אבטחת מידע באינטרנט
יותר ויותר ארגונים סומכים על גוגל וכעת גם ממשלות
האם ניתן לומר כי גוגל פתרה את בעיית אבטחת המידע, שכן מסתבר כי מאמר שהתפרסם בארצות הברית בשיתוף מחלקת יחסי הציבור של גוגל, טוען כי ממשלת ארה"ב עושה שימוש במערכות גוגל.
- האם מדינה / ממשלה לא מסוגלת לאבטח את המידע הכי רגיש שלה בכוחות עצמה?
- האם זה אומר כי סודות מדינה נתונים תחת ידה של חברה חיצונית שמונעת על ידי מניעים כלכליים ?
- האם זה אומר כי לממשלה יש את היכולת לעשות שימוש במידע הרב שצוברת חברה כמו גוגל?
במאמר זה ננסה להאיר את עיניכם לכמה נושאים מעניינים.
טענה נחמדה של גוגל היא כי שימוש בפתרונות המשרד שלהם נפוץ בעיקר משום ששימוש בפתרונות אלו חוסך מהלקוח את הצורך לתחזק מערך אחסון, שרתים ואבטחת מידע פנימית. מה עוד שאם רוצים לאפשר גישה לעובדים מבתיהם, יש צורך במגוון חיבורים מאובטחים ומערך שלם. לכן עדיף לעובד להשתמש במערכת גוגל ולתת לחברה גדולה להגן על הנתונים ולא להסתמך על המחשב האישי בבית.
כמובן שגוגל לא תסכים להעיד כי משרדי ממשלה משתמשים בפתרונות שלהם ולכן נבדק בארה"ב ונתגלה כי גופים ממשלתיים אכן משתמשים בפתרונות שאינם פרי פיתוח ביתי מדיני.
כיצד גילו זאת
מסתבר שמי שרצה בדק ומצא כי ישנם לפחות 19 מדינות בארה"ב שמשתמשות ב- Google Apps, ואלו הן:
- Alaska
- Connecticut
- Washington, DC
- Illinois
- Iowa
- Kentucky
- Louisiana
- Maine
- Michigan
- Montana
- North Dakota
- Nebraska
- New Hampshire
- Ohio
- Oklahoma
- Minnesota
- Pennsylvania
- South Dakota
- Utah
- Wisconsin
אם זה נכון או לא שמידע סודי מאוחסן בשרתי גוגל, לא נוכל להגיד כי אנו לא יודעים, אך אם זה נכון (ובדקנו באמת ניתן להגיע לעמודי כניסה מאובטים של ניהול אפליקציות גוגל על הדומיינים הללו), אז לפחות אנחנו שמחים שממשלת ישראל אינה ברשימה שפורסמה (ואם מישהו יודע אחרת שיגיד), שכן לדעתנו ויתמכו בנו מומחי אבטחת מידע, שום מידע אינו מאובטח ואם מישהו צריך להשקיע עד כמה שאפשר ולא לתת לגוף פרטי להיות הבעלים של מידע מסווג, זו הממשלה, משרדיה והעובדים בפועל. האזרחים משלמים מספיק מיסים כדי שממשלה תעסיק חברת אבטחת מידע פנימית כחלק בלתי נפרד מהגנה על מידע מסווג.
לפעמים החיסכון הכספי שהוא גדול אנו לא אומרים שלא, ההוצאה של חוות שרתים, קווים, תוכנות, בעלי מקצוע ומה לא, באמת יקר אך מה זה שווה אם בסוף נגלה שסודות הכור האטומי לדוגמא, נמצא בבניין של גוגל ?
האם מידע אישי מועבר לממשלה
עד כה דיברנו על היכולת של גוגל לספק שירות גם לגופים מסווגים לצד חברות מסחריות ולקוחות פרטיים. עכשיו מה קורה באמת עם המידע שלנו? האם גם הוא משותף וגופים ממשלתיים יכולים לראותו?
את התשובה לשאלה זו, תצטרכו להשיג בעצמכם, אך אם משטרה צריכה להשיג צו חיפוש בבית, כנראה שצריכה גם עבור חיטוט במידע שאחסנו בגוגל. אך אם ניקח לדוגמא מקרים מסוימים בהם יש למשטרה או לגוף סמכותי אחר, רשות לעקוב אחר קווי התקשורת, ואם אנו לא טועים זה חלק מהסכם עליו חותמים דפקי ISP מול המדינה, אם מישהו רוצה הוא ישיג.
פתרונות אבטחת מידע מומלצים
לקוחות ביתיים יכולים להתקין מגוון תוכנות וחומרה ביתית, וכן להשתמש בשירותי ספק האינטרנט. אם נרצה לעלות שלב באבטחה ו/או אם אנו חברה קטנה/בינונית, נוכל להשתמש במגוון מוצרים הנקראים פיירוול (חומת אש – Firewall), אשר נועדה לצורך סינון ואבטחת תעבורת המידע ברשת.
החברות המובילות היום בעולם אבטחת המידע הן לא מעטות וביניהן חברת CheckPoint, Veritas, Symantec, Trend Micro ועוד.
פתרונות אבטחת מידע בדרך כלל מוטמעות על ידי ספקיות האינטרנט או חברות אינטגרציה ושירות מחשבים המטפלות בעסק באופן שוטף.