Recreating Cybercloud Safeguarding Today

Cyber Security Blog
Blog with us, and Navigate the Cyber Secrets with Confidence!

We are here for you, let us know what you think

May 6, 2012

המדינה חזרה בה מהצהרה על זוכה מכרז המאגר הביומטרי

שוב המאגר הביומטרי זוכה לכותרות, אך הפעם לא בגלל אנשי מקצוע או אגודות לזכויות האזרח. בעתירה שהוגשה לבימ"ש מוטל בספק הוגנות המדינה בדבר עריכת מכרז על תעודת הזיהוי הביומטרית.
משרד הפנים מסר: "חשוב להבהיר כי המכרז לא בוטל".
ההצהרה באה לאחר שחברת מורפו שניגשה למכרז עתרה לבימ"ש בטענה לחוסר שיוויון וגילוי מידע הכרחי, פעולה שאיפשרה לזוכה להתאים עצמו למכרז.
חברת מורפו עתרה כנגד משרד הפנים והמדינה על חוסר הוגנות ויתרון בלתי הוגן.
 
מקרה חוזר
שוב חוזרת התנהלות בלתי חוקית ע"י פקידי הממשל, מקרה קודם שנידון בבימ"ש הנוגע למכרז של רשויות החוק היה בנושא חתימה דיגיטלית.

במדינה בה העם זועק לחוסר שיוויון, הממשלה זועקת לחוסר כסף ועובדי המדינה חוגגים מעושר, מן הראוי לבטל את הפרויקט שיעלה לפי הערכה כחצי מיליארד למדינה - לאלתר.

לכתבה

Apr 28, 2012

How to builid a digital forensic laboratory

BComSecure forensic lab's

In this article you will get answers to question like:
Is it difficult to build a forensic lab?
Do i need to have any experience?
Would i need a big investment for such a lab?
Do i need some guidance in the process of building a lab?
you can find all the answers in the link below:

BComSecure Consultancy: How to builid a digital forensic laboratory:

Apr 22, 2012

הגנת הפרטיות על עובדים - מסמך ההנחיה מטעם המדינה

המדריך למעבידים ולעובדים בנושא: הגנה על מידע אישי במקום העבודה, פרסום הנחיות מפי הרגולטור, הרשות למשפט טגנולוגיה ומידע.

להלן מוצגת טיוטה למסמך הנחיות מעסיקים בנושא הגנת הפרטיות של עובדיהם - השגות או מענות יש לפנות לרמו"ט על פי הפרטים המצויים במסמך.

לקריאה לחץ כאן

Mar 25, 2012

חוק יסוד כבוד האדם וחרותו והפעם מספר תעודת זהות

הכנסת קיימה דיון ב10/01/2012 תחת הנושא אבטחת מידע ומתקפות סייבר
תויג בשם: מוכנות ישראל למתקפת סייבר - בעקבות הפריצה לאתרי כרטיסי האשראי ע"י האקרים סעודים - ישיבה של ועדת המדע והטכנולוגיה.
בישיבה נכחו עשרות אנשי אבטחת מידע ויועצים מבכירי הקהילה המקצועית ביניהם אנשי מקצוע מכובדים ורבים. בפתח דבריה של יו"ר הועדה ח"כ רונית תירוש, ניסתה למקד את דיון הישיבה למציאת תשובה עקרונית שתסייע למנוע שימוש במידע פרטי שעלול להגיע לידיים עויינות  באמצעות אותם אתרים שעלולים להיפרץ.
ציטוט: "מדינת ישראל מתהדרת ביכולת טכנולוגית, ביכולת היי-טקיסטית... ואני לא מקלה ראש בעניין. אני לא אומרת את זה בציניות. אבל אותם מוחות כנראה לא מנותבים באופן האופטימאלי למקומות בהם אנחנו צריכים לגעת.", "יש פה בעיה עקרונית שצריך לטפל בה. יש פה איום לאומי על מדינת ישראל ברמת טרור קיברנטי.", "אני יודעת שיש הפקרות רבה מאוד באשר לאגירת נתונים שלנו... על-ידי גורמים שאני קונה דרכם, או גורמים אחרים שמבקשים ממני מידע".
לאחר דיון בין כמה שעות שבו הועלו רעיונות שונים ע"י מספר גורמים מהממשל ומהתעשיה
דרשה יו"ר הועדה ח"כ תירוש - תשובות ולא הסברים, ציטוט: "לסיום, אני רוצה עכשיו להתקשר באינטרנט לביצוע עסקה מסוימת.. אז איזה כלים אתה נותן ?"
לאף אחד מהנוכחים לא היתה תשובה ונקרטית - למה?
- תוכלו להתרשם בעצמכם באמצעות לחיצה על קישור זה.

נהנתי בדיון לראות את המומחים מתפטלים בניסיון להוציא משפט חכם, נכחתי והחלטתי כי יש צורך לשים קץ לתשובות עקלקלות וחלקלקות שאינן מובילות את הדיון לשום מקום ראוי, מצאתי בשלב מסויים כי ראוי יהיה להציג את עמדתי האישית בעניין כמי שזכה להגדרה ' מומחה פשעי מחשב ', הצעתי את הדבר הבא, ציטוט:" שמי ניר פסי... אני רוכש באינטרנט בעיקר מאתרים מחו"ל. ראשית, כי שם איני נדרש לתת מס' תעודת הזהות שלי שזה ערך שמאוד בעייתי לתת אותו..."
"אתה ממליץ." שאלה יושבת היו"ר בסיום דבריי, והחלה בסיכום הישיבה לאחר שנחה דעתה בעניין, "מרמו"ט – להגדיר מה זה פרטים מזהים רגישים, ובתוכם לשקול את ההצעה שעלתה פה לכלול בתוך זה גם את נושא מסירת תעודת הזהות", "אני מבקשת מרמו"ט – ראשית, לפרסם סטנדרטים מה זה פרטים רגישים, ובתוכם לתת תשובה בהגדרה האם לתת מספר תעודת זהות או לא, והאם זה רגיש או לא".

יפה, לא? אז למה אני רושם זאת.
רמו"ט הוציא פרסום להכנת מסמך: טיוטת הנחיית רשם מאגרי מידע - התנאים לאיסוף מספרי זהות למאגרי מידע. וקיימה דיון מקדים לכך, אבל לשמחתי לא זומנתי לדיון זה.
תשאלו למה?
כי מיותר להזמין את מי שידע להצביע על הדבר הנכון בזמן הנכון כשכל האחרים ראויים להתהדר בפתרון כאילו הם העלו זאת.
 שייהנו, אני את שלי אמרתי.
וגם הוכחתי את היכולת שלי שהתברכתי לנתח מצבים קריטיים בעולם אבטחת המידע ולזהות פתרונות פשוטים ליישום לצד פתרונות מורכבים ממנה נהנים לקוחותיי ההולכים ומתרבים.
מאין - סוג של יעילות שחסרה בממשלתינו בת 33 שרים, ... ח"כ... יועצים...והמון בזבוזים!