מערכת ששולטת במאות מחשבים חייבת להיות הדבר הכי שמור ברשת.
זה העמוד שמנהל אבטחת מידע, ממונה פרטיות או יועץ מכרזים מחפש לפני שהוא מאשר RMM. בלי סיסמאות שיווקיות: איך המערכת בנויה, מי יכול לגשת למה, מה מוצפן, מה מתועד, מה מגובה, ומה קורה כשמשהו משתבש.
| 09:14 | o.meiri | חיבור למסך | CITYHALL-014 |
| 09:31 | המערכת | גיבוי אומת | SRV-FILES-01 |
| 10:02 | m.weisman | סקריפט: ניקוי זמני | CC-SEAT-37 |
| 10:05 | לא מזוהה | נחסם, נכשל בדו-שלבי | כניסה |
| 11:40 | o.meiri | עדכון אושר | SCHOOL-B-08 |
שלושה חלקים, וכיוון תקשורת אחד
על כל תחנה מותקן סוכן. הסוכן פותח חיבור מוצפן יוצא אל מערכת הניהול ומחזיק אותו פתוח. שום פורט לא נפתח על התחנה, שום כתובת של תחנה לא חשופה לאינטרנט, ושום דבר לא מתחבר אל התחנה ישירות - כולל אנחנו. גם חיבור לשליטה מרחוק עובר דרך המערכת ולא מהאינטרנט אל המחשב.
מערכת הניהול מותקנת בענן ישראלי או על שרת בחצר הלקוח. היא חשופה החוצה בפורט אחד (HTTPS), מאחורי חומת אש והגנה מפני ניסיונות כניסה. מסד הנתונים והשירותים הפנימיים אינם נגישים מהרשת כלל.
הצוות עובד מול המערכת דרך הדפדפן, בחשבון אישי, עם אימות דו-שלבי. אין חשבונות משותפים, אין סיסמה "של המערכת" שמסתובבת בין אנשים.
מה מגן על המערכת, בסעיף אחד לכל בקרה
כל תקשורת - סוכן, דפדפן, שליטה מרחוק, ממשק תכנות - ב-TLS עם תעודות תקפות. אין ערוץ לא מוצפן.
חובה לכל משתמש, כולל הצוות שלנו. אפשר לחבר את הכניסה למערכת הזהויות של הארגון.
מי רואה, מי מריץ סקריפט, מי מתחבר למסך, מי משנה הגדרות - לכל אחד רק מה שהוא צריך, ואפשר לתחום משתמש לאתר או ללקוח מסוים.
כל כניסה, כל חיבור למסך, כל סקריפט, כל פקודה: מי, מתי, על איזו תחנה, ומה חזר. היומן ניתן לייצוא ונמסר לפי דרישה.
כל לקוח הוא ישות נפרדת במערכת עם הרשאות משלו. מי שדורש הפרדה מלאה מקבל מופע נפרד, או התקנה על שרת משלו.
גיבוי יומי מוצפן של מערכת הניהול, נשמר בנפרד מהשרת. השחזור נבדק בפועל ולא רק מתועד.
עדכוני אבטחה למערכת מותקנים בחלון קבוע. עדכון הסוכן יוצא מהמערכת עצמה אל התחנות, בקבוצות, ולא מהורדה חופשית מהאינטרנט.
אינו מקליט הקשות, אינו קורא קבצים, ואינו מציג מסך בלי חיבור תמיכה יזום, שמוצג לעובד ונרשם ביומן.
חיבור למסך של עובד מוצג לו על המסך. אנחנו ממליצים להשאיר את זה כך גם כשהמערכת מאפשרת אחרת.
מה מותר לאנשי SrvIT, ומה נרשם
- חשבונותאישיים בלבד. כל טכנאי בחשבון משלו עם אימות דו-שלבי. עובד שעוזב - החשבון נסגר באותו יום.
- הרשאהלפי הצורך המינימלי. טכנאי תמיכה לא משנה הגדרות מערכת; מנהל מערכת לא צריך גישה למסך של עובד.
- תיעודכל פעולה. אין דרך לבצע משהו על תחנה בלי שנרשם מי ומתי. הלקוח יכול לקבל את היומן שלו בכל עת.
- אחריותממונה אבטחת מידע וממונה הגנת פרטיות בחברה, בשם ובטלפון, גם בעמוד מדיניות הפרטיות.
- שיטהנהלים כתובים לפי עקרונות תקן ISO 27001 ותקנות אבטחת המידע. לא תעודה - נהלים שעובדים לפיהם.
פגיעויות, אירועים ותקופות שמירה
פגיעות שמתפרסמת ברכיב של המערכת מטופלת בחלון קבוע לפי חומרתה, ולקוחות שהיא נוגעת להם מקבלים הודעה. דיווח על חולשה מתקבל בכתובת [email protected] ונענה בתוך יום עבודה.
אירוע אבטחה מטופל לפי נוהל כתוב: בלימה, תחקור, יידוע הלקוחות הנוגעים בדבר ודיווח לרשות להגנת הפרטיות כשהחוק מחייב זאת.
נתוני הניטור נשמרים לתקופת השירות ועד 90 יום אחרי סיומו; יומני מערכת ואבטחה עד 12 חודשים. הפירוט המלא, כולל מה בדיוק נאסף מכל תחנה, נמצא במדיניות הפרטיות.
מה אנחנו מספקים להליך רכש או לסקר ספקים
- מפרט טכני של הארכיטקטורה ותרשים תקשורת
- הסכם עיבוד מידע (DPA) לפי חוק הגנת הפרטיות ותיקון 13
- הצהרת אבטחת מידע והשאלון של הארגון, ממולא
- רשימת הבקרות בעמוד הזה כמסמך חתום
- פרטי ממונה אבטחת המידע וממונה הפרטיות ליצירת קשר ישיר
- מופע נפרד ללקוח, או התקנה על שרת בחצר הלקוח
- חיבור הכניסה למערכת הזהויות של הארגון
- ייצוא תקופתי של יומן הפעולות אל מערכת הרישום של הארגון
מה שואלים לפני שמאשרים
הסוכן פותח פורט על המחשב?
מי יכול להתחבר למסך של עובד אצלנו?
מה קורה אם המערכת נופלת?
אפשר לחבר את הכניסה למערכת הזהויות שלנו?
המידע יוצא מישראל?
יש לכם תעודת ISO 27001?
צריכים את זה כמסמך לוועדת רכש או לסקר ספקים?
נשלח מפרט, הסכם עיבוד מידע ורשימת בקרות חתומה בתוך יום עבודה. או שיחה עם ממונה אבטחת המידע שלנו.
