🗺️ שש הדרכים לאיבוד מידע

כשחושבים על איבוד מידע, חושבים על תוקף. בפועל זו אחת מתוך שש דרכים.

מידע של לקוחות לא אובד רק בגלל מתקפה. יש שש דרכים לאבד אותו, ובחמש מהן אף אחד לא תקף אתכם. הנה כולן, בשפה פשוטה.

01

תקיפה מבחוץ

מישהו נכנס דרך האינטרנט: חיבור מרחוק שנשאר פתוח, סיסמה שדלפה משירות אחר ונעשה בה שימוש חוזר, או מייל שנראה בדיוק כמו מייל אמיתי. בדרך כלל חושבים רק על הדרך הזו.

02

טעות של עובד

קובץ שנשלח לכתובת הלא נכונה, תיקייה ששותפה לכל מי שיש לו את הקישור, מסמך שהועלה למקום ציבורי. בלי תוקף ובלי כוונה רעה, והמידע כבר בחוץ.

03

תקלה בציוד

כונן שמפסיק לעבוד, מחשב שלא עולה, שרת שנשרף. המידע לא נגנב, הוא פשוט לא נגיש יותר. מבחינת המשרד, התוצאה זהה.

04

מי שכבר בפנים

עובד שעזב ולא בוטלה לו ההרשאה, ספק תוכנה שיש לו גישה מלאה, יועץ חיצוני שקיבל סיסמה פעם אחת. רשימת מי שיכול להיכנס היום כמעט תמיד ארוכה ממה שנדמה.

05

גיבוי שאף אחד לא בדק

הגיבוי קיים, רץ כל לילה, ומופיע ירוק בממשק. שתי שאלות קובעות אם הוא באמת עובד: האם מישהו ניסה לשחזר ממנו, והאם כופרה שתגיע למחשבים תגיע גם אליו.

06

אובדן פיזי

מחשב נייד שנשכח, טלפון שנגנב, דיסק חיצוני שנעלם. השאלה אינה מה עלה המכשיר, אלא מה היה עליו ומי יכול לפתוח אותו עכשיו.

מה אפשר לראות מבחוץ, ומה לא

בדיקת חשיפה חיצונית ללא עלות בודקת מה כבר גלוי עליכם באינטרנט, בלי לגעת ברשת שלכם ובלי להתקין כלום. היא מכסה כמעט רק את הדרך הראשונה, זו שמגיעה מבחוץ.

את חמש הדרכים האחרות אפשר לבדוק רק מבפנים. זו לא אמירה שיווקית. זו הסיבה שבדיקה חיצונית היא נקודת פתיחה ולא תשובה מלאה.

מתחילים מהדרך הראשונה

הבדיקה רצה על מידע שכבר פומבי: האם אפשר להתחזות לכתובת המייל שלכם, אילו כתובות של העסק מופיעות בדליפות מוכרות, ומה מהמשרד גלוי לאינטרנט. בסוף מגיע דוח בכתב, גם אם הכל תקין.

בלי לגעת ברשת
בלי התקנה
בלי התחייבות
דוח בכתב
בדיקת חשיפה חיצונית - ללא עלות
בדקו מה חשוף אצלכם

משאירים שלושה פרטים, וחוזרים אליכם עם הממצאים תוך יום עסקים אחד.