בת יענו סודי

לפעמים נדמה לי שאנחנו, אזרחי ישראל, הם כמו הבעל, כמאמר האמרה העצובה, שהוא זה שיודע אחרון.
לפעמים זה גם משרת אותנו, לפחות נפשית, כמי שלא רוצים לדעת, כמי שחושבים שאם אנחנו לא יודעים, אז אף אחד אחר לא יודע, כמו הילד המכסה את עיניו ובכך חושב שלא רואים אותו.
מדינת ישראל, או לפחות הצנזורה וגופים רלוונטיים אחרים, צריכים להחליט מה חשוב ומה לא ובהתאם להגן על מה שצריך, ועל מה שלא – אז לא.

היום נודע שמונה ראש "מוסד" חדש, מר תמיר פרדו. העיתונים הגדולים מלאו בכל המידע שכנראה מותר לספר על האיש, כולל רמז כללי על מיקום ביתו, יישוב בשרון, זה הכי מדויק שהם רשמו. אני לא יודע אם מיקום ביתו הוא מידע סודי באופן רשמי או לא, אבל הגיוני שכדאי שגורמים עוינים לא ידעו מידע זה, בכדי להקטין את הסיכון לחייו ולמשפחתו.
כך גם אני, כמו כל אזרח ישראלי מהסוג הנזכר בפסקה הראשונה לעיל, לבטח ככזה העוסק באבטחת מידע ומידענות, נחרדתי לגלות במוסף הראשי של "ידיעות אחרונות" מהיום – כתבה בשם "העסקים של תמיר פרדו: שיתוף פעולה עם נעם לניר והקמת "חברת ייעוץ"" (המצויה כעת באתר כלכליסט ששייך לקבוצת התקשורת של  "ידיעות אחרונות").
היה מיד ברור לי שהמידע בכתבה יכול לאפשר לכל אדם, בתוך דקות, לדעת את כתובת ביתו המדויקת, ואכן, חיפוש קצר אחר שם החברה באנגלית, באתר רשם החברות, איפשר לי לדעת את שמו המלא של האיש, היישוב בו הוא גר, שם הרחוב, מספר הבית ומיקוד (אם כי נראה שהוא הגן על עצמו מעט כי לפי הפרטים כנראה ששם הרחוב אינו אמיתי כי הוא זהה לשם היישוב ומספר הבית זהה למספר תיבת הדואר). זהו.
"איזה חוסר אחריות של הכתב, העורכים שלו והצנזורה" חשבתי לעצמי – "הם אולי מסננים נתונים ישירים אבל הם לא חושבים שנתונים עקיפים יכולים בקלות להביא לנתונים ישירים? עד כדי כך הם שיכורי דיווח על גיבור ישראלי חדש? ו/או חושבים שהיריבים כאלו טיפשים? כאילו אנו בעוד ספר של חסמב"ה?"

כך, לאחר שהנתונים היו בידי, אמרתי לעצמי שנעשה עוד חיפוש קטן, לראות מי עוד יודע את הפרטים האלו.

אז מסתבר שבעברית רק אחת הקדימה אותי, הבלוגרית דבורית שרגל, המתכנה velvet underground, המכסה את תחום התקשורת בישראל, והיא טוענת ש"מעריב" כבר חשף את שם היישוב. אני לא מצאתי לכך עדות באתר nrg.co.il, אתר האינטרנט של "מעריב". אולי זה היה רק בגרסת הנייר של העיתון.

אבל כל זה שטויות, באמת, הרי האמת העירומה תמיד נמצאת אצל המתבונן החיצוני, וכך, חיפוש קל בגוגל של שם הראש החדש עם המילה home מביאה תמונות שלו מהיום, בכניסה לביתו, כולל שם היישוב, במגוון רחב של אתרי אינטרנט חדשותיים. אפילו התמונות יותר ברורות וחדות מתמונות ההצצה שהעיתונות הישראלית שחררה עם ההכרזה על המינוי ומאז לא הוסיפה (לפחות באינטרנט).

עכשיו רק צריך לקוות שחורשי רעה לא מכירים את רשם החברות, לא קוראים אנגלית, לא מחוברים לאינטרנט ולא מכירים מנועי חיפוש.

אני לא יודע כיצד פועלים העיתונים הגדולים בישראל במקרים כאלו, כמה הם נתונים להשגחה צמודה מהצנזורה, כמה הם צמודים לחוק, כמה הם מפעילים צנזורה עצמית – אבל לאור השורות התחתונות, ניכר שהמצב הוא מין תערובת הזויה שניכרת בו "משיכת החבל" בין הרצון לעמוד בדרישות הצנזורה-חוק לבין הרצון העיתונאי לחשוף כמה שיותר, לבטח כאשר התקשורת העולמית ממש לא מוגבלת במה שהיא מפרסמת, שלא לדבר על הקצה השני – פלטפורמות הדלפה כמו wikileaks, שמשתמשת במידע שהושג בדרכים לא חוקיות.

המצב הנוכחי של הילד המסתיר את עיניו הוא לא פחות ממגוחך ואווילי. הצנזורה וגופי הביטחון בוודאי יכולים להיות מרוצים מיכולת ההרתעה שלהם מול התקשורת הישראלית, שלפעמים בוודאי מקדימה אותם בצנזורה עצמית – אבל מה שחשוב זו השורה התחתונה, ובשורה התחתונה אנו אולי מחייכים בשביעות רצון מהחושך הסודי שאנו כופים על עצמו, אבל בשורה היותר התחתונה – אנחנו בלי תחתונים.

גרועחלשבסדרטובמצוין (איש לא דירג תוכן זה עדיין. היו אתם הראשונים!)
Loading...

משרות אבטחת מידע מעניינות – 7/11/2010

רק עצה קטנה לפני פירוט המשרה – תמיד כדאי לשלוח קובץ קו"ח שכתוב בשפה שבה פורסמה המשרה, דגש כמובן על מקרים שבהם תיאור המשרה הוא לא בעברית. תראו שאתם מבינים את הרמז. חוץ מזה, תמיד כדאי שיהיה קובץ קו"ח באנגלית מוכן מראש.
את המשרה הזו מפרסמת חברת "K-Bell השמה".

Security Research Team Leader

Description:
Being part of the CTO group, managing a team of two researchers. Executing research projects in the area of application and database security, tracking new developments in the field, initiating new features and improvements in the company’s product.

Requirements:
• M.Sc in computer science and at least 3 years of industry experience, or at least 5 years of industry experience
• Experience in technological research
• Hands-on technical experience (system, DBA, network, security devices)
• Experience in programming
• Proven background in the security field
• Experience in penetration testing – an advantage
• Experience in application security – an advantage
• Experience in databases – an advantage
• At least 1st Degree in computer science
• Bright, independent, creative and practical

בהצלחה למועמדים!

גרועחלשבסדרטובמצוין (איש לא דירג תוכן זה עדיין. היו אתם הראשונים!)
Loading...

כנס International Conference on Cyber Terrorism

במסגרת המרכז הבינתחומי הרצליה, קיים "המכון למדיניות נגד טרור" (הסבר קצר בעברית, אתר המכון (רק באנגלית)).
המכון יקיים ביום שני, 15 בנובמבר 2010, בין השעות 14:30-21:00, כנס בשם
International Conference on Cyber Terrorism. באתר המכון אין אזכור לכנס, אלא רק ב-LinkedIn יש משהו קצר (כולל שמות המשתתפים שרשומים ב-LinkedIn וקשרו עצמם לאירוע). לתשומת לבכם – הכנס יועבר באנגלית בלבד. (נכון לבדיקה שנערכה ב-3.11.2013 הקישור בלינקדאין כבר לא קיים)
כיצד להגיע, מפת הגעה לקמפוס ומפת הקמפוס (קובץ PDF, האירוע יהיה באולם איבצ'ר (מספר 8 במפת הקמפוס, בניין עגול).

על פי נושאי הכנס והמשתתפים בו זה אמור להיות כנס מעניין ביותר. לבטח לאחר דבריו של ראש השב"כ, יובל דיסקין, השבוע, לגבי האינטרנט ואמצעי תקשוב אזרחיים שונים המעצימים את יכולות הטרור.

ניתן להיכנס לכנס על פי הזמנה בלבד מטעם המכון, ובכדי לקבל הזמנה ניתן לשלוח מייל לכתובת cyber-conf בדומיין ict.org.il . תכתבו קצת על עצמכם והקשר שלכם לנושאי הכנס ותבקשו הזמנה. אני עשיתי כך וקיבלתי אישור השתתפות במייל חוזר. יש לבצע את הרישום עד ל-10/11/2010.
על הכנס נודע לי על ידי חבר, שהעביר לי מייל עם פרטי הכנס, ואני מעלה כאן את עיקריו לנוחותכם (לא נרשם במייל שהוא חסוי או לא לפרסום, כך שאני לא רואה בעיה לפרסם את תוכנו כאן):

International Conference on Cyber Terrorism:
15 November, 2010

You are cordially invited to a conference on Cyber Terrorism, an emerging threat in the 21st century.
The conference will bring together a unique collection of experts from various fields associated with Cyber Terrorism: counter-terrorism experts, government and national security organizations, law-enforcement agencies, legal practitioners and IT and
Network Security specialists.
Attendance is by invitation only.

Conference program:*
14:30-15:00: Arrival and registration

15:00-15:15: Opening remarks by – Dr. Boaz Ganor, Deputy Dean ,
Lauder School of Government, Diplomacy and Strategy
Founder & Executive Director of the International Institute for
Counter-Terrorism (ICT) at the Interdisciplinary Center, Herzliya
15:15-17:30: Phenomena of Cyber Terrorism in the 21st Century

Chairs:  Adv. Elad Popovich, Researcher, ICT
Ms. Keren Elazari, Cyber Security Expert, VERINT

•   Keynote Speaker: Mr. Kenneth Geers, NATO Cyber Defense
CCDCOE, Estonia  on “Cyber Jihad”

•  "Strategic Role of Cyber Terrorism – Between Strategy and Tactics" –
Adv. Elad Popovich, ICT

•  "Parameters for Distinguishing Cyber Terrorism from Cyber Warfare and Cyber
Crime – methods, techniques and thresholds" – Ms. Keren Elazari, VERINT

•   “Case studies in Cyber Terrorism and Cyber-Crime” – Mr. Iftach Ian Amit,
Information Security Professional

•   "State Sponsored Cyber Terrorism" – Mr. Guy-Philippe Goldstein, TEDx Speaker,
Author of "Babel Minute Zero”

17:30-18:15: Coffee break

18:15-21:00: Countering Cyber Terrorism

•   Keynote speaker : Mr. Yaakov Peri, Former Head of the Israeli
Security Agency

•   "Countering the Cyber Terrorism Threat on Israel's eGovernment" –
Mr. Assaf Keren, CYBERVISION
•   "The Internet as an intelligence tool in Counter Terrorism" – Ms. Yael Shahar,
Senior Researcher, ICT
•   "Countering the Cyber terrorism threat on Israel's national infrastructure" –
Prime Minister's Office Representative on

* Conference presentations will be in English.

כנס מהנה לכל המשתתפים.

גרועחלשבסדרטובמצוין (איש לא דירג תוכן זה עדיין. היו אתם הראשונים!)
Loading...