הצפנה - הפתרון האולטימטיבי לשמירה על מידע סודי מפני גניבה

דרוג:

מאת: אילן סגלמן, סמנכ"ל מכירות ופיתוח עסקי ב- Power Communications ומנהל פעילות Sophos בישראל

בעידן של שגשוג אדיר בכמות המידע, הצפנה הפכה לאחד האמצעים החשובים להגנה על פרטיות המידע הדיגיטלי. אולי נדמה לנו שהמושג "הצפנה" שמור למומחי אבטחת המידע ולגיקים טכנולוגיים בלבד, אולם לא מדובר במושג חדש כלל. הצפנה הייתה קיימת בשימוש נרחב במהלך ההיסטוריה כאמצעי להעברת מסרים באופן פרטי ומאובטח בתקופות מלחמה. צבא ספרטא ויוליוס קיסר נהגו להשתמש בהצפנה ייחודית על מנת להעביר מסרים סודיים, גלילאו גליליי השתמש בהצפנה על מנת להחביא את סודות הגילויים המדעיים שלו, הודעות מוצפנות הועברו במהלך מלחמות העולם בין מדינות בעלות ברית וגם המחתרת היהודית השתמשה במסרים מוצפנים על מנת להעביר מידע סודי בין חבריה.

משחר ההיסטוריה ההצפנה פעלה באותו האופן - היא שינתה את המידע כך שהוא יהיה ניתן לקריאה רק עבור אותם גורמים שנושאים את ה"מפתח" של הצופן. המפתח מאפשר לבעלי ההרשאה המתאימה להפוך את המידע בחזרה לנוסח המקורי שלו, כך שיהיה ניתן לקרוא אותו. כך גם פועלת ההצפנה המותקנת במערכות המחשב – היא מאפשרת לשמור על המידע מוגן ואינה מאפשרת גישה של גורמים שאינם רצויים. גם במקרה זה, קיים מפתח מתאים לפענוח הצופן, אשר ניתן רק לבעלי ההרשאה.

כשם שהצפנה הייתה הכרחית ככלי אסטרטגי במהלך מלחמות, כך היא כיום הכרחית בגזרת הסייבר, ככל  שהתקפות ההאקרים הולכות ומתעצמות והמידע של כולנו נמצא בסכנת גניבה למטרות סחר או סחטנות.

ארגונים עסקיים נושאים באחריות על מידע רגיש, הן עסקי והן אישי. בין היתר, הם נושאים במערכות המחשב שלהם אמצעי תשלום של לקוחות, מידע פיננסי של החברה, תיקים אישיים של עובדים הכוללים פרטי חשבונות בנק, מידע בריאותי ומידע מקצועי, וכמובן נכסים אינטלקטואליים.

יחד עם זאת, יותר מידי ארגונים אינם מצפינים את המידע הרגיש עד שהם חווים פריצת סייבר על בשרם. מסקר שערכה חברת Sophos באשר למצב ההצפנה בארגונים, עולה כי חלק נכבד מהארגונים עדיין לא מצפינים מידע באופן קבוע וכי הצפנת מידע נהוגה יותר בקרב ארגונים גדולים. בסקר, אשר כלל כ- 1,700 מקבלי החלטות מארגונים מ- 6 מדינות שונות, עולה כי בארגונים בעלי 100-500 עובדים רק 38% מצפינים מידע, ואילו בארגונים בעלי 501-2,000 עובדים שיעור זה עומד על 50% בלבד. יתרה מכך, מתברר כי רק 29% מהארגונים מצפינים באופן קבוע סמארטפונים וטאבלטים. נתון מעודד שעלה מהסקר מעיד על כך כי 69% מהמשיבים מתכננים להטמיע יכולות הצפנה בארגון בתוך שנה עד שנתיים.

כיצד בוחרים פתרון הצפנה שמתאים לארגון? הנה כמה כללי מפתח חשובים:

·         {C}פשטות בשימוש: פתרון הצפנה צריך להיות מקיף ופשוט. הוא צריך להגן על מידע בכל מקום, אבל גם לאפשר הטמעה קלה וניהול פשוט. שימו לב כי הפתרון מאפשר ניהול נוח וידידותי של מפתחות ושל מדיניות ההגנה על המידע.

·         {C}גמישות: בחרו פתרון הצפנה שאינו מפריע לעבודה היום-יומית בארגון, אלא כזה שמשתלב עם מהלך העבודה השגרתי.

·         {C}כיסוי מלא: מצאו פתרון הצפנה שמכסה את כל סוגי ההצפנה לכלל מערכות ההפעלה דוגמת Windows, מקינטוש, אנדרואיד ו- iOS.

·         {C}יכולת לגדול: ככל שהעסק שלכם גדל, כך גם הפתרון צריך לגדול אתכם.

·         {C}המלצות בלתי תלויות: לפני שאתם בוחרים פתרון הצפנה, בדקו מה אומרים על הפתרון אנליסטים, יועצים עצמאיים ולקוחות.

·         {C}הוכחת ההצפנה: במקרה של פריצה, הצפנה הופכת את המידע המוצפן לבלתי קריא ובלתי ניתן לשימוש לפורצים. אם הארגון שלכם פועל בענף או אזור בו קיימים חוקים ספציפיים להגנת מידע, מבקר מטעם הרשויות יבקש מכם הוכחה שהמידע אכן מוצפן.

לסיכום, האקלים הנוכחי בגזרת הסייבר הביא לכך שארגונים בכל סדרי הגודל בוחנים אופציות להצפנת מידע בארגון. הצפנה הופכת למוצר בסיסי וחיוני – ארגון שלא מיישם אותה שם את עצמו בסיכון לחשיפת המידע שלו למפגעים ונוזקות.


תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

IdentiFlight ו-Roc Conservation Tech שותפות לקידום שימור ציפורים המופעל על ידי בינה מלאכותית עבור חוות רוח בדרום אפריקה Boulder Imaging הודיעה על שותפות עם Roc Conservati
GE HealthCare ו-FPT מרחיבות את השותפות האסטרטגית לקידום חדשנות מבוססת בינה מלאכותית בתחום הבריאות חברת ה-IT הגלובלית FPT וחברת GE HealthCare הכריז
NIQ חושפת את דו"ח מגמות הצרכנות בענף הטכנולוגיה לשנת 2025: היקף המכירות הגלובלי מגיע ל-1.29 טריליון דולר ‏NielsenIQ (NIQ), חברה מובילה למודיעין צרכנים, פרס
VeriSilicon משיקה את ISP9000: הדור הבא של ISP משובץ בינה מלאכותית ליישומי ראייה חכמה ‏VeriSilicon (688521.SH) חשפה היום את מעבד התמונה
ExaGrid ברשימת המועמדות הסופיות בקטגוריית פרסי האחסון 2025 ‏ExaGrid®, הספקית של הפתרון היחיד בענף לאחסון גיב
AI-Media משתפת פעולה עם AudioShake כדי לחולל מהפכה עבור שמע בשידורי ספורט חיים ותרגום קולי מבוסס בינה מלאכותית AI-Media, מובילה עולמית בפתרונות תרגום וכתוביות מב
Picus Security מכריזה כי זכתה להכרה ב-Gartner® Market Guide לאימות חשיפה של יריבים Picus Security, חברת אימות האבטחה המובילה, הודיעה
Movellus ו-SEAKR Engineering של RTX משתפות פעולה לקידום ייצור ASIC קריטי למשימה Movellus הודיעה היום ש-SEAKR Engineering, LLC מבית
VeriSilicon מציגה את AcuityPercept: מערכת ISP אוטומטית המופעלת על ידי בינה מלאכותית ‏VeriSilicon (688521.SH) הכריזה על AcuityPercept,
BYD Energy Storage משיקה את Chess Plus עבור אחסון אנרגיה מסחרי ותעשייתי בסין BYD Energy Storage, חטיבה עסקית של BYD Company Lim
LEXI Voice מגיע: AI-Media משיקה תרגום קולי פורץ דרך מבוסס בינה מלאכותית ב-NAB 2025 AI-Media, מובילה עולמית בפתרונות תרגום וכתוביות מב
ExaGrid ברשימת המועמדות הסופיות לפרסי האחסון 2025 ‏ExaGrid® , הספקית של הפתרון היחיד בענף לאחסון גיב
Lantronix משיקה מערכת על מודול Open-Q 8550CS חדשה שנועדה לספק מענה לצרכים של מחשוב בינה מלאכותית בקצה Lantronix Inc. לנטרוניקס (נאסד"ק: LTRX), מובילה עו
Xsolla מרחיבה את מחויבותה לפיתוח משחקי וידאו באמריקה הלטינית עם התוכנית Journey of Indies (JOIN) Xsolla, מובילה עולמית העוסקת בסחר במשחקי וידאו, גא
Xsight Labs מחוללת מפכה בשוק מתגי האתרנט עם ארכיטקטורה פתוחה ראשונה מסוגה Xsight Labs, חברה מובילה לתכנון ושיווק של מוליכים
ExaGrid זכתה לכבוד בהופעתה במדריך תוכניות השותפים של CRN®  לשנת 2025 ‏ExaGrid® , הספקית של הפתרון היחיד בענף לאחסון גיב
MDS Global מבטיחה שותפות אסטרטגית עם PlatformX Communications (PXC) MDS Global, ספקית מובילה של מערכות תמיכה עסקיות (B
מהפכני: לשוחח עם דמות NSFW של חברה מבוססת בינה מלאכותית בעת שהביטויים לשימוש בבינה מלאכותית ממשיכים להשתנו
DEXIS תציג חידושים פורצי דרך ב-IDS 2025 DEXIS, המובילה העולמית בטכנולוגיות הדמיה דנטלית, נ
Bitget Wallet מציגה את Super DEX, חוויית עסקאות החלף משודרגת Bitget Wallet, אפליקציית ארנק ה-Web3 ללא משמורת המ
הוסף תגובה 
תגובות  ( תגובות)