דרישות אבטחה בסחר מט"ח און-ליין
פרטיות, שלמות נתונים, גיבוי ושחזור – מה נדרש ממערכת סחר
מט"ח און-ליין, מה מציעה Easy-Forex
מערכת המסחר און-ליין במט"ח (פורקס) חייבת להבטיח ללא
פשרות, וברמה הגבוהה ביותר, את אבטחת המידע המועבר, את פרטיותו, שלמותו, גיבויו,
וכאשר צריך – שחזורו. חורים בהגנת הבטיחות של המערכת עלולים להתבטא בהפסדי עתק.
חילופי מידע מאובטחים
הדרך המקובלת והסטנדרטית לחילופי מידע באופן מאובטח היא הצפנת
מידע, שיטה הנמצאת בשימוש האדם מזה אלפי שנים. הרעיון בסיס ההצפנה הוא קידוד המידע
אצל המשדר, העברתו בצינור התעבורה תאל המקבל, ופענוח המידע אצל המקבל. הקידוד נערך
באמצעות אלגוריתם מסוים, כאשר לשולח ולמקבל הסכמה מראש לגבי ה-"מפתח" בו יקודד
המידע, יוצפן ויפוענח.
בדרך זו, גם כאשר המידע המועבר מיורט (נלכד) על-ידי גוף לא מוכר או
לא מורשה, הוא איננו קריא עבורו. זאת בהנחה שהמיירט איננו מצליח לגלות את "מפתח"
הקידוד. מכאן עולה, שאיכות הצפנת המידע תלויה בחוזקו של האלגוריתם (ובפירוש לא
בסודיות! שהרי גם אם אלגוריתם ההצפנה ידוע, אין בו די כדי לפגוע בהצפנה), ובאורכו
של מפתח הקידוד. כיוון שאלגוריתמים הנמצאים כיום בשימוש נבחנו מזה עשרות שנים והם
ידועים כחזקים, הפרמטר העיקרי שנותר לשיפור איכות האבטחה הוא אורך המפתח.
ככל שעולה גודל המפתח, כך גובר הקושי (ובקצב הנדסי, אקספוננציאלי)
לפצח אותו. אורכי מפתח מקובלים כיום הם 32 בתים (ביט), 64, 128, 256, ואפילו יותר.
נשאלת השאלה: מדוע, אם כן, לא להשתמש באורך המכסימלי האפשרי? התשובה היא שמשאבי
המחשב מהווים מגבלה, משום שככל שעולה אורך המפתח, נדרשים יותר משאבי זכרון אצל
מחשב השולח ומחשב המקבל (ובהיקף הקצאה העולה בקצב הנדסי...), דבר העלול להפוך את
עיבוד המידע לחסר ערך, בגלל איטיות רבה. אבטחה גבוהה כיום דורשת אורך מפתח מינימלי
של 64 ביט.
גיבוי ושחזור מידע
מידע רגיש צריך שיהיה מאוחסן פיזית ביותר ממקום אחד. זאת על-מנת
לאפשר התאוששות ושחזור מידע במקרים קיצוניים של קריסה ואסון, כמו מתקפת התאומים
(9-11), או כמו שריפה, קריסה חמורה של חומרה או תוכנה, וכיוצא באלה.
אבטחת המידע ב-Easy-Forex
Easy-Forex מייחסת חשיבות עליונה לנושאי אבטחת תעבורת ואחסון
המידע, פרטיותו, שלמותו, גיבויו ושחזורו. אנו מקדישים לכך מחשבה ומשאבים רבים.
Easy-Forex משתמשת, בין היתר, באמצעי ובכלי האבטחה הבאים:
-
על-מנת להבטיח נגישות למורשים בלבד, משתמשת Easy-Forex ב-2 שכבות של תוכנת
firewall (חומת-אש): אחת ברמת השרת, ואחת נוספת ברמת תוכנת המסחר עצמה.
-
Easy-Forex משתמשת בהצפנת SSL מטעם Verisign, לשם זיהוי משתמשים בטוח, ותעבורת
מידע בטוחה בין מחשב המשתמש לשרתי Easy-Forex.
-
Easy-Forex מקיימת הפרדה (פיזית) מלאה בין שרתי האפליקציה (היישום) לבין שרתי
אחסון העסקאות. מידע העסקאות נשמר אצל שרתים אחרים מאלה המשמשים את הלקוחות
לפעילות הסחר השוטפת.
-
Easy-Forex משתמשת ב-2 חוות שרתים נפרדות המנותקות (פיזית) זו מזו, לצרכי גיבוי
ושחזור מידע. המידע בין שתי חוות השרתים מסונכרן, כך שלא ניתן לערוך בו שינויים.
המידע על השרתים נשמר באופן מוצפן.
-
חוות השרתים זוכות לאבטחה פיזית גבוהה ביותר. שומרים חמושים מוצבים במקום, והכניסה
מוגבלת בקפידה למורשים בלבד.
אנו ב-Easy-Forex דואגים לוודא שהמידע הקשור ללקוחותינו יהיה תמיד
מוגן מכל אירוע ואסון אפשרי. בכל מצב נתון, מובטח לעסקאות לקוחותינו שיהיו מגובות,
שלמות ומאובטחות.