הכוונה לטכנולוגיה מעודכנת ומערך מחשוב נכון במשרד הסוכן מאת:
עופר פוסט, יועץ לחברי הלשכה לניהול רשתות ומחשוב

הטכנולוגיה המתעדכנת מידי יום ממשיכה להיות יתרון פרודוקטיבי ומשמעותי בניהול תהליכי המשרד ומכך צומח גם מידי יום יתרון בניידות מוגברת בכל סביבת העבודה העדכנית .

חידושים מודרניים אלו כגון: מחשבים ניידים, טלפונים חכמים ומחשוב בענן, דורשים תפעול נכון וכמובן הגנה מתאימה בפני האיומים הצומחים מידי יום לצד העתיד הטכנולוגי שמתפתח בצעדי ענק .

בכתבה זאת אציג 10 עצות לצעדי יסוד אשר ניתן ליישם אותם בקלות ושיסייעו לעבודה נכונה במערכות המחשוב המשרדי. עבודה על פי הצעדים הללו תמזער סיכונים מיותרים ותסייע בהתגוננות בפני האיומים העדכניים ולהתאוששות מהירה בשעת משבר.

 

  1. חומת אש "FIREWALL" – השליטה בידיים שלכם באופן מוחלט! החיץ החשוב והמשמעותי ביותר בין עולם האינטרנט למחשבי המשרד. המצאות נתב מקצועי מהווה את השער האלקטרוני הראשון השומר על הארגון מפני חדירה של גורמים מזיקים. אתם קובעים מי נכנס בדלת של המשרד ואת מי "מסננים" . הפעלת נתב כולל פלטפורמה FIREWALL , מקטין באופן משמעותי עד כמעט אבסולוטי את חדירת גורמים עוינים אל תוך הארגון ויודע להתריע ולחסום כל איום או וירוס הרוצה להסתנן פנימה ולהזיק .
  2. הגנה באמצעות סיסמאות חזקות – במחשבה ראשונה זה נשמע לא כמו "ביד דיל" אך בפועל הרבה מתקפות סייבר נכשלו דווקא מסיבה קלה כמו למשל אימות סיסמא. יש לבחור סיסמא הכוללת אותיות, מספרים ואפילו סימנים ושאינה מבוססת על מילים שכיחות או ימי הולדת שקל לנחש. יש לחזק ולאבטח סיסמאות של כל הציוד הטכני, לרבות רשת אלחוטית משרדית, חשבונות דואר וחיבורי מחשב מרוחק .
  3. תכנון מערכת בטוחה – תכנון והקדשת מחשבה נכונה ולא מקלת דעת בגין משתמשי מערכות המחשוב המשרדי תסייע לצמצם ולהפחית סיכונים ותפחית גישה לאקרים חיצוניים. יש להגביל משתמשים לנתונים שאינם צריכים להיחשף ובכך נצמצם את היקף הנזק הפוטנציאלי במידה ונחשף. עיצוב עץ הרשאות המפריד בין משתמש קצה עובד \ מנהל הינו כלל חשוב המצמצם נקודת כשל מרכזי בארגון.
  4. הימנעות מפתיחת דואר אלקטרוני ממקור לא ידוע – אם אינך מכיר את מקור הדואר יש להימנע מפתיחתו ובמיוחד מהקובץ המצורף. הנחייה זו ראויה לעבור בשרשרת עובדי המשרד ויש להנחות את כולם במחיקת ההודעה ממקור לא ידוע .
  5. חשוב לפני לחיצה "אישור" – הונאות "הפישינג" תופסות מקום גבוהה ברף האיומים הפוטנציאליים האפשריים.  אישור ודאי  נוסף של הכתובת ממנה נשלחה הבקשה, קרי כניסה מצידך לאותו אתר חזרה, יכול למנוע הונאה ולאשר כי הנך במקום בטוח ונכון.
  6. אנטי וירוס מקצועי ועדכני – שמירה על הימצאות תוכנת אנטי וירוס מקצועית ועדכנית הינה הכרחית אשר תסייע בהגנה בפני וירוסים ורוגלות. כמו כן חשוב לדאוג כי התוכנה מתעדכנת וסורקת באופן יזום ואוטומטי מידי ערב.
  7. שמור על נתונים רגישים מתוך הענן – מחשוב ענן מציע לעסקים יתרונות רבים וחיסכון בעלויות.  עם זאת,  שירותים כאלה עשויים להוות איום נוסף כיוון שנתונים השוכנים בשרתים מרוחקים מופעלים על ידי צדדים שלישיים אשר עשוי להיות  להם בעיות אבטחה משלהם.  יהיה נכון לשמור את הנתונים החשובים ביותר שלך ברשת הפרטית שלך. הקפד לשאול ולהתעניין אודות חברת הענן בה הנך בוחר, אל תסתפק בעלוני מידע המסכמים בפשטות כמילים "סמוך עלינו" ודרוש מידע מהימן אודות ההגנה והגיבוי המסופק דרכם . הקפד בכל אופן לשאוף לעותק נתונים בהישג ידך.
  8. הפוך את הדאגה וחוסר הידע שלך למוניטין שלך – לעולם אל תשאיר דוחות או מידע רגיש על שולחן העבודה לזמן ממושך באופן הנראה לכל. כמובן על אחת כמה סגירת המידע ואחסונו בלילה. שמירה על סביבת עבודה מאובטחת, חסויה ואישית יכולה להיראות קפדנית מדי אך בימנו נראה כי הינה רצויה ויכולה למנוע זליגת מידע חשוב .
  9. תוכנות ברישוי ועדכוני תוכנה – הקפדה על רכישת רישיונות לכל מערך התוכנות של המשרד כחובה מטעם הרשות ולצורך קבלת כל עדכוני אבטחה שוטפים.  ניהול עדכוני תוכנה בארגון הינו כלל בסיסי ביותר אך חשוב ביותר .
  10. גיבוי – גיבוי ענן איכותי ומקצועי בעלות חודשית קבועה ולא בחינם מבדיל בין השבתה כוללת לעסק לבין זמן התאוששות  קצר וחזרה לשגרה. אין להתפשר בנושא זה או להמעיט בערכו. יש לבחון ולבחור חברה המציעה שירות זה כמערך שלם הנותן פתרון – גיבוי – הצפנה – בדיקה יומית – ושחזור מהיר בעת הצורך .

 

במסגרת השירותים הניתנים מטעם לשכת סוכני הביטוח בישראל אנו מציגים כתבה זו מחלק של מערך שיספק מידע עדכני לסוכן בגין טכנולוגיה ומחשוב מאובטח במשרד הסוכן .

כמו כן כתבה זאת הינה תמציתית, מידע מפורט ורחב יינתן באופן פרטני בפנייה אישית ליועץ דרך אתר הלשכה .