גלובס - עיתון העסקים של ישראלאתר נגיש

כנס ג'רני: יותר מדי אבטחה מסבכת ומקשה על ארגונים

מריוס נכט: "אם לא נגן על נכסים חשובים שלנו, נראה את האיראנים והצפון קוריאנים פורצים להרווארד ומשיגים את הטכנולוגיות הכי מתקדמות שלנו"

מריוס נכט / צילום: תמר מצפי
מריוס נכט / צילום: תמר מצפי

תמימות דעים בקרב חברי הפאנל שעסק בתחום הסייבר במסגרת כנס ה-JOURNEY של פירמת הייעוץ וראיית החשבון EY ושל עיתון "גלובס": מנהלי אבטחת רשתות בארגונים חסרי אונים לגבי היקף האיומים שהארגונים נדרשים להתמודד עימם כאשר במקביל הם נדרשים להפעיל ולתחזק מערכות אבטחה רבות מדי לכל סוגי האיומים. 

עם השתלבות הטכנולוגיה בחיינו, אנו נעשים יותר ויותר תלויים בה והמידע האישי שלנו הופך חשוף בפלטפורמות שונות. שירותים פיננסיים רבים, ביניהם שירותי טלקום, ביטוח, קניות ועוד מהווים כיום מטרה קלאסית למתקפות סייבר.

מדינת ישראל, כמו רבות אחרות בעולם, נוקטת צעדים משמעותיים להגנה על המרחב הקיברנטי ותחום הסייבר ממשיך לשחק תפקיד מרכזי באקו-סיסטם של ההיי-טק הישראלי, הנחשב לאחד המובילים בעולם.

תגי המחיר המרשימים למיזוגים והרכישות האחרונים בתחום זה ימשיכו להיות מוצדקים גם בשנים הקרובות, בעוד הטכנולוגיה ממשיכה להתפתח במהירות, בד בבד עם הצורך להגנה מפני איומים קיימים. את הפאנל הנחה נדב עלה, שותף ומנהל Tel Aviv's Advanced Security Center, EY ישראל.

מריוס נכט, מייסד ויו"ר, צ'ק-פוינט אמר: "הכל נהפך דיגיטלי ותחום הסייבר דורש הסתכלות ברמה לאומית כי כפי שאנחנו רואים היום אם לא נגן על נכסים חשובים שלנו המשמעות היא שהצפון קוריאנים והאיראנים יצליחו להיכנס להרווארד ולגנוב נכסים מאד משמעותיים. ואז תראו בטווח זמן קצר שמדינות עוינות לפתע מתחרות בארה"ב וישראל".

לדבריו "אנשי אבטחת הרשתות נמצאים בין הפטיש לסדן. להאקרים או אנשים שמתעסקים בריגול כלכלי יש להם הרבה מאד משאבים וגם אם הם ייתפסו אף אחד לא יעשה איתם כלום. אנשי האבטחה נמצאים באמצע. הארגונים מטמיעים הרבה מאד טכנולוגיות שמאד חושפות את הארגונים לפריצה. האיומים המרכזיים הם בקשת שלמה של טכנולוגיות ומערכות הפעלה ומוצרים שהארגון משתמש בהם.

ארגונים דוחפים טכנולוגיות לתוך התשתית ומצד שני כולם מצפים שאנשי האבטחה יתמודדו עם זה. ארגונים משתמשים בהרבה מאד אמצעי הגנה. יותר מדי. שוחחתי עם מנהל אבטחה שדיבר איתי על אלפי ניסיונות חדירה בשעה. ובנקודת זמן מסוימת איש האבטחה מאבד את הלהט לחפש כל חדירה. הוא חסר את היכולות להתמודד עם כל המוצרים שמוכנסים למערכת. ראיתי אנשי אבטחה שכבר לא יכולים להתמודד עם עשרות אירועי אבטחה ביום. כך שגם באירועים אמיתיים אין להם את המשאבים להתמודד עם זה".

"אני משקיע בסטאראפים ואני רואה עד כמה זה קשה לאותם חברות סייבר להטמיע פתרונות במסגרת פיילוטים רק כדי להדגים לארגונים שיש להם בעיה והם יכולים לפתור אותה. ההמלצה שלי היא נסו לעשות אינטגרציה של המוצר שלכם לפלטפורמה. אפילו חברות ביטוח מחפשות סילבר בולט. כולם מחפשים ארכיטקטורה שתאפשר לאנשי האבטחה לשלוט בכל המוצרים במערכת האבטחה מבלי לסבך אותה עוד יותר. תחשבו על סלולרים, וטבלטים ו-IOT, ושירותי WEB ו-DevOps וכל הטכנולוגיות הנוספות שכל כך פגיעות - בשביל איש אבטחה בארגון הם חייבים ארכיטקט שיעזור להם להטמיע את הפתרונות בצורה מסודרת".

ג'ניפר ארצ'י, שותפה בפירמת עורכי הדין, Latham & Watkins; הדגישה עד כמה חשוב לערב משפטנים ומומחים לרגולציה בשלבים ראשונים של פיתוח המוצר על מנת למנוע טעויות בעתיד. לדבריה ישנה רגולציה רחבה שמנסים מוסדות בינלאומיים להטמיע כתקן וחברות סייבר שלא יעמדו בדרישות פשוט לא יוכלו למכור את המוצרים שלהם.

תא"ל במיל' דניאל ברן, מומחה סייבר אמר "אנחנו חיים במלכוד 22. אנחנו רוצים להכניס כמה שיותר התקנים וטכנולוגיות לשימוש. מצד שני אותם טכנולוגיות חשופות. זה תמיד היה כך. השאלה העיקרית היא איך להבטיח שאותם ההאקרים לא יוכלו להשתמש בחולשות של המוצרים החדשים. אנחנו בנקודה שבה הסייבר הוא בעיה רחבה מאד שלא רק אנשי האבטחה צריכים להתמודד איתה. מנהיגות צריכה להבין את זה כולל ברמת הממשלה. הקוד הפתוח יכול לייצר נזקים גדולים לארגונים. זה לא רק עניין של קונסולידציה אלא תפיסה רחבה ברמה לאומית. אי אפשר יהיה לתקן את כל החולשות. דבר נוסף הוא שיותר ויותר ארגונים מתקשים להגן על עצמם בשל העלויות הכרוכות בכך. צמתים מרכזיים ברשת חשופים ומי שאחראי על אותם צמתים אינם מפקחים עליהם".

אייל גרונר, שותף מייסד ומנכ"ל Cynet אמר "יש הרבה מוצרים חדשים שנכנסים לארגון ולרשת. גם טלוויזיה. היום הבעיה העיקרית היא נקודת הקצה. היום מי שרוצה לחדור לרשת הוא שולח אימייל או לינק ומישהו מהארגון פותח את זה והסיפור נגמר. אם חושבים על העתיד אז יש את הענן שארגונים עוברים להשתמש בו. בעתיד כל ההתקפות יילכו לענן. יש יותר מדי פתרונות ברשת. הם מסבכות את העבודה בארגון. משקיעים קשה להם להשקיע במשהו שעושה הכל כי הם רוצים משהו ספציפי. אז אם הייתי סטארט אפ הייתי עושה משהו מאד ספציפי. אבל הפתרון האמיתי הוא לייצר פלטפורמה אחת שאנשי האבטחה יוכלו לנהל בקלות. זה הפתרון ולכן קונסולידציה מתבקשת בתעשייה".

"ארגונים צריכים אמצעים לנטר ולצפות את ההתקפות מכל הזוויות. להטמיע ולתחזק את הפתרונות הכוללים יהיה דבר מאד קשה ולכן צריכה להיות קונסולידציה.
עבור הארגון זה מאד קשה להגן על עצמו ולהתקין פתרונות זה מאד מורכב".

דר' פיטר פיצג'רלד, שותף מייסד ומנהל, Triventures הזהיר מפני איומים על ארגוני בריאות כגון בתי חולים ומוסדו רפואיים. הוא הדגיש כי התחום זקוק לרמת אבטחה מוגברת. הדבר קשור גם לדרישות של חברות ביטוח בארה"ב שמעלות את סף הדרישות שלהם מבתי חולים.

איתי פרישמן, שותף, מיתר, ליקוורניק, גבע, לשם, טל אמר בדיון "אי אפשר להתאים את כל הפתרונות כל הזמן בארגון. יש מכוניות, מוצרים לבישים ועוד הרבה מוצריפם ושירותים ואי אפשר לעשות פיירוול לכל מוצר. אני חושב שזה גם לא יילך ויתמעט להיפך. השאלה היא האם אנחנו נהיה במצב שבו נצטרך למצוא קונסולידציות של טכנולוגיות כדי לתת מענה טוב יותר אבטחתי. לפעמים יש לי מוצר מעולה, אבל אין מי שיתקין אותו. פייסבוק וגוגל שולטות בשוק שלהם, אבל אנחנו נראה את זה גם בעולם האבטחה".

מתן פתאל, שותף מייסד ונשיא, Silverfort התייחס לסוגי האיומים ואמר יש הבדל בפשעים. אם אני אנסה לחדור לסיטי בנק אולי אני אצליח בפעם אחת. בסייבר סקיוריטי אתה יכול לשבת בכל מקום בעולם ולנסות להיכנס לבנק. זה הופך את הסיטואציה למורכבת יותר ולניסיונות אינסופיים לחכות עד שעובד יעשה איזה טעות ואז ניתן יהיה לחדור". הוא הוסיף שבעיות IT בארגונים מקשות על מוצרי האבטחה לעבוד בצורה יעילה.

עוד כתבות

מושגים לאזרחות מיודעת. מיזוג / צילום: Shutterstock

ערוץ רשת 13 ו־i24news יתמזגו? זה מה שהמדינה צריכה לבחון

הבעלים של ערוץ i24news מתקרב לרכישת ערוץ רשת 13, ויש מי שכבר מעלים אפשרות של מיזוג ● מה ההגדרה של מיזוג, באילו תנאים הוא צריך לעמוד, ומי מפקח על זה? • המשרוקית של גלובס מציגה: המוניטור מבאר מושגים

צילום: Shutterstock, Pixels Hunter

המניות שמדשדשות בת״א ואלה שצפויות לעלות היום

האינפלציה בישראל הפתיעה לחיוב בינואר, האם ריבית בנק ישראל תרד בשבוע הבא? ● למה המניות הביטחוניות בת"א סופגות לחצים ● בהלת ה-AI בוול סטריט צפויה להתרחב עם פתיחת המסחר השבוע רק ביום שלישי בשל ״יום הנשיא״. וגם: הסקטור בוול סטריט שרושם בחודשים האחרונים את הביצועים החזקים ביותר שלו מזה 25 שנה ● כל מה שכדאי לדעת לקראת פתיחת שבוע המסחר

על מה מהמהרים בחברת הביטוח שמצטיינת בפנסיה? / צילום: Shutterstock

"גם בחו״ל היכינו את המדד": ההשקעות של מובילת התשואות בגמל נחשפות

החשיפה הגבוהה לשוק הישראלי המשיכה לתמוך בביצועי מנהלי הגמל של גופי הביטוח גם בינואר ● בכלל ביטוח, שמובילה בתשואות, מסבירים כי "זה מה שעבד לנו גם ב–2025" ● בתחתית: אלטשולר שחם וילין לפידות, שהמשיכו לשלם את מחיר ההשקעה המוגברת בחו"ל

מימין: עו''ד אלון פומרנץ ועו''ד ארז תיק / צילום: תמר דניאלי

ליפא מאיר: עו"ד אלון פומרנץ ימונה ליו"ר, עו"ד ארז תיק לשותף המנהל

פירמת עורכי הדין ליפא מאיר הודיעה על שינויים בצמרת ● עו"ד ארז תיק, ראש מחלקת הנדל"ן והמלונאות, מונה לשותף המנהל ● עו"ד אלון פומרנץ, ראש מחלקת הליטיגציה, שכיהן כשותף המנהל במשך שמונה שנים, ימונה ליו"ר הפירמה

משמרות המהפכה באיראן / צילום: ap, Vahid Salemi

מתיחות שיא: משמרות המהפכה פתחו בתרגיל נרחב במצר הורמוז

הטליבאן הצהירו: איראן תותקף? אנחנו נעזור לה ● כוחות צה"ל זיהו הלילה מספר אזרחים ישראלים שחצו את גדר הגבול לתוך שטח סוריה ● מעטפה חשודה התקבלה במשרד רה"מ נתניהו. מאגף הביטחון והחירום נמסר: "לא נשקפה סכנה למי מהעובדים" ● שר החוץ של איראן נחת בז'נבה בשווייץ לקראת השיחות עם ארה"ב ביום שלישי ● נתניהו: "טראמפ חושב שהאיראנים רוצים הסכם אחרי הפספוס בפעם הקודמת. אמרתי לו: האיראנים משקרים" ● עדכונים שוטפים

הדמיות של המתקן ברמת חובב / צילום: שותפות שפיר־בלוג'ן־דקל

באירופה זה עובד: השיטה שתנסה לגמול את ישראל מהטמנת זבל בקרקע

המכרז להקמת המתקן בנאות חובב הוא רק הירייה הראשונה בתוכנית להקמת 13 מתקני השבת אנרגיה עד 2040 ● בזמן שהקרקע אוזלת והישראלי הממוצע מייצר שליש יותר זבל משכנו באירופה, המדינה מנסה לעבור ממיון ידני לטכנולוגיה מתקדמת - אך נתקעת בחסמים

לן בלווטניק ואסף רפפורט / צילום: טים בישופ, עומר הכהן

האי הקריבי וההערכות שהתבדו: פרטים חדשים על המו"מ בין אסף רפפורט ולן בלווטניק

העיתון הבריטי פייננשל טיימס חשף כי אסף רפפורט נפגש עם בעלי רשת 13 לן בלווטניק מספר פעמים במטרה לנסות ולקדם את הצעת הרכישה שהוביל ● המחלוקת הייתה סביב הצורך בהזרמת כספים מידיית, דבר שהוביל לבסוף לבחירה בהצעה של פטריק דרהי

קמהדע / צילום: יח''צ, איור: גיל ג'יבלי

התמחור עדיין לא מגלם את הערך האמיתי של המניה הזו

הכניסה לתחום מוצרי הפלזמה הייחודיים עם ביסוס פעילות בארה"ב הפכו את קמהדע לחברת ביופארמה בינלאומית ● תמחור המניה עדיין אינו מגלם את מלוא פוטנציאל הצמיחה העתידית ● בדרך היא תצטרך להתגבר על מתחרות מבוססות, חשיפה לשערי מטבע וסיכוני שרשרת האספקה ● ניתוח חברה, מדור חדש

מיכל מור, מנכ''לית ומייסדת סמארט שוטר / צילום: מאיה חבקין

הביטחונית החדשה שמגיעה לבורסה בת"א לפי שווי של 700 מיליון שקל

סמארט שוטר, המייצרת מערכות בקרת אש אלקטרו-אופטיות, תנסה לגייס 200 מיליון שקל במסגרת הנפקה ראשונית ● בין בעלי המניות: חברות הביטוח הפניקס והכשרה והאלוף במיל' ניצן אלון

מג'ד אל־כרום. תורחב דרומה? / צילום: Shutterstock

תקדים מסוכן או תיקון עוול: בג"ץ יכריע אם לאשר שכונה שנפסלה ארבע פעמים

ערכאת התכנון העליונה דחתה את הצעת ביהמ"ש ופסלה הכשרה בדיעבד של הבנייה הלא חוקית במג'ד אל־כרום, שגם כוללת פריצה של עקרונות תוכנית המתאר הארצית ● כעת הסוגיה חוזרת להכרעה עקרונית בבג"ץ ● בעולם התכנון חוששים: "האישור יהווה תקדים מסוכן"

כסף מזומן / אילוסטרציה: דוברות המשטרה

רשות המסים חושדת שמיליארדי שקלים לא דווחו בניכיון צ'קים; רוטמן: "החוק נכשל"

ועדת החוקה דנה בהצעה להגביל את ניכיון הצ'קים ל-15 אלף שקל בין אנשים פרטיים ול-6,000 שקל בין עסקים ● רשות המסים זיהתה פער של 8 מיליארד שקל בין היקף עסקאות הניכיון שעליהן דיווחו הגופים הפיננסיים לבין היקף הדיווח למע"מ

נתי סיידוף, יו''ר שיכון ובינוי / צילום: איל יצהר

לאחר מחיקת ענק בשדה דב: שיכון ובינוי מכניסה את השכרת הדירות לשלד בורסאי

בשנים האחרונות, נאלצה חברת הבנייה של נתי סיידוף להכיר במחיקות עתק של 1.5 מיליארד שקל בגין ייזום נדל"ן במתחם שבצפון ת"א ● כעת היא מכניסה את הפעילות לבורסה באמצעות מיזוג לשלד לפי שווי של 270 מיליון שקל

קשישים / אילוסטרציה: שלומי יוסף

העליון קבע: יש לברר את התביעה הייצוגית נגד חברות האשראי שלא סיכלו את "עושק הקשישים"

ביהמ"ש העליון קיבל את הערעור בנוגע לתביעה ייצוגית נגד חברות כרטיסי האשראי ישראכרט, כאל, ומקס, והורה על החזרת ההליך למחוזי ● בתביעה נטען כי חברות האשראי לא מנעו ניצול קשישים ע"י חברות שיווק שבנו מנגנון שיטתי ורחב-היקף ופעלו לשכנעם למסור להם את פרטי כרטיסי האשראי שלהם

האתגרים הצפויים במכירת ענקית הספנות צים / צילום: Craig Cooper

העובדים והרגולציה: האתגרים הצפויים במכירת ענקית הספנות צים

קרן פימי והפג־לויד הגרמנית צפויות לרכוש את צים תמורת 3.7 מיליארד דולר, באופן שיותיר את חברת התובלה הימית תחת בעלות ישראליות ● ועד העובדים כבר הכריז על שביתה מחשש לפיטורים המוניים לאחר החתימה המסתמנת על העסקה ● כעת, הכדור צפוי לעבור לידיים של הממשלה שתבחן אותה

שינוי היסטורי: "כנען" במקום "פלסטין" בגלריות המוזיאון הבריטי

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: מה יכול להבטיח החלפת משטר באיראן בצורה יעילה, המוזיאון הבריטי החליט להסיר את המילה "פלסטין" מתערוכות, ובית המשפט הבריטי פסל את הגדרת Palestine Action כארגון טרור • כותרות העיתונים בעולם

ירידת שער הדולר/ין על גבי מסך בטוקיו, יום ג' / צילום: Reuters, Kotaro Numata

מגמה חיובית באירופה; רוב הבורסות באסיה סגורות היום

הצמיחה הנמוכה של כלכלת יפן מגבירה את הסבירות שראש ממשלת יפן תקדם את תוכניותיה להמרצת הכלכלה ● טוקיו עולה ב-0.2%, רוב הבורסות באסיה סגורות לרגל חג ראש השנה ● היום לא יתקיים מסחר בוול סטריט

דנה עזריאלי / צילום: זיו קורן

דנה עזריאלי הופכת למנכ"לית הקבועה של הקבוצה ועוזבת את תפקיד היו"ר

כעבור חצי שנה כממלאת-מקום, מכריזה קבוצת עזריאלי על מינויה של דנה עזריאלי למנכ"לית הקבועה ● לצד זאת היא תפנה את תפקיד היו"ר אותו היא ממלאת מאז 2014, ובמקומה תמונה אירית סקלר-פילוסוף

אלי גליקמן, נשיא ומנכ''ל צים / צילום: איתי רפפורט - חברת החדשות הפרטית

עשרות מיליוני דולרים למנכ"ל ולמתווך: המרוויחים מעסקת צים

ענקית הספנות הגרמנית הפג לויד וקרן פימי צפויות לרכוש את צים ● אם העסקה תצא לפועל, המנכ"ל אלי גליקמן ייהנה מכ-40 מיליון דולר, והוא לא בעל המניות היחיד שירשום תשואה משמעותית ● סאמר חאג' יחיא, לשעבר יו"ר בנק לאומי, שתיווך בעסקה, עשוי לגזור קופון של מעל 10 מיליון דולר

שטח פתוח סמוך לרהט. בעיגול: שרת התחבורה מירי רגב / צילום: צילומים: בר - אל, עמית שאבי - ידיעות אחרונות

הממשלה אישרה הקמת שני שדות תעופה במקביל. מה יעלה בגורל צקלג?

הממשלה אישרה לקדם במקביל הקמת שני שדות תעופה - בצקלג שבנגב וברמת דוד ● ההחלטה התקבלה בניגוד לעמדת שרת התחבורה רגב, שטענה כי במצב הנוכחי צקלג עשויה להישאר מאחור ● ראשת המועצה האזורית עמק יזרעאל תקפה: "זו בכייה לדורות. הממשלה מוליכה שולל את תושבי הנגב"

קניון / אילוסטרציה: רמי זרנגר

בעלים של רשת אופנה גדולה שם קץ לחייו

הרשת, בעלת עשרות סנפים ברחבי הארץ, נקלעה לקשיים כלכליים