נמלט מהחוֹם, פנוי להובלה

30 ביולי, 2010 בשעה 23:33 (אישי, מקצוע אבטחת המידע)

אז זהו, בהמשך לפוסט הקודם בנוגע לחיפוש עבודה חדשה – בסוף אוגוסט אעזוב את HOT (אתם מוזמנים להחליף אותי), אך עדיין לא מצאתי עבודה חדשה, כך שאם אתם שומעים על משרה שמתאימה למה שכתבתי בפוסט הקודם, אודה לכם אם תבקשו מהגורם המתאים לכתוב אלי.

אני מקווה שכעת, בזמן השיקום שיהיה לי עד למציאת עבודה חדשה – אעדכן כעת יותר את הבלוג הזה, שדי הזנחתי אותו, למרות שלפי הסטטיסטיקות ראיתי ששבתם באופן קבוע לראות אם יש בו משהו חדש.
תודה.

קישור קבוע תגובות

מחפש דרך חדשה (שולח SYN…)

23 בפברואר, 2010 בשעה 20:54 (אישי, מקצוע אבטחת המידע)

די מזמן לא כתבתי ולא עדכנתי את הבלוג, בגלל עניינים אישיים ומשפחתיים חשובים שדרשו ממני את מיטב המשאבים והזמן. אשתדל לחזור בקרוב לבלוג ולתת לו יותר יחס חם.
בהתאמה, משהו אישי הפעם.

מזה מעט מעל שלוש שנים אני עובד כשכיר בתחום אבטחת המידע באותו מקום עבודה. חברה ישראלית גדולה, אלפי עובדים, באזור המרכז. רוב הזמן היה מעניין טכנולוגית ובנוסף החברה גם הלכה לקראתי ואפשרה לי שימוש חורג במנגנון ימי המחלה בזמן של משבר משפחתי קשה לאורך מספר חודשים.

אולם, לאחרונה אני מרגיש צורך בשינוי, גם כי אני מרגיש שאינני יכול עוד להתקדם במקום הנוכחי, לא היררכית ולא טכנולוגית וגם כי אני רוצה למצות את היכולות האישיות והטכנולוגיות שלי, שאני מרגיש שאני עדיין רחוק ממיצוי שלהן.

לכן, אני רוצה להיעזר בפלטפורמה של הבלוג הזה, ובכם הקוראים כמובן, בכדי לבדוק אפשרויות שונות לדרך מקצועית חדשה:
תחום עיסוק: אבטחת מידע כמובן אבל גם ניהול תשתיות/IT רצוי מבחינתי כי לפני שהתחלתי לעסוק באבטחת מידע באופן עיקרי – ניהלתי במשך ארבע שנים תשתיות של בנק בינוני בעל פריסה ארצית (כולל אבטחת מידע).
תפקיד: בעדיפות ראשונה תפקיד ניהולי. לא ניהול פרויקטים אלא ניהול במובן ההיררכי – לנהל מחלקה/צוות או מנהל IT בחברה קטנה עד בינונית. אני מעוניין לקדם לא רק את הצד הטכנולוגי אלא גם את הצד העסקי, האנושי והתקציבי של העבודה.
בעדיפות שנייה תפקיד טכנולוגי בכיר כגון ייעוץ/הנחיה או ניהול פרויקטים (אגב, יש לי אהבה (ויכולת) גדולה למידענות, אבל אני לא יודע כמה פרנסה יש בזה). אין בעיה עם Hands On (וזה גם חשוב לדעתי, לשמור על קשר עם המציאות הטכנולוגית), אבל לא אינטגרציה.
בנוסף, אני פתוח לשמוע הצעות מקוריות לתפקידים אחרים שאולי לא חשבתי עליהם.
מעסיק: בעדיפות ראשונה חברה גדולה שמשקיעה ותשקיע באבטחת מידע ותשתיות (אין דבר מתסכל יותר מלרצות לעשות ולשפר אבל בולמים אותך) ובעדיפות שנייה חברה בינונית-קטנה. אין העדפה של ממש לתחום העיסוק של החברה, אולי קצת להייטק כי בחברות כאלו טרם הזדמן לי לעבוד.
אזור גיאוגרפי: במידה ומדובר במיקום קבוע רוב הזמן, אז אתחום את המרחב בנתניה בצפון, לוד במזרח וראשון לציון בדרום, אך אין לי בעיה עם נסיעות מדי פעם ללקוחות/סניפים ברחבי הארץ, דבר שנפוץ בדרך כלל בייעוץ. חו"ל אפשרי כל עוד מדובר בגיחות לתקופות קצרות שלא יעלו על 30%-20% מזמן העבודה הכולל.
שיטת העסקה: נכון להיום אני שכיר ובהחלט אשמח להמשיך להיות כזה אולם להפוך לעצמאי זו גם אפשרות שאני מוכן לשקול במידה ומדובר בהתקשרות ארוכת טווח ועם תכולה מספקת של עבודה.

כל זאת על קצה המזלג ומי שרציני ומוכן להציע עבודה תואמת מוזמן לפנות אלי באמצעות טופס כתבו אלי בבלוג זה, ומי שאתקדם איתו בתהליך – יישלח אליו כמובן קובץ קורות חיים מלא.

(התגובות, באופן טבעי, סגורות בפוסט זה)

.

קישור קבוע סגור לתגובות

לגור איתו – גרסת "ביטוח ישיר"

21 באוגוסט, 2010 בשעה 18:51 (פרטיות)

(הכותרת היא כמובן פרה מפריזה על השיר "לגור איתו" ששרה ריקי גל בסרט "דיזנגוף 99")

במסגרת רפורמה כלשהי בתחום ביטוחי המקיף לרכבים, כך נאמר לי על ידי חברת ביטוח ישיר, בה אנו מבוטחים בביטוח מקיף לרכב – יש צורך למלא את הטופס המצורף, ובו בת זוגי שתחיה נדרשת להצהיר בעיקר על כך שלא היה על שמה ביטוח מקיף בחברת ביטוח אחרת בשלוש השנים האחרונות, וזאת לאחר שהעברנו לביטוח ישיר את דו"ח התביעות/היעדר תביעות של הביטוחים בשלוש השנים הקודמות של הרכב (ביטוחים שהיו על שמי).
לשאלתי מדוע יש צורך בטופס זה (אחרת מחייבים את הלקוח במעל 1,000 ש"ח!) נאמר לי שהם רוצים לוודא שלא היה מצב שבו הרכב בוטח במקביל על שמה ובהתאמה היו גם תביעות ששולמו על ביטוחים אלו – וכך יהיה להם מידע חלקי/חסר על נהגת מסוכנת (שיכולה לסכן את הרווחים שלהם (פרשנות שלי…)).

א. מהצד של מניעת הונאות – מדוע שלא יחליטו המפקח על הביטוח במשרד האוצר וחברות הביטוח שכל הדו"חות על תביעות/היעדר תביעות יהיו תמיד ורק על בסיס מספר הרכב, בין אם היו לרכב ביטוחים על שם אדם אחד או יותר ובכך תמיד כל מבטחת חדשה תקבל את כל המידע על הרכב שהוא האובייקט החשוב, כולל על כל האנשים שהיו קשורים לרכב הזה.

ב. בכדי לחסוך לעצמכם צרות כאלו – תמיד תבקשו מחברות הביטוח לעשות את הביטוח על שם (ות.ז. כמובן) כל הנהגים הרלוונטיים ברכב וכך בכל דו"ח תביעות/היעדר תביעות יופיע (אני מקווה) גם מספר הרכב וגם כל האנשים הרלוונטיים לרכב ובכך אולי ניתן יהיה להימנע מטופס הצהרה זה.

ג. וכעת אנו מגיעים לחלק החשוב והנעים בטופס. בת זוגי נדרשת להצהיר בטופס לא רק שנהגה ברכב של בן זוגה לפחות שלוש פעמים בשבוע – אלא גם שבמקביל, בתקופה שבה נהגה ברכב המשותף –
התגוררנו ביחד
…!!!
(ראו בתוך המסגרת האדומה שהוספתי בסריקת הטופס המצורפת. הקליקו על התמונה להגדלה)
שאלתי על כך את המוקדנית של ביטוח ישיר, מה המידע הזה תורם להם לטובת ההחלטה האם לבטח אותנו או לא, מה עלויות הביטוח הכדאיות להם במקרה שלנו וכדומה?
היא לא כל-כך ידעה לענות לי ואמרה שכך החליטו בחברה לכתוב בטופס (מן הסתם עו"ד יצירתי כלשהו, אני משער).
אין ספק שזה עניין לעיונה של הרשות למשפט טכנולוגיה ומידע במשרד המשפטים, אשר מטפלת בנושאי פרטיות בישראל.

ואני אומר – למה לעצור כאן? יש עוד הרבה שאלות ביטוחיות שכדאי להעלות בכדי להבטיח את הביטוח:
- האם אתם נשואים או חיים בחטא (בתקופה שבה נהגת ברכב)?
- נשואים (בתקופה וגו')? אם כן, איך את מסתדרת עם אמא שלו?
- האם אתם עדיין אוהבים אחד את השני?
- האם קיימתם יחסי מין ברכב?
- האם יחסי המין, במידה וקוימו ברכב, בוצעו כאשר הרכב היה בנסיעה או בחניה?
- בשבת/מועדי וחגי ישראל/חג לאומי או ביום חול?
- במושב הקדמי או האחורי?
- תנוחות?
- נהניתם?
- האם נולדו ילדים כתוצאה מפעילות זו? אם כן, אז יש לנו ביטוח נהדר לילדים…

.

.

קישור קבוע 3 תגובות

יש סיכון בלפרוץ למידע של אנשים מפורסמים…

20 באוגוסט, 2010 בשעה 22:23 (Hacking, שטויות)

ג'סטין ביבר (Justin Bieber) הוא זמר נעורים בן 16, שזוכה לפופולריות גבוהה בקרב הדור הצעיר.
לאחרונה פרץ לחשבון הטוויטר של חבר של מר ביבר הצעיר נער בשם Kevin Kristopik שמצא כך את הטלפון של הכוכב הצעיר ואפילו התגאה פומבית (בטוויטר שלו, כמובן) בכך שביצע את הפריצה והשיג את המספר של האליל. לא ברור מה הוא עשה עם המספר הזה.

בכל מקרה, ביבר ידידנו לא פראייר ומבין היטב את כוחו ברשת (יש לו 4.6 מיליון עוקבים בטוויטר). הנקמה הגיע בדמות הודעת טוויטר קצרה (וזמנית, היא כבר נמחקה) הקוראת לעוקבים להתקשר אליו למספר טלפון סלולרי או לשלוח אליו SMS. הטלפון היה כמובן של ההאקר… מה שכמובן גרם להאקר להטרדה סלולרית המונית שאילצה אותו להחליף מספר (מסכן מי שיקבל את המספר הזה מחברת הטלפונים…).

ואני אומר – כבוד מר ביבר הצעיר! בהחלט מנה אחת אפיים.

.

קישור קבוע תגובות

אינטל רוכשת את מקאפי!

19 באוגוסט, 2010 בשעה 19:13 (ארגונים, חברות ומוסדות, שוק אבטחת המידע)

בחייאת, כתוב באינטרנט, שחור על גבי דיגיטל, Intel רוכשת את McAfee ב-7.68 מיליארד דולר.

עיקר המידע לגבי הסיבות לרכישה מופיע בהודעה לעיתונות באתר אינטל (יש שם גם וידיאו של הדמויות המובילות משני צידי החתונה, המסבירות את הצעד). מקאפי תישאר יחידה עצמאית שתנוהל על ידי קבוצת השירותים והתוכנה של אינטל.

וואו, זו רכישה משמעותית, אפילו הייתי אומר היסטורית, בדברי ימי אבטחת המידע. ענקית חומרה כמו אינטל רוכשת חברת אבטחה מהמובילות בשוק, אבל כזו שפועלת בעיקר ברמת התוכנה ופחות ברמת החומרה.
אם אני מנסה להבין את העסקה מהצד של אינטל, בייחוד מהטיעונים שלהם בהודעה לעיתונות הנ"ל – הם אומרים ככה (פרשנות שלי): העולם הולך לכיוון שבו כמעט כל חומרה, נייחת או ניידת, ביתית או עסקית, תהיה בעלת מאפייני תקשורת ותתחבר לאינטרנט. אנחנו, כחברה ששמה דגש על חומרה (בייחוד מעבדים) והרבה פחות על תוכנה, רוצים להגביר את אמון הצרכנים במוצרים שלנו (ובמוצרים שמתבססים על המוצרים שלנו) ולכן אנו רוצים להתחיל ולהחיל את נושא אבטחת המידע כבר ברמת החומרה, יותר "מלמטה" בכדי להשיג אבטחת מידע טובה וחזקה יותר.

השאלה היא כמובן מה יעלה בעתיד צד התוכנה של מוצרי מקאפי. לאינטל יש היסטוריה גרועה בצד התוכנה, כל עוד זו אינה מיועדת לשרת את מוצרי החומרה של החברה. היסטוריה גרועה לא בהכרח ברמת המוצרים (גם זה לפעמים…) אלא ברמת תשומת הלב והמשאבים שהחברה נתנה לצד הזה של העסקים. זה לא באמת עניין אותה.

מבחינת שוק אבטחת המידע זו לדעתי קודם כל רכישה שמביעה אמון בתעשיית אבטחת המידע ורואה בשוק צורך אמיתי במוצרי אבטחת מידע, בהווה ובעתיד הנראה לעין, וזה טוב, כי אנשים יגידו לעצמם שאם אינטל מוכנה להוציא סכום כזה נכבד על חברת אבטחת מידע, אז כנראה שיש בזה משהו…
מבחינת סימנטק, המתחרה הראשית של מקאפי, יש כאן סיכוי וסיכון. סיכוי במקרה והמיזוג לא יצליח או שהדגש יעבור לחומרה וצד התוכנה אצל מקאפי יתנוון וישאיר להם ולאחרים את השוק. סיכון אם המיזוג יצליח ואינטל תהיה מספיק חכמה להשקיע מהמשאבים שלה גם בצד התוכנה ואז לצד מקאפי יעמוד גוף עסקי חזק, עשיר ומקושר – שיעניק לה זינוק עסקי משמעותי קדימה.

.

קישור קבוע 2 תגובות

נער טוען לפריצת כרטיס התחבורה הציבורית "רב-קו"

17 באוגוסט, 2010 בשעה 19:35 (Hacking, אבטחת מידע בישראל, ופרצת ופרצת, פגיעויות, פרטיות, תקשורת)

נער בן 17, יוסי דהן, העוסק בפיתוח יישומים ל-iPhone, iPad ולטוויטר, במסגרת חברת Appmobil, טוען שהצליח לפרוץ את כרטיס הנסיעות החדש של (חלק) מהתחבורה הציבורית בישראל, רב-קו, (המבוסס על תקן Calypso).
טענה זו מובאת בכתבה באתר TheMarker, שכוללת בעיקר ציטוטים של הבחור ושל תגובת משרד התחבורה. נראה שלא נעשה ניסיון אמיתי על ידי העיתון לבדוק ולאמת בפועל את דברי הבחור ואת תגובת משרד התחבורה. העיקר, כרגיל, שיש כתבה מהירה ורעש ציבורי. נסתפק בזאת.

כמה הערות שלי, לאחר שבטובכם כמובן תקראו את הקישורים של הרב-קו ושל הכתבה:
- רשום לגבי הכרטיס: "רק הכרטיס בעל הפרטים מאפשר טעינה של חופשי חודשי, קבלת הנחות גמלאים, ילדים, נכים וביטוח המאפשר החזר כספי במקרה בו הכרטיס נהרס או אבד. כרטיס אנונימי ניתן תמורת תשלום של 10 ש"ח." אני עוד יכול להבין את מניעת ההנחות וההטבות, למניעת התחזות ואובדן הכנסות, אבל למה כרטיס אנונימי (שזה בדיוק מה שהיה עם כרטיסי הנייר) צריך לעלות 10 ש"ח?! הרי רק על נפח המידע שנחסך מהאחסון הדיגיטלי במסדי הנתונים של חברות התחבורה השונות היה צריך לסבסד את הכרטיסים האלו.
מצד שני, אנונימיות מפריעה למאמצי השיווק…

- מר דהן טוען "הצלחתי לנתח את כל המידע שיש בכרטיס הרב-קו, ואפילו להחליפו במידע קיים. עם עוד מעט עבודה אוכל בלי בעיה לטעון את הכרטיס בכמה נסיעות שאני רוצה, ואפילו לשנות פרטים". רגע, אני ממש לא מומחה לכרטיסים חכמים, ואולי מי מקהל הקוראים יוכל להאיר את עיניי ועיניי שאר הקוראים, אבל אם הוא הצליח להחליף במידע קיים את כל המידע שיש בכרטיס, לדבריו, אז למה הוא צריך "עוד מעט עבודה" בכדי לטעון את הכרטיס בכמה נסיעות שהוא רוצה ואפילו לשנות פרטים? הוא לא כבר עשה את זה?…

- מצוטט ש"דהן מציין כי מטרתו בפריצה היתה להוכיח באיזו קלות ניתן לפרוץ למאגרי מידע, ובעיקר למאגר הביומטרי." הא?! מה קשר מחט לתחת? איך הוא הגיע מכרטיס בודד אל פריצת מאגר נתונים?!

- בהמשך הכתבה מר דהן ממשיך להתרחב ולהתלהב עד מאוד על האפשרויות הנרחבות של מעקב אלקטרוני אחר נוסעי התחבורה הציבורית. נראה לי שהוא נסחף מעט והמעקב הזה, אני משער, יכול להיות גם בחלקו על בסיס הכרטיס האנונימי כי אני משער שגם לכרטיס זה יש מספר סידורי שהשימוש בו נרשם ומעקב פיזי קצר אחר אדם יכול להצליב בין הכרטיס האנונימי לבין אדם מסוים.

- תגובת דובר דן כמובן מוציאה במידה מסוימת את העוקץ מהכתבה.

- בדיוק חזרתי לפני מספר שבועות מפריז, שם עשיתי שימוש בכרטיס דומה לטובת מנוי שבועי למטרו, אבל נראה שהכרטיס שלהם שונה כי אין לו פס מגנטי (אבל יש כמובן שבב). כמו כן הטעינה, ככל שאני ראיתי, *כן* מחייבת מגע עם מערכת הטעינה (אם כי זה כמובן לא אומר שהטעינה היא לא אלחוטית).
מכיוון שמדובר בסה"כ בתקנים שנעשה בהם שימוש נרחב במדינות רבות ולאורך שנים ומדובר בייצור הכרטיסים על ידי חברה ידועה בתחום (ASK), הרי שייתכן שמר דהן הצליח למעשה לפרוץ לחלק ממערכת ההסעות הציבורית בצרפת (אבל לא רק כרטיסים, כן? גם מאגרי מידע!) ובכך למוטט את הסיכוי של חברות תחבורה ציבורית שם להרוויח כסף. אוּ – לָה – לָה…
אתם, כמובן, כמו מר דהן, מוזמנים לבדוק או להפריך את טענותיו. ממילא הוא אמר שנדרשת "רק עוד מעט עבודה", מה זה קצת עבודה לעומת נסיעה חינם בתחבורה ציבורית?

.

קישור קבוע 2 תגובות

השבת נותנת השראה

16 באוגוסט, 2010 בשעה 21:51 (תקשורת)

בהמשך לפוסט שלי על אתר ביטוח לאומי שסגור בשבת, מצאתי היום "כתבה" מאוד דומה באתר של "הארץ" בשם "אתר המוסד לביטוח לאומי שומר שבת".
הפוסט שלי פורסם ב-2 לאוגוסט והכתבה הזו ב-16 לאוגוסט. יכול להיות שאני טועה ואני כמובן לא יכול להוכיח דבר אבל זה מאוד נראה לי מסוג הכתבות הפושות (פושעות?) בעיתונות האינסטנט של ימינו, בסגנון קח גרעין כתבה מוכן, ערוך אותו כרצונך, הוסף דמויות פיקטיביות וקבל תגובה של דובר המוסד המדובר במידת הצורך.
איכס.

קישור קבוע 6 תגובות

אין הגנה מפני טמטום

2 באוגוסט, 2010 בשעה 12:14 (הנדסה חברתית, פרטיות, שטויות)

תקראו את המקרה הזה של גברת טרה פיצ'גרלד (Tara Fitzgerald) (בעברית, באגלית כולל כתבת וידיאו). מדהים, לא?

יש למקרה הזה כמה פנים:

- רבים מן הסתם יראו בו חיזוק לטענות כנגד מיקור חוץ, אבל לדעתי זה היה יכול לקרות גם אם זה היה עובד ישיר של היצרן. נכון שהסיכוי היה נמוך יותר, אבל עדיין קיים.
- אחרים, מן הסתם מארה"ב, יכניסו לנושא נימה גזעית בתוספת לאנטי-מיקור-חוץ, מסוג של "תראו מה קורה כאשר לוקחים עבודה מאמריקאים ומעבירים אותה למדינת עולם שלישי".
כאילו שארה"ב היא מדינה של מלאכים ושם זה לא היה יכול לקרות. פחחח.
- אנשים, בייחוד עם אוריינות מחשובית נמוכה, לא מבינים את המשמעויות וההשלכות האפשריות של מה שהם עושים. את שילוב המרחק-זמן האפסי שבו אפשר להגיע מ-"פרטי" ל-"גלובלי". וזה כמובן מאוד עצוב במקרים מסוימים.
- לזכותה של גב' פיצ'גרלד נאמר שהיה לה האומץ (או שוב הטמטום?) כבר לעשות מזה סיפור חדשותי, שמן הסתם "העניק" לה ולמקרה פרסום עולמי. אם כמה אנשים ילמדו מכך לקח ובכך יימנעו משטויות – כבר הרווחנו.
- לדעתי צריך לשקול להקים בכל מדינה מנגנון של מעין "משמר אזרחי" דיגיטלי (כי ממילא למשטרה משאבים מוגבלים והיא מטפלת רק במקרים חמורים (או כאלו שיש להם פוטנציאל תקשורתי…), משא"ז אליו אנשים יוכלו לפנות במקרים כאלו ופחות חמורים כמובן, ושם יהיו מתנדבים בעלי ידע, אכפתיות ודיסקרטיות – שיעזרו לאנשים שזקוקים לעזרה ממוחשבת ולא יודעים מה לעשות ולמי לפנות.
- אין הגנה מפני טמטום.

ובכדי שנסיים עם חיוך, מצורף שיר רלוונטי למקרה שלנו – It's a small world של דיסני:

it's a world of laughter, a world or tears
its a world of hopes, its a world of fear
theres so much that we share
that its time we're aware
its a small world after all

CHORUS:
its a small world after all
its a small world after all
its a small world after all
its a small, small world

There is just one moon and one golden sun
And a smile means friendship to everyone.
Though the mountains divide
And the oceans are wide
It's a small small world

(chorus)

וכמובן השיר עצמו, בבקשה:


.

קישור קבוע 2 תגובות

יותר מששמרה השבת על ביטוח לאומי, שמר ביטוח לאומי על השבת

2 באוגוסט, 2010 בשעה 0:39 (אבטחת מידע בישראל, שטויות)

לצערי נאלצתי לאחרונה להשתמש באתר הפעולות של "ביטוח לאומי", שנועד לנעזרים בביטוח לאומי. "לצערי" זה בעיקר בשל הנסיבות, האתר עצמו דווקא סביר, לבטח יחסית למה שמצפים מביטוח לאומי.

בכל מקרה, שמתי לב לתופעה מוזרה, אך קבועה – אתר הפעולות אינו עובד בשישי-שבת. אתר שומר שבת. די מרגיז. נדמה לי שאתרים של גופי שלטון אחרים, לבטח כאלו ששמחים לקבל כסף מהציבור, פתוחים יופי בשבת, רק תביאו געלט.

מחיפוש קל ברשת עולה שזו בעיה מאוד עתיקה. התעצבנתי והחלטתי לפנות למבקר המדינה בנושא (טרם בוצע, יבוצע בקרוב אני מקווה). אתר מבקר המדינה מבקש כחלק מהפניה אליו, לקבל פירוט של ניסיונות הבירור שנעשו מול המוסד עליו מתלוננים, ולכן פניתי לפניות הציבור של ביטוח לאומי ולהלן התכתובת:

28/6/2010 – אני פונה לביטוח לאומי דרך טופס באתר שלהם עם השאלה הבאה:
"
שלום, מדוע אתר הפעולות האישיות שלכם באינטרנט סגור בשבתות? תודה.
"

4/7/2010 – התקבלה במייל תשובתה של מנהלת מוקד דימונה (נדמה לי שזה מוקד השירות הטלפוני הארצי שלהם):
"
שלום רב,

הביטוח הלאומי מעמיד לרשותכם מגוון אפשרויות לביצוע פעולות באתר , לשם כך הוקמו מספר שירותים לשירותכם , נוסף על מוקד השירות הארצי המטפל בכל הנושאים . על מנת לחסוך לכם זמן יקר .

ניתן  לפנות לסניף שלך באמצעות האתר בטופס מאובטח , לשלוח פניות אישיות וכלליות בנושאים שונים הדפסת אישורים ,אתר אישי וכן קיים אתר תשלומים בו ניתן לדווח על חובותיכם ולשלמם האתר פועל בכל ימות השבוע, 24 שעות ביממה, וסגור מכניסת שבתות וחגים ועד צאתם. גם ערוצי תשלום נוספים פועלים המתכונת זו וזאת מאחר וקיים תהליך קליטת תשלום אשר צריך לבצע.

אי לכך ובהתאם לזאת אין אתר התשלומים פעיל בשבתות וחגים , כל שאר האפשרויות באתר האינטרנט פועלות בכל ימות  השנה 24 שעות .
"

יענו תגיד תודה שבמהלך השבוע הרגיל אתה מקבל שירות.
עוד באותו היום השבתי להם (אני יעיל! חוץ מבשבתות…):
"
שלום,
תודה על התשובה, אולם לא הבנתי מה הסיבה לסגירת האתר המדובר בשבתות (האתר למבוטח, שם ניתן למשל להנפיק אישורים).
זה שבמהלך השבוע האתר פעיל ויש גם בשאר השבוע דרכי התקשרות נוספות עם בט"ל – לא מסביר מדוע האתר סגור בשבתות.
מדוע שהאתר לא יהיה פתוח גם בשישי-שבת, שהוא הזמן השבועי הפנוי יותר לאזרחים להשתמש באתר?
"

ב-6/7/2010 קיבלתי תשובה ממי שעל פי שמה המלא היא כנראה מנהלת אגף שירות הלקוחות בביטוח לאומי (אסקלציה במיטבה):
"
איתן שלום רב,
האתר האישי סגור בשבת מאחר והוא מחובר ב- online למערכות הליבה של הביטוח הלאומי.
מאחר ומערכות הליבה סגורות בשבתות לא ניתן לספק מידע באתר האישי. מערכות הליבה סגורות מאז ומתמיד בסופי שבוע הן בשל אבטחת מידע והן מאחר ולא ניתן להעסיק תורני שבת לתחזוקת המערכות הללו בסופי שבוע (בכ"ז אנחנו לא חדר מיון או משטרה).
"

קראתי את התשובה הזו ובדקתי את כתובת שולח המייל, לוודא שזה לא מייל שאפרים קישון שלח אלי, אבל אז נזכרתי שהוא מת, אבל ממשיך לחיות בביטוח לאומי.
אחרי התשובה הזו כבר לא המשכתי את ההתכתבות. באמת שאין טעם.

חיפשתי בכתובים של המקצוע ולא מצאתי טקטיקת הגנה של אבטחת מידע שמציעה להשבית מערכות בשבתות וחגים כדרך למנוע מאנשי זדון לפגוע בכל אשר דורש הגנה.
זה מזכיר לי את הבדיחה על ההוא שפחד שירצחו אותו ולכן התאבד.
אני משער שמרבית הסיכויים הם שאיש מפתח של המערכת הוא שומר שבת או שוועד העובדים לא אישר עבודה בשבת כי לא נמצא סעיף תקציבי לממן את התשלום בעד התורנות או סיבה פקידותית/שלטונית מגוחכת כזו או אחרת.
אבל יפה שמשתמשים באבטחת מידע כסיבה לאי-מתן שירות, משהו כמו "ביטחון לאומי" -  שאחרי שאומרים אותו כסיבה כולם עומדים דום ומצדיעים בלי לשאול יותר מדי שאלות. פלא שאח"כ לא אוהבים אותנו?!

ולסיום האקרים יקרים, לבטח שמתם לב שהאתר מחובר ONLINE למערכות הליבה של הביטוח הלאומי. אז בבקשה לנסות רק באמצע השבוע. בשבתות ובחגים אין לכם סיכוי – בזמנים אלו עובדת ההגנה האולטימטיבית, זו המוכרת בשם "אלוהים ישמור".

.

קישור קבוע 7 תגובות

מי אמר שאי-אפשר לשלב אבטחת מידע וסקס?

3 ביולי, 2010 בשעה 11:37 (שטויות)

אפשר. הנה בדיחה טובה שקיבלתי בעבודה (כבר המשפט הראשון הוא (בד"כ) בדיחה, אבל זה רק אני, שוביניסט…):

A woman was helping her husband set up his computer, and at the appropriate point in the process, the computer advised him that he would now need to enter a password. Something he will use to log on.

The husband was in a rather amorous mood and figured he would try for the shock effect to bring this to his wife's attention. So, when the computer asked him to enter his password, He made it plainly obvious to his wife what he was entering, by stating each letter out loud as he typed:

P….E…N…I…S

His wife fell off her chair laughing when the computer replied:

**** PASSWORD REJECTED. NOT LONG ENOUGH***

קישור קבוע 5 תגובות

« לפוסטים הקודמים העמוד הבא » העמוד הבא »