06.03.2023

הגברת רמת האבטחה של מידע רגיש

כמה חשובה רמת האבטחה שלכם?

בשנת 2018 המחוקק הישראלי אישר את התיקון לחוק חתימה אלקטרונית, התיקון לחוק הביא לשינוי משמעותי באופן השימוש הציבורי בחתימה אלקטרונית, ולמעשה הוא מרחיב את היקפי השימוש באופציה זו. תיקון מספר 3 לחוק מוסיף לאפשרויות השימוש בחתימה אלקטרונית את האפשרות לחתימה הפשוטה, מעבר לחתימה המאובטחת והמאושרת. עד התיקון לחוק נקבעו הוראות מפורשות לגבי אמצעי החתימה המותרים בחוק על מנת להבטיח את זהות החותם, וכיום באמצעות מערכת 'חתימה ירוקה' קל להפיק מסמכים דיגיטליים ולחתום עליהם מרחוק.

יחד עם זאת, בכל ארגון יש מידע רגיש וסודי, לדוגמה פרטים אישיים של הלקוחות, נתוני כרטיסי האשראי של הלקוחות, מידע עסקי סודי, מסמכים פנים ארגוניים הכוללים מידע על הארגון שיש לשמור עליו היטב ועוד. לכן מעבר לפתרונות המתקדמים טכנולוגית של מערכת 'חתימה ירוקה', חשוב להבין כי המערכת מבטיחה גם שיפור רמת אבטחה. למעשה, הגברת רמת האבטחה של מידע רגיש בארגון היא צו השעה עקב איומי ומתקפות הסייבר וכיום יותר מתמיד חייבים להקפיד על אבטחה מרבית בחברה או בארגון.

 

איך ניתן להגביר את רמת האבטחה בחברה?

כל ארגון חייב להטמיע פתרונות איכותיים לצורך אבטחה מרבית בחברה, יש לשמור מכל משמר על המידע העסקי, פרטים של הלקוחות, מידע פיננסי ועוד. כדאי לדעת כי בשנת 2017 נכנסו לתוקף תקנות הגנת הפרטיות (אבטחת מידע), התקנות החדשות נכנסו לתוקף במקביל לכניסתן של תקנות הגנת הפרטיות של האיחוד האירופי (GDPR – General Data Protection Regulation).

חוק הגנת הפרטיות מגדיר מהו מידע, ובנוסף הוא קובע מהו מידע רגיש. החוק קובע כי מאגר מידע הוא אוסף נתוני מידע המיועד לעיבוד ממוחשב או לאחסון באמצעי מגנטי כמו דיסק קשיח במחשב. החוק קובע חובת רישום של מאגרי מידע בהתאם לאופי המאגר ובהתקיים תנאים מסוימים שנקבעו בתקנות. בתקנות אבטחת מידע נקבעו שלוש רמות אבטחה למאגרי מידע שונים.

לצורך הגברת רמת האבטחה של מידע רגיש יש לבחור פתרונות מתקדמים כדי לספק הגנת סייבר מקיפה ועל מנת לשמור על המידע הרגיש מפני תוכנות רוגלה, התקפות של האקרים, וירוסים, תוכנות כופרה, שימוש לא חוקי בשוגג או במזיד במידע ועוד. לכן, כאשר מעוניינים להגביר את רמת האבטחה על המידע הרגיש כדאי לבחור בין היתר בתוכנה כמו מערכת 'חתימה ירוקה' באמצעותה ניתן להפיק טופס מקוון מאובטח ולעבוד עם מסמכים אלקטרוניים עליהם ניתן להוסיף חתימה מרחוק.

מערכת 'חתימה ירוקה' זוכה לרמת אבטחה גבוהה במיוחד, יש כמה שכבות אבטחה, המערכת מוגנת והמאובטחת באמצעות תקן האבטחה SSL ב-128 סיביות, ולעובדים אין גישה למידע הרגיש. המערכת של חתימה מרחוק מאפשרת למשתמשים להימנע משמירת מסמכים עם מידע רגיש בשרתים וניתן באמצעות אוטומציה למחוק מסמכים דיגיטליים רגישים כדי להבטיח אבטחה מרבית בחברה ולשמור היטב על המידע הרגיש.

 

כמה חשוב לעבוד לפי הספר?

חברה או ארגון שלא מקפידים על החוק ואינם שומרים על מידע רגיש ומאגרי מידע כנדרש בתקנות המחייבות, חשופים לסנקציות שונות, כולל סנקציות פליליות. מי שלא מקיים את הוראות החוק ולא עובד לפי הספר חשוף לעונשי מאסר, תיק פלילי, תביעות ייצוגיות, קנסות כבדים ועוד.

 

סיבות מעבר לחתימה דיגיטלית

שליטה מלאה של בעל הקובץ

המערכת מאפשרת שליטה מלאה של בעל הקובץ, אפשר להפיק ולערוך בקלות טופס מקוון מאובטח, לשלוח לחתימה מרחוק ברמת אבטחה גבוהה, לשמור את המסמכים הרגישים במערכת מאובטחת ועוד.

 

ניתן לשינוי ועדכון

באמצעות המערכת הידידותית למשתמש קל לשנות ולעדכן מסמכים מקוונים לחתימה מרחוק, ללא פגיעה ברמת האבטחה על המידע הרגיש השמור במערכת.

 

ניתן להגדיר גישות שונות

המערכת מאפשרת לקבוע רמות גישה שונות למשתמשים כדי לשפר את רמת האבטחה על המידע הרגיש.

 

עדיף לנסות לגלות דברים חדשים מלסכן מידע רגיש

החוק מחייב את הארגונים והעסקים להקפיד על רמת אבטחה מרבית ולהגן על מאגרי מידע ומידע רגיש. ארגון שלא מנסה מערכות מתקדמות לשיפור רמת האבטחה לוקח סיכונים רבים וחשוף לתביעות, לקנסות ולעיצומים מהרשויות, לכן מומלץ להתנסות במערכת 'חתימה ירוקה' ולא לקחת סיכונים מיותרים עם המידע הרגיש.