הצפנה, הפרדה וגיבוי אקטיבי: כך החברות הגדולות עושות אבטחת סייבר

רשימת הסיבות מדוע העבודה בענן משתלמת יותר ארוכה עד מאוד. היום זה כבר סטנדרט, והארגון שלכם, כמו שאר הארגונים המתחרים, לא יכול בלי זה. אבל החיסרון העיקרי היה, וככל הנראה תמיד יהיה, הפגיעות. מינוף שירותי הענן חושף אתכם, כמו את כולנו, להתקפות סייבר חיצוניות מגורמים עוינים, כמו גם להפסדים בעקבות תקלות טכניות או נזקים משריפות, הצפות או קריסת שרתים מרוחקים.

חלק מהנזקים הפוטנציאלים אולי מבוטח, אבל עם כל הכבוד לחברות הביטוח, החברה שלכם צריכה להיות מאובטחת, ולא רק מבוטחת. אלפי שעות מחקר ופיתוח, לקוחות, עובדים, מידע ומערכות, כל אלו יכולים להימחק או להיעלם ברגע, לפעמים רק לרגע, ולפעמים כמכה אנושה. אבל אפשר להימנע מזה.

לומדים הגנה עצמית בעולם וירטואלי

הבסיס לשמירה על הארגון שלכם בפני נזקים פוטנציאלים, בין אם שבזדון ובין אם שבאקראי, כולל 3 אפיקים עיקריים – הפרדת רשויות, גיבוי מוכח אקטיבית והצפנה חכמה:

  1. הפרידו בין חלקי הארגון – הטכנולוגיה הזמינה לנו מאפשרת לנו לעבוד דרך שרתים שונים במהירות אדירה, מבלי עיכובים בפעולה. מה שזה אומר, בין היתר, זה שבמרבית הארגונים ובמרבית חלקי הארגון ניתן להפריד את החלקים השונים לשרתים שונים. נסביר – אם כל הארגון יושב על שרת אחד ומשהו קורה לשרת עצמו, או לתקשורת בין השרת לבין החברה, אתם בבעיה רצינית, אולי סופנית. במידה וישנה הפרדה בין הסביבות השונו במערכת (מו"פ, ייצור, בדיקות, גיבוי, שוטף) לשרתים שונים, יהיה קשה מאוד להגיע למצב בו חטפתם מכה חזקה מדי, אפילו במקרים של אסון.
  2. גיבוי אקטיבי – אנשים נוטים באופן טבעי להירדם במשמרת, בעיקר כאשר מדובר במשהו שחוזר על עצמו, פעולה מכנית ורגילה שעושים שוב ושוב. הגיבוי שלכם הוא אכן דבר מכאני שנעשה שוב ושוב, אבל להירדם במשמרת עליו זו טעות אדירה שיכולה לעלות לכם ביוקר. הקפידו, מעבר לגיבוי האוטומטי, שאנו מקווים שדאגתם שיתרחש, לבצע גם גיבויים נוספים, בין אם רנדומליים ובין אם בנקודות ציון ספציפיות כמו פיתוח חדש או כל שינוי במערכת. בנוסף לכך, וחשוב לא פחות, בדקו את יכולות השחזור שלכם מתוך הגיבוי. עשו זאת מעת לעת, וכתרגול אמיתי, כדי לפתח חוסן בחברה, מתוך המפגש עם הסיטואציה כאילו היא הדבר האמיתי. זה יעזור לכם לקום על הרגליים במהירות הבזק במידה ומשהו באמת יתרחש.
  3. הצפנה – כל עוד אין להאקרים מחשבים קוונטיים, ויש אומרים שגם אם היה להם, הצפנה טובה לא נפרצת בקלות בכוח-גס. למרות שאין שום סיכוי לפריצה בשרתים של https://www.bynet.co.il/, הרי שבתעבורה בין לבין כמו גם אצלכם במחשבים, הכל יכול לקרות. בסופו של יום הצפנה זו הדרך הבטוחה ביותר לשמור על המידע שלכם מזליגה, וגם אם מישהו הצליח לפרוץ ולמשוך מהשרתים את כל המידע הקריטי שלכם, אם המידע מוצפן, אז לא קרה כלום, פרט להזדמנות לגלות פרצת אבטחה, ולטפל בה.