מלחמות הסייבר, עולם ללא גבולות

0
0

כל חברה מתמודדת עם האתגרים הטכניים והביטחוניים הייחודיים לה בסייבר


השימוש בתקשורת ובמרשתת הפך לחלק בלתי נפרד מההתנהלות היום-יומית שלנו. מחד גיסא  התפתחות טכנולוגית מתקדמת בקצב מהיר בעולמות הסייבר, מאידך גיסא היות ומדובר על איום המתבטא בהתקפות מתוחכמות מאד, ובסיכונים הגדלים תוך כדי ניצול הזדמנויות מרבי של התוקפים נגד חברות וארגונים בכלים טכנולוגיים כמעט כמו של מדינה ובעשיית עושר קל.

מובן שמנהלי ארגונים גדולים וקטנים צריכים לחשב מסלול מחדש לתפקיד ה CISO הישן. על הארגונים להפנים שיש להפקיד את האחריות על הגנת הסייבר, הגנת הפרטיות, קצין ציות DPO בידי עובד ניהולי ללא התעסקות ביום יום בהיבטים הטכנולוגיים, בנוסף לכך כלי מודיעין סייבר מתקדמים, וניתוח תמידי של הסיכונים, חשובים לא פחות. לשם כך, יהווה מנחה מקצועי בין ההנהלה הבכירה למחלקת מערכות מידע, שפת ניהול סיכונים היא שפה עסקית של הארגון, ניהול סיכון בוחן מה עלולה להיות ההשפעה העסקית של מימושו ומנחה את הארגון כיצד לנהל את הסיכון. לפיכך התמקדות מתמדת בעבודת הגנת הסייבר תקטין חשיפה, ואיומים קריטיים שעלולים לגרום לנזקים משמעותיים לארגון, וללקוחותיו.


אף אפילו, על כולם להפנים שסיכונים ואתגרים נוספים תמיד בפתחנו. יתר על כן, מנהלי אבט"מ וסייבר CISO ניהולי, יפעלו גם בפן המודיעיני. משום כך, עליהם להכיר את החזון, האסטרטגיה והתכנים הנוגעים לעולמות הרגולציה ובפרט לנושא הפרטיות המקבל דגש מיוחד באכיפה והוספת תקנות מחמירות בארץ ובעולם. יתרה מזאת, להגן על המידע והנכסים בארגון, תוך כדי הבנת הראיה וקיום דו-שיח עם עמיתיו, תוך הימנעות ממאבקי כוח והתנגשויות, מובן שעליו להפעיל את חושיו הפוליטיים וכישורי בניית מערכות יחסים שלו, זאת ועוד ליצירת שפה משותפת וחזית אחידה אל מול כולם.


בנוסף, בעולם הגנת הפרטיות יש צורך בפונקציה המבין/ה את העולם הרגולטורי, מוודא שהדברים נעשים ככתבו של החוק, ויודע/ת להסתכל על עולמות אלה מנקודת מבט מקצועית, והמשתמע מכך בצורך לייעוץ משפטי, יישום חוקי הגנת הפרטיות. אין עוררין, שניהול לא תקין באבטחת מאגרי מידע ובפרט ליקוט מידע שאינו לצורך, עלולות לגרום לארגון נזק בלתי הפיך.


מכל הנאמר לעיל עולה, כי מנהלי אבט"מ וסייבר CISO ניהולי, לא יחליפו את הטכנולוגים המוכשרים, ויפעלו יחד עם הצוות כאחד, ומכך עולה שעליו להוביל את פעולתם בנתיב מנחה מקצועי ניהולי למימוש הפחת הסיכונים, להיות מנהל עסקי הנדרש להוות חלק ממקבלי ההחלטות הניהוליות בארגון הפועל למימוש הצרכים והפעילות העסקית תוך התמודדות וצמצום הסיכונים העסקיים ובאבטחת הארגון. מתוך כך, נחבר את כל אלה גם יחד כדי לראות איך שמקצוע ניהול אבטחת מידע וסייבר מורכב משני חלקים דינמיים – ניהול ויכולות מולטידיסציפלינרים באבטחת מידע ובפרט מודיעין סייבר מתקדם.
   

לסיכום, פושעי סייבר אופורטוניסטים ימשיכו לנצל את הסביבות הדיגיטליות באמצעים מתוחכמים. לפיכך, על מדינות לפעול יותר לאכיפת החוק בשיתוף פעולה אחוד במלחמה הווירטואלית, ללא גבולות. 

 

https://www.linkedin.com/posts/alon-chen01_ciso-cyber-cybersecurity-activity-6859796720210075648-X3KS 

Like
1
חיפוש
קטגוריות
קרא עוד
ביטחון, אבטחה ומודיעין
עצומה ומערכה משפטית נגד המשרד לביטחון פנים בגין החלטה חד צדדית
מדריכי ירי יקרים, האם באיזה שלב של קורס מפקחים וקורס מדריכים בהמשך צוין ואו מצוין ברשומות שיהיה...
מאת אלון חן 2021-10-18 19:42:03 0 0
אבטחת מידע וסייבר
טכנולוגיות מידע - זיהוי פלילי דיגיטלי - Digital Forensics
זיהוי פלילי דיגיטלי (באנגלית: Digital Forensics) הוא ענף של מדע משפטי המקיף את ההתאוששות והחקירה...
מאת אלון חן 2021-11-09 09:28:32 0 0
גילוי דעת
האמנות העדינה של ניהול בצל אגדות
"כניסה לנעליים גדולות של מנהל ביטחון" הוא אחד האתגרים הכי אנושיים ומורכבים בניהול, במיוחד בעולם...
מאת דודי חמו 2026-04-02 21:03:19 0 0
סיקורים
פג תוקף החוק האמריקאי שמגביל את הצילום מעל ישראל,
פג תוקף החוק האמריקאי שמגביל את הצילום מעל ישראל לרזולוציה של 2 מטר לפיקסל.והתוצר הראשון שנראה...
מאת אלון חן 2021-10-27 13:28:06 1 0
פרשנות
האלימות בחברה הערבית והאם נכון לערב את השב"כ בטיפול בבעיה?
מאז תחילת השנה נרצחו כ-100 ערבים. מדובר במספר עצום יחסית למספר מעשה הרצח בחברה היהודית. מעבר...
מאת דודי חמו 2021-09-29 05:46:35 0 0