ה-ISSA התכנס וחבריו התנסו בתקיפת רשתות אלחוטיות

הארגון העוסקת באבטחת מערכות מידע קיים כנס בו הוצגו המשמעויות של נושאי אבטחה שונים במערכות ממוחשבות. ניתן דגש לנושאי ההסברה לעובדים בארגון כחלק מגישת אבטחה פרו-אקטיבית
חזי שטרנליכט |

ארגון ה-ISSA העוסק במערכות מידע מאובטחות פתח את שנת 2005 בסדנא מקצועית לחברי הארגון. את הפורום אירחה מנהלת מדור אבטחת המידע בבזק, ביאטריס סירקיס, במשרדי החברה בת"א. מדובר בארגון עם פעילות וולנטרית שבאה לתת מענה מקצועי לכל העוסקים בתחום אבטחת המידע.

בסדנא המקצועית שהתקיימה השבוע השתתפו כ-30 מנהלי אבטחת מידע בכירים במשק הישראלי, בהם נציגי משרד רוה"מ, מכון התקנים, הבנקים הגדולים, וחברות נבחרות בתעשיית האבטחה וההייטק.

חברי הארגון יכולים להשתתף בתוכנית העשרה מקיפה, מפגשי Networking, סדנאות והסמכות מקצועיות. מטרתו של הארגון היא העלאת המודעות לסיכונים הנובעים מבעיות אבטחת מידע ואף לסיוע בחקיקה רגולטורית. את פעילות הסניף המקומי מוביל אריאל פלד וחברים בו נציגיהם של חברות מובילות בהן BMC, אלדין, צק' פוינט וגופים תעשייתיים.

האירוע שילב התנסות מעשית בכלי תקיפה שונים, הנפוצים היום בקרב האקרים, לתקיפת רשתות אלחוטיות. דגש משמעותי ניתן לנושא ההסברה לעובדים ולגישה שעל מנהלי אבטחת מידע לאמץ גישה אבטחה פרו-אקטיבית. עוד למדו חברי פורום ISSA כי בתחום ההגנה על רשתות אלחוטיות, יש לעשות שימוש בטופולוגיות רשת טובות יותר, תקני אבטחה חזקים (כדוגמת WPA) ופעולות לזיהוי Rough Access Points לא חוקיות בסביבה הארגונית.

הכלים העיקריים לטיפול בסיכונים כתוצאה מ-Social Engineering (ניצול חולשות הפרט במטרה להשיג גישה למידע מסווג) אינם דווקא טכנולוגיים. כלים אלה מתאפיינים בהגברת המודעות לתופעה בקרב העובדים, והקשחה של מדיניות אבטחת המידע והנהלים בטיפול במידע מסווג. דוגמה לצעד ארגוני שהומלץ לנקוט בו - גריסת מידע רגיש במטרה להתמודד עם תופעת Dumpster Diving.

ראש תחום בדיקות תוכנה במכון התקנים, יאיר לנדלר: "כראש התחום העוסק בהיבטים השונים של אבטחת מידע, המוכר גם כמעבדה הלאומית לביומטריה, אין ספק שהמפגש המקצועי, שעסק רובו ככולו בנושאים הטכניים עליהם אנחנו מופקדים, תורם לכל העוסקים בתחום ומהווה מקום מפגש ללימוד והכרות עם החברות הפעילות בענף".

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
ביטוח לאומי
צילום: Shutterstock

קיבלתם חוב מהביטוח הלאומי? ייתכן שהוא בכלל לא שלכם - כך תיפטרו ממנו בקלות

מי אחראי על החוב לביטוח לאומי אם אתם פרילנסרים, מי אחראי על החוב לביטוח לאומי אם אתם שכירים?  

רן קידר |
נושאים בכתבה ביטוח לאומי

ישראלים רבים מקבלים מכתבים מפתיעים מהביטוח הלאומי, שבהם נרשמים חובות של אלפי שקלים לתקופות עבודה ישנות. אך מה שרבים לא יודעים: אם עבדתם כשכירים באותה תקופה - החוב בכלל לא שלכם.

לפי החוק, כאשר אדם מועסק כשכיר, האחריות לדיווח ותשלום דמי הביטוח הלאומי חלה אך ורק על המעסיק. בפועל, הביטוח הלאומי לא תמיד יודע אם עבדתם כשכירים או לא, ואם המעסיק לא דיווח, החוב פשוט "נדבק" על שמכם. איך זה שביטוח לאומי לא יודע? המערכות לא מסונכרנות, הדטהבייס לא מעודכן. הביטוח הלאומי היה צריך לייצר ממשק מול משרד התעסוקה או רשות המסים ולקבל את המידע הזה בקלות, אבל בפועל זה לא קורה ויש רבבות אנשים שמקבלים הודעה על חוב. 

אם גם אתם בקבוצה הגדולה הזו ואתם הייתם שכירים בתקופה הזו, אז לפחות תוכלו לבטל את רישום החוב בקלות. הביטוח הלאומי מאפשר באופן דיגיטלי לבטל את החוב, ללא בירוקרטיה מסורבלת, בלי להגיע לסניף ואפילו בלי שיחת טלפון אחת.

מה צריך לעשות? לכאורה, פשוט מאוד, בפועל גם זה לא טריוויאלי. אם קיבלתם הודעה על חוב לתקופה שבה הייתם שכירים – גשו לחפש תלושי עבר או את טופס 106 השנתי, והעלו את המסמכים דרך שירות שליחת המסמכים באתר הביטוח הלאומי. המערכת תזהה את העובדה שהייתם שכירים והחוב יבוטל. תוך ימים ספורים, תשוחררו מהחיוב. אבל, למי יש את התלושים לפני 4-5 שנים? 

אם זה המצב תצטרכו לנסות לאתר תלושים כאלו, לדרוש ממקום העבודה הקודם, יש גם אפשרות להצהיר מול ביטוח לאומי. אבל זה תהליך יותר מסורבל. 

אם אתם באמת חייבים, כלומר לא עבדתם במקום עבודה אחר, תנסו להגיע לסוג של פשרה מול ביטוח לאומי. ראשית, נזכיר שכן - גם אנשים שלא עובדים, בין עבודות, סטודנטים ועוד משלמים ביטוח לאומי. גם עצמאיים, פרילנסרים ועוד משלמים ביטוח לאומי. החוב הזה לא צץ מאין. שנית, מדובר על חוב עם הצמדה, ריבית, קנסות ועוד. כדי לבטל את הקנסות צריך להגיש בקשה.  

פטריוט (צה"ל)פטריוט (צה"ל)

ביקוש משולש לטילי הפטריוט והקשר לתעשייה הביטחונית הישראלית

וגם - 10 דברים שצריך לדעת על הפטריוט

רן קידר |
נושאים בכתבה טילי פטריוט

בואינג משלשת ייצור רכיבי פטריוט על רקע ביקוש עולמי שיא. החברה האמריקאית נערכת לקפיצה דרמטית בהזמנות ומקימה מתקן חדש - התעשייה הביטחונית הישראלית צפויה להרוויח גם היא מהביקושים למערכות הגנה. 

חברת בואינג הודיעה כי היא צופה עלייה חדה במספר מערכות ההנחייה (seekers) שהיא מספקת עבור טילי הפטריוט, מערכת ההגנה האווירית האמריקאית. מדובר בשילוש קצב האספקה על רקע דרישה עולמית גוברת למערכות הגנה מתקדמות, בעיקר באירופה.

מתכוננים לביקוש: מתקן חדש ומעבר לייצור מואץ

בהתאם לתחזיות הביקוש, בואינג הקימה מתקן ייעודי חדש בשטח של כ-4,000 מ"ר שנועד לתמוך בהרחבת כושר הייצור של רכיבי ההנחיה. סטיב פארקר, ראש חטיבת ההגנה והחלל של בואינג, ציין במהלך תערוכת התעופה בדובאי כי החברה "זיהתה את העלייה בביקושים עוד לפני שהלקוח עצמו פנה", וכי היא נערכת לתקופה של פעילות אינטנסיבית. המהלך מגיע על רקע סיום שביתה ממושכת במפעלי החברה בסנט לואיס, מיזורי – שם מיוצרים חלק מהרכיבים הקריטיים. בעקבות סיום השביתה, החברה נוקטת גישה מדודה בפתיחת קווי הייצור שנפגעו.

מערכת הפטריוט נמצאת בשירות נרחב בכמה מהמדינות המרכזיות של נאט"ו, לרבות גרמניה, פולין, הולנד ורומניה. בשנה האחרונה הביקוש למערכות אלו קפץ משמעותית, בעיקר בשל החשש באירופה מהמשך תוקפנות רוסית. בנוסף, מערכות הפטריוט נמצאות בשימוש אינטנסיבי באוקראינה, כחלק מהמאמץ ליירט טילים בליסטיים ורחפנים איראניים.

במקביל, גוברת הדאגה ברחבי העולם מהתעצמות המתיחות במספר מוקדים נוספים. באירופה, החשש המרכזי נוגע לא רק ללחימה הפיזית באוקראינה אלא גם לממד ההיברידי של המלחמה, לרבות מתקפות סייבר, הפצת דיסאינפורמציה וניסיונות לערער יציבות פוליטית במדינות החברות בנאט"ו. המתיחות סביב הגבולות המזרחיים של אירופה והאיום מפני חדירה של גורמים עוינים אל תוך שטח האיחוד האירופי מגבירים את הדרישה לפתרונות הגנה מתקדמים.