Web Analytics

סיכום הועידה ה-9 לאבטחת מידע

טוב, אז בסוף הצלחתי להשתתף בוועידה, ואפילו עד הסוף. להלן סיכום ההתרשמות שלי.

דף סיכום הכנס, כולל המצגות שהיו בו נמצא בקישור http://www.rfigo.co.il/pcsec2008/ .

הערות כלליות
בפוסט שסיפרתי לכם על הועידה, ניב, קולגה אהוב, כתב בתגובות שהכנסים האלו הם בזבוז זמן ולא לומדים מהם שום דבר חדש. אתם יודעים מה? הוא לא טועה לחלוטין. אבל מצד שני, זה לא חסר ערך לגמרי. בכל אופן, ועידה/כנס זה לא קורס, לא POC ולא פיילוט. זה סוג של "תקציר מנהלים" בעל גוון בהחלט מסחרי. וגם לזה יש מקום במינון מועט. ולפעמים, הפתעה, יש משהו, אפילו קטן, שהוא חדש, אפילו לא מוצר, אלא סתם זווית ראיה מקורית ושיתוף בניסיון אישי – דברים שאפשר לקחת איתכם ולהשתמש בהם.
פוגשים חברות ומוצרים חדשים ומוכרים, יש מגע אנושי עם קולגות ומתחרים (ואולי גם יריבים…), לומדים מי נשאר, מי עזב, לאן עזב, למה עזב, מי רוצה לעזוב, מי נהיה עצמאי, מי חזר להיות שכיר. מתעדכנים בשילוב החברתי-מקצועי של שוק העבודה הרלוונטי, וזה לא מעט.

גדי עברון הנחה באלגנטיות. אני זוכר אותו מוביל את TauSec בבטחה, אבל זו היתה קבוצה מקצועית פרופר, והפעם זה היה כנס מכובד ורשמי יותר (לא ש-TauSec לא היתה מכובדת, אבל אתם מבינים אותי. אני מקווה…). בכל מקרה, זה נראה הרבה יותר טוב שאת הכנס מנחה אדם שאולי אינו מנחה מקצועי ומלא שארם אבל מצד שני הוא איש מקצוע ותיק, שמכיר את הקהל ואת המרצים, ויודע לשאול את השאלות הנכונות, אלו שיוציאו מהמרצים ומהקהל את התשובות שיתנו ערך אמיתי למפגש.
לזכותו של גדי ושל המרצים ייאמר שקצב ההרצאות היה טוב, ולהפתעתי, בפעם הראשונה שלי בכנס בישראל (כך נדמה לי) – לא היו חריגות מזמני ההרצאות! הכל רץ חלק (אולי בכל אופן גדי צריך להפוך למנחה אירועים מקצועי. בר מצוות וכאלו…).

– ישראלים, וסליחה על ההכללה, לא יודעים לתת הצגה. לא יודעים ליצור ולהעביר מצגת מעניינת, מושכת, מלמדת, מקצועית. אין לנו כנראה את יכולת ה-Show השיווקית של הגויים. רואים את ההבדל בין הרצאות של אורחים מחו"ל לבין הרצאות של ישראלים, וזה עוד יותר מודגש כאשר ישראלים מעבירים מצגות שנבנו בחו"ל, כי אז רואים את הפער בין הכתוב לבין המוצג, וזה פשוט כואב. וזה כמובן נכון לא רק לאבט"מ.

– מתי אולמות אירועים ומלונות ידאגו לבידוד רעשים נורמלי בין אולם ההרצאות לשאר חלקי הבניין, בייחוד המטבח?!
זה מדהים, אין כנס שאין בו מדי פעם במהלך ההרצאות – רעשים איומים של קרקושי סירים, שבירת צלחות או סתם עבודות שיפוץ – רעשים שמאוד מפריעים הן לקהל והן למרצה.
תסדרו את זה, בחייכם.

– לשמחתי האולם היה כמעט מלא, להערכתי היו בערך 400 איש, אולי יותר.

– מגמה חדשה ומשמחת שהבחנתי בה היתה שהיו בקהל הרבה יותר נשים. באופן מובהק. תחום המחשוב האינסטלטורי (כלומר, לא תכנות. סיסטם ואבט"מ) ידוע ככזה שמעטות בו הנשים, והנה – הן כאן. זה משמח לא רק כי יש יותר נשים במובן הסקסיסטי (שזה תמיד משמח. ואני עוד אחטוף על זה מאשתי), אלא כי נשים יכולות להכניס לתחום זוויות ראיה וגישה שונות מאלו של הגברים, ופלורליזם תמיד עוזר.

וכעת, להערות קצרות או פחות על ההרצאות השונות, לפי סדר הופעתן. קבצי המצגות, כאמור לעיל, נמצאים בדף הסיכום:

  1. שחר גיגר מאור, אנליסט, STKI – "מגמות באבטחת מידע בישראל ובעולם" – הרצאת יועצים קלאסית המנתחת את מצב השוק, איומים, פתרונות וכן הלאה. חביב.
    .
  2. Adrian Harrington, Channel Sales Manager – Emerging Markets, GFI Israel –
    "‏GFI – The best kept secret in IT" – הרצאת מכירות טהורה. החברה מתרכזת במכירות לשוק ה-SMB בדגש על מחיר נמוך. החברה מפתחת גם מוצרי סיסטם ולא רק אבט"מ.
    .
  3. טל קנדל, מהנדס מערכות בכיר, סימנטק ישראל – "Endpoint Security incidents – אז מה היה לנו שם?" – את טל אני מכיר מהטמעה שהוא מסייע לה במקום עבודתי. כראוי לאיש פרה-סייל טוב, הוא היה מקצועי, רהוט וקצבי. נתן דוגמאות לבעיות והפתרונות שסימנטק מייצרת. שוב, הרצאת מכירה, אבל לפחות טובה.
    .
  4. יהודה פיינזילבר, מנכ"ל, Panda Security Israel
    ""‏From traditional Antivirus to Collective Intelligence – Security "From the Cloud" – שם קצר ובומבסטי להרצאת מכירות מאוד סטנדרטית שניתנה בטון דידקטי ומרדים.
    .
  5. אבנר הרשקוביץ, סמנכ"ל טכנולוגיה, Jetro Platforms – "‏Jetro COCKPIT2i לגלישה וירטואלית בטוחה באינטרנט" – הרצאה רגילה של הצגת מוצר, אבל זה מוצר שמציג קונספט מעניין.
    הרי האינטרנט הוא אבי כל חטאת (וחרטאת…) ואנו רוצים להרחיק את הרשת מאיתנו כמה שיותר. אז כן, יש פרוקסי ומסננים בדרך, אבל בסוף – ביטים מגיעים מהאינטרנט למחשב הארגוני, דו-כיוונית, וזה לא משהו. החברה לקחה את הקונספט של שרתי טרמינל (ע"ש Citrix), בהם המשתמשים מקבלים סביבת עבודה על גבי שרת, והעבירה אותה ל-DMZ ובאופן ייעודי לגלישה. כך שהגלישה למעשה מבוצעת מה-DMZ ולא מהמחשב אישי ב-LAN. יש עם זה גם לא מעט בעיות תפעוליות שהם מנסים לענות עליהן, אבל הכיוון נכון. עוד לא יצא לי לבדוק את הפתרון, אבל אני מקווה שזה יקרה בעתיד הקרוב.
    .
  6. שוקי פרייס, אחראי לנושא אבטחת מידע, מכון התקנים הישראלי – "תרומתו של תקן 27001 לעולם העסקים: ראיות מהשטח" – שוב, הרצאת מכירה. וכמו שגדי אמר בהערה בסיום הרצאה זו – קל מאוד לזייף ולתחמן את התנאים הנדרשים לעמידה בתקן או לשמירת הרצף שלו, כך שהסיכוי לאוויר חם מאחורי ביצוע התקן הוא לא קטן, אבל לאף אחד אין אינטרס להרוס את זה – החברות רוצות טייטל תקן ומכון התקנים רוצה למכור את תהליך התקינה.
    לדעתי הנושא, בייחוד במדינה חפיפניקית כמו שלנו, הוא חשוב, כי הוא נותן שלד להיצמד אליו במקום לקפוץ מדבר לדבר ולכבות שריפות. עד כמה זה מיושם במקומות שזכו בתקן? אלוהים יודע.
    .
  7. דייויד ממן, CTO, חברת Moksai – "אתגרי אבטחת מידע ללא מענה, שנידרש לתת עליהם את הדעת" – טיפוס אמיתי. צעיר, מתלהב, בקול רם, כמעט צורם, רץ במילים, לא נינוח. לא מה שהייתי מצפה מחברת ייעוץ – להראות ניסיון, ביטחון, חוכמה, ללמד אותי משהו חדש. המון באזים שחוזרים על עצמם. בעיקר FUD בדגש על בעיות שעדיין פתוחות ובלי מענים מספיקים באבט"מ. דווקא בסוף, לאחר שאלה של גדי, הוא אמר משהו חכם שמצא חן-בעיני ואני מסכים איתו: הרבה מנהלים ב-IT לא מכירים מה יש להם. מה המערכות, היכן הן יושבות, באיזה סדרי גודל. הוא אמר שלפני הכל צריך לבצע מיפוי ורק עד להמשיך. אין מה להגיד – צודק לחלוטין, הן בבעיה והן בפתרון.
    .
  8. נדב אריכא, יועץ אבטחת מידע וידע – "אבטחת מידע כתרבות ארגונית" – הרצאה רכה יותר, בדגש על הקישור בין תרבות וחינוך לאבטחת מידע. התכנים היו כאילו זה מבוא לאבט"מ, שזו לדעתי היתה בחירת תוכן שגויה עבור קהל שמן הסתם כבר מנוסה למדי ומחפש ללמוד משהו חדש, לעלות דרגה.
    .
  9. אלי בקר, מנהל אבטחת מידע, קומברס – "טרור קיברנטי והאם יש דבר כזה בכלל?" – לא התייחס לעבודתו הספציפית, אלא נתן סקירה כללית של תחום התעניינות שלו, הטרור הדיגיטלי ברשת בתוספת הגנת תשתיות קריטיות. היתה הרצאה נחמדה שלקחה את הועידה קצת הצידה, להיבטים אחרים, רחבים יותר, של אבט"מ.
    .
  10. פאנל – יוסי גביש (סמנכ"ל סיכונים תפעוליים ואבטחת מידע בקבוצת "מגדל". גילוי נאות: היה מנהל ישיר שלי), ירון גיל (מנהל אבטחת מידע, מירס תקשורת), גידי גואל (סגן סמנכ"ל מערכות מידע, דואר ישראל), שוקי פרייס (אחראי לנושא אבטחת מידע, מכון התקנים הישראלי) – נושא הפאנל: "ההשקעה הכספית  באבטחת מידע".- הפאנל פחות נסב סביב חישובים כספיים מעשיים אלא יותר בטכניקות תקשורת ו"מכירה" (אפשר גם בלי מירכאות) של אבטחת המידע והתקציבים שהמחלקה מבקשת מהנהלת החברה.
    הדגשים היו לא להפחיד, להיות חיוביים, להבין שההנהלה לא מבינה בנושא וגם לא את השפה הטכנית ולכן צריך לבצע הסבה של הדברים לשפה שההנהלה מבינה (איפשור התהליך העסקי, אבט"מ כ-Business Enabler, הגנה על מוניטין, רגולציה מחייבת הכרוכה באחריות של ההנהלה, מנוף למכירות (בין השאר על ידי הסמכות ותקנים) המעניק ביטחון ללקוחות ולספקים).
    ה-CISO נאלץ להפוך במפגשי התקציב עם ההנהלה להפוך לאיש מכירות. זה לא טבעי אבל זה חלק הכרחי מהעבודה.- נושא נוסף שנדון הוא מיקום ה-CISO במבנה הארגוני. נושא שהוא עדיין בעייתי ומורכב ואין לו אמת אחת. מגיע לו פוסט נפרד בעתיד. מיקום ה-CISO מתחת למנכ"ל נותן לו אפשרות לקבל כוח והשפעה מול הארגון אבל רוב הזמן הוא לבד *מול* ולא *עם* הארגון (למעשה, בעיקר מחלקת מערכות מידע) וגם כאמור, לרוב המנכ"ל לא מבין את הנושא. אם המיקום הוא בתוך מערכות מידע, מתחת למנמ"ר, אז זה תלוי רבות באישיות ובאינטרסים של המנמ"ר, כי אבט"מ הוא גורם נוסף שמעמיס עבודה, כלים, צורך תקציב ומעכב לוחות זמנים. עדיין, לדעתי, יש יותר סיכוי להשפיע מתוך מערכות מידע מאשר מבחוץ, שם נתפס האבט"מ כגוף מבקר ולא מסייע.

    – לשאלתו של גדי הודו חלק מהמשתתפים שכאשר הם לא מצליחים להעביר את המסרים שלהם להנהלה, הם מביאים יועצים בכדי להעביר את אותו המסר דרך צד ג', לכאורה אובייקטיבי ונטול אינטרסים.
    לדעתי במצב כזה יש כשל בארגון כי אם אותו מסר לבסוף עבר דרך היועץ ולא ישירות מה-CISO להנהלה, הרי שהתקשורת הפנים ארגונית נכשלה (אולי כי אין אמון ב-CISO? שזה מאוד גרוע), ובכדי להגיע לתוצאה גם בוזבז זמן וגם כסף.

    – נושא אחר שגדי שאל עליו, אבל לא הצליח כל-כך לקבל תשובה הוא כיצד מצליחים ה-CISOים לקבל את שיתוף הפעולה של הגורמים השונים במערכות מידע, כגון מנהלי רשת שצריכים כעת גם להתקין תיקוני אבטחת מידע ולבצע אתחולים לשרתים. לא סתם גדי לא הצליח לקבל תשובות. זו בעיית יסוד של אבט"מ כפעילות היקפית ולא ליבה.

    מחשבה שלי בעקבות הפאנל – יש פרדוקס מסוים במקרים של אירועי אבט"מ משמעותיים בארגון – מצד אחד זה כישלון של האבט"מ בארגון, אך מצד שני, מה לעשות, לא נעים אבל ככה זה עובד – זה כלי מכירות המבהיר את מה שהנהלות לא יכולות או לא רוצות להבין ומדחיקות. כך שה-CISO לא יודע אם הוא רוצה שיקרה משהו או לא… (אולי שיקרה נזק קטן שייתפס במהרה וימנע נזק גדול יותר…).

זהו לפעם, נתראה בכנס הבא.

נחש מי בא לבקר?

מאמר נוסף שכתבתי ל-TheMarker. הסבר במאמר הראשון, בבלוג הטכנולוגיה שלי.
כל המאמרים שנכתבו ל-TheMarker, אלו שאינם עוסקים באבטחת מידע, זמינים בקטגוריה משלהם בבלוג הטכנולוגיה.

.

נחש מי בא לבקר?

(פורסם ב-12/4/2001. קישור לפרסום המקורי, שם יש גם תגובות)
.

שמעתי פעם שלטייסי קרב יש אמרה: "זה שאינך רואה – הוא זה שיפיל אותך". אני חושב שהאמרה הזו נכונה לעוד הרבה מצבים בחיים, ולבטח היא נכונה בתחום אבטחת המידע.
.

ביתי הוא מבצרי?

אנשים רבים נוטים להמעיט בערך אבטחת המידע, בייחוד בנוגע למחשב הביתי שלהם. הם חושבים שהם לא YAHOO ולכן איש לא ינסה להזיק להם, וגם אין להם שום דבר בעל ערך אשר שווה לגנוב מהמחשב שלהם.

הטענות האלו נכונות בבסיסן, וכל אדם מחליט לעצמו עד כמה הוא רוצה להשקיע בביטחונו, אולם חשוב להכיר במציאות לפני שמגיעים להחלטות.

לעולם הוספת מרכיבי אבטחה (פיזית או דיגיטלית) תייקר, תעמיס על הביצועים ותכביד על קלות השימוש. תהיה זו דלת כניסה לבית (הרי הרבה יותר קל להיכנס ישר דרך הפתח, ללא דלת) או הקשת סיסמה בעת הפעלת המחשב. כל אחד צריך למצוא לעצמו את האיזון.

במחשב האישי, המשתמש רואה רק הממשק. הוא לא רואה את תהליכי העבודה של המחשב ולכן לא יודע מה קורה "מתחת לפני השטח". כאשר יחליט האקר לבצע נזק כלשהוא למחשב (ובהנחה שהוא לא רוצה להתפאר) – הוא לא ישלח לכם הודעה למסך המחשב: "מחשב זה נשלט כעת על ידי משה וכעת הוא מוחק לכם את קובץ קורות החיים".
.

נחש מי בא לבקר?

אני משתמש בביתי בחיבור של חיוג קבוע. בנוסף, אני משתמש ב-Personal Firewall של Zone Labs -‏ Zone Alarm. למוצר מצוין וחינמי זה יש אזור המציג את כל ניסיונות ההתחברות שהמוצר מנע – הן להתחבר למחשב שלכם מבחוץ והן ממנו החוצה (למקרה של סוס טרויאני – תוכנה המותקנת במחשב שלכם מרחוק ללא ידיעתכם, ומקנה להאקר שליטה מלאה על המחשב).
במשך 24 שעות, ישנם בממוצע 50 ניסיונות להתחבר למחשב שלי. רובם מנסים להתחבר בפורטים (Ports) של תוכנות השתלטות מרחוק וסוסים טרויאנים (פורטים הם נקודות כניסה ויציאה המשויכות לכתובת IP. אם נדמה את כתובת ה-IP לבית, הרי שהפורטים הם סך כל "הדלתות והחלונות" אל הבית וממנו. יש מעל 65,000 כאלו לכל כתובת IP).

תגידו: "אז מה, שינסו. במילא צריך שתוכנה כלשהיא במחשב שלך תאפשר להתחבר אליה בכדי לעשות משהו."

זה נכון, אבל מה אם יש באמת תוכנה כזו ואתם לא יודעים עליה?
ואפילו אם אין: תחשבו על המחשב האישי שלכם בתור הבית שלכם באינטרנט. האם הייתם מסכימים שבביתכם אשר בעולם הפיזי, 50 פעם ביום ינסו אנשים שונים לבדוק כיצד ניתן להיכנס אליו? אחד ינסה את ידית הדלת, שני את סורג חדר הילדים וכן הלאה? ומה אם אחד הניסיונות יעלה כי הפתח פרוץ? המבקר יישאר בחוץ?
.

דמי התקנה

כיצד יכולים להתקין אצלכם מרחוק תוכנה, ללא רשותכם? זה באמת פשוט.
רק כדוגמאות אשר אינן מזיקות, אלא רק מציקות – יש שתי תוכנות מסחריות אשר מתקינות עצמן במחשב שלכם (אם כי הן מספיק נחמדות לספק שורה ב"הוספה / הסרה של תוכניות" בכדי שתוכלו להסירן) ללא רשותכם המפורשת, דרך הדפדפן.

הראשונה היא Hot Bar, המעניקה רקע גרפי לממשק הדפדפן. קברניטי החברה הזו די חצופים ואגרסיביים, מאחר ובדף הבית שלהם – אם תלחצו על Click to Continue, התוכנה תותקן מיידית – בלא הודעה מראש או בקשה מפורשת.

התוכנה השנייה היא Comet Cursor הנמכרת לבעלי אתרים הרוצים לייפות את האתר שלהם. ברגע שאתם נכנסים לאתר בו קיימת התוכנה, היא מיידית מותקנת אצלכם (שוב בלי כל אזהרה או אישור) ויוצרת סמני עכבר גרפיים בתוך הדפדפן.

אך אלו דוגמאות של שיווק אגרסיבי בלבד, הן לא יזיקו למחשב שלכם.

אבל, ועכשיו נדבר בשקט, באתרי סקס ביקרתם?
"לא, מה פתאום, אנחנו? תתבייש לך!"

בסדר. למען המדע עשיתי זאת בשבילכם (עבודה קשה – אבל מישהו צריך לעשות אותה), למקרה שתקלעו לפינות האפלות של הרשת.

מניתוח של תכולת המחיצות והקישורים באתרים אלה עולה כי ברבים מהם יש קבצי הפעלה (EXE), שרק אלוהים ומפעילי האתר יודעים איזה מוקש הם מפעילים כאשר המבקר באתר מפעיל אותם בלחיצת עכבר (או אולי זה קובץ ברירת המחדל המופעל בעת הכניסה לאתר, ללא צורך בפעולה של הגולש). וזה עוד בלי לדבר על תסריטי (אימה) של JAVA ו-ActiveX, ובלי וירוסים וקבצים מצורפים בדואל.

חשוב להבין שמרגע שהתחברתם לאינטרנט – המחשב שלכם הוא חלק מהרשת. ואם לא תשימו גדרות – אזי המחשב שלכם הוא בחזקת נחלת הכלל.
.
_______________________________________________________________________

תוספת קישורים עדכנית לנוחותכם ולידע נוסף:
– דף באתר matousec.com המכיל סקירה של מוצרי Personal Firewall (שימו לדו"ח ה-PDF מימין לכל מוצר בטבלה);
– בדיקת !!Shields UP באתר GRC אשר סורקת את 1024 הפורטים הראשונים שלכם (בחרו בדף השני בכפתור האפור של All service ports);

– אתר Firewall Leak Tester אשר לצערי לא מראה פעילות מזה כמעט שנה, אבל מכיל מגוון תוכנות בדיקה לעמידות ה-FW האישי שלכם מפני ניסיונות של תוכנות "לטלפן הביתה"… הכי הרשימה אותי בזמנו היתה PCAudit2 אשר שכנעה אותי לחפש משהו אחר במקום Sygate, כי הזרקת ה-DLL שלה "עבדה" על Sygate (שנרכשה מאז ע"י Symantec) ולתדהמתי יצאה לאתר הדגמה חיצוני שהציג לי את מה שהתוכנה שלחה לו: צילום מסך של המחשב שלי, העתק של ה-Clipboard שלי ורשימת כל הקבצים ב-My Documents. האתר מולו עבדה התוכנה אינה פעיל עוד, אבל התוכנה כנראה תעבוד באופן תקין, רק שלא יהיה מי שיקבל את המידע בצד האינטרנט (נקווה…).
התוכנה לא ניסתה, או יותר נכון תהליך קובץ ה-EXE שלה, לצאת בעצמה לאינטרנט, אלא ניסתה ברצף מספר תהליכי EXE אחרים בזכרון שמורשים לצאת לאינטרנט, התעלקה עליהם ויצאה לאינטרנט בשמחה וששון… זה היה מסוג הרגעים המקצועיים המכוננים שבו-זמנית מפחידים ומרגשים, שאתה מרגיש כמה אתה עוד לא יודע וכמה הרגשת הביטחון שלך אינה מבוססת בשיט.
בהתגלות הזו הבנתי שהמלחמה האמיתית עוברת מתקשורת הנתונים אל זיכרון המחשב, הקרב עבר אל "החדרים הפנימיים".

הועידה ה-9 לאבטחת מידע 2008

אין בארץ הרבה כנסים של אבטחת מידע, לרוב זה אירוע אחד או שניים בשנה של "אנשים ומחשבים" ובקנה מידה קטן יותר – כנסים קטנים המתפרסים לאורך השנה, בעיקר של יצרנים ומשווקים שונים, ולעתים רחוקות כנס של חברת ייעוץ כזו או אחרת.

ועידה יחסית גדולה ופחות מוכרת, או שמא נאמר, פחות מיוח"צנת (כי אין לה נמר?), היא "הועידה השנתית לאבטחת מידע".

הועידה תתקיים ביום חמישי השבוע (מתנצל על ההתרעה הקצרה), 25/9/2008, ב"שרתון סיטי טאואר",
רמת גן, בין השעות 08:30-14:30.
הכניסה ללא תשלום אך מחייבת רישום מוקדם.

להלן העתק של חלק מהפרטים בדף המפרט אודות הועידה:

"
הועידה ה-9 לאבטחת מידע 2008

מדי שנה הכלבים נובחים, ומדי שנה השיירה עוברת… זה המאפיין הבולט בעולם אבטחת המידע. האם השיירה עוברת כי לכלבים אין שיניים? האם הארגונים ננשכים אך אינם מספרים לרופא? האם נוצרו סוף-סוף מקצועות ממוסדים ששמם: מומחה ומנהל אבטחת מידע? מה המגמה? מי מנצח שם במערכה? האם המקצוע הוא אמנות או מדע מדוייק? האם ההתאגדות הממלכתית מנצחת את ההאקרים השחורים? לאן הולכת פשיעת המחשב? כספים? מין? מידע שווה כסף? מטרת הועידה לחשוף את האיומים, את הכלים, את המגמות, את השיפור המתרחש ביחידות אבטחת המידע המתקדמות בישראל, ואת מגמות השיפור הנראות לעיין. הפעם – אנו משדרים אופטימיות זהירה.

מנחה: גדי עברון,נשיא כוח המשימה לתגובה לארועי אבטחה בינלאומיים לשעבר מנהל אבטחת מידע, תהיל"ה ומקים ה-CERT הממשלתי

בין הדוברים:
שחר גיגר מאור, אנליסט, STKI
דייויד ממן, CTO, חברת Moksai
נדב אריכא, יועץ אבטחת מידע וידע
יוסי גביש, מנהל אבטחת מידע, מגדל
רחל יעקבי, מנהלת יחידת ביקורת IT, הפיקוח על הבנקים- בנק ישראל
עופר בכר, מנהל אבטחת מידע, מפעל הפיס
Adrian Harrington Channel Sales Manager – Emerging Markets, GFi Israel
ירון גיל, מנהל אבטחת מידע, מירס תקשורת
גידי גואל, סגן סמנכ"ל מערכות מידע, דואר ישראל
טל קנדל, מהנדס מערכות בכיר, סימנטק
יהודה פיינזילבר, מנכ"ל, Panda Security Israel

בין הנושאים שיידונו בכנס:

• האיום הגדל והולך של פשעי מחשב
• כיצד פורצים מסד נתונים ברבע שעה (כמה פעמים)
• מהאנטיוירוס המסורתי אל הבינה המשותפת
• מ "אבטחת השערים" ל "אבטחה פנימית"
• אתגרי אבטחת מידע ללא מענה, שנידרש לתת עליהם את הדעת
• אבטחת מידע כתרבות ארגונית
• פתרונות אבטחה לתשתיות המחשוב
• מגמות באבטחת מידע בישראל ובעולם
• פתרונות אבטחת מחשב / מידע נייד
• "From traditional Antivirus to Collective Intelligence – Security "From the Cloud
• פאנל מומחים- ההשקעה הכספית באבטחת מידע

"

אתם מוזמנים להירשם ולהשתתף.
אני נרשמתי ומקווה להגיע, ואולי גם להעלות לאתר זה את התרשמותי מועידה זו (בלי נדר).

(עדכון: בסוף הייתי בועידה ויש פוסט סיכום)