נושא אבטחת המידע בעסקים הוא נושא רחב ידיים המכיל בתוכו עשרות מוצרים והנחיות. עד כה היה ניתן לראות שרוב העסקים שדואגים לאבטח את עצמם הם עסקים גדולים אשר חוששים מריגול תעשייתי, גנבת מידע וחסיון הלקוחות שלהם. עסקים בקני מידה אלו דואגים להוציא אלפי אם לא עשרות אלפי שקלים בשנה על מנת להקים ולתחזק את מערך אבטחת המידע שלהם ובצדק. אבטחת מידע היא לא צחוק וניסיונות הפריצה למערכות המחשוב בעסקים הם ללא הפסק. הפורצים תמיד מנסים למצוא את הפרצה במערך האבטחה בו הם יוכלו לחדור למערכת ומשם לכל המידע.
בתקופה האחרונה ניתן לשם לב שכמות הפריצות לעסקים גדלה בעיקר בפריצות לעסקים קטנים ובינונים. הסיבה לכך היא שבעוד שעסקים גדולים דואגים לאבטח את עצמם מכף רגל ועד ראש העסקים הקטנים והבינונים מתעלמים כמעט לגמרי מנושא אבטחת המידע. אחת התגובות הנפוצות ביותר להתעלמות היא "מה כבר יש לגנוב ממני". צורת מחשבה זאת היא פרצת האבטחה הגדולה ביותר שיכולה להיות. זה נכון שלא כל עסק קטן או בינוני מנהל מערכת סליקה וניהול לקוחות, זה גם נכון שלחלק מהעסקים אין תוכן חסוי שאסור לו לדלוף החוצה. אך דמיינו לכם סיטואציה בה בעל העסק מגיע בבוקר לעבודה שמח ומאושר רק כדי לגלות שגורם מסוים חדר למערכת שלו והצפין את כל המסמכים שקיימים בעסק וגם דורש כופר על כך. ועכשיו העסק מושבת. אף אחד במשרד לא יכול לעבוד כי אין לו גישה למסמכים שלו ושיחזור החומר במידה ואכן יש גיבוי תקין עלול לקחת כיום עד יומיים עבודה. רק אז ניתן להבין את חשיבות אבטחת העסק, גם אם אין מה לגנוב מכם.
אנו מעוניינים להכיר לכם שלושה מוצרים שיכולים לאבטח לכם את העסק ולהיות לכם כקו הגנה אשר יעזור לכם להתמודד אם תחלואת עולם המחשוב.
דבר ראשון אנטי וירוס
למרות שכולם מכירים את המושג אנטי וירוס לא כולם מבנים עד כמה הוא חשוב ומה ההבדל בין מוצר בעל רישיון מלא למוצר חינמי שמורדים באינטרנט. מערכת אנטי וירוס עם רישיון מלא היא אחד מקווי ההגנה החשובים ביותר בעסק. זאת מערכת המותקנת ומנוהלת לרוב על ידי השרת ודרכה ניתן לקבוע הרשאות ורמת אבטחה בעסק. ללא מערכת כזאת אתם חשופים לאלפי תוכנות מזיקות המסתובבות באינטרנט אשר מתגנבות למחשב שלכם ללא ידיעתכם. מערכת אנטי וירוס עם רישיון מלא היא מערכת שמתעדכנת באופן קבוע בכל וירוס חדש שנכנס לשוק ובנוסף לזה היא מסוגלת להתריע לכם על תוכנות לא רצויות העלולות להכיל בתוכם תוכנות רוגלה. על כל מחשב בעסק שלכם ללא יוצר מהכלל חייבת להיות מותקנת תוכנת אנטי וירוס.
חומת אש – Firewall
תפקיד חומת האש הוא לדאוג שכל פרוטוקול תקשורת אשר נכנס לעסק נבדק ומנותר. חומת אש אומנם קיימת בכל מחשב אשר מותקנת עליו תוכנת ההפעלה של Windows אך חומת אש זאת היא לחלוטין לא מספיקה. מה עוד שבהרבה מאוד מחשבים חומת האש בכלל מנוטרלת כברירת מחדל. לכן כל עסק חייב להחזיק אצלו מכשיר המשמש כחומת האש שלו. לדוגמה Check Point סידרה 600 אשר בנוי במיוחד לעסקים קטנים ובינוניים. חומת האש מנטרת כל תנועה נכנסת או יוצאת מהרשת המשרדית ומאפשרת לכם לשלוט בתנועה עד רמת המשתמש והמחשב הבודד. חומת האש היא מונעת הפריצות מספר אחת. וללא חומת אש אשר מנוהלת היטב על יד חברת שירותי מחשוב לעסקים אתם אף פעם לא תהיו בטוחים מפני פריצות.
אנטי ספאם – לחסום את דואר הזבל
כל משרד מתנהל היום באמצעות מיילים. אנו שולחים במשך יום העבודה מאות מיילים ללקוחות ולספקים שלנו. גורמים מזיקים יודעים זאת והם גם יודעים שזאת היא נקודת תורפה מאוד גדולה בעסק. הסיבה לכך שמיילים הפכו לנקודת התורפה שלנו היא מכוון שגם חומת האש וגם האנטי וירוס מוגדרים לתת לפרוטוקול ה-SMTP לעבור בבטחה, אחרת לא נוכל לקבל מיילים. לרוב הפריצות לתוך מערכת המחשוב יבוצעו על ידי גורם שמתחזה להיות מכר שלכם ובמייל שהוא ישלח יהיה קובץ מצורף אשר מכיל תוכנת רוגלה או תוכנת פישינג אשר יחדרו למחשב שלכם ללא ידיעתכם ומשם לכל המערכת. בכך מערכת אנטי ספאם יכולה לעזור. מערכת סינון הדואר בעצם מסננת את הדואר שלכם לפני שהוא מגיע לשרת הדואר של העסק ובודקת האם מדובר במייל מוכר או האם הוא חשוד כספאם. במידה והמייל אכן נחשד כספאם הוא נעצר שם ולא נשלח ישירות אליכם. המערכת מיידעת אתכם על כך שהמייל נחסם ומאפשרת לכם לשחרר אותו רק כאשר אתם בטוחים שזהו מייל תקין מאדם שאתם אכן מכירים.