אבטחת מידע לעסקים היא לא מוצר אחד שקונים ומסמנים וי, אלא שכבות שעובדות יחד: הגנה טכנית על המחשבים והדואר, ניהול הרשאות, וצוות שיודע לזהות הודעה חשודה. ש.מ מחשבים מלווה עסקים קטנים ובינוניים מחדרה ועד גדרה מאז 2003, עם מעל 200 לקוחות עסקיים, ובונה הגנה שמתאימה לגודל האמיתי של העסק.
הטעות הנפוצה ביותר: "אנחנו עסק קטן, למי אכפת מאיתנו". רוב התקיפות אינן ממוקדות באף אחד. הן אוטומטיות, ומחפשות את מי שהשאיר דלת פתוחה. הגודל שלכם לא מגן עליכם; ההגדרות שלכם כן.
מאיפה אירועי אבטחה באמת מתחילים
בניגוד לתדמית הקולנועית, רוב האירועים לא מתחילים בפריצה מתוחכמת לשרת. הם מתחילים בלחיצה: מייל שנראה כמו הודעה מהבנק, קובץ שנשלח כאילו מספק מוכר, בקשה דחופה "מהמנכ"ל" להעביר תשלום, או סיסמה שעובד משתמש בה גם באתר חיצוני שנפרץ.
המסקנה פשוטה: הגנת סייבר לעסקים קטנים חייבת לטפל גם בטכנולוגיה וגם באנשים. כלי שאיש לא מעדכן, או מדיניות שאיש לא מכיר, שווים מעט ביום שבו זה קורה.
שכבות ההגנה שכל עסק צריך
אלה אבני הבניין שאנחנו מיישמים בכל עסק, לפי הגודל ואופי העבודה:
הגנה על תחנות הקצה
אנטי וירוס לעסק הוא רק ההתחלה. חשוב לא פחות שההגנה תהיה מנוהלת ומנוטרת מרכזית, ולא תוכנה שכל עובד התקין לבד.
סינון והגנת דואר
הדואר הוא שער הכניסה מספר אחת. סינון דיוג (פישינג), חסימת קבצים מסוכנים וסימון הודעות חיצוניות מורידים את הסיכוי ללחיצה שגויה.
אימות דו-שלבי
השכבה עם התמורה הגבוהה ביותר ביחס למאמץ. גם אם סיסמה דלפה, בלי הגורם השני התוקף לא נכנס. חובה על מייל, ניהול וגישה מרחוק.
עדכוני אבטחה
מערכת הפעלה, דפדפנים ותוכנות עסקיות. חורי אבטחה ידועים הם היעד הקל לתקיפה אוטומטית, ועדכון מסודר סוגר אותם בזמן.
כל אלה מתוחזקים לאורך זמן במסגרת אחזקת מחשבים לעסקים. אבטחה אינה פרויקט שמסתיים. היא שגרה.
כופרה (Ransomware): למה גיבוי הוא ההגנה האחרונה
כופרה מצפינה את קבצי העסק ודורשת תשלום עבור המפתח. היא מגיעה בדרך כלל דרך קובץ שנפתח או חיבור מרוחק לא מוגן, ומתפשטת לכל מקום שיש אליו הרשאה, כולל תיקיות משותפות ולעיתים דיסק גיבוי שמחובר קבוע.
וכאן הנקודה החשובה: גם עם כל שכבות ההגנה, צריך להניח שיום אחד משהו יעבור. מה שקובע אם זה אירוע של שעות או אסון של שבועות הוא גיבוי בענן לעסקים, מופרד מהרשת, עם גרסאות היסטוריות, וכזה שנבדק שהוא ניתן לשחזור. גיבוי שאיש לא ניסה לשחזר ממנו הוא הבטחה, לא ביטחון.
הרשאות, עובדים ועובד שעוזב
הרבה מהסיכון לא מגיע מבחוץ אלא מבפנים, בלי כוונה רעה. כשלכל אחד יש גישה לכל דבר, כל חשבון שנפרץ הופך לפריצה לעסק כולו.
עקרון ההרשאה המינימלית
כל עובד מקבל גישה למה שצריך לתפקיד, לא יותר. תיקיות שכר וחוזים אינן פתוחות לכל הצוות, וחשבון מנהל לא משמש לעבודה יומיומית. Microsoft 365 לעסקים מאפשר לנהל את זה במקום אחד.
עובד שעוזב
זו אחת הנקודות המוזנחות. ביום העזיבה חוסמים את המשתמש, מנתקים סשנים פעילים, מסירים גישה מהטלפון האישי, מעבירים בעלות על קבצים ומחליפים סיסמאות משותפות. תהליך קבוע מונע חשבונות פעילים שממשיכים להתקיים חודשים אחרי.
הדרכת צוות: השכבה הפשוטה ביותר להפעלה
אין צורך בהרצאות ארוכות. מספיק שכל אחד יידע לעצור מול הודעה דחופה, לבדוק את כתובת השולח לפני שלוחצים, לא לאשר בקשת תשלום או שינוי פרטי בנק במייל בלבד, ולדעת למי מדווחים.
והכלל החשוב מכולם: עובד שדיווח מהר על טעות אינו בעיה. הוא חלק מהפתרון. עסק שמפחדים בו לדווח מגלה את האירוע מאוחר מדי.
כשכבר קרה אירוע: מה עושים
- מנתקים, לא מוחקים. מנתקים את המחשב החשוד מהרשת, אבל לא מכבים ולא "מסדרים", כדי לא לאבד מידע שיעזור להבין מה קרה.
- מדווחים מיד. פנייה מוקדמת מקטינה נזק. פתחו קריאת שירות או התקשרו אלינו, ואנחנו מתחברים בתמיכה מרחוק.
- עוצרים התפשטות. מאתרים מה נפגע, מאפסים סיסמאות ובודקים כללי העברה חשודים בתיבות הדואר.
- משחזרים. שחזור מהגיבוי הנקי, בדיקה שהמערכות תקינות והחזרת העסק לפעילות.
- סוגרים את הפרצה. מבינים איך זה נכנס ומתקנים, כדי שהתרחיש לא יחזור.
לא בטוחים איפה אתם עומדים? שיחה קצרה מספיקה לנו כדי לראות את התמונה ולומר בכנות מה שווה לחזק קודם.
שאלות נפוצות על אבטחת מידע לעסקים
אנחנו עסק קטן. באמת יתקפו דווקא אותנו?
רוב התקיפות אינן ממוקדות בעסק מסוים. הן פועלות אוטומטית וסורקות בהיקף רחב אחרי חשבונות עם סיסמה חלשה, מערכות לא מעודכנות או גישה מרוחקת פתוחה. לא בוחרים בכם. מוצאים אתכם. בעסק קטן, בלי מחלקת IT, הפערים נשארים פתוחים זמן רב יותר.
יש לנו אנטי וירוס. זה לא מספיק?
זו שכבה חשובה, אך היא מטפלת בעיקר בקוד זדוני שמגיע למחשב. היא לא מונעת מעובד למסור סיסמה באתר מתחזה, לא מגנה על חשבון מייל שנפרץ ולא מחזירה קבצים שהוצפנו. לכן אנטי וירוס לעסק צריך לבוא עם אימות דו-שלבי, הגנת דואר, ניהול הרשאות וגיבוי שנבדק.
מה ההגנה הכי אפקטיבית מפני כופרה?
שילוב של שניים: צמצום הסיכוי שהיא תיכנס (סינון דואר, עדכונים, הרשאות מצומצמות והגנה על תחנות הקצה), וצמצום הנזק אם נכנסה (גיבוי מופרד מהרשת עם גרסאות היסטוריות). הגיבוי הוא מה שהופך אסון לשחזור מסודר.
איך מזהים מייל דיוג לפני שלוחצים?
סימנים חוזרים: תחושת דחיפות או איום, בקשה לא צפויה לפרטי התחברות או לשינוי פרטי תשלום, כתובת שולח שדומה לאמיתית אך לא זהה, וקישור שהיעד שלו לא תואם לטקסט. הכלל הפשוט: כל בקשה כספית או בקשת סיסמה מאמתים בשיחה למספר מוכר.
מה בדיוק צריך לעשות כשעובד עוזב?
לחסום את המשתמש ולנתק סשנים פעילים, להסיר גישה מהמכשירים האישיים, להעביר בעלות על הקבצים ותיבת הדואר, להחליף סיסמאות משותפות ולעדכן הרשאות במערכות חיצוניות. אנחנו מבצעים זאת כתהליך קבוע, כדי שלא יישארו חשבונות ללא בעלים.
אפשר להתחיל בקטן ולא לשנות הכל בבת אחת?
בהחלט, וזו בדרך כלל הדרך הנכונה. מתחילים במיפוי המצב הקיים, סוגרים קודם את הפערים המשמעותיים: אימות דו-שלבי, גיבוי תקין, הרשאות ועדכונים, וממשיכים בשלבים, בלי לעצור את העבודה.