חברים שלום,
בחנו את דרישות ההזדהות, ראו להלן את תשובת נתי – מומחה התשתיות שלנו.
קיימת בעיה עם הדרישה הרביעית למנוע
captcha. הדבר אינו אפשרי יחד עם
AD.
נגה, כדי לקצר הליכים, מציעה שתיזמי מחר שיחת ועידה טלפונית, בהשתתפות נתי - ורצוי גם יוני – מאצלנו, לבין הגורמים הרלוונטיים אצלכם, כדי להבין את דרישת ה-
captcha
בברכה,
עינת
From: Nati Papirovitch [mailto:nati@PointU.co.il]
Sent: Monday, February 02, 2015 9:00 PM
To: Yoni Meidan; Einat Nitzan
Cc: dorit@caspic.co.il; Adi Levinshtein
Subject: RE: סיכום ישיבה- אירוח אתר מב"ל ומערכות- צה"ל - איך מתקדמים עם הפרויקט התייחסות המכללות 26-1-15
היי עינת,
עברתי שוב על הדרישות לעומק.
לא ברור מה מטרת מנוע ה-Captcha
אותו ניתן להשיג רק בניהול משתמשים מקומי ולא ע"י
AD
(ניתן למימוש באמצעות FBA)
1.
שם משתמש לא יסגיר נתונים אישיים של התלמיד ויהווה מספר סטודנט ייחודי לתקופה של ארבע שנים. –
אין בעיה – במסגרת ה-AD
של ממשל זמין – בניהול שלהם
2.
סיסמא תורכב מ- 8 תווים ותכלול אותיות גדולות וקטנות, מספרים וסימנים מיוחדים (לפחות תו אחד מכל הקבוצות וללא רצף של מספרים, אותיות). האתר צריך לאכוף את אורך הסיסמא ומורכבותה -
אין בעיה – במסגרת ה-AD
של ממשל זמין – בניהול שלהם.
מצריך הגדרה מתאימה ב-GPO
הארגוני שלהם – הגדרה סטנדרטית ע"י System.
3.
שינוי סיסמא יתבצע פעם אחת בכל מחזור לימוד (בין סמסטרים או אחת ל-4 חודשים). – אין בעיה – במסגרת ה-AD
של ממשל זמין – בניהול שלהם
4.
לאחר שתי שגיאות הזנה יוקפץ מנוע
captcha
למשתמש – לא ניתן למימוש עם
AD
לאחר 5 הזנות שגויות ינעל המשתמש עד לפתיחתו על פי נוהל שחרור סיסמא שיוגדר למערכת.
- אין בעיה – במסגרת ה-AD
של ממשל זמין – בניהול שלהם
From: Noga Walker [mailto:nogaw@gov.il]
Sent: Wednesday, January 28, 2015 3:10 PM
To: Nisim clo
Cc: גדעון תמר; elazar stern; Einat Nitzan; Yoni Meidan; Ilan Ben-Zikri; Shoshi Kunshtat; Saar Ben Yehuda; Elad Paz; Oded Foox; Meir Azran; INDC\STAFF\רען מלופ-סגן אלוף- ליאור רוגב; איציק כהן
Subject: RE: סיכום ישיבה- אירוח אתר מב"ל ומערכות- צה"ל - איך מתקדמים עם הפרויקט התייחסות המכללות 26-1-15
שלום,
להלן התייחסות אבטחת המידע:
לגבי הזדהות:
אנו מאשרים שימוש בשם משתמש וסיסמא על פי ההנחיות הבאות (ההנחיות תקפות לאתר ולתשתית הדואר):
1. שם משתמש לא יסגיר נתונים אישיים של התלמיד ויהווה מספר סטודנט ייחודי לתקופה של ארבע שנים.
2. סיסמא תורכב מ- 8 תווים ותכלול אותיות גדולות וקטנות, מספרים וסימנים מיוחדים (לפחות תו אחד מכל הקבוצות וללא רצף של מספרים, אותיות). האתר צריך לאכוף את אורך הסיסמא ומורכבותה
3. שינוי סיסמא יתבצע פעם אחת בכל מחזור לימוד (בין סמסטרים או אחת ל-4 חודשים).
4. לאחר שתי שגיאות הזנה יוקפץ מנוע captcha למשתמש – לאחר 5 הזנות שגויות ינעל המשתמש עד לפתיחתו על פי נוהל שחרור סיסמא שיוגדר למערכת.
תודה,
נגה
From: INDC\STAFF\Chief Knowledge Officer (pum) - Nisim Clo [mailto:nisim.clo@indc.org.il]
Sent: Monday, January 26, 2015 10:34 AM
To: Noga Walker
Cc: גדעון תמר; elazar stern; Einat Nitzan; Yoni Meidan; Ilan Ben-Zikri; Shoshi Kunshtat; Saar Ben Yehuda; Elad Paz; Oded Foox; Meir Azran; INDC\STAFF\רען מלופ-סגן אלוף- ליאור רוגב; איציק כהן
Subject: RE: סיכום ישיבה- אירוח אתר מב"ל ומערכות- צה"ל - איך מתקדמים עם הפרויקט התייחסות המכללות 26-1-15
נגה היקרה שלום
איזה יופי מתחילים להתקדם...
כמה סוגיות שיש להבהיר (שלי ושל גדעון)
א. סעיף 5 – העלאת קבצים מסוג אופיס בלבד – מה קורה עם תמונות של חניכים ותמונות לצורך עיצוב ? מה קורה עם קבצי PDF ?
ב. סעיף 6 – מחזור החיים – ע"פ פקודות הצבא והמדינה יש לשמור שבע שנים את המידע וכל ההתנהלות. לא אפשרי מבחינתנו כל הנושא של שלוש שנים. מה עושים ?
ג. סעיף DNS – אנו מבקשים לקבל דומיין של ORG.IL כלומר האתר יקרא www.indc.org.il
אודה לתשובתך
בברכת יום מקסים
ניסים קלו - רמ"ד למידה מתוקשבת
ענף מלו"פ המכללות הצבאיות
נייד - 052-6374246
משרד - 03-7607391
פקס - 03-7607460
From: Noga Walker [mailto:nogaw@gov.il]
Sent: Sunday, January 25, 2015 4:04 PM
To: INDC\STAFF\Chief Knowledge Officer (pum) - Nisim Clo
Cc: גדעון תמר; elazar stern; Einat Nitzan; Yoni Meidan; Ilan Ben-Zikri; Shoshi Kunshtat; Saar Ben Yehuda; Elad Paz; Oded Foox; Meir Azran; INDC\STAFF\רען מלופ-סגן אלוף- ליאור רוגב; איציק כהן
Subject: RE: סיכום ישיבה- אירוח אתר מב"ל ומערכות- צה"ל - איך מתקדמים עם הפרויקט
שלום,
תשובותיי באדום בגוף המייל.
בנוסף להלן דגשים הערות אבטחת המידע לסיכום הישיבה:
· סעיף 3 - קאפצ'ה אינה מהווה חלק משיטת זיהוי אלא מהווה אמצעי הגנה מפני תקיפות של רובוטי תוכנה.
· סעיף 5 – תותר העלאת קבצים מסוג אופיס בלבד.
· סעיף 6 – עליכם לאפיין את "מחזור החיים" של חומרים באתר. כפי שאבטחת המידע רואים זאת, לאחר שלוש שנים החומר ימחק מהאתר (לאחר שליחת נשלח גיבוי ללקוח).
· אתר מערכות – הלקוח מחוייב להעביר את ה-PDF שעולים באתר דרך עמדת הלבנה צה"לית לפני העלאתם.
· תהליכי בדיקות / התכנות שרוצים לבצע על האתר יתבצעו מבניין ממשל זמין בלבד. אתרים "זמניים" לא יפתחו לגישה מהעולם.
· יש לציין שעדיין אין אתר מוכן אלא גירסה חלקית שדורשת את אישור הלקוח ואישור התפעול ליישום (Team Site).
הערה נוספת חשובה- אושרה הקמת הסביבה מחוץ לתשתית "דף חדש" על מנת לקצר לוחות זמנים. במקביל יש להכין תוכנית עבודה למעבר ל-"דף חדש".
תודה,
נגה
From: INDC\STAFF\Chief Knowledge Officer (pum) - Nisim Clo [mailto:nisim.clo@indc.org.il]
Sent: Sunday, January 25, 2015 8:24 AM
To: Noga Walker
Cc: גדעון תמר; elazar stern; Einat Nitzan; Yoni Meidan; Ilan Ben-Zikri; Shoshi Kunshtat; Saar Ben Yehuda; Elad Paz; Oded Foox; Meir Azran; INDC\STAFF\רען מלופ-סגן אלוף- ליאור רוגב; איציק כהן
Subject: RE: סיכום ישיבה- אירוח אתר מב"ל ומערכות- צה"ל - איך מתקדמים עם הפרויקט
נגה ושותפים לפרויקט שלום ושבוע טוב
בהמשך לפגישה מספר פערים שמבקש את סיועך לממשם:
1. הזדהות : מתי נקבל את התשובות והדרישה הסופית עבור הסיסמאות לאתר המבל ? זה הנושא כרגע הכי מורכב וצוואר הבקבוק המרכזי. עד יום שלישי אנחנו מקווים להעביר תשובות אבטת המידע והפיתוח בנושא.
2. תיבות דואר- כיצד מתקדמים עם נושא זה. העברתי לך במיל את הנתונים. התיבות נפתחו, אעביר סיסמאות בטלפון.
3. גישה מחו"ל – אעביר לך בימים הקרובים את רשימת המדינות אין בעיה עם הרשימה. שאר המדיניות יהיו חסומות לגישה למערכת.
4. DNS - איך מתקדמים עם נושא זה ? כפי שסוכם בישיבה- אנא העבירו מייל בנושא בו אתם מפרטים את בקשתכם- האם אתם מעוניינים ב DNS של idf או של org.il?
5. רשימת אתרי משנה שמתוכננים להיפתח באתר עבור המכללות – נשלחה רשימה ותיאור. האם בסדר ? הרשימה הועברה לאבטחת מידע.
6. נושא הציונים – התקבלה תשובה מעינת במיל.
7. הצעת מחיר לאירוח בממשל זמין – מתי תתקבל ? נושא התמחור הכללי נסגר בימים אלה מול טל זמירי ואלעזר שטרן. הם יעבירו לך את התמחור לאחר סגירת הנושא מולינו.
8. דיון סטאטוס הבא – מתי יהיה נוח, נרצה לבצע דיון בעוד שבועיים בערך. אנא צרו קשר טלפוני לתיאום הישיבה.
9. פערים נוספים שלא נסגרו – האם אפשר לקבל בהקדם על מנת שנטפל בהם אילו פערים נוספים קיימים?
בברכת יום מקסים
ניסים קלו - רמ"ד למידה מתוקשבת
ענף מלו"פ המכללות הצבאיות
נייד - 052-6374246
משרד - 03-7607391
פקס - 03-7607460
From: Noga Walker [mailto:nogaw@gov.il]
Sent: Tuesday, January 20, 2015 10:01 AM
To: גדעון תמר; INDC\STAFF\Chief Knowledge Officer (pum) - Nisim Clo; elazar stern; Tal Zmiri; Einat Nitzan; Yoni Meidan; Ilan Ben-Zikri; Shoshi Kunshtat; Saar Ben Yehuda; Elad Paz; Oded Foox; Meir Azran
Subject: סיכום ישיבה- אירוח אתר מב"ל ומערכות- צה"ל
בוקר טוב,
מצ"ב סיכום הישיבה שהתקיימה אתמול.
ניסים- אשמח אם תוכל להעביר את הסיכום גם לרונית- אין לי את פרטי הקשר שלה.
תודה ויום נעים,
נגה
נגה וולקר | מנהלת לקוחות | ממשל זמין
טל.
02-6486047
|
6178155- 052
|
![]()
תוכן הודעת דואל זו שייך בלעדית לממשל זמין ומיועד אך ורק למכותבי ההודעה אם אינך אחד מהמכותבים, כל פעולות חשיפה, העתקה או הפצה של ההודעה הינן אסורות
************************************************************************************
This footnote confirms that this email message has been scanned by
PineApp Mail-SeCure for the presence of malicious code, vandals & computer viruses.
************************************************************************************תוכן הודעת דואל זו שייך בלעדית לממשל זמין ומיועד אך ורק למכותבי ההודעה אם אינך אחד מהמכותבים, כל פעולות חשיפה, העתקה או הפצה של ההודעה הינן אסורות
************************************************************************************
This footnote confirms that this email message has been scanned by
PineApp Mail-SeCure for the presence of malicious code, vandals & computer viruses.
************************************************************************************תוכן הודעת דואל זו שייך בלעדית לממשל זמין ומיועד אך ורק למכותבי ההודעה אם אינך אחד מהמכותבים, כל פעולות חשיפה, העתקה או הפצה של ההודעה הינן אסורות
--יוני מידן
0507804289
אינטרנטי
--
Kind regards,
Yoni Meidan,
InterneTeams Ltd.
Mobile:
+972-50-7804289
Office:
+972-77-2101158
Skype: yonimeidan
E-mail:
yoni@internety.co.il
Galgalei Haplada 6, Herzlia