גלובס - עיתון העסקים של ישראלאתר נגיש

אבטחת מידע: "חברת סייבר לא יכולה לתת פתרון אבטחה כולל"

חברות הסייבר בישראל ובעולם ניצבות בפני אתגר חדש: לא משנה עד כמה פתרון האבטחה שלהן איכותי - בסוף לארגונים אין באמת את המשאבים וכוח-האדם לטפל בפתרונות אבטחה רבים במקביל

השוק העתידי של חברות הביטוח הוא הסייבר/ צילום:  Shutterstock/ א.ס.א.פ קרייטיב
השוק העתידי של חברות הביטוח הוא הסייבר/ צילום: Shutterstock/ א.ס.א.פ קרייטיב

הנושא החם היום בשוק הסייבר הוא השפע של חברות האבטחה בישראל ובעולם כולו, שהופך את חייהם של החברות ושל הארגונים שעליהן הן אמורות להגן - לקשים מאוד. זו כבר לא רק השאלה בדבר איכות הפתרון, אלא באם הן מסוגלות לקלוט ולטפל בעוד פתרון, יעיל ככל שיהיה. או כמו שמריוס נכט, מייסד ויו"ר צ'ק פוינט, הגדיר זאת לאחרונה: "אנשי אבטחת רשתות נמצאים בין הפטיש לסדן. מי שמתעסק בריגול כלכלי יש לו הרבה מאוד משאבים. גם אם ייתפסו אותו - אף אחד לא יעשה כלום. אנשי האבטחה, לעומת זאת, נמצאים באמצע: מצד אחד, יש הרבה מאוד איומים, ומצד שני, יש הרבה מאוד פתרונות".

נכט, שאמר את הדברים במסגרת כנס "JOURNEY" של פירמת הייעוץ וראיית החשבון EY ושל עיתון "גלובס", סיפר על כך ש"ארגונים משתמשים בהרבה מאוד אמצעי הגנה. יותר מדי. הם דוחפים טכנולוגיות לתוך התשתית, וכולם מצפים שאנשי האבטחה יתמודדו עם זה. שוחחתי עם מנהל אבטחה שדיבר איתי על אלפי ניסיונות חדירה בשעה. בנקודת זמן מסוימת, איש האבטחה מאבד את הלהט לחפש כל חדירה. הוא חסר את היכולות להתמודד עם כל המוצרים שמוכנסים למערכת. ראיתי אנשי אבטחה שכבר לא יכולים להתמודד עם עשרות אירועי אבטחה ביום, כך שגם באירועים אמיתיים אין להם את המשאבים להתמודד עם זה".

התקפות הסייבר המשמעותיות ביותר

אסף קוטסל, מייסד ומנכ"ל משותף של חברת הסטארט-אפ DCOYA שפועלת בתחום phishing awareness and prevention, טוען שהבעיה כיום בשוק הסייבר היא העלויות והיכולת לתפעל את כל מוצרי האבטחה. "כל מוצר פותר משהו, אבל למעשה לוקח את תפוח האדמה הלוהט הזה ומייצר לך תפוח אדמה לוהט במקום אחר.

הדוגמאות הקלאסיות לכך מתרחשות כשחברות שמציעות פתרונות אבטחה אומרות לארגון שהן יודיעו לו רק על משהו 'חריג' בתעבורה. על פניו, זה דבר נהדר, אבל צריך להבין מה זה 'משהו חריג'. לכל ארגון יש את הסביבה שלו ואת החוקים שלו. במקום שארגון יטפל במתקפה שקורית פעם בחודש, הוא מטפל כל הזמן בניהול של ההגנה, בניהול של תוצר הלוואי. כך שכל מוצר פותר בעיה ספציפית, אבל אז הוא מייצר בעיה במקום אחר. אלו תהליכי לוואי שמכבידים על הארגון באופן שוטף גם אם הוא לא תחת מתקפה.

"המשמעות היא שאתה כבר לא מטפל רק במתקפה, אלא בשלושים אירועים שמתוכם שניים הם אירועי אבטחת מידע, ו-28 אחרים שיכולים בארגון שלך להיחשב כתקינים ובארגון אחר כלא-תקינים. כך שלמעשה אתה מנהל 30 חזיתות, ואין לך ולא יהיה לך לעולם את כוח-האדם כדי לנהל דבר כזה.

"לא מספיק שחברת אבטחת מידע תגיד שהיא מייצרת לך פתרון שהוא ככה וככה. היא צריכה להראות איך היא לא מעלה את העומס על הארגון שלך. איך הוא לא מעביר את תפוח האדמה הלוהט הזה למקום אחר - זה היום אתגר שכל מנהל אבטחת מידע מתמודד איתו. יש כל-כך הרבה פתרונות מדהימים, אבל הם מייצרים תעבורה ועלות לארגון שהוא לא יכול להתמודד איתם. איזה מוצרים כן מצליחים? כאלה שאומרים לך שהם לא מייצרים את תופעת הלוואי".

- מדובר בפתרונות שמסוגלים להוות פתרון אבטחה כולל?

"החברות הגדולות כמו סיסקו וצ'ק פוינט מנסות לספק פתרונות למגוון תחלואים. הן אומרות למנהל האבטחה: 'אני פיירוול, אבל בוא תעשה כאן וי ואני אהיה גם אנטי-וירוס. בוא תעשה עוד וי, ואני אהיה עוד שכבה מסוימת'. אבל כל אלה לעולם לא יצליחו לפתור את כל הבעיות על ידי קופסא אחת. זה בדיוק כמו שרופא אף-אוזן-גרון ייקבע לך את הרגל.

"אין רופא שיידע לעשות את כל הקשת: שגם יפתור לך את בעיית לחץ הדם, גם יקבע לך את הרגל וגם ידע לתת לך חיסון לשפעת. זה דורש מומחיות מאוד רחבה - וזה לא יכול לקרות. אבל כן יש ניסיון להכליל כל מיני 'משפחות', כלומר שפיירוול יידע לעשות עוד כמה דברים - אם הוא נניח בודק תעבורה, אז הוא יוכל להיות גם אנטי-וירוס. כן יש ניסיונות לאגד פתרונות, אבל זה לעולם לא יפתור את הבעיה".

- ומה המגמה? יהיה בעתיד פתרון כזה?

"אני לא רואה מוצר שיצליח בשנים הקרובות לתת פתרון כולל. ארגון צריך להחליט היכן הוא שם את המשאבים שלו ועם איזה מוצרים הוא עובד".

גם נדב עלה, שותף, מנהל שירותי ייעוץ בנושאי סייבר בארנסט יאנג ישראל, מספר ל"גלובס" כי הקושי העיקרי של הלקוחות הוא להכניס את פתרונות האבטחה לתוך מערכת תפעולית. "מדובר בארגונים גדולים מאוד שאנחנו עובדים איתם ולא יודעים כל-כך יודעים איך לאכול את זה משום שהם מתקשים לנהל את הפרוטפוליו של המוצרים. מנהל אבטחה לרוב מחפש פתרון שמתחבר לפלטפורמה קיימת".

- אתה אומר שהעתיד של חברות הסייבר הוא לחבור ל'ענקים' או להתמזג עם חברות אחרות?

"אני חושב שמבחינה טכנולוגית החברות מבינות מראש שהן יצטרכו להיכנס לתוך פלטפורמות גדולות. לא יקנו אותן, אבל מבחינת חוויית המשתמש הארגון כאילו צירף 'פלאג-אין' למערכת שלו. מי שרוצה לקנות מוצר אבטחה, לא רוצה עוד כאב ראש. הוא רוצה לקנות מוצר שייכנס תפעולית באופן הכי פשוט וקל שאפשר".

- אתה חושב שהחברות מבינות את זה?

"חלק מהחברות מבינות את זה היום, וחלקן רוצות לייצר משהו אחר, פלטפורמה חדשה שחיה באופן עצמאי. לא מעט מבינות שאם הן לא יתחברו לחברות גדולות אז הבעיה התפעולית תנצח".

עוד כתבות

מוצרי חלב / צילום: איל יצהר

המשק עמוק בקרב על החלב, אבל המוצר הזה ממילא בירידה

שינוי בטעם, עלייה ברמת החיים ומחסור כרוני שוחקים את מעמדו של קרטון החלב המסורתי ● מנגד, הגבינות המיובאות מציגות ביקושי שיא, אף שהן יקרות במאות אחוזים מהעולם - מה שיוצר לחץ להגדלת המכסות הפטורות ממכס במטרה לבלום את התייקרותן

כותרות העיתונים בעולם

תרחיש האימה של טראמפ: התגובה האיראנית שעוצרת מלחמה

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: תקיפה באיראן לא תהיה קלה לביצוע כמו המבצע האמריקאי בונצאולה, השאלות הפתוחות שנשארו לטראמפ, ואיך עשויה להיראות המלחמה מול איראן? • כותרות העיתונים בעולם

אייל שרצקי וניר שרצקי, סקוט ראסל ושלומי בן חיים / צילום: מורג ביטן, נייס, ג'ייפרוג

הישראלית שצללה בעקבות כלי AI חדש, וזו שהמריאה אחרי הדוחות

במדור השבועי של גלובס, בדקנו מה קרה למניות הישראליות הבולטות בוול סטריט בסוף השבוע ● כלי חדש של חברת ה-AI אנתרופיק טלטל את חברות הסייבר - וג'יי פרוג צללה בכ-25% ● מנגד, נייס זינקה בכ-20%, אחרי שתוצאותיה הכספיות עקפו את תחזיות האנליסטים ● ואיתוראן עלתה לשיא של כל הזמנים

וול סטריט / צילום: ap, Mary Altaffer

מכסי טראמפ מכים בשווקים: צפי לירידות בוול סטריט, הביטקוין נופל

ירידות גם באירופה ● ברקע הירידות - חוסר הוודאות כתוצאה מתוכנית המכסים של טראמפ שהודיע על מכס גלובלי בגובה 15% ● הביטקוין מתחת ל-65 אלף דולר לאחר ירידה של 47% מהשיא שנרשם באוקטובר ● עליות באסיה

שדות סולאריים של דוראל בארה''ב / צילום: באדיבות דוראל

מניות האנרגיה הלוהטות של ת"א קפצו פי 3 בזכות הימור על השוק האמריקאי

חברות האנרגיה אנלייט, או.פי.סי ודוראל הוסיפו בשנה האחרונה מאות אחוזים לשוויין, על רקע פעילותן המתרחבת בארה"ב ● השלוש הפכו לחביבות המשקיעים בזכות רוח גבית לה הן זוכות מהביקוש האדיר לחשמל בארה"ב, בעיקר עבור חוות שרתים למהפכת ה–AI

חדשות הביומד / צילומים: אינטואיטיב סרג'יקל, Shutterstock, עיבוד: טלי בוגדנובסקי

הדוח שמגלה: תחום בריאות האישה מצריך שינוי גישה מהותי

דוח של UBS חושף את ההשלכות הכלכליות המשמעותיות של השקעה בבריאות האישה; חברת Scinai רוכשת את המפעל הישראלי של רציפארם השבדית; סטארגט פארמה גייסה מיליוני דולרים לקידום תרופה רדיואקטיבית; יחסי בריטניה-ישראל בתחום המחקר הרפואי מתהדקים; ואתר חדש ירכז משרות בתחום מדעי החיים ● השבוע בביומד

שלטי מבצעי קבלן / עיבוד: טלי בוגדנובסקי

האם מחירי הדירות בתל אביב באמת עולים? הגרף שכדאי להכיר

האם מחירי הנדל"ן בת"א באמת עולים או שזו תוצאה של "בליץ" הטבות סוף שנה? ● לאחר שנים שמחירי דירות יד ראשונה ויד שנייה נעו במתאם גבוה, כעת הם מתנתקים והפערים שנפתחים מגיעים לרמה היסטורית ● הכלכלן הראשי בהפניקס מסביר: כך מבצעי המימון האגרסיביים של הקבלנים מנפחים את המחירים - על הנייר

מנכ''ל דקארט דין לייטרסדורף וסמנכ''ל המוצר משה שלו / צילום:  עמית אלקיים

מ-8200 להנהלת חד הקרן: התפקיד החדש של יוסי שריאל

יוסי שריאל צורף לחברת דקארט על ידי מייסדיה, דין לייטרסדורף ומשה שלו, שהיו גם פקודיו ביחידת 8200 ● הוא שוחרר משירות מילואים על ידי הרמטכ"ל אייל זמיר כמי שנושא באחריות פיקודית לאירועי ה-7 באוקטובר מעצם תפקידו כמפקד 8200

נתן שירות למוכרים וגם לקונים. האם המתווך זכאי לדמי תיווך?

בית המשפט קבע: פסיכולוגית תחויב ב־40 אלף שקל פיצוי לאחר שסיפקה הערכה שלילית על תובע מבלי לפגוש אותו ● השכנים טענו לירידת ערך בשל חריגות בנייה - אך ביהמ"ש קבע כי דווקא הם השתלטו על רכוש משותף, וחייב אותם בפיצוי ● מתווך שניהל ייצוג כפול לקונה ולמוכר ללא גילוי נשלל מזכאותו לדמי תיווך וחויב בהוצאות משפט ● 3 פסקי דין בשבוע

האם הקריפטו צפוי לנפילה חדה דווקא כעת? / צילום: Shutterstock

הדקו חגורות: מדוע הירידות בביטקוין עלולות להפוך לצניחה חופשית?

המטבע הדיגיטלי המוביל כבר נכנס למיינסטרים, אך המנועים שדחפו אותו לשיא הפכו כיוון ודוחפים כעת מטה ● האכזבה מממשל טראמפ, בריחת הכסף המוסדי והלחץ שיוצרות חברות האוצר, מקשים על מציאת תחתית ● אז לאן עוד עלול הביטקוין ליפול בקרוב, ואת מי יגרור איתו

רונן בר / צילום: אוהד צויגנברג

משפחת ראש השב"כ לשעבר הבטיחה הנפקה של 2 מיליארד שקל

הנפקת פרודלים, חברת תמציות הטעם והריח לתעשיית המזון והמשקאות שבשליטת משפחתו של ראש השב"כ לשעבר רונן בר, בדרך להשלמה ● המהלך שזכה לביקוש גבוה יכלול גיוס של 390 מיליון שקל תמורת 15% מהחברה

משה מזרחי, מייסד אינמוד / צילום: איל יצהר

הדירקטוריון שאמר לא למיליארד דולר

דירקטוריון אינמוד הודיע שאף אחת מההצעות שהוגשו לרכישת החברה אינה מתאימה ● על החברה התחרו שתי קבוצות, אחת ישראלית ואחת קוראינית, וההצעות היו לשווי של יותר ממיליארד דולר

יגאל דמרי / צילום: אייל פישר

דמרי קונה מקבוצת ריאליטי שטח בעסקת ענק: המספרים ומי השותף

מדובר בקרקע בתל אביב שבה זכתה ריאליטי רק לפני כשלושה חודשים במכרז רמ"י וכעת מוכרת אותה ב-450 מיליון שקל - כ־100 מיליון שקל יותר • על הקרקע נמצאות עדיין כ־100 משפחות המתנגדות לפינוי המתוכנן

סאמר חאג' יחיא

"כשאחד המתחרים הוא המנכ"ל, זה אתגר": המתווך במכירת צים חושף את הקלף המנצח בעסקה

סאמר חאג' יחיא, שייעץ להפג־לויד בעסקה לרכישת חברת הספנות, משחזר את תחילת המהלך: "טילים נפלו כאן - אבל הם היו נחושים", הגורם שהכריע: "קרן פימי הייתה שובר שוויון" והמשבר ברגע האחרון: "יו"ר צים הודיע שלא ימליץ על העסקה" ● וגם על המנכ"ל אלי גליקמן: "הלוואי וימשיך - טאלנט כדאי לשמר", חששות העובדים: "יובטח ביטחון תעסוקתי", עמלת התיווך שייקבל והסיכויים להשלמת העסקה

הבורסה בתל אביב / צילום: Shutterstock

ירידות בבורסה: איך המשקיעים מקבלים את פאלו אלטו?

מדד ת"א 35 יורד ב-0.5% ● ירידות בחוזים בניו יורק, הביטקוין קורס, הדולר יורד ● בתזמון מאתגר: פאלו אלטו החלה להיסחר הבוקר בת"א ● האם בנק ישראל יוריד היום את הריבית? הכלכלנים חלוקים ● האיום החדש של אנבידיה על אינטל ● מהן מניות HALO ולמה הן הפכו לטרנד בוול סטריט ● פה ושם - במיטב ובבנק אוף אמריקה אומרים: המניות בבורסת ת"א ובוול סטריט יקרות מידי

מפעל רשף טכנולוגיות של ארית בשדרות / צילום: יח''צ

״השקיע במניה כשהייתה שווה שקל וחצי״: מאחורי החקירה שמסעירה את שוק ההון

מנכ"ל בית ההשקעות לביא את לביא, שנחקר על ידי רשות ני"ע, הוא בנו של אחד מראשוני שוק ההון בישראל, שחילץ את לקוחותיו במשבר ויסות הבנקים ● אנשי שוק שמכירים את לביא מתקשים להאמין לחשדות: "זה לא בחור צעיר שבא לעשות מכה של כמה מאות אלפי שקלים"

מטה בנק ישראל בירושלים / צילום: בר לביא

בניגוד לקונצנזוס: האנליסט שמעריך שבנק ישראל יוריד היום את הריבית

למרות הערכות כי ריבית בנק ישראל תישאר היום ללא שינוי, ישנן גם הערכות של אנליסטים בשוק הסבורים כי הריבית בכל זאת בדרך להורדה נוספת השבוע ל-3.75%

דונלד טראמפ, בנימין נתניהו, עלי חמינאי / עיבוד: ap, Mark Schiefelbein

בישראל הופתעו שארה"ב טרם תקפה. ההערכה: "איראן תגיב"

במערכת הביטחון הופתעו מהחלטת הממשל האמריקאי להמשיך בניהול המשא ומתן במקביל להיערכות הצבאית המסיבית ● דיווח בניו יורק טיימס: טראמפ עשויו להורות על תקיפה ראשונית באיראן כדי להוכיח למשטר שהוא חייב לוותר על היכולת לפתח נשק גרעיני ● נושאת המטוסים ג'רלד פורד תגיע בקרוב סמוך לחופי ישראל ● עדכונים שוטפים

המשרוקית. עו''ד עמית חדד / צילום: איל יצהר

איך ייתכן שעמית חדד מייצג כל־כך הרבה מסביבת נתניהו?

לא פעם הטיפול המשפטי בפרשות שסובבות את רה"מ בנימין נתניהו מתנקז לידיו של אותו עורך דין ● הכללים אוסרים כל מצב של ניגוד עניינים, אבל האם יש בכלל מי שמפקח? ● כך התגלגל המקרה של עו"ד עמית חדד - עד שהביא להתפטרות של בכירה בלשכת עורכי הדין ● המשרוקית של גלובס

ירידה עמוקה במכירות של רוב המותגים היפניים / צילום: יח''צ

הם שלטו בכבישי ישראל יותר מ־40 שנה. היום רק מותג רכב יפני אחד נותר בצמרת

בתוך שנים ספורות הפכו רוב מותגי הרכב היפניים ממובילי שוק לזן שנמצא על סף הכחדה, לנוכח הפלישה הסינית ● נתוני ינואר ממחישים זאת היטב, עם ירידה דו–ספרתית עמוקה במכירות של רוב המותגים היפניים, למעט טויוטה ● האם עוד מכשול הוסר מדרכם של הסינים?