דף הבית מחשבים וטכנולוגיה מחשבים וטכנולגיה - אחר האם אתם שולחים אימיילים מאובטחים?
האם אתם שולחים אימיילים מאובטחים?
איריס וינשטיין 15/06/16 |  צפיות: 2615

מאת: איתן ברמלר, סגן נשיא למוצרים ושיווק ב- Safe-T

האם אי פעם התבקשתם על ידי בנקאי המשכנתא שלכם להעביר לו מסמך פרטי באמצעות אימייל? ומה לגבי סוכן הנדל"ן, מנהל החשבונות או הרופא שלכם? יש להניח שרובכם תענו על שאלה זאת בחיוב מהדהד. האם אי פעם עצרתם וחשבתם האם התוכן של האימייל הזה או המסמכים המצורפים לו מאובטחים מספיק?

כיום, כמעט לכולם יש חשבון אימייל פרטי או עסקי. ספקי אימייל דוגמת Gmail, Yahoo או Outlook הינם הנפוצים ביותר בשימוש אישי. חשבונות אימייל סטנדרטיים הללו הינם ברובם לא מאובטחים. ההודעות והמסמכים המצורפים מועברים ברשת האינטרנט הציבורית מספק אימייל אחד לשני, חשופים, כאשר שיטות הקידוד וההצפנה משתנות – כולל הכותרות, גוף ההודעה והמסמכים המצורפים.

לא רק שחשבונות האימייל הללו אינם מאובטחים, למעשה קיימים גם עותקים של ההודעות שאתם מקבלים ושולחים, המאוחסנים בשרתים של ספק האימייל. עובדה זאת מאפשרת לעובדים של ספק האימייל לקרוא את ההודעות הפרטיות שלכם, שלא לדבר על כך שהספק עצמו סורק את האימיילים שלכם באופן רוטיני על מנת לסנן דואר זבל ולדוג מילות מפתח, כדי שיוכל להעריך איזה פרסומות כדאי להציג לכם.

אם ברצונכם להעריך את מידת האבטחה של חשבון האימייל בעסק בו אתם עובדים, עליכם לקחת בחשבון מספר גורמים. למרות שתקשורת באמצעות אימייל בתוך הרשת הארגונית הינה לרוב מאובטחת יותר לעומת העולם החיצוני, זכרו כי אלו אשר מתחזקים ומנטרים את שרות האימייל יכולים לצפות במידע ובהודעות שלכם. כן, האח הגדול צופה בכם.

על מנת לקבוע אם שרות האימייל של הארגון מאובטח, עליכם לבדוק אילו צעדים ננקטים על מנת לשלוח אימייל. אם רק פתחתם חשבון אימייל ומיד יכולתם לשלוח הודעה חדשה – סביר להניח שהאימייל לא מאובטח. חלק מספקי פתרונות האימייל יציידו אתכם ברכיב מקשר (connector), אשר יכול באופן אוטומטי ליצור הודעות אימייל מאובטחות. אם בחרתם רמת האבטחה או הגדרות מסרגל הכלים, תקבלו שכבה של אבטחה מסוג כלשהו. בכל אופן, מומלץ לבדוק עם צוות המחשוב שלכם את רמת האבטחה שנמצאת בשימוש.

ישנן מספר דרכים באמצעותן תוכלו לאבטח את הודעות האימייל שלכם:

· ישמו הצפנת מידע ברמה של PGP (Pretty Good Privacy). החיסרון בגישה זאת הוא בכך שתצטרכו להעביר מפתחות הצפנה ציבוריים לשותפים והלקוחות שלכם. גישה זאת לא מתאימה למשתמשי אימייל שאינם טכניים, או למשתמשי אימייל אד-הוק (האם תעבירו מפתח למישהו שאתם לא באמת מכירים?).

· הירשמו אצל ספק אימייל שמציע אימייל מאובטח מקצה לקצה. אם אתם בוחרים באפשרות הזאת, קחו בחשבון שתהיה תוספת תשלום לשרות כזה וההודעות יאוחסנו בדטה-סנטר של הספק. אם הספק ייפול קורבן להתקפת סייבר, המידע שלכם יהיה בסכנה, אולם זאת כנראה האופציה הטובה ביותר למשתמש הביתי.

· רכשו תוכנת אימייל מאובטחת, אשר משתלבת עם תוכנת האימייל הארגונית הנוכחית (דוגמת Outlook). לפתרון זה תהיה עלות נומינלית, אבל בטווח הרחוק הוא יהווה את האפשרות הטובה יותר להחלפת מידע. אתם תהיו אחראיים על המידע שלכם, אשר יישמר ברשת הארגונית שלכם, ותוכלו לשלוח אימיילים מאובטחים למשתמשי אימייל רשומים או משתמשים אד-הוק. הפתרון גם יחזק את השליטה במידע הארגוני הרגיש שאותו משתפים. אם תבחרו בפתרון הנכון, חווית המשתמש תהיה טובה יותר - לא יהיה צורך בשום הורדה של תוכנה על ידי השותף שלכם, במידה שאינו משתמש באותו פתרון תוכנה שאתם משתמשים בו.

כולנו משתמשים באימייל על מנת לתקשר ולשתף מידע עם חברים, משפחה וקולגות. עליכם לבדוק אם הודעה שאתם שולחים או מקבלים הינה מאובטחת או פתוחה לכל אחד לצפייה. האם אתם באמת רוצים שמידע אודות תשלומי המיסים שלכם, תלושי המשכורת או המסמכים האישיים שלכם יהיו זמינים לפושע, רק מפני שבנקאי המשכנתא שלכם ביקש מכם לשלוח לו מסמכים בערוץ לא מאובטח?

אם אתם אינכם ערניים או אינכם מבינים אם הודעה הינה מאובטחת, אתם שמים את המידע שלכם בסכנה. דחו בקשות של אנשים לשלוח להם מידע אישי בפתרון אימייל לא מאובטח.


דירוג המאמר:

תגיות של המאמר:

 איריס וינשטיין


 


מאמרים נוספים מאת איריס וינשטיין
 
חברת F5 ממנה את ארז הסה ל- Sales Specialist באירופה המזרח התיכון ואפריקה
חברת F5 ממנה את ארז הסה ל- Sales Specialist EMEA. במסגרת תפקידו יהיה הסה אחראי על מכירת פתרון ה-Distributed Cloud, פתרון הSAAS - והסקיוריטי של F5 , בשיתוף עם אנשי מכירות ושותפים עסקיים של F5 ברוב מדינות EMEA על מנת לאתר, למצב ולמקד את פתרון הענן של F5 ללקוחות חדשים וקיימים של החברה.

חברת Snyk , המובילה העולמית לאבטחת פלטפורמות פיתוח, חתמה על הסכם שותפות עם COMMITלשוק הישראלי
חברת Snyk , המובילה העולמית לאבטחת פלטפורמות פיתוח , חתמה על הסכם שותפות עם COMMIT. הסכם זה יאפשר ללקוחות COMMIT להנות מפלטפורמת אבטחה המיועדת למפתחים וישמש גם את הפעילות הענפה, של זרוע הפיתוח במיקור חוץ, שלה.

שלמה יונה מונה למנהל החטיבה העסקית של F5 בישראל ויוון
שלמה יונה (51), מונה למנהל החטיבה העסקית של F5 בישראל ויוון. במסגרת תפקידו יוביל יונה את קבוצת המכירות ללקוחות אנטרפרייז ולארגונים מובילים בעולמות הטלקו, ההייטק והבריאות. בין היתר, ינהל יונה את צוותי המכירות בענפים אלו ויפעל להעמקת פתרונות החברה ולפיתוח שווקים חדשים, כמו גם לקידום פתרונות טכנולוגיים חדשים באזור.

אביב ששוני מונה למנהל החטיבה הביטחונית והציבורית של F5 בישראל וקפריסין
אביב ששוני (49, נ+4), מונה למנהל החטיבה הביטחונית והציבורית של F5 בישראל וקפריסין. במסגרת תפקידו ששוני יפעל להעמקת הפעילות והגדלת המכירות באזור. בנוסף, ששוני יהיה מנוי על גיבוש תכנית אסטרטגית להרחבת פעילות החברה ומערך המכירות בקפריסין ויישומה, תוך יצירת ערוצי שיווק חדשים והעמקת ערוצים קיימים, וקידום יוזמות לפיתוח שותפים מקומיים.

חברת F5 מספקת טכנולוגיה לצמצום עלויות ושיפור ביצועים באמצעות תמיכה בפרויקט טלמטריה בקוד פתוח
חברת F5 (NASDAQ: FFIV) מכריזה על המשך תמיכתה ב-OpenTelemetry של Cloud Native Computing Foundation - מסגרת קוד פתוח, המספקת כלים סטנדרטיים להפקה וייצוא של נתוני טלמטריה, המסייעים לנתח טוב יותר ביצועים ופעילות של פתרונות טכנולוגיים בסביבת מערכות המידע.

מחקר גלובלי של F5 Labs: חמישית מבקשות האימות הן זדוניות
מחקר חדש של F5 Labs חושף כי זהויות דיגיטליות הפכו לשדה קרב בזירת הסייבר, כאשר חמישית מבקשות האימות מגיעות ממערכות אוטומטיות זדוניות. דוח 2023 Identity Threat Report: The Unpatchablesניתח 320 מיליארד טרנזקציות של נתונים, המתרחשות במערכות של 159 ארגונים בין מרץ 2022 לאפריל 2023. כאשר ההתקפות אינן מיורטות, שיעור האוטומציה הממוצע, המהווה אינדיקטור להתקפות credential stuffing, עמד על 19.4%. שיעור זה ירד ביותר משני שליש, ל-6%, כאשר יורטה הפעילות הזדונית באופן יזום.

קבוצת אמן תשווק ותטמיע את פתרונות ה-ERP הענניים של Infor בישראל
קבוצת אמן חתמה על הסכם שיתוף פעולה לשיווק והטמעה של פתרונות ה-ERP הענניים של חברת Infor לארגוני תעשייה. במסגרת השותפות, קבוצת אמן תהיה אמונה על פעילות פתרונות Infor CloudSuite בישראל ותספק שירותים מקצה לקצה לארגוני תעשייה, החל משלב המכירה, דרך ביצוע פרויקטי הטמעה וכלה במתן תמיכה ושירות שוטף. ההסכם בין החברות קובע עוד כי חברת Infor תבצע לוקליזציה של הפתרונות לשפה העברית, לרגולציה ולחוקי המיסוי הישראליים.

חברת F5 משיקה מטה חדשני בישראל למחקר ופיתוח, לפעילות העסקית ולאקדמיה הטכנולוגית
חברת F5 משיקה מטה חדשני בישראל למחקר ופיתוח, לפעילות העסקית ולאקדמיה הטכנולוגית. המטה, הממוקם במגדל One Tower רוגובין אקרו במוקד העסקים השוקק של רמת גן, מתפרס על פני שלוש קומות בהיקף של 4,500 מ"ר. פרויקט הקמת המטה בוצע על ידי סתר אדריכלים.

מחקר של F5 חושף את דרגת הבשלות הדיגיטלית של ארגונים ביחס לקצב השינוי
מדד הבשלות הדיגיטלית, Digital Maturity Index1, הראשון של F5, כולל 300 תגובות מדוח State of Application Strategy Report לשנת 2023, שהוערכו על פי סט של שש יכולות טכניות2. תשתית, העברת אפליקציות, נתונים, הנדסת אמינות אתרים (SRE), נראות ואוטומציה, ואבטחה.

גילת טלקום משיקה פלטפורמת שירותים חדשה לספקי אינטרנט המבוססת על פתרונות F5
גילת טלקום משיקה פלטפורמת שירותים חדשה לספקי האינטרנט הישראליים, המבוססת על הפתרונות הטכנולוגיים המתקדמים של חברת F5. הפלטפורמה מאפשרת לספקי השירות להציע למשתמשים חבילות מוזלות, מהירות וביצועים גבוהים יותר. היקף פרויקט הטמעת פתרונות F5 בפלטפורמה של גילת מוערך במעל מיליון שקלים. הפלטפורמה סופקה בימים אלו למספר ספקי שירות גדולים ומובילים בישראל.
     
 
שיווק באינטרנט על ידי WSI