Web Analytics

הועידה ה-9 לאבטחת מידע 2008

אין בארץ הרבה כנסים של אבטחת מידע, לרוב זה אירוע אחד או שניים בשנה של "אנשים ומחשבים" ובקנה מידה קטן יותר – כנסים קטנים המתפרסים לאורך השנה, בעיקר של יצרנים ומשווקים שונים, ולעתים רחוקות כנס של חברת ייעוץ כזו או אחרת.

ועידה יחסית גדולה ופחות מוכרת, או שמא נאמר, פחות מיוח"צנת (כי אין לה נמר?), היא "הועידה השנתית לאבטחת מידע".

הועידה תתקיים ביום חמישי השבוע (מתנצל על ההתרעה הקצרה), 25/9/2008, ב"שרתון סיטי טאואר",
רמת גן, בין השעות 08:30-14:30.
הכניסה ללא תשלום אך מחייבת רישום מוקדם.

להלן העתק של חלק מהפרטים בדף המפרט אודות הועידה:

"
הועידה ה-9 לאבטחת מידע 2008

מדי שנה הכלבים נובחים, ומדי שנה השיירה עוברת… זה המאפיין הבולט בעולם אבטחת המידע. האם השיירה עוברת כי לכלבים אין שיניים? האם הארגונים ננשכים אך אינם מספרים לרופא? האם נוצרו סוף-סוף מקצועות ממוסדים ששמם: מומחה ומנהל אבטחת מידע? מה המגמה? מי מנצח שם במערכה? האם המקצוע הוא אמנות או מדע מדוייק? האם ההתאגדות הממלכתית מנצחת את ההאקרים השחורים? לאן הולכת פשיעת המחשב? כספים? מין? מידע שווה כסף? מטרת הועידה לחשוף את האיומים, את הכלים, את המגמות, את השיפור המתרחש ביחידות אבטחת המידע המתקדמות בישראל, ואת מגמות השיפור הנראות לעיין. הפעם – אנו משדרים אופטימיות זהירה.

מנחה: גדי עברון,נשיא כוח המשימה לתגובה לארועי אבטחה בינלאומיים לשעבר מנהל אבטחת מידע, תהיל"ה ומקים ה-CERT הממשלתי

בין הדוברים:
שחר גיגר מאור, אנליסט, STKI
דייויד ממן, CTO, חברת Moksai
נדב אריכא, יועץ אבטחת מידע וידע
יוסי גביש, מנהל אבטחת מידע, מגדל
רחל יעקבי, מנהלת יחידת ביקורת IT, הפיקוח על הבנקים- בנק ישראל
עופר בכר, מנהל אבטחת מידע, מפעל הפיס
Adrian Harrington Channel Sales Manager – Emerging Markets, GFi Israel
ירון גיל, מנהל אבטחת מידע, מירס תקשורת
גידי גואל, סגן סמנכ"ל מערכות מידע, דואר ישראל
טל קנדל, מהנדס מערכות בכיר, סימנטק
יהודה פיינזילבר, מנכ"ל, Panda Security Israel

בין הנושאים שיידונו בכנס:

• האיום הגדל והולך של פשעי מחשב
• כיצד פורצים מסד נתונים ברבע שעה (כמה פעמים)
• מהאנטיוירוס המסורתי אל הבינה המשותפת
• מ "אבטחת השערים" ל "אבטחה פנימית"
• אתגרי אבטחת מידע ללא מענה, שנידרש לתת עליהם את הדעת
• אבטחת מידע כתרבות ארגונית
• פתרונות אבטחה לתשתיות המחשוב
• מגמות באבטחת מידע בישראל ובעולם
• פתרונות אבטחת מחשב / מידע נייד
• "From traditional Antivirus to Collective Intelligence – Security "From the Cloud
• פאנל מומחים- ההשקעה הכספית באבטחת מידע

"

אתם מוזמנים להירשם ולהשתתף.
אני נרשמתי ומקווה להגיע, ואולי גם להעלות לאתר זה את התרשמותי מועידה זו (בלי נדר).

(עדכון: בסוף הייתי בועידה ויש פוסט סיכום)

הסמכת אבטחת מידע?

לאחרונה הוצעה לי משרת ניהול בכירה בתחום, בחברה בינלאומית, אך לצערי היה תנאי סף בסיסי שמטה החברה בחו"ל לא הסכים לוותר עליו – הסמכה רשמית באבטחת מידע, עם תואר בעל X אותיות לועזיות.
כבר בהתחלה, רק מסיבה זו, לא יכולתי להתקדם עם חברה זו.

למעשה, זו הפעם הראשונה שבה אני נתקל בישראל (לפחות לגבי תפקידים שעניינו אותי) בדרישה זו כדרישת סף, ולא רק למשרות ניהוליות. האם זו התבגרות של התחום? או רק חריגה שהגיעה מחו"ל במקרה ספציפי?

עד היום לא טרחתי לעבור הסמכה שתיתן לי טייטל רשמי, לא בסיסטם ולא באבט"מ.
הסיבות היו מגוונות – כסף, זמן, חיי משפחה אינטנסיביים ובעיקר חוסר הערכה לתארים הללו.
בהחלט ייתכן שהדעות שלי על ההסמכות האלו אינן מבוססות, אבל זה ניסיון חיי המקצועי.

יצא לי להכיר לא מעט בעלי MCSE שלא ממש ידעו מהחיים שלהם, וגם יצא לי לעבור לא מעט קורסים של MS שאולי נותנים בסיס ראשוני להיכרות עם המוצרים, אך לבטח לא מכסים את כל המוצר (גם לא שילוב של כל הקורסים של אותו מוצר) ובוודאי לא מכינים את הלומד לעבודה ויישום בארגון עסקי.
בצד ה-CISSP, שנדמה לי שהוא ההסמכה הנפוצה בישראל, יצא לי להכיר אדם שעבדתי איתו באופן אישי תקופה של יותר משנה, כאשר הוא היה למעשה איש מכירות, ולאחר מספר שנים פגשתי אותו והוא סיפר לי שהוא עשה CISSP והוא כעת יועץ עצמאי שהקים חברה משלו. ואני מכיר את האיש, והוא נחמד וידידותי לסביבה – אבל אני גם יודע שאין לו גישה טכנית, וגם אין לו ניסיון מעשי באבטחת מידע או תשתיות.
וכן, גם שמעתי בחצי-אוזן על הצורך לדעת מה גובה הגדר הנדרש במבחן ההסמכה…

אז המקרה המוזכר בתחילת הפוסט בהחלט גרם לי לחשוב. אולי כדאי בכל אופן לשנס מותניים ולהוציא הסמכה, אפילו שאני יודע שזה מיועד בעיקר לחברות ההשמה ולמעסיקים פוטנציאלים, שיוכלו לקבל סטמפה סטנדרטית שאני מכיר את העבודה, וזה ירגיע אותם ויסייע להם לראות אותי באור חיובי יותר כבר על הסף.
מצד שני, אולי בכל אופן אלמד במהלך ההסמכה דברים שלא ידעתי קודם או אפילו סתם אסדר את הידע בראש באופן יותר מסודר ומובנה?

חשוב לי לשמוע מה דעתכם וניסיונכם לגבי הסמכות אבטחת מידע, באופן רלוונטי לשוק הישראלי – האם בכלל צריך להוציא הסמכה? אם כן, איזו הסמכה? למה דווקא הסמכה זו? מה היתרונות שלה? כיצד כדאי להתכונן אליה? וכן הלאה.
אני חושב שהתשובות שלכם יכולות גם להאיר את דרכם של עובדים המתחילים את דרכם במקצועות אבטחת המידע.
התגובות לרשותכם.

IFIS מתחיל בפעילות ציבורית

קיבלתי השבוע דוא"ל מ-"הפורום הישראלי לאבטחת מידע" (IFIS, ‏The Israeli Forum for Information Security. עד לא מזמן השם היה NSIF, ובינתיים זה גם שם הדומיין, עד לשינוי) המודיע כי הוא מתחיל בפעילות פומבית.
הפורום הוא, ככל שידוע לי, ההתארגנות המקצועית הרצינית הראשונה והמקיפה בישראל בתחום אבטחת מידע (ולא, תחום ביקורת מערכות מידע לא נכלל כאן לדעתי), כזו שמקבלת חברים בלי צורך לעמוד במבחנים או לקבל תארים בעלי שלוש אותיות לועזיות בתוספת סיכה ותעודה (תמצאו כאלו בדף שלי "חברות וארגונים בתחום אבטחת המידע בישראל").
הפורום מסונף (ואינני יודע כרגע מה משמעות המילה הזו מעבר לסיוע לוגיסטי לפורום) לאיל"א (איגוד ישראלי לטכונולוגיית מידע).

אני סבור שכמו כל ארגון מקצועי-התנדבותי, כוחו והשפעתו ישאבו כוח מכמות החברים ומרמת האקטיביות של תרומתם ופעילותם בפורום ולכן אני מתכוון להירשם (ברגע שאשתי תאשר את הפעילות וההוצאה…) ומעודד גם אתכם להצטרף.

ביקשתי וקיבלתי אישור להעלות כאן את תוכן הדוא"ל שקיבלתי ואת קבצי ה-PDF שקיבלתי עם הדוא"ל (זמינים להורדה כקובץ ZIP אחד).
רק תיקון טעות קטן שקיבלתי עליו אישור – ב-PDF של "טופס הצטרפות" דמי החבר מקנים לכם חברות עד 31/08/2009 ולא 31/08/2008 כפי שרשום בטופס.

להלן תוכן הדוא"ל:
"

שאלות? בירורים?

אינך מצליח לפתוח המסמכים המצ"ב?

צור קשר ישיר עם דורית:  03-7731001

שלום רב,

לאחר כשנה של פעילות – הרחק מעין הציבור, יוצאת העמותה / הפורום לדרך ציבורית. דרך זו הינה דרך של התנדבות מחד, וזכויות להכשרה מקצועית מאידך.

הנך מוזמן להצטרף לשורות הפורום הישראלי (לאומי) לאבטחת מידע.

1. קרא/י את הפיסקה שלמטה (תמצית).

2. קרא/י את מסמך "עלון מידע" המצ"ב.

3. קרא/י את מסמך "אינדקס קורסים" המצ"ב. שים דגש בקריאתך: הכשרה מקצועית ללא תשלום לחברי הפורום.

4. מצ"ב טופס הרשמה – למשלוח רק בפקס. החתימה בטופס ההרשמה מחייבת אישור קריאת תקנון העמותה.

תמצית – הפורום הישראלי לאבטחת מידע

כללי

העמותה נוסדה בידי קבוצת אנשי ומנהלי אבטחת מידע מובילים שמטרתם קידום נושא אבטחת המידע ברמה הממלכתית והציבורית, צמצום הסיכונים לפרט ולמדינה, ובניית מדרג מקצועי והכרה לעוסקים בתחום אבטח המידע, והיא מסונפת לאיל"א.

בראשה– נשיא העמותה – האלוף (מיל') יעקב עמידרור, יו"ר העמותה – אבי ויסמן, יו"ר איל"א – עמירם שור וסגני יו"ר העמותה – איתי ינובסקי – CISO צים נתיבי ספנות ומשה חורב – מנכ"ל Oracle ישראל.

מטרות העמותה

העמותה תתנדב ותסייע לחבריה – אנשי אבטחת מידע והעוסקים בתחומי המיחשוב, המשפטים והביקורת, בהכשרה ללא תשלום ובהסמכה, וכן תסייע למוסדות המדינה:

1. מרכז יעוץ לרשויות הממלכתיות בנושאי אבטחת מידע (למשרדי הממשלה, לכנסת, להנהלת בתי משפט, למשטרת ישראל, לעמותות נוספות).

2. מרכז לקידום תקינה וחקיקה בתחום אבטחת מידע (תרומת ידע לגורמים המחוקקים).

3. מרכז לגיבוש וקידום מודעוּת ותרבות אבטחת מידע (מרכז מידע חינוכי ומקצועי לציבור).

4. מרכז ידע ומצוינות בתחום אבטחת מידע- ומקור להעשרה והחלפת מידע מקצועי בתחום (מרכז הכשרה ומידע מקצועי סגור לחברים).

5. מרכז להסדרה ולחיזוק מעמדם המקצועי של אנשי אבטחת מידע והעוסקים בתחום (מרכז הסמכות סגור לחברים).

6. מרכז לייזום ולחיזוק מיזמי אבטחת מידע ממלכתיים ופרטיים.

קבוצות לימוד והכשרה

לרשות חברי העמותה מעמידה ועדת הכשרה מקצועית קבוצות הכשרה מקצועיות לתת-עולמות אבטחת המידע. הלימודים יועברו באמצעות מרצים בכירים במשק הישראלי, במתכונת מפגשים חד-חודשיים בני שעתיים, וסך הכל 24 שעות הכשרה נטולת אוריינטציה מכירתית. בנפרד ממערכת הלמידה הרישמית, תתאפשר חשיפה ליצרנים וספקי שירותים במסגרת נפרדת, תחת תנאים מגבילים המאפשרים למידה. קבוצות הלימוד:

1. קבוצת לימוד – ‏ Infrastructure Security ‏(24 שעות שנתיות)

2. קבוצת לימוד – Application & DB Security‏ (24 שעות שנתיות)

3. קבוצת לימוד – Security Tools & Technologies‏ (24 שעות שנתיות)

4. קבוצת לימוד –  Hacking & Anti-Hacking Techniques‏(24 שעות שנתיות)

5. קבוצת לימוד – Security Management, Regulations,& Auditing‏ (24 שעות שנתיות)

6. קבוצת לימוד – Fraud Prevention‏ (24 שעות שנתיות)

7. קבוצת לימוד – Security Innovations & Manufacturers‎‏ (24 שעות שנתיות)

הנהלת פורום CISO (מנהלי אבטחת מידע בישראל)

הנהלת הפורום כוללת כ- 50 מנהלי אבטחת המידע הבכירים בישראל, 3 נציגים מכל אחד מהמגזרים: ממשלה, ביטחון, רפואה, הייטק, תעשיה ומסחר, סלולר, אינטרנט, תקשורת, אקדמיה, בנקים, ביטוח ואשראי. הנהלת פורום CISO הינה הגוף המקצועי הבכיר בעמותה, תשתלב בפעילויות ההתנדבות ותתווה את מדיניותה המקצועית של העמותה. חברי הנהלת פורום CISO:

מימשל: בועז דולב, מימשל זמין, מנכ"ל, חוזה כהן, רשות המיסים, CISO, יצחק יצ'קו שד"ר, כנסת ישראל, CISO, איתן לרמן, דואר ישראל, CISO, נאוה טרינצ'ר, חברת חשמל, CISO, ביטחון: אבנר בן-אפריים, משהב"ט, רון ארד, משטרת ישראל,  עידו שליט, תעשיה אוירית, CISO, דרור חפר, רפא"ל, CISO, ISP's: אריאל פיסצקי, נטוויז'ן Netvision, CISO, אופיר ליבר, סמייל 012, CISO, עמי הופמן, בזק בינלאומי, CISO, תקשורת: זאב גולדשטיין, HOT, CISO, חיים פלדמן, בזק, CISO, שמוליק רוטשס, YES, CISO, סלולר: דודי אבלגון, פלאפון, CISO, ירון גיל, מירס, CISO, מתי מגירא, סלקום, CISO, גולן ברש, פרטנר, CISO, הייטק: אלי בקר, קומברס, CISO, דוד ישראל, מוטורולה, CISO, תעשיה ומסחר: איתי ינובסקי, צים, CISO, ג'ט דאב, כתר פלסטיק, CISO, יובל אילוז, שטראוס עלית, CISO, חנן דקל, אוסם, CISO, מרק לוכטר , טבע, CISO, עידית ישראלי, אל-על, CISO, שמואל דולצ'ה, תנובה, CISO, אקדמיה: אריאל בינר, אונ' ת"א, האנק נוסבכר, מחב"א, רפואה: איציק כוכב, שרותי בריאות כללית, CISO, אבישי שליבקוביץ, לאומית, CISO, בועז ירושלמי, מכבי, CISO, ליאור אילן, משרד הבריאות, CISO, בנקאות: אילן כהן , בנק פועלים, CISO, חקו גייפמן, בנק דיסקונט, CISO, מיכה קורקידי, בנק לאומי לישראל, CISO, מיכה וייס, בנק מזרחי-טפחות, CISO, אשראי: גון קמני, לאומיקארד, CISO, יונתן סרוגו, ויזה כאל, CISO, עמוס בר-סלע, ישראכרט, CISO, ביטוח: לאה גוטרמן, מגדל ביטוח, CISO, מיקי בלחסן, כלל ביטוח, CISO, מרון בכר, הפניקס הישראלי, CISO, מיכאל וייס, הראל ביטוח, CISO.

אנו צופים כי מרבית העוסקים בתחום ייצטרפו לעמותה, ומברכים על-כך.

שימו לב, קורסי ההכשרה המקצועית מתחילים במחצית הראשונה של חודש ספטמבר.

אל תתעכב. הסדר מיד את הרשמתך בפקס כמפורט בראש המייל.

בברכה,

יעקב עמידרור, נשיא הפורום

אבי ויסמן, יו"ר הפורום

054-5222305, 03-6122831

[email protected]

דורית שאול, מזכירת הפורום

03-7731001

[email protected]

"
עד כאן תוכן הדוא"ל של IFIS.

אתם מוזמנים להירשם, להשתתף ורצוי גם לתרום מיכולותיכם – ארגון מקצועי יכול רק לקדם אותנו בינינו לבין עצמנו ומול העולם.
אבטחת המידע הוא מקצוע צעיר יחסית, בואו ונבנה אותו ביחד.