<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-1955225989253576810</id><updated>2012-01-10T10:33:38.425+02:00</updated><category term='BBC'/><category term='2009'/><category term='Time to Market'/><category term='היסטוריית אבטחת IT'/><category term='דו&quot;ח שופמן'/><category term='וירוס'/><category term='Cyber defence'/><category term='ויקיליקס'/><category term='הגנת פרטיות'/><category term='רגולציות'/><category term='דליפת מידע'/><category term='מעילות והונאות'/><category term='Cyber intelligence'/><category term='כלילות'/><category term='סיכון תדמיתי'/><category term='האקר'/><category term='סייבר'/><category term='Cybet Terror'/><category term='אובמה'/><category term='מנהל אבטחת מידע'/><category term='PCI-DSS'/><category term='שילוב חשיבת התוקף'/><category term='קריטיות מערכת'/><category term='משרד ההגנה'/><category term='חוקים'/><category term='הגנת תשתיות חיוניות'/><category term='תקן אבטחת מידע 27001/27002אבטחת מידע'/><category term='אבטחת מידע'/><category term='אבטחת מידע דינמית'/><category term='המפקח על הביטוח'/><category term='סורק רשת'/><category term='NERC'/><category term='קישורים'/><category term='זמינות'/><category term='אוסטרליה'/><category term='הגנת הפרטיות'/><category term='iCode'/><category term='Information Technology Security'/><category term='DHS'/><category term='ROI'/><category term='357'/><category term='חיוניות מערכת'/><category term='RISI'/><category term='ADEONA'/><category term='הפרדת תפקידים וסמכויות'/><category term='FBI'/><category term='רשות למשפט'/><category term='מתודולוגיה'/><category term='אבטחת מערכות תפעוליות'/><category term='ניהול כולל של סיכונים'/><category term='PCI DSS'/><category term='בן לאדן'/><category term='כרטיסי אשראי'/><category term='LulzSec'/><category term='סון טסו'/><category term='DNI'/><category term='סיווג מידע'/><category term='חובת הודעה על כשל אבטחה'/><category term='הסדרה עצמית'/><category term='תקן אבטחת מידע 27001/27002'/><category term='שרידות'/><category term='CIP-002'/><category term='DoD'/><category term='היטוריית IT'/><category term='Conficker'/><category term='סודיות'/><category term='בלדר'/><category term='שלמות ואמינות'/><category term='טכנולוגיה ומידע במשרד המשפטים'/><category term='עלות פגיעת וירוס'/><category term='סקטור חשמל'/><category term='הרשאות'/><category term='הסדרת הביטחון בגופים ציבוריים'/><category term='stock'/><category term='חוק הגנת הפרטיות'/><category term='CIA'/><category term='Botnet'/><category term='DOK'/><category term='נהול סיכוני טכנולוגיית המידע'/><category term='בלוג'/><category term='ERIC BYRES'/><category term='ארה&quot;ב'/><category term='סקטור תשלומים באמצעות כרטיסי אשראי'/><category term='שיתוף מידע'/><category term='אבטחת מידע סטטית'/><title type='text'>חושב אחרת על אבטחת מידע</title><subtitle type='html'>הבלוג נועד לכתיבה על נושאי אבטחת מידע או ניהול סיכוני טכנולוגיית המידע, כפי שנהוג לקרוא לאבטחת מידע בימינו, ימי ניהול הסיכונים. בנושאים שברומו של עולם האבטחה: אסטרטגיות וטקטיקות שונות, כמו גם מהיום יום של עולם האבטחה בארץ ובעולם.</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>43</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-2250340283558180360</id><published>2012-01-10T10:12:00.002+02:00</published><updated>2012-01-10T10:33:38.441+02:00</updated><title type='text'>שקיפות אירועי אבטחת מידע פוסט קצר</title><summary type='text'>בוקר טוב,בעקבות אירועי חשיפת פרטי כרטיסי אשראי מועלה נושא שקיפות אירועי אבטחת המידע בהתייחס ליידוע קורבנות החשיפה ומדובר על החוק הקליפורני.שתי הערות:1. בארה"ב במגזר הבריאות קיימת חקיקה פדרלית:(Health Information Technology for Economic and Clinical Health (HITECH) המחייבת ארגון שחל עליו חוק ה-HIPAA ושותפיו העסקיים (והחשיבות לשותפים עסקיים הינה משמעותית, שכן לדוגמה ארגון המספק שירותי גיבוי לארגון </summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/2250340283558180360/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2012/01/blog-post_10.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/2250340283558180360'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/2250340283558180360'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2012/01/blog-post_10.html' title='שקיפות אירועי אבטחת מידע פוסט קצר'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-2910818927514291544</id><published>2012-01-04T20:51:00.002+02:00</published><updated>2012-01-04T20:58:58.990+02:00</updated><title type='text'>ועוד בעניין גניבת מספרי כרטיסי האשראי</title><summary type='text'>במסגרת פורטל השירותים והמידע הממשלתי, פורסמה כתבה קצרה אשר בפתיחתה ישנם הקישורים לשלושת חברות כרטיסי האשראי (לאומי קארד, ויזה וישראכרט) המספקות אפשרות לבדוק באינטרנט (כל אחת לכרטיסיה היא) האם כרטיס מצוי ברשימה של הכרטיסים שנחשפו. כמו כן מצוי בכתבה זו מידע תמציתי וחשוב לאזרח כיצד להתגונן בעת פעילותו ברשת האינטרנט.קישור לאתר הממשלתי: http://www.checkfraud.gov.il/קישור נוסף: http://www.gov.il/</summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/2910818927514291544/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2012/01/blog-post_04.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/2910818927514291544'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/2910818927514291544'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2012/01/blog-post_04.html' title='ועוד בעניין גניבת מספרי כרטיסי האשראי'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-8067280257015822603</id><published>2012-01-04T15:41:00.004+02:00</published><updated>2012-01-04T16:43:57.023+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='כרטיסי אשראי'/><category scheme='http://www.blogger.com/atom/ns#' term='PCI DSS'/><title type='text'>מדינה כמרקחה, בגלל בעיה ברמה של כיתה ב' באבטחת מידע</title><summary type='text'>מדינת ישראל כמרקחה. כווווווולם מתראיינים, כותבים והכותרות זועקות "הפריצה של ההאקרים הסעודיים היא תחילתה של מלחמת סייבר", "מאות אלפי אזרחי המדינה בסכנה"... ועוד כהנה וכהנה.איפה נעוצה הבעיה האמיתית?הבעיה היא שאנחנו כאזרחים מרמים את עצמנו. נוח לנו שהטכנולוגיות החדישות זמינות, זולות, לא דורשות לימוד מעמיק והכל עובד והכל נגיש בפשטות, והכל עומד לרשותנו. פשוט ככה בלי כל עיה. נכון?אז זהו שזה בחלקו בלוף. </summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/8067280257015822603/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2012/01/blog-post.html#comment-form' title='2 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/8067280257015822603'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/8067280257015822603'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2012/01/blog-post.html' title='מדינה כמרקחה, בגלל בעיה ברמה של כיתה ב&apos; באבטחת מידע'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-5077505603507857054</id><published>2011-12-14T10:03:00.002+02:00</published><updated>2011-12-14T11:55:04.099+02:00</updated><title type='text'>פוסט אישי</title><summary type='text'>הייתי אתמול בכנס בנושא CyberSecurity. הכנס התקיים ביהוד במרכז הכנסים של העמותה להנצחת חללי חיל הקשר והתקשוב. על הכנס עצמו, ייתכן ואתייחס בפוסט נפרד.הבניין שבו ביקרתי כבר מספר פעמים כולל פריטים ותצלומים מההיסטוריה של חיל הקשר והתקשוב, אשר בתקופה שאני שירתתי בו נקרא: חיל הקשר והאלקטרוניקה, ובקיצור חי"ק.והנה רואות עיני תצוגה יחסית חדשה של ויטרינות ובראשונה דגם קטן של מכם הקשת.אני שירתתי כמוכם קשת </summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/5077505603507857054/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2011/12/blog-post_14.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/5077505603507857054'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/5077505603507857054'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2011/12/blog-post_14.html' title='פוסט אישי'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-7514111735047794129</id><published>2011-12-08T10:24:00.004+02:00</published><updated>2011-12-08T15:54:17.126+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='תקן אבטחת מידע 27001/27002'/><category scheme='http://www.blogger.com/atom/ns#' term='CIA'/><category scheme='http://www.blogger.com/atom/ns#' term='מנהל אבטחת מידע'/><title type='text'>ניהול אבטחת מידע - מה זה ניהול אבטחת מידע ומה מיקומה בארגון: חלק א'</title><summary type='text'>הפוסט השלישי יתחלק לשלושה חלקים:בחלק הראשון ננסה להבין מה זה בכלל ניהול אבטחת מידע. את מה בדיוק מנהל מנהל אבטחת המידע.בחלק השני, אחרי שנבין את מה מנהל מנהל אבטחת המידע ננסה לענות על שתי שאלות:1. מהו הידע הנדרש לבצוע המשימה? האם נדרש ידע טכנולוגי, יכולות ניהוליות, מה חשוב יותר?2. מה קשת המשימות שמנהל אבטחת המידע נדרש לבצע במסגרת התהליך הניהולי. האפשרויות הינן: הנחייה בלבד, הנחייה ובקרה בלבד, </summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/7514111735047794129/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2011/12/blog-post.html#comment-form' title='1 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/7514111735047794129'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/7514111735047794129'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2011/12/blog-post.html' title='ניהול אבטחת מידע - מה זה ניהול אבטחת מידע ומה מיקומה בארגון: חלק א&apos;'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-1142837605025592499</id><published>2011-11-29T19:30:00.005+02:00</published><updated>2011-12-04T14:58:09.163+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='חוקים'/><category scheme='http://www.blogger.com/atom/ns#' term='הגנת פרטיות'/><category scheme='http://www.blogger.com/atom/ns#' term='הסדרת הביטחון בגופים ציבוריים'/><category scheme='http://www.blogger.com/atom/ns#' term='מנהל אבטחת מידע'/><category scheme='http://www.blogger.com/atom/ns#' term='357'/><category scheme='http://www.blogger.com/atom/ns#' term='רגולציות'/><category scheme='http://www.blogger.com/atom/ns#' term='המפקח על הביטוח'/><title type='text'>ניהול אבטחת מידע - דבר המחוקק והרגולטור הישראלי בנושא - מאמר שני בסדרה</title><summary type='text'>המאמר השני מוקדש למציאות הישראלית הפורמאלית. ישנם שני חוקים ושתי רגולציות מרכזיות במדינת ישראל המחייבות מינוי של פונקציה ניהולית לעניין אבטחת מידע. אזהרה: זהו פוסט ארוך...הפוסט יסקור בקצרה את עיקרי הדרישות בחוקים וברגולציות, האם המשמעות היא מינוי של יותר ממנהל אבטחה אחד בארגון או שישנה חפיפה, ועוד נושאים שונים.הסקירה תתבסס על ציר הזמן, כך שהקורא יוכל לעקוב אחר ההתפתחות בנושא והאם הרגולטורים </summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/1142837605025592499/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2011/11/blog-post_29.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/1142837605025592499'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/1142837605025592499'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2011/11/blog-post_29.html' title='ניהול אבטחת מידע - דבר המחוקק והרגולטור הישראלי בנושא - מאמר שני בסדרה'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-725439386966540326</id><published>2011-11-22T21:45:00.004+02:00</published><updated>2011-11-22T21:57:29.237+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='זמינות'/><category scheme='http://www.blogger.com/atom/ns#' term='כלילות'/><category scheme='http://www.blogger.com/atom/ns#' term='CIA'/><category scheme='http://www.blogger.com/atom/ns#' term='אבטחת מידע'/><category scheme='http://www.blogger.com/atom/ns#' term='סודיות'/><category scheme='http://www.blogger.com/atom/ns#' term='מנהל אבטחת מידע'/><category scheme='http://www.blogger.com/atom/ns#' term='שלמות ואמינות'/><category scheme='http://www.blogger.com/atom/ns#' term='שרידות'/><title type='text'>ניהול אבטחת מידע - במה יעסקו הפוסטים.ולהתחלה: CIA בין תאוריה למציאות</title><summary type='text'>לנושא ניהול אבטחת המידע בארגון היבטים רבים. סדרת הפוסטים הבאים תוקדש להם.1. נחזור צעד לאחור, ולפני שנעסוק בסוגיות הקשורות לניהול אבטחת מידע, נזכיר לעצמנו מהי הגדרת אבטחת המידע, מהי המשמעות הנגזרת מכך והיכן באופן טבעי מצוייה הפעילות העיקרית בכל אחד מהנושאים הכלולים בהגדרת אבטחת המידע בארגונים.2. נהול אבטחת המידע עפ"י חוק ורגולציה במדינת ישראל. החוקים: חוק הגנת הפרטיות והחוק להסדרת הביטחון בגופים </summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/725439386966540326/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2011/11/cia.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/725439386966540326'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/725439386966540326'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2011/11/cia.html' title='ניהול אבטחת מידע - במה יעסקו הפוסטים.ולהתחלה: CIA בין תאוריה למציאות'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-7698729323849329147</id><published>2011-11-15T20:30:00.003+02:00</published><updated>2011-11-15T20:43:32.518+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='תקן אבטחת מידע 27001/27002'/><category scheme='http://www.blogger.com/atom/ns#' term='סיווג מידע'/><category scheme='http://www.blogger.com/atom/ns#' term='סודיות'/><category scheme='http://www.blogger.com/atom/ns#' term='קריטיות מערכת'/><category scheme='http://www.blogger.com/atom/ns#' term='אבטחת מידע סטטית'/><category scheme='http://www.blogger.com/atom/ns#' term='חיוניות מערכת'/><title type='text'>מה בין רגישות המידע במערכת ובין חיוניותה של המערכת (קריטיות המערכת)</title><summary type='text'>לאחר מספר חודשי יובש בכתיבה, (טוב היה קיץ...) חוזר ומקווה להתמיד בכתיבה.נושא זה הינו תורתי ועוסק באחד מאבני היסוד של אבטחת מידע.שני מרכיבי סיכון מהותיים תחת נושא אבטחת מידע הינם סודיות המידע במערכת (Confidentiality) וחשיבותה של המערכת להתנהלות היומיומית של הארגון (Criticality).האם אלו שני דברים שונים תכלית השינוי, או דווקא שני שני צדדים של אותה המטבע?אני חייב לציין שתקן ניהול אבטחת המידע 27001, </summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/7698729323849329147/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2011/11/blog-post.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/7698729323849329147'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/7698729323849329147'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2011/11/blog-post.html' title='מה בין רגישות המידע במערכת ובין חיוניותה של המערכת (קריטיות המערכת)'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-3679867630408171073</id><published>2011-06-19T08:39:00.003+03:00</published><updated>2011-06-19T09:08:01.073+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='סיכון תדמיתי'/><category scheme='http://www.blogger.com/atom/ns#' term='אבטחת מידע'/><category scheme='http://www.blogger.com/atom/ns#' term='LulzSec'/><category scheme='http://www.blogger.com/atom/ns#' term='הגנת תשתיות חיוניות'/><title type='text'>אחרי החדשות בשבועות האחרונים נראה שבאמת אין אבטחת מידע</title><summary type='text'>תקיפות מקוונות ניתנות לחלוקה לארבע קטגוריות עיקריות:1. תקיפות להשגת רווח כספי. אלו מבוצעות בעיקר ע"י פושעים (כולל פשע מאורגן) ויעדיהן אתרים פיננסיים כדוגמת בנקים או חברות סליקת כרטיסי אשראי, או אתרים שבהם מתבצעת פעילות כספית.2. תקיפות ע"י גורמי מדינה או סוכנויות ביון למטרות מגוונות. ביניהן ניתן למנות:א. איסוף מידע מודיעיני באמצעות שתילת קוד זדוני המשמש כאמצעי האזנה או דלף מידע באופן כלשהו,ב. </summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/3679867630408171073/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2011/06/blog-post_19.html#comment-form' title='1 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/3679867630408171073'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/3679867630408171073'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2011/06/blog-post_19.html' title='אחרי החדשות בשבועות האחרונים נראה שבאמת אין אבטחת מידע'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-5486801709650624732</id><published>2011-06-12T16:19:00.003+03:00</published><updated>2011-06-12T16:29:11.903+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Time to Market'/><category scheme='http://www.blogger.com/atom/ns#' term='stock'/><category scheme='http://www.blogger.com/atom/ns#' term='ROI'/><category scheme='http://www.blogger.com/atom/ns#' term='Information Technology Security'/><title type='text'>Why Information Technology Security (referred henceforth as ITS) isn't a success story after so many rules, standards and regulations?</title><summary type='text'>This post will be written in the English language as it will be used for a dual purpose:1.As an answer to Mr. William Beer, Director of PwC London and Leader of Pwc's OneSecurity Practice, who was one of the speakers in the Tel-Aviv University conference on "Cyber warfare – international, political and technological challenges" that took place on June 9th. The title of his talk was: "Cyber - New </summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/5486801709650624732/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2011/06/why-information-technology-security.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/5486801709650624732'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/5486801709650624732'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2011/06/why-information-technology-security.html' title='Why Information Technology Security (referred henceforth as ITS) isn&apos;t a success story after so many rules, standards and regulations?'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-731515660311491474</id><published>2011-06-10T19:12:00.005+03:00</published><updated>2011-06-12T09:59:08.877+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='סייבר'/><category scheme='http://www.blogger.com/atom/ns#' term='iCode'/><category scheme='http://www.blogger.com/atom/ns#' term='הגנת פרטיות'/><category scheme='http://www.blogger.com/atom/ns#' term='אבטחת מידע'/><category scheme='http://www.blogger.com/atom/ns#' term='אוסטרליה'/><category scheme='http://www.blogger.com/atom/ns#' term='FBI'/><category scheme='http://www.blogger.com/atom/ns#' term='ארה&quot;ב'/><category scheme='http://www.blogger.com/atom/ns#' term='Botnet'/><category scheme='http://www.blogger.com/atom/ns#' term='ADEONA'/><title type='text'>שינוי פרדיגמה באבטחת מידע: המדינה לוקחת אחריות על מחשבים המקושרים לאינטרנט. בעולם כבר התחילו. בישראל (בנתיים) מדברים...</title><summary type='text'>הפוסט נכתב לאחר שאתמול ישבתי בכינוס המתוקשר ורב המשתתפים במסגרת סדנת יובל נאמן למדע טכנולוגיה וביטחון שכותרתו: "לוחמת סייבר – אתגרים בזירה העולמית, המדינית והטכנולוגית". הכינוס מתקיים שבועות ספורים לאחר הכרזתו של רוה"מ של הקמת "מטה הסייבר הלאומי" כחלק מיישום המלצות דוח הוועדה שמונתה על ידו ובראשה עמד פרופ' (אלוף מיל.) יצחק בן רפאל. חיכיתי בתור הארוך יותר משעה, בשמש הקופחת, כחלק מבדיקות הביטחון </summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/731515660311491474/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2011/06/blog-post.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/731515660311491474'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/731515660311491474'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2011/06/blog-post.html' title='שינוי פרדיגמה באבטחת מידע: המדינה לוקחת אחריות על מחשבים המקושרים לאינטרנט. בעולם כבר התחילו. בישראל (בנתיים) מדברים...'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-8616591299137525995</id><published>2011-05-19T11:26:00.003+03:00</published><updated>2011-05-19T11:30:37.124+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='DOK'/><category scheme='http://www.blogger.com/atom/ns#' term='בלדר'/><category scheme='http://www.blogger.com/atom/ns#' term='בן לאדן'/><title type='text'>כיצד השתמש בן לאדן בדוא"ל בלי להתגלות ע"י ארה"ב</title><summary type='text'>למרות שבמקום מחבואו לא הייתה לו גישה לאינטרנט, אוסמה בן לאדן עשה שימוש נרחב בדוא"ל. הוא בנה תהליך מדוקדק וזהיר אשר שמר אותו צעד אחד לפני מיטב המצותתים של ממשלת ארה"ב.התהליך שתואר לכתב ה-AP ע"י גורם רשמי העוסק במלחמה בטרור וגורם נוסף שתודרך ע"י גורמי החקירה מטעם ממשלת ארה"ב, שימש אותו היטב במשך שנים תוך שהוא משאיר את גורמי המעקב אחריו מתוסכלים. התהליך איפשר לבן לאדן שהישאר בקשר עם שלוחיו ברחבי </summary><link rel='related' href='http://news.yahoo.com/s/ap/20110512/ap_on_re_us/us_bin_laden' title='כיצד השתמש בן לאדן בדוא&quot;ל בלי להתגלות ע&quot;י ארה&quot;ב'/><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/8616591299137525995/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2011/05/blog-post.html#comment-form' title='1 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/8616591299137525995'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/8616591299137525995'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2011/05/blog-post.html' title='כיצד השתמש בן לאדן בדוא&quot;ל בלי להתגלות ע&quot;י ארה&quot;ב'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-8108047052958029232</id><published>2011-03-29T11:29:00.004+02:00</published><updated>2011-03-29T13:30:17.054+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='אבטחת מידע דינמית'/><category scheme='http://www.blogger.com/atom/ns#' term='היטוריית IT'/><category scheme='http://www.blogger.com/atom/ns#' term='היסטוריית אבטחת IT'/><category scheme='http://www.blogger.com/atom/ns#' term='אבטחת מידע סטטית'/><title type='text'>The changing landscape of Information technology drives changes in information technology security</title><summary type='text'>I thought this subject to be interesting enough for the global IT &amp; security community so I decided to write it in English instead Hebrew. The article will follow the evolving history of IT &amp; IT security from the start point of IT security somewhere during the 60's of the 20th century till today, the beginning of the 2nd decade of the 21st century, about 50 years altogether. I'll not hide the </summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/8108047052958029232/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2011/03/changing-landscape-of-information.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/8108047052958029232'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/8108047052958029232'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2011/03/changing-landscape-of-information.html' title='The changing landscape of Information technology drives changes in information technology security'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-1406346905483816423</id><published>2011-03-27T10:56:00.005+02:00</published><updated>2011-03-27T11:14:10.436+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='שיתוף מידע'/><category scheme='http://www.blogger.com/atom/ns#' term='DoD'/><category scheme='http://www.blogger.com/atom/ns#' term='משרד ההגנה'/><category scheme='http://www.blogger.com/atom/ns#' term='ויקיליקס'/><category scheme='http://www.blogger.com/atom/ns#' term='דליפת מידע'/><category scheme='http://www.blogger.com/atom/ns#' term='DNI'/><title type='text'>‏הדלפת המסמכים הגדולה בוויקיליקס והמענה שיינתן</title><summary type='text'>הסיבות: צירוף של צורך לשתף מידע בין מחלקת המדינה (מידע דיפלומטי) וסוכנויות ביון שונות, קושי ביישום עיקרון "הצורך לדעת" במערכות מודיעיניות והסתמכות על ההכשר הביטחוני ללא בקרה טכנולוגית על הוצאת חומר מסווג. המענה: מניעה ובקרה טכנולוגית על הוצאת מידע מסווג ושינויי חקיקה שמשמעותם איבוד פנסיה לעובד פדרלי בסוכנות ביון שידליף חומר ואפילו איננו מסווג.ב-8 במרץ התקיים שימוע בוועדת הסנט לביטחון וענייני </summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/1406346905483816423/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2011/03/blog-post.html#comment-form' title='1 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/1406346905483816423'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/1406346905483816423'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2011/03/blog-post.html' title='‏הדלפת המסמכים הגדולה בוויקיליקס והמענה שיינתן'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-4616474576550834345</id><published>2011-03-23T16:44:00.005+02:00</published><updated>2011-03-23T18:55:40.173+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='תקן אבטחת מידע 27001/27002'/><category scheme='http://www.blogger.com/atom/ns#' term='שילוב חשיבת התוקף'/><title type='text'>ניהול יעיל של אבטחת מידע בעשור הראשון במאה ה – 21 מרובת הרגולציות באמצעות הסמכה לתקן אבטחת מידע ת"י 27001 - עדכון למאמר מלפני שנתיים</title><summary type='text'>מאמר שזו כותרתו פורסם בדיוק לפני שנתיים, כאחד מהמאמרים הראשונים בבלוג.אם נתמצת את האמור בו תוך עדכון להיום, במשפטים הבאים:ניהול יעיל של אבטחת מידע בארגון יתבסס על יישום אבטחת מידע באופן יזום ע"י מנהל אבטחת המידע לפני שייאלץ לעשות זאת בגין רגולציה מגזרית או חובה חוקית לאומית או בינלאומית. בתהליך זה מומלץ להשתמש בתקן 27001/27002.היתרון הוא שבתהליך פרואקטיבי (יזום) ע"י מנהל אבטחת המידע יש סיכוי (</summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/4616474576550834345/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2011/03/21-27001.html#comment-form' title='2 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/4616474576550834345'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/4616474576550834345'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2011/03/21-27001.html' title='ניהול יעיל של אבטחת מידע בעשור הראשון במאה ה – 21 מרובת הרגולציות באמצעות הסמכה לתקן אבטחת מידע ת&quot;י 27001 - עדכון למאמר מלפני שנתיים'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-234311543698440479</id><published>2011-02-10T11:06:00.002+02:00</published><updated>2011-02-10T14:36:28.083+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='חוק הגנת הפרטיות'/><category scheme='http://www.blogger.com/atom/ns#' term='אבטחת מידע'/><category scheme='http://www.blogger.com/atom/ns#' term='הגנת הפרטיות'/><title type='text'>הגנת פרטיות ואבטחת מידע, לא שני צדדים של אותה המטבע.</title><summary type='text'>המאמר השלישי יעסוק בנושא הגנת פרטיות ואבטחת מידע.חשבתי שיהיה זה המאמר האחרון בסדרה זו, ובא פסק דין תקדימי של בית הדין לעבודה בענייןמה מותר ואסור לכם לעשות במחשב של העבודה :http://www.ynet.co.il/articles/0,7340,L-4026589,00.html וגרם לכך שבימים הקרובים תתווסף לה רשימה רביעית בסדרה זו. לכאורה אמירה תמוהה: הרי בחוק הגנת הפרטיות הישראלי, אבטחת מידע הינה אבן הראשה בכל הגנת הפרטיות.במאמר זה אני מנסה </summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/234311543698440479/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2011/02/blog-post_10.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/234311543698440479'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/234311543698440479'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2011/02/blog-post_10.html' title='הגנת פרטיות ואבטחת מידע, לא שני צדדים של אותה המטבע.'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-8157266263026799772</id><published>2011-02-09T10:14:00.005+02:00</published><updated>2011-02-09T10:25:14.582+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='חוקים'/><category scheme='http://www.blogger.com/atom/ns#' term='ניהול כולל של סיכונים'/><category scheme='http://www.blogger.com/atom/ns#' term='הגנת הפרטיות'/><title type='text'>הגנת פרטיות - על ציות ואי ציות לחוק במדינת ישראל</title><summary type='text'>המאמר השני בסדרה יעסוק בנושא של ציות לחוק. במקרה זה, ציות לחוק הגנת הפרטיות. במהלך כהונתי כמנהל אבטחת המידע של משרד הבריאות נשאלתי לא אחת ע"י מנהלי בתיה"ח הממשלתיים, מהן החובות שלו כמנהל מאגר המידע המרכזי של ביה"ח ובייחוד חובות שעל פניהן איננו יכול לעמוד בהן. דוגמה מובהקת הינו הסעיף הבא המגדיר את אחד מהמקרים המנויים בחוק לפגיעה בפרטיות, פרק א', סעיף 2, סעיף קטן 11:פרסומו של ענין הנוגע לצנעת חייו </summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/8157266263026799772/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2011/02/blog-post.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/8157266263026799772'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/8157266263026799772'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2011/02/blog-post.html' title='הגנת פרטיות - על ציות ואי ציות לחוק במדינת ישראל'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-5844712512827923817</id><published>2011-02-06T14:40:00.003+02:00</published><updated>2011-02-06T14:51:37.215+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='רשות למשפט'/><category scheme='http://www.blogger.com/atom/ns#' term='הגנת הפרטיות'/><title type='text'>חוק הגנת הפרטיות – מזכרונותי כמנהל אבטחת המידע במשרד הבריאות בשנים 1993-2000.</title><summary type='text'>בכוונתי לכתוב מספר מאמרים העוסקים בהגנת הפרטיות ובחוק הגנת הפרטיות, בהגנת הפרטיות ובאבטחת מידע. תחילת עיסוקי בנושא החלה כאשר התחלתי את עבודתי במשרד הבריאות בספטמבר 1993 כאחראי על אבטחת המידע במשרד. למאמר הראשון בסדרה קראתי בשם: חוק הגנת הפרטיות כ"חוק מחנך" .בשנים 1993 ועד 2000 שימשתי כמנהל אבטחת המידע של משרד הבריאות. במסגרת זו הייתי נציג משרד הבריאות בישיבותיה של וועדת החוקה חוק ומשפט של הכנסת </summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/5844712512827923817/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2011/02/1993-2000.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/5844712512827923817'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/5844712512827923817'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2011/02/1993-2000.html' title='חוק הגנת הפרטיות – מזכרונותי כמנהל אבטחת המידע במשרד הבריאות בשנים 1993-2000.'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-2456236002303841875</id><published>2011-01-30T19:42:00.004+02:00</published><updated>2011-01-30T20:23:21.539+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ניהול כולל של סיכונים'/><category scheme='http://www.blogger.com/atom/ns#' term='הגנת תשתיות חיוניות'/><title type='text'>ניהול כולל של סיכונים</title><summary type='text'>1. קצת על אוסטרליה אוסטרליה חוותה בשבועות האחרונים אסון טבע בקנה מידה שקשה לתאר אותו, שטחים בגודל של צרפת וגרמניה ביחד הוצפו, ביניהן העיר השלישית בגודלה באוסטרליה, בריסביין.יחד עם זאת, מספר הנפגעים בנפש יחסית קטן. עשרות בודדות. נכון, הרוב התרחש באיזורים לא מיושבים. גם אם ניקח את זה בחשבון, עדיין זה איננו מובן מאליו יחסית לכמות הבתים שנפגעו: עשרות אלפי בתים. כיצד זה קורה? האם זה נס?זה לא נס. זוהי </summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/2456236002303841875/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2011/01/blog-post_30.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/2456236002303841875'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/2456236002303841875'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2011/01/blog-post_30.html' title='ניהול כולל של סיכונים'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-6235766750291296285</id><published>2011-01-26T09:13:00.002+02:00</published><updated>2011-01-26T09:27:08.449+02:00</updated><title type='text'>נושאים שיטפלו בימים הקרובים</title><summary type='text'>מספר נושאים עומדים על הפרק:בזמן יחסית קצר חווינו מספר אירועים מעניינים:1. חברת סלולר (סלקום) חוותה אי יכולת לספק שירות. הסיבה עדיין לא ידועה.2. שריפה בסדר גודל שלא היתה כמותה במדינת ישראל. הסיבה (ככל הנראה) צירוף של מספר נסיבות אך תחילתה בגחלים לוחשות.3. חברת התקשורת בזק חוותה אירוע של אי יכולת לספק שירות למליון מינויים.האם זה אומר משהו על ניהול סיכונים לאומי? לדעתי זה בהחלט אומר וייכתב על כך </summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/6235766750291296285/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2011/01/blog-post.html#comment-form' title='2 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/6235766750291296285'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/6235766750291296285'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2011/01/blog-post.html' title='נושאים שיטפלו בימים הקרובים'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-8408442236208428204</id><published>2011-01-09T10:18:00.010+02:00</published><updated>2011-01-16T15:26:16.577+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cyber defence'/><category scheme='http://www.blogger.com/atom/ns#' term='סון טסו'/><category scheme='http://www.blogger.com/atom/ns#' term='Cyber intelligence'/><category scheme='http://www.blogger.com/atom/ns#' term='מתודולוגיה'/><category scheme='http://www.blogger.com/atom/ns#' term='Cybet Terror'/><title type='text'>הצורך: התמודדות עם CYBER TERROR. השיטה: שילוב CYBER INTELLIGENCE ולזה ייקרא CYBER DEFENCE</title><summary type='text'>שלום לכל קוראי הבלוג.זמן רב עבר מאז כתבתי לאחרונה.בסופ"ש שעבר כתבתי גרסה ראשונה של המאמר, בסופ"ש זה הכנתי גרסה שניה המתייחסת גם בקיצור נמרץ ליתרונות ולחסרונות של השיטה.במאמר קצר אקח את הקוראים למסע בזק בנבכי המחשבה המודיעינית ויישומה בעבר ובהווה.מהמשנה השניה של סון טסו:איזהו מצביא משכיל בהתקפה, שיריבו אינו יודע על מה יגן.איזהו מצביא משכיל בהגנה, שיריבו אינו יודע מה יתקיף.אז בואו נשנה אותה קצת:</summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/8408442236208428204/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2011/01/cyber-terror-cyber-intelligence-cyber.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/8408442236208428204'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/8408442236208428204'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2011/01/cyber-terror-cyber-intelligence-cyber.html' title='הצורך: התמודדות עם CYBER TERROR. השיטה: שילוב CYBER INTELLIGENCE ולזה ייקרא CYBER DEFENCE'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-6078061369224328298</id><published>2010-02-02T15:53:00.002+02:00</published><updated>2010-02-02T15:57:44.786+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='אבטחת מידע'/><category scheme='http://www.blogger.com/atom/ns#' term='מתודולוגיה'/><category scheme='http://www.blogger.com/atom/ns#' term='נהול סיכוני טכנולוגיית המידע'/><title type='text'>ניהול סיכוני טכנולוגיית המידע. לא עוד "אבטחת מידע" או "הגנת מידע"</title><summary type='text'>ניהול סיכוני טכנולוגיית המידע הנו השם העדכני לתהליך שכונה בעבר "אבטחת מידע", "הגנת מידע" או "הגנת נכסי המידע" או צבר רב של שמות שכולם סביב המונח "הגנה".הגנה משמעותה התמקדות במגן ובמידע שעליו מגינים. ניהול סיכוני טכנולוגיית המידע מתמקד בשני מרכיבים בה בעת: מרכיב הניהול ומרכיב תוכן שהוא סיכוני טכנולוגיית המידע.במאמר סקירה מהי המשמעות של השינוי, כיצד על מנהל סיכוני טכנולוגיית המידע לנהוג בעידן החדש </summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/6078061369224328298/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2010/02/blog-post.html#comment-form' title='4 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/6078061369224328298'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/6078061369224328298'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2010/02/blog-post.html' title='ניהול סיכוני טכנולוגיית המידע. לא עוד &quot;אבטחת מידע&quot; או &quot;הגנת מידע&quot;'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-974283750511096461</id><published>2009-12-14T16:45:00.004+02:00</published><updated>2009-12-14T17:23:16.949+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='סון טסו'/><category scheme='http://www.blogger.com/atom/ns#' term='אבטחת מידע'/><category scheme='http://www.blogger.com/atom/ns#' term='מתודולוגיה'/><category scheme='http://www.blogger.com/atom/ns#' term='שילוב חשיבת התוקף'/><title type='text'>התנאים שבהם מנהל אבטחת המידע לא יובס - מאמר שני</title><summary type='text'>משנה שניה:איזהו מצביא משכיל בהתקפה, שיריבו אינו יודע על מה יגן.איזהו מצביא משכיל בהגנה, שיריבו אינו יודע מה יתקיף.וזוהי כל תורת המלחמה על רגל אחת...מדברי סון טסו, בספרו אמנות המלחמה. מוערך שנכתב בסביבות 500 לפה"ס, כלומר לפני 2,500 שנה.במשנה הראשונה למדנו:הכר את האויב שלך והכר את עצמך. אפילו תילחם במאה קרבות, לעולם לא תובס.אם אינך מכיר את האויב, אבל אתה מכיר את עצמך, סיכוייך לנצח או להפסיד </summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/974283750511096461/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2009/12/blog-post_14.html#comment-form' title='2 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/974283750511096461'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/974283750511096461'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2009/12/blog-post_14.html' title='התנאים שבהם מנהל אבטחת המידע לא יובס - מאמר שני'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-3228451598683823791</id><published>2009-12-01T20:16:00.005+02:00</published><updated>2009-12-02T09:08:26.182+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='סון טסו'/><category scheme='http://www.blogger.com/atom/ns#' term='מתודולוגיה'/><category scheme='http://www.blogger.com/atom/ns#' term='נהול סיכוני טכנולוגיית המידע'/><title type='text'>מהי האסטרטגיה שעל מנהל אבטחת המידע לנקוט על מנת שלא יובס.</title><summary type='text'>חזרתי לאחר מספר חודשי "יובש".מתחיל בסדרת מאמרים קצרים המתייחסים להקבלה שבין אמנות המלחמה כפי שזו באה לידי ביטוי בדברי החכם הסיני, סון טסו ואבטחת מידע מודרנית במאה ה-21.פרק ראשון: מהי האסטרטגיה שעל מנהל אבטחת המידע לנקוט על מנת שלא יובס.המאמר כתוב בלשון זכר לנוחות בלבד, והכוונה למנהל אבטחת מידע ולמנהלת אבטחת המידע כאחד.מדברי סון טסו, בספרו אמנות המלחמה. מוערך שנכתב בסביבות 500 לפה"ס, כלומר לפני </summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/3228451598683823791/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2009/12/blog-post.html#comment-form' title='2 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/3228451598683823791'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/3228451598683823791'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2009/12/blog-post.html' title='מהי האסטרטגיה שעל מנהל אבטחת המידע לנקוט על מנת שלא יובס.'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-9005548048322601136</id><published>2009-07-21T06:23:00.004+03:00</published><updated>2009-07-21T06:44:11.925+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='RISI'/><category scheme='http://www.blogger.com/atom/ns#' term='ERIC BYRES'/><category scheme='http://www.blogger.com/atom/ns#' term='אבטחת מערכות תפעוליות'/><title type='text'>הארגון לאירועי אבטחה מאפשר גישה למסד הנתונים של אירועי אבטחה במערכות תפעוליות (RISI)</title><summary type='text'>במהלך שנועד לאפשר קידום הטיפול בנושא אבטחתן של מערכות תפעוליות, מפרסם הארגון (שלא למטרות רווח)לאירועי אבטחה (Security Incidents Organization) שהוקם לאחרונה, על נגישות הציבור למסד הנתונים הכולל את המידע על אירועי אבטחה שבמערכות אלו - Repository of Industrial Security Incidents (RISI). מסד הנתונים הנו רחב היקף ומיועד לאיסוף, חקירה, ניתוח ושיתוף מידע חיוני בהתייחס לאירועי אבטחה הפוגעים במערכות סקדה </summary><link rel='related' href='http://www.securityincidents.org/news.asp' title='הארגון לאירועי אבטחה מאפשר גישה למסד הנתונים של אירועי אבטחה במערכות תפעוליות (RISI)'/><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/9005548048322601136/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2009/07/risi.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/9005548048322601136'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/9005548048322601136'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2009/07/risi.html' title='הארגון לאירועי אבטחה מאפשר גישה למסד הנתונים של אירועי אבטחה במערכות תפעוליות (RISI)'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-9203310314564682878</id><published>2009-07-17T11:25:00.005+03:00</published><updated>2009-08-03T17:48:08.235+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='אבטחת מידע'/><category scheme='http://www.blogger.com/atom/ns#' term='שילוב חשיבת התוקף'/><title type='text'>להיות צעד אחד לפני................ התוקף</title><summary type='text'>תחום אבטחת מידע או בשמו המודרני יותר, ניהול סיכוני טכנולוגיית המידע מספק מענים לאיומים ולסיכונים בשימוש במידע ובטכנולוגיית המידע. אתייחס לשתי דוגמאות:1. מידע רגיש הנאגר על גבי מחשבים ניידים נחשף כיוון שמחשבים אלה נגנבים/נאבדים בהמוניהם (12,000 בשבוע בנמלי תעופה בארה"ב לבדה, עפ"י סקר של מכון Ponemon מיוני 2008):http://www.dell.com/downloads/global/services/dell_lost_laptop_study.pdfמה המענה? הצפנת</summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/9203310314564682878/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2009/07/blog-post.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/9203310314564682878'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/9203310314564682878'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2009/07/blog-post.html' title='להיות צעד אחד לפני................ התוקף'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-8968260018686088976</id><published>2009-07-01T15:25:00.009+03:00</published><updated>2009-07-01T16:08:33.970+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='עלות פגיעת וירוס'/><category scheme='http://www.blogger.com/atom/ns#' term='Conficker'/><category scheme='http://www.blogger.com/atom/ns#' term='וירוס'/><title type='text'>העלות האמיתית של פגיעת וירוס קונפיקר בעיריית מנצ'סטר = קרוב ל- £1.5m</title><summary type='text'>סוף סוף הסיפור האמיתי שכווווווולם מפחדים לדבר עליו. מהי עלות אמיתית לארגון של פגיעת ווירוס?בבריטניה, נשבר קשר השתיקה ואירוע תקיפת ווירוס הקונפיקר בעיריית מנצ'סטר בחודש פברואר מוצג עתה לציבור. משמעותו של אירוע במקרה הזה הייתה כספית בלבד. השאלה כמובן כמה זה עלה.העלות הישירה הייתה אובדן הכנסות של 43,000 שטרלינג (כספי דוחות שנהגים שנתפסו נוהגים במסלולים המיועדים רק לאוטובוסים שלא ניתן היה לגבות) אבל </summary><link rel='related' href='http://www.manchestereveningnews.co.uk/news/s/1121846_bus_lane_fines_axed_over_bug' title='העלות האמיתית של פגיעת וירוס קונפיקר בעיריית מנצ&apos;סטר = קרוב ל- £1.5m'/><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/8968260018686088976/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2009/07/15m.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/8968260018686088976'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/8968260018686088976'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2009/07/15m.html' title='העלות האמיתית של פגיעת וירוס קונפיקר בעיריית מנצ&apos;סטר = קרוב ל- £1.5m'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-7858009190875649187</id><published>2009-06-20T19:16:00.007+03:00</published><updated>2009-07-03T10:47:06.899+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='אבטחת מידע'/><title type='text'>אבטחת מידע – בעידן מאזן האימה</title><summary type='text'>שלשום בבוקר קראתי לי מסמכים שכתבתי לפני 4-5 שנים הכוללים תמצית של אירועי אבטחת מידע מאותן השנים. לפתע הבנתי שבעצם אין כל הבדל בין אז והיום, למעט אחד. אז האירועים היו גניבה של עשרות אלפי מספרי כרטיסי אשראי ועד מליונים בודדים של מספרי כרטיסי אשראי. בשנה האחרונה, אירועי הגניבה של מספרי כרטיסי אשראי מתחילים במאות אלפים, מליוני מספרים, עשרות מליוני מספרים, ואירוע אחד ייתכן ואף עבר את 100 מליון מספר </summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/7858009190875649187/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2009/06/blog-post.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/7858009190875649187'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/7858009190875649187'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2009/06/blog-post.html' title='אבטחת מידע – בעידן מאזן האימה'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-3089079992515089471</id><published>2009-05-31T11:39:00.007+03:00</published><updated>2009-06-21T04:34:36.630+03:00</updated><title type='text'>אובמה משחרר את הנצרה - אבטחת מידע בארה"ב - רבותי, מהפך</title><summary type='text'>ב-29 במאי 2009, הנשיא ברק אובמה עושה הסטוריה.ממקם את נושא אבטחת המרחב המקוון (Protecting the Cyber space) כחיוני לאבטחת החיים האמריקניים.זה הקישור לסרט ב- Youtube. זה רק 16 דקות וממליץ להקשיב לו כולו.http://www.youtube.com/watch?v=wjfzyj4eyQM&amp;fmt=22מלמד מיהוא הנשיא הזה. חי ונושם את העולם הדיגיטלי לא מפיהם של יועצים בלבד, אלא בעצמו, באופן אישי.מגלה כי במהלך מסע הבחירות שלו, מערכות המחשוב ששימשו </summary><link rel='related' href='http://www.whitehouse.gov/the_press_office/Remarks-by-the-President-on-Securing-Our-Nations-Cyber-Infrastructure/' title='אובמה משחרר את הנצרה - אבטחת מידע בארה&quot;ב - רבותי, מהפך'/><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/3089079992515089471/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2009/05/blog-post.html#comment-form' title='1 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/3089079992515089471'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/3089079992515089471'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2009/05/blog-post.html' title='אובמה משחרר את הנצרה - אבטחת מידע בארה&quot;ב - רבותי, מהפך'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-2716506335431353465</id><published>2009-04-22T21:11:00.003+03:00</published><updated>2009-04-22T21:15:13.603+03:00</updated><title type='text'>אבטחת מערכות מכשור רפואי צוברת תאוצה</title><summary type='text'>אירועי הפגיעה בחודשים האחרונים במערכות מידע רפואיות ברחבי העולם (ווירוס ה-Conficker באנגליה ובאוסטריה ותולעת ה-Mytob בלונדון) מדגישים את הצורך להעלות את רמת האבטחה במכשור רפואי.כצעד שמטרתו לספק מענה בדיוק לנושא זה, בחרה חברת Ortivus בפתרון של חברת SE46 AB כרכיב במערכות ה-MobiMed ו-CoroNet שמתוצרתה. בכך לדבריהם ביכולתם לספק ללקוח מערכות המחוסנות בפני כל קוד עויין.מערכת MobiMed הנה מערכת eHealth </summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/2716506335431353465/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2009/04/blog-post_22.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/2716506335431353465'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/2716506335431353465'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2009/04/blog-post_22.html' title='אבטחת מערכות מכשור רפואי צוברת תאוצה'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-8941162832891447353</id><published>2009-04-21T15:32:00.005+03:00</published><updated>2009-04-21T16:18:20.636+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='אובמה'/><category scheme='http://www.blogger.com/atom/ns#' term='האקר'/><category scheme='http://www.blogger.com/atom/ns#' term='DHS'/><category scheme='http://www.blogger.com/atom/ns#' term='שילוב חשיבת התוקף'/><category scheme='http://www.blogger.com/atom/ns#' term='הגנת תשתיות חיוניות'/><title type='text'>אם זה לא היה ברור קודם, אז עכשיו זה ברור. המשרד לביטחון המולדת (DHS) מחפש "פורצים ברשיון" על מנת לשפר את הגנת התשתיות החיוניות</title><summary type='text'>עכשיו זה רשמי. הגישה שיש לשפר את האבטחה באמצעות שילוב חשיבת התוקף או בצורה יותר מדוייקת, פעילות התקפית "ע"י כוחותינו" הופכת להיות נחלת הכלל.הנשיא הנבחר, ברק אובאמה, אדם המקושר היטב לעולם הטכנולוגי, הבין עוד טרם כניסתו לתפקידו כנשיא עד כמה הבעייה של הגנת התשתיות החיוניות בארה"ב חמורה, ומה רמת הפער בין הקיים לנדרש.צוות שהוקם עפ"י הנחייתו אמור היה להגיש את המלצותיו בסוף השבוע. נראה שזו אחת ההמלצות </summary><link rel='related' href='http://news.yahoo.com/s/ap/20090418/ap_on_go_pr_wh/us_cyber_security' title='אם זה לא היה ברור קודם, אז עכשיו זה ברור. המשרד לביטחון המולדת (DHS) מחפש &quot;פורצים ברשיון&quot; על מנת לשפר את הגנת התשתיות החיוניות'/><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/8941162832891447353/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2009/04/dhs.html#comment-form' title='1 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/8941162832891447353'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/8941162832891447353'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2009/04/dhs.html' title='אם זה לא היה ברור קודם, אז עכשיו זה ברור. המשרד לביטחון המולדת (DHS) מחפש &quot;פורצים ברשיון&quot; על מנת לשפר את הגנת התשתיות החיוניות'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-8591043473278858567</id><published>2009-04-15T13:01:00.008+03:00</published><updated>2009-04-15T13:10:43.826+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='דו&quot;ח שופמן'/><category scheme='http://www.blogger.com/atom/ns#' term='חובת הודעה על כשל אבטחה'/><category scheme='http://www.blogger.com/atom/ns#' term='רשות למשפט'/><category scheme='http://www.blogger.com/atom/ns#' term='הגנת הפרטיות'/><category scheme='http://www.blogger.com/atom/ns#' term='טכנולוגיה ומידע במשרד המשפטים'/><title type='text'>פורטל חדש לאבטחת מידע - הודעה על הרצאה בנושא הגנת הפרטיות</title><summary type='text'>הידיעה הבאה מופיעה בפורטל חדש לאבטחת מידע seci.co.ilהרשות למשפט, טכנולוגיה ומידע במשרד המשפטים (קישור לאתר ראה בידיעה המקורית) מקיימת הרצאה בנושא "חובת הודעה על כשל אבטחת מידע - מבט השוואתי".ההרצאה תתקיים לקראת יישום המלצת הצוות לבחינת החקיקה בתחום מאגרי המידע (דו"ח שופמן) לאמץ את המודל הקליפורני לגבי חובת הודעה כאמור. הדובר בהרצאה הוא מר סטיוארט דרזנר, המוציא לאור והעורך של כתב העת Privacy Laws </summary><link rel='related' href='http://www.seci.co.il' title='פורטל חדש לאבטחת מידע - הודעה על הרצאה בנושא הגנת הפרטיות'/><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/8591043473278858567/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2009/04/blog-post_15.html#comment-form' title='2 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/8591043473278858567'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/8591043473278858567'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2009/04/blog-post_15.html' title='פורטל חדש לאבטחת מידע - הודעה על הרצאה בנושא הגנת הפרטיות'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-7186001609672116316</id><published>2009-04-12T15:13:00.004+03:00</published><updated>2009-04-12T15:17:33.657+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PCI-DSS'/><category scheme='http://www.blogger.com/atom/ns#' term='בלוג'/><title type='text'>בלוג המוקדש לתקן PCI-DSS</title><summary type='text'>בלוג המוקדש כולו לתקן PCI-DSS.מופעל כבלוג באתר של: The Treasury Institute for Higher Education.גם הוספתי בבלוג זה תחת רשימת הבלוגים שלילידיעת המתעניינים בנושא.</summary><link rel='related' href='http://treasuryinstitute.org/blog/' title='בלוג המוקדש לתקן PCI-DSS'/><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/7186001609672116316/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2009/04/pci-dss.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/7186001609672116316'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/7186001609672116316'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2009/04/pci-dss.html' title='בלוג המוקדש לתקן PCI-DSS'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-532340292787062541</id><published>2009-04-12T09:20:00.015+03:00</published><updated>2009-04-18T21:22:08.452+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='סקטור חשמל'/><category scheme='http://www.blogger.com/atom/ns#' term='CIP-002'/><category scheme='http://www.blogger.com/atom/ns#' term='הסדרה עצמית'/><category scheme='http://www.blogger.com/atom/ns#' term='NERC'/><category scheme='http://www.blogger.com/atom/ns#' term='PCI-DSS'/><category scheme='http://www.blogger.com/atom/ns#' term='סקטור תשלומים באמצעות כרטיסי אשראי'/><title type='text'>הסדרה עצמית של אבטחת מידע בארה"ב על פרשת דרכים</title><summary type='text'>לקראת סוף מרץ/תחילת אפריל 2009 עומדת במרכז הבמה הסוגיה של עוצמתה וחולשתה של ההסדרה העצמית בתחום אבטחת המידע.סקטור החשמל:7 באפריל 2009:Michael Assante המשמש כ-Vice President and Chief Security Officer של ארגון NERC - North American Electric Reliability Corporation הארגון שקבע את תקן האבטחה לכל הסקטור בצפון יבשת אמריקה מוציא מכתב המופנה לכל העוסקים בנושא בסקטור זה בו הוא מברך על ההתקדמות ובה בעת </summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/532340292787062541/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2009/04/blog-post_12.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/532340292787062541'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/532340292787062541'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2009/04/blog-post_12.html' title='הסדרה עצמית של אבטחת מידע בארה&quot;ב על פרשת דרכים'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-4732084688223477342</id><published>2009-04-06T05:22:00.007+03:00</published><updated>2009-04-12T14:06:24.158+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Conficker'/><category scheme='http://www.blogger.com/atom/ns#' term='וירוס'/><title type='text'>בדיקה פשוטה האם המחשב נגוע בוירוס Conficker</title><summary type='text'>אכן מבחן פשוט ביותר.אם מופיעה התמונה העליונה בקישור, אזי המחשב איננו נגוע.אם חסר משהו, בחלק מהמצבים קיים חשד שהמחשב נגוע, בחלק אחר של המצבים המוצגים קיימות בעיות תפעוליות מסוגים שונים, אך לא מדובר בווירוס. הכל מוסבר בפשטות מדהימה.ככל הזכור לי ואני בעסקי אבטחת מידע מזה למעלה מ-25 שנה, זו הפעם הראשונה שמשתמש רגיל ללא כל ידע בנפלאות המחשב יכול לדעת באמצעות בדיקה שהוא עצמו יכול לבצע אם מחשבו נגוע או </summary><link rel='related' href='http://www.heise.de/security/dienste/browsercheck/tests/conficker/conficker_e.shtml' title='בדיקה פשוטה האם המחשב נגוע בוירוס Conficker'/><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/4732084688223477342/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2009/04/conficker.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/4732084688223477342'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/4732084688223477342'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2009/04/conficker.html' title='בדיקה פשוטה האם המחשב נגוע בוירוס Conficker'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-9134153225443587320</id><published>2009-04-01T10:14:00.006+03:00</published><updated>2009-04-12T14:07:09.714+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='מעילות והונאות'/><category scheme='http://www.blogger.com/atom/ns#' term='הפרדת תפקידים וסמכויות'/><category scheme='http://www.blogger.com/atom/ns#' term='הרשאות'/><title type='text'>הפרדת תפקידים וסמכויות - ככה מונעים הונאות ומעילות</title><summary type='text'>ב-ynet פורסם הבוקר כי בכיר במנהל החינוך בעירייה, חשוד בהוצאת כספים במרמה. המנהל, אחראי בין היתר על עובדי קבלן חיצוני שקשור בחוזה עם העירייה. בכל סוף חודש הוא דיווח על מספר העובדים ששלח הקבלן ועל השעות שעבדו - ובהתאם לכך הוציאו בגזברות העירייה שיקים למשכורות.אלא שבבדיקת המבקרת נמצא שלפחות שני עובדים היו רק "עובדים על הנייר", שהפסיקו עבודתם עבור העירייה מזה זמן. למרות זאת, המנהל המשיך לדווח עליהם, </summary><link rel='related' href='http://www.ynet.co.il/articles/0,7340,L-3695387,00.html' title='הפרדת תפקידים וסמכויות - ככה מונעים הונאות ומעילות'/><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/9134153225443587320/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2009/04/blog-post.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/9134153225443587320'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/9134153225443587320'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2009/04/blog-post.html' title='הפרדת תפקידים וסמכויות - ככה מונעים הונאות ומעילות'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-5526584597024859660</id><published>2009-03-31T08:51:00.004+03:00</published><updated>2009-04-12T14:08:16.728+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Conficker'/><category scheme='http://www.blogger.com/atom/ns#' term='סורק רשת'/><category scheme='http://www.blogger.com/atom/ns#' term='וירוס'/><title type='text'>מומחי אבטחה השיגו פריצת דרך במלחמתם בת חמשת החודשים כנגד ווירוס ה-Conficker</title><summary type='text'>במרוץ נגד הזמן עד לתאריך ה-1 באפריל (וזו איננה בדיחה) הצליחו מומחי אבטחה ובראשם דן קמינסקי (אחד משלושה שהשיגו את אותה פריצת דרך) לגלות שהווירוס מותיר טביעת אצבע על מכונות נגועות שהנה קלה לזיהוי באמצעות מגוון סוקרי רשת זמינים.משמעות הגילוי הנה, שבפעם הראשונה מאז גילויו, למנהלני מערכת בכל העולם ישנם כלי איתור זמינים וקלים להפעלה על מנת לזהות באופן חד משמעי מחשבים נגועיםבווירוס זה ברשתותיהם. החל </summary><link rel='related' href='http://www.theregister.co.uk/2009/03/30/conficker_signature_discovery/' title='מומחי אבטחה השיגו פריצת דרך במלחמתם בת חמשת החודשים כנגד ווירוס ה-Conficker'/><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/5526584597024859660/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2009/03/conficker.html#comment-form' title='2 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/5526584597024859660'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/5526584597024859660'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2009/03/conficker.html' title='מומחי אבטחה השיגו פריצת דרך במלחמתם בת חמשת החודשים כנגד ווירוס ה-Conficker'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-6829198913209189358</id><published>2009-03-18T04:10:00.001+02:00</published><updated>2009-04-12T14:14:00.635+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Botnet'/><category scheme='http://www.blogger.com/atom/ns#' term='BBC'/><title type='text'>ה-BBC וסיפור ה-BOTNET</title><summary type='text'>ישנה בעיה שהולכת וגדלה. מסתבר שכמות המחשבים בעולם המזוהמים בקוד זדוני שנשלט ע"י גורמים עויינים מגיעה לממדים מפלצתיים. רשת עויינת שכזו הניתנת להפעלה בשליטה מרוחקת נקראת BOTNET. אלו עלולים להיות (גם בין היתר) המחשבים שבביתינו. כן כל אחד מאיתנו שיש לו מחשב ביתי עלול להיות לחלוטין שלא מרצונו "אוייב העולם".זה לא מפריע למחשב שלנו להיות כלי המשחק של הילדים, זה לא מפריע למחשב להיות כלי העבודה של המבוגרים</summary><link rel='related' href='http://news.bbc.co.uk/2/hi/programmes/click_online/7932816.stm' title='ה-BBC וסיפור ה-BOTNET'/><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/6829198913209189358/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2009/03/bbc-botnet.html#comment-form' title='1 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/6829198913209189358'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/6829198913209189358'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2009/03/bbc-botnet.html' title='ה-BBC וסיפור ה-BOTNET'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-3780926436777807835</id><published>2009-03-17T18:22:00.001+02:00</published><updated>2009-04-12T14:14:46.499+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='מתודולוגיה'/><category scheme='http://www.blogger.com/atom/ns#' term='נהול סיכוני טכנולוגיית המידע'/><title type='text'>זה לא אבטחת מידע במובן המקובל, זה כן לניהול סיכונים במובן הרחב</title><summary type='text'>ידיעה ב-YNET:בן 55 נתפס נוהג אף שלא חידש רשיונו מאז מלחמת יום הכיפוריםתושב תל-אביב בן 55 נתפס בביקורת שגרתית בפתח-תקווה כשהוא נוהג במכונית, אף שמעולם לא הוציא רישיון נהיגה.הנהג סיפר לשוטרים כי החזיק ברישיון צבאי במלחמת יום הכיפורים, בעת שהיה חייל צה"ל בשירות סדיר, ומאז לא חידש את רשיונו. הנהג זומן לשיפוט מהיר, ומכוניתו הוחרמה לשלושים יום. מלחמת יום הכיפורים אוקטובר 1973. אנו היום בשנת 2009. זה לא</summary><link rel='related' href='http://www.ynet.co.il/Ext/Comp/CdaNewsFlash/0,2297,L-3687992_184,00.html' title='זה לא אבטחת מידע במובן המקובל, זה כן לניהול סיכונים במובן הרחב'/><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/3780926436777807835/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2009/03/blog-post_17.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/3780926436777807835'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/3780926436777807835'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2009/03/blog-post_17.html' title='זה לא אבטחת מידע במובן המקובל, זה כן לניהול סיכונים במובן הרחב'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-2370650950296903179</id><published>2009-03-10T15:55:00.001+02:00</published><updated>2009-04-12T14:15:55.688+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='קישורים'/><title type='text'>קישורים חדשים בחודש מרץ</title><summary type='text'>שלום לקוראי הבלוג,הוספתי בימים האחרונים מספר קישורים העוסקים בידיעות בעניין וירוס ה-conficker שאיננו מפסיק להפתיע.כמו כן תקיפת וירוס (עדיין לא ברור באם מדובר ב-conficker או בתולעת ה-mytob או קוד זדוני אחר) במספר בתי חולים בסקוטלנד.דרך אגב, השבתת מערכות מחשוב של בתי המשפט ביוסטון טקסס בתחילת פברואר שיוחסה ל-conficker מוטעית. מדובר בוירוס אחר, VIRUT.מן העבר השני שתי ידיעות מעניינות בנושא אבטחה:האחת</summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/2370650950296903179/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2009/03/blog-post.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/2370650950296903179'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/2370650950296903179'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2009/03/blog-post.html' title='קישורים חדשים בחודש מרץ'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-6290843022290908431</id><published>2009-02-23T06:42:00.002+02:00</published><updated>2009-04-12T14:16:59.034+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='חוקים'/><category scheme='http://www.blogger.com/atom/ns#' term='תקן אבטחת מידע 27001/27002אבטחת מידע'/><category scheme='http://www.blogger.com/atom/ns#' term='מתודולוגיה'/><title type='text'>ניהול יעיל של אבטחת מידע בעשור הראשון של המאה ה – 21 מרובת הרגולציות באמצעות הסמכה לתקן אבטחת מידע ת"י 27001</title><summary type='text'>בהתקרב סיומו של העשור הראשון של המאה ה-21 מוצאים עצמם ארגונים רבים במדינת ישראל נאבקים בסיוט חדש: חובת הציות לערב רב של חוקים ודרישות רגולטוריות שבדרך זו או אחרת משפיעים על מערכות המידע בארגון.לציית כמובן צריך. הסיכון שבאי ציות הנו העמדה לדין, שבסיומו עלול למצוא עצמו הארגון משלם קנס בן מאות אלפי ש"ח, סכום שבעתות הידוק החגורה עלול להיות מכה קשה וכואבת ובעיקר מיותרת.אבל תהליך ההכנה של הארגון עלול </summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/6290843022290908431/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2009/02/21-27001.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/6290843022290908431'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/6290843022290908431'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2009/02/21-27001.html' title='ניהול יעיל של אבטחת מידע בעשור הראשון של המאה ה – 21 מרובת הרגולציות באמצעות הסמכה לתקן אבטחת מידע ת&quot;י 27001'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-5396747369346952879</id><published>2009-02-14T22:20:00.000+02:00</published><updated>2009-02-14T22:25:34.554+02:00</updated><title type='text'>הבלוג בנוי משני מרכיבים</title><summary type='text'>שלום לכולם,לבלוג שתי מטרות עיקריות.האחת, הצגת דעות ורעיונות בתחומים שונים של אבטחת המידע או כפי השם העדכני: ניהול סיכוני טכנולוגיית המידע.השניה, להציג באמצעות קישורים חדשות חשובות בתחום האבטחה. נושא זה יתחלק לשניים:חלק אחד יעסוק בנושא אחד מרכזי, אשר בעיני נראה חשוב ובעל עדיפות על פני כל היתר. נכון לחודשיים הראשונים של שנת 2009 מדובר בווירוס ה-Conficker אשר מעסיק את עולם טכנולוגיית המידע כבר </summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/5396747369346952879/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2009/02/blog-post.html#comment-form' title='0 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/5396747369346952879'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/5396747369346952879'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2009/02/blog-post.html' title='הבלוג בנוי משני מרכיבים'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1955225989253576810.post-928681083360645692</id><published>2009-02-07T22:05:00.002+02:00</published><updated>2009-04-12T14:17:37.605+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='2009'/><category scheme='http://www.blogger.com/atom/ns#' term='אבטחת מידע'/><category scheme='http://www.blogger.com/atom/ns#' term='מתודולוגיה'/><title type='text'>לאן פניה של אבטחת המידע בפרוס שנת 2009</title><summary type='text'>לאן פניה של אבטחת המידע?כל תחילת שנה אותן הכותרות: יותר מודעות, יותר מנהלי אבטחת מידע, יותר כלי אבטחת מידע, יותר מהכל. כן, גם יותר פריצות, יותר איומים, יותר צרות. האם זה הגיוני, או שמשהו מאד, אבל מאד לא מתאים פה.אבטחת מידע אמיתית נמצאת ככל הנראה במקום אחר:1. אבטחה משולבת בתהליך פיתוח המוצר.2. אבטחה המשלבת את גישת התוקף באופן אינטגראלי בתהליך, לאורך כל מחזור החיים.שני אלו אינם מבוצעים הלכה למעשה </summary><link rel='replies' type='application/atom+xml' href='http://yairrudi.blogspot.com/feeds/928681083360645692/comments/default' title='תגובות לפרסום'/><link rel='replies' type='text/html' href='http://yairrudi.blogspot.com/2009/02/2009.html#comment-form' title='5 תגובות'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/928681083360645692'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1955225989253576810/posts/default/928681083360645692'/><link rel='alternate' type='text/html' href='http://yairrudi.blogspot.com/2009/02/2009.html' title='לאן פניה של אבטחת המידע בפרוס שנת 2009'/><author><name>יאיר רודיאקוב</name><uri>http://www.blogger.com/profile/04855190641907859691</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_YhJpQAK5l6Y/SY3pFoFW5kI/AAAAAAAAAAM/yDxFSNjyuD8/S220/%D7%99%D7%90%D7%99%D7%A8+%D7%91%D7%9E%D7%A8%D7%A4%D7%A1%D7%AA+%D7%9E%D7%A1%D7%A2%D7%93%D7%AA+%D7%A8%D7%95%D7%98%D7%91%D7%A8%D7%92+%D7%91_%D7%9C%D7%91%D7%A0%D7%99%D7%9D.JPG'/></author><thr:total>5</thr:total></entry></feed>
