גיליון מספר 7 שנה VIII - יום חמישי, 14 בפברואר 2008

 

«-לגיליון קודם 2008 לגיליון הבא-»

צ'יף תמיד לשירותכם בנס ציונה, מאז 1986

    

בכוחה של הסקרנות לשנות עולם

 

 

 
 

גרסת BOS העדכנית הינה BOSv 2.2.3

▪ לקוחות בהסכם שירות הזכאים לעדכון הקישו כאן לקבלת העדכון.
▪ לאלו שעדיין אינם לקוחות, לבקשת גרסת הדגמה הקישו כאן.
▪ למצגת BOS עדכנית: BOS2007.PPS

   
 

פורצי דרך


אתרי אינטרנט רבים משתמשים היום בשיטת זיהוי תווים (אותיות וספרות) כאמצעי אבטחת מידע לפני כל התחלה של אירוע "הדברות" עם האתר. שיטה זו, המשתמשת במבחן CAPTCHA (ראשי תיבות של: Completely Automated Public Turing test to tell Computers and Humans Apart)  מבקשת מן הפונה להקליד הישר אל תוך שדה טקסט מספר תווים, אותם יש להעתיק משדה אחר בו הסימנים מופיעים עם עיוותים קלים. השיטה פותחה במקור בשנת 2000 על ידי חוקרים באוניברסיטת Carnegie Mellon בארה"ב.
בסוף ינואר הפיץ האקר רוסי אנונימי (המשתמש בכינוי John Wane ומציג את עצמו כ"חוקר אבטחת מידע") את הידיעה שהוא עצמו פרץ את המערכות מסוג זה ומצליח כעת לדמות באמצעות תוכנה את ההקלדה האנושית. לדבריו, התוכנה שלו מצליחה לזהות את הסימנים הגראפיים ב-35% מן המקרים וביניהם, היישום CAPTCHA בשימוש באתר Yahoo.
בשנה שעברה נפוצה תוכנה שהשתמשה בדמות של חשפנית וירטואלית בשם Melissa שסייעה לספאמרים לעקוף קודים של CAPTCHA: בכל פעם שהמשתמש ניחש את הסימנים הנכונים בחלון הזיהוי, ה"חשפנית" הורידה עוד פריט לבוש...
בעלי אתרים חוששים ששיפור אחוזי ההצלחה בעקיפת מבחן ה-CAPTCHA יפתח שערים לשיטפון של ספאמים, יתכן שייווצרו עשרות אלפי חשבונות כדי לשלוח דרכם ספאם, עם תוצאות קטלניות על שרתי דואר ורוחב הפס.
ההאקר Wane טוען כי על מנת להצליח בפריצת מערכות CAPTCHA מספיק שכלי הפריצה יגיע לכ-15% של הצלחה. הוא גם הציע בבלוג שלו את קוד מערכת הפריצה להורדה, אך מסתבר שכבר כולנו למדנו לא לקחת סוכריות מזרים...
 

   
 

BOS עם כל דבר

שאלות ותשובות עם מתקדמים

 
1. כאשר מנסים לגבות בצורה החדשה שהוצגה השנה, באמצעות - DDSetup.exe , מקבלים הודעת שגיאה האומרת :

Exception class : EInOutError
Exception message : File access denied.

לאיזה קובץ זה מתייחס? בשרת יש הרשאות מלאות לכולם לספריה שאליה זה אמור לגבות, יש גם הרשאה לקובץ - DDSetup.exe לכולם על מנת להפעיל את הגיבוי. בתחנה עצמה ה – Outlook סגור, ה- Firewall כבוי ,כמו גם האנטי וירוס, למקרה שהוא זה שנועל איזה קובץ.
ככל הנראה, הבעיה היא בספריית המטרה. יש לבדוק א. שספרית היעד קיימת, ב. אם הבעיה הופיעה מפני שלקובץ כלשהו לא הוגדרה סיומת מתאימה או בכלל, ג. שאין הרשאות כתיבה לספריה.

2. בשרת הגיבויים שלנו יש לכל משתמש שתי תוכניות גיבוי: אחת שמתבצעת אוטומטית כאשר הוא עושה – Login (תוכנית זו נקראת "%username1%"), ותוכנית שנייה הנקראת " %username% "
רק בתוכנית "%username%" מוגדר שהמשתמש יקבל Email כאשר הגיבוי מסתיים, בגלל שזה גיבוי מלא יזום של המשתמש. אבל מה שקורה בפועל זה שגם בסיום התוכנית "%username1%" המשתמש מקבל הודעה.
הרץ את זה דרך התוכנה ומ BATC ותראה אם יש הבדלים – אם כן אז מדובר כאן בבעיה של הרשאות משתמש. בכל מקרה יש לבדוק את שורת הפקודה בקפדנות ולוודא שלא הופעל פעמיים אותו ה Session ב BOS.

3. צריך לבדוק איך אפשר להפיץ לתחנות את הפרמטר "Allow Remote Monitoring" . ( ע"מ שנוכל להפיץ עדכונים לתחנות).
 לגבי Allow Remote Monitoring, ניתן לקבל מאיתנו קובץ יעודי להפעלה בתחנות.

4. למה אי אפשר לשמור LOG ברשת למרות שיש ב – BOS יש את האפשרות הזו? (הדבר יאפשר לנו הרצת סריקה בתוך הקובץ במקרה של הודעת שגיאה בתחנה בתהליך הגיבוי).
לגבי שמירת לוג ברשת – כל מה שצריך לעשות זה להוסיף \ בסוף השורה עם ההגדרות לאן לשמור.

6. כיצד ניתן להעתיק קובץ PST נעול?

ניתן לעשות "תרגיל" באמצעות תוכנת Unlock שהופצה ב- CD האחרון שחילקנו לכל הלקוחות בהסכם שירות, ולהריץ את הפקודה הזו לפני ביצוע הגיבוי.

"%ProgramFiles%\Unlocker\Unlocker.exe" "Outlook File name and path" /S


7. כיצד ניתן להעתיק מספר קובצי PST ברצף ב ?BlockLevel (ChiefDD)
קיים מודול חיצוני ל-BOS שהוא פרוצדורה המאפשרת להעתיק מספר קבצים ברצף באמצעות ChiefDD. את אותו מודול יש להפעיל רק לאחר הבנה מעמיקה והתאמת הפרמטרים לצרכים שלכם. כל הלקוחות בהסכם שירות בתוקף יכולים לבקש את המודול ולהשתמש בו לאחר שינוי הסיומת ל CMD.
 

   
 

S.O.S.

הקובץ נעלם ?

לחץ בריבוע ?

לחץ בריבוע !









טיסה נעימה


בתחילת פברואר הופיע ב-Washington Post קטע מדאיג בקשר לאבטחת שדות תעופה ומכשירי מידע אישיים. מסתבר שלאחראיים על אבטחת שדות התעופה בעולם ולרשות אבטחת התחבורה האמריקאית בארצה יש זכות לבדוק את תוכן המחשב הנישא, כולל קבצים, מיילים, היסטוריית הדפדפן וכל מידע נוסף אשר בו.
למעשה הכתבה מתמקדת במספר מקרים של אבחון לקוי (חשד שווא), אך כנוסעים, בעלי מחשבים ומצלמות, היא מלמדת אותנו שיעור חשוב לגבי פרטיות והזכויות שחשבנו יש לנו לגבי מידע אישי. התקדים שנקבע די מדאיג. בעיקרון, המחשבים הנישאים והמידע האגור בדיסקים הקשיחים שלנו לא שונים מהמזוודות והתוכן שלהן. את המידע ניתן לבדוק בהתאם, וגם להחרים. חברות רבות כבר הנחילו נהלים לנסיעה בינלאומית הכוללים השימוש בלפטופים לנסיעה שלא מכילים מידע, על מנת להבטיח בקרה על המצאות המידע הרגיש והגישה אליו.
לכל עסק, רק המחשבה שהמידע יגיע לידיים הלא נכונות  הנו עניין חמור. לצלמים מקצועיים רק המחשבה לאבד את התמונות אשר על גבי הלפטופים, מפחידה ביותר. עד כדי כך שרבים בוחרים לבצע גיבויים ביותר מדרך אחת. מי שהמידע שלו יקר יכול לבחור לבצע גיבויים כפולים לשני התקנים חיצוניים ולשים התקן אחד בכל סוג של מטען (מטען ידני ומזוודה הנשלחת לתא המטען). אפילו בבית המלון רצוי להפריד בין הגיבויים ולהשאיר אחד בכספת או בתיק הנמצא עמנו כל הזמן, והשני בחדר עצמו.
לאחרונה הגיעו אלינו אנשים שביקשו בחו"ל לגבות בחנויות צילום את התמונות אשר בכרטיסי המצלמות שלהם על גבי תקליטורים. במקרים רבים התקליטורים ניזוקו בנסיעה חזרה. במקרים אחרים הצריבה לא נעשתה כיאות והתקליטורים כלל לא הכילו את התמונות הרצויות. בינתיים, הטיילים המשיכו לצלם על גבי אותם כרטיסי מצלמות והתמונות ללא גיבוי נדרסו על ידי קובצי תמונות חדשים.
אם אתם לא נראים חשודים במיוחד, יש סיכוי טוב שאנשי האבטחה בשדות התעופה לא יתעניינו בקבצים שלכם. בארה"ב מתקיימות כרגע תביעות ציבוריות כדי להכריח את הרשויות לחשוף את נהלי הבדיקה הללו, יתכן ויהיה מי שידרוש שחשיפת קבצים תוכרז כבלתי חוקית. בכל מקרה, מומלץ לנסוע עם התקני גיבוי חיצוניים כדי להפחית את הסיכון של אובדן מידע.
בצ'יף, אנו מציעים מספר דרכים שניתן גם לשלב, על מנת לגבות את המחשבים הנישאים - ובדרך עקיפה גם את המצלמות. על כך ניתן לקרוא בעמוד Notebook recovery.

 

   
 

הצריף הרעוע

אגדה או מציאות של אבטחת מידע - מאת צביקה גורן


בשנים האחרונות אנו עדים לשינוי הגדול שחל במעמד אבטחת המידע, וההתייחסות כאל הוצאה מיותרת שאינה "משלמת" את עצמה פינתה את מקומה להתייחסות כאל מרכיב חיוני ובר-קיימא.
עם זאת עדיין קיימות חברות רבות אשר באבטחת מידע מעט מאוד משקיעות, ובפרט אותן חברות אשר משתייכות לתחום ה-SMB - Small Medium Business. סוגיה זו מעלה שאלות רבות אשר את רבים מאיתנו וודאי מעסיקות: מדוע? מה הסיבה להשקעה כה קטנה? האם לחברות בינוניות או קטנות אבטחת המידע חשובה פחות?

היכן הנקודות הלוחצות?
חברות בינוניות ובפרט כאלו קטנות עם בעיות של תקציב ותזרים מזומנים הן מתמודדות, לפיכך נושא אבטחת המידע שאיננו תורם באופן ישיר לרווחי החברה מאבד מחשיבותו ומעמדתו הרמה.
אך לא רק מזומנים את אבטחת המידע לתחתית דוחקים, אלא גם מודעות הלוקה בתחום אבטחת המידע והגישה הקלילה של "הכול נשאר במשפחה" ועוד כאלו זוטות שאל העדר בקרות מובילות.
תופעת "הצריף הרעוע" המזמינה לאירוח כל האקר "פרוע" והמאפשרת לכל עובד חברה את חופש הביטוי בגישה אל המידע איננה בחזקת עובדה בלתי נמנעת לה.

שיקולי אבטחה מנחים לארגונים בינוניים וקטנים.
נקודת המוצא היא שבעיות האבטחה בארגונים קטנים שונות במעט משל הארגונים הגדולים, אך תקציבי אבטחת המידע המיועדים באופן משמעותי מצומצמים ושיקול דעת מעמיק הם דורשים.
לפיכך, על מנת שלא לפגוע בצביון החברה ועם זאת להבטיח את חשאיות המידע והמשך קיומה, על ארגונים קטנים להפעיל שיקולי פתרון יעילים החוסכים כספים אך באבטחת המידע אינם פוגמים.

כיצד מתארגנים לאבטח ארגונים בינוניים וקטנים.
תחילתה של כל תוכנית טובה בתכנון והתארגנות יעילים, המקנים לנו בסיס פעולה רחב והתמקדות בכלי האבטחה הנחוצים תוך כדי מתן כיסוי מרבי וחיסכון בכספים ניכרים.
• עיצוב מדיניות האבטחה בחברה.
על כל חברה (קטנה כגדולה) לקבוע את רמת האבטחה לה היא דרושה, ולעצב לפיה את מדיניות וערכי אבטחת המידע שיאפיינו את מערכי המחשוב שלה. מסמך מדיניות אבטחת המידע יכול להסתפק בעיקרי הערכים אשר לאבטחת המידע הם קשורים ולהשתרע על פני עמודים ספורים.
• אפיון ודירוג מעגלי האבטחה בחברה.
בתכנון האבטחה בחברה יש להתבסס על אסטרטגיית הגנה שתאופיין באמצעות מעגלי אבטחה אשר דירוגם הנכון יהא בו כדי לחסוך בעלויות החברה, וזאת תוך שילוב אמצעי הגנה מתאימים אשר יבטיחו כיסוי נרחב ומתן פתרונות אבטחה הולמים, ובכללו:
 מעגל ההתרעה וההרתעה ב"שער הכניסה".
 מעגל ההגנה והבקרה על תשתיות ההפעלה.
 מעגל ההגנה והבקרה על מסדי הנתונים והיישומים.
 מעגל ההגנה והבקרה בפני פעילויות מעילה והונאה.
 מעגל האבטחה בממשקים וברשת הפנים-ארגוניים.
 מעגל האבטחה ברשת הרחבה (WAN) ובתעבורת המידע.
 מעגל האבטחה והבקרה ברמת תחנות הקצה של החברה.
 מעגל השליטה והבקרה (Audit) בכל תשתיות המחשוב בחברה.
בתהליך אפיון ודרוג מעגלי האבטחה באפשרות החברה לשלב ולאחד מעגלים או להוסיף על אלו הקיימים, תוך כדי ביצוע קונסולידציה של שירותים ושרתים החוסכים לארגון כספים רבים.

תכנון לאבטחה של מערכי הפנים בחברה.
בתכנון אבטחת מערכי הפנים בחברה תקבע תצורת העבודה תוך ציון יעדי פריסת המחשוב שלה, וימופו התהליכים העסקיים/ארגוניים שיהוו את "עמוד שדרתה" של הפעילות השוטפת בחברה.
התכנון יבוסס על מעגלי הגנה עם אזורי חפיפה שיוצרים מערך רציף של אבטחת מידע, ובכללו:
● תכנון האבטחה הפיסית של אתרי החברה ובפרט של מתקני המחשוב שלה.
● תכנון ההגנה על משאבי הרשת הפנימית של החברה ובפרט של מאגרי המידע.
● תכנון האבטחה הלוגית של תשתיות ההפעלה בשילוב מסדי הנתונים והיישומים, ובהכללה:
● ניהול האבטחה ברמת מנהלי המערכות השונות ובפרט ברמה של תשתיות ההפעלה.#9679; הזדהות המשתמשים ו"חלחולה" ברמת התשתיות השונות של החברה (כמפורט לעיל).
● "חלחול" הרשאות המשתמשים בתשתיות ההפעלה, במסדי הנתונים וברמת היישומים.
● יישום חיווי ובקרה שוטפת בחברה בכל רמות המחשוב הקיימות ופעילות בתוך החברה.
● שילוב של בקרות תהליכיות ממוחשבות במידה ובחברה מופעלות מערכות פיננסיות.
● תכנון ההגנה על תחנות הקצה (End Point Security) וציוד מחשוב נלווה (מדפסות, וכיו"ב).

תכנון לאבטחה של הרשת הרחבה בחברה.
בתכנון אבטחת הרשת הרחבה (WAN) יאופיינו תצורות ההתקשרות מרחוק אל מערכות המידע של החברה, וימופו דרכי היציאה אל מחוץ לחברה ובפרט אל רשת האינטרנט "המפחידה".
בתכנון תקבע ההגנה בגישה לרשת החברה ועל התעבורה אל וממערכי המחשוב שלה, ובהכללה:
● תכנון האבטחה ב"שער הכניסה" (ב-Gateway) לחברה ובקישור לרשת האינטרנט, ובכללו:
● תכנון תצורת האבטחה והגדרת החוקים ב"שער הכניסה" ובגישה לתוך החברה.
● אפיון האבטחה ב"שער הכניסה" ומדיניות ההגנה על תהליכי היציאה מתוך החברה.
● עיצוב מדיניות הגלישה באינטרנט של עובדי החברה - וחסימת אתרים וקבצים מסוכנים.
● קביעת מדיניות תעבורת הדואר של החברה - וכללים לחסימה, העברה ומשלוח התראה.
● תכנון אמצעי ההגנה והבקרה בפני "חדירה" של וירוסים, תוכנות זדוניות ויישומונים עוינים.
● תכנון האבטחה בתעבורת המידע ברשת הרחבה, והבטחת חיסיון, שלמות ואמינות מידע זה.

תכנון לחיווי ובקרה של פעילויות בחברה.
בתכנון לחיווי ובקרה יש למצות את כל סביבות המחשוב בחברה אשר רגישותן נקבעה כגבוהה, ולקבוע עבורן אמצעי בקרה ותכנון שוטף לאיתור כל חריגה המבוצעת בתחום אבטחת המידע.
התכנון יושתת על מנגנונים לתיעוד אירועים וכלי הפקה של שאילתות ודוחות בקרה, ובהכללה:
● אפיון אירועי האבטחה אשר יתועדו במסגרת "יומני האירועים" של מערכי המחשוב בחברה.
● תכנון כלי סינון והפקה של דוחות ושאילתות בקרה בהתייחס לחתכים שונים ועל פי דרישה.
● עיצוב מדיניות לביצוע בקרות שוטפות ותקופתיות המבוססות על דוחות ומשלוח התרעות.

תכנון להמשכיותה העסקית של החברה.
תכנון להמשכיות עסקית של חברה מהווה את פוליסת הביטוח שלה בפני תרחישים שביסודות החברה הם פוגעים, ולפיכך מחייבים גישה מושכלת וחשיבה מעמיקה, אשר יושתתו על עיצוב אופטימאלי וקונסולידציה של תשתיות החומרה והתוכנה תוך חיסכון בכספי החברה, ובהכללה:
● אפיון מערכות ותהליכים קריטיים, איתור וניתוח סיכונים וקביעת תעדוף לטיפול בכשלים.
● איתור ותכנון ראשוני להקמה בשלבים של אתר מחשוב חלופי, ופיתוח Test Plan לביצוע של ניסויי קבלה בסיום כל אבן-דרך שהונחה.
● עיצוב מדיניות ארגונית לעתות חירום ותכנון לאישוש מערכות והמשכיות עסקית, והכנה של תוכנית תחזוקה לאתר המחשוב החלופי ולשינויי תצורה במערך המחשוב של החברה.

הנחת אבני-דרך ליישום האבטחה בחברה.
ארגונים בינוניים וקטנים "קצרים" בכל הכרוך בענייני כספים, לכן חובה עליהם להכין תוכנית עבודה שתכיל אבני-דרך ליישום מודרג של האבטחה בחברה תוך כדי מזעור של סכנת החשיפה.
התכנון ליישום האבטחה בשלבים בארגונים בינוניים וקטנים יושתת על הדירוג שבוצע בחברה עבור מעגלי האבטחה שאופיינו על ידה, ובהתבסס על תכנונים רב-שנתיים לניהול הסיכונים.

תכנון רב-שנתי לניהול הסיכונים בחברה.
ארגונים בינוניים וקטנים בדומה לאלו הגדולים נדרשים לקבוע מדיניות ותהליכים רב-שנתיים לניהול רציף של הסיכונים, ויישום של מעקב ובקרה אחר ביצוע השינויים הנדרשים.
התכנון לניהול הסיכונים יבוסס על מערכים רב-שנתיים לאיתור וסיכול כשלי אבטחה מהותיים במערכי המחשוב אשר את התהליכים הארגוניים משרתים.
סיכום
אבטחת המידע בארגונים בינוניים וקטנים איננה צריכה להיות מלווה בלבטים ו"ייסורים" קשים, ותדמית "הצריף הרעוע" המלווה אותן באופן קבוע ניתן בהשקעה סבירה להסב ל"חומה בצורה".
תכנון נכון של אבטחת המידע המלווה בשיקולים של קונסולידציה והשקעה "חכמה" נושאים עימם הבטחה ליישום אופטימאלי של מערך הגנה, אשר יהא חסכוני בעלויות אך ייצור מעטה של הגנות.

תגובות לצביקה

   
 

מזל טוב ל-זק דכוביץ' ולבחירת לבו לרגל נישואיהם.

   
 

שיחה זורמת


חברת NEC מבטיחה להשיק במהלך 2008 את הטלפונים הניידים החדשים שלה, הדומים יותר למציתים מסוימים מאשר לטלפונים... הסוללה משתמשת בדלק נוזלי כלשהו, שהולך ופוחת במיכל ככל שמשתמשים בו. כך יוכל המשתמש לדעת כמה זמן טעינה עוד נשאר לו. הטלפון עצמו שקוף, ומקבל את הצבע בהתאם לנוזל בו ממלאים אותו. בנוסף, יש למכשיר מסך מגע, ופתח מילוי לנוזל הטעינה.

   
 

לשרוד בג'ונגל העסקי בארץ

טיפים לניהול תזרים מזומנים,
מאת אבי קרעין וזאב הרשקוביץ מנכ"לים משותפים, ניהול נטו.

סיכוייה של חברה חדשה שהוקמה לשרוד בשוק, בישראל 2008, הינם לא גבוהים בלשון המעטה. אולם למרות התחרות הקשה בכל השווקים וההתמודדות עם חברות גדולות ועתירות משאבים כמו גם עם חברות קטנות מתחרות, למעלה מ-70 אחוז מהעסקים נופלים או נסגרים בשל התנהלות פיננסית לקויה, בעיקר בתחום ניהול תזרים המזומנים.
ניהול תזרים מזומנים הנו כלי קריטי לניהול עסק. תזרים המזומנים בודק את זרימת הכסף פנימה (תקבולים) והחוצה (תשלומים) בעסק וכמו כן נועד לחזות פערי זמנים בזרימה. משמע, עודפים או חוסרים בחשבון.
גם משפחה צריכה להתנהל כעסק ולנהל תזרים מזומנים, על כן טיפים אלו יתרמו גם לניהול נכון יותר של התקציב המשפחתי.

להלן מספר טיפים לניהול תזרים מזומנים נכון:

1. תחזית תזרים מזומנים צריכה להתבצע בכלי ממוחשב נוח לתפעול ולא על פיסת נייר (אקסל או תוכנה ייעודית כלשהי אשר כמוה מצויות רבות בשוק).
2. תחזית תזרים המזומנים צריכה להיות מנוהלת ברמה יומית ולהתעדכן בשוטף בשינויים שחלו מיד כשנודע עליהם.
3. ניהול תזרים המזומנים צריך להיות מנוהל מתוך הסתכלות על העתיד (מה שקרה כבר לא מעניין). משמע, לדעת מה תהיה היתרה בחשבון כל יום לשלושת החודשים הקרובים לפחות.
4. בתזרים המזומנים יש לכלול את כל המרכיבים הידועים היום (כמו שיקים דחויים שניתנו או התקבלו, ניכיונות, שיקים שעדיין לא התקבלו, הוראות קבע, העברות בנקאיות צפויות) אולם זה איננו מספק. ניהול תזרים מזומנים אידיאלי, יכלול גם מרכיבים חזויים שאנו לא בטוחים ב-100% כי אכן הסכום החזוי או העיתוי אכן מדויקים. דוגמא לנושאים אשר צריכים להיכנס לתזרים המזומנים הינם הזמנות קיימות או עתידיות שאנו חוזים שנחייב עבורן במהלך התקופה, פרויקטים בביצוע, תשלומים צפויים כדוגמת מסים, הוצאות טלפוניה, שכר ועוד).
5. תחזית תזרים המזומנים צריכה להיות ריאלית. אסור לה להיות אופטימית או פסימית. עליה לקרוא נכון במידת האפשר את העתיד.
6. יש לבחון מהן הנקודות במהלך התקופה בהן העסק עלול לחרוג או יחרוג ממסגרת האשראי בכל אחד מחשבונות הבנק בנפרד (אם יש יותר מאחד).
7. אם אכן ישנו סיכון לחריגה עתידית מהמסגרת, יש לנהל את הסיכון. משמע, לעכב תשלומים, להקדים תקבולים, להגדיל מסגרת או לקחת הלוואה).
8. תחזית תזרים המזומנים תהיה לרוב נגזרת של תקציב מתוכנן לחברה.
9. על מנת לוודא כי תכנון תזרים המזומנים נכון, יש לבצע מעת לעת בדיקה של מה שתכננו מול מה שקרה בפועל (האם היתרה בבנק בתאריך מסוים הנה כמו היתרה שתכננו שתהיה?). טיפ זה הנו חשוב ליישום על מנת לשפר את יכולת החיזוי שלנו.
10. רצוי מאד לנהל את תזרים המזומנים בשקיפות מול הבנק. אם אנחנו יודעים שעוד חודש או חודשיים תיווצר חריגה ממסגרת האשראי בחשבון, רצוי לעדכן את הבנק היום, על מנת למצוא ביחד עם הבנקאי את הפתרונות הרצויים. בנקאים לא אוהבים להיות מופתעים!

לסיכום נציין כי ניתן להקים עסק חדש ולהצליח, אולם יש להבין את הקשיים הכרוכים בכך, ללמוד ככל האפשר כלים ניהוליים ולא לפחד להיעזר בגופים מקצועיים בנושאים בהם אינכם חשים כי הנכם בעלי ידע מספק.
בהצלחה!
 

   
 

יום האישה קרב ובא
 

פרס ראשון בתחרות יום האישה הולך לפרסום עבודי-נור, בהתאם לקריטריונים של "ערכים" ו"טוב טעם", בגין עבודתם שצולמה ברמת גן. המעוניינים לברך את הזוכים יכולים למצוא את מספר הטלפון בתמונה. (תודה לליאור).

♥  אף על פי כי המילה "טכנולוגיה" עצמה הינה ממין נקבה, אין בה עדיין זיקה נשית לבנות מינה. מחקר מלפני 4 שנים שנעשה בארה"ב הוכיח כי אנשי מכירות אינם משרתים בצורה הנכונה נשים הרוכשות מכשירים אלקטרוניים. הטיפול בהן נמצא לקוי ושיקף פטרנליזם, לעיתים גם כאשר הזבניות עצמן נשים. נשים דיווחו שצוות המכירות נותן להן להרגיש "אנאלפביתיות טכנולוגיות", בעלות הבנה מוגבלת ומעט סיכויים להבין את המחשבה המדעית. הנשים שהשתתפו בסקר, גם כאשר גדלו מוקפות טכנולוגיה, מאשרות את הקיום של הבדלים תהומיים בשירות בין המקרים בהן נגשו לבדן או בליווי גבר לחנויות אלקטרוניקה. למרות הפוטנציאל האדיר של נשים כצרכניות, התעשייה ממשיכה להתייחס לסטריאוטיפים, כמה מהם אופייניים לתעשיית הרכב. ראו באותו הקשר את המיתוסים לגבי נהגות, המנציחים את עצמם לאורך השנים, גם לאחר שהוכח כי נשים זהירות יותר ומקבלות על כך הכרה בצורת הקלות תשלום מאת חברות הביטוח.  למרות זאת, תעשיית הרכב חושבת מעט על האישה כלקוחה. שימו לב לכל הפרסומות האחרונות שראיתם... למרות מעט המקרים יוצאי הדופן, השוק הנשי לתעשיית הרכב מוצג כשוק צדדי של מכוניות צנועות ונוחות, כאילו שגברים לא דורשים את התכונות הללו, או נשים לא מחפשות את הפאר, הכוח או המהירות. ארבע שנים עברו, לא נראה כי דרוש עוד מחקר כדי לנחש שהרבה לא השתנה...

♥ כבר שבועיים שאנו משתדלים להקדיש פינה ערכית ושוויונית ליום האישה הבינלאומי,  אך בדיוק בא לנו ה-Valentine's day הנוכרי והממוסחר באמצע, על הגל הרומנטי המלאכותי, הורוד והזר שלו (מה רע בט"ו באב?). אז אם כבר אתם חייבים,

"I am woman" - 1972

מילים ולחן: הלן רדי וריי ברטון

I am woman, hear me roar
In numbers too big to ignore
And I know too much to go back an' pretend
'cause I've heard it all before
And I've been down there on the floor
No one's ever gonna keep me down again

Oh yes I am wise
But it's wisdom born of pain
Yes, I've paid the price
But look how much I gained
If I have to, I can do anything
I am strong (strong)
I am invincible (invincible)
I am woman

You can bend but never break me
'cause it only serves to make me
More determined to achieve my final goal
And I come back even stronger
Not a novice any longer
'cause you've deepened the conviction in my soul

I am woman watch me grow
See me standing toe to toe
As I spread my lovin' arms across the land
But I'm still an embryo
With a long long way to go
Until I make my brother understand

Oh yes I am wise
But it's wisdom born of pain
Yes, I've paid the price
But look how much I gained
If I have to I can face anything
I am strong (strong)
I am invincible (invincible)
I am woman...Oh, I am woman...I am invincible...I am strong

חשבו על מתנה דיאטטית ומקורית, שניתן יהיה ליהנות בשניים. כאן דוגמא. (כולל הוראות בהתאם לדגם הרכב שלכם).

♥  בחברת Intel כבר התחילו להשתעמם מרוב ספירת הכסף בכיסים, אז החליטו לגוון ולכנס פאנל של מדענים ועיתונאים כדי שיבחר את 45 האנשים המשפיעים ביותר בתחום טכנולוגיות המידע ב-45 השנים האחרונות.
ברשימה מופיעות רק שלוש נשים: Margaret Whitman נשיאת eBay והיחידה משלושתן שעדיין בחיים, Ada Lovelace ו-Grace Hopper שפיתחה את הקומפיילר הראשון.
 

   
 

הֲיְשֶר מהמחלקה להשתלת מוח עצם - פרק 15

מאת א.א. - לפרקים הקודמים


במעגל המחלה הפרטית שלי, האופף אותי ואת משפחתי, משולב (כמו במעגלי הסמל האולימפי) מעגל המחלה של זוג מחברינו הטובים. הוא חבר ילדות של רעייתי (למדו יחד בכתה ביסודי), היא חולה בלויקמיה מסוג קצת שונה משלי. אני אושפזתי להשתלת מוח עצם שבוע לפניה ולכן אני, הוותיק והמנוסה, משמש כיועץ לכאורה לענייני הקלת תחושות ועידוד. במסדרון המחלקה, בדיוק מול דלת חדרה של חברתי ממוקם לובי קטנטן המיועד לשהיית בני המשפחה ואורחים שאינם מורשים בכניסה לחדרי המאושפזים. בימים ששנינו לא שהינו בבידוד, זה היה המקום בו נפגשנו, החלפנו "חוויות" ופרקנו עול באמצעות הומור שחור ואינספור סיפורים. בני משפחותינו מלאו את הלובי הקטן בכל זמן שלא היה תפוס ע"י משפחות אחרות. ההיכרות רבת השנים קבלה פתאום עומק חדש. סיפורי הילדות היו שייכים בעצם רק לרעייתי ולחברִי, אולם המחלה בעידן הנוכחי הוסיפה ממד רחב הרבה יותר, בו שותפים עכשיו כל בני משפחותינו. המון כוח ועידוד שאבנו משפחה ממשפחה. בלא שמץ של ציניות או ספק אני יכול לומר שמה שעברנו תרם ערך מוסף אדיר לרעות שלנו.
ביום בו התבשרתי בעת ביקור הרופאים שהוסר מעלי הסגר הבידוד, התאפקתי בקושי שלא לפרוץ מהחדר אל המסדרון. חיכיתי בנימוס לסיום הביקור ואז שעטתי לאורך המסדרון אל דלת חדרה של חברתי, שהייתה עדיין שרויה בבידוד. הקשתי על חלון הזכוכית הזעיר שבדלת על מנת למשוך את תשומת לבה. היא ראתה אותי והופתעה, לא ידעה ששוחררתי. כך עמדנו משני צידי הדלת הסגורה, מנסים לתקשר מבעד לחלון הזכוכית שאטם את צלילי קולנו, מתבוננים זו בפני זה וסוקרים את השינויים שחלו בנו בימים שלא התראינו. מי שצפה למפגש מהצד אמר שזה היה רגע מרגש. אני אומר שהייתה ברגעים הקטנים האלו תחושה של התעלות. אנחנו כאן ואנחנו יכולים.
חלפו יומיים נוספים והוסר הבידוד מעל חברתי. שוב אנו נפגשים בהרכב מלא בלובי הקטן וחוגגים עוד שמחה קטנה.
כבר שלושה ימים שאיני מצוי בבידוד ואני מנצל את החופש היחסי שניתן לי לצעדות לאורך מסדרונות המחלקה. נדהמתי לגלות כמה חלש אני כאשר נוכחתי שצעדה פשוטה של 50 מטר ללא השענות על עמוד המתכת, קשה יותר מצעדה עם התמיכה הזו. למרות שאיני שיכור, קשה לי לשמור על קו צעידה ישר. השרירים לא בדיוק נשמעים לי. מסתבר שאחרי 3 חודשים של העדר פעילות גופנית מחד והרס מסיבי של חלבונים (המהווים את בסיס השרירים) מאידך, כל פעולה פיזית פשוטה מצריכה תכנון מוקדם והכנה. נכון שלכוח הרצון ולנחישות יש משקל רב, אבל נחישות יתר עלולה חס ושלום לגרום לנזק מיותר. לא צריך להוכיח שום דבר לאף אחד, חייבים לתת לזמן ולשכל הישר לעשות את שלהם. בניית מסת השרירים מחדש מצריכה זמן.
זהו זה, מתחילים לראות את קו הגמר של שלב ההשתלה. ההשתלה כבר מאחורי, גם תופעות הלוואי המציקות כל כך מראות סימנים שהתעייף להן ממני. הצוות הרפואי החל לגמול אותי מהפינוקים של משככי הכאבים וממפלי הנוזלים למיניהם, בהם הולעטתי בשבועות האחרונים. הערב אנותק מידידי עמוד המתכת, הלא הוא "בן זוגי לטנגו" ואהיה צפור דרור הכלואה רק זמנית במחלקה.
בביקור הרופאים של יום שישי התבשרתי: "ביום ראשון אתה משתחרר הביתה". התחיל מצעד ההכנות לשחרור. תדריכי התנהגות מכל סוג שהוא, אפילו לגבי יחסים אינטימיים. מה מותר מה אסור ומה רצוי. רשימות ענק של תרופות ותִזמונים ועוד ועוד. יש מידה רבה של נטילת אחריות בשחרור חולה כמוני לביתו. עובדתית, אני עדיין רחוק מלהיות בריא, אבל להמשך שהייתי בבית החולים יש ערך מוסף נמוך. חולה אחר, הנמצא בתחילת הדרך, כבר מחכה לחדרי. מי כמוני מבין זאת ומזדהה. האחריות של הצוות הרפואי בקבלת ההחלטה שאני כשיר די הצורך לצאת להמשך הטיפול בביתי -וללא השגחה צמודה- בודאי מעיקה לא מעט. גם תחושת האחריות שלי לגורלי לא קלה. אהיה כמו תמיד שקול ומאוזן. אשתי, "אחותי הצמודה", תשגיח עלי מקרוב. חוברת ההדרכה המעולה שקבלתי תשמש לי כ"אורים ותומים" וכך לא אזייף ולא אפספס.
במוצאי שבת התחלתי לארוז. בגדים, מחשב, רמקולים, כבלים, מצלמה, סוללות, שולחן מתקפל ושני כסאות – בקיצור, חצי בית.
בראשון בצהרים נשמע שקשוק המפתחות והאסיר יצא לחופשי. את כל רכושי, שלושה צ'ימידנים בגודל בינוני ועוד כמה שקיות גדושות, העמסתי על כסא גלגלים. רעייתי נוהגת בכסא ואני מדדה לידו. קצב ההליכה איטי והדרך עד למכוניתנו ארוכה. חשתי בחולשה באופן פיזי. צעדתי לאט בצעדים קטנים, אבל בראש מורם ובתחושה של ניצחון.
אני בדרך הביתה.
 

   
 


Living in Eretz Israel
is the equivalent of
all the Mitzvot of the Torah

(מתוך http://israel613.com)


































































השורות של עמית

חקיקה בדרך הקלה


במדינת ישראל מעולם לא ניסה אף אחד לבחור בדרך הקשה, הדרך הקלה תמיד נוחה יותר ובדרך כלל מניבה גם כסף (לא תוצאות, חס וחלילה). סדרת החוקים האחרונה - קסדה, אפוד זוהר ושאר המצאות שלא נשמעו במקומות אחרים בעולם- מוכיחה זאת, אבל זה לא נגמר שם.
אם נבחן את חוקי מדינת ישראל נוכל להבחין במגמה די עקבית:
הולך רגל שעובר באדום ייקנס, אין דבר כזה ברוב העולם הנאור. בישראל יש ויש, וכשעומד שוטר בצומת הוא אפילו לא מסתכל על מכוניות שעוברות באדום אלא על הולכי רגל, קוראים לזה כסף קל!.
הלאה, חוקי העישון, נחוצים או לא אין כאן ויכוח, הבעיה היא שבמקום לקרוא לסיגריה "סם ממכר" ולאסור מכירתה, הולכים אל הפתרון הפשוט: קנסות אסטרונומיים למעשנים שמפרים את החוק. גם כאן הכסף משחק, המדינה לא ממש מתעניינת בבריאות הציבור... היא מתעניינת מאוד בכסף, המסים על אביזרי ומוצרי הטבק ובמקביל הקנסות המטורפים (כאן אגב ישראל לא שונה משאר העולם פרט לעובדה אחת, גובה הקנסות בישראל פי שלוש מאשר בשאר העולם, אולי בגלל שהמיסוי על הסיגריות נמוך יותר).
רוכבי אופניים נדרסים בכבישים? למה לא לדפוק את הנהגים הבלתי זהירים?, יותר פשוט לחייב את רוכבי האופניים לחבוש קסדה וללבוש אפוד זוהר (מסים למדינה) ולקנוס את הנבלות שרוכבים על אופניים ועלולים חס וחלילה לדרוש מסלול מיוחד לאופניים.
בכל העולם יש חברי פרלמנט ליצנים, אבל בשום מקום הריכוז שלהם לא גדול כל כך כמו בירושלים. וכולם כולם עושים הון על חשבון הציבור. אבל כשקם גוף שחקר ובדק וגילה ששלטי החוצות לאורך דרך איילון מסוכנים ובית המשפט נתן הוראה להסירם, הבטיחות בדרכים נשכחה מיד וחבר הכנסת הנכבד מרציאנו יצא לקרב על כספן של חברות הפרסום ויזם חוק שמאפשר שלטי חוצות מסוכנים אלו, אז מה חשוב לחבר כנסת מרציאנו? בטחון הציבור או כספו?
 

הבנק לא אחראי?


שוב בית המשפט מוציא לבנק את הערמונים מהאש. אני לא יודע מי מכם זוכר את סיפור כרטיסי האשראי שלי, בהם קבע בית המשפט שעל בית העסק האחריות לכשרותו של כרטיס אשראי (למרות שרק הבנק יכול לברר זאת). אז כדי להשלים את התמונה העגומה ולפטור את הבנקים מכל אחריות, קבע שופט חכם בשם שאול שוחט בבית המשפט המחוזי בתל אביב כי לקוח שקיבל כספים בהמחאות מזויפות (לא הוא זייף אותן) ופדה אותן (הבנק נתן לו את הכסף ללא היסוס) חייב להחזיר את הכסף לבנק (מדובר הפעם ב-2.7 מיליון שקלים של לקוח ספציפי אחד...!).
לכאורה הכול הגיוני, אבל הבעיה היא שבית המשפט שחרר את הבנק מכל אחריות, למרות שיכול היה לברר את כשרות ההמחאות טרם ששילם את הכסף. בית המשפט הכריז בקול גדול שלבנק אין אחריות על כלום ושבתי העסק ישברו את הראש לבד. יש לזכור כי לבנק יש ביטוח עם מקרי הונאה, לבתי עסק אין.
 

פלמחים ז"ל


על חוף פלמחים עומד לקום כפר נופש, המועצה האזורית מכרה את הקרקע בגרושים ומאפשרת בניה במרחק 30 מטרים מהחוף, למרות שעד כמה שידוע לי זה לא חוקי. אין לי ספק שמישהו העביר כסף מלוכלך לכיס של מישהו אחר... ואם מישהו רוצה להעמיד אותי לדין על הוצאת דיבה הוא מוזמן, כי גם במדינת ישראל אף שופט שפוי לא יהיה מסוגל להבין איך קרקע ששווייה 70 מיליון ויותר נמכרת ב- 8 מיליון, ואי אפשר להאשים את המועצה המקומית גן רווה בפילנתרופיות יתר. עוד חוף ציבורי הופך לחוף פרטי או לאתר בניה, עוד אתר חמד נהרס וישמש במקום את הציבור הרחב, את הציבור המאוד צר...
 

אגב...


אני קורא הרבה טוקבקים ונחרד מהאינוס שמבצע הישראלי המצוי בשפה העברית. אבל יותר מכל משגעת אותי השגיאה שהחלה להשתרש משום מה: המילה שחיטות במקום שחיתות... אז אני מנצל במה זו בכדי לומר ולהתריע שחיתות היא המילה השורש הוא ש.ח.ת והתואר הוא מושחת. המילה שחיטות מקורה בשורש ש.ח.ט היינו שחיטה - מה שאנחנו מבצעים בבעל חיים בטרם נבשל אותו.
(אולי מפני שהעם שהמציא את השחיטה הכשרה גם העניק כשרות לשחיתות?)
 

מונולוג


"תראו איזה עולם, מה לעשות, זנות זה המקצוע שלי, אני מעדיפה לקרוא לזה "ספקית שירותים חיצוניים”, או "אאוטסורסינג" כפי שקורא לזה היורם הקטן מההיי-טק. הוא דווקא בחור נחמד לאללה, מלא כסף אבל בלי עזרה אין סיכוי שהוא יגיע לעניין, פוחד מחושך אבל עיוור כמו עטלף, ובאור אני מעדיפה לא לראות אותו, הרווק היחיד בין לקוחותיי, נשבעת לכם!
אאוטסורסינג אני עושה, מה רע? למה לא חוקי? מה לא חוקי? שדופקים אותי? את כולם דופקים במדינה הזאת אז כנראה שמה שלא חוקי הוא שרק אני מקבלת כסף על זה. ותאמינו לי כולם דופקים אותי, החברה מהמכס, השוטרים מהמרחב, מ. ממס הכנסה, כל צוות הגביה של ביטוח לאומי, חברי כנסת ואפילו המניאק מההוצאה לפועל. אבל כולם משלמים.
12 שנה אני עובדת ברחוב, כל שבועיים אוספת אותי ניידת משטרה וכל שלושה ימים מרים אותי שוטר בכיר. סטטיסטית הם היו צריכים להיפגש מתי שהוא, אבל לא... אף פעם, הניידת עוברת תמיד שמוסה מהמכס, מנסה להרים את הציוד שלו ללא הצלחה אולי בגלל זה הם חוזרים כל שבועיים, עוד לא תפסו אותי בלי בגדים אפילו פעם אחת. וואללה שוטרים טמבלים, שיגיעו שעתיים קודם ולא תמיד אותו יום אותה שעה. מוסה המסכן שנתיים שלמות כבר מנסה, אך גומר יחד איתי בזינזינה. גם במכס אין להם הרבה שכל, שיבוא ביום שלישי במקום במקום חמישי.
קראתי בעיתון שיצא חוק חדש שמחייב ללבוש אפוד זוהר בחושך... רעיון מעניין, אחלה קידום מכירות, אולי יסכימו חזייה זוהרת? לא נראה לי, שושנה מהצומת עלולה לגרום לתאונות עם חזה כמו שלה זוהר בחושך."
 

הדברה?


ח"כ ניסים זאב יצא בהצהרה מזעזעת בדיון בוועדת הכנסת לגבי מתן היתר לעירית ירושלים למנוע מצעדי גאווה בעתיד: "הומוסקסואליות היא מחלה ויש להדביר אותה כמו שמדבירים את שפעת העופות".
ח"כ הלא נכבד קורא בקול להשמיד הומוסקסואלים, רק בן אדם אחד בהיסטוריה לה התבייש לנסות את זה, ובכל מקום נאור בעולם שולחים למאסר ארוך טווח את מי שחוזר על משנתו. אותו אדם ניסה גם להיפטר מהיהודים באותה הזדמנות. האחרון מת ומקום קברו לא ידוע ואף אחד גם לא רוצה לדעת. מר זאב מתהלך חופשי במקומותינו ומוגן על ידי חסינות כחבר כנסת.
 

טיפ


לכל אלו שחיפשו את הפתרון האולטימטיבי להורדת סרטים בכל פורמטי מהרשת כשהם מוטמעים בתוך דף אינטרנט. גרסא 11 של הריל מדיה פלייר מעילה את התכונה הנ"ל, אחרי התקנתה בכל פעם שתגיעו לדף עם סרט וידאו יצוץ כפתור מעל לסרט: Download this movie
עובד, באחריות.
 

סרטים


לאלו שאהבו, והיו הרבה שאהבו, את ברנרד הדוב אז הנה סדרה נוספת של סרטים בכתובת: http://www.videowebgate.com/newtoons/bernard/
עוד פרסומות מצחיקות, כרגיל ב-http://video.videowebgate.com/feaure
 

תגובה לשורות של עמית

  
 

הצהרת אחריות
למרות שכל המידע בידיעון זה מובא תוך רצון טוב, אין חברת צ'יף אחראית על שגיאות בגין אי הבנה או הַשְׁמָטָה,
או בגין השימוש העסקי או האישי שיעשה בו. חברת צ'יף אינה אחראית לדבריהם של כותבים-אורחים בידיעון

 
 

נא לא להשיב (reply) על הגיליון נשמח לקבל הערות והארות,
המלצות  ובקשות  או קישורים לאתרים מעניינים לדואל:
eldad@chief.co.il או feli@chief.co.il

 

 
 

http://www.bos.co.il

  
 

כל הזכויות שמורות © צ'יף יישומים ישראל בע"מ 1986-2008