התחברות לשירותים המקוונים ולאזור האישי
- התחברות לאזור האישי באופן ישיר דרך אתר החברה ולא באמצעות קישורים אחרים
- בטרם הזנת פרטי הזדהות אישיים, יש לוודא כי כתובת האתר, המופיעה בשורת הדפדפן, מתחילה באותיות HTTPS המייצגות תקשורת מוצפנת (לעומת HTTP)
- לאימות כתובת אתר החברה, יש לוודא כי בשורת הדפדפן מופיעה צלמית מנעול – בעת לחיצה על הצלמית תוצג תעודת ה- SSL של החברה עם רישומה המלא www.5555.co.il.
- יש להימנע מהתחברות לאזור האישי דרך מחשבים ציבוריים או כל מחשב אחר שאינו מחשבך האישי בנוסף ניתן להתחבר לאתר גם דרך גלישה מסלולר.
סיסמא
- בבחירת סיסמא אישית, יש להימנע מעשיית שימוש בפרטים אישיים (כגון: שם פרטי, תאריך לידה, מספר תעודת זהות וכדומה); שימוש ברצף תווים (כגון: 1234567 / ASDFGHJ / ABCDEFG וכדומה);
- יש להימנע משמירת נתוני ההזדהות בסמוך למחשב, בקובץ במחשב האישי או בכל מקום שאינו מוגן מפני גישה של גורם זר;
- יש לוודא כי הדפדפן הנמצא בשימוש אינו שומר את הסיסמאות באופן אוטומטי;
- אין למסור את סיסמא האישית לאף גורם.
שימוש בדואר אלקטרוני
- אין לשלוח בדוא"ל פרטים אישיים (קוד משתמש, סיסמא, מספר כרטיס אשראי וכדומה).
- יש לבחון היטב את הודעות הדוא"ל הנשלחות מטעם החברה ולוודא את מהימנותן.
- להלן מספר סימנים לזיהוי הודעת דוא"ל לא אמינה:
1. הודעות דוא"ל המכילות בקשה לשליחת פרטיך האישיים.
2. הודעות דוא"ל אשר הכוללת נוסח אגרסיבי ו/או כאלה המאיצות בלקוח למסור / לעדכן את פרטיו האישיים ברישומי החברה.
3. הודעות דוא"ל המנוסחות בשגיאות כתיב - יש להיות זהירים בקבלת הודעות דוא"ל הכוללת קישורים ממקור חיצוני
- במקרים בהם התקבל דוא"ל עם אחד או יותר מהדברים שצוינו לעיל, יש לדווח אודות המקרה למחלקת אבטחת המידע של החברה במייל שכתובתו security@5555.co.il.
המלצות והנחיות נוספות להגנה על המחשב האישי
- התקנת תכנת Anti-Virus ואימות עדכניותה.
- התקנת תכנת Firewall לצמצום הסיכון לחדירה בלתי מורשית אל המחשב.
- הימנעות מהורדה והתקנה של קבצים ממקורות שאינם ידועים.
- יש לבצע הורדה של עדכוני אבטחה למערכות הפעלה.
- במידה ומותקנת במחשב תכנה לשיתוף קבצים יש לוודא כי אין על גבי המחשב מסמכים או קבצים המכילים פרטים אישיים.
- במידה ומבוצע שימוש ברשת אלחוטית בבית / במשרד, יש לוודא כי הרשת מוגדרת תחת פרוטוקול הצפנה WPA או WEP המונע האזנה או לחלופין יכולות חדירה של גורם חיצוני למחשב.
המלצות לאבטחת רשת אלחוטית
נתב אלחוטי, מגיע לרוב, עם הגדרות ברירת מחדל, שאינן מאובטחות ומאפשרות לאנשים בסביבה פיזית קרובה להתחבר לרשת האלחוטית, לכן מומלץ ליישם את ההנחיות הבאות:
- יש לשנות את שם המשתמש והסיסמה המוגדרים כברירת מחדל בנתב האלחוטי לסיסמא המורכבת מ-8 תווים, הכוללת שילוב של אותיות ומספרים (לכל הפחות).
- יש להגדיר בנתב האלחוטי, פרוטוקול הצפנה. מומלץ להגדיר פרוטוקול מתקדם מסוג WPA2 (או לפחות WPA).
אמצעי זהירות כנגד הונאה באינטרנט (Phishing)
לקוחות של ארגונים פיננסיים הם יעד לניסיונות תרמיות הונאה של גורמים זדוניים המנסים לאסוף פרטים רגישים לצורך גישה לא מורשית לחשבונותיהם או לצורך גניבת מידע רגיש כגון מספרי כרטיסי אשראי. אותם גורמים אוספים פרטים רגישים, בין השאר, על ידי שליחת דוא"ל למספר רב של אנשים, בתקווה שכמה מהם באמת לקוחות של אותו ארגון, העשויים לספק את הפרטים.
הודעות דוא"ל כאלה נראות נחזות לדוא"ל המגיע מהארגון הלגיטימי, משום שהן כוללות את סמליל הארגון, ניסוח משפטים מעוררי אמון, בקשות להחלפת סיסמה או הזנת מידע רגיש אחר וכדומה. בדרך כלל כתובת הדוא"ל של השולח הזדוני תצביע שמדובר במתחזה, לעיתים רק ע"י הוספת אות או החלפת אות.
אנו מגנים על עצמינו למענך
להלן מספר דוגמאות לכלים המיושמים בחברה אשר נועדו במטרה לאפשר פעילות מקוונת בטוחה:
- זיהוי אישי ובקרת גישה - בכל כניסה לשירות המקוון, מאמתת החברה את זהות הלקוח באמצעות קוד משתמש וסיסמא אישית.
- הצפנה - תעבורת המידע בין שרתי החברה ודפדפן האינטרנט במחשב הלקוח, מתבצעת באמצעות תקשורת מאובטחת ומוצפנת בפרוטוקול SSL.
- רשומות יומן - פעילות באתר החברה מתועדת במנגנון רישום יומן (Log).
- אבטחת שרתים - שרתי החברה שמורים בחדר שרתים ייעודי המאובטח ומוגן בפני גישה פיזית לא מורשית וכן מותקנים בסביבות לוגיות נפרדות ומבודדות.
- ניטור ובקרה - החברה מיישמת מנגנוני ניטור ובקרה לזיהוי וחסימת פעולות חריגות ואירועי אבטחת מידע.
- Need to know - מערכות המידע במימון ישיר פועלות על פי עקרון הצורך לדעת על מנת לספק את השירותים.
- הדרכות עובדים - מימון ישיר מבצעת הדרכות עובדים.
פניות הציבור: mypniothatzibur@5555.co.il
פקס: 03-6282062
אבטחת מידע - security@5555.co.il
חשד להונאה - הקו הישיר מאפשר לציבור ולספקים למסור מידע הנוגע לחשד להונאה.
מייל mypniothatzibur@5555.co.il