09 7430130 This e-mail address is being protected from spambots. You need JavaScript enabled to view it.
 עברית < English

שירות CISO-as-a-Service כולל שימוש ב-CISOteria

שילוב ייחודי בעולם של פלטפורמת ניהול אבטחת מידע ורגולציה (CISOteria) עם מנהל אבטחת מידע בעל ניסיון עשיר המשמש כבא כח ההנהלה

מבניית תכנית עבודה דרך כל תהליך יישומה תוך דגש על עמידה ביעדים 

לפרטים

תאימות להגנת הפרטיות, GDPR ועוד ניתוח פערים וליווי מלא

תקנות הגנת הפרטיות בישראל, באירופה (GDPR) ובארה"ב (CCPA) מחייבות ארגונים לפעילות פרו-אקטיבית

רגולציות נוספות ותקנים כגון ISO27001 עוזרים לארגונים להקטין את רמת החשיפה לנכסי הארגון תוך עמידה בחוק

לפרטים

בחינת תשתיות ואפליקציות בענן זיהוי פרצות, וכשלים

מבדקים ייחודיים הממוקדים בסביבות AWS, Google, Azure ובאפליקציות ענן

הענן, על כל היתרונות הגדולים שלו, חושף את הארגון לאיומים וחשיפות רבים אשר דורשים הבנה מעמיקה של מבנה מנגנוני האבטחה והשמירה בתשתיות

לפרטים

סקרי סיכונים וביקורות אבטחת מידע מבדקי חוסן ותהליכים

סקרי סיכונים ומבדקי חוסן תהליכיים וטכנולוגיים המותאמים לכל לקוח

מטרתם לגלות חשיפות קריטיות לנכסי המידע של הארגון בהיבטי סודיות (Confidentiality), שלמות (Integrity) וזמינות (Availability)

לפרטים

דו"ח של Verizon: תאימות לתקן PCI מקטינה את הסיכוי לדליפת מידע

דו"ח חדש של Verizon: ארגונים שאינם תואמים ל-PCI סבלו מיותר אירועי דליפת מידע

ניתוח ממצאי PCI Assessments אשר נערכו על ידי חברת Verizon מעלה כי ארגונים וחברות אשר סבלו מפרצות ואירועי אבטחת מידע הינם ארגונים אשר בסבירות גבוהה אינם עומדים בתקן ה-PCI.

הדו"ח, בו נותחו ממצאים של PCI Assessments מהשנים 2008-2009 מעלה עוד כי רק כ-20% מן הארגונים הראו תאימות מלאה להוראה בתהליך ה-Audit הראשון.

בדו"ח דליפות המידע של Verizon, אשר התפרסם מוקדם יותר השנה, נמצא כי שלוש הסיבות העיקריות לדליפות מידע הינן הגנה לקויה על המידע הרגיש המאוחסן על מערכות ה-IT הארגוניות; ניטור לוקה בחסר (או לא קיים) של גישות אל משאבי רשת קריטיים; ואי-ביצוע מבדקים על מערכות ההגנה הארגוניות. על פי ממצאי הדו"ח החדש, אלו הן בדיוק הנקודות בהן מתקשים הארגונים לבצע את ההטמעות והתהליכים בכדי להיות תואמים לתקן.

"מצאנו מתאם חזק בין אי-תאימות בשלוש הדרישות הללו לבין אירועי דליפות המידע", אומרת ג'ן מאק, מנהלת ייעוץ ה-PCI הגלובלי של Verizon. "תקן ה-PCI דורש הגנה על המידע, ניטור מתמיד, וביצוע סריקות ומבדקי חדירה... וראינו שאי-הקפדה על דרישות אלו היוותה את הסיבה העיקרית לדליפות המידע שפורטו בדו"ח הדליפות.

מאק מדגישה כי ניתוח הממצאים מראה בבירור כי חברות אשר נמצאות בתאימות ל-PCI, הינן בסבירות נמוכה באופן משמעותי לדליפות מידע. "אלו הן חדשות טובות מאוד ל-PCI", אומרת מאק. "הדבר נותן דחיפה משמעותית להטמעת נהלי אבטחה חזקים".

בדו"ח נותחו ממצאים מכ-200 PCI DSS Assessments אשר נערכו ע"י חברת Verizon שהיא PCI QSA. נתונים אלו נותחו אל מול נתוני דו"ח דליפות המידע שפורסם מוקדם יותר השנה.

חברת Verizon ממליצה על הטמעת אבטחת המידע אל תוך התהליכים העסקיים-ארגוניים, תוך שילוב Compliance ואבטחת מידע בתהליך מאוחד. כן מומלץ לאמץ את גישת ה"תהליך המתמשך" לתאימות לתקן, וזאת בניגוד לפרוייקט חד-פעמי אשר לא יספק תאימות ואבטחה נאותה לאורך זמן.

הדו"ח המלא (אנגלית) -
http://www.verizonbusiness.com/resources/reports/rp_2010-payment-card-industry-compliance-report_en_xg.pdf

לידיעות בנושא (אנגלית) -
http://www.darkreading.com/security_monitoring/security/app-security/showArticle.jhtml?articleID=227600072&cid=nl_DR_daily_2010-10-05_html

http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1521315,00.html?track=NL-102&ad=790297&asrc=EM_NLN_12618146&uid=4277383
הרשמה לניוזלטר
  1. שם מלא(*)
    Please enter a valid name
  2. דואר אלקטרוני(*)
    Please enter a valid e-mail address
  3. נא אשר שאינך רובוט!
    Invalid Input
הערך המוסף של איי פי וי סקיוריטי
מומחי אבטחה בעלי ניסיון עשיר
מומחי אבטחת המידע וסייבר של איי פי וי סקיוריטי הינם בעלי ניסיון עשיר ומוכח. הצוות המקצועי של החברה מבצע עשרות מבדקים וסקרי סיכונים בכל חודש אצל הארגונים המובילים.
שיקול דעת מקצועי בלתי מוטה

חברת איי פי וי סקיוריטי ממוקדת מאז הקמתה ב-2005 בהנחיה, בקרה וניהול אבטחת מידע וסייבר באופן שאין בו ניגודי אינטרסים

היכרות עמוקה עם פתרונות אבטחת מידע וסייבר

מומחי איי פי וי סקיוריטי מתמקצעים בהכרת הפתרונות הקיימים ככלל ובפרט תכונותיהם והתאמתם לכל ארגון בהתאם לצרכיו

שירותיות, מקצועיות ועמידה בלוחות הזמנים זה ב-DNA שלנו

מתודולוגיית אבטחת המידע של איי פי וי סקיוירטי מותאמת לצרכים ולנכסי המידע של הארגון