מהו ענן?
זוהי גרסה מתקדמת של מערכת ה-Priority Software הרצה בסביבת ענן מלאה על גבי שרתי Med1\AWS המאובטחים. הגישה למערכת מתבצעת מכל מקום ובכל מכשיר (מחשב, טאבלט או נייד), ללא צורך בתשתית מקומית .(On-Premise)
תשתית : שרידות ואבטחה פיזית
הנתונים מאוחסנים במרכזי הנתונים של AWS \ MED1 בישראל או בארה"ב. התשתית מופעלת בתצורת ענן ציבורי עם רפליקציה מלאה בין אזורי זמינות (Availability Zones) , המבטיחה זמינות מקסימלית.
- אבטחה פיזית: הגנה היקפית 24/7, בקרות ביומטריות, ומדיניות Zero-Access למבקרים.
- המשכיות עסקית: מערכות כיבוי אש, גנרטורים וקירור יתירות. זמן חזרה לפעילות (RTO) נמוך משעתיים ונקודת שחזור (RPO) נמוכה משעה.
כשאנחנו במידעטק מלווים ארגונים במעבר ל– Medatech Priority Cloud אבטחת המידע היא בראש סדר העדיפויות. עם ניסיון של שלושה עשורים ביישום מערכות ERP , אנו מוודאים שהנתונים שלכם מוגנים ברמה הגבוהה ביותר, תוך עמידה בתקנים בינלאומיים וישראליים מחמירים.
הגנה טכנולוגית ושכבות אבטחה (WAF) והצפנה
מערכת Priorityבענן של מידעטק מיישמת מודל אבטחה רב-שכבתי:
- מערכת WAF: מערכת Web Application Firewall חוסמת מתקפות כגון SQL Injection, Cross-Site Scripting
כל הנתונים בחווה מוצפנים ברמת האחסון
גישה לפריוריטי WEB עוברת דרך .AWS WAF
קיימת חלוקה לוגית בין שרתי לקוח.
מופעל EDR על כל שרת.
- זיהוי חדירות : מערכות לניטור ומניעת חדירות בזמן אמת.
בקרת גישה MFA והרשאות
- ניהול זהויות: אימות רב-גורמי (MFA) באמצעות אפליקציות Authenticator, SMS או מפתחות חומרה .(FIDO2)
- הגבלת גישה (IP Restrictions) : יכולת להגביל גישה לפי כתובות IP ספציפיות.
- Zero-Trust: כל בקשת גישה נבדקת מחדש ומנוטרת באופן רציף.
עמידה בתקנים ורגולציה
המערכת מוסמכת ובדוקה באופן שוטף:
- תקנים בינלאומיים: SOC 2 Type II ו-ISO 27001.
- רגולציה: עמידה ב-GDPR, HIPAA , חוק הגנת הפרטיות הישראלי, תקנות רשות הסייבר, ותמיכה בדרישות SOX ו-PCI DSS.
- בדיקות תקופתיות: ביצוע בדיקות חדירה (Penetration Tests) רבעוניות וסריקות פגיעות חודשיות.
מודל האחריות המשותפת
במעבר לענן, האחריות מתחלקת:
- :Medatech & AWSאחראיות על אבטחת התשתית, הרשת, מערכת ההפעלה והאפליקציה.
- הלקוח (בליווי מידעטק): אחראי על ניהול משתמשים, הגדרת הרשאות, חוזק סיסמאות והדרכות עובדים (Security Awareness).
למה לעבור לענן עם מידעטק?
אנו בחברת מידעטק מבצעים עבורכם ניתוח סיכונים, מיפוי נתונים ובניית תוכנית מעבר מותאמת אישית. בנוסף, מבצעים תחזוקה שוטפת לבסיס הנתונים, עפ"י דרישת היצרן.
אנו מסייעים בהגדרת מדיניות אבטחה, הטמעת MFA והקשחת הרשאות, כדי להבטיח שקט נפשי וניהול מיטבי של מערכת ה-ERP שלכם.
מוכנים לשדרג את אבטחת המידע בארגון? צרו קשר עם מומחי מידעטק לשיחת ייעוץ: צרו קשר
סיכום הערך המוסף של מידעטק:
- ניסיון : 30 שנות התמחות ביישום תשתיות ואבטחת מידע למערכות Priority
- טכנולוגיה: תשתית AWS\MED1 מתקדמת עםWAF , FW, הצפנה וניהול הרשאות.
- שקט נפשי: עמידה בתקני SOC 2 ,ISO 27001 ובדיקות חדירה תקופתיות.
רוצים לקבל הערכה ראשונית למעבר לענן? לחצו כאן לתיאום שיחה עם מומחה אבטחת מידע ממידעטק
