16:02
במסגרת שבוע הסייבר קיימה הרשות סקר אינטראקטיבי בקרב 400 מנהלי אבטחת מידע מכל קצוות המשק הישראלי תחת הכותרת "מה ישפר את ארגז הכלים של CISO". תוצאותיו הציפו צרכים של מנהלי אבטחת מידע ומגני הסייבר וישפיעו על פיתוחים עתידיים של הרשות בנושאים כגון: תהליכים ארגוניים, תרבות ארגונית, מעטפת מתודולוגית הכוללת תורת ההגנה, ניהול האירוע, כלים למדידת החוסן הארגוני ועוד.
עד לאחרונה הסברה הרווחת הייתה, שכדי להגן על נכסי הארגון במרחב הסייבר, מספיק לשלב פתרונות טכנולוגיים כמו מלכודות דבש, מערכות למניעת דלף מידע
WAF ,(DLP) .SIEM SOC- ו
אולם,
סקר אינטראקטיבי, שנערך במסגרת כנס החשיפה של הרשות הלאומית להגנת הסייבר בשבוע הסייבר 2017, בו השתתפו כ-400 מנהלי אבטחת מידע והגנה בסייבר מכל קצוות המשק הישראלי, גילה, שהטכנולוגיה איננה חזות הכל
.
עפ"י תוצאות הסקר, מעגלי הגנה רחבים יותר כמו תהליכים ארגוניים, תרבות ארגונית, מעטפת מתודולוגית הכוללת תורת הגנה, ניהול אירוע וכלים למדידת החוסן הארגוני, נדרשים בארגז הכלים של מנהלי אבטחת מידע ומגני סייבר, לצד הטכנולוגיה
.
מטרת הסקר האינטראקטיבי בנושא "מה ישפר את ארגז הכלים של
"CISO הייתה לחבר בין הרשות לבין השטח באופן ישיר, להציף את צרכי המשק וליצור תחושת שותפות והשפעה. במסגרת הסקר נשאלו מנהלי אבטחת המידע ומגני סייבר שאלות, שהקיפו נושאים טכנולוגיים, תהליכיים וארגוניים, כדי להציף את הצרכים עליהם רשות הסייבר תיתן מענה ובכך להעלות ולחזק את החוסן במשק
.
תובנה חדשה, שעלתה מהסקר, היא חשיבות תהליכי הרגולציה. בעידן הנוכחי, המשופע במגוון התקפות ואיומים מורכבים ומסועפים, מנהלי אבטחת המידע מעוניינים באסדרת ספקים ומקצועות, תקנים של שירותים ומוצרים ואבטחה של שרשרת האספקה כדי להגן על הארגון שלהם.
מהסקר עלה, שמנהלי אבטחת המידע מצביעים על פער מרכזי נוסף בארגונים והוא הירתמות ההנהלה למאמץ ההגנה על נכסי הארגון. במקביל, הם הציפו את הצורך בהעלאת מודעות לשגרת עבודה בטוחה יותר מצד העובדים במשימותיהם היומיומיות. ברשות הלאומית עובדים בימים אלה על פיתוח קמפיין מודעות לאוכלוסיות שונות בארגון לטובת העלאת החוסן הלאומי, כחלק מהמגמה ליצור תרבות סייבר במשק
.
בנוסף, בתקופה הקרובה הרשות תמשיך לפתח מוצרים בתחום תורת ההגנה הארגונית לסוגיות נוספות שעלו בצורה בולטת בסקר, ביניהן הגנה על עמדות קצה ורכיבי
IoT וכן אבטחה בענן
.
לאור הצלחת הסקר והתובנות המשמעותיות, שעלו בו, הרשות תמשיך ותרחיב את שיתוף הפעולה עם אנשי השטח, מנהלי אבטחת המידע ומגני הסייבר, באמצעות גופי הנחיה,
,CERT רגולטורים, רשתות חברתיות,
מערכת סייברנט וערוצי קשר נוספים
.