בלוג
על תיאום, חלונות ותיקונים
מה שלמדנו מבניית מערכת תיאום עדכונים בתוך צוות תשתיות של בנק. בלי מקרי לקוח שלא קיימים ובלי מספרים שלא נמדדו.
- מאמר6 באוגוסט 20264 דקות קריאהזמין באנגלית בלבד
Measuring patch compliance without lying to yourself
Open vulnerability count is not a metric — it moves with what the scanner found, not with what you did. Four measures that survive contact with an auditor, and three that do not.
- מאמר4 באוגוסט 20263 דקות קריאה
שני חלונות תקינים, לילה אחד, ומערכת שנפלה
התקלה היקרה בתיאום עדכונים היא לא חלון שנדחה — היא שני חלונות שאושרו כמו שצריך על מערכות שתלויות זו בזו. איך מזהים את זה לפני שקובעים תאריך.
- מאמר28 ביולי 20262 דקות קריאה
הוראה 357 כבר לא בתוקף — מה בא במקומה
הוראת ניהול בנקאי תקין 364 מאחדת ומחליפה את 357, 361 ו‑363. אם המדיניות שלכם עדיין מפנה ל‑357, זה מה שצריך לעדכן ואיפה נמצאים הסעיפים המקבילים.
- מאמר21 ביולי 20263 דקות קריאה
סעיף 61.4 להוראה 364, קריאה של אנשי תפעול
מה בדיוק דורש סעיף ניהול הטלאים בהוראה 364 של בנק ישראל, אילו החלטות תפעוליות הוא מחייב, ומה בפועל צריך להיות רשום כדי שיהיה מה להראות.
- מאמר2 ביולי 20263 דקות קריאה
מה קורה בין הסריקה לבין ההתקנה — שמונה שלבים
תהליך תיאום עדכונים מקצה לקצה: קיבוץ לפי תיקון, דירוג מול השפעה עסקית, הצעת חלון, אישור בעלים, זימונים, תזכורות, ביצוע מול צ׳קליסט וייצוא ראיות.
- מאמר24 ביוני 20263 דקות קריאה
התיקון היה מוכן במרץ. החלון היה ביולי
עיכוב של ארבעה חודשים בין תיקון זמין לבין התקנה בפועל הוא כמעט אף פעם לא כשל טכני. אלה חמש הנקודות שבהן זה נעצר, ומה אפשר לעשות בכל אחת מהן.