Date : 9/13/2018 2:59:09 PM
From : "ממשל זמין"
Subject : הודעה בדבר מעבר לשימוש בפרוטוקול HTTPS בלבד
Attachment : מסמך מדיניות בנושא HTTPS בלבד גרסה 1.0 25072018.pdf;image003.png;image004.png;


לקוחות ממשל זמין שלום רב,

 

מצורפת בזאת מדיניות חיבור מאובטח בין אתרי אינטרנט ושירותי רשת ממשלתיים.

 

המסמך מפרט את קווי המדיניות של ממשל זמין בנושא חיבור מאובטח בין אתרי אינטרנט ושירותי רשת ממשלתיים.

 

עיקרי המסמך:

 

·         פרוטוקול התקשורת HTTP אינו בטוח – הוא אינו מגן על המידע מפני יירוט או שינוי – והדבר גם מאפשר התחזות של תוקף.

·         יתרונות פרוטוקול ה-HTTPS : בהגברת אבטחת המידע והמוניטין של השירותים הממשלתיים.

·         פירוט אתגרים ושיקולים במעבר לשימוש בפרוטוקול HTTPS.

·         עלויות ותקורות יישום פרוטוקול HTTPS והסבת אתרים ושירותי רשת קיימים.

·         הנחיות: אתרי אינטרנט ושירותים חדשים יתבססו על HTTPS בלבד. יש להתניע הסבה של אתרים קיימים לעבודה עם HTTPS – תוך תעדוף לפי נפח התעבורה אל האתר או שירות הרשת ורגישות המידע העובר בו.

 

הנכם מתבקשים לוודא כי עד סוף שנת 2018 כל האתרים ושירותי הרשת אשר באחריותם אשר באחריותם יתבססו על פרוטוקול HTTPS בלבד (בהתאם להנחיות הנ"ל, כל הפרטים בגוף המסמך המצ"ב).

 

 

תודה על שיתוף הפעולה

ובברכת שנה טובה,

 

 

יחידת ממשל זמין

 

logo

מערך הלקוחות

יחידת ממשל זמין

GovCustomer@cio.gov.il

נתנאל לורך 1, קרית הממשלה, ירושלים

cid:image002.png@01D3F802.E52CAE10