הנחיות ראשוניות מידע* לאבטחת *שים לב - מסמך זה אינו מהווה חלופה לחלק או כלל תקן PCI DSS

מסמכים קשורים
Microsoft Word IG Lab - Configure Wireless Router in Windows Vista.docx

מדריך למרצים ומתרגלים 1

Office 365 ProPlus בחינם לסטודנטים באוניברסיטת בן גוריון בנגב הוראות סטודנטים באוניברסיטת בן גוריון בנגב יכולים להוריד ולהתקין את חבילת התוכנה Office

תקנון Switc h To Mac 2019

AVerMedia Live Gamer Portable C875

תוכנה חופשית מאחורי הקלעים? על סדר היום: קצת על עצמי מה זאת תוכנה חופשית? ההיסטוריה של תוכנה חופשית כיצד תוכנה חופשית משתלבת בשוק התוכנה היתרונות של ת

מצגת של PowerPoint

מדריך להתקנת Code Blocks מדריך זה נועד לתאר את תהליך התקנת התוכנה של הקורס "מבוא למחשב שפת C". בקורס נשתמש בתוכנת Code::Blocks עם תוספת )אשף( המתאימה

29 מאי 2019 לכבוד המשתתפים שלום רב, הנדון: מכרז פומבי מס' 3213/2019 לתכנון, הספקת והתקנת ציוד לאולפן צילום TAU ONLINE בבניין נזריאן בקמפוס אוניברסיטת

F9K1103 נתב אלחוטי דו-ערוצי +N מדריך למשתמש Rev. A01 N750 DB 1

Titre du document en police Sodexo

PowerPoint Presentation

כללי הסכם ותנאי שימוש בשירות ובתכנות Private Backup השימוש בשירות Private Backup וכן התקנת תוכנה זו והעדכונים

(Microsoft Word - \347\341\351\354\345\372 \340\351\370\345\347 Windows 2003 MINI.doc)

6 סיבות מדוע הכרחי לקחת אחריות על גיבוי ה Office חשיפת סיבות קריטיות מדוע ארגונים זקוקים לגיבוי נתוני ה Office 365 -

הלשכה המשפטית משרד האוצר אפריל 2015

נובמבר 2010 תקנון הצטרפות למבצע מחשב טאבלט - Acer לקוחות חדשים ומשדרגים 1. תקופת המבצע המבצע יחל בתאריך ויסתיים ב או עד גמר המלאי,

Overview of new Office 365 plans for SMBs

WinZIP תוכנה לדחיסת קבצים ספטמבר 2007

ESET NOD32 Antivirus

PowerPoint Presentation

PowerPoint Presentation

PowerPoint Presentation

תקנות ביטול עסקה _ nevo_

(Microsoft Word - SQL\353\351\345\345\365 \341\361\351\361 \360\372\345\360\351\355 \ doc)

מגדיל טווח דו-ערוצי N300 F9K1111v1 מדריך למשתמש Rev. A00 Wi-Fi RANGE EXTENDER 1

תחום

ת'' מדריך לבעלי תיבה קיימת במופ ומשתמשים ב Outlook 2003 או doc.2007 לפני שניגש להגדיר את תיבת המייל החדשה, נבצע גיבויי של המיילים ופנקס הכתובות מהחשבו

F9K1106v1 מגדיל טווח אלחוטי דו-ערוצי מדריך למשתמש Rev. A01 Range Extender 1

ש) סטודנט יקר, ברכותינו לקראת שנת הלימודים תשע"ט אוגוסט פתיחה 21/10/2018 הנדון: תשלום שכר הלימוד תואר ראשון מתוקצב בהמשך למקדמה אשר שולמה על יד

הקדמה מעתה תוכלו לצפות בתלוש השכר שלכם באופן ממוחשב, באמצעות מערכת חילן-נט. את סיסמת הכניסה הזמנית למערכת תמצאו בחלקו התחתון של תלוש השכר המודפס, שנשל

שאלות ותשובות צרכים מיוחדים שעת חירום

People. Partnership. Trust מסלול Free פורטל החינוך מבית U-BTech מסלולים ומחירים חיבור לשירותי Office 365 ללא עלות פורטל התחברות הכולל ממשק למנב"ס ולסי

<4D F736F F F696E74202D20EBF0F E1F420F2ED20E4E7E1F8E420E4F2F8E1E9FA5FF0F6F8FA2DEEE5F9E FF1E9EBE5F0E920F1E9E9E1F

Microsoft Word - חוברת iPhone.doc

ייבוא וייצוא של קבצי אקסל וטקסט

מיכפל

נספח כיסוי סייבר- ספטמבר 2016

מרצים יקרים, אתר המכללה מאפשר למרצי המכללה להזין את פרטיהם וקורות חייהם. זאת בדומה לאתרים מקבילים של מוסדות אקדמיים בארץ ובעולם. עמודי המרצים נועדו לא

הגדרות תקנות הגנת הצרכן )ביטול עסקה(, התשע"א בתוקף סמכותי לפי סעיף 14 ו ו 37 לחוק הגנת הצרכן, התשמ"א )להלן - החוק(, בהתייעצות עם שר התקש

הפעלה מרחוק

ForMenahelHeshbonot

<4D F736F F D20FAE5F1F4FA20ECE7E5E5FA20E3F2FA20ECE2E1E920E3E9F1F720FAEEE5F0E5FA20E6E9F8FA20E4F8F6E72E646F63>

TLP: White בלמ ס 1 26 מרץ 2019 י"ט אדר ב תשע"ט סימוכין : ב - ס 875- המלצות הגנה בסייבר לקראת פעילות " "OpIsrael רקע בתאריך 7 לאפריל,2019 ובימים שלפניו

הגנה - שקפי תרגול

Microsoft Word - opros_heb_4rulogia.doc

תקנון לדרגות קידום מורה בכיר/מרצה/מרצה בכיר/ מרצה בכיר א' מכללת אלקאסמי 3102/3102 תשע"ד ועדת המינויים המוסדית

LICENSE AGREEMENT FOR PANASONIC MOBILE SOFTPHONE

Microsoft Word - sync_LG.doc

תכנות מונחה עצמים א' – תש"ע

הסכם התקשרות שנערך ונחתם ביום חודש שנת 2018 בין: שכתובתו: )להלן: "בעל ההיתר/מבקש ההיתר/ הלקוח"( מצד אחד; ובין: מכון בקרת הבניה הישראלי בע"מ ח.פ

גיליון אבטחת מידע

17 July 2013

שירות IP Centrex לעסקים תנאים כלליים טלפון: כללי 1.1. המחיר הנקוב בטופס הזמנת השירות )לרבות באמצעות קונפיגורטור( כולל הנחה לגודל והנחת ה

יום עיון עורכי בקשות להיתרים

People. Partnership. Trust שלבי הפרויקט והמסלולים השונים - פלטפורמת "קהילה לומדת" מסלול Free שלבי הפרויקט: חיבור לשירותי Office 365 ללא עלות פורטל התח

יצוא לחשבשבת תוכן עיניינים הגדרות - חשבונות בנק...2 הגדרות - הגדרות חשבשבת... 3 הגדרות - כרטיסי אשראי... 4 הגדרות - סוגי הכנסה... 5 יצוא לחשבשבת...6 י

Microsoft Word - Terms and Conditions Cluboost

Microsoft Word - Document1

מדריך להתחלה מהירה Microsoft Project 2013 נראה שונה מגירסאות קודמות, ולכן יצרנו מדריך זה כדי לעזור לך ללמוד להכיר אותו. סרגל הכלים לגישה מהירה התאם אי

אגף כלכלה תקציב ומסחר

כל מה שאתה צריך לדעת לפני הקמת קולנוע ביתי ב 12 טיפים שיעשו לך חיים קלים

הסבר לתוכנת הגדלה מסוג זום טקסט

הוצאת הוד-עמי לספרי מחשבים 1 הסדרה הידידותית למתחילים Outlook 2003 צור ריכטר-לוין עורכת ראשית: שרה עמיהוד עריכה לשונית ועיצוב: שרה ע

מערכות הפעלה קורס מס'

שאלהIgal : מערכים דו מימדיים רקורסיה:

תעריפי חשכל

Microsoft Word - tips and tricks - wave 5.doc

<4D F736F F D20E7E5F7E920E0E9EEE5FA20E1E8E1ECE42E646F63>

מחירים מיוחדים לחודשים מאי-יוני XBOX ONE 1TB + 1, X 6 ת ש HDMI שלט אלחוטי כבל XBOX ONE 1TB משחק מלחמה: Tom Clancy the Division מתנה בשווי

Microsoft Word - AEG hood X56143MDO.trns.doc

מערכת מחירון קטלוג צינורות ואביזרים קטלוג מחירון אפריל 2011 IS PEXGOL

290/402//3 המרתמשובשערעולמילקייםמתקןחדשלתקןקיים רקע: קיימיםארבעהמקורותאפשרייםלמיפוילמסרהמשוב: כשהמסרנקלט עלפיהסכימההמתוארתבמסמךהAPIשלכל מסרומסראליומתי

מצגת של PowerPoint

2013/14 אוניברסיטת חיפה מבוא למדעי מחשב, מעבדה מטרת המעבדה: לתרגל את המעבר מאלגוריתם לקוד C כמה שיותר. הוראות:.1.2 ניתן לעבוד ביחידים או בזוגות. (יש מ

Microsoft PowerPoint - Lecture1

כללי השתתפות בפעילות במבצע "חופשת האירוויזיון המושלמת"

- איך הצלחנו לעקוף את כל מנגנוני ההגנה כנגד מתקפת NTLM Relay מאת מרינה סימקוב וירון זינר, תורגם ע י צפריר גרוסמן הקדמה בעדכונים הקבועים של מיקרוסופט ב

<4D F736F F D20E7E9E1E5F820EEFAF7F0E9ED20F4E5E8E52DE5ECE8E0E9ED20E1E9F0E5F0E9E9ED20ECF8F9FA20E4E7F9EEEC2E646F63>

אוניברסיטת חיפה מכרז פומבי 27/2018 לאספקת מוצרים תוצרת CISCO ומתן אחריות ושירות לאוניברסיטת חיפה להלן מענה לשאלות הבהרה שהוגשו למכרז. מסמך תשו

הסבר על תעודות אבטחה SSL Certificate,איזה Swtich \ Router מחוברים לSwitch בו אתם נמצאים, הסבר על CDP ועל LLDP

ע( אהרן איסרס חבר מועצת העיר חולון ביתנו רח' חנקין 42, חולון פקס: (, טלפונים: (ב) דואר אלקטרוני: iswi

תוכנית לימודים להתמחות תכנון ותכנות מערכות הגנת סייבר

פרויקט "רמזור" של קרן אביטל בס "ד מערך שיעור בנושא: "פונקציה" טליה קיפניס והדסה ערמי, מאולפנת צביה פרטים מקדימים על מערך השיעור: השיעור מהווה מבוא לנו

התחשבנות ראשון לציון 10/5/2012

משימה תכנית המתרגמת קטעי טקסט לשפה אחרת הקלט: קובץ המכיל את קטעי הטקסט וכן את השפה אליה רוצים לתרגם תרגול מס' 4: המתרגם שימוש במחלקות קיימות תכנות מתק

עיצוב אוניברסלי

<4D F736F F D20E7E9E3E5F9E9ED20E5EEE2EEE5FA20E1E1E9F7E5F8FA20EEF2F8EBE5FA20EEE9E3F22E646F63>

User Guide

הסבר על Firewall והתקנת pfsense,הגדרת תעודת אבטחה ב VestaCP בחינם

מעבדה א' בפיזיקה הענות לתדר ותהודה רקע תאורטי תשע"ב נגד, קבל וסליל במעגלים חשמליים בניסוי זה נחקור את התנהגותם של מעגלים חשמליים המכילים נגדים קבלים ו

פרויקט שורשים דמות

תוכן העניינים

מבוא למדעי המחשב

תוכן העניינים: פרק צמצומים ומימושים של פונקציות בוליאניות... 2 צמצומים של פונקציות באמצעות מפת קרנו:...2 שאלות:... 2 תשובות סופיות:... 4 צמצום

Microsoft Word - Cosmic CAL Part 2 Hebrew Final

על נתונייך ירושלים מצב קיים ומגמות שינוי

תמליל:

הנחיות ראשוניות מידע* לאבטחת *שים לב - מסמך זה אינו מהווה חלופה לחלק או כלל תקן PCI DSS

1. קישוריות רוב דליפות המידע נגרמות עקב כשל או הגדרה לא נכונה של קישוריות לרשת ציבורית. רשת ציבורית כל רשת המאפשרת התחברות של מחשבים שאינם בשליטה מלאה של בית העסק. 1.1. כללי באם לצורך קישוריות נעשה שימוש בנתב )router( או במתג )Switch( יש לפעול כדלקמן: יש לשנות את סיסמת ברירת המחדל של הנתב)ים( ו/או המתגים. על הסיסמה להיות ייחודית לכל בית עסק. אורך הסיסמה יהיה לפחות 8 תווים. 1.2. הפרדה תקשורתית מרבית הפריצות מתבצעות דרך האינטרנט או רשת ציבורית אחרת )כגון רשת אלחוטית(. ".1.2.1 ניתוק מרשת ציבורית הפתרון "הפשוט והבטוח ביותר" הוא לנתק את כל מחשבי האשראי מהרשת: כל מחשבי האשראי ינותקו מהרשת וסליקת האשראי תתבצע בחיוג או באמצעות קו יעודי )כגון )VPN מחשבי אשראי מחשבים בהם משודרים, נקלטים, מעובדים או מאוחסנים נתוני האשראי הבאים )חלקם או כולם(: פס מגנטי, מספר כרטיס, תוקף,.CVV2 Dial up / IP VPN הערה: ניתן ליצור רשת פנימית הכוללת מספר מחשבים )קופות/עמדות/שרתים( ובתנאי שכל הרשת הנ"ל תהיה מנותקת מכל רשת אחרת, אם המחשבים ברשת זו מחוברים באמצעות תקשורת אלחוטית ראה הנחיות בסעיף 0.

" Dial up / IP VPN 1.2.2. רשת אלחוטית חל איסור לחבר רשת אלחוטית )WIFI( למחשבי האשראי 2. נתונים רגישים הגדרה: נתוני הפס המגנטי במלואם ו/או ה- CVV2 )שלוש הספרות בגב הכרטיס(. 2.1. חל איסור מוחלט לשמור נתונים רגישים לאחר אישור העסקה על ידי חברת האשראי.עליך לוודא כי: אתה עושה שימוש בגרסא של תוכנת אשראית אשר אינה שומרת נתונים אלו )גרסא 589 ומעלה ) אינך שומר נתונים אלו במקביל לתוכנת אשראית 2.2. אם הנך משדרג עמדה קיימת אשר עלולים להיות בה נתונים "היסטוריים", עליך לוודא כי: הינך מוחק את כל הקבצים, והטבלאות במסדי הנתונים המכילים מידע היסטורי הינך מוחק גם את הנתונים האלה מכל כונן גיבוי או מחיצה בה מגובים נתונים אלה 3. השתלטות מרחוק שימוש לא נכון ולא בטוח בתוכנת השתלטות מרחוק מהווה "כרטיס כניסה" קל ופשוט לפורצים. 3.1.אם בחרת להתקין תוכנה כזו כדי לתמוך בלקוחותיך יש לפעול כדלקמן: בכל בית עסק תותקן רק תוכנה אחת מסוג אחד כאשר היא הגרסה האחרונה והמעודכנת ביותר של תכנה זו. מומלץ מאד תכנת.LOGMEIN חל איסור להשתמש בתכנת ULTRA VNC התחברות לבית העסק תחייב אישור של משתמש מקומי. ללא אישור לא תוכל להתבצע השתלטות.

יש להתחבר למערכות בית העסק אך ורק מ- IP קבוע ומוגדר מראש. )טכנאים אשר עובדים מהבית וכ"ו יתחברו קודם כל למחשב המרכזי עם ה- IP הקבוע ומוגדר מראש ומשם יתחברו למערכות בית העסק( התחברות לתוכנה תחייב סיסמה בת 8 תווים לפחות שתכלול גם סימנים מיוחדים אותיות )גדולות וקטנות( ומספרים. הסיסמה תהיה ייחודית לכל בית עסק. שם משתמש והסיסמה לא יהיו זהים. על התוכנה להינעל לאחר חמש הקלדות של סיסמה שגויה. על התוכנה להצפין את התווך בין המחשב הנשלט לבין המחשב השולט. 4. אנטי וירוס מניתוח מקרי פריצה וזליגת הנתונים עולה כי בחלק ניכר מהמקרים מושתל בבית העסק "סוס טרויאני" אשר גונב קבצים או מעתיק לחיצות מקלדת )כולל קורא פס מגנטי( ושולח אותם אל התוקף. 4.1. יש להתקין בבית העסק תוכנת אנטי וירוס על פי הכללים הבאים: האנטי וירוס יהיה של חברה ידועה ומוכרת כגון ESET ( nod32),kaspersky אם רישיון האנטי וירוס כרוך בתשלום, על בית העסק להיות מיודע בנוגע לחובתו לחדש את הרישיון מידי שנה. אין לבטל אפשרויות ברירת מחדל או להגדיר החרגות באנטי וירוס. קבלת חיווי בשרת המרכזי של המפיץ על הימצאות וירוסים בקופות בית העסק ומחיקתם 5. שירותי רשת במקרים מסוימים נדרשים לצורך אדמיניסטרציה ו/או עדכונים, שירותי רשת. שירותים אלה, אם הם לא מאובטחים כראוי עלולים לשמש פורצים כדלת אחורית לגישה למחשב. 5.2 השירותים היחידים המותרים להתקנה במחשבי הלקוח הם שירותי SSH,Telnet ו.FTP יש לבטל כל שירות רשת אחר המותקן במחשבי האשראי. 5.3 אם מותקן שירות Telnet/SSH או FTP יש לפעול כדלקמן: התחברות לתוכנה תחייב סיסמה בת 10 תווים לפחות שתכלול גם אותיות ומספרים ותהיה ייחודית לכל בית עסק. שם משתמש והסיסמה לא יהיו זהים. 5.3.1.1 5.3.1.2 5.4 אם מותקן שירות FTP,הכרחי שלשרת ה FTP לא תתאפשר גישה למחיצה בה נשמרים פרטי כרטיס האשראי.

6. מערכת הפעלה מערכת הפעלה לא מעודכנת חשופה יותר בפני פורצים ותוכנות מזיקות. 6.2 יש לבצע הקשחה של מערכת ההפעלה כדלקמן: יש להפעיל את מנגנון חומת אש )Firewall( של מערכת ההפעלה יש לבטל את חשבון האורח )Guest( יש לשנות את שם חשבון ה Administrator לשם אחר על פי בחירתך. יש לקבוע סיסמה לחשבון Administrator אשר תכלול לפחות 8 תווים )אותיות ומספרים( ותהיה ייחודית לכל בית עסק. 6.2.1.1 6.2.1.2 6.2.1.3 6.2.1.4 6.3 עדכוני מערכת ההפעלה וודא כי מותקנת ערכת השירות pack( )service העדכנית ביותר עבור מערכת ההפעלה בבית העסק. עליך להתקין ידנית )או לוודא כי בית העסק עושה זאת( את עדכוני האבטחה לפחות אחת לחצי שנה. 6.3.1.1 6.3.1.2