אבטחת מידע

מערכת ששולטת במאות מחשבים חייבת להיות הדבר הכי שמור ברשת.

זה העמוד שמנהל אבטחת מידע, ממונה פרטיות או יועץ מכרזים מחפש לפני שהוא מאשר RMM. בלי סיסמאות שיווקיות: איך המערכת בנויה, מי יכול לגשת למה, מה מוצפן, מה מתועד, מה מגובה, ומה קורה כשמשהו משתבש.

ארכיטקטורה

שלושה חלקים, וכיוון תקשורת אחד

על כל תחנה מותקן סוכן. הסוכן פותח חיבור מוצפן יוצא אל מערכת הניהול ומחזיק אותו פתוח. שום פורט לא נפתח על התחנה, שום כתובת של תחנה לא חשופה לאינטרנט, ושום דבר לא מתחבר אל התחנה ישירות - כולל אנחנו. גם חיבור לשליטה מרחוק עובר דרך המערכת ולא מהאינטרנט אל המחשב.

מערכת הניהול מותקנת בענן ישראלי או על שרת בחצר הלקוח. היא חשופה החוצה בפורט אחד (HTTPS), מאחורי חומת אש והגנה מפני ניסיונות כניסה. מסד הנתונים והשירותים הפנימיים אינם נגישים מהרשת כלל.

הצוות עובד מול המערכת דרך הדפדפן, בחשבון אישי, עם אימות דו-שלבי. אין חשבונות משותפים, אין סיסמה "של המערכת" שמסתובבת בין אנשים.

בקרות

מה מגן על המערכת, בסעיף אחד לכל בקרה

הצפנה בתעבורה

כל תקשורת - סוכן, דפדפן, שליטה מרחוק, ממשק תכנות - ב-TLS עם תעודות תקפות. אין ערוץ לא מוצפן.

אימות דו-שלבי לכולם

חובה לכל משתמש, כולל הצוות שלנו. אפשר לחבר את הכניסה למערכת הזהויות של הארגון.

הרשאות לפי תפקיד

מי רואה, מי מריץ סקריפט, מי מתחבר למסך, מי משנה הגדרות - לכל אחד רק מה שהוא צריך, ואפשר לתחום משתמש לאתר או ללקוח מסוים.

יומן פעולות מלא

כל כניסה, כל חיבור למסך, כל סקריפט, כל פקודה: מי, מתי, על איזו תחנה, ומה חזר. היומן ניתן לייצוא ונמסר לפי דרישה.

הפרדה בין לקוחות

כל לקוח הוא ישות נפרדת במערכת עם הרשאות משלו. מי שדורש הפרדה מלאה מקבל מופע נפרד, או התקנה על שרת משלו.

גיבוי ושחזור

גיבוי יומי מוצפן של מערכת הניהול, נשמר בנפרד מהשרת. השחזור נבדק בפועל ולא רק מתועד.

עדכוני מערכת וסוכן

עדכוני אבטחה למערכת מותקנים בחלון קבוע. עדכון הסוכן יוצא מהמערכת עצמה אל התחנות, בקבוצות, ולא מהורדה חופשית מהאינטרנט.

הסוכן לא מציץ

אינו מקליט הקשות, אינו קורא קבצים, ואינו מציג מסך בלי חיבור תמיכה יזום, שמוצג לעובד ונרשם ביומן.

שקיפות מול העובד

חיבור למסך של עובד מוצג לו על המסך. אנחנו ממליצים להשאיר את זה כך גם כשהמערכת מאפשרת אחרת.

הגישה שלנו

מה מותר לאנשי SrvIT, ומה נרשם

  • חשבונותאישיים בלבד. כל טכנאי בחשבון משלו עם אימות דו-שלבי. עובד שעוזב - החשבון נסגר באותו יום.
  • הרשאהלפי הצורך המינימלי. טכנאי תמיכה לא משנה הגדרות מערכת; מנהל מערכת לא צריך גישה למסך של עובד.
  • תיעודכל פעולה. אין דרך לבצע משהו על תחנה בלי שנרשם מי ומתי. הלקוח יכול לקבל את היומן שלו בכל עת.
  • אחריותממונה אבטחת מידע וממונה הגנת פרטיות בחברה, בשם ובטלפון, גם בעמוד מדיניות הפרטיות.
  • שיטהנהלים כתובים לפי עקרונות תקן ISO 27001 ותקנות אבטחת המידע. לא תעודה - נהלים שעובדים לפיהם.
כשמשהו משתבש

פגיעויות, אירועים ותקופות שמירה

פגיעות שמתפרסמת ברכיב של המערכת מטופלת בחלון קבוע לפי חומרתה, ולקוחות שהיא נוגעת להם מקבלים הודעה. דיווח על חולשה מתקבל בכתובת [email protected] ונענה בתוך יום עבודה.

אירוע אבטחה מטופל לפי נוהל כתוב: בלימה, תחקור, יידוע הלקוחות הנוגעים בדבר ודיווח לרשות להגנת הפרטיות כשהחוק מחייב זאת.

נתוני הניטור נשמרים לתקופת השירות ועד 90 יום אחרי סיומו; יומני מערכת ואבטחה עד 12 חודשים. הפירוט המלא, כולל מה בדיוק נאסף מכל תחנה, נמצא במדיניות הפרטיות.

מסמכים

מה אנחנו מספקים להליך רכש או לסקר ספקים

  • מפרט טכני של הארכיטקטורה ותרשים תקשורת
  • הסכם עיבוד מידע (DPA) לפי חוק הגנת הפרטיות ותיקון 13
  • הצהרת אבטחת מידע והשאלון של הארגון, ממולא
  • רשימת הבקרות בעמוד הזה כמסמך חתום
  • פרטי ממונה אבטחת המידע וממונה הפרטיות ליצירת קשר ישיר
ואם צריך יותר
  • מופע נפרד ללקוח, או התקנה על שרת בחצר הלקוח
  • חיבור הכניסה למערכת הזהויות של הארגון
  • ייצוא תקופתי של יומן הפעולות אל מערכת הרישום של הארגון
שאלות של מנהלי אבטחה

מה שואלים לפני שמאשרים

הסוכן פותח פורט על המחשב?
לא. הסוכן יוצר חיבור יוצא אל המערכת ומחזיק אותו. חומת האש של הארגון צריכה לאפשר יציאה ב-HTTPS אל כתובת המערכת, ותו לא. שום דבר לא נכנס.
מי יכול להתחבר למסך של עובד אצלנו?
רק משתמש עם ההרשאה הזו במפורש, אחרי אימות דו-שלבי, והחיבור מוצג לעובד ונרשם ביומן עם שם המתחבר והשעה. אפשר להגביל את ההרשאה לצוות שלכם בלבד.
מה קורה אם המערכת נופלת?
התחנות ממשיכות לעבוד כרגיל - הסוכן לא נדרש לפעולת המחשב. כשהמערכת חוזרת, הסוכנים מתחברים מחדש לבד. גיבוי יומי מאפשר להקים את המערכת מחדש על שרת אחר.
אפשר לחבר את הכניסה למערכת הזהויות שלנו?
כן. המערכת תומכת בכניסה מאוחדת (OIDC), כך שהמשתמשים שלכם נכנסים עם החשבון הארגוני, והחסימה של עובד שעזב נעשית במקום אחד.
המידע יוצא מישראל?
מערכת הניהול, מסד הנתונים והיומנים יושבים בשרת בענן ישראלי או אצלכם. אם יש רכיב שירות שיושב מחוץ לישראל (למשל שירותי דואר), הוא מפורט בהסכם ובמדיניות הפרטיות, ולא עוברים דרכו נתוני ניטור.
יש לכם תעודת ISO 27001?
לא כרגע. אנחנו עובדים לפי נהלים כתובים על פי עקרונות התקן ותקנות אבטחת המידע, עם ממונה אבטחת מידע וממונה פרטיות בשם. אנחנו אומרים את זה במפורש כי עדיף שתשמעו את זה מאיתנו.

צריכים את זה כמסמך לוועדת רכש או לסקר ספקים?

נשלח מפרט, הסכם עיבוד מידע ורשימת בקרות חתומה בתוך יום עבודה. או שיחה עם ממונה אבטחת המידע שלנו.