ה-ISSA התכנס וחבריו התנסו בתקיפת רשתות אלחוטיות

הארגון העוסקת באבטחת מערכות מידע קיים כנס בו הוצגו המשמעויות של נושאי אבטחה שונים במערכות ממוחשבות. ניתן דגש לנושאי ההסברה לעובדים בארגון כחלק מגישת אבטחה פרו-אקטיבית
חזי שטרנליכט |

ארגון ה-ISSA העוסק במערכות מידע מאובטחות פתח את שנת 2005 בסדנא מקצועית לחברי הארגון. את הפורום אירחה מנהלת מדור אבטחת המידע בבזק, ביאטריס סירקיס, במשרדי החברה בת"א. מדובר בארגון עם פעילות וולנטרית שבאה לתת מענה מקצועי לכל העוסקים בתחום אבטחת המידע.

בסדנא המקצועית שהתקיימה השבוע השתתפו כ-30 מנהלי אבטחת מידע בכירים במשק הישראלי, בהם נציגי משרד רוה"מ, מכון התקנים, הבנקים הגדולים, וחברות נבחרות בתעשיית האבטחה וההייטק.

חברי הארגון יכולים להשתתף בתוכנית העשרה מקיפה, מפגשי Networking, סדנאות והסמכות מקצועיות. מטרתו של הארגון היא העלאת המודעות לסיכונים הנובעים מבעיות אבטחת מידע ואף לסיוע בחקיקה רגולטורית. את פעילות הסניף המקומי מוביל אריאל פלד וחברים בו נציגיהם של חברות מובילות בהן BMC, אלדין, צק' פוינט וגופים תעשייתיים.

האירוע שילב התנסות מעשית בכלי תקיפה שונים, הנפוצים היום בקרב האקרים, לתקיפת רשתות אלחוטיות. דגש משמעותי ניתן לנושא ההסברה לעובדים ולגישה שעל מנהלי אבטחת מידע לאמץ גישה אבטחה פרו-אקטיבית. עוד למדו חברי פורום ISSA כי בתחום ההגנה על רשתות אלחוטיות, יש לעשות שימוש בטופולוגיות רשת טובות יותר, תקני אבטחה חזקים (כדוגמת WPA) ופעולות לזיהוי Rough Access Points לא חוקיות בסביבה הארגונית.

הכלים העיקריים לטיפול בסיכונים כתוצאה מ-Social Engineering (ניצול חולשות הפרט במטרה להשיג גישה למידע מסווג) אינם דווקא טכנולוגיים. כלים אלה מתאפיינים בהגברת המודעות לתופעה בקרב העובדים, והקשחה של מדיניות אבטחת המידע והנהלים בטיפול במידע מסווג. דוגמה לצעד ארגוני שהומלץ לנקוט בו - גריסת מידע רגיש במטרה להתמודד עם תופעת Dumpster Diving.

ראש תחום בדיקות תוכנה במכון התקנים, יאיר לנדלר: "כראש התחום העוסק בהיבטים השונים של אבטחת מידע, המוכר גם כמעבדה הלאומית לביומטריה, אין ספק שהמפגש המקצועי, שעסק רובו ככולו בנושאים הטכניים עליהם אנחנו מופקדים, תורם לכל העוסקים בתחום ומהווה מקום מפגש ללימוד והכרות עם החברות הפעילות בענף".

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
בחור במכולת, נוצר באמצעות AIבחור במכולת, נוצר באמצעות AI

הפתעה - "צעירים בארץ עם ידע פיננסי טוב מהמבוגרים"

בניגוד למדינות ה-OECD שבהן המבוגרים בעלי אוריינות פיננסית שעולה על הצעירים, בישראל זה הפוך - כך קובע מחקר של בנק ישראל 

מנדי הניג |

מחקר חדש של בנק ישראל מגלה כי למרות שהממוצע הארצי של אוריינות פיננסית בישראל דומה למדינות ה-OECD, הפערים הפנימיים בין קבוצות האוכלוסייה גדולים משמעותית. בחברה הערבית קיימת בעיה חריפה במיוחד, עם ציון של 54 נקודות בלבד לעומת 67 נקודות בקרב יהודים לא-חרדים - פער של כמעט 13 נקודות שמעיד על חסמים מבניים.

מחקר מקיף שנערך אשתקד במסגרת הסקר החברתי של הלשכה המרכזית לסטטיסטיקה, בשיתוף עם בנק ישראל, בחן את רמת האוריינות הפיננסית בקרב 4,586 אזרחים בוגרים. התוצאות מצביעות על כך שבעוד המדד הכללי של אוריינות פיננסית בישראל הסתכם ב-64 נקודות - זהה לממוצע מדינות ה-OECD - קיימים פערים מובהקים בתוך החברה הישראלית.

"רמת האוריינות הפיננסית בישראל דומה לממוצע מדינות ה-OECD, ולא נמצאו פערים בין ישראל לממוצע ה-OECD במדד הכולל והן ברכיביו השונים", כותבים החוקרים ספי בכר, מאיה הרן רוזן ורמסיס גרא. עם זאת, הם מזהירים כי "קיימים פערים מובהקים באוריינות הפיננסית בין קבוצות האוכלוסייה בישראל: יהודים לא-חרדים זוכים לציונים הגבוהים ביותר, ואילו בחברה הערבית הציונים נמוכים גם לאחר פיקוח על משתנים שונים".

החברה הערבית: פער שלא נעלם גם אחרי התחשבות בגורמים דמוגרפיים

במדד הכללי של אוריינות פיננסית, האוכלוסייה הערבית קיבלה ציון של 54 נקודות בלבד, לעומת 67 נקודות ביהודים לא-חרדים ו-62 נקודות בחרדים. "בהשוואה בין קבוצות אוכלוסייה נמצא, כי בחברה הערבית קיים פער שלילי ומובהק בשני משתני התוצאה, גם לאחר שליטה על מאפיינים דמוגרפיים ורמת ידיעת השפה העברית", מציין המחקר. "ממצא זה מצביע על קיומם של חסמים נוספים בחברה הערבית, בדומה לממצאים של הצוות הבין-משרדי לגיבוש תוכנית לאומית להגברת ההכלה הפיננסית".

הנתונים מראים כי רק 13% מהאוכלוסייה הערבית עוברים את סף המינימום של 70 נקודות שנקבע על-ידי ה-OECD כציון הנדרש להתנהלות פיננסית מיטבית, לעומת 53% ביהודים לא-חרדים. בידע הפיננסי - הבנת מושגים כמו אינפלציה, ריבית ופיזור סיכונים - הציון של הערבים עמד על 20 נקודות בלבד, לעומת 31 נקודות ביהודים לא-חרדים.