מי שומר על הבית שלכם? המדריך למנהל שלא רוצה להתעורר לסיוט דיגיטלי

מאגר התורמים שלכם הוא הפיל הדיגיטלי שבחדר: שמות, טלפונים, היסטוריית נתינה, ולפעמים גם פרטי אשראי או מידע רגיש על נתמכים.

← חזור

התפיסה הרווחת בשטח היא "מי ירצה לתקוף אותנו? אנחנו עושים חסד". אבל האקרים לא מחפשים "רשעים" — הם מחפשים פרצות. עבורם, עמותה היא מטרה קלה: יש בה המון מידע רגיש, ורמת האבטחה שלה היא בדרך כלל "הבחור של המחשבים שמתקן לנו גם את המדפסת".

האקרים לא מחפשים "רשעים", הם מחפשים פרצות

למה הכתובת כבר על הקיר

מנהלים איבדו גישה לדפי פייסבוק שהושקעו בהם עשרות אלפי שקלים במיתוג, וקיבלו הודעות כופר כי קבצי הנהלת החשבונות ננעלו. אבל הנזק האמיתי הוא לא רק הכסף — הוא האמון. תורם שנותן לכם את הלב (ואת כרטיס האשראי) סומך עליכם שאתם שומרים עליו. דליפת מידע היא לא "תקלה טכנית" — היא אירוע שעלול להסתבך משפטית וציבורית במהירות. רשות הגנת הפרטיות לא עושה הנחות לעמותות חסד.

האשליה של "הבחור מהמחשבים"

איש ה-IT המקומי מצוין וזמין — אבל אבטחת מידע היא מקצוע אחר לגמרי. זה ההבדל בין להתקין מנעול בדלת לבין להציב מערכת שסורקת איומים לפני שהם מגיעים לרחוב. מעטפת אבטחה מודרנית עושה שלושה דברים: הגנה אקטיבית — חסימת הפרצה מראש; גיבוי חסין — חזרה מהירה אם הכל נמחק; ציות — כיסוי מול החוק והרגולציה של רשם העמותות.

האם המוסד שלכם חשוף?

ככל שחסרים לכם יותר סעיפים מהרשימה — כך הסיכון גבוה יותר:

בעולם הניהול החדש, אבטחת מידע היא לא "הוצאה טכנית" — היא תעודת ביטוח למותג שלכם. אל תחכו שהאורות יכבו כדי לבדוק איפה נמצא המפסק.

מדריך זה הוא חלק ממרכז הידע של התצפית. חזור.