עיריית ירושלים בחרה בפתרונות חברת JUMBOmail
הרשויות המקומיות בישראל נדרשות להתנהל עם כמויות עצומות של מידע שנכנס ויוצא משרתיהן, לעיתים ללא ביקורת, ללא אבטחה מינימלית ובשימוש בחברות שיתוף קבצים לא מוכרות. בנוסף, בעוד העיר מייצרת נכסים דיגיטליים בנפחים של טרה־בייטים, צנרת התעבורה הרשמית שלה עדיין מותאמת לעידן של קבצי וורד ומיילים בנפח מוגבל.
התוצאה היא "פקק תנועה" דיגיטלי שמייצר סיכון אבטחתי ותפעולי מיידי. מערכות הדואר הארגוניות חוסמות לרוב קבצים מעל,25MB אך המציאות בשטח דורשת הרבה יותר. הסכנה היא שכאשר לא קיים פתרון מוסדי רשמי שיתמוך בקבצים כבדים, עובדי הרשות יחפשו מעקפים טכנולוגיים ויפנו באופן עצמאי לשירותי ענן צרכניים וחינמיים כדי להשלים את עבודתם. בנוסף, מעבר לסיכון האבטחתי מדובר גם בבעיה ניהולית ורגולטורית. גופים ציבוריים מחוייבים לעמידה בתקני אבטחת מידע מחמירים, לניהול הרשאות מוקפד, לתיעוד זרימות מידע ולבקרה מלאה. כאשר קבצים רגישים עוברים בנתיבים לא מבוקרים, אין יכולת לדעת מי ניגש אליהם, מי הוריד אותם, כמה זמן הם נשמרים ואיפה הם מאוחסנים בפועל וזאת הסכנה.
על הרקע הזה בחרה עיריית ירושלים בפלטפורמת JUMBOmail המספקת מענה מקיף לאתגרים אלה.
מערכת Enterprise שמרכזת את ניהול, שיתוף והעברת הקבצים של הרשות כולה כשהיא מותאמת באופן ייעודי לדרישותיהם של הגופים הציבוריים והממשלתיים. המערכת מאפשרת שליחה וקבלה של קבצים בנפחים של מאות ג'יגה-בייט, ומסירה למעשה את מגבלות המשקל המסורתיות, תוך שמירה מלאה על שליטה ארגונית.
כדי להבטיח ניהול זהויות מאובטח ופשוט, החיבור למערכת מתבצע בסנכרון מלא עם מערכת ההזדהות הארגונית,(SSO) כך שהגישה מתאפשרת רק לעובדים מורשים, בהתאם להרשאות שנקבעו לפי תפקיד, מחלקה או יחידה. כל עובד פועל אך ורק במסגרת ההרשאות שהוגדרו לו, והגישה מנוהלת באופן מרכזי על ידי מנהל האבטחה של הארגון, כולל יכולת ניתוק מיידי בעת שינוי תפקיד או עזיבה.
תשתית האבטחה של JUMBOmail תוכננה כדי לספק הגנה רב-שכבתית לנכסים הדיגיטליים של הארגון. המערכת פועלת בהתאם לתקני אבטחת מידע ורגולציה מחמירים, בהם 2 SOC 27017, ISO 27001, ISO
2 Type ו־,GDPR ומיישמת פרוטוקולי הצפנה מתקדמים להגנה על המידע הן במנוחה (AES-256) והן בתנועה 1.2/1.3).(TLS מעבר להגנה הטכנולוגית, המערכת מאפשרת למנהל האבטחה שליטה מלאה Granular) (Control במדיניות המידע: החל מהגדרת תוקף קישורים, דרך ניהול מחזור חיי הקובץ Policy) (Retention וכלה בארכוב אוטומטי לצורכי תיעוד, ביקורת ושחזור.
מרכיב קריטי נוסף בפתרון לרשויות הוא יישום מודל JUMBOmail Private - סביבת שיתוף קבצים פרטית ומבודדת לחלוטין ברמה הארכיטקטונית. פתרון זה מיועד לארגונים ולרשויות המחויבים לריבונות מידע Data),(Sovereignty הפרדה תשתיתית ובקרה מחמירה. המערכת פועלת תחת דומיין עירוני פרטי, לדוגמה:,fileshare.cityname.muni.il כאשר כלל תעבורת הנתונים מנותבת במסגרת סביבת הרשת המאומתת של הארגון. הקבצים נשמרים בBucket- Private S3 AWS מבודד לחלוטין, ובנוסף מוקצה לרשות שרת ייעודי שאינו משותף עם ארגונים אחרים. כך נהנית הרשות משליטה מלאה על סביבת שיתוף הקבצים, לצד היתרונות התפעוליים של ענן מנוהל הכולל ניטור ועדכוני אבטחה שוטפים.
לצד הבידוד התשתיתי, עטופה המערכת בפתרון Label White המאפשר נראות במיתוג מלא של הארגון. עמודי העלאה והורדת הקבצים, הקישורים והודעות המייל מוצגים תחת המיתוג הארגוני, כך שהמערכת נתפסת כחלק אינטגרלי ממערך השירותים הדיגיטליים של הרשות. שילוב זה מחזק את אמון התושבים והספקים, מצמצם משמעותית את החשיפה לניסיונות דיוג,(Phishing) ומייצר חוויית שימוש רשמית, אחידה וברורה.
שחר רונן, סמנכל פיתוח עסקי JUMBOmail אמר כי: "עיריית ירושלים הבינו שמידע הוא תשתית עירונית קריטית, בדיוק כמו מים או חשמל. המטרה שלנו איננה רק שיתוף קבצים, אלא להחזיר לארגון שליטה מלאה בזרימת המידע: לדעת מי ניגש, מתי, מאיפה ולכמה זמן. אינטגרציה חלקה עם מודל הSSO- המרכזי של העיריה מאפשרת לרשות לעבוד ביעילות מול עובדים, ספקים ותושבים, תוך עמידה ברגולציה והפחתה דרמטית של סיכוני סייבר. כל רשות מקומית שמנהלת היום מידע דרך פתרונות חיצוניים לא מבוקרים בעצם מנהלת תשתית עירונית בלי שערים ובקרות והמהלך של עיריית ירושלים מדגים איך סוגרים את הפער בלי להכביד על העבודה היומיומית".
