בעידן המתקדם שבו אנו חיים, הצורך להיות מחובר הוא כמו אוויר לנשימה. לרובנו יש מכשירים ומחשבים ניידים, שצורכים אינטרנט ונפח גלישה. בעקבות כך, הדרישה לנקודות WIFI בכל מקום גדולה מתמיד. אך האם החיבור האלחוטי בבית הקפה הוא מאובטח דיו בשביל המחשב האישי שלי? או לחלופין, האם מתן גישה לאורחים או עובדים לרשת האלחוטית במשרד, מסכנת את המידע העסקי?
לאחרונה, נתקלתי בהמון שאלות בנושא והחלטתי להעלות אותם על הכתב, כדי שאוכל להסביר לכם מתי כן ניתן להתחבר לרשת אלחוטית WIFI ומתי לא. למי בעלי עסקים יכולים לשתף את הרשת האלחוטית, ולמי לא…
רשת אלחוטית WIFI למשל בבית הקפה, היא סוג של רשת אלחוטית ציבורית. רשת ציבורית כשמה כן היא, ולכן אינה רשת מאובטחת.
לאחר שתיכנסו לרשת זו, תצטרפו למרחב רשת ציבורי (Public Network) שאליו מחוברים עוד מחשבים שונים, שאת הבעיות שלהם אינכם מכירים. ולכן כל מי שנמצא ברשת ציבורית זו יכול להיות מסוכן עבורכם.
לדוגמא: אם שי, אבי ויוסי מחוברים יחד לרשת אלחוטית בשם "ABC" , כולם כרגע נמצאים תחת רשת אחת.
אם לאבי יש וירוס במחשב (לדוגמא: וירוס הכופר), הוא יכול לעבור ברשת ולפגוע במחשב של יוסי ושי מבלי ידיעתם.
בנוסף, חברות אבטחת מידע, מדווחות כל הזמן על ניסיונות של האקרים בעולם ובישראל, שפשוט ממתינים לחיבור של מחשבים לרשת הציבורית, שדרכה הם שותלים וירוסים ותוכנות לאיסוף מידע אישי וסיסמאות של המשתמשים.
בארגונים, חברות ועסקים, קיים חשש לפגיעה ממשית במידע העסקי. ולכן, במידה ויאפשרו גישת WIFI באופן לא מאובטח, המידע עשוי להיפגע. נתקלתי בהרבה עסקים ומקומות שמאפשרים חיבור ישיר לרשת האלחוטית הפנימית ללא פיקוח/בקרה.
לסיכום, כשמדובר בתשתיות תקשורת– רשת אלחוטית WIFI היא כיפית וזמינה, אבל לא מאובטחת דיו, מספיק רוגלה (וירוס) קטנה מאוד שהגיעה במייל או בהעברת קבצים, ויכולה לשתול עצמה במחשבי העסק או במחשבים אישיים, ואז הדרך לאבד את המידע שלכם קצרה מאוד.
בעלי עסקים צריכים לשאול את עצמם מה חשוב יותר, לספק לעובדים/אורחים WIFI, או לוותר ולשמור על אבטחת המידע. אנחנו כאנשי ה-IT באנטרסיס לא ממליצים לכולם להתקין רשת אלחוטית, אלא רק במקרי הצורך בלבד. ואם כן, זה חייב להיות בסטנדרט גבוה של אבטחת המידע הכולל גיבוי אמין של המידע העסקי ופיקוח ובקרה של כל מחשב/מכשיר הנכנס ויוצא מהרשת, והפרדה מלאה ממחשבי ושרתי הארגון לרבות המידע העסקי.
Call Now Button