Web Analytics

הפורום הישראלי לאבטחת מידע – פאנל בנושא המאגר הביומטרי במדינת ישראל

(אני מתנצל שקצת שיגעתי אתכם. הפוסט פורסם במקור לפנות בוקר היום, אבל התבקשתי להוריד אותו כי נטען שעוד יהיו במהלך הלילה והיום שינויים. הנוסח הסופי יצא ב-12:35 בצהריים ואני עדכנתי אותו רק בשעות הערב, לאחר שחזרתי מהעבודה. השינויים הם מינוריים ומתייחסים רק לסדר הדוברים. מתנצל אבל העדפתי לכבד את בקשת IFIS)

בתור חבר ב-IFIS – קיבלתי הערב בדוא"ל הזמנה לפאנל שכותרתו "המאגר הביומטרי במדינת ישראל".

בכנות, חשבתי לעצמי, עוד בטרם קבלת ההזמנה הזו, שאם IFIS לא יעשו משהו בנדון, הרי שאין לגוף זה זכות קיום. קורסים בין החברים לבין עצמם זה נחמד ותורם, אבל המבחנים האמיתיים הם במהלכים המהותיים ברמה הציבורית-לאומית ואפילו הייתי אומר ברמה ההיסטורית.
אני מקווה שיהיה המשך מעבר לפאנל הזה, צעדים מעשיים כגון ביצוע לובינג בכנסת ואם צריך אפילו הגשת בג"ץ (אם כי, ככל שהבנתי את רוח הדברים – אין כוונה כזו. IFIS כנראה לא רוצה להיות גוף אקטיבי או נוקט עמדה, אבל זה נושא לדיון נפרד).

ההזמנה הגיעה כקובץ Word ואני המרתי אותו גם לקובץ PDF.
מפת הקמפוס כקובץ PDF מאתר הבינתחומי (כולל דרכי גישה אל הקמפוס בכללותו) – בנין ארזי-עופר נמצא בחלק השמאלי-עליון של המפה. בנוסף, הסבר מילולי ודרכי תחבורה.

הפאנל הוא בחינם אבל נדרשת הרשמה מראש בכתובת הדוא"ל [email protected] .

בכל מקרה, התוכן מועתק גם לכאן כטקסט רגיל:

"

הפורום הישראלי לאבטחת מידע והמרכז הבינתחומי הרצליה מתכבדים להזמינך
לפאנל
בנושא
"המאגר הביומטרי במדינת ישראל"
בהנחיית האלוף במיל' יעקב עמידרור, נשיא הפורום הישראלי לאבטחת מידע IFIS
יום רביעי 12 באוגוסט 2009 בשעה 10:00 , בנין ארזי – עופר, קמפוס מרכז הבינתחומי הרצליה
נושא הקמת המאגר הביומטרי נמצא במרכזו של פולמוס ציבורי נוקב , במהלך תהליכי אישור לחקיקה הנוגעים
להקמתו ולשימוש בו . עקב הנסיבות והמומנטום הציבורי , בכוונת הפורום הישראלי לאבטחת מידע
( www.ifis.org.il ( המסונף לאיל "א ) www.ila.org.il ( להעלות דיון ציבורי בנושא , ביום רביעי 12/8/09 בשעה
10:00 שיתקיים בקמפוס המרכז הבינתחומי הרצליה . בפאנל ישתתפו נציגי זרועות הבטחון, הממשלה, הכנסת,
מומחים ומקצוענים, אנשי אקדמיה, עיתונאים, והקהל הרחב.
מנחה: האלוף במיל' יעקב עמידרור, נשיא הפורום הישראלי לאבטחת מידע IFIS , סגן נשיא מכון לנדר בירושלים
10:00-10:05 דברי ברכה : פרופ' שמעון שוקן , בית ספר אפי ארזי למדעי המחשב , המרכז
הבינתחומי הרצליה
10:05-10:10 דברי פתיחה: המנחה – האלוף במיל' יעקב עמידרור נשיא הפורום הישראלי לאבטחת
מידע IFIS , סגן נשיא מכון לנדר בירושלים
10:10-10:20 ד"ר קרין ברזילי-נהון – עובדות: מאגרים ביומטריים בעולם
10:20-10:40 ח"כ מאיר שיטרית – יו"ר ועדת מדע וטכנולוגיה, הכנסת
10:40-11:00 פרופ' אלי ביהם, דיקן הפקולטה למדעי מחשב , הטכניון, חולשותיו של חוק הזיהוי הביומטרי
וישומו
11:00-11:20 השר מיכאל איתן, השר הממונה על השרות לציבור, סכנות חוק המאגר הביומטרי
11:20-11:40 השר אלי ישי, שר הפנים
11:40-12:30 שאלות ותשובות
12:30-13:00 הפסקה
* יתכן כי בפאנל ישתתפו מוזמנים נוספים.
הכניסה חופשית אך מותנית בהרשמה מראש: [email protected]
13:00-14:00 פאנל המשך )מקצועי(:
.1 חלופות למאגר: תעודות חכמות / ביומטריות ללא מאגר.
.2 אפשרויות הגנת המאגר הביומטרי ומאגרי מידע ממלכתיים בכלל.
בין המומחים המוזמנים: מר דוד ממן , יועץ אבטחת מידע; מר יהושוע פרייס, מכון התקנים הישראלי ; מר מיכה
וייס, CISO מזרחי-טפחות; מר איתי ינובסקי , CISO צים וסיו"ר הפורום הישראלי לאבטחת מידע ; אופיר ליבר,
CISO סמייל 012 ; ד"ר דוד מובשוביץ , מומחה אבטחת מידע , בית ספר אפי ארזי למדעי המחשב , המרכז
הבינתחומי הרצליה.
מנחה: אבי ויסמן, יו"ר הפורום הישראלי לאבטחת מידע IFIS .
האירוע בחסות הפורום הישראלי לאבטחת מידע IFIS ובחסות תכנית ההתמחות באבטחת מידע של
בית ספר אפי ארזי למדעי המחשב במרכז הבינתחומי הרצליה

"

יום פתוח למסלול CISSP – חברת GSECTRA

(פוסט זה הועבר לקטגורית "ארכיב" בספטמבר 2013 כי החברה המדוברת והאתר שלה הפסיקו את פעילותם)

בעבר עסקנו בנושא הסמכות אבט"מ באופן כללי, שם גם אזכרנו מעט את ההסמכה ל-CISSP. נדמה לי ש-CISSP היא דה-פקטו ההסמכה הנפוצה בשוק כיום.

אותי, אישית, מרגיז שגוף שמצהיר על עצמו שהוא ללא כוונות רווח (מה שתמיד מעלה לי את הדעה שאולי הארגון הוא ללא כוונות רווח, אבל העובדים בו דווקא כן…) ושכל תכליתו לקדם את תחום אבטחת המידע – רוצה 549 דולר (ככל שזכור לי) על מבחן ההסמכה לתואר (נוסף לשלל דרישות אחרות).
בסכום כזה לא באמת מקדמים את התחום אלא מנסים לתחום אותו ולהגביל את כמות המוסמכים, ולכן לכאורה יש ניסיון מלאכותי ליצירה של קהל מומחים (עם או בלי מירכאות). אני לא רואה סיבה שאדם ישלם באופן פרטי סכום כזה, מקסימום על חשבון המעסיק (אם מצליחים לשכנע אותו…).

אני מקווה בעתיד להרים פוסט ייחודי להשוואה בין ההסמכות השונות בכלל והמצב בישראל בפרט.

בכל מקרה, לשוק הקטן של הדרכות אבט"מ ייעודיות לקראת CISSP נכנסה השנה חברת GSECTRA (קטלוג הקורסים שלהם לשנת 2009, מסמך PDF), אשר משלבת כוחות עם חברת רואי-החשבון "Deloitte בריטמן אלמגור זהר" שמגבירה את עיסוקה גם בתחומי אבטחת המידע וניהול הסיכונים.
דרך חבר לעבודה קיבלתי דוא"ל שהוא קיבל, המפרסם את האירוע שלהלן, ובו שתי החברות יקיימו יום פתוח להסברים אודות מסלול ה-CISSP שהן פותחות. מצורפת בהמשך תמונה עם המודעה אודות היום הפתוח.
היום יתקיים ביום ראשון, 16 באוגוסט 2009, בין השעות 17:00-19:30 במרכז עזריאלי, הבניין העגול, קומה 45 (כנראה המשרדים של דלויט).

מאחר ואני מקדם בברכה כל פעילות שמקדמת את שוק אבטחת המידע, הרי שכניסת חברת הדרכה חדשה יכולה להוסיף ידע לעובדים בתחום ולהוריד מחירים בשל תחרות מוגברת – אני מפרסם כאן לידיעתכם את היום הזה, ולמען ההגינות מוסיף גם אזכור של החברות הנוספות בשוק המקיימות הדרכות ייעודיות לקראת הסמכת ה-CISSP:

(לא אפרט כאן חברות הדרכה שמקיימות קורסים ואף מסלול מרובה-קורסים של אבטחת מידע שטוענות ש"ניתן" לגשת לבחינות ה-CISSP לאחר הלימוד בהם. יכול להיות שזה נכון אבל כאן אפרט רק קורסים/מסלולים שמכוונים באופן ייעודי לקבלת ההסמכה)

הטכניון (לימודי חוץ) – מקיימים "קורס הכנה להסמכת CISSP" (כנראה כרגיל אצלם, בשיתוף See Security), בלי יותר מדי פירוט: 8 ימים ביוני 2009 נכון לכתיבת שורות אלו. נכון, זה מאחורינו, אבל אולי שווה לברר לגבי המועד הבא.

בעבר מכללות ההדרכה הייטק ומדיאטק קיימו מסלולים של CISSP אבל מבדיקה שערכתי לאחרונה מסתמן שהמסלולים האלו ירדו – פרטים נוספים בעמוד "חברות וארגונים בתחום אבטחת המידע בישראל" (חפשו CISSP).

כך שנראה שהמצב של הדרכות לקראת CISSP אינו מזהיר (מן הסתם בשל העלויות הגבוהות, לפחות של המבחן שהזכרתי לעיל…), ונקווה שהיוזמה של GSECTRA תוביל גופי הדרכה נוספים לארגן מסלולים ייחודיים לקראת ההסמכה עבור אנשי מקצוע ותיקים ולא רק כחלק ממסלול הכשרה מלא של אבטחת מידע.

.

יום פתוח למסלול CISSP - חברת GSECTRA

יש got root!

(פוסט זה הועבר לקטגורית "ארכיב" בספטמבר 2013 כי האתר המדובר הפסיק לפעול בתחום הדפסת חולצות)

בהמשך ל"מיזם" חולצות אבטחת המידע שלי, שהביא ליצירת "חנות" ב"לופה", ובהמשך לבקשת הקהל (נו, טוב, רק CISO, אבל בטח גם אחרים ירצו, כי זה עיצוב קלאסי), "לופה" אישרו לי שני עיצובי got root ואחד מקורי משלי:

?got root

?Got Root

.

.got root

.got root

.

I know where you live

I know where you live

.

זכרו שהקלקה על "הוסף לעגלה" תאפשר לכם לבצע סימולציה של החולצה על גוף כולל צבעים שונים (טוב, נו, בעצם רק שחור).

תתחדשו.