09 7430130 This e-mail address is being protected from spambots. You need JavaScript enabled to view it.
 עברית < English

שירות CISO-as-a-Service כולל שימוש ב-CISOteria

שילוב ייחודי בעולם של פלטפורמת ניהול אבטחת מידע ורגולציה (CISOteria) עם מנהל אבטחת מידע בעל ניסיון עשיר המשמש כבא כח ההנהלה

מבניית תכנית עבודה דרך כל תהליך יישומה תוך דגש על עמידה ביעדים 

לפרטים

תאימות להגנת הפרטיות, GDPR ועוד ניתוח פערים וליווי מלא

תקנות הגנת הפרטיות בישראל, באירופה (GDPR) ובארה"ב (CCPA) מחייבות ארגונים לפעילות פרו-אקטיבית

רגולציות נוספות ותקנים כגון ISO27001 עוזרים לארגונים להקטין את רמת החשיפה לנכסי הארגון תוך עמידה בחוק

לפרטים

בחינת תשתיות ואפליקציות בענן זיהוי פרצות, וכשלים

מבדקים ייחודיים הממוקדים בסביבות AWS, Google, Azure ובאפליקציות ענן

הענן, על כל היתרונות הגדולים שלו, חושף את הארגון לאיומים וחשיפות רבים אשר דורשים הבנה מעמיקה של מבנה מנגנוני האבטחה והשמירה בתשתיות

לפרטים

סקרי סיכונים וביקורות אבטחת מידע מבדקי חוסן ותהליכים

סקרי סיכונים ומבדקי חוסן תהליכיים וטכנולוגיים המותאמים לכל לקוח

מטרתם לגלות חשיפות קריטיות לנכסי המידע של הארגון בהיבטי סודיות (Confidentiality), שלמות (Integrity) וזמינות (Availability)

לפרטים

PCI: מסעדות נגד ספקי תוכנה

מקרה חדש עשוי לקבוע תקדים לחברות הכורעות תחת נטל דרישות תקן ה-PCI. בתביעה נאמר כי ספקית התוכנה והחברה המפיצה אותה מכרו למסעדות תוכנה בלתי מאובטחת ואשר אינה תואמת לתקן ה-PCI.

הדבר איפשר להאקרים רומניים להתחבר מרחוק לרשת המיחשוב של המסעדות ולהתקין תוכנה זדונית אשר איפשרה להם לגנוב מספרי כרטיסי אשראי של לקוחות החברה. סכום התביעה עומד על מספר מיליוני דולרים, אשר חלקם מיועדים לכסות את הקנס אשר הושת על שבע המסעדות ע"י חברת ויזה עקב הפריצה.

תביעה מסוג זה הינה נדירה. פרשנים משפטיים מעריכים כי התביעה תידחה בשל החוזה בין הספק לרשת המסעדות אשר ככל הנראה מעניק חסינות לספקית התוכנה מפני אחריות כלשהי לפריצה. זאת בעיקר בשל העובדה שלרשות חברות התוכנה עומדים יועצים בכירים אשר דואגים לעגן הגנות משפטיות מפני אחריות כלשהי בחוזה המכירה.

ייעוץ מסוג זה לא עומד לרשות חברות קטנות אשר במרבית המקרים גם אינן יודעות לשאול את "השאלות הנכונות". "אתה חייב להיות מומחה אבטחה לצורך כך", אומר דייב הוגאן, CIO בחברת המסחר National Retail Federation. הוגאן, מבקר גלוי וישיר של ה-PCI, מעוניין שהטכנולוגיה תיתן את המענה ההולם, אך מבלי להעמיס עוד על בעלי העסקים.

דיאנה קלי, ה-Founder של חברת הייעוץ Security Curve, אמרה כי היא מבינה את הצד של המסעדות הטוענות כי ויזה הזהירה את ספקית התוכנה עוד באפריל 2007 כי הפתרון אינו תואם לתקן. המזללות טענו כי הן מעולם לא היו מודעות לאזהרה; על טענה זו אומרת קלי כי הן עדיין חייבות היו לבצע את ה-PCI Assessment. מילוי שאלון ההערכה העצמית (SAQ) היה מביא לגילוי פער האבטחה.

"כעת זה נתון להכרעת בית המשפט בשאלת האחריות", היא אומרת, "זה באמת עשוי לשנות את מצב הדברים מכאן והלאה".

לידיעה המלאה - http://www.scmagazineus.com/pci-merchants-take-on-providers/article/160022/

ידיעה נוספת - http://www.scmagazineus.com/breached-restaurateurs-suing-point-of-sale-provider/article/158892/

הרשמה לניוזלטר
  1. שם מלא(*)
    Please enter a valid name
  2. דואר אלקטרוני(*)
    Please enter a valid e-mail address
  3. נא אשר שאינך רובוט!
    Invalid Input
הערך המוסף של איי פי וי סקיוריטי
מומחי אבטחה בעלי ניסיון עשיר
מומחי אבטחת המידע וסייבר של איי פי וי סקיוריטי הינם בעלי ניסיון עשיר ומוכח. הצוות המקצועי של החברה מבצע עשרות מבדקים וסקרי סיכונים בכל חודש אצל הארגונים המובילים.
שיקול דעת מקצועי בלתי מוטה

חברת איי פי וי סקיוריטי ממוקדת מאז הקמתה ב-2005 בהנחיה, בקרה וניהול אבטחת מידע וסייבר באופן שאין בו ניגודי אינטרסים

היכרות עמוקה עם פתרונות אבטחת מידע וסייבר

מומחי איי פי וי סקיוריטי מתמקצעים בהכרת הפתרונות הקיימים ככלל ובפרט תכונותיהם והתאמתם לכל ארגון בהתאם לצרכיו

שירותיות, מקצועיות ועמידה בלוחות הזמנים זה ב-DNA שלנו

מתודולוגיית אבטחת המידע של איי פי וי סקיוירטי מותאמת לצרכים ולנכסי המידע של הארגון