גלובס - עיתון העסקים של ישראלאתר נגיש

כנס ג'רני: יותר מדי אבטחה מסבכת ומקשה על ארגונים

מריוס נכט: "אם לא נגן על נכסים חשובים שלנו, נראה את האיראנים והצפון קוריאנים פורצים להרווארד ומשיגים את הטכנולוגיות הכי מתקדמות שלנו"

מריוס נכט / צילום: תמר מצפי
מריוס נכט / צילום: תמר מצפי

תמימות דעים בקרב חברי הפאנל שעסק בתחום הסייבר במסגרת כנס ה-JOURNEY של פירמת הייעוץ וראיית החשבון EY ושל עיתון "גלובס": מנהלי אבטחת רשתות בארגונים חסרי אונים לגבי היקף האיומים שהארגונים נדרשים להתמודד עימם כאשר במקביל הם נדרשים להפעיל ולתחזק מערכות אבטחה רבות מדי לכל סוגי האיומים. 

עם השתלבות הטכנולוגיה בחיינו, אנו נעשים יותר ויותר תלויים בה והמידע האישי שלנו הופך חשוף בפלטפורמות שונות. שירותים פיננסיים רבים, ביניהם שירותי טלקום, ביטוח, קניות ועוד מהווים כיום מטרה קלאסית למתקפות סייבר.

מדינת ישראל, כמו רבות אחרות בעולם, נוקטת צעדים משמעותיים להגנה על המרחב הקיברנטי ותחום הסייבר ממשיך לשחק תפקיד מרכזי באקו-סיסטם של ההיי-טק הישראלי, הנחשב לאחד המובילים בעולם.

תגי המחיר המרשימים למיזוגים והרכישות האחרונים בתחום זה ימשיכו להיות מוצדקים גם בשנים הקרובות, בעוד הטכנולוגיה ממשיכה להתפתח במהירות, בד בבד עם הצורך להגנה מפני איומים קיימים. את הפאנל הנחה נדב עלה, שותף ומנהל Tel Aviv's Advanced Security Center, EY ישראל.

מריוס נכט, מייסד ויו"ר, צ'ק-פוינט אמר: "הכל נהפך דיגיטלי ותחום הסייבר דורש הסתכלות ברמה לאומית כי כפי שאנחנו רואים היום אם לא נגן על נכסים חשובים שלנו המשמעות היא שהצפון קוריאנים והאיראנים יצליחו להיכנס להרווארד ולגנוב נכסים מאד משמעותיים. ואז תראו בטווח זמן קצר שמדינות עוינות לפתע מתחרות בארה"ב וישראל".

לדבריו "אנשי אבטחת הרשתות נמצאים בין הפטיש לסדן. להאקרים או אנשים שמתעסקים בריגול כלכלי יש להם הרבה מאד משאבים וגם אם הם ייתפסו אף אחד לא יעשה איתם כלום. אנשי האבטחה נמצאים באמצע. הארגונים מטמיעים הרבה מאד טכנולוגיות שמאד חושפות את הארגונים לפריצה. האיומים המרכזיים הם בקשת שלמה של טכנולוגיות ומערכות הפעלה ומוצרים שהארגון משתמש בהם.

ארגונים דוחפים טכנולוגיות לתוך התשתית ומצד שני כולם מצפים שאנשי האבטחה יתמודדו עם זה. ארגונים משתמשים בהרבה מאד אמצעי הגנה. יותר מדי. שוחחתי עם מנהל אבטחה שדיבר איתי על אלפי ניסיונות חדירה בשעה. ובנקודת זמן מסוימת איש האבטחה מאבד את הלהט לחפש כל חדירה. הוא חסר את היכולות להתמודד עם כל המוצרים שמוכנסים למערכת. ראיתי אנשי אבטחה שכבר לא יכולים להתמודד עם עשרות אירועי אבטחה ביום. כך שגם באירועים אמיתיים אין להם את המשאבים להתמודד עם זה".

"אני משקיע בסטאראפים ואני רואה עד כמה זה קשה לאותם חברות סייבר להטמיע פתרונות במסגרת פיילוטים רק כדי להדגים לארגונים שיש להם בעיה והם יכולים לפתור אותה. ההמלצה שלי היא נסו לעשות אינטגרציה של המוצר שלכם לפלטפורמה. אפילו חברות ביטוח מחפשות סילבר בולט. כולם מחפשים ארכיטקטורה שתאפשר לאנשי האבטחה לשלוט בכל המוצרים במערכת האבטחה מבלי לסבך אותה עוד יותר. תחשבו על סלולרים, וטבלטים ו-IOT, ושירותי WEB ו-DevOps וכל הטכנולוגיות הנוספות שכל כך פגיעות - בשביל איש אבטחה בארגון הם חייבים ארכיטקט שיעזור להם להטמיע את הפתרונות בצורה מסודרת".

ג'ניפר ארצ'י, שותפה בפירמת עורכי הדין, Latham & Watkins; הדגישה עד כמה חשוב לערב משפטנים ומומחים לרגולציה בשלבים ראשונים של פיתוח המוצר על מנת למנוע טעויות בעתיד. לדבריה ישנה רגולציה רחבה שמנסים מוסדות בינלאומיים להטמיע כתקן וחברות סייבר שלא יעמדו בדרישות פשוט לא יוכלו למכור את המוצרים שלהם.

תא"ל במיל' דניאל ברן, מומחה סייבר אמר "אנחנו חיים במלכוד 22. אנחנו רוצים להכניס כמה שיותר התקנים וטכנולוגיות לשימוש. מצד שני אותם טכנולוגיות חשופות. זה תמיד היה כך. השאלה העיקרית היא איך להבטיח שאותם ההאקרים לא יוכלו להשתמש בחולשות של המוצרים החדשים. אנחנו בנקודה שבה הסייבר הוא בעיה רחבה מאד שלא רק אנשי האבטחה צריכים להתמודד איתה. מנהיגות צריכה להבין את זה כולל ברמת הממשלה. הקוד הפתוח יכול לייצר נזקים גדולים לארגונים. זה לא רק עניין של קונסולידציה אלא תפיסה רחבה ברמה לאומית. אי אפשר יהיה לתקן את כל החולשות. דבר נוסף הוא שיותר ויותר ארגונים מתקשים להגן על עצמם בשל העלויות הכרוכות בכך. צמתים מרכזיים ברשת חשופים ומי שאחראי על אותם צמתים אינם מפקחים עליהם".

אייל גרונר, שותף מייסד ומנכ"ל Cynet אמר "יש הרבה מוצרים חדשים שנכנסים לארגון ולרשת. גם טלוויזיה. היום הבעיה העיקרית היא נקודת הקצה. היום מי שרוצה לחדור לרשת הוא שולח אימייל או לינק ומישהו מהארגון פותח את זה והסיפור נגמר. אם חושבים על העתיד אז יש את הענן שארגונים עוברים להשתמש בו. בעתיד כל ההתקפות יילכו לענן. יש יותר מדי פתרונות ברשת. הם מסבכות את העבודה בארגון. משקיעים קשה להם להשקיע במשהו שעושה הכל כי הם רוצים משהו ספציפי. אז אם הייתי סטארט אפ הייתי עושה משהו מאד ספציפי. אבל הפתרון האמיתי הוא לייצר פלטפורמה אחת שאנשי האבטחה יוכלו לנהל בקלות. זה הפתרון ולכן קונסולידציה מתבקשת בתעשייה".

"ארגונים צריכים אמצעים לנטר ולצפות את ההתקפות מכל הזוויות. להטמיע ולתחזק את הפתרונות הכוללים יהיה דבר מאד קשה ולכן צריכה להיות קונסולידציה.
עבור הארגון זה מאד קשה להגן על עצמו ולהתקין פתרונות זה מאד מורכב".

דר' פיטר פיצג'רלד, שותף מייסד ומנהל, Triventures הזהיר מפני איומים על ארגוני בריאות כגון בתי חולים ומוסדו רפואיים. הוא הדגיש כי התחום זקוק לרמת אבטחה מוגברת. הדבר קשור גם לדרישות של חברות ביטוח בארה"ב שמעלות את סף הדרישות שלהם מבתי חולים.

איתי פרישמן, שותף, מיתר, ליקוורניק, גבע, לשם, טל אמר בדיון "אי אפשר להתאים את כל הפתרונות כל הזמן בארגון. יש מכוניות, מוצרים לבישים ועוד הרבה מוצריפם ושירותים ואי אפשר לעשות פיירוול לכל מוצר. אני חושב שזה גם לא יילך ויתמעט להיפך. השאלה היא האם אנחנו נהיה במצב שבו נצטרך למצוא קונסולידציות של טכנולוגיות כדי לתת מענה טוב יותר אבטחתי. לפעמים יש לי מוצר מעולה, אבל אין מי שיתקין אותו. פייסבוק וגוגל שולטות בשוק שלהם, אבל אנחנו נראה את זה גם בעולם האבטחה".

מתן פתאל, שותף מייסד ונשיא, Silverfort התייחס לסוגי האיומים ואמר יש הבדל בפשעים. אם אני אנסה לחדור לסיטי בנק אולי אני אצליח בפעם אחת. בסייבר סקיוריטי אתה יכול לשבת בכל מקום בעולם ולנסות להיכנס לבנק. זה הופך את הסיטואציה למורכבת יותר ולניסיונות אינסופיים לחכות עד שעובד יעשה איזה טעות ואז ניתן יהיה לחדור". הוא הוסיף שבעיות IT בארגונים מקשות על מוצרי האבטחה לעבוד בצורה יעילה.

עוד כתבות

אילוסטרציה: Shutterstock

אלטשולר וילין לפידות מפספסים גם בינואר. ומי הגופים שמככבים בצמרת התשואות?

זינוק של כמעט 10% במדד הדגל המקומי הקפיץ את התשואות בקרנות ההשתלמות במסלול הכללי והמנייתי ● חברות הביטוח המשיכו ליהנות מהחשיפה המוגברת לשוק המקומי והציגו תשואה עודפת ● אילו גופים פספסו את הביצועים הטובים של הבורסה המקומית, וכמה עשו מסלולי ה-S&P 500 לנוכח התחזקות השקל?

האתגרים הצפויים במכירת ענקית הספנות צים / צילום: Craig Cooper

העובדים והרגולציה: האתגרים הצפויים במכירת ענקית הספנות צים

קרן פימי והפג־לויד הגרמנית צפויות לרכוש את צים תמורת 3.7 מיליארד דולר, באופן שיותיר את חברת התובלה הימית תחת בעלות ישראליות ● ועד העובדים כבר הכריז על שביתה מחשש לפיטורים המוניים לאחר החתימה המסתמנת על העסקה ● כעת, הכדור צפוי לעבור לידיים של הממשלה שתבחן אותה

בית זיקוק אשדוד / צילום: רפי קוץ

התאונה הקטלנית בבתי הזיקוק אשדוד: מה בודקת המשטרה?

שלושה ימים לאחר התאונה הקטלנית בבית הזיקוק באשדוד, במשטרה עדיין חוקרים מהו החומר הקטלני שגרם למותן של שתי העובדות ● בעקבות התאונה, הציבור התבקש שלא להשתמש במכלי חמצן של חברת סלם יעקב, בהם השתמשו העובדות ● "כל המכלים חשודים כרגע, והציבור לא יכול להשתמש בהם"

מנכ''ל אמזון, אנדי ג'סי / צילום: Reuters

רצף הירידות הארוך מזה 20 שנה: מה עובר על ענקית הטכנולוגיה?

מניית אמזון רשמה ירידות בתשעת הימים האחרונים של המסחר, ואיבדה מערכה כ-18% ● בזמן שהמשקיעים חוששים שההשקעות הקרובות של אמזון ישחקו את תזרים המזומנים, בחברה מנסים להרגיע: "הלקוחות ייצרכו יותר טכנולוגיית מחשוב ותשתית מאי־פעם"

ירידת ערך בשוק המשומשות / צילום: Shutterstock

עד 15% בחודש וחצי: מחירי הרכבים המשומשים נחתכים

הוזלת המחירים החדה בדגמים החדשים דוחקת מטה גם את ערך המכוניות המשומשות ● בין הסיבות: התחזקות השקל, הצפת המותגים מסין וחיסול מלאי "אפס קילומטר" ● כך השחיקה המואצת במחירוני המשומשות עלולה להקפיא את השוק כולו

נשיא ארה''ב דונלד טראמפ והמנהיג העליון של איראן עלי חמינאי / צילום: ap, Alex Brandon, khamenei.ir

באיראן פסימיים לגבי המו"מ, ומאיימים: "טראמפ ילמד לקח"

צה"ל תקף מחבלים מארגון הטרור הג'יהאד האיסלאמי במרחב מג'דל ענג'ר שבלבנון ● חוסלו שני מחבלים במרחב הקו הצהוב שביצעו פעולות חשודות בקרקע והתקרבו לכוחות צה"ל הפועלים בצפון הרצועה ● בנו של השאה האיראני הגולה: "מתקפה עשויה להאיץ את נפילת המשטר" ● עדכונים שוטפים

שיעורי האינפלציה / צילום: Shutterstock

קצב האינפלציה בישראל צפוי לרדת הערב משמעותית. אלו הסיבות

הכלכלנים צופים ירידה חודשית של 0.2%, שתחזיר את האינפלציה השנתית אל מתחת ל-2% לראשונה מאז יולי 2021 ● לצד התחזקות השקל, קיימת גם סיבה טכנית: גריעת מדד ינואר 2025, שכלל את העלאת המע"מ, מהחישוב

מושגים לאזרחות מיודעת. מיזוג / צילום: Shutterstock

מיזוג בשוק הטלוויזיה? כך המדינה מתייחסת לעסקאות כאלה

הבעלים של ערוץ i24news מתקרב לרכישת ערוץ רשת 13, ויש מי שכבר מעלים אפשרות של מיזוג ● מה ההגדרה של מיזוג, באילו תנאים הוא צריך לעמוד, ומי מפקח על זה? • המשרוקית של גלובס מציגה: המוניטור מבאר מושגים

הדמיית שלט חוצות שיעלה השבוע במחלף ההלכה / הדמיה: אנשי העיר

החברה שמגרילה דירה במתנה (כדי למכור עוד דירות)

חברת ההתחדשות העירונית "אנשי העיר" מציעה לרוכשי דירות שלה במרכז ת"א להשתתף בהגרלת דירת 2 חדרים סמוך לכיכר המדינה ● המנכ"ל רון חן: "יש עודף של פרויקטים ושוק רווי. החלטנו לבוא עם רעיון יצירתי שיזעזע את התחום" ● וגם: בשופרסל בוחרים פרזנטורית אחרי כמעט שנתיים של קמפיינים רזים ● אירועים ומינויים

מצלמה של חברת עין שלישית / צילום: עין שלישית

האסיפה הכללית של עין שלישית אישרה מכירת 30% לאדג' האמירתית

העסקה נחתמה בינואר אשתקד, ובמסגרתה תשקיע אדג' כ־10 מיליון דולר בתמורה לכ־30% ממניות חברת בעין שלישית, המפתחת מערכות אלקטרו־אופטיות מבוססות בינה מלאכותית ● המהלך יצא לפועל לאחר שאגף הפיקוח על היצוא הביטחוני במשרד הביטחון העניק את האישור הנדרש לעסקה

למה הסוללה נגמרת מהר אחרי עדכון האייפון? / אילוסטרציה: Shutterstock

עדכנתם גרסה באייפון, והסוללה מתרוקנת? זו הסיבה

כבר זמן רב שמשתמשים מדווחים על ירידה זמנית בחיי הסוללה לאחר התקנת עדכוני מערכת באייפונים של אפל ● התלונות מלוות בתיאוריות המאשימות את אפל בניסיון לעידוד מכירות, אך בחברה מסבירים: מדובר בתהליך תקין שצפוי להתאזן בתוך ימים

משרדי וואוי ישראל / צילום: איל יצהר

החברה הסינית שסוגרת את חטיבת הענן בישראל - 60 איש יפוטרו

חברת Huawei, שפועלת בארץ באמצעות מרכז הפיתוח טוגה נטוורקס, מודיעה על סגירת פעילות הענן ופיטורי כ־60 עובדים, זאת לאחר שבסוף 2023 סגרה גם את פעילות האחסון וצמצמה עשרות משרות בעקבות המלחמה

צילום: Shutterstock, Pixels Hunter

המניות שמדשדשות בת״א ואלה שצפויות לעלות היום

האינפלציה בישראל הפתיעה לחיוב בינואר, האם ריבית בנק ישראל תרד בשבוע הבא? ● למה המניות הביטחוניות בת"א סופגות לחצים ● בהלת ה-AI בוול סטריט צפויה להתרחב עם פתיחת המסחר השבוע רק ביום שלישי בשל ״יום הנשיא״. וגם: הסקטור בוול סטריט שרושם בחודשים האחרונים את הביצועים החזקים ביותר שלו מזה 25 שנה ● כל מה שכדאי לדעת לקראת פתיחת שבוע המסחר

אלי גליקמן, נשיא ומנכ''ל צים / צילום: איתי רפפורט - חברת החדשות הפרטית

עשרות מיליוני דולרים למנכ"ל ולמתווך: המרוויחים מעסקת צים

ענקית הספנות הגרמנית הפג לויד וקרן פימי צפויות לרכוש את צים ● אם העסקה תצא לפועל, המנכ"ל אלי גליקמן ייהנה מכ-40 מיליון דולר, והוא לא בעל המניות היחיד שירשום תשואה משמעותית ● סאמר חאג' יחיא, לשעבר יו"ר בנק לאומי, שתיווך בעסקה, עשוי לגזור קופון של מעל 10 מיליון דולר

ויקטור וקרט, מנכ''ל לאומי פרטנרס / צילום: הגר בדר

ההשקעה החדשה של לאומי פרטנרס

לאומי פרטנרס ממשיכה בגל ההשקעות: רוכשת 17% מחברת הנדל"ן אבני דרך לפי שווי של 460 מיליון שקל אחרי הכסף

על מה מהמהרים בחברת הביטוח שמצטיינת בפנסיה? / צילום: Shutterstock

אחרי חודש נוסף של הובלה בתשואות: על מה בונים בחברת הביטוח המצטיינת

החשיפה הגבוהה לשוק הישראלי המשיכה לתמוך בביצועי מנהלי הגמל של גופי הביטוח גם בינואר ● בכלל ביטוח, שמובילה בתשואות, מסבירים כי "זה מה שעבד לנו גם ב–2025" ● בתחתית: אלטשולר שחם וילין לפידות, שהמשיכו לשלם את מחיר ההשקעה המוגברת בחו"ל

קופסאות מזון התינוקות נוטרילון של טבע / צילום: טלי בוגדנובסקי

פרשת נוטרילון: האם אפשר היה לזהות את הזיהום מוקדם יותר?

פרשת נוטרילון הולכת ומסתעפת, והוחלט למנות ועדת בדיקה מיוחדת על מנת לוודא ממה נפטר תינוק בן ארבעה שבועות ● השאלות הלא פתורות בשלב זה הן: מדוע עבר שבוע מפטירת התינוק ועד הדיווח על כך, האם משרד הבריאות היה יכול לאתר את הרעלן מהר יותר, ומדוע זו כנראה לא הפעם האחרונה שנראה בעיות במזון לתינוקות? ● גלובס עושה סדר 

מג'דל אל־כרום. תורחב דרומה? / צילום: Shutterstock

תקדים מסוכן או תיקון עוול: בג"ץ יכריע אם לאשר שכונה שנפסלה ארבע פעמים

ערכאת התכנון העליונה דחתה את הצעת ביהמ"ש, ופסלה הכשרה בדיעבד של הבנייה הלא חוקית במג'ד אל־כרום, שגם כוללת פריצת עקרונות תוכנית המתאר הארצית ● כעת, הסוגיה חוזרת להכרעה עקרונית בבג"ץ ● בעולם התכנון חוששים: "האישור יהווה תקדים מסוכן"

חדשות הביומד / צילום: Shutterstock

ה-FDA חסם את החיסון של מודרנה לשפעת. אז למה המניה עולה?

רשות המזון והתרופות האמריקאית הודיעה למודרנה כי לא תבחן את הבקשה שלה לאישור חיסון חדש מבוסס RNA לשפעת; המשקיעים לא מתרגשים ● הניסוי שיכול להיות הזדמנות חדשה לטיפול בשבץ ● והחברה שמנסה לטפל בהלם בלי זריקות ● השבוע בביומד

כסף מזומן / אילוסטרציה: דוברות המשטרה

רשות המסים חושדת שמיליארדי שקלים לא דווחו בניכיון צ'קים; רוטמן: "החוק נכשל"

ועדת החוקה דנה בהצעה להגביל את ניכיון הצ'קים ל-15 אלף שקל בין אנשים פרטיים ול-6,000 שקל בין עסקים ● רשות המסים זיהתה פער של 8 מיליארד שקל בין היקף עסקאות הניכיון שעליהן דיווחו הגופים הפיננסיים לבין היקף הדיווח למע"מ