לקראת אירוע | לרום בר, יועץ טכנולוגי בכיר של תחום אינפורמטיקה בקבוצת אמן: "החשיפה של עובדי מיקור חוץ למידע ולנתוני הארגון מגבירה את בעיות אבטחת המידע"
לקראת כנס מיסוך נתונים באמצעות Informatica, ה-6 במאי 2013
באילו בעיות נתקלים ארגונים, בכל הנוגע ל-Data Privacy בהעסקת עובדי מיקור חוץ?
"אנו עדים ליותר ויותר פעילויות פיתוח, בדיקות וייעוץ, אשר מבוצעות על ידי גופים חיצונים (Outsourcing) בארגונים שונים. תופעה זו אמנם לרוב מוזילה עלויות לארגון, אך עלולה לגבות מחיר גבוה אחר – בעיות אבטחת מידע. העובדים החיצוניים נחשפים במקרים רבים למידע ולנתונים קריטיים לפעילות הארגון וללקוחותיו, החל מפרטי חשבונות בנק, המשך במידע רפואי וכלה בסודות עסקיים. חשיפה זו עלולה לפתוח צוהר לשימוש לרעה במידע, לזליגת מידע ואובדן נתונים, בין אם במזיד ובין אם בשוגג. סכנה זו אף מתגברת במקרים בהם עובדים אלו לא עובדים פיזית במשרדי הארגון, אלא עושים שימוש בחיבור מרחוק או בלפטופ של הארגון מביתם.
אמצעי אבטחת מידע מספקים הגנה טובה על האופן בו עוברים הנתונים, האופן בו נשמרים הנתונים ועל מקרים בהם יש, בין אם במזיד ובין אם בשוגג, זליגה של נתונים. לרוב, אמצעי אבטחת המידע המסורתיים אינם יודעים לספק הצנעה של נתונים רגישים או כאלו שאין ראוי שיהיו חשופים לכלל".
איזה פתרון ניתן ליישם כדי למנוע את בעיות אבטחת המידע?
"פתרון ערבול הנתונים (או מיסוך נתונים) של אינפורמטיקה, המיושם על גבי מערכות המקור, מונע את הסיכונים המוזכרים לעיל, ולמעשה מבטיח עמידה בחוקים ובתקנות אשר מגבילים גישה למידע, ובנוסף אינו גורע ממהימנות הנתונים וההקבלה שלהם לנתוני המקור. ערבול נתונים על גבי מערכות המקור מונע את החשש שמידע יאבד, יושחת או שיתבצע באמצעותו שימוש שלא לצורך לו הוא נועד, בפרט כאשר הנתונים יוצאים מהארגון לידיים 'זרות', אשר עובדות ובודקות את הנתונים ותהליכי העבודה של המערכות, ולא בהכרח מבינות את הרגישות של המידע או מקפידות על אבטחתו.
תהליך מיסוך נתונים אשר נעשה על גבי מערכות המקור הופך את הנתונים אשר חשופים למפתחים, בודקים ובעלי עניין שונים לחסרי ערך (אך תוך שמירה על הלוגיקה והקוהרנטיות של הנתונים), ובכך מונע את היכולת לבצע שימוש לא נאות במידע. בארץ נצבר ניסיון רב עם המערכות המדוברות, ואנו נשמח לשתף את המידע על מנת לייעל תהליכים מסוג זה."
NessPRO – קבוצת מוצרי התוכנה של נס טכנולוגיות בשיתוף עם קבוצת אמן מייצגת את פתרונות ערבול הנתונים של אינפורמטיקה. כדי ללמוד עוד, הירשמו עוד היום לכנס Data Privacy, שיערך ב-6 במאי, 2013. להרשמה, לחצו כאן.