DataSEC

DataSEC

רמת גן, ישראל

אודותינו

חברת DataSEC עוסקת בהקמת מערכי אבטחת מידע ופיתוח פרוייקטים בארץ ובחו"ל, ומספקת את מכלול שירותי אבטחת המידע הנדרשים לארגונים השונים


חברת DataSEC - הוקמה בשנת 2000, עוסקת בשירותי אבטחת מידע מתקדמים, ניהול סיכונים, הקניית מתודולוגיות לאבטחת מידע ויישום פתרונות אבטחה ייחודיים.
* חברת DataSEC עוסקת בהקמת מערכי אבטחת מידע ופיתוח פרוייקטים בארץ ובחו"ל, ומספקת את מכלול שירותי אבטחת המידע הנדרשים לארגונים השונים.
* חברת DataSEC הנה חברת לאבטחת המידע וניהול סיכונים הראשונה בארץ שהוסמכה לתקן אבטחת מידע 17799 ISO בנוסף להיותה מוסמכת לתקן איכות 9001:2000 ISO.
* חברת DataSEC עוסקת בכל תחומי אבטחת המידע וניהול סיכוני מידע הנדרשים, החל מרמת הרשת והתקשורת, דרך מערכות ההפעלה ועד לאבטחת הרשומה והשדה הבודד. לשם השגת המטרה אנו מסייעים לגבש את תפיסת האבטחה הארגונית (מתודולוגיה, נהלים), מאתרים איומים רלוונטיים (האקרים, וירוסים, יישומים עוינים וכד'), ממליצים עד הטמעת כלים טכנולוגיים מתאימים לארגון (תוך שמירה על אובייקטיביות מקסימאלית בבחירת כלי האבטחה) וממשיכים לבחון בצורה שוטפת את יישום רמת האבטחה (בדיקת מדיניות ממוחשבת, מבדקי חוסן, בדיקות חדירה).
* חברת DataSEC מעמידה לרשות לקוחותיה מספר רב של מומחים בתחומי אבטחת המידע השונים, בעלי ניסיון אישי רב בתחום, אשר יישמו ומיישמים פרוייקטים בארגונים, במוסדות ובחברות מסחריות.
* כחלק ממחויבותה של חברת DataSEC למתן שירות מקצועי ואיכותי ללקוחותיה, מכירה החברה בחשיבות היותם של עובדיה מעודכנים הן בטכנולוגיות האבטחה העדכניות ביותר, והן בסיכונים החדשים הצצים חדשות לבקרים. החברה מקפידה לשלוח את העובדים להשתלמויות ולהכשרות בארץ ובחו"ל.


* סקרי סיכונים לרשתות ארגוניות בסדרי גודל שונים עד חברות בעלות אלפי שרתים ופריסה עולמית ענפה. בין לקוחותינו בארץ ובעולם: בנקים, חברות תעשיה, ממשלה, תקשורת, ביטוח, תעופה, קופות חולים,הי-טק ועוד.
* בניית מערכי הגנה ייחודיים – חברת DataSEC מתמחה בתכנון מערכי הגנה ייחודיים לגופים בעלי דרישות אבטחה גבוהות הנובעות מסוג הארגון ו/או מסוג המידע.
בין מגוון לקוחותינו לתחום זה: חברות וגופים ביטחוניים וממשלתיים. בניית מערכי ההגנה הייחודיים דורשת התאמה ספציפית ללקוח בהתאם למערכת, סוג המידע וסוג הארגון.
* מאיישת תפקידי אבטחת מידע בארגונים ובגופים ממלכתיים, מלווה בייעוץ שוטף, ניטור, ניתוח ובחינה של יומני ארועים (LOGS).
* פעילות בתחום המתודולוגיה ונהלים- חברת DataSEC מתמחה בהכנת מדיניות חברה ונהלים בתחום אבטחת מידע, על מנת לבסס את אבטחת המידע בממשק האנושי, הקריטי לאבטחת המידע. את מתכונת בניית המדיניות והנהלים מבצע צוות DataSEC לפי מדיניות תקן אבטחת מידע 77991. כמו כן, החברה מכינה להסמכה חברות מתחומים שונים לעמידה בתקן.
* הכנת הארגון/החברה להסמכה לתקן אבטחת מידע ת"י 17799 - הכנה וליווי חברות בתהליך הכשרתם לקראת ההסמכה לת"י 17799. לפי השלבים הבאים:
o סקר מקיף לקביעת צרכי הארגון לפי ראיית ההנהלה ודרישות התקן הרלוונטי.
o גיבוש מסמך מדיניות.
o הערכת סיכונים ונזקים.
o כתיבת נהלים לפי התקנים והנהלים התקפים.
o הטמעה ויישום נהלים ושיטות.
o הכנת הארגון להסמכה, ליווי, אחזקה וניהול מערך האיכות של הארגון.
* ביצוע ביקורות אבטחת מידע למערכות ERP - מערכות ERP, השולחות זרועות ארוכות לכל פינות הארגון, דורשות בנייה זהירה ומקצועית של מערך האבטחה וההרשאות. כשל בנושא קריטי זה עלול להכשיל את הארגון ולהוריד לטמיון השקעות אדירות. חברת DataSEC, המתמחה בשירותי אבטחת מידע מתקדמים, מבצעת ביקורות אבטחת מידע למערכות ERP במסגרת ביקורות אלה נערכת בדיקה מקיפה של מערך ההרשאות על פי סטנדרטים ומתודולוגיות אבטחת מידע אשר הוכיחו את עצמן בארגונים רבים, כגון: משרדים ממשלתיים, חברות טלקומוניקציה ועוד. במסגרת שירות זה ניתן למנוע סיכונים מיותרים בעלות נמוכה, אשר עלולים לעלות לארגון בהפסדים ונזקים עצומים. באבטחת מידע אסור להתמהמה כי כל רגע קובע.
* תכנון לאישוש מערכות DRP ו-BCP- תכנון והכנת תשתית לאישוש של מערכות המידע במקרי אסון -Disaster Recovery Planning (DRP). בחברת DataSEC ניסיון רב בביצוע פרויקטים מסוג זה הכוללים: אפיון והגדרת המערכות והתהליכים הקריטיים בארגון, מיפוי הסיכונים ונקודות הכשל במערכות/תהליכים שאופיינו, ניתוח הסיכונים שאותרו וקביעת סולם עדיפויות לטיפול, עיצוב פתרון והכנת תוכנית פעולה להקמת התשתית הדרושה, ליווי והטמעת הפתרון שעוצב בהתאמה לתוכנית העבודה שהוכנה, הכנת נהלים ותוכניות לתפעולו השוטף והתקין של המערך שהוקם, ביצוע בקרות תקופתיות והפעלת תסריטים לבחינת אישוש המערכות.
* מבדקי חוסן – ל- DataSEC ניסיון עתיר בביצוע מבדקי חוסן לאתרים דינמיים (ebusiness) ו- Gateway מורכבים מרובי מנגנוני הגנה שונים. בין לקוחותינו בארץ ובעולם בתחום: בנקים, חברות תעופה, תיירות, ביטוח, קופות חולים, אקדמיה, פיננסי, הי-טק ועוד. במסגרת מבדקי החוסן צוות המומחים של DataSEC מדמה האקר המגיע מכיוון האינטרנט ו/או האקר פנימי המבצע חדירה מיחידות שונות בתוך הארגון ליחידות אחרות אליהן הוא אינו מורשה לגשת. במסגרת המבדק צוות DataSEC בודק את כל שכבות ה-OSI החל מרמת התקשורת ועם התמקדות מיוחדת ברמת האפליקציה בה נעשה שימוש רב בביצוע חדירות לארגונים.


חברת DataSEC הראשונה שהוסמכה לתקן אבטחת המידע ISO 17799

חברת DataSEC הינה היחידה מבין חברות אבטחת המידע שהוסמכה לתקן (פורסם ‎יום שני ‎14 ‎מרץ ‎2005)

חברתDataSEC מקבוצת SQLink, המספקת פתרונות ויעוץ בתחום אבטחת מידע הוסמכה על ידי מכון התקנים לתקן לניהול אבטחת מידע ISO 17799. חברת DataSEC הינה חברת אבטחת מידע הראשונה בארץ, שהוסמכה לתקן זה. בעולם כבר אושרו מעל אלף ארגונים ובישראל התקן נמצא בראשית דרכו.

תקן ISO 17799 פותח על מנת ליצור מבנה אחיד ומשותף לסטנדרט אבטחת מידע בארגונים השונים וניתן ליישום בכל חברה בעלת מערכות מחשב פנימיות או חיצוניות, בהן מאוחסן מידע מסווג ומעוניינת ברמת אבטחה משופרת לטובת עצמה, לקוחותיה וספקיה.

זהו צעד משמעותי וחשוב עבור DataSEC, אשר חרטה על דגלה להעניק ללקוחותיה שירותי אבטחת מידע מתקדמים וייחודיים. כיום משרד המשפטים בארץ דורש מחלק מספקיו להמציא תעודה לתקן זה ומספר רשויות מקומיות מתנות הענקת רשיון עסק בקיום דרישותיו. לאחרונה השלימה DataSEC את הטמעת התקן בחברת BDI, בחברת דן את ברדסטריט (ישראל) בע"מ. הסמכה זו, כמו ההסמכה לתקן ISO 9001 אשר בוצעה לאחרונה ב-DataSEC.