ISO 27001

הרבה יותר מתקן אבטחת מידע – ISO/IEC 27001 מבוא בשנים האחרונות הפך ISO/IEC 27001 לאחד התקנים המובילים והמוכרים בעולם לניהול אבטחת מידע. ארגונים רבים נדרשים לעמוד בו כחלק מתנאי סף במכרזים, דרישות של לקוחות, עמידה ברגולציה או מתוך רצון להוכיח בגרות ארגונית ולחזק את אמון הלקוחות והשותפים העסקיים. למרות הפופולריות הרבה של התקן, קיימת לעיתים […]
גיבויים בארגון

גיבויים – להתאושש מאירוע מקומו של הגיבוי במערך החוסן הארגוני מערך הגיבויים בארגון אינו משימה טכנולוגית מבודדת העומדת בפני עצמה, אלא חוליה קריטית בשרשרת חוסן רחבה ורב־שכבתית של התאוששות מאירוע. כאשר מתרחש כשל, הארגון מפעיל מתודולוגיית הגנה מדורגת: הוא מתחיל בשרידות וכפילות (Redundancy) ברמת התשתיות כדי לספוג תקלות נקודתיות ללא השבתה, עובר למערך הגיבויים והשחזור […]
כרוניקה של אירוע

כרוניקה של מוכנות לאירוע סייבר למה תגובה לאירוע סייבר לא מתחילה באירוע עצמו? מנהלים רבים נוטים לחשוב על ניהול אירועי סייבר (Incident Response – IR) כעל פעולה כירורגית, מעין “כיבוי שריפות” טכנולוגי שמתחיל ברגע שבו מתקבלת התראה דרמטית או כשמחשבי החברה ננעלים. זוהי טעות תפיסתית חמורה. האמת המקצועית היא הפוכה: מוכנות אמיתית לאירוע איננה מתחילה […]
CISO מול IT מנהל

CISO מול IT Manager – שיתוף פעולה או מאבק סמכויות? שני תפקידים, מטרה אחת למרות שלעיתים נדמה כי קיימת תחרות בין מנהל ה־IT לבין ה־CISO, בפועל שניהם פועלים למען אותה מטרה – הצלחת הארגון. ההבדל הוא בזווית ההסתכלות: מנהל ה־IT שואף לאפשר לעסק לעבוד בצורה רציפה ויעילה, בעוד שה־CISO דואג שהפעילות תתבצע באופן מאובטח ותוך […]
