דף הבית » תוכן מקצועי ומחקרי » מחקרים וסקירות » סייבר – עשר ההמלצות שהכי כדאי לארגונים לאמץ

מאמרים חדשים

קטגוריות
ארכיון מאמרים
מרץ 2026
א ב ג ד ה ו ש
1234567
891011121314
15161718192021
22232425262728
293031  

סייבר – עשר ההמלצות שהכי כדאי לארגונים לאמץ

תקציר

עשר ההמלצות להתנהלות בטוחה שהכי כדאי לארגונים לאמץ שמירה על תדירות עדכונים גבוהה למוצרים בארגון כגון מוצרי אבטחה, מערכות הפעלה ויישומים עסקיים. יש לתעדף התקנת העדכונים על פי חומרת הפגיעות, כאשר פגיעויות המאפשרות הרצת קוד מרחוק ללא הזדהות, ופגיעויות אשר ידוע כי הן מנוצלות בפועל על ידי תוקפים, יקבלו את...

  1. שמירה על תדירות עדכונים גבוהה למוצרים בארגון כגון מוצרי אבטחה, מערכות הפעלה ויישומים עסקיים. יש לתעדף התקנת העדכונים על פי חומרת הפגיעות, כאשר פגיעויות המאפשרות הרצת קוד מרחוק ללא הזדהות, ופגיעויות אשר ידוע כי הן מנוצלות בפועל על ידי תוקפים, יקבלו את התעדוף הגבוה ביותר.
  2. שימוש ב- Multi Factor Authentication – MFA  – שימוש באמצעי הזדהות חזקה בעבור כל תהליך הזדהות למערכות בארגון ויישום הגנה על ממשקים חיצוניים לגישה מרחוק כ- VPN, RDP. מומלץ לאפשר הזדדהות גם באמצעי שאינו הודעת טקסט SMS לאור פגיעויות מוכרות בשימוש באמצעי זה. 
  3. הגבלת סוגי הקבצים המתקבלים בדוא"ל – יש להרשות קבצים מסוג תמונה, וידאו, מסמכי Office, PDF, txt וקבצים מכווצים ללא סיסמא. בנוסף, יש להרשות קבצים רלוונטיים נקודתית לארגון בהתאם לתחום עיסוקו. מומלץ להעביר את הצרופות המורשות כניסה בעמדת הלבנה ייעודית  CDR – Content Disarm and Reconstructions טרם הכנסתן לרשת הארגונית.
  4. יש לבצע מיפוי עדכני של כלל הנכסים בארגון תוך ציון החשיבות שלהם לתפקודו. יש לשמור גיבוי כולל של כלל הנכסים ובפרט גיבוי שאינו מקוון על מנת להימנע מפגיעה על ידי כופרות ו-Wipers.
  5. אין לאפשר תנועה רוחבית בארגון בין תחנות קצה אלא רק בין תחנות לשרתים ושירותים שונים. ככלל אין לאשר תנועה לא מבוקרת של משתמשים פונקציונליים וסוגי מידע ויש להטיל הגבלות על משתמשי Admin Laps.
  6. אין לחשוף מחוץ לארגון פרטים שאינם חיוניים לתפקוד מערכת הארגון, אלא אם כן עולה צורך עסקי נקודתי. מומלץ לאפשר גישה מרחוק באמצעות תשתית מאובטחת בלבד, המחייבת שימוש בהצפנה ובהזדהות חזקה.
  7. ביצוע הפעלה והרצה של תוכנות ואפליקציות מוכרות בלבד, בנוסף יש להגביל את האפשרות להרצת MARCO ביישומי Office ו- JavaScript בקבצי Application Whitelisting) PDF).
  8. יש להקפיד על שגרה הכוללת שמירת לוגים; החל ממערכות הפעלה ורכיבי קצה וכלה ביישומים עסקיים. את הלוגים יש לאסוף לפלטפורמה מרכזית, על מנת למנוע מחיקה או שינוי על ידי תוקפים ולטובת עיבוד מרוכז ויעיל.
  9. יש לבצע הטמעה של פרוטוקול DMARC.
  10. יש להקפיד על שימוש נכון ומבוקר בפלטפורמות חקירה מקוונות במהלך שגרת העבודה.

עוד באותו נושא…

מחקרים וסקירות
עורך ראשי

בנק ישראל – התחזית המקרו-כלכלית של חטיבת המחקר, ינואר 2025

הקדמה מסמך זה מציג את התחזית המקרו-כלכלית שחטיבת המחקר בבנק ישראל גיבשה בינואר 2025 בנוגע למשתני המקרו העיקריים – התוצר, האינפלציה והריבית. על פי התרחיש הבסיסי של התחזית, ההערכה היא כי התוצר צמח בשנת 2024

קרא עוד »
מאמרים
עורך ראשי

סקירת דו”ח עולם העבודה העתידי – פורום הכלכלה העולמי 2023 – פורסם באתר limi

רקע The Future of Jobs Report 2023 בוחן כיצד משרות ומיומנויות יתפתחו במהלך חמש השנים הבאות. לדו”ח יש השפעה עולמית אדירה – ממשלות מכוונות תוכניות לאומיות בעקבותיו, ארגונים מכיילים אסטרטגיות, משקיעים מקבלים החלטות בהתאם לפרסומים

קרא עוד »
חדשנות בעולם העסקים
עורך ראשי

סקירות אקטואליה כלכלית וההשפעה על קבלת החלטות עסקיות

מבוא אקטואליה כלכלית היא אחד הגורמים המרכזיים שמשפיעים על קבלת החלטות אסטרטגיות של מנכ"לים וחברות מובילות. אירועים כלכליים כמו מלחמות סחר, שינויים בשווקים הפיננסיים, ושינויי רגולציה יכולים לשנות באופן מהותי את כיוון הפעילות העסקית, את

קרא עוד »
המומחים של פתרונות
עורך ראשי

למידה ארגונית ללא היררכיה: פורום המנכ"לים כאלטרנטיבה ניהולית מתקדמת

למידה ארגונית ללא היררכיה: פורום המנכ"לים כאלטרנטיבה ניהולית מתקדמת הקדמה המונח "למידה ארגונית" עבר שינוי מהותי בעשורים האחרונים. ממודל היררכי, פרונטלי ומרוכז במנהלים, אנו עוברים לעולם שבו הידע נוצר בקצוות, משתף פעולה ומתעדכן בזמן אמת.

קרא עוד »

תוכן עניינים

שלח/י אלינו את המאמר

פורום המנכ"לים

העלאת קבצים: פורמט word בלבד