RSA
החור בסוליית הסנדלר
יונתן קורפל עם שתי הערות מקוריות בנושא הפריצה למערכות RSA
חשיבותה של השקיפות (או: מה RSA מנסה להסתיר?)
פריצות וחדירות למחשבים של חברות הן חלק מהחיים הקיברנטיים במאה ה-21, אך הפגיעה בחברה שהמותג המרכזי שלה הוא אבטחת מידע, היא ודאי גדולה יותר - לפחות ברמה המוראלית ● למרות זאת, מטרידה ביותר העובדה שהחברה לא נהגה בשקיפות מלאה כלפי לקוחותיה ● זה המינימום שמגיע להם
זאב שטח, מנכ"ל קומדע: "בעלי מערכת RSA צריכים להגביר את אבטחת השרתים – או לעבור לענן"
חדירת ההאקרים לשרתי RSA היא "אירוע חמור בקנה מידה עולמי, ו-RSA ו-EMC חייבות לספק תשובות ופתרונות מהירים ללקוחותיהן", אמר שטח, מנכ"ל קומדע, בראיון לאנשים ומחשבים ● לדבריו, קומדע החלה הבוקר (א') לספק פתרונות בנושא ללקוחותיה ● הוא קרא לרגולטור לפקח על תחום אימות המידע ולא לסמוך על החברות בתחום זה והוסיף, כי "ה-'אבטחה' שנותני השירותים מספקים בתחום היא מהשפה ולחוץ"
מערך ה-IT של RSA נפרץ – סכנה למידע של מיליוני לקוחות החברה
הפריצה אירעה לתשתיות המיחשוב המטפלות ב-SecurID - מנגנון האימות והזיהוי הכפול של RSA, חטיבת האבטחה של EMC ● יועצי אבטחה ומומחים ברחבי העולם העריכו, כי מדובר ב-"בעיה חמורה" עבור הלקוחות, המונים מיליונים רבים של עובדים ● מנהל אבטחת מידע באחד הארגונים הגדולים בארצות הברית: "אנחנו חוששים שאין ל-RSA מושג איזה מידע אודות הלקוחות נגנב ממערך המיחשוב שלהם" ● ארט קוביילו, מנכ"ל RSA: בכוונתנו לספק "תמיכה, תהליכים וכלים על מנת לצמצם את הבעיה"
ברט הרטמן, RSA: "בעתיד יהפוך המנמ"ר להיות מנהל של ספקים חיצוניים"
"ייתכן שהמנמ"ר יתמקד יותר בניתוח הצרכים של הארגון, קביעת מדיניות האבטחה של הארגון ובדיקת התמורה שמתקבלת מהספק החיצוני, ולא יתעסק בפרטים הטכניים של ההגדרות המקצועיות של כל גרסת תוכנה", אמר הרטמן, ה-CTO של RSA, בראיון לאנשים ומחשבים ● לדבריו, "לנו יש לנו קואליציה מאוד חזקה יחד עם השותפים הטבעיים שלנו סיסקו, VMware ו-EMC. אנחנו נתחרה מול שלוש קואליציות שיונהגו על ידי יבמ, אורקל ו-HP"
RSA הכריזה באירוע השנתי שלה על הקמת רשות לאמינות הענן
הגוף החדש נועד לקבוע סטנדרטים בתחום אבטחת המידע לארגונים המאמצים את הענן ולהבטיח שקיפות של ניהול המידע ואבטחתו ● ארט קוביילו, מנכ"ל RSA, הציג אסטרטגיה להגדלת אמון הארגונים במיחשוב ענן, כדי לעודד אותם להשתמש בסביבת מיחשוב ענן גם עבור אפליקציות קריטיות
כנס RSA: יבמ חשפה פתרון אבטחה ארגוני חדש
על פי יבמ, המוצר החדש, Network Intrusion Protection System GX7800, מסייע בהגנה על נתונים ותשתיות מפני חדירה בלתי מורשית והתקפות חיצוניות ופנימיות – מבלי להקריב את ביצועי מערך המיחשוב וזמינות היישומים הקריטיים ● הפעלת המכשיר מאפשרת הרחבת הכיסוי של ענני מיחשוב, ואספקת סביבה מאובטחת ושירותי אבטחה באמצעות הענן - והכל תוך שימוש במערכת ניטור האיומים, איסוף הנתונים והבינה העסקית של קבוצת X-Force ביבמ