Home אבטחת מידע אבטחה חדשה לתקשורת ניידת: המידע לא נמצא בטלפון בכלל

אבטחה חדשה לתקשורת ניידת: המידע לא נמצא בטלפון בכלל

Representational image of a phone

This post is also available in: English (אנגלית)

תקשורת סלולרית הפכה לחלק בלתי נפרד מהפעילות של ארגונים צבאיים מודרניים, אך היא גם יוצרת אתגר אבטחתי משמעותי. סמארטפונים וטאבלטים מספקים גמישות וגישה מהירה למידע, אולם אחסון מידע רגיש ישירות על גבי המכשירים מגדיל את הסיכון לחשיפה במקרה של אובדן, גניבה או פריצה למכשיר. בנוסף, ניהול צי גדול של התקנים ייעודיים שהונפקו על ידי הארגון מוסיף עלויות ומורכבות תפעולית.

פתרון חדש לתקשורת מאובטחת מבקש להתמודד עם הבעיה באמצעות הפרדה מלאה בין המידע הרגיש לבין המכשיר שממנו ניגשים אליו.

הפלטפורמה, המכונה Hypori Lyte for Secure Messaging, מבוססת על ארכיטקטורת "אפס־נתונים" (Zero Data). גישה זו מאפשרת למשתמשים לעבוד עם כלי תקשורת ושיתוף פעולה דרך מכשירים מאושרים, פרטיים או ארגוניים, מבלי לשמור עליהם מידע מבצעי או ארגוני. במקום זאת, כל הנתונים נשארים בתוך סביבה וירטואלית מאובטחת, בעוד שהמשתמשים מתקשרים עם המידע באמצעות ממשק מאובטח בלבד.

גישה זו שונה באופן מהותי ממערכות תקשורת סלולריות מסורתיות, שבהן הודעות, קבצים ונתוני יישומים מורדים ונשמרים ישירות על גבי המכשיר. שמירת המידע בתוך סביבה מוגנת מצמצמת את הנזק האפשרי במקרה של פגיעה במכשיר ומפשטת את ניהול האבטחה.

על פי דיווח של Interesting Engineering, הטכנולוגיה נפרסת כעת עבור כ־10,000 משתמשים במסגרת מאמץ רחב יותר למודרניזציה של מערכות התקשורת הצבאיות. יחד עם משתמשים קיימים של הפלטפורמה, מספר בעלי הגישה הכולל מתקרב ל־27 אלף איש.

המערכת תוכננה לתמוך במודל עבודה "נייד תחילה". אנשי צוות יכולים לגשת באופן מאובטח לכלי התקשורת גם כאשר הם עוברים בין מיקומים ומכשירים שונים, מבלי להזדקק לחומרה ייעודית לכל משימה. במקביל, הארכיטקטורה שומרת על הגנה על מידע מבוקר שאינו מסווג ועל נתונים מבצעיים רגישים נוספים.

מנקודת מבט ביטחונית, תקשורת סלולרית מאובטחת הופכת לחשובה יותר ויותר ככל שהפעילות הצבאית מתבצעת בסביבות מבוזרות. אנשי צוות פועלים לעיתים קרובות במספר אתרים שונים ודורשים גישה רציפה למידע, מבלי להתפשר על אבטחת הסייבר. הפרדת הנתונים מהמכשיר הפיזי מסייעת לצמצם את שטח התקיפה האפשרי, תוך שמירה על גמישות מבצעית.

מאפיין בולט נוסף של הפלטפורמה הוא הדגש על פרטיות. מאחר שהמידע נשאר בתוך הסביבה המאובטחת, ניתן להשתמש במכשירים מאושרים מבלי לערבב מידע ארגוני רגיש עם הנתונים האישיים המאוחסנים על המכשיר.

המהלך משקף גם מגמה רחבה יותר של מעבר לארכיטקטורות אבטחה מבוססות ענן וסביבות וירטואליות. במקום לאבטח כל התקן קצה בנפרד, ארגונים מעבירים את המידע הרגיש לסביבות מוגנות ומנהלים את הגישה ברמת הפלטפורמה, ובכך יוצרים גישה עמידה וגמישה יותר לתקשורת סלולרית מאובטחת.