Warning: Cannot modify header information - headers already sent by (output started at /home/hrusco/public_html/index.php:54) in /home/hrusco/public_html/wp-content/plugins/all-in-one-seo-pack/app/Common/Meta/Robots.php on line 87

Warning: Cannot modify header information - headers already sent by (output started at /home/hrusco/public_html/index.php:54) in /home/hrusco/public_html/wp-includes/feed-rss2.php on line 8
סכנת פריצה לרשת הארגונית - HRUS משאבי אנוש https://www.hrus.co.il HRUS פורטל משאבי האנוש של ישראל Mon, 16 Sep 2024 12:04:22 +0000 he-IL hourly 1 למה כל ארגון זקוק למדיניות רשתות חברתיות מקיפה https://www.hrus.co.il/%d7%9c%d7%9e%d7%94-%d7%9b%d7%9c-%d7%90%d7%a8%d7%92%d7%95%d7%9f-%d7%96%d7%a7%d7%95%d7%a7-%d7%9c%d7%9e%d7%93%d7%99%d7%a0%d7%99%d7%95%d7%aa-%d7%a8%d7%a9%d7%aa%d7%95%d7%aa-%d7%97%d7%91%d7%a8%d7%aa%d7%99/?utm_source=rss&utm_medium=rss&utm_campaign=%25d7%259c%25d7%259e%25d7%2594-%25d7%259b%25d7%259c-%25d7%2590%25d7%25a8%25d7%2592%25d7%2595%25d7%259f-%25d7%2596%25d7%25a7%25d7%2595%25d7%25a7-%25d7%259c%25d7%259e%25d7%2593%25d7%2599%25d7%25a0%25d7%2599%25d7%2595%25d7%25aa-%25d7%25a8%25d7%25a9%25d7%25aa%25d7%2595%25d7%25aa-%25d7%2597%25d7%2591%25d7%25a8%25d7%25aa%25d7%2599 https://www.hrus.co.il/%d7%9c%d7%9e%d7%94-%d7%9b%d7%9c-%d7%90%d7%a8%d7%92%d7%95%d7%9f-%d7%96%d7%a7%d7%95%d7%a7-%d7%9c%d7%9e%d7%93%d7%99%d7%a0%d7%99%d7%95%d7%aa-%d7%a8%d7%a9%d7%aa%d7%95%d7%aa-%d7%97%d7%91%d7%a8%d7%aa%d7%99/#respond Mon, 16 Sep 2024 12:00:16 +0000 https://www.hrus.co.il/?p=107060 ניהול פרואקטיבי של התנהגות העובדים והמנהלים ברשתות החברתיות מאפשר לארגון לשמור על יושרה, להימנע ממאבקים משפטיים יקרים ולוודא שהעובדים תורמים באופן חיובי לתדמית הארגון

The post למה כל ארגון זקוק למדיניות רשתות חברתיות מקיפה first appeared on HRUS משאבי אנוש.

]]>
עובדים, בעיקר עובדים בכירים ומנהלים, שמפרסמים בהבלטה סימנים מזהים של הארגון בו הם עובדים, בחשבונות הרשתות החברתיות שלהם, עלולים, במקרים מסויימים, להציב את הארגון בכמה סוגים של סיכונים.

לכן לכל ארגון יש צורך במדיניות שימוש ברשתות החברתיות. יישום מדיניות רשתות חברתיות מקיפה וחזקה מאפשרת לארגונים להגן על עצמם מפני סיכונים חיצוניים פוטנציאליים ובה בעת מאפשרת לפתח תרבות ארגונית מקוונת אחראית בקרב העובדים.

ניהול פרואקטיבי של התנהגות העובדים והמנהלים ברשתות החברתיות מאפשר לחברות לשמור על יושרה, להימנע ממאבקים משפטיים יקרים ולוודא שהעובדים תורמים באופן חיובי לתדמית הארגונית בנוף הדיגיטלי.

בין הסיבות המרכזיות לכך שארגונים זקוקים למדיניות רשתות חברתיות, ניתן למנות: הגנה על המוניטין של הארגון, הפחתת סיכונים משפטיים והגנה מפני איומי אבטחת סייבר

הגנה על המוניטין של החברה:

בעידן הדיגיטלי ניתן לקשר את הפעילות המקוונת של כל עובד למעסיק, גם אם לא במתכוון, בפרט כשמדובר בעובדים בכירים או מנהלים.

דעות אישיות בוטות, הערות פוגעניות או אפילו אזכורים סתמיים של עניינים הקשורים לעבודה בפלטפורמות כמו לינקדאין, טוויטר או אפילו פייסבוק, עלולים לשקף בצורה גרועה את הארגון.

מדיניות רשתות חברתיות שהינה מוגדרת היטב, מבוססת ואיתנה, צריכה לספק לעובדים קווים מנחים ברורים לגבי מהי התנהגות מקוונת מקובלת, בהיבט האישי והמקצועי כאחד, תוך שימת דגש על חשיבות ההגנה על תדמית החברה והמותג.

קביעת גבולות אלו מאפשרת לחברות למנוע אסונות יחסי ציבור פוטנציאליים או תקריות ויראליות שעלולות להוביל לאובדן אמון מצד לקוחות, שותפים או משקיעים.

תגובה ציבורית שמתרחשת בגלל עמדה לא הולמת של עובד עלולה לפגוע משמעותית במוניטין של החברה, משום שזה עלול להתפרש כעמדה של החברה. הנזק עלול להיות במידה שלאחר מכן יקח שנים לבנות את המותג מחדש.

הפחתת סיכונים משפטיים:

מדיניות הארגון לגבי השימוש ברשתות החברתיות היא חיונית לצמצום החשיפה המשפטית.

עובדים ומנהלים שמפרסמים פוסטים שמשתפים מידע קנייני ללא כוונה ומפרים חוקי קניין רוחני או שמכפישים מתחרים, עלולים לחשוף חברות לתביעות ולפעולה רגולטורית.

לא תמיד העובדים מודעים לקווים הדקים בין חופש הביטוי לבין הפרת חוזי עבודה או הסכמי סודיות.

מדיניות מקיפה מחנכת את העובדים לגבי ההשלכות המשפטיות של פעולותיהם המקוונות. חשוב לוודא שכל העובדים מבינים כיצד הפרות יכולות להוביל להשלכות משפטיות.

זה יכול להיות קריטי במיוחד כאשר עובדים משתמשים בחשבונות רשתות חברתיות הקשורים לחברה או מתייחסים בפוסט או בפרופיל למקום עבודתם, מכיוון שהם נתפסים לעתים קרובות כנציגים של העסק.

הגנה על אבטחת סייבר:

רשתות חברתיות היא נקודת כניסה נפוצה לפושעי סייבר לניצול נקודות תורפה בארגון.

עובדים עלולים ללחוץ בטעות על קישורים זדוניים, ולחשוף את החברה להתקפות פישינג, תוכנות זדוניות או ריגול תאגידי.

פורצי סייבר משתמשים לעתים קרובות בחשבונות רשתות חברתיות אישיים כדי לקבל גישה למערכות ארגוניות רגישות יותר.

חינוך העובדים והמנהלים לגבי החשיבות של הקפדה על כללי אבטחת הסייבר והבנת איומי סייבר נפוצים, מאפשר לחברות להפחית את הסיכון לפרצות אבטחה.

מדיניות הרשתות החברתיות של הארגון יכולה גם להדגיש שיטות עבודה מומלצות להגנה על סיסמה, אימות רב-שלבי וזהירות בעת יצירת קשר עם מקורות מקוונים לא ידועים או חשודים.

עקביות וניהול משברים:

בעיתות משבר, כמו למשל במהלך בעיה ביחסי הציבור של הארגון או שערורייה פנימית בחברה, מדיניות רשתות חברתיות מפותחת מבטיחה שהעובדים ידעו איך להגיב – או לא להגיב – בפלטפורמות המדיה החברתית.

מדיניות הרשתות החברתיות יכולה גם לייעד עובדים או מחלקות ספציפיות האחראים על התקשורת מטעם החברה, תוך שמירה על עקביות בהודעות.

זה יכול למנוע את התפשטות המידע השגוי ולהבטיח שהתגובות הציבוריות של החברה מתאימות לערכים ולמטרות האסטרטגיות שלה.

The post למה כל ארגון זקוק למדיניות רשתות חברתיות מקיפה first appeared on HRUS משאבי אנוש.

]]>
https://www.hrus.co.il/%d7%9c%d7%9e%d7%94-%d7%9b%d7%9c-%d7%90%d7%a8%d7%92%d7%95%d7%9f-%d7%96%d7%a7%d7%95%d7%a7-%d7%9c%d7%9e%d7%93%d7%99%d7%a0%d7%99%d7%95%d7%aa-%d7%a8%d7%a9%d7%aa%d7%95%d7%aa-%d7%97%d7%91%d7%a8%d7%aa%d7%99/feed/ 0
אבטחת הרשת הארגונית מפני פריצות מהסמארטפונים של העובדים https://www.hrus.co.il/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%94%d7%a8%d7%a9%d7%aa-%d7%94%d7%90%d7%a8%d7%92%d7%95%d7%a0%d7%99%d7%aa-%d7%9e%d7%a4%d7%a0%d7%99-%d7%a4%d7%a8%d7%99%d7%a6%d7%95%d7%aa-%d7%9e%d7%94%d7%a1%d7%9e%d7%90/?utm_source=rss&utm_medium=rss&utm_campaign=%25d7%2590%25d7%2591%25d7%2598%25d7%2597%25d7%25aa-%25d7%2594%25d7%25a8%25d7%25a9%25d7%25aa-%25d7%2594%25d7%2590%25d7%25a8%25d7%2592%25d7%2595%25d7%25a0%25d7%2599%25d7%25aa-%25d7%259e%25d7%25a4%25d7%25a0%25d7%2599-%25d7%25a4%25d7%25a8%25d7%2599%25d7%25a6%25d7%2595%25d7%25aa-%25d7%259e%25d7%2594%25d7%25a1%25d7%259e%25d7%2590 https://www.hrus.co.il/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%94%d7%a8%d7%a9%d7%aa-%d7%94%d7%90%d7%a8%d7%92%d7%95%d7%a0%d7%99%d7%aa-%d7%9e%d7%a4%d7%a0%d7%99-%d7%a4%d7%a8%d7%99%d7%a6%d7%95%d7%aa-%d7%9e%d7%94%d7%a1%d7%9e%d7%90/#respond Tue, 09 Apr 2024 17:21:08 +0000 https://www.hrus.co.il/?p=105706 5 פעולות בסיסיות אך חשובות שמנהלי משאבי האנוש יכולים לנקוט בשיתוף פעולה עם מחלקת ה-IT של הארגון כאשר עולה חשד שאחד העובדים או יותר היו קרבן לפריצה לטלפון הנייד

The post אבטחת הרשת הארגונית מפני פריצות מהסמארטפונים של העובדים first appeared on HRUS משאבי אנוש.

]]>
רבות מדובר על סכנת פריצות לרשת של הארגון באמצעות מחשבי העובדים שעובדים מהבית.

אלא שסכנה לא פחות מוחשית אורבת לאבטחת המידע של הארגונים בטלפונים החכמים של העובדים.

הטלפון החכם מהווה כלי עבודה הנמצא בשימוש נרחב מאוד ובתפקידים מסויימים לא פחות מהמחשב.

טלפונים חכמים הם פעמים רבות פחות מאובטחים ממחשבים ותוצאה מכך הופכים לנקודת תורפה מסוכנת ביותר באבטחת הרשת הארגונית.

לכן, אבטחת סייבר בסמארטפונים של עובדים חיונית להגנה על נתוני חברה רגישים, שמירה על שלמות הרשתות הארגוניות והגנה מפני איומי סייבר פוטנציאליים.

ענקית התקשורת AT&T אישרה לאחרונה שכ-73 מיליון לקוחות שלה (בארה"ב) בהווה ובעבר סבלו מדליפת נתונים אדירה אל הדארקנט.

הנתונים שדלפו כוללים שמות, כתובות, מספרי טלפון ניידים, תאריכי לידה ומספרי תעודת זהות.

בין הנתונים שנגנבו כלולים שמות המשתמשים, תאריכי הלידה שלהם ומידע אישי מזהה נוסף, שבניגוד לסיסמה, הוא אינו ניתן לשינוי.

גניבת פרטים אלה מאפשרת לפורצים להתחזות לעובדים ולהכנס בקלות לרשת הארגונית.

ברגע שהפורצים נכנסים לרשת הארגונית הם עלולים לגשת אל מאגרי המידע שבהם אגור מידע אישי על לקוחות, עובדים נוספים, שותפים ועוד.

יש 5 פעולות בסיסיות אך חשובות שמנהלי משאבי האנוש יכולים לנקוט בשיתוף פעולה עם מחלקת ה-IT של הארגון כאשר עולה חשד שאחד העובדים או יותר היו קרבן לפריצה לטלפון הנייד:

1 לבדוק עם ספק התקשורת של החברה:

יש לברר כל חשד לפריצה עם ספק התקשורת של החברה כדי להבין מה בדיוק קרה, ולפעול לפי כל הנחיה של ספק התקשורת.

2 לשנות ססמאות:

יש לבחור סיסמה חזקה שהעובד אינו משתמש בה בדרך כלל לשום דבר אחר. אם אפשריף עדיף לבחור את הסיסמה עבור העובד.

3 לא למהר להאמין להודעות ולבדוק כל הודעה שמגיעה:

התקפות פישינג מתחזות לעיתים קרובות לאנשים או מותגים שהעובד מכיר, ומשתמשות בנושאים הדורשים התייחסות דחופה, כגון משלוחים שהוחמצו, השעיות חשבון והתראות אבטחה.

4 להגדיר ניטור זהות.

ניטור זהות מתריע אם המידע האישי של העובד נסחר באופן בלתי חוקי באינטרנט, ועוזר לו ולארגון לתקן זאת.

5 להטמיע פתרונות ניהול מכשירים ניידים:

פתרונות ניהול מכשירים ניידים מאפשרים לחברות לאכוף מדיניות אבטחה ולשלוט בגישה למשאבים ארגוניים בסמארטפונים של העובדים.

פתרונות אלה מאפשרים למנהלי מערכת להגדיר מרחוק מכשירים, לאכוף הגדרות הצפנה ולאכוף ציות למדיניות האבטחה.

הטמעת פתרונות מאפשרת לארגון לוודא שהסמארטפונים של העובדים עומדים בדרישות אבטחה מינימליות, כגון סיסמאות חזקות, הצפנת מכשירים ועדכוני תוכנה שוטפים.

בנוסף, פתרונות אלה מאפשרים לארגון למחוק מרחוק נתונים ממכשירים שאבדו או נגנבו כדי למנוע גישה לא מורשית.

The post אבטחת הרשת הארגונית מפני פריצות מהסמארטפונים של העובדים first appeared on HRUS משאבי אנוש.

]]>
https://www.hrus.co.il/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%94%d7%a8%d7%a9%d7%aa-%d7%94%d7%90%d7%a8%d7%92%d7%95%d7%a0%d7%99%d7%aa-%d7%9e%d7%a4%d7%a0%d7%99-%d7%a4%d7%a8%d7%99%d7%a6%d7%95%d7%aa-%d7%9e%d7%94%d7%a1%d7%9e%d7%90/feed/ 0
7 צעדים שיש לנקוט כנגד פריצות סייבר לרשת הארגונית https://www.hrus.co.il/7-%d7%a6%d7%a2%d7%93%d7%99%d7%9d-%d7%a9%d7%99%d7%a9-%d7%9c%d7%a0%d7%a7%d7%95%d7%98-%d7%9b%d7%a0%d7%92%d7%93-%d7%a4%d7%a8%d7%99%d7%a6%d7%95%d7%aa-%d7%a1%d7%99%d7%99%d7%91%d7%a8-%d7%9c%d7%a8%d7%a9%d7%aa/?utm_source=rss&utm_medium=rss&utm_campaign=7-%25d7%25a6%25d7%25a2%25d7%2593%25d7%2599%25d7%259d-%25d7%25a9%25d7%2599%25d7%25a9-%25d7%259c%25d7%25a0%25d7%25a7%25d7%2595%25d7%2598-%25d7%259b%25d7%25a0%25d7%2592%25d7%2593-%25d7%25a4%25d7%25a8%25d7%2599%25d7%25a6%25d7%2595%25d7%25aa-%25d7%25a1%25d7%2599%25d7%2599%25d7%2591%25d7%25a8-%25d7%259c%25d7%25a8%25d7%25a9%25d7%25aa https://www.hrus.co.il/7-%d7%a6%d7%a2%d7%93%d7%99%d7%9d-%d7%a9%d7%99%d7%a9-%d7%9c%d7%a0%d7%a7%d7%95%d7%98-%d7%9b%d7%a0%d7%92%d7%93-%d7%a4%d7%a8%d7%99%d7%a6%d7%95%d7%aa-%d7%a1%d7%99%d7%99%d7%91%d7%a8-%d7%9c%d7%a8%d7%a9%d7%aa/#respond Wed, 16 Nov 2022 17:14:58 +0000 https://www.hrus.co.il/?p=102179 נקודת התורפה העיקרית של עבודה מהבית היא האתגרים שהיא יוצרת לאבטחת המידע

The post 7 צעדים שיש לנקוט כנגד פריצות סייבר לרשת הארגונית first appeared on HRUS משאבי אנוש.

]]>
המעבר המאסיבי למודל העבודה ההיברידי, שהעביר שיעור ניכר מהעובדים לעבודה מהבית באופן חלקי ולפעמים גם באופן מלא, לא היה קל לעיכול אבל נראה שלא מעט ארגונים מגלים את היתרונות של המעבר הזה.

יש לא מעט מנהלים שבעבר חששו לתת לעובדים לעבוד מהבית מבינים פתאום שלמודל הזה יש גם יתרונות חשובים כמו למשל ירידת עלויות התקורה.

אלא שבצד היתרונות יש גם חסרונות. הבולט ביותר שבהם הוא סוגיית אבטחת המידע של ארגון שמעסיק עובדים מהבית.

האפשרות שיש לספק לעובדים לגשת מביתם, אל הנתונים והרשתות הארגוניות החסויות, נשמעת מרתיעה. בה בעת, השכיחות הגוברת של תקיפות הסייבר יוצרת לחץ גדול בארגונים בנושא אבטחת המידע.

אחת ההחלטות שטומנות בחובן סיכון רב בהיבט של אבטחת המידע היא לאפשר לעובדים להשתמש במכשירים שלהם בעבודה מרחוק.

עובדים הם לעתים קרובות החוליה החלשה ביותר של רשתות ארגוניות גם כשהם עובדים מהמשרד, ועל אחת כמה וכמה כשהם עובדים מביתם.

אחת הדוגמאות הרווחות ביותר היא הסרת מחסומי האבטחה תוך התפשרות לצורך העברה מהירה של הנתונים ברשת.

יש 7 צעדים שעל כל ארגון לנקוט כדי להגן על הנתונים והרשת הארגונית:

1 אמצעים כמו אימות דו-שלבי, תוכנת אנטי-וירוס על מחשבי העובדים ורשת פרטית וירטואלית (VPN) הם אמצעים שיכולים לחזק את האבטחה בנקודות הקצה.

אלא שבמקביל יש להעביר את העובדים שעובדים מביתם, הכשרות מפורטות לגבי הסיכונים שקיימים ואיך להמנע מהם.

2 דרך נוספת היא הצפנה: להצפין נתונים חשובים. הצפנה היא לעיתים קרובות מועילה מאוד כאשר הארגון מאחסן את הנתונים והקבצים בענן.

ההצפנה מונעת את הסיכון לגניבת הנתונים במהלך המעבר מהרשת הארגונית אל המחשב בביתו של העובד.

הצפנת הנתונים נחשבת להגנה מצוינת מכיוון שהאקרים לא יכולים להשתמש בנתונים ובקבצים הגנובים, גם אם הם מצליחים לשים עליהם את ידם.

המשמעות היא שגישה מרחוק לרשות הארגונית היא אחד ההיבטים המאתגרים ביותר של מתן אפשרות לאנשים לעבוד מחוץ למשרד.

3 כלי גישה אמינים: עובדים שעובדים מביתם עלולים לסכן את הנתונים והרשת של הארגון בין אם בטעות או אף בכוונה.

כדי להמנע מכך ולהגן את הנתונים של הארגון, ניתן לבחור בכלי גישה אמין שנמצא כל הזמן צעד אחד לפני בעיות אבטחת המידע בעבודה מרחוק.

4 גישה מבוססת תפקיד: בנוסף, כדאי לשקול אפשרות של אספקת גישה המבוססת על תפקיד העובד.

כלומר, ליצור מצב שבו עובד יכול לגשת אך ורק לנתונים שהוא זקוק להם לצורך עבודתו ולא יכול לגשת לנתונים אחרים שאינם קשורים לתפקידו.

5 תוכנית תגובה לפריצות לרשת: למרות כל זאת, אין ספק, שהתקפות ופריצות לרשת עלולות להתרחש גם כאשר לארגון יש את ההגנות הטובות ביותר, תוך דגש על נקודות הקצה מרוחקות שיש להן גישה לרשת הארגונית.

לכן יש להכין מראש, תוכנית שמיועדת להגיב לפריצה לנתונים, ושתאפשר לאגון להתגונן גם כאשר הפריצות מתרחשות.

6 עדכון שוטף של מערכות הגנת הסייבר: זאת ועוד, פרט לטיפול באיומים הנוכחיים, חשוב להיות עם האצבע על הדופק בכל הקשור לאיומים המתפתחים כל הזמן, ולעדכן את תוכניות התגובה לעתים קרובות.

7 גיבוי הנתונים על מערכות מקבילות: בנוסף, חשוב להדגיש כי יש חשיבות גדולה מאוד לגיבוי נתונים במקום אחר שהינו מחוץ לרשת, כדי לסייע לארגון להתאושש ממשבר.

The post 7 צעדים שיש לנקוט כנגד פריצות סייבר לרשת הארגונית first appeared on HRUS משאבי אנוש.

]]>
https://www.hrus.co.il/7-%d7%a6%d7%a2%d7%93%d7%99%d7%9d-%d7%a9%d7%99%d7%a9-%d7%9c%d7%a0%d7%a7%d7%95%d7%98-%d7%9b%d7%a0%d7%92%d7%93-%d7%a4%d7%a8%d7%99%d7%a6%d7%95%d7%aa-%d7%a1%d7%99%d7%99%d7%91%d7%a8-%d7%9c%d7%a8%d7%a9%d7%aa/feed/ 0