יום ראשון, 12 באפריל 2009
הסדרה עצמית של אבטחת מידע בארה"ב על פרשת דרכים
יום שני, 6 באפריל 2009
בדיקה פשוטה האם המחשב נגוע בוירוס Conficker
אם מופיעה התמונה העליונה בקישור, אזי המחשב איננו נגוע.
אם חסר משהו, בחלק מהמצבים קיים חשד שהמחשב נגוע, בחלק אחר של המצבים המוצגים קיימות בעיות תפעוליות מסוגים שונים, אך לא מדובר בווירוס. הכל מוסבר בפשטות מדהימה.
ככל הזכור לי ואני בעסקי אבטחת מידע מזה למעלה מ-25 שנה, זו הפעם הראשונה שמשתמש רגיל ללא כל ידע בנפלאות המחשב יכול לדעת באמצעות בדיקה שהוא עצמו יכול לבצע אם מחשבו נגוע או נקי.
לדעתי זו עשויה להיות תחילתה של מהפיכה בנושא זה. אם משתמשים רגילים יוכלו לבדוק את מצב המחשב שלהם באמצעות כלים פשוטים נוכל לשפר את מודעותם לצורך שמחשבם יהיה נקי מתוכנות זדוניות. עוד דרך ארוכה לפנינו, אבל הצעד הראשון נעשה ואני מברך עליו.
יום רביעי, 1 באפריל 2009
הפרדת תפקידים וסמכויות - ככה מונעים הונאות ומעילות
התהליך הארגוני הנדרש הנו בן השלבים הבאים:
1. הגדרה ברורה של תפקידים באופן שמממש את הפרדת התפקידים והסמכויות. שלב זה איננו קשור כלל למערכות מידע. הוא חלק מתהליכים האמורים להתבצע באגף משאבי אנוש ובו מוגדרים התפקידים בארגון באופן שמממש (בין היתר) את חלוקת הסמכויות.
2. הגדרה אלו תפקידים אסורים בבצוע ע"י אותו אדם. זה שהתפקידים הוגדרו נכון, דהיינו, מומשה בהגדרתם תפישת הפרדת הסמכויות עלולה להיות מטורפדת בהמשך באם אדם אחד יקבל לידיו בצוע של שני תפקידים אשר בהיותם מבוצעים ע"י אדם אחד פוגעים באותה הפרדת סמכויות עצמה. גם פעילות זו איננה חלק מתהליך טכנולוגי, אלא אמורה להיות מוגדרת במסגרת פעולות האגף למשאבי אנוש.
3. רק בשלב השלישי מדובר על מימוש מה שנקבע בשני השלבים הראשונים במערכות טכנולוגיית המידע. וכאן קיימים שני תת שלבים:
א. הראשון, הענקה ראשונית של הרשאות, דהיינו, הצימוד הראשוני של העובד/ת לתפקיד/תפקידים אותם אמור/ה למלא.
ב. השני, מתמשך, בעת מתן הרשאות פרטניות מעת לעת במהלך העבודה בארגון. גם במצב זה יש לוודא כי כל הרשאה בדידה שניתנת לעובד/ת איננה פורצת את עיקרון הפרדת התפקידים והסמכויות.
יום שלישי, 31 במרץ 2009
מומחי אבטחה השיגו פריצת דרך במלחמתם בת חמשת החודשים כנגד ווירוס ה-Conficker
משמעות הגילוי הנה, שבפעם הראשונה מאז גילויו, למנהלני מערכת בכל העולם ישנם כלי איתור זמינים וקלים להפעלה על מנת לזהות באופן חד משמעי מחשבים נגועיםבווירוס זה ברשתותיהם. החל מיום ב' (דהיינו, אתמול), חתימות יהיו זמינות לכל הפחות בחצי תריסר סוקרי רשת, כולל Nmap (קוד חופשי), McAfee's Foundstone Enterprise, ו-Nessus המיוצרת ע"י חברת Tenable.
שאר המידע ניתן למצוא בקישור.
זוהי הצלחה חשובה במלחמה, וזו בפירוש מלחמת מוחות, בין יוצר/יוצרי הקוד הזדוני הזה שעד לרגע זה לא ידוע מי הוא/מי הם, ובין מומחי אבטחה מרחבי העולם שהתאגדו יחדיו בנסיון למצוא דרכים להתמודד איתו.
עד היום נפלו קורבן לווירוס זה מחשבי משרד הביטחון בבריטניה, מחשבי משרד הבריאות בניו-זילנד, מחשבי בתי חולים באנגליה ובמדינת קורינתיה באוסטריה, מחשבי מטוסים בצי הצרפתי ובסה"כ דווח על מליוני מחשבים נגועים ברחבי העולם.
יש לקוות שעתה עם גילוי אחד "מסודות" הווירוס, ילך הסיכון וירד.
יום רביעי, 18 במרץ 2009
ה-BBC וסיפור ה-BOTNET
יום שלישי, 17 במרץ 2009
זה לא אבטחת מידע במובן המקובל, זה כן לניהול סיכונים במובן הרחב
בן 55 נתפס נוהג אף שלא חידש רשיונו מאז מלחמת יום הכיפורים
תושב תל-אביב בן 55 נתפס בביקורת שגרתית בפתח-תקווה כשהוא נוהג במכונית, אף שמעולם לא הוציא רישיון נהיגה.
הנהג סיפר לשוטרים כי החזיק ברישיון צבאי במלחמת יום הכיפורים, בעת שהיה חייל צה"ל בשירות סדיר, ומאז לא חידש את רשיונו. הנהג זומן לשיפוט מהיר, ומכוניתו הוחרמה לשלושים יום.
יום שלישי, 10 במרץ 2009
קישורים חדשים בחודש מרץ
הוספתי בימים האחרונים מספר קישורים העוסקים בידיעות בעניין וירוס ה-conficker שאיננו מפסיק להפתיע.
כמו כן תקיפת וירוס (עדיין לא ברור באם מדובר ב-conficker או בתולעת ה-mytob או קוד זדוני אחר) במספר בתי חולים בסקוטלנד.
דרך אגב, השבתת מערכות מחשוב של בתי המשפט ביוסטון טקסס בתחילת פברואר שיוחסה ל-conficker מוטעית. מדובר בוירוס אחר, VIRUT.
מן העבר השני שתי ידיעות מעניינות בנושא אבטחה:
האחת עוסקת במימוש אמצעי אבטחה מתקדמים בבנק הדם ומרכז ההשתלות בבריטניה והשניה בניצנים ראשוניים של מתן מענה אבטחתי מתאים למכשור רפואי.
נראה כי מערכות רפואיות בעולם הגיעו למסה קריטית של פריסת מערכות מחשוב ובחלקן אלו חסרות את התשתית האבטחתית המקובלת בעולם טכנולוגיית המידע. על כן, נופלות מקצת ממערכות המחשוב המותקנות בבתי חולים ל"קורבנות שלא מרצונם" ואינן מסוגלות להתמודד עם חדירה של תוכנות זדוניות. ניתן להניח כי בעתיד הקרוב נראה נסיונות נוספים לספק מענים אבטחתיים המשלבים התמודדות עם האיום יחד עם הצורך לאפשר למכשור הרפואי לתפקד כנדרש.