גלובס - עיתון העסקים של ישראלאתר נגיש

אבטחת מידע: "חברת סייבר לא יכולה לתת פתרון אבטחה כולל"

חברות הסייבר בישראל ובעולם ניצבות בפני אתגר חדש: לא משנה עד כמה פתרון האבטחה שלהן איכותי - בסוף לארגונים אין באמת את המשאבים וכוח-האדם לטפל בפתרונות אבטחה רבים במקביל

השוק העתידי של חברות הביטוח הוא הסייבר/ צילום:  Shutterstock/ א.ס.א.פ קרייטיב
השוק העתידי של חברות הביטוח הוא הסייבר/ צילום: Shutterstock/ א.ס.א.פ קרייטיב

הנושא החם היום בשוק הסייבר הוא השפע של חברות האבטחה בישראל ובעולם כולו, שהופך את חייהם של החברות ושל הארגונים שעליהן הן אמורות להגן - לקשים מאוד. זו כבר לא רק השאלה בדבר איכות הפתרון, אלא באם הן מסוגלות לקלוט ולטפל בעוד פתרון, יעיל ככל שיהיה. או כמו שמריוס נכט, מייסד ויו"ר צ'ק פוינט, הגדיר זאת לאחרונה: "אנשי אבטחת רשתות נמצאים בין הפטיש לסדן. מי שמתעסק בריגול כלכלי יש לו הרבה מאוד משאבים. גם אם ייתפסו אותו - אף אחד לא יעשה כלום. אנשי האבטחה, לעומת זאת, נמצאים באמצע: מצד אחד, יש הרבה מאוד איומים, ומצד שני, יש הרבה מאוד פתרונות".

נכט, שאמר את הדברים במסגרת כנס "JOURNEY" של פירמת הייעוץ וראיית החשבון EY ושל עיתון "גלובס", סיפר על כך ש"ארגונים משתמשים בהרבה מאוד אמצעי הגנה. יותר מדי. הם דוחפים טכנולוגיות לתוך התשתית, וכולם מצפים שאנשי האבטחה יתמודדו עם זה. שוחחתי עם מנהל אבטחה שדיבר איתי על אלפי ניסיונות חדירה בשעה. בנקודת זמן מסוימת, איש האבטחה מאבד את הלהט לחפש כל חדירה. הוא חסר את היכולות להתמודד עם כל המוצרים שמוכנסים למערכת. ראיתי אנשי אבטחה שכבר לא יכולים להתמודד עם עשרות אירועי אבטחה ביום, כך שגם באירועים אמיתיים אין להם את המשאבים להתמודד עם זה".

התקפות הסייבר המשמעותיות ביותר

אסף קוטסל, מייסד ומנכ"ל משותף של חברת הסטארט-אפ DCOYA שפועלת בתחום phishing awareness and prevention, טוען שהבעיה כיום בשוק הסייבר היא העלויות והיכולת לתפעל את כל מוצרי האבטחה. "כל מוצר פותר משהו, אבל למעשה לוקח את תפוח האדמה הלוהט הזה ומייצר לך תפוח אדמה לוהט במקום אחר.

הדוגמאות הקלאסיות לכך מתרחשות כשחברות שמציעות פתרונות אבטחה אומרות לארגון שהן יודיעו לו רק על משהו 'חריג' בתעבורה. על פניו, זה דבר נהדר, אבל צריך להבין מה זה 'משהו חריג'. לכל ארגון יש את הסביבה שלו ואת החוקים שלו. במקום שארגון יטפל במתקפה שקורית פעם בחודש, הוא מטפל כל הזמן בניהול של ההגנה, בניהול של תוצר הלוואי. כך שכל מוצר פותר בעיה ספציפית, אבל אז הוא מייצר בעיה במקום אחר. אלו תהליכי לוואי שמכבידים על הארגון באופן שוטף גם אם הוא לא תחת מתקפה.

"המשמעות היא שאתה כבר לא מטפל רק במתקפה, אלא בשלושים אירועים שמתוכם שניים הם אירועי אבטחת מידע, ו-28 אחרים שיכולים בארגון שלך להיחשב כתקינים ובארגון אחר כלא-תקינים. כך שלמעשה אתה מנהל 30 חזיתות, ואין לך ולא יהיה לך לעולם את כוח-האדם כדי לנהל דבר כזה.

"לא מספיק שחברת אבטחת מידע תגיד שהיא מייצרת לך פתרון שהוא ככה וככה. היא צריכה להראות איך היא לא מעלה את העומס על הארגון שלך. איך הוא לא מעביר את תפוח האדמה הלוהט הזה למקום אחר - זה היום אתגר שכל מנהל אבטחת מידע מתמודד איתו. יש כל-כך הרבה פתרונות מדהימים, אבל הם מייצרים תעבורה ועלות לארגון שהוא לא יכול להתמודד איתם. איזה מוצרים כן מצליחים? כאלה שאומרים לך שהם לא מייצרים את תופעת הלוואי".

- מדובר בפתרונות שמסוגלים להוות פתרון אבטחה כולל?

"החברות הגדולות כמו סיסקו וצ'ק פוינט מנסות לספק פתרונות למגוון תחלואים. הן אומרות למנהל האבטחה: 'אני פיירוול, אבל בוא תעשה כאן וי ואני אהיה גם אנטי-וירוס. בוא תעשה עוד וי, ואני אהיה עוד שכבה מסוימת'. אבל כל אלה לעולם לא יצליחו לפתור את כל הבעיות על ידי קופסא אחת. זה בדיוק כמו שרופא אף-אוזן-גרון ייקבע לך את הרגל.

"אין רופא שיידע לעשות את כל הקשת: שגם יפתור לך את בעיית לחץ הדם, גם יקבע לך את הרגל וגם ידע לתת לך חיסון לשפעת. זה דורש מומחיות מאוד רחבה - וזה לא יכול לקרות. אבל כן יש ניסיון להכליל כל מיני 'משפחות', כלומר שפיירוול יידע לעשות עוד כמה דברים - אם הוא נניח בודק תעבורה, אז הוא יוכל להיות גם אנטי-וירוס. כן יש ניסיונות לאגד פתרונות, אבל זה לעולם לא יפתור את הבעיה".

- ומה המגמה? יהיה בעתיד פתרון כזה?

"אני לא רואה מוצר שיצליח בשנים הקרובות לתת פתרון כולל. ארגון צריך להחליט היכן הוא שם את המשאבים שלו ועם איזה מוצרים הוא עובד".

גם נדב עלה, שותף, מנהל שירותי ייעוץ בנושאי סייבר בארנסט יאנג ישראל, מספר ל"גלובס" כי הקושי העיקרי של הלקוחות הוא להכניס את פתרונות האבטחה לתוך מערכת תפעולית. "מדובר בארגונים גדולים מאוד שאנחנו עובדים איתם ולא יודעים כל-כך יודעים איך לאכול את זה משום שהם מתקשים לנהל את הפרוטפוליו של המוצרים. מנהל אבטחה לרוב מחפש פתרון שמתחבר לפלטפורמה קיימת".

- אתה אומר שהעתיד של חברות הסייבר הוא לחבור ל'ענקים' או להתמזג עם חברות אחרות?

"אני חושב שמבחינה טכנולוגית החברות מבינות מראש שהן יצטרכו להיכנס לתוך פלטפורמות גדולות. לא יקנו אותן, אבל מבחינת חוויית המשתמש הארגון כאילו צירף 'פלאג-אין' למערכת שלו. מי שרוצה לקנות מוצר אבטחה, לא רוצה עוד כאב ראש. הוא רוצה לקנות מוצר שייכנס תפעולית באופן הכי פשוט וקל שאפשר".

- אתה חושב שהחברות מבינות את זה?

"חלק מהחברות מבינות את זה היום, וחלקן רוצות לייצר משהו אחר, פלטפורמה חדשה שחיה באופן עצמאי. לא מעט מבינות שאם הן לא יתחברו לחברות גדולות אז הבעיה התפעולית תנצח".

עוד כתבות

ורנר היור, יו"ר בנק ההשקעות האירופי / צילום: FRANCOIS LENOIR, רויטרס

בנק ההשקעות האירופי מסיט הלוואות מדלקים מאובנים

בנק ההשקעות האירופי משנה את מדיניות ההלוואות שלו, ובכך מצטרף לטרנספורמציה האנרגטית בעידן משבר האקלים ובהלימה ליעדי הסכם פריז

שאול שני / צלם: תמר מצפי / צילום: תמר מצפי

לאחר שנכשל בניסיון להנפיק בלונדון: שאול שני מוכר את ECI בשליש מהשווי שלפיו נרכשה ב-2007

הרוכשת האמריקאית ריבון תשלם 450 מיליון דולר עבור חברת ציוד התקשורת למודת המשברים ● משקיעי ריבון לא אהבו את העסקה, ומניית הרוכשת איבדה כשליש מערכה בתוך יומיים - גם על רקע עזיבת המנכ"ל וגיוס חוב מתוכנן של חצי מיליארד דולר למימון הרכישה ופרעון חובות ECI ● הערכות: לא צפויים פיטורים מאסיביים ב-ECI בעקבות הרכישה

נשיא המדינה ראובן רובי ריבלין בקלפי / צילום: דוברות בית הנשיא

הנשיא ריבלין גוער בנתניהו וגנץ על שלא השכילו עדיין להקים ממשלת אחדות

בסיור בדרום לאחר ירי הרקטות בשבוע שעבר אמר ריבלין: "הרף לכם! אין צורך בבחירות נוספות, התכבדו ושובו. אני קורא גם לליכוד וגם לכחול לבן להתעשת ולהבין שהעם לא רוצה בחירות נוספות. די לו בבחירות האלו"

עו''ד אביטל רוזנברג / צילום: רפאל

יועצת משפטית חדשה לרפאל; האישה הרביעית בהנהלה הבכירה

עו"ד אביטל רוזנברג תחליף את עו"ד שמואל שנראי שכיהן בתפקיד במשך 13 שנה

מפגין יורה בחץ וקשת במחאה בהונג קונג / צילום: Athit Perawongmetha, רויטרס

חץ וקשת ובקבוקי תבערה: המחאה נגד השלטון מתלהטת

האלימות במחאות נגד השלטון בהונג קונג, שמתקיימת ברציפות מיוני האחרון, מסלימה, וההתנגשויות בין האזרחים למשטרה הופכים לקשים יותר ויותר ● צפו בתמונות

יואל בר אל / צילום: איל יצהר, גלובס

"זה עולם קשה, קר ואכזר": הכירו את היזם שמלמד את רשתות השיווק מה קורה בחנויות שלהן

חברת Trax מלמדת ספקים וקמעונאיות מה מתרחש בחנויות - ממלאי המוצרים ועד אופטימיזציה של המדפים ● יואל בר־אל, מייסד-שותף, מספר ל"גלובס" על העבודה מול הקמעונאיות ועל החברה שהצליח להציל מפירוק ● האזינו לפודקאסט ההייטק "רוד שואו" 

מתקן הפקת נפט של ארמקו./ צילום: רויטרס

ארמקו תנפיק מניותיה לפי שווי של 1.7 מיליארד דולר, פחות מהצפוי

ארמקו תנפיק ב-IPO כ-3 מיליון מניות בכ-8 דולרים ליחידה ● הנסיך הסעודי בן סלמאן קיווה להנפיק 1.5% ממניותיה של חברת הנפט הסעודית לפי שווי של 2 מיליארד דולר

מבלים ומלכלכים / צילום: אלירן דהוד, יערן קק"ל - ארכיון הצילומים של קק"ל

מדריך משבר האקלים: 5 דברים שאתם יכולים לעשות, והפעם צמצום אשפה

97% מהמדענים העוסקים בנושא האקלים מסכימים כי המקור לשינויי האקלים הוא פעילות אנושית ● וכאן גם טמונה הבשורה האופטימית: את מה שהאנושות קלקלה, היא יכולה גם לתקן

מנסור עבאס, יו"ר רע"ם / צילום: דוברות הכנסת

יו"ר רע"ם: הצוות של נתניהו ניהל איתי מו"מ לתמיכה בממשלת 60 ח"כים

ח"כ ד"ר מנסור עבאס סיפר הבוקר בגל"צ כי בין סוף אפריל למאי 2019 הוא ניהל מו"מ עם ח"כ מיקי זהר, נתן אשל ושר בכיר בליכוד ● ההצעה הפוליטית כללה תמיכה עקיפה בממשלת 60 ח"כים בראשות נתניהו, תוך הסכמת רע"ם שלא להצביע נגד הממשלה

משרדי טריגו 2019 / צילום: תלם ירדן בר

הטכנולוגיות הישראליות שמנסות להציל את שולי הרווח של הקמעונאיות

מרובוטים וחנויות ללא קופאים ועד היכרות טובה יותר עם הלקוח: דוח חדש של חברת הייעוץ דלויט סוקר את תחום הריטייל-טק הישראלי - 450 חברות שגייסו מיליארד וחצי דולר בארבע השנים האחרונות ● אז מה עומד מאחורי הגאות בתחום? ממש לא רק הניסיון להתחרות באמזון

הראל ויזל, מנכ"ל ובעלים קבוצת פוקס  / צילום: שוקה כהן, יח"צ

הנשר נחת: איחוד תוצאות אמריקן איגל הקפיץ את רווחי פוקס ברבעון, למרות ירידה במכירות חנויות זהות

קבוצת האופנה סיימה את הרבעון השלישי ברווח של 116 מיליון שקל, עיקרו בגין מעבר להחזקת שליטה באמריקן איגל ● דיווחה על עלייה בפעילות במותגים החדשים ושיפור בפעילות אתר טרמינל איקס ומועדון כרטיס האשראי ● מניית פוקס קרובה לשיא ומשקפת לה שווי של כ-2 מיליארד שקל

סייברארק / צילום: מתוך אתר החברה

גיוס מוצלח לסייברארק: הנפיקה אג"ח להמרה ב-500 מיליון דולר בריבית אפסית

ספקית פתרונות אבטחת הסייבר לארגונים הנפיקה למוסדיים אג"ח המיועדות לפירעון בנובמבר 2024 ● היקף הגיוס עשוי לגדול בעוד 75 מיליון דולר

מייסד חברת מיקרוסופט ביל גייטס / צילום: Sandrine THESILLAT, רויטרס

שוב האיש העשיר בעולם: ביל גייטס עקף את ג'ף בזוס

עפ"י דיווח ב"בלומברג", ביל גייטס הוא שוב האיש העשיר בעולם ● הונו מוערך ב-110 מיליארד דולר, בעוד שג'ף בזוס במקום השני מוערך ב-108.7 מיליארד דולר

מלחמת סחר / צילום: שאטרסטוק

לקראת השבוע בשווקים: חדשות משיחת הסחר יטו את הכף; "הסיכון מפני אירועים משבשים גדול מהסיכוי להמשך עליות"

המדדים בוול סטריט בשיא כל הזמנים, המשקיעים דרוכים לקראת עדכונים על יחסי סין-ארה"ב; יניב חברון: "שלב ראשון להסכם מגולם בשוק" ● עונת הדוחות מגיעה לישורת האחרונה ● השבוע יפורסמו פרוטוקולי הפד מישיבתו האחרונה ● התחזית השבועית של "גלובס"

מפעל זהר דליה בקיבוץ דליה / צילום: דוברות המשרד להגנת הסביבה

קנס של 1.1 מיליון שקל למפעל בקיבוץ דליה בגין זיהום אוויר

לפי המשרד להגנת הסביבה, מפעל "זהר דליה", המייצר חומרי גלם למוצרי ניקוי וטואלטיקה, פלט מזהמי אוויר בריכוז גבוה מהמותר ועבר על חוק אוויר נקי

אדוארדו אלשטיין / צילום: איל יצהר

אי.די.יבי הבטיחה גיוס של 235 מיליון שקל בהנפקת אג"ח ט"ו

במסגרת המכרז המוסדי שהתקיים הערב, נרשם ביקוש בהיקף כולל של 665 מיליון שקל, מתוכו נענתה החברה להצעות בהיקף המקסימלי האפשרי

קק"ל / צילום: איל יצהר

אלו חמשת משרדי הפרסום שמתמודדים על תקציב קק"ל

ל"גלובס" נודע כי משרדי הפרסום באומן-בר-ריבנאי, אדלר-חומסקי, יהושע TBWA, בלנקו וגל-אורן עלו לשלב הסופי ● לפי מסמכי המכרז, תקציב הפרסום של קק"ל עומד על 7 מיליון שקל

איתן יוחננוף, מנכ"ל החברה / צילום: תמר מצפי

רשת הדיסקאונט שמנפיקה ללא דיסקאונט: הכול על הנפקת יוחננוף

ביוחחנוף, כמו בקרב מנפיקים לא מעטים אחרים, בחרו לנצל את תנאי השוק הנוחים ולמקסם תמורות כבר במועד ההנפקה - וחבל שכך

בראיין בלסקי / צילום: יח"צ

"השוק השורי במניות בארה"ב ימשיך בשנים הקרובות וייתכן שגם בעשור הקרוב"

בראיין בלסקי, אסטרטג השקעות ראשי בקבוצת BMO, לא צופה השנה מיתון בארה"ב, ממליץ להתרחק מאירופה וסבור כי חברות פינטק ואנרגיה מתחדשת לא באמת מאיימות על החברות המסורתיות ● בראיון ל"גלובס" הוא מסמן את הסקטורים המועדפים על החברה בשוק האמריקאי

מטריקס / צילום: איל יצהר

מכפילי הרווח של חברות ה-IT מעוררים מחשבה: האם זה הזמן לדלל החזקות?

מניותיהן של ארבע החברות הישראליות הגדולות בסקטור טכנולוגיות המידע - מלם-תים, חילן, וואן ומטריקס - נסקו במאות אחוזים בחמש השנים האחרונות ● האם יש הצדקה מלאה להתארכות מכפילי הרווח במגזר?