טכנאי מחשבים מטפל בתשתית תקשורת ושרתים

המידע הוא אחד הנכסים היקרים של העסק - ואיום סייבר אחד יכול לשתק פעילות שלמה. אנחנו בונים עבורכם שכבות הגנה שמצמצמות סיכונים ושומרות על הנתונים ועל הרציפות העסקית.

מה כוללת אבטחת מידע?

  • חומת אש ואנטי-וירוס - הגנה על הרשת והעמדות.
  • ניהול הרשאות - כל אחד ניגש רק למה שצריך.
  • הגנה מפני כופרה - מניעה, ניטור וגיבוי כקו הגנה אחרון.
  • מודעות עובדים - הדרכה למניעת טעויות אנוש.

אבטחת מידע אינה מוצר חד-פעמי אלא תהליך - ואנחנו מלווים אתכם בו לאורך זמן, יחד עם פתרון גיבוי ושחזור אמין.

חמש הפעולות שמורידות את רוב הסיכון

אבטחת מידע בעסק קטן לא מתחילה בפרויקט גדול. חמש פעולות מכסות את רוב הסיכון בפועל, וכולן ברות ביצוע - וארבע מהן הן עבודת הגדרה ולא רכש:

  1. אימות דו-שלבי על דואר ועל כל מערכת ענן. זו הפעולה בעלת התשואה הגבוהה ביותר, נקודה. היא ההגנה היחידה שממשיכה לעבוד גם אחרי שהסיסמה נחשפה, ומרבית הפריצות לדואר עסקי היו נמנעות באמצעותה.
  2. גיבוי שנבדק ומוגן מהרשת - קו ההגנה האחרון, וזה שמחליט אם אירוע כופרה הוא יום עבודה או חודש. ראו גיבוי ושחזור.
  3. הרשאות לפי תפקיד - כל אחד ניגש רק למה שהוא צריך. עסק שבו לכולם יש גישה לכול הוא עסק שבו טעות אחת או חשבון אחד שנפרץ חושפים את הכול.
  4. עדכונים שמותקנים ולא נדחים - רוב הפרצות שמנוצלות בפועל הן פרצות ידועות שיש להן תיקון זמין.
  5. מודעות עובדים להתחזות - כי התקיפה המשמעותית מגיעה במייל שנראה אמיתי, ולא בקוד מתוחכם.

הרחבה מעשית - במדריך אבטחת מידע לעסק קטן: מאיפה מתחילים.

"למה שיתקפו דווקא אותנו?"

כי לא מחפשים אתכם באופן אישי. רוב התקיפות אינן ממוקדות אלא אוטומטיות - סקריפטים שסורקים כתובות ומחפשים סיסמאות חלשות, מערכות לא מעודכנות ושירותים חשופים לאינטרנט. מבחינת התוקף עסק קטן הוא לעיתים מטרה עדיפה: פחות הגנות, אותה יכולת לשלם כופר, ולעיתים גישה ללקוח גדול יותר דרככם. גודל אינו הגנה, ו"אין לנו מה לגנוב" אינו נכון - יש לכם את היכולת להמשיך לעבוד, וזה מה שנלקח.

ההונאה שגורמת לרוב האובדן הכספי

לא כופרה - שינוי פרטי תשלום. מייל שנראה כמו ספק מוכר מבקש לעדכן את פרטי הבנק לתשלום הבא, והכסף עובר לחשבון של התוקף. אין כאן וירוס ואין מה שהאנטי-וירוס יתפוס.

הכלל שמונע את זה הוא נוהל ולא תוכנה: כל בקשה לשינוי פרטי בנק מאומתת בשיחת טלפון למספר מוכר - לא למספר שמופיע במייל. שני הדגלים האדומים שכדאי ללמד את הצוות: דחיפות ("חובה לאשר היום") ושינוי פרטי תשלום.

עובד שעוזב - הנוהל שנשכח

זה החור הנפוץ ביותר בעסקים קטנים, ולעיתים הוא נשאר פתוח שנים: ביטול גישה לדואר ולמערכות ענן, החלפת סיסמאות משותפות שהוא הכיר, ביטול כרטיס או קוד כניסה פיזי, בדיקה שלא הוגדרה העברת דואר אוטומטית, וגיבוי המידע שלו לפני סגירת החשבון. עדיף שזה יהיה נוהל כתוב ולא זיכרון של מי שהיה שם באותו יום.

אם כבר נפרצתם

הסדר חשוב: לנתק מהרשת מחשבים נגועים בלי לכבות אותם (כיבוי עלול למחוק מידע שיעזור לאבחון); להחליף סיסמאות ממחשב נקי ולהפעיל אימות דו-שלבי; לבדוק את הגיבוי לפני שמשחזרים, כדי לא להחזיר את הנגיף יחד עם הקבצים; לתעד מה קרה ומתי. לא לשלם כופר לפני ייעוץ. אם יש חשש לדליפת מידע אישי של לקוחות, קיימות גם חובות דיווח שדורשות ייעוץ מתאים.

שאלות נפוצות על אבטחת מידע לעסק

מאיפה מתחילים באבטחת מידע בעסק קטן?

לא מפרויקט גדול. חמש פעולות מורידות את רוב הסיכון בעסק קטן, וכולן ברות ביצוע: (1) אימות דו-שלבי על דואר ועל כל מערכת ענן - זו הפעולה בעלת התשואה הגבוהה ביותר, כי רוב הפריצות מתחילות בסיסמה שנחשפה; (2) גיבוי שנבדק ומוגן מהרשת; (3) הרשאות לפי תפקיד במקום שכולם יגשו לכול; (4) עדכוני מערכת ואבטחה שמותקנים ולא נדחים; (5) מודעות עובדים להתחזות. ראו הרחבה במדריך אבטחת מידע לעסק קטן.

אנחנו עסק קטן - למה שיתקפו אותנו?

כי לא מחפשים אתכם באופן אישי. רוב התקיפות אינן ממוקדות אלא אוטומטיות: סקריפטים שסורקים כתובות ומחפשים סיסמאות חלשות, מערכות לא מעודכנות ושירותים חשופים לאינטרנט. מבחינת התוקף, עסק קטן הוא לעיתים מטרה עדיפה - פחות הגנות, אותה יכולת לשלם כופר, ולעיתים גישה ללקוח גדול יותר. גודל אינו הגנה.

מה זה אימות דו-שלבי ולמה זה כל כך חשוב?

אימות דו-שלבי (2FA) דורש, נוסף על הסיסמה, גם קוד חד-פעמי מהנייד או מאפליקציה. זו ההגנה היחידה שממשיכה לעבוד גם אחרי שהסיסמה שלכם נחשפה - וסיסמאות נחשפות דרך דליפות מאתרים אחרים, התחזות או מחשב נגוע. מרבית הפריצות לדואר עסקי היו נמנעות באמצעותו, וההפעלה לוקחת דקות.

אנטי-וירוס מספיק?

לא, וזו תפיסה שהתיישנה. אנטי-וירוס מזהה מה שהוא מכיר, ולכן הוא שכבה אחת מתוך כמה - לא הגנה בפני עצמה. התקיפות המשמעותיות בעסקים קטנים מגיעות דרך התחזות (מייל שנראה אמיתי) ודרך סיסמאות שנחשפו, ובשני המקרים האנטי-וירוס אינו נוגע לבעיה. הגנה אמיתית היא שילוב: אימות דו-שלבי, הרשאות, עדכונים, גיבוי מוגן, ומודעות עובדים.

מה עושים כשמגיע מייל שנראה חשוד?

לא לוחצים, לא משיבים, ולא מוחקים מיד - מדווחים למי שמטפל. שני הדגלים האדומים הנפוצים: דחיפות („חובה לאשר עד היום”) ושינוי פרטי תשלום של ספק או לקוח. הכלל הפרקטי בעסק: כל בקשה לשינוי פרטי בנק מאומתת בטלפון למספר מוכר, ולא לפי המספר שמופיע במייל. זו הונאה שגורמת לרוב האובדן הכספי בעסקים קטנים.

מה עושים אחרי שכבר נפרצנו?

בסדר הזה: (1) לנתק מהרשת מחשבים נגועים, בלי לכבות אותם - כיבוי עלול למחוק מידע שיעזור לאבחון; (2) להחליף סיסמאות ממחשב נקי, ולהפעיל אימות דו-שלבי; (3) לבדוק את הגיבוי לפני שמשחזרים - כדי לא להחזיר את הנגיף; (4) לתעד מה קרה ומתי. לא לשלם כופר לפני ייעוץ. אנחנו מטפלים בשלבים האלה, ואם יש חשש לדליפת מידע אישי של לקוחות - יש גם חובות דיווח שדורשות ייעוץ.

עובד שעוזב - מה חייבים לעשות?

זה החור הנפוץ ביותר בעסקים קטנים, ולעיתים נשאר פתוח שנים. הרשימה: ביטול גישה לדואר ולמערכות ענן, החלפת סיסמאות משותפות שהוא הכיר, ביטול כרטיס או קוד כניסה פיזי, בדיקה שאין העברת דואר אוטומטית שהוגדרה, וגיבוי המידע שלו לפני שהחשבון נסגר. עדיף שזה יהיה נוהל כתוב ולא זיכרון.

כמה עולה אבטחת מידע לעסק?

התלוי בהיקף, אבל נקודה שכדאי לדעת: הפעולות בעלות התשואה הגבוהה ביותר הן הזולות. אימות דו-שלבי, הרשאות לפי תפקיד, מדיניות עדכונים ונוהל עובד שעוזב הם בעיקר עבודת הגדרה ולא רכש. ההוצאות המשמעותיות הן בציוד (חומת אש עסקית) ובגיבוי. אנחנו מתחילים בבדיקה של מה שקיים, ואומרים מה כדאי לעשות מיד ומה יכול לחכות.

צריכים ייעוץ או הצעת מחיר?

נשמח לעמוד לרשותכם - שירות מקצועי ואמין בכל רחבי הארץ מאז 1998.