Warning: Cannot modify header information - headers already sent by (output started at /home/hrusco/public_html/index.php:54) in /home/hrusco/public_html/wp-content/plugins/all-in-one-seo-pack/app/Common/Meta/Robots.php on line 87

Warning: Cannot modify header information - headers already sent by (output started at /home/hrusco/public_html/index.php:54) in /home/hrusco/public_html/wp-includes/feed-rss2.php on line 8
אבטחת מידע ועבודה מהבית - HRUS משאבי אנוש https://www.hrus.co.il HRUS פורטל משאבי האנוש של ישראל Tue, 11 Aug 2026 16:46:47 +0000 he-IL hourly 1 אבטחת מידע בעידן העבודה המבוזרת וה-AI https://www.hrus.co.il/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%99%d7%93%d7%a2-%d7%91%d7%a2%d7%99%d7%93%d7%9f-%d7%94%d7%a2%d7%91%d7%95%d7%93%d7%94-%d7%94%d7%9e%d7%91%d7%95%d7%96%d7%a8%d7%aa-%d7%95%d7%94-ai/?utm_source=rss&utm_medium=rss&utm_campaign=%25d7%2590%25d7%2591%25d7%2598%25d7%2597%25d7%25aa-%25d7%259e%25d7%2599%25d7%2593%25d7%25a2-%25d7%2591%25d7%25a2%25d7%2599%25d7%2593%25d7%259f-%25d7%2594%25d7%25a2%25d7%2591%25d7%2595%25d7%2593%25d7%2594-%25d7%2594%25d7%259e%25d7%2591%25d7%2595%25d7%2596%25d7%25a8%25d7%25aa-%25d7%2595%25d7%2594-ai https://www.hrus.co.il/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%99%d7%93%d7%a2-%d7%91%d7%a2%d7%99%d7%93%d7%9f-%d7%94%d7%a2%d7%91%d7%95%d7%93%d7%94-%d7%94%d7%9e%d7%91%d7%95%d7%96%d7%a8%d7%aa-%d7%95%d7%94-ai/#respond Wed, 12 Aug 2026 11:30:31 +0000 https://www.hrus.co.il/?p=111256 המרכיב האנושי כמגן הקיברנטי הראשון; המעבר למודלי עבודה גמישים ומבוזרים הגביר משמעותית את יכולות תקיפות הסייבר נגד ארגונים

The post אבטחת מידע בעידן העבודה המבוזרת וה-AI first appeared on HRUS משאבי אנוש.

]]>
בעולם של עבודה היברידית ומערכות בינה מלאכותית המתקדמות במהירות, הגנה על המידע הארגוני אינה עוד אתגר של מחלקת ה-IT בלבד. היא אחריות קריטית של מנהלי משאבי האנוש והעובדים כאחד.

המעבר הרחב למודלי עבודה גמישים ומבוזרים בשנים האחרונות העלה באופן משמעותי את יכולות תקיפות הסייבר נגד ארגונים.

כאשר עובדים מתחברים למאגרי הנתונים מביתם, מבתי קפה או מהדרכים, גבולות ההגנה המסורתיים של המשרד הפיזי נעלמים לחלוטין.

תחכום התקפות הסייבר הגיע לרמות חסרות תקדים, במיוחד עם כניסתן של טכנולוגיות בינה מלאכותית המאפשרות להאקרים לייצר הנדסה חברתית מדויקת, הודעות פישינג מותאמות אישית ופתיונות מורכבים.

במציאות זו, מכשיר קצה בודד, לרבות לפטופ, סמארטפון או מחשב ביתי, עלול להפוך לשער כניסה קל ומהיר עבור תוקפים, אל זרם הנתונים הרגיש ביותר של החברה.

המקור המרכזי לתורפת הארגון אינו נובע בהכרח מכשל טכנולוגי, אלא דווקא מטעויות אנוש.

מסקר מקיף של חברת גאלופ עולה, כי עובדים הפועלים בסביבה היברידית ללא הנחיות ברורות ותרגול רציף בנוגע להגנת סייבר, נוטים לגלות ערנות נמוכה בהרבה לאיומי אבטחה.

במקביל, מחקרים של גרטנר מראים, כי יותר מ-60% מאירועי הסייבר והדלפות המידע בארגונים נגרמים ישירות בשל גורמים אנושיים.

החל מסיסמאות חלשות, דרך לחיצה על קישורים זדוניים ועד העברת מידע רגיש לכלי בינה מלאכותית חיצוניים ולא מאושרים.

עבור מנהלי משאבי האנוש, האתגר כפול ומכופל. מעבר לדאגה לרציפות עבודת הצוות, מחלקת משאבי האנוש מנהלת את המאגרים הרגישים ביותר בארגון: פרטים אישיים, מסמכים רפואיים, נתוני שכר, מספרי תעודות זהות ופרטי חשבונות בנק של העובדים.

מחקר של חברת PwC מצביע על כך שגניבת זהויות של עובדים ודליפת מידע אישי פוגעות אנושות באמון העובדים בארגון, מייצרות חשפה משפטית כבדה, ופוגעות קשות במותג המעסיק.

על כן, הגנה על נתונים אלו דורשת תפיסת אבטחה מחמירה הכוללת הצפנה מקצה לקצה, גיבויים תקופתיים ואסטרטגיית התאוששות מאסון, מעודכנת.

כדי לבנות חוסן קיברנטי אמיתי, מחקרים של דלויט ומקינזי מדגישים שלושה עקרונות יסוד שכל מנהל משאבי אנוש חייב ליישם.

להלן 3 העקרונות שמאפשרים לבנות הגנת סייבר איכותית, על פי דלויט ומקינזי:

1 ניהול הרשאות קפדני:

הגבלת הגישה לנתונים רגישים על בסיס צורך מוגדר בלבד. צמצום מספר בעלי ההרשאות מפחית באופן אוטומטי את הסתברות הזליגה.

2 שינוי תפיסתי מטכנולוגיה לתרבות ארגונית:

אבטחת מידע אינה מסתכמת בהתקנת אימות דו-שלבי או חומת אש. השינוי האמיתי דורש העלאת מודעות מתמדת, הטמעת נהלים ברורים ומניעה אקטיבית של טעויות אנוש.

3 הדרכה מתמשכת ובקרה:

הטמעת שיטות עבודה מומלצות כחלק מה-DNA הארגוני, כולל סימולציות פישינג תקופתיות והדרכות ייעודיות לכללי אבטחה בעבודה מרחוק.

בסיכומו של דבר, מידע הוא הנכס היקר ביותר של הארגון המודרני, אבל האנשים המשתמשים בו הם גם החוליה החלשה ביותר וגם קו ההגנה הראשון שלו.

הידוק השיתוף בין מחלקת ה-IT, מנהלי משאבי האנוש וגורמי האבטחה, בצד השקעה בחינוך טכנולוגי ותרבות של ערנות להתקפות, יבטיחו כי הגמישות התעסוקתית בעידן הנוכחי לא תבוא על חשבון הבטיחות והיציבות העסקית.

The post אבטחת מידע בעידן העבודה המבוזרת וה-AI first appeared on HRUS משאבי אנוש.

]]>
https://www.hrus.co.il/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%99%d7%93%d7%a2-%d7%91%d7%a2%d7%99%d7%93%d7%9f-%d7%94%d7%a2%d7%91%d7%95%d7%93%d7%94-%d7%94%d7%9e%d7%91%d7%95%d7%96%d7%a8%d7%aa-%d7%95%d7%94-ai/feed/ 0
איך ה-AI מסייעת לאבטח את התקשורת בין העובדים מהבית לרשת הארגונית https://www.hrus.co.il/%d7%90%d7%99%d7%9a-%d7%94-ai-%d7%9e%d7%a1%d7%99%d7%99%d7%a2%d7%aa-%d7%9c%d7%90%d7%91%d7%98%d7%97-%d7%90%d7%aa-%d7%94%d7%aa%d7%a7%d7%a9%d7%95%d7%a8%d7%aa-%d7%91%d7%99%d7%9f-%d7%94%d7%a2%d7%95%d7%91/?utm_source=rss&utm_medium=rss&utm_campaign=%25d7%2590%25d7%2599%25d7%259a-%25d7%2594-ai-%25d7%259e%25d7%25a1%25d7%2599%25d7%2599%25d7%25a2%25d7%25aa-%25d7%259c%25d7%2590%25d7%2591%25d7%2598%25d7%2597-%25d7%2590%25d7%25aa-%25d7%2594%25d7%25aa%25d7%25a7%25d7%25a9%25d7%2595%25d7%25a8%25d7%25aa-%25d7%2591%25d7%2599%25d7%259f-%25d7%2594%25d7%25a2%25d7%2595%25d7%2591 https://www.hrus.co.il/%d7%90%d7%99%d7%9a-%d7%94-ai-%d7%9e%d7%a1%d7%99%d7%99%d7%a2%d7%aa-%d7%9c%d7%90%d7%91%d7%98%d7%97-%d7%90%d7%aa-%d7%94%d7%aa%d7%a7%d7%a9%d7%95%d7%a8%d7%aa-%d7%91%d7%99%d7%9f-%d7%94%d7%a2%d7%95%d7%91/#respond Tue, 28 Apr 2026 08:45:08 +0000 https://www.hrus.co.il/?p=110538 העבודה מהבית הפכה כמעט לסטנדרט, ויחד איתה הולכים וגוברים איומי הסייבר שמסתמכים על העובדים מהבית כנקודות תורפה לפריצה לרשת הארגונית

The post איך ה-AI מסייעת לאבטח את התקשורת בין העובדים מהבית לרשת הארגונית first appeared on HRUS משאבי אנוש.

]]>
במהלך 4-5 השנים האחרונות עבר תחום איומי הסייבר שינוי דרמטי: מצד אחד, ההאקרים משתמשים בבינה מלאכותית כדי לייצר מתקפות מתוחכמות, ומצד שני, מערכות אבטחת הסייבר הפכו לאוטונומיות וחכמות הרבה יותר.

השינוי המשמעותי חל למעשה בתחילת משבר הקורונה כאשר כל העובדים שיכלו לעבוד מהבית עברו לעבוד מהבית בבת אחת, לאחר שנים רבות שאופציה זו ניתנה רק למעטים וגם זה למספר ימים בודד בשבוע.

מאז, העבודה מהבית, לפחות כמה ימים בשבוע, הפכה כמעט לסטנדרט, ויחד איתה הולכים וגוברים כל הזמן איומי הסייבר שמסתמכים על העובדים מהבית כנקודות תורפה לפריצה לרשת הארגונית.  

אבטחת מידע בעבודה מרחוק – המעבר מהגנה פסיבית לאבטחה אוטונומית.

אם ניקח לדוגמה את שנת 2022, במהלכה, העבודה מהבית נתפסה כאתגר לוגיסטי לאנשי אבטחת הסייבר, הרי שכיום (2026) היא מהווה את 'קו החזית' של אבטחת הסייבר הארגונית.

ממחקר של גרטנר עולה כי כיום, כ-60% מפריצות הסייבר לארגונים מתחילות בנקודות קצה ביתיות של עובדים.

בעידן הבינה המלאכותית היוצרת (GenAI), הסיכונים הפכו למתוחכמים יותר, אבל גם הכלים העומדים לרשות הארגונים השתכללו לאין שיעור.

איומים חדשים בעידן הבינה המלאכותית – מעבר לפישינג המסורתי:

כיום (בשנת 2026), הסכנה הגדולה ביותר לעובד מהבית היא כבר לא אימייל עם לינק חשוד, אלא מתקפות Deepfake מבוססות בינה מלאכותית.

ממחקר של מקינזי עולה, כי חלה עלייה של 300% בניסיונות התחזות למנהלים בשיחות וידאו או הודעות קוליות (Voice Cloning) כדי לגרום לעובדים להעביר מידע רגיש.

בנוסף, האקרים משתמשים בבינה מלאכותית כדי לסרוק רשתות Wi-Fi ביתיות ולזהות פרצות בנתבים תוך שניות.

אם כן, איך הבינה המלאכותית משנה את ההגנה מהבית. מסתבר שהבינה המלאכותית היא לא רק האיום, היא גם הפתרון.

להלן 3 יכולות מפתח שאבטחת התקשורת מהבית לארגון מתבססת עליהן:

1 ניתוח התנהגותי:

במקום להסתמך רק על סיסמה, מערכות הבינה המלאכותית לומדות את דפוסי העבודה של העובד, לרבות שעות התחברות, מהירות הקלדה, מיקום גיאוגרפי וכדומה.

אם מערכת הבינה המלאכותית מזהה חריגה, היא חוסמת את הגישה באופן אוטומטי עוד לפני שנגרם נזק.

2 מודל אפס אמון מבוסס בינה מלאכותית:

ממחקר של דלויט עולה, כי כ-70% מהארגונים הגלובליים עברו למודל של אפס אמון.

המערכת בודקת כל בקשת גישה של עובד מהבית בזמן אמת, תוך הערכת סיכונים דינמית המבוצעת על ידי אלגוריתמים.

3 תיקון עצמי:

סוכני אבטחה המותקנים על המחשב הביתי מסוגלים כיום לזהות ניסיון חדירה ולבודד את המחשב מהרשת הארגונית באופן אוטונומי, ללא צורך בהתערבות ידנית של איש ה-IT.

איך מתבצעת אבטחת התקשורת:

הצפנת קצה לקצה: ממחקר של חברת גרטנר עולה, כי כ-92% מתעבורת המידע מהבית לארגון עוברת כיום דרך פתרונות SASE (Secure Access Service Edge), המשלבים אבטחת ענן עם יכולות רשת מתקדמות.

פער המיומנויות: ממחקר של מכון גאלופ עולה, כי למרות הטכנולוגיה, כ-42% מהעובדים מרגישים שאין להם מספיק ידע כדי לזהות הונאות בינה מלאכותית מתוחכמות.

לכן, היעד המרכזי של מנהלי משאבי אנוש הוא הכשרת חוסן סייבר אנושי.

עלות הפריצה: ממחקר של מקינזי עולה, כי עלות ממוצעת של פריצת האקרים שמקורה בעבודה מרחוק גבוהה בכ-20% לעומת פריצה בתוך המשרד, בעיקר בשל הזמן שלוקח לזהות את החדירה ברשת ביתית לא מאובטחת.

בשורה התחתונה, אבטחת מידע בעבודה מהבית בימים אלה היא כבר לא רק עניין טכני של מחלקת המחשוב.

היא דורשת שילוב בין טכנולוגיה אוטונומית מבוססת בינה מלאכותית לבין תרבות ארגונית של ערנות.

ארגון שישכיל לצייד את עובדיו לא רק במחשב חזק, אלא גם במערכות הגנה חכמות ובהדרכה רלוונטית, יהיה זה שיוכל ליהנות מהגמישות של העבודה מרחוק, בלי לשלם את המחיר הכבד של פריצות סייבר.

The post איך ה-AI מסייעת לאבטח את התקשורת בין העובדים מהבית לרשת הארגונית first appeared on HRUS משאבי אנוש.

]]>
https://www.hrus.co.il/%d7%90%d7%99%d7%9a-%d7%94-ai-%d7%9e%d7%a1%d7%99%d7%99%d7%a2%d7%aa-%d7%9c%d7%90%d7%91%d7%98%d7%97-%d7%90%d7%aa-%d7%94%d7%aa%d7%a7%d7%a9%d7%95%d7%a8%d7%aa-%d7%91%d7%99%d7%9f-%d7%94%d7%a2%d7%95%d7%91/feed/ 0
3 צעדים קריטיים כדי לוודא עמידה בכללי אבטחת מידע מחמירים https://www.hrus.co.il/3-%d7%a6%d7%a2%d7%93%d7%99%d7%9d-%d7%a7%d7%a8%d7%99%d7%98%d7%99%d7%99%d7%9d-%d7%9b%d7%93%d7%99-%d7%9c%d7%95%d7%95%d7%93%d7%90-%d7%a2%d7%9e%d7%99%d7%93%d7%94-%d7%91%d7%9b%d7%9c%d7%9c%d7%99-%d7%90%d7%91/?utm_source=rss&utm_medium=rss&utm_campaign=3-%25d7%25a6%25d7%25a2%25d7%2593%25d7%2599%25d7%259d-%25d7%25a7%25d7%25a8%25d7%2599%25d7%2598%25d7%2599%25d7%2599%25d7%259d-%25d7%259b%25d7%2593%25d7%2599-%25d7%259c%25d7%2595%25d7%2595%25d7%2593%25d7%2590-%25d7%25a2%25d7%259e%25d7%2599%25d7%2593%25d7%2594-%25d7%2591%25d7%259b%25d7%259c%25d7%259c%25d7%2599-%25d7%2590%25d7%2591 https://www.hrus.co.il/3-%d7%a6%d7%a2%d7%93%d7%99%d7%9d-%d7%a7%d7%a8%d7%99%d7%98%d7%99%d7%99%d7%9d-%d7%9b%d7%93%d7%99-%d7%9c%d7%95%d7%95%d7%93%d7%90-%d7%a2%d7%9e%d7%99%d7%93%d7%94-%d7%91%d7%9b%d7%9c%d7%9c%d7%99-%d7%90%d7%91/#respond Sun, 15 Feb 2026 13:45:34 +0000 https://www.hrus.co.il/?p=110209 הצעדים שעל מנהל משאבי אנוש חדש ליישם בשלושה החודשים הראשונים לעבודתו בחברה, כדי לוודא עמידה בכללי אבטחת המידע מחמירים, בדגש על סביבת עבודה היברידית ומרוחקת

The post 3 צעדים קריטיים כדי לוודא עמידה בכללי אבטחת מידע מחמירים first appeared on HRUS משאבי אנוש.

]]>
אבטחת מידע היא כבר מזמן לא רק אתגר טכנולוגי בלעדי של מחלקת ה-IT. אבטחת מידע היא כיום אתגר אנושי ותרבותי ממדרגה ראשונה.

בעידן שבו העבודה מרחוק מטשטשת את הגבולות הפיזיים בין הארגון לעובד, העובד בביתו הופך להיות קו ההגנה הראשון, או החוליה החלשה ביותר, בכל הנוגע למאבק בתקיפות סייבר.

מנהל משאבי אנוש חדש שזה עתה נכנס לתפקידו, חייב להבין שביטחון המידע הוא חלק בלתי נפרד מניהול האנשים.

להלן 3 צעדים קריטיים שעל מנהל משאבי אנוש חדש ליישם ב-3 החודשים הראשונים לעבודתו בחברה, כדי לוודא עמידה בכללי אבטחת מידע מחמירים, בדגש על סביבת עבודה היברידית ומרוחקת:

צעד 1 – חודש ראשון: יישור קו אסטרטגי ועדכון החוזה הפסיכולוגי:

ב-30 הימים הראשונים לעבודתו בחברה, על מנהל משאבי האנוש החדש לשתף פעולה באופן הדוק עם מנהל אבטחת המידע בחברה ואף עם מנכ"ל החברה.

המטרה היא להבין היכן נמצאות נקודות התורפה האנושיות בעבודה מרחוק: האם מדובר בשימוש ברשתות Wi-Fi ציבוריות, שיתוף סיסמאות, חוסר מודעות לפישינג וכדומה.

לאחר מיפוי נקודות התורפה, יש לעדכן את נספחי העבודה מרחוק בחוזי ההעסקה. זהו לא רק צעד משפטי, אלא הצהרת כוונות: אבטחת מידע היא תנאי להעסקה.

יש להגדיר בבירור את הציפיות, החל בחובת השימוש ב-VPN ובאימות דו-שלבי, ועד לאיסור מוחלט על עבודה ממחשבים אישיים או שיתוף מכשירי קצה עם בני משפחה. זהו הבסיס למחויבות העובד.

צעד 2 – חודש שני: בניית ה'חומה האנושית' דרך למידה חווייתית:

בחודש השני לעבודתו של מנהל משאבי האנוש החדש בחברה, הדגש עובר ממילים למעשים.

שליחת קובץ PDF עם נהלי אבטחה לא תסייע כאן, שכן זו הדרך הבטוחה לכך שאף אחד לא יקרא אותם.

במקום זאת, על מנהל משאבי האנוש ליצור תוכנית הכשרה אקטיבית המותאמת לעבודה מרחוק.

יש לבצע סימולציות של פישינג המדמות סיטואציות יומיומיות של עובד מהבית, כמו למשל  הודעה מזויפת משירות המשלוחים או מהנהלת החשבונות.

המפתח הוא להפוך את אבטחת המידע לערך תרבותי ולא לנטל בירוקרטי.

לאחר מכן, במקום להעניש את העובדים שנכשלו בסימולציה, יש להשתמש בזה כהזדמנות למידה.

יש למנות 'שגרירי אבטחה' בכל צוות שיעזרו להטמיע את הכללים בצורה אורגנית בשיחות הווידאו השבועיות.

צעד 3 – חודש שלישי: הטמעת אחריות אישית ומנגנוני דיווח:

בחודש השלישי לעבודתו של מנהל משאבי האנוש החדש עליו לוודא שהכללים הופכים להרגל.

הדרך לעשות זאת היא באמצעות קישור ישיר בין עמידה בנהלי אבטחה לבין הערכת הביצועים של העובד.

מנהל משאבי אנוש מוצלח יטמיע מדדי אבטחה, כמו לדוגמה השלמת הדרכות בזמן, או אפס אירועי אבטחה רשלניים, כחלק מהמדדים לבונוס או לקידום.

בו זמנית, על מנהל משאבי האנוש החדש ליצור תרבות של דיווח ללא אשמה.

בעבודה מרחוק, עובד עלול לחשוש לדווח על אובדן מחשב או על לחיצה על לינק חשוד מחשש לפיטורים.

תפקידו של מנהל משאבי האנוש החדש הוא לוודא שהעובדים מרגישים בטוחים לדווח מייד על כל תקלה.

דיווח מהיר הוא ההבדל בין תקרית קטנה לאסון ארגוני. בסוף שלושה החודשים הראשונים לעבודתו של מנהל משאבי האנוש החדש בחברה, אבטחת המידע צריכה להיות חלק מה-DNA של הארגון, בדיוק כמו עמידה ביעדי המכירות.

The post 3 צעדים קריטיים כדי לוודא עמידה בכללי אבטחת מידע מחמירים first appeared on HRUS משאבי אנוש.

]]>
https://www.hrus.co.il/3-%d7%a6%d7%a2%d7%93%d7%99%d7%9d-%d7%a7%d7%a8%d7%99%d7%98%d7%99%d7%99%d7%9d-%d7%9b%d7%93%d7%99-%d7%9c%d7%95%d7%95%d7%93%d7%90-%d7%a2%d7%9e%d7%99%d7%93%d7%94-%d7%91%d7%9b%d7%9c%d7%9c%d7%99-%d7%90%d7%91/feed/ 0
מה צריך לעשות מנהל משאבי אנוש כדי לוודא שמירה על אבטחת המידע בארגון https://www.hrus.co.il/%d7%9e%d7%94-%d7%a6%d7%a8%d7%99%d7%9a-%d7%9c%d7%a2%d7%a9%d7%95%d7%aa-%d7%9e%d7%a0%d7%94%d7%9c-%d7%9e%d7%a9%d7%90%d7%91%d7%99-%d7%90%d7%a0%d7%95%d7%a9-%d7%9b%d7%93%d7%99-%d7%9c%d7%94%d7%9b%d7%91%d7%99/?utm_source=rss&utm_medium=rss&utm_campaign=%25d7%259e%25d7%2594-%25d7%25a6%25d7%25a8%25d7%2599%25d7%259a-%25d7%259c%25d7%25a2%25d7%25a9%25d7%2595%25d7%25aa-%25d7%259e%25d7%25a0%25d7%2594%25d7%259c-%25d7%259e%25d7%25a9%25d7%2590%25d7%2591%25d7%2599-%25d7%2590%25d7%25a0%25d7%2595%25d7%25a9-%25d7%259b%25d7%2593%25d7%2599-%25d7%259c%25d7%2594%25d7%259b%25d7%2591%25d7%2599 https://www.hrus.co.il/%d7%9e%d7%94-%d7%a6%d7%a8%d7%99%d7%9a-%d7%9c%d7%a2%d7%a9%d7%95%d7%aa-%d7%9e%d7%a0%d7%94%d7%9c-%d7%9e%d7%a9%d7%90%d7%91%d7%99-%d7%90%d7%a0%d7%95%d7%a9-%d7%9b%d7%93%d7%99-%d7%9c%d7%94%d7%9b%d7%91%d7%99/#respond Mon, 03 Nov 2025 08:30:44 +0000 https://www.hrus.co.il/?p=109666 תפקידו של מנהל משאבי אנוש פרואקטיבי הוא קריטי בגישור על הפער בין דרישות ה-IT הטכניות לבין הבנת העובדים את אחריותם להגנת הרשת הארגונית

The post מה צריך לעשות מנהל משאבי אנוש כדי לוודא שמירה על אבטחת המידע בארגון first appeared on HRUS משאבי אנוש.

]]>
המעבר לעבודה מרחוק הרחיב באופן דרמטי את היקף המרחב הדיגיטלי של הארגון, והציב את העובדים, במיוחד אלו שנמצאים מחוץ לסביבת המשרד המבוקרת, בקו ההגנה הראשון מפני איומי סייבר.

תפקידו של מנהל משאבי אנוש פרואקטיבי הוא קריטי בגישור הפער בין דרישות ה-IT הטכניות לבין הבנת העובדים את אחריותם להגנת הרשת הארגונית, תוך הבטחת תרבות אבטחה איתנה.

הדרכת אבטחה מקיפה שתועבר בצורה מרתקת:

האחריות העיקרית של מנהל משאבי אנוש היא להקים ולאכוף תוכנית הדרכה חובה ורציפה, למודעות לאבטחה המותאמת לכוח העבודה המודרני והמבוזר.

מדובר בתוכנית שהיא הרבה מעבר למצגות שנתיות. ההדרכה חייבת להיות חוזרת, בתדירות גבוהה, ורלוונטית לזרימת העבודה היומיומית מרחוק.

יש להשתמש בדוגמאות אנונימיות מהעולם האמיתי של התקפות מוצלחות נגד חברות דומות, כדי להמחיש את ההשפעה הפיננסית והתדמיתית ואת השפעתה של הפריצה על הביטחון התעסוקתי.

מיקרו-למידה:

יש לפרק נושאים מורכבים למודולים קצרים וקלים ללמידה, כגון סרטונים בני חמש דקות או חידונים אינטראקטיביים, שהעובדים יכולים להשלים אותם באופן קבוע ושטף. זה עוזר לחזק את הידע בלי לגרום לעייפות הדרכה ויציאה מריכוז.

התמקדות בקשר מרחוק:

מודולי הדרכה ספציפיים חייבים להתייחס לנקודות תורפה שהן ייחודיות לעבודה מהבית, כגון אבטחת רשתות Wi-Fi ביתיות, שימוש במכשירים שהונפקו על ידי החברה אך ורק לעבודה, הסיכונים של Wi-Fi ציבורי ואבטחה פיזית של מכשירים במרחב מגורים משותף.

הסבר הסכנות – פענוח סוגי פריצות:

כדי להבין באמת את חומרת האיום, העובדים חייבים להבין כיצד האקרים פועלים ואת הסכנה הספציפית הנשקפת מכל וקטור התקפה.

על מנהלי משאבי האנוש לשתף פעולה עם מחלקת ה-IT כדי לתרגם את השפה הטכנית והמונחים, למונחים ברורים וניתנים ליישום:

פישינג:

דואר אלקטרוני או הודעה מטעה שנועדו להיראות לגיטימיים (למשל, כאלה שנראים כאילו הגיעו מ-IT, ממשאבי אנוש או מספק) שמנסים להערים על העובדים כדי שילחצו על קישור זדוני או כדי שימסרו פרטי כניסה למערכת.

הפישינג מאפשר גניבת אישורים מיידית, דבר שמעניק להאקר מפתח תקף לרשת החברה, מה שמוביל לגניבת נתונים או להתקפות נוספות.

סוס טרויאני:

תוכנה מזיקה במסווה של יישום שימושי או תמים (למשל, משחק חינמי, קורא מסמכים, תיקון שנראה לגיטימי, אגרת ברכה דיגיטלית) שהמשתמש (העובד) מוריד למחשב מרצונו.

סוס טרויאני יוצר גישה סמויה למערכת. כלומר הוא יוצר 'דלת אחורית' במחשב של העובד, דרכה הההאקר יכול לגנוב נתונים, לנטר פעילות או להתקין תוכנת כופר (שנועלת קבצים לצורך דרישת כופר).

הנדסה חברתית:

מניפולציה של עובדים שישברו את פרוטוקולי האבטחה. לעיתים קרובות זה מתבצע על ידי משחק על אמון, פחד או תחושת דחיפות (למשל, שיחה ממישהו שמתחזה למנכ"ל הדורש העברה בנקאית מיידית).

האקרים שמשתמשים בהנדסה החברתית עוקפים בכך את האבטחה הטכנית. שיטה זו מנצלת את הגורם האנושי, מה שמוביל לעיתים קרובות להפסד כספי משמעותי או לחשיפת מידע רגיש ביותר.

טיפוח תרבות ארגונית של דיווח ללא אשמה:

חשוב לציין, שמנהל משאבי אנוש חייב לפעול כדי לחסל את הפחד של העובדים מפני מעונש, כאשר עובד לוחץ בטעות על משהו חשוד.

תרבות ארגונית של "אי אשמה" הינה חיונית לדיווח בזמן אמת, שכן ככל שמחלקת ה-IT תדע מהר יותר על בעיה, כך היא תוכל לבלום את האיום מהר יותר.

על משאבי אנוש להעביר בבירור את נוהל דיווח האירועים המפרט את הדברים הללו: למי לפנות אם התרחשה טעות שגרמה לפריצה, כיצד ליצור איתו קשר (לא דרך הדואר האלקטרוני שעלול להיות פרוץ), ואילו צעדים יש לנקוט באופן מיידי (למשל, ניתוק מהרשת).

קידום עקבי של גישה פרואקטיבית זו מאפשר למנהל משאבי האנוש להפוך עובדים מרוחקים הפגיעים לפריצות, לצוות אבטחה עירני, ולהפוך טעויות אנוש להזדמנות לחינוך ולא לכישלון קטסטרופלי.

The post מה צריך לעשות מנהל משאבי אנוש כדי לוודא שמירה על אבטחת המידע בארגון first appeared on HRUS משאבי אנוש.

]]>
https://www.hrus.co.il/%d7%9e%d7%94-%d7%a6%d7%a8%d7%99%d7%9a-%d7%9c%d7%a2%d7%a9%d7%95%d7%aa-%d7%9e%d7%a0%d7%94%d7%9c-%d7%9e%d7%a9%d7%90%d7%91%d7%99-%d7%90%d7%a0%d7%95%d7%a9-%d7%9b%d7%93%d7%99-%d7%9c%d7%94%d7%9b%d7%91%d7%99/feed/ 0
3 הבדלים באבטחת סייבר בין עבודה שרובה במשרד לעבודה שרובה מהבית https://www.hrus.co.il/3-%d7%94%d7%91%d7%93%d7%9c%d7%99%d7%9d-%d7%91%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%a1%d7%99%d7%99%d7%91%d7%a8-%d7%91%d7%99%d7%9f-%d7%a2%d7%91%d7%95%d7%93%d7%94-%d7%a9%d7%a8%d7%95%d7%91%d7%94-%d7%91%d7%9e/?utm_source=rss&utm_medium=rss&utm_campaign=3-%25d7%2594%25d7%2591%25d7%2593%25d7%259c%25d7%2599%25d7%259d-%25d7%2591%25d7%2590%25d7%2591%25d7%2598%25d7%2597%25d7%25aa-%25d7%25a1%25d7%2599%25d7%2599%25d7%2591%25d7%25a8-%25d7%2591%25d7%2599%25d7%259f-%25d7%25a2%25d7%2591%25d7%2595%25d7%2593%25d7%2594-%25d7%25a9%25d7%25a8%25d7%2595%25d7%2591%25d7%2594-%25d7%2591%25d7%259e Wed, 02 Jul 2025 08:30:23 +0000 https://www.hrus.co.il/?p=108886 מהם ההבדלים בין דרישות אבטחת הסייבר בחברה שלפחות 50% מעובדיה עובדים מהבית, לבין דרישות אבטחת הסייבר בחברה שכ-75% או יותר מעובדיה, עובדים במשרד

The post 3 הבדלים באבטחת סייבר בין עבודה שרובה במשרד לעבודה שרובה מהבית first appeared on HRUS משאבי אנוש.

]]>
השכיחות הגוברת של מודלים של עבודה מרחוק ומודלים היברידיים של עבודה, שינתה באופן דרמטי את נושא אבטחת הסייבר עבור חברות.

השיטות הנדרשות לאבטחת מידע בחברות שיותר ממחצית עובדיהן עובדים מהבית שונות באופן משמעותי ממצב שבו יותר מ-75 אחוזים מהעובדים, עובדים במשרד (או באתר החברה).

ההבדלים מתמקדים בעיקר בנושא אבטחת הרשת הארגונית, ניהול נקודות קצה (מחשבים וטלפונים חכמים) ומודעות והכשרת עובדים.

להלן 3 הבדלים בין דרישות אבטחת הסייבר בחברה שלפחות 50% מעובדיה עובדים מהבית, לבין דרישות אבטחת הסייבר בחברה שכ-75% או יותר מעובדיה, עובדים במשרד:

1 אבטחת רשת – הגנות היקפיות לעומת הגנות מבוזרות:

בסביבת משרד מסורתית, שבה רוב העובדים עובדים במשרד, אבטחת המידע של חברה מסתמכת במידה רבה על אבטחת רשת חזקה.

זה בדרך כלל כרוך בחומות אש חזקות, מערכות זיהוי פריצות לרשת ומניעתן, ורשתות פנימיות מאובטחות.

המוקד הוא על הגנה על גבול מוגדר, כאשר תעבורת המידע זורמת ברובה דרך ערוצים מבוקרים.

העובדים מתחברים לרשת הארגונית באמצעות חיבורים קוויים או Wi-Fi מאובטח, והנתונים נמצאים בעיקר בשרתים מקומיים או בסביבות ענן מבוקרות היטב.

מנגד, במצב בו יותר מ-50% מהעובדים עובדים מהבית, אבטחת המידע חייבת להיות שונה לחלוטין.

הרשת הביתית של כל עובד מרוחק הופכת לנקודת כניסה פוטנציאלית לתוקפים. במקרים אלה, הדגש עובר לאמצעי אבטחה מבוזרים.

חברות מסוג זה חייבות ליישם רשתות פרטיות וירטואליות (VPN) או, ליתר דיוק, גישה לרשת אפס אמון (ZTNA).

זאת, כדי להצפין את כל התעבורה ולאמת כל משתמש ומכשיר לפני מתן גישה למשאבי החברה, ללא קשר למיקומם.

זה כולל הצפנה חזקה לנתונים בעת שהם עוברים וגם בעת שאין מעבר נתונים, כמו גם אבטחת יישומי ענן ושירותים שעובדים מרוחקים מסתמכים עליהם במידה רבה.

שימוש ב-Wi-Fi ציבורי, הנפוץ בקרב עובדים מרוחקים, מחייב אכיפה קפדנית של VPN כדי למנוע התקפות דרך "מתווך".

2 ניהול נקודות קצה – שליטה מרכזית לעומת מכשירים מגוונים:

במקרים בהם 75 אחוז מהעובדים (או יותר) עובדים במשרד, ניתן ליישם שליטה מרכזית על מכשירים בבעלות החברה.

מחלקות ה-IT של החברה יכולות לפרוס, לתקן ולנטר בקלות את כל נקודות הקצה, לרבות מחשבים ניידים, מחשבים שולחניים, ומכשירים ניידים אחרים, בעזרת תוכנת אבטחה אחידה, אנטי-וירוס וכלי מניעת אובדן נתונים (DLP).

במקרים אלה, גם אמצעי אבטחה פיזיים עבור מכשירים אלה הינם קלים יותר ליישום.

מנגד, בחברות בהן יותר מ-50 אחוזים מהעובדים הם עובדים מרוחקים, נדרשת התמודדות עם מגוון רחב של אתגרים בנקודות הקצה.

עובדים משתמשים לעתים קרובות במכשירים האישיים שלהם, או במכשירים שסופקו להם על ידי החברה והם מתחברים לרשתות ביתיות לא מאובטחות.

עובדה זו מחייבת מעבר לפתרונות מתקדמים לזיהוי ותגובה של נקודות קצה (EDR) ומדיניות ניהול מכשירים ניידים (MDM).

כלים אלה מאפשרים למחלקת ה-IT לנהל, לנטר ולאכוף מרחוק מדיניות אבטחה על מכשירים מגוונים, ללא קשר לבעליהם או למיקומם.

ניהול עדכוני אבטחה הופך קריטי ומורכב יותר, ודורש פתרונות אוטומטיים כדי להבטיח שכל המכשירים מעודכנים בעדכוני האבטחה העדכניים ביותר.

יתר על כן, במקרים אלה, הסיכון לגניבה או אובדן של מכשירים פיזיים עולה, מה שהופך את יכולות הצפנת דיסק מלאה ומחיקה מרחוק לחיוניות.

3 מודעות והדרכת עובדים – סביבה מבוקרת לעומת אחריות אישית:

במקרים בהם 75 אחוזים או יותר מהעובדים עובדים במשרד, הדרכתם להגברת מודעות לאבטחה יכולה להיות ישירה יותר ומחוזקת באמצעות נוכחות פיזית ותמיכת IT מיידית.

במקרים אלה, עובדים נוטים פחות ליפול קורבן להתקפות סייבר כאשר עמיתים או אנשי IT זמינים בקלות לאימות.

מנגד, כאשר יותר מ-50 אחוזים מהעובדים עובדים מרחוק, 'חומת האש האנושית' הופכת קריטית עוד יותר.

עובדים מרוחקים הם לעיתים קרובות מבודדים מעמיתיהם ולכן רגישים יותר להתקפות פישינג, תוכנות כופר והתקפות מתוחכמות של הנדסה חברתית, המנצלות את היעדר אימות עמיתים או סיוע IT מיידי.

לכן, במקרים אלה, יש חשיבות עליונה להכשרה מתמשכת ומותאמת אישית בתחום אבטחת הסייבר.

הכשרה זו לעובדים המרוחקים חייבת להיות הרבה מעבר למודעות בסיסית. עליה לכסות נושאים כמו תצורות רשת ביתית מאובטחות, זיהוי טכניקות פישינג מתקדמות, שימוש בטוח בכלי שיתוף פעולה וחשיבות הדיווח על פעילות חשודה.

תרגילי פישינג מדומים ותקשורת קבועה לגבי איומים מתעוררים, הינם קריטיים לבניית עמידות בפני התקפות סייבר, של כוח העבודה שמבין את תפקידו בשמירה על רמת האבטחה הכוללת של החברה.

The post 3 הבדלים באבטחת סייבר בין עבודה שרובה במשרד לעבודה שרובה מהבית first appeared on HRUS משאבי אנוש.

]]>
3 אתגרים ופתרונות אבטחת מידע לארגונים שמעסיקים עובדים מעבר לים https://www.hrus.co.il/3-%d7%90%d7%aa%d7%92%d7%a8%d7%99%d7%9d-%d7%95%d7%a4%d7%aa%d7%a8%d7%95%d7%a0%d7%95%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%99%d7%93%d7%a2-%d7%9c%d7%90%d7%a8%d7%92%d7%95%d7%a0%d7%99%d7%9d-%d7%a9/?utm_source=rss&utm_medium=rss&utm_campaign=3-%25d7%2590%25d7%25aa%25d7%2592%25d7%25a8%25d7%2599%25d7%259d-%25d7%2595%25d7%25a4%25d7%25aa%25d7%25a8%25d7%2595%25d7%25a0%25d7%2595%25d7%25aa-%25d7%2590%25d7%2591%25d7%2598%25d7%2597%25d7%25aa-%25d7%259e%25d7%2599%25d7%2593%25d7%25a2-%25d7%259c%25d7%2590%25d7%25a8%25d7%2592%25d7%2595%25d7%25a0%25d7%2599%25d7%259d-%25d7%25a9 https://www.hrus.co.il/3-%d7%90%d7%aa%d7%92%d7%a8%d7%99%d7%9d-%d7%95%d7%a4%d7%aa%d7%a8%d7%95%d7%a0%d7%95%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%99%d7%93%d7%a2-%d7%9c%d7%90%d7%a8%d7%92%d7%95%d7%a0%d7%99%d7%9d-%d7%a9/#respond Wed, 21 May 2025 12:07:29 +0000 https://www.hrus.co.il/?p=108609 העסקת עובדים מהבית במדינות שונות מציבה אתגרי אבטחת מידע משמעותיים; מנהלי משאבי אנוש ניצבים בחזית ההגנה על נתוני הארגון

The post 3 אתגרים ופתרונות אבטחת מידע לארגונים שמעסיקים עובדים מעבר לים first appeared on HRUS משאבי אנוש.

]]>
האימוץ הנרחב של עבודה מרחוק (בין אם באופן מלא או במסגרת מודל העבודה ההברידי), בפרט העסקת עובדים מהבית במדינות אחרות, פותח הזדמנויות חדשות ומגוונות לגיוס כישרונות וגמישות תפעולית.

עם זאת, מודל מבוזר זה, מציב גם אתגרי אבטחת מידע משמעותיים, וכתוצאה מכך מציב את מנהלי משאבי אנוש בחזית ההגנה על נתוני הארגון.

למעורבותם המכרעת של מנהלי משאבי האנוש במדיניות, בהכשרה ובפריסה אסטרטגית של טכנולוגיות מתקדמות יש חשיבות רבה ביותר.

להלן 3 אתגרים ופתרונות בנושא אבטחת מידע בארגונים שמעסיקים עובדים מהבית במדינות שונות:

1 הגורם האנושי ומודעות סייבר משתנה:

האתגר: עבודה מרחוק, במיוחד בתרבויות מגוונות, מגבירה את הסיכון לטעויות אנוש. עובדים הפועלים מסביבות בית שונות, ומשתמשים באופן פוטנציאלי במכשירים אישיים וברשתות פחות מאובטחות, הופכים למטרות עיקריות להתקפות פישינג, ריגול ותוכנות זדוניות אחרות.

גם הבדלים תרבותיים יכולים להשפיע על האופן שבו נתפסות או פועלות על פיהן אזהרות אבטחת המידע.

הפתרון: הכשרה יסודית ומעמיקה המותאמת תרבותית לעובדים, בנושא מודעות לחשיבותה של אבטחת המידע.

על מנהלי משאבי אנוש, בשיתוף פעולה עם מחלקת ה-IT, להתקדם מעבר למודולים שנתיים גנריים.

ההכשרה צריכה להיות רציפה, מעניינת ומותאמת במידת האפשר לתרבות במדינה בה מתגורר העובד.

כל זאת, תוך התייחסות לאיומים ספציפיים הרלוונטיים לאזורים שונים.

יש לבצע קמפיינים מדומים של פישינג, כולל תחקירים סדירים, כדי לבנות את הזיכרון של העובדים בכל הנוגע לזיהוי תקשורת חשודה.

זאת ועוד, יש לפתח תרבות ארגונית שבה העובדים מרגישים בנוח לדווח על פעילות חשודה ללא חשש מכעס מצד הממונים עליהם.

למנהלי משאבי אנוש יש תפקיד מפתח בלתקשר את הסיבות מאחורי מדיניות אבטחת המידע, ולהעביר מסר ברור ובהיר שאבטחת מידע היא אחריות משותפת של כל העובדים והמנהלים, לא רק עניין של מחלקת ה- IT.

2 התמודדות עם מבוך של חוקי פרטיות נתונים במישור הבינלאומי:

האתגר: העסקת עובדים במספר מדינות פירושה עמידה במערך מורכב, ולעיתים סותר, של תקנות פרטיות נתונים, כגון GDPR באירופה, CCPA בקליפורניה וחוקים לאומיים אחרים.

ניהול לקוי של נתונים אישיים ונתונים של החברה מעבר לגבולות המדינה, עלול להוביל לעונשים חמורים, נזק למוניטין ואובדן אמון.

הפתרון: למנהלי משאבי אנוש יש תפקיד מרכזי בפיתוח ואכיפה של מדיניות אבטחת מידע מקיפה התואמת את החוק בכל התחומים הרלוונטיים.

זה כרוך בשיתוף פעולה הדוק עם צוות משפטי וצוותי IT כדי להבין את דרישות הטיפול בנתונים, אחסונם, העברתם והגישה אליהם, באופן ספציפי עבור כל מדינה.

המדיניות חייבת להגדיר בבירור לאילו נתונים ניתן לגשת, על ידי מי, מאיפה ואיך יש להגן עליהם.

מנהלי משאבי אנוש אחראים לתקשר ביעילות את המדיניות הזו לכל העובדים המרוחקים, תוך הבטחה שהם מבינים את חובותיהם בנוגע לפרטיות ואבטחת נתונים.

ביקורות וסקירות סדירות של מדיניות זו הן קריטיות כדי להסתגל לחוקים משפטיים מתפתחים ולאיומים המתעוררים.

3 אבטחת נקודות קצה ורשתות מגוונות:

האתגר: עובדים מרוחקים משתמשים לעתים קרובות בשילוב של מכשירים אישיים ומכשירים שקיבלו מהחברה, ומתחברים לסביבות רשת שונות, החל ברשת Wi-Fi ביתית מאובטחת ועד לרשתות וויפי ציבוריות שעלולות להיות פגיעות.

זה מרחיב באופן דרמטי את סיכון התקפת הסייבר על הרשת של הארגון, מה שמקשה על שמירה על פרוטוקולי אבטחה עקביים ומעקב אחר איומים.

הפתרון: מחלקת ה-IT אמנם מטמיעה את כלי האבטחה, אבל תפקידו של מנהל משאבי האנוש טמון באכיפת מדיניות ואימוץ על ידי המשתמשים, של טכנולוגיות אבטחה מתקדמות.

זה כולל חובת שימוש ברשתות פרטיות וירטואליות (VPN) עבור כל הפעילויות הקשורות לחברה, כדי להצפין נתונים שעוברים ברשת.

מדיניות משאבי אנוש צריכה להתייחס גם לניהול המכשירים, ולדרוש מהעובדים להתקין מערכות הפעלה עדכניות, תוכנת אנטי-וירוס ואימות רב-שלבי עבור כל הגישה הקשורה לעבודה.

במקרים של שילוב מכשירים פרטיים ומכשירים של החברה, מנהלי משאבי אנוש יכולים להנחות מדיניות מחמירה המתווה שימוש מקובל ודרישות אבטחת מידע, במכשירים אישיים, לרבות יכולתה של מחלקת ה-IT למחוק מרחוק נתוני חברה במקרה של אובדן או גניבה.

על מנהלי משאבי אנוש גם לוודא שהעובדים מבינים את החשיבות של דיווח מיידי במקרה של אובדן או פגיעה במכשיר.

דיווח מיידי מאפשר פעולה מהירה באמצעות טכנולוגיות, לרבות טכנולוגיות של זיהוי ותגובה לנקודות קצה, ומערכות ניהול מידע ואירועי אבטחה המנוהלות על ידי מחלקת ה-IT.

בסיכומו של דבר, נקיטת גישה פרואקטיבית ומשולבת לפיתוח מדיניות אבטחת מידע, הכשרה מתמשכת וקידום אימוץ טכנולוגיות אבטחה מתקדמות, מאפשרת למנהלי משאבי אנוש לפעול לבניית מדיניות אבטחת מידע עמידה עבור כוח אדם מרוחק המפוזר ברחבי העולם.

The post 3 אתגרים ופתרונות אבטחת מידע לארגונים שמעסיקים עובדים מעבר לים first appeared on HRUS משאבי אנוש.

]]>
https://www.hrus.co.il/3-%d7%90%d7%aa%d7%92%d7%a8%d7%99%d7%9d-%d7%95%d7%a4%d7%aa%d7%a8%d7%95%d7%a0%d7%95%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%99%d7%93%d7%a2-%d7%9c%d7%90%d7%a8%d7%92%d7%95%d7%a0%d7%99%d7%9d-%d7%a9/feed/ 0
7 סיכוני סייבר פוטנציאלים מחיבור התקני בלוטות' פרטיים של עובדים https://www.hrus.co.il/7-%d7%a1%d7%99%d7%9b%d7%95%d7%a0%d7%99-%d7%a1%d7%99%d7%99%d7%91%d7%a8-%d7%a4%d7%95%d7%98%d7%a0%d7%a6%d7%99%d7%90%d7%9c%d7%99%d7%9d-%d7%9e%d7%97%d7%99%d7%91%d7%95%d7%a8-%d7%94%d7%aa%d7%a7%d7%a0%d7%99/?utm_source=rss&utm_medium=rss&utm_campaign=7-%25d7%25a1%25d7%2599%25d7%259b%25d7%2595%25d7%25a0%25d7%2599-%25d7%25a1%25d7%2599%25d7%2599%25d7%2591%25d7%25a8-%25d7%25a4%25d7%2595%25d7%2598%25d7%25a0%25d7%25a6%25d7%2599%25d7%2590%25d7%259c%25d7%2599%25d7%259d-%25d7%259e%25d7%2597%25d7%2599%25d7%2591%25d7%2595%25d7%25a8-%25d7%2594%25d7%25aa%25d7%25a7%25d7%25a0%25d7%2599 https://www.hrus.co.il/7-%d7%a1%d7%99%d7%9b%d7%95%d7%a0%d7%99-%d7%a1%d7%99%d7%99%d7%91%d7%a8-%d7%a4%d7%95%d7%98%d7%a0%d7%a6%d7%99%d7%90%d7%9c%d7%99%d7%9d-%d7%9e%d7%97%d7%99%d7%91%d7%95%d7%a8-%d7%94%d7%aa%d7%a7%d7%a0%d7%99/#respond Wed, 09 Oct 2024 15:05:56 +0000 https://www.hrus.co.il/?p=107166 כאשר עובדים מחברים התקני בלוטות' פרטיים למחשבי החברה או גולשים ממחשבי החברה לאתרי העברת מדיה לא מוכרים, הם מציבים את מערכות הארגון בפני סיכונים מהותיים

The post 7 סיכוני סייבר פוטנציאלים מחיבור התקני בלוטות' פרטיים של עובדים first appeared on HRUS משאבי אנוש.

]]>
סיכוני סייבר פוטנציאליים המאיימים על מערכות הארגון ועל הרשת הארגונית היו עד לפני כמה שנים שייכים לתחום העיסוק הבלעדי של מחלקת ה-IT של הארגון.

בשנים האחרונות, ובפרט עם העלייה המטאורית בהיקפי העבודה מהבית, הפך תחום זה לאחד התחומים שנמצאים גם תחת אחריות מנהל משאבי האנוש.

הסיבה לכך היא שנושא הגנת הסייבר חייב להיות חלק בלתי נפרד מהנהלים שהעובדים מונחים ליישם ואף להיות חלק בלתי נפרד מערכי החברה והתרבות הארגונית שלה.

בעוד תפקידה של מחלקת ה-IT הוא לעסוק בהגנה בהיבט התוכנה, תפקידו של מנהל משאבי האנוש הוא לוודא שהעובדים מודעים לסכנות ומקפידים על כל תג ותו בהנחיות להגנת הארגון מתקיפות סייבר.

במקומון החיפאי "כלבו" פורסם לאחרונה, כי ממחשב השייך לעיריית חיפה בוצעו כ-200 פניות ביום אחד לכתובת IP באינדונזיה.

מחקירה של אגף טכנולוגיות ומערכות מידע בעירייה עלה, כי עובד שזוהה על ידי כתובת ה-IP של מחשבו, גלש לאתרי העברת מדיה דיגיטלית ברוסיה, ובניגוד גמור לנהלים חיבר התקן פרטי לצורך חיבור בלוטות'.

כאשר עובדים מבצעים פעולות מסוכנות כמו גלישה באתרי העברת מדיה דיגיטלית בחו"ל או חיבור התקנים פרטיים באמצעות בלוטות' למחשבי החברה ולרשת שלה, הם חושפים את הארגון למגוון סכנות אבטחה ותפעוליות.

להלן 7 סיכונים למערכות החברה כתוצאה מחיבור התקנים פרטיים באמצעות בלוטות' וגלישה לאתרי העברת מדיה לא מוכרים:

1 איומי אבטחת סייבר:

גישה לאתרי העברת מדיה דיגיטלית – במיוחד מאתרים בינלאומיים – עלולה להכניס למערכת תוכנות רוגלה, תוכנות כופר וצורות אחרות של תוכנות זדוניות.

אתרים אלו הם בדרך כלל לא מספיק מאובטחים ועשויים שלא לציית לאותן תקנות פרטיות ואבטחה שהארגון מקפיד עליהן, מה שמגביר את הסיכון לפריצת מידע.

כאשר עובדים ניגשים לאתרים כאלה באמצעות מחשבי החברה, זה יכול להוביל לפגיעה בנתונים, לפריצה ולגישה לא מורשית למידע רגיש.

2 אובדן נתונים ודליפת מידע:

העברת קבצים דרך פלטפורמות מדיה לא מוסדרות עלולה לגרום לכך שנתוני חברה סודיים יאוחסנו בשרתים זרים או ייחשפו לצדדים שלישיים ללא ידיעת החברה.

זה יכול להוביל לגניבת קניין רוחני והפרות חוקי פרטיות הנתונים. מידע עסקי רגיש עלול להיגנב או לדלוף בשוגג, ולהשפיע על הפעילות העסקית, על אמון הלקוחות ועל היתרון התחרותי.

3 פגיעויות ברשת:

חיבור מכשירים אישיים, כמו סמרטפונים או טבלטים, למחשב החברה באמצעות בלוטות' עלול ליצור פרצות אבטחה משמעותיות.

במכשירים אישיים בדרך כלל אין אותה רמת אמצעי אבטחה שהחברה אוכפת, כמו הצפנה או עדכוני תוכנה רגילים.

אם התקנים אלה נפגעים על ידי תוכנות זדוניות או איומים אחרים, חיבור ה-Bluetooth יכול לשמש כשער לתוקפים לחדור לרשת החברה.

לאחר שנכנסו, פורצי הסייבר יכולים לנצל את הפגיעויות הללו כדי לגשת למכשירים אחרים, להפיץ תוכנות זדוניות, ואף להשתלט על הרשת כולה.

4 פגיעה בציות לתקנות הגנת מידע:

מדינות ותעשיות רבות כפופות לחוקי הגנה מחמירים על מידע ומסגרות אבטחת סייבר.

עובדים המשתמשים במכשירים או פלטפורמות לא מאובטחים או לא מורשים כדי לגשת או להעביר את נתוני החברה עלולים להפר בשוגג את התקנות הללו, ולגרום לקנסות כבדים, תביעות משפטיות ופגיעה במוניטין.

אם מידע רגיש של לקוחות או נתונים עסקיים נפגעים עקב פעולות אלה, החברה עלולה לשאת באחריות משפטית לאי הגנת נכסיה ונתוניה.

5 פוטנציאל לאיומי פנים:

חיבור מכשירים אישיים של עובדים וגישה לאתרים לא מפוקחים יכול להגביר את הסבירות לאיומים פנימיים, מכוונים ולא מכוונים.

גם עובדים מהימנים יכולים להוריד ללא כוונה קבצים מזיקים או לחשוף נתונים רגישים.

על אחת כמה וכמה כאשר מדובר בעובדים ממורמרים, שיכולים לקבל גישה לפלטפורמות הללו כדי לחבל בנתונים, לחבל בפעילות החברה או לשתף פעולה עם תוקפים חיצוניים.

6 שיבושים תפעוליים:

אם תוכנה זדונית או מתקפת סייבר חודרת לרשת החברה באמצעים אלו, הארגון עלול לחוות השבתת מערכת, אובדן נתונים או חוסר יעילות תפעולית.

שחזור מערכות ונתונים שנפגעו עלול לקחת ימים או שבועות, לעצור את הפעילות העסקית ולגרום לאובדן הכנסות, החמצת מועדי דדליין ומוניטין מוכתם.

7 חוסר אחריות ומעקב:

כאשר עובדים ניגשים לאתרים לא מאושרים או משתמשים במכשירים אישיים ברשתות החברה, קשה לצוותי IT ואבטחה לפקח על פעילותם.

חוסר היכולת לפקח מקשה על זיהוי התנהגות חשודה ברשת או זיהוי פרצות אבטחה בזמן אמת.

ללא פיקוח וניטור, ארגונים נותרים פגיעים לאיומים שאחרת היו יכולים להתגלות בשלב מוקדם.

The post 7 סיכוני סייבר פוטנציאלים מחיבור התקני בלוטות' פרטיים של עובדים first appeared on HRUS משאבי אנוש.

]]>
https://www.hrus.co.il/7-%d7%a1%d7%99%d7%9b%d7%95%d7%a0%d7%99-%d7%a1%d7%99%d7%99%d7%91%d7%a8-%d7%a4%d7%95%d7%98%d7%a0%d7%a6%d7%99%d7%90%d7%9c%d7%99%d7%9d-%d7%9e%d7%97%d7%99%d7%91%d7%95%d7%a8-%d7%94%d7%aa%d7%a7%d7%a0%d7%99/feed/ 0
10 אסטרטגיות לשמירה על פרטיותם של העובדים בארגון https://www.hrus.co.il/10-%d7%90%d7%a1%d7%98%d7%a8%d7%98%d7%92%d7%99%d7%95%d7%aa-%d7%9c%d7%a9%d7%9e%d7%99%d7%a8%d7%94-%d7%a2%d7%9c-%d7%a4%d7%a8%d7%98%d7%99%d7%95%d7%aa%d7%9d-%d7%a9%d7%9c-%d7%94%d7%a2%d7%95%d7%91%d7%93%d7%99/?utm_source=rss&utm_medium=rss&utm_campaign=10-%25d7%2590%25d7%25a1%25d7%2598%25d7%25a8%25d7%2598%25d7%2592%25d7%2599%25d7%2595%25d7%25aa-%25d7%259c%25d7%25a9%25d7%259e%25d7%2599%25d7%25a8%25d7%2594-%25d7%25a2%25d7%259c-%25d7%25a4%25d7%25a8%25d7%2598%25d7%2599%25d7%2595%25d7%25aa%25d7%259d-%25d7%25a9%25d7%259c-%25d7%2594%25d7%25a2%25d7%2595%25d7%2591%25d7%2593%25d7%2599 https://www.hrus.co.il/10-%d7%90%d7%a1%d7%98%d7%a8%d7%98%d7%92%d7%99%d7%95%d7%aa-%d7%9c%d7%a9%d7%9e%d7%99%d7%a8%d7%94-%d7%a2%d7%9c-%d7%a4%d7%a8%d7%98%d7%99%d7%95%d7%aa%d7%9d-%d7%a9%d7%9c-%d7%94%d7%a2%d7%95%d7%91%d7%93%d7%99/#respond Thu, 06 Jun 2024 10:45:01 +0000 https://www.hrus.co.il/?p=106115 עם עליית הפופולריות של העבודה מרחוק, והתרחבות השימוש בכלי תקשורת דיגיטליים ובטכנולוגיות משאבי אנוש מתקדמות, התרחב הפוטנציאל לפרצות נתונים ובעיות פרטיות

The post 10 אסטרטגיות לשמירה על פרטיותם של העובדים בארגון first appeared on HRUS משאבי אנוש.

]]>
שמירה על פרטיות העובדים בעידן הדיגיטלי מהווה אחריות קריטית עבור מנהלי משאבי אנוש, בפרט לאור הכמות ההולכת וגדלה של נתונים אישיים ומקצועיים שנוצרים ומאוחסנים במערכות הדיגיטל של הארגון.

עם עליית הפופולריות של העבודה מרחוק, והתרחבות השימוש בכלי תקשורת דיגיטליים ובטכנולוגיות משאבי אנוש מתקדמות, התרחב הפוטנציאל לפרצות נתונים ובעיות פרטיות.

להלן 10 אסטרטגיות שמנהלי משאבי אנוש יכולים לנקוט כדי לשמור על פרטיות העובדים:

1 להבין את חוקי הפרטיות:

מנהלי משאבי אנוש חייבים להישאר מעודכנים לגבי חוקים ותקנות הפרטיות הרלוונטיים, כגון תקנת הגנת המידע הכללית (GDPR) באירופה וחוקי הגנת מידע אחרים הרלוונטיים לעובדים בישראל.

עמידה בתקנות אלו היא חיונית כדי למנוע עונשים משפטיים ולהבטיח שנתוני עובדים יטופלו באחריות.

הכשרה סדורה ועדכונים על חוקים אלה לאנשי משאבי אנוש יכולים לעזור לשמור על ציות לדיני העבודה.

2 מדיניות הגנה חזקה על מידע:

יש לפתח ולאכוף מדיניות הגנה איתנה על מידע המתארת ​​את האופן שבו נתוני עובדים נאספים, מאוחסנים, מעובדים ומשותפים.

מדיניות זו צריכה לפרט בקרות גישה, שיטות הצפנת נתונים ופרוטוקולים לשמירה ומחיקה של נתונים. יש לקבוע הנחיות ברורות למי יכול לגשת למידע רגיש ובאילו נסיבות.

3 להשתמש בטכנולוגיית משאבי אנוש מאובטחת:

יש להשקיע בפתרונות טכנולוגיים מאובטחים של משאבי אנוש המעניקים עדיפות להגנה על נתונים.

תוכנת משאבי אנוש צריכה לכלול תכונות אבטחה מובנות כגון הצפנה, אימות רב-שלבי ועדכוני אבטחה קבועים.

עבודה עם ספקים בעלי מוניטין העומדים בתקני אבטחה בתעשייה יכולה להפחית באופן משמעותי את הסיכון לפרצות מידע.

4 עריכת ביקורת פרטיות באופן קבוע:

ביקורת פרטיות שגרתית יכולה לסייע בזיהוי נקודות תורפה אפשריות בטיפול בנתוני עובדים.

ביקורות אלו צריכות לסקור את יומני הגישה לנתונים, אמצעי אבטחה ועמידה במדיניות פנימית ותקנות חיצוניות.

יש להשתמש בממצאים מביקורות אלה כדי לשפר את נוהלי הגנת המידע באופן מתמיד.

5 ללמד את העובדים על פרטיות הנתונים:

מודעות וחינוך העובדים הם מרכיבים חיוניים באסטרטגיית פרטיות חזקה.

מנהלי משאבי אנוש צריכים לספק מפגשי הדרכה בנושא שיטות עבודה מומלצות לפרטיות נתונים, כולל החשיבות של אבטחת סיסמאות, זיהוי ניסיונות דיוג והבנת מדיניות החברה בנושא הגנת מידע.

תזכורות ועדכונים קבועים יכולים לחזק את ההכשרה הזו.

6 הגבלת איסוף הנתונים:

יש לאסוף רק את הנתונים הדרושים למטרות משאבי אנוש. יש להימנע מאיסוף מידע אישי מופרז שאינו רלוונטי ישירות לעבודה או נדרש על פי חוק.

הגבלת איסוף הנתונים ממזערת את כמות המידע הרגיש בסיכון לחשיפה.

7 שיפור בקרות הגישה:

יש להטמיע בקרות גישה קפדניות כדי לוודא שרק צוות מורשה יוכל לגשת לנתוני עובדים רגישים.

בקרות גישה מבוססות תפקידים יכולות לעזור להגביל את הגישה לנתונים בהתבסס על תחומי האחריות של התפקיד.

יש לסקור ולעדכן באופן קבוע את הרשאות הגישה כדי לשקף שינויים בתפקידים ובתחומי אחריות.

8 ליישם אנונימיזציה של נתונים:

במידת האפשר, יש להשתמש בטכניקות אנונימיזציה ומיסוך נתונים כדי להגן על זהויות העובדים.

גישה זו שימושית במיוחד בעת ניתוח נתוני משאבי אנוש עבור מגמות ותובנות, מכיוון שהיא מאפשרת שימוש בנתונים מבלי לחשוף מידע אישי.

9 סביבות עבודה מרוחקות מאובטחות:

לאור עליית הפופולריות של העבודה מרחוק, מנהלי משאבי אנוש צריכים להבטיח שמדיניות עבודה מרחוק כוללת הנחיות לחיבורי אינטרנט מאובטחים, שימוש ב-VPN ואחסון מאובטח של מסמכים פיזיים.

יש לספק לעובדים מכשירים מאובטחים. גם עדכון שוטף של תוכנת האבטחה יכול לסייע בהפחתת סיכונים.

10 הקמת ערוצי תקשורת ברורים:

יש לשמור על תקשורת פתוחה ושקופה עם העובדים לגבי נוהלי פרטיות הנתונים.

יש להודיע לעובדים על אילו נתונים נאספים, כיצד נעשה בהם שימוש ומהם האמצעים הקיימים כדי להגן על פרטיותם.

יש לאפשר קיום ערוצים ברורים לעובדים שמאפשרים לשאול שאלות או לדווח על חששות. זה יכול לשפר את האמון והציות למדיניות הפרטיות.

 

The post 10 אסטרטגיות לשמירה על פרטיותם של העובדים בארגון first appeared on HRUS משאבי אנוש.

]]>
https://www.hrus.co.il/10-%d7%90%d7%a1%d7%98%d7%a8%d7%98%d7%92%d7%99%d7%95%d7%aa-%d7%9c%d7%a9%d7%9e%d7%99%d7%a8%d7%94-%d7%a2%d7%9c-%d7%a4%d7%a8%d7%98%d7%99%d7%95%d7%aa%d7%9d-%d7%a9%d7%9c-%d7%94%d7%a2%d7%95%d7%91%d7%93%d7%99/feed/ 0
למה הכרחי להגביר מאוד את מודעות העובדים להתקפות סייבר מסוג פישינג https://www.hrus.co.il/%d7%9c%d7%94%d7%92%d7%91%d7%99%d7%a8-%d7%9e%d7%95%d7%93%d7%a2%d7%95%d7%aa-%d7%94%d7%a2%d7%95%d7%91%d7%93%d7%99%d7%9d-%d7%9c%d7%a4%d7%99%d7%a9%d7%99%d7%a0%d7%92/?utm_source=rss&utm_medium=rss&utm_campaign=%25d7%259c%25d7%2594%25d7%2592%25d7%2591%25d7%2599%25d7%25a8-%25d7%259e%25d7%2595%25d7%2593%25d7%25a2%25d7%2595%25d7%25aa-%25d7%2594%25d7%25a2%25d7%2595%25d7%2591%25d7%2593%25d7%2599%25d7%259d-%25d7%259c%25d7%25a4%25d7%2599%25d7%25a9%25d7%2599%25d7%25a0%25d7%2592 https://www.hrus.co.il/%d7%9c%d7%94%d7%92%d7%91%d7%99%d7%a8-%d7%9e%d7%95%d7%93%d7%a2%d7%95%d7%aa-%d7%94%d7%a2%d7%95%d7%91%d7%93%d7%99%d7%9d-%d7%9c%d7%a4%d7%99%d7%a9%d7%99%d7%a0%d7%92/#respond Thu, 23 May 2024 14:52:56 +0000 https://www.hrus.co.il/?p=106006 על מנהלי משאבי האנוש להגביר את המודעות של העובדים לכל סוגי תקיפות הסייבר ובעיקר לגבי תקיפות הפישינג שהולכות ומשתכללות

The post למה הכרחי להגביר מאוד את מודעות העובדים להתקפות סייבר מסוג פישינג first appeared on HRUS משאבי אנוש.

]]>
בעידן הדיגיטלי הנוכחי, כשארגונים מכניסים יותר ויותר טכנולוגיות ובעיקר כשכל כך הרבה עובדים מתחברים לרשת הארגונית מהבית, אבטחת המידע (אבטחת הסייבר) של הרשת הארגונית צריכה להיות בעלת חשיבות עליונה.

ככל שגובר התחכום של איומי הסייבר, כולל פרצות נתונים, התקפות כופר והונאות דיוג, ארגונים חייבים להגן באופן יזום על המידע הרגיש שלהם ולשמור על שלמות הפעילות שלהם.

אמצעי אבטחת סייבר יעילים לא רק שומרים על הקניין הרוחני של החברה, על הנתונים הפיננסיים ועל המידע האישי של העובדים והלקוחות, אלא גם מבטיחים המשכיות עסקית ועמידה בדרישות הרגולטוריות.

יתר על כן, אבטחת סייבר חזקה משפרת את אמון הלקוחות ואת המוניטין הארגוני, שהם קריטיים ליתרון תחרותי בשוק.

השקעה בטכנולוגיות אבטחה מתקדמות, הדרכת עובדים והערכות לגבי נקודות תורפה של הרשת, הן אסטרטגיות חיוניות להגנה מפני איומי סייבר ולהגן על הנכסים היקרים ביותר של החברה.

אחד האיומים הרווחים והמסוכנים, שאין אליהם מספיק מודעות, הוא נושא הדיוג.

נהוג לחשוב שאימות כפול מונע את התקפות הסייבר הנובעות מדיוג, ולכן, יותר ויותר חברות הופכות את האימות הדו שלבי לחובה.

האימות הדו שלבי אכן מקשה על פושעי סייבר לגשת לרשת. אבל ככל שאבטחת המידע מתפתחת, כך גם פושעי סייבר שתמיד מחפשים דרכים חדשות להונות אותנו.

איום מסוג דיוג או פישינג מופיע הרבה במדיה המקוונת ומהווה איום של ממש על רשתות ארגוניות.

ככה עובדת שיטת הדיוג: משתמש (העובד מביתו) מתפתה להכנס לאתר דיוג, המתחזה לאתר שבו העובד משתמש בדרך כלל, כגון חשבון בנק, דואר אלקטרוני, חשבונות ברשתות החברתיות או הרשת הארגונית.

ברגע שהמשתמש מקליד את פרטי הכניסה שלו באתר המזויף, המידע הזה מופנה על ידי פושעי הסייבר לאתר האמיתי, בלי שהמשתמש יידע.

לאחר מכן המשתמש מתבקש לבצע את שלב האימות הדו שלבי, בדרך כלל על ידי הזנת קוד או קבלת הודעה. בשלב זה, המידע הזה מועבר לעבריינים, ומאפשר להם להיכנס לאתר.

ברגע שהפושעים נכנסים לחשבון או לרשת הארגונית, הם יכולים להתחיל לשנות את ההגדרות שלה.

במקביל הם יכולים גם לשנות את כתובת הדואר האלקטרוני, מספר הטלפון והסיסמה של החשבון באופן שחוסם את המשתמש, ועוד.

לכן, בכל פעם שהעובד מנסה לשנות את אחת ההגדרות החשובות של כניסתו לרשת, יש לוודא שהמערכת מבקשת ממנו שוב קוד או סוג אחר של אימות נוסף.

תפקידם של מנהלי משאבי האנוש הוא להעלות את המודעות של העובדים לכל סוגי תקיפות הסייבר ובעיקר את תקיפות הפישינג. המודעות היא הצעד הראשון והחשוב להמנע מפריצה.

בד בבד, יש להסביר לעובדים שגם תוצאות ממומנות (של חיפוש ברשת) הן לא בהכרח לגיטימיות.

במקביל, חשוב מאוד שהארגון ישתמש בתוכנות אבטחה חזקות שכוללות את יישום חסימת הפישינג.

בנוסף, בעסקים קטנים (בעיקר) חשוב להשתמש במנהל סיסמאות. מנהלי סיסמאות לא ימלאו אוטומטית סיסמה לאתר מזויף, גם אם זה נראה למשתמש כמו העסקה האמיתית.

זאת ועוד, לארגונים, ובפרט לארגונים קטנים שאין להם מחלקת IT גדולה, כדאי לשקול לשלב מפתחות סיסמה.

יצויין כי אימות דו שלבי או רב-שלבי הוא עדיין חשוב ביותר ויש להמשיך להשתמש בו, משום שהוא מגן מפני סוגים רבים של התקפות.

עם זאת, מפתחות סיסמה לא יאפשרו לפושעי הסייבר להיכנס לחשבון או לרשת הארגונית על ידי תקיפת האימות הרב-שלבי.

 

The post למה הכרחי להגביר מאוד את מודעות העובדים להתקפות סייבר מסוג פישינג first appeared on HRUS משאבי אנוש.

]]>
https://www.hrus.co.il/%d7%9c%d7%94%d7%92%d7%91%d7%99%d7%a8-%d7%9e%d7%95%d7%93%d7%a2%d7%95%d7%aa-%d7%94%d7%a2%d7%95%d7%91%d7%93%d7%99%d7%9d-%d7%9c%d7%a4%d7%99%d7%a9%d7%99%d7%a0%d7%92/feed/ 0
אבטחת הרשת הארגונית מפני פריצות מהסמארטפונים של העובדים https://www.hrus.co.il/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%94%d7%a8%d7%a9%d7%aa-%d7%94%d7%90%d7%a8%d7%92%d7%95%d7%a0%d7%99%d7%aa-%d7%9e%d7%a4%d7%a0%d7%99-%d7%a4%d7%a8%d7%99%d7%a6%d7%95%d7%aa-%d7%9e%d7%94%d7%a1%d7%9e%d7%90/?utm_source=rss&utm_medium=rss&utm_campaign=%25d7%2590%25d7%2591%25d7%2598%25d7%2597%25d7%25aa-%25d7%2594%25d7%25a8%25d7%25a9%25d7%25aa-%25d7%2594%25d7%2590%25d7%25a8%25d7%2592%25d7%2595%25d7%25a0%25d7%2599%25d7%25aa-%25d7%259e%25d7%25a4%25d7%25a0%25d7%2599-%25d7%25a4%25d7%25a8%25d7%2599%25d7%25a6%25d7%2595%25d7%25aa-%25d7%259e%25d7%2594%25d7%25a1%25d7%259e%25d7%2590 https://www.hrus.co.il/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%94%d7%a8%d7%a9%d7%aa-%d7%94%d7%90%d7%a8%d7%92%d7%95%d7%a0%d7%99%d7%aa-%d7%9e%d7%a4%d7%a0%d7%99-%d7%a4%d7%a8%d7%99%d7%a6%d7%95%d7%aa-%d7%9e%d7%94%d7%a1%d7%9e%d7%90/#respond Tue, 09 Apr 2024 17:21:08 +0000 https://www.hrus.co.il/?p=105706 5 פעולות בסיסיות אך חשובות שמנהלי משאבי האנוש יכולים לנקוט בשיתוף פעולה עם מחלקת ה-IT של הארגון כאשר עולה חשד שאחד העובדים או יותר היו קרבן לפריצה לטלפון הנייד

The post אבטחת הרשת הארגונית מפני פריצות מהסמארטפונים של העובדים first appeared on HRUS משאבי אנוש.

]]>
רבות מדובר על סכנת פריצות לרשת של הארגון באמצעות מחשבי העובדים שעובדים מהבית.

אלא שסכנה לא פחות מוחשית אורבת לאבטחת המידע של הארגונים בטלפונים החכמים של העובדים.

הטלפון החכם מהווה כלי עבודה הנמצא בשימוש נרחב מאוד ובתפקידים מסויימים לא פחות מהמחשב.

טלפונים חכמים הם פעמים רבות פחות מאובטחים ממחשבים ותוצאה מכך הופכים לנקודת תורפה מסוכנת ביותר באבטחת הרשת הארגונית.

לכן, אבטחת סייבר בסמארטפונים של עובדים חיונית להגנה על נתוני חברה רגישים, שמירה על שלמות הרשתות הארגוניות והגנה מפני איומי סייבר פוטנציאליים.

ענקית התקשורת AT&T אישרה לאחרונה שכ-73 מיליון לקוחות שלה (בארה"ב) בהווה ובעבר סבלו מדליפת נתונים אדירה אל הדארקנט.

הנתונים שדלפו כוללים שמות, כתובות, מספרי טלפון ניידים, תאריכי לידה ומספרי תעודת זהות.

בין הנתונים שנגנבו כלולים שמות המשתמשים, תאריכי הלידה שלהם ומידע אישי מזהה נוסף, שבניגוד לסיסמה, הוא אינו ניתן לשינוי.

גניבת פרטים אלה מאפשרת לפורצים להתחזות לעובדים ולהכנס בקלות לרשת הארגונית.

ברגע שהפורצים נכנסים לרשת הארגונית הם עלולים לגשת אל מאגרי המידע שבהם אגור מידע אישי על לקוחות, עובדים נוספים, שותפים ועוד.

יש 5 פעולות בסיסיות אך חשובות שמנהלי משאבי האנוש יכולים לנקוט בשיתוף פעולה עם מחלקת ה-IT של הארגון כאשר עולה חשד שאחד העובדים או יותר היו קרבן לפריצה לטלפון הנייד:

1 לבדוק עם ספק התקשורת של החברה:

יש לברר כל חשד לפריצה עם ספק התקשורת של החברה כדי להבין מה בדיוק קרה, ולפעול לפי כל הנחיה של ספק התקשורת.

2 לשנות ססמאות:

יש לבחור סיסמה חזקה שהעובד אינו משתמש בה בדרך כלל לשום דבר אחר. אם אפשריף עדיף לבחור את הסיסמה עבור העובד.

3 לא למהר להאמין להודעות ולבדוק כל הודעה שמגיעה:

התקפות פישינג מתחזות לעיתים קרובות לאנשים או מותגים שהעובד מכיר, ומשתמשות בנושאים הדורשים התייחסות דחופה, כגון משלוחים שהוחמצו, השעיות חשבון והתראות אבטחה.

4 להגדיר ניטור זהות.

ניטור זהות מתריע אם המידע האישי של העובד נסחר באופן בלתי חוקי באינטרנט, ועוזר לו ולארגון לתקן זאת.

5 להטמיע פתרונות ניהול מכשירים ניידים:

פתרונות ניהול מכשירים ניידים מאפשרים לחברות לאכוף מדיניות אבטחה ולשלוט בגישה למשאבים ארגוניים בסמארטפונים של העובדים.

פתרונות אלה מאפשרים למנהלי מערכת להגדיר מרחוק מכשירים, לאכוף הגדרות הצפנה ולאכוף ציות למדיניות האבטחה.

הטמעת פתרונות מאפשרת לארגון לוודא שהסמארטפונים של העובדים עומדים בדרישות אבטחה מינימליות, כגון סיסמאות חזקות, הצפנת מכשירים ועדכוני תוכנה שוטפים.

בנוסף, פתרונות אלה מאפשרים לארגון למחוק מרחוק נתונים ממכשירים שאבדו או נגנבו כדי למנוע גישה לא מורשית.

The post אבטחת הרשת הארגונית מפני פריצות מהסמארטפונים של העובדים first appeared on HRUS משאבי אנוש.

]]>
https://www.hrus.co.il/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%94%d7%a8%d7%a9%d7%aa-%d7%94%d7%90%d7%a8%d7%92%d7%95%d7%a0%d7%99%d7%aa-%d7%9e%d7%a4%d7%a0%d7%99-%d7%a4%d7%a8%d7%99%d7%a6%d7%95%d7%aa-%d7%9e%d7%94%d7%a1%d7%9e%d7%90/feed/ 0