סייבר כלכלי
בשנת 2009 הקימה ארצות הברית פיקוד סייבר במסגרת הכוחות המזוינים שלה – סימן ברור לכך שמדובר בחזית צבאית לכל דבר. כיום ברור שזוהי גם חזית אזרחית לכל דבר ושהסכנות בתחום הסייבר ניצבות בפני העורף לא פחות מאשר בפני הכוחות הלוחמים. גם בעיתות שלום מבוצעות מתקפות סייבר על בסיס יום-יומי נגד חברות קטנות וגדולות, בכל מגזרי המשק – החל מחברות חשמל ובתי חולים, דרך בנקים וכלה בתקשורת. יש תוקפים העושים זאת למען ה"כיף"; אחרים רוצים לסחוט תשלום בעד שחרור מידע גנוב; וגם מדינות זרות פוגעות בחברות עסקיות.
הנזק של מתקפת סייבר עלול להיות עצום, הן כלכלי והן תדמיתי. הגישה הנכונה להתמודד עם מתקפות אלו היא לצאת מתוך הנחה שכל ארגון עלול ליפול קורבן להן, ולכן כל גוף חייב להיות מוכן לקראתן ולעשות כל שביכולתו כדי למנוע אותן ולצמצם את נזקיהן. משרד ברלב מציע מגוון רחב של שירותים בתחום הגנת הסייבר.
עריכת סקרי סייבר לגיבוש אסטרטגיית הגנה בארגון:
- בניית תרחישי הייחוס ועדכונם התקופתי (מי התוקף, על מה הוא עלול לאיים, מהיכן יתקוף, איזו חולשה הוא ינצל) בנוגע לאיומים האפשריים על המידע ועל תשתיות התקשורת הארגוניות.
- פיתוח מדיניות פנים-ארגונית לניהול אירועי הסייבר: אפיון מרכז תפעול אבטחת המידע (SOC) הארגוני, יצירת סדר פעולות בעת מתקפה, הגדרת אחריות בעלי התפקידים בארגון.
- פיתוח תפיסות המשכיות עסקית כדי להבטיח את פעילותו גם בעת מתקפה.
- תרגול התנהלות ארגונית במרחב הסייבר במטרה לחשוף נקודות תורפה ולמנוע מתקפות.
חקירת תקריות ותקיפות סייבר:
- כימות הנזק הכספי והערכת החשיפות הנגרמות בעקבות האירוע.
- הבנת אופן פעולתו של התוקף כאשר התקרית מתגלה רק לאחר סיומה.
- חקירת עבירות, פשעים, הונאות ומעילות אשר בוצעו באמצעות טכנולוגיות המידע או בעזרתה.
- חוות דעת מומחה לבתי משפט ולהליכים משפטיים, עם דגש על הפן הכלכלי והחשבונאי.
ביקורת מערכות מידע, בדגש על מערכות פיננסיות:
- בחינת ההתאמה של מערכות פיננסיות להתמודדות עם האיומים הכלליים והנקודתיים.
- בדיקה האם תפיסת הגנת הסייבר בארגון עומדת ברגולציה ובתקינה הישראליות הרלוונטיות.
- בחינת הפיתוח והרכש של מערכות מידע פיננסיות פנים-ארגוניות, הטמעתן ותחזוקתן אל מול איומי הסייבר.
הטמעת מערכות ייעודיות לתחקור נתונים וזיהוי אנומליות:
- מערכות לביצוע חקירות מחשב על מילות מפתח ואיתור חריגים.
- מערכת לזיהוי הונאות בארגונים.