גלובס - עיתון העסקים של ישראלאתר נגיש

"חברות מסחריות צריכות לחשוב כמו צבא"

מומחית האבטחה סנדרה ג'ויס מנהלת את חטיבת המודיעין של חברת הסייבר פייראיי (FireEye) ● בראיון ל"גלובס" מזהירה ג'ויס משיתוף פעולה בין רוסיה לבין איראן, רומזת שיש בישראל יותר מדי שחקנים ומזכירה שהחוליה החלשה בתחום האבטחה היא עדיין אנשים

אנונימוס / צילום מסך
אנונימוס / צילום מסך

סנדרה ג'ויס מודאגת ואם תקשיבו לה גם אתם תהיו מוטרדים. ג'ויס היא מנהלת חטיבת המודיעין של חברת אבטחת הסייבר פייראיי (FireEye), וסגנית נשיא בכירה למודיעין בחברה. במסגרת התפקיד שלה היא מנהלת דיאלוג עם האנשים שאמורים לשמור על המידע הרגיש שלנו.

"אני נפגשת עם נציגי ממשלות וחברות בכל העולם", אומרת ג'ויס בראיון ל"גלובס", "ושומעת תסכול על זה שכל כך הרבה כסף מושקע באבטחת סייבר, אבל התוצאות במקרים רבים לא משתפרות. השחקנים התוקפים מחדשים ומוצאים פערים באבטחה בקצב מאוד מהיר".

ג'ויס מניחה את האצבע על יתרון מפתיע שיש דווקא להאקרים. לדבריה, "התוקפים משתפים פעולה ומעבירים מידע ברשת האפלה, וזה מדאיג במיוחד כששיתופי הפעולה האלה הם בין מדינות. ראינו השנה אינדיקטורים לכך שרוסיה עלולה לשתף טכנולוגיות סייבר עם איראן, ואיראן עלולה לשתף בטכנולוגיות האלה שחקנים לא מדינתיים. לעומת התוקפים, 'האנשים הטובים' לא משתפים מידע וזה פוגע בהם. מאוד התרשמתי מזה שבישראל כן יש פתיחות לאקוסיסטם בינלאומי של התעשייה והממשלה בו יש שיתוף בתובנות של שחקנים שונים".

חברת פייראיי הוקמה בשנת 2004 ומציעה פתרונות אבטחה לארגונים וממשלות. החברה מעסיקה בישראל 12 עובדים. הסניף הישראלי עוסק במכירות, ניהול שותפים, מומחי טכנולוגיה, ומומחי מודיעין סייבר. בין לקוחות החברה בישראל הממשלה, רשות הסייבר הלאומית, הצבא, זרועות הביטחון, חברות ביטוח ואשראי, בנקים, חברות תעשייה, חברות הייטק ועוד. ברבעון האחרון של שנת 2018 החברה העולמית רשמה הכנסות של 218 מיליון דולר, אך בשורה התחתונה היא עדיין מפסידה. החברה נסחרת בנאסד"ק לפי שווי של 3.4 מיליארד דולר.

ג'ויס מספרת כי הייחוד של החברה נובע מהיכולת לחבר מידע על איומים וטכניקות הגנתיות שונות בהם לקוחות החברה משתמשים, והעברתו לכל הלקוחות באופן אנונימי. חטיבת המודיעין בחברה, שבראשה ג'ויס עומדת, מורכבת ממאות עובדים, פועלת ב-22 מדינות ו-32 שפות ואחראית על איסוף וניתוח מידע על איומים בהווה. בנוסף החטיבה מספקת תחזיות לגבי העתיד שמסייעות לה לפתח מוצרים חודשים.

ג'ויס מספרת כי "האנליסטים בחטיבה דוברי שפות רבות כי האיומים מגיעים מכל מקום. הם צריכים להבין גם את הסלנג של הרשת האפלה וחלקם מומחים באיומים גיאו-פוליטיים, שמניעים הרבה מפעילות הסייבר". ג'ויס הגיע באחרונה לביקור בישראל, "כדי ליצור קשר עם לקוחות, לקוחות פוטנציאליים ושחקנים חדשניים בתעשיית אבטחת הסייבר המקומית".

סנדרה ג’ויס/   צילום: איל יצהר

 פגשת כאן סטארט-אפים בתחום הסייבר?

"כן, יש כאן אווירה מרגשת של חדשנות, וסצנת הסטארט-אפים מייצגת כמה מהטכנולוגיות הטובה בעולם. זה יהיה רשלני מצד פייראיי אם לא תחפש בישראל חברות פוטנציאליות לרכוש או לשתף איתן פעולה. בצד השלילי, אני חושבת שקהילת הסטארט-אפים מאוד רוויה כרגע. הרבה חברות מקוות לעשות אקזיט ואני חושבת שחלקן יישארו מאחור. יש קונסולידציה שקורית בתעשיית אבטחת הסייבר, בישראל ובעולם, וחלק מהחברות מקבלות הערכות שווי גבוהות מדי בשלב מוקדם מדי, ולכן לא יקבלו את האקזיט שקיוו לו".

סייע לפייסבוק וליוטיוב

פייראיי עלתה לכותרות בקיץ האחרון, כשפורסם שסייעה לפייסבוק וליוטיוב לאתר מאות חשבונות איראניים מזויפים שהפיצו דיסאינפורמציה בפלטפורמות כדי לקדם אג'נדה פרו-איראנית. "קשה להגיד עד כמה קמפיינים כאלה הם אפקטיביים", אומרת ג'ויס, "אבל הם יוצרים דיאלוגים שמשנים את השיח הציבורי. ראינו את זה בבירור בתקרית של פייסבוק. עקבנו כמה חודשים אחרי החברה שהפעילה את החשבונות, והם היו מנוסים בניסיון ליצור שיחות שיעוררו רגשות מסוימים. לדעתי זה משהו שנמשיך לראות".

ג'ויס מתייחסת לניסיונות השפעה דומים סביב בחירות, "הדוגמה המפורסמת ביותר היא התערבות רוסיה בבחירות לנשיאות ארצות הברית ב-2016. המטרה הייתה אוכלוסיות ספציפיות שערכו עליהן מניפולציה באמצעות רשתות חברתיות כדי להוביל נרטיב שיעורר רגש פוליטי מסוים. אם תשלוט באיך שמישהו חושב, תשלוט באיך שהוא מתנהג, ותוכל לשנות את ההצבעה שלו. איראן ומדינות נוספות לומדת מרוסיה, ואנחנו רואים עוד ועוד ישויות שמנסות ליצור פרסונות מזויפות מבלבלות יותר מפעם, למשל באמצעות פרסום של סיפורים אמיתיים לצד המזויפים.

"מידע מופץ מהר, בעיקר בדמוקרטיות, וזה עוזר למדינות האלה לקדם את האג'נדה שלהן. בנוסף לפתרונות הטכנולוגיים למצב, אנחנו צריכים לקחת אחריות על המידע שאנחנו צורכים ולהשתמש במחשבה ביקורתית. אנשים צריכים להבין שאם יקראו רק מקורות שמייצגים אותה דעה כמו שלהם, עשויים להתחיל לעשות עליהם מניפולציות עם הזמן".

לצד ניסיונות ההשפעה ההתנהגותיים, ג'ויס מציינת שלקראת בחירות יש גם ניסיונות טכניים להביא לשיבוש. "מדינות יכולות לתקוף את מערכות ההצבעה של מדינה אחרת, ובמקרים מסוימים גם אם המתקפה לא תצליח, המטרה היא ליצור חוסר ודאות ולערער את אמינות הבחירות בעזרת עצם ניסיון התקיפה. עושים את זה גם במשאלי עם ובכל אספקט של השיטה הדמוקרטית. זו הפכה לזירת קרב עבור פעילות סייבר, ולכן אנחנו מגבירים את היכולות שלנו לתמוך במערכות הצבעה".

את חושבת שמדינות עושות מספיק כדי למנוע את האיומים לקראת בחירות?

"זה משתנה ממדינה למדינה, אבל מקומות מסוימים לוקחים את האיומים ברצינות. הם ביטלו לגמרי את ההצבעה האלקטרונית או משתמשים בגיבוי נייר כדי לשמור על יושר הבחירות. יש גם מדינות בהן בוחנים, לקראת בחירות, אם ברשת האפלה יש איומים נגד הצבעה במקומות מסוימים".

בנוסף לאיומים של מדינות על מדינות אחרות, ג'ויס מציינת שהיום מדינות עשויות גם לתקוף חברות מסחריות כדי להשיג מטרות מסוימות. בנוסף למטרה כמו השפעה על אוכלוסייה, הן יכולות לנסות להגיע דרכן גם לטכנולוגיות או דאטה שברשותן, ואף לרווח כלכלי. "היום חברות מסחריות חייבות שתהיה להן צורת חשיבה כמעט כמו שהייתה קודם למפקדי צבא. הגבולות מיטשטשים וזה משהו שאנחנו רואים כבר הרבה זמן. למשל, בצפון קוריאה יש הרבה לחץ בגלל הסנקציות לגייס כספים, ולכן הם ישתמשו באמצעי סייבר, קבוצת ההאקרים מצפון קוריאה בשם APT38 תשתמש בעובדה שיש לה יכולות ריגול של מדינה כדי לפרוץ ולהישאר במערכת של בנק שנה-שנתיים, ללמוד באילו טכניקות וצעדים משתמשים בבנק, מי מעביר אישורים, ואז לשדוד אותו ולהפיל את האבטחה".

"היגיינת סייבר בסיסית"

ג'ויס מסבירה כיצד בעתיד האיומים השונים רק יתגברו ויהפכו למתוחכמים יותר, במקביל לפיתוח טכנולוגיות כמו בינה מלאכותית ומחשוב קוונטי. "היום באמצעות בינה מלאכותית אפשר לייצר סרטוני דיפ-פייק - סרטונים מזויפים בהם נראה שמישהו אמר דברים שבכלל לא אמר, ולדעתנו בחברה בטווח הבינוני ניתן יהיה להשתמש בסרטונים כאלה ללוחמת מידע. זה מסוכן בעיקר כשלוקחים קהל שכבר נוטה להאמין במשהו, ומציגים בפניו כאילו מנהיג אמר משהו בזמן קריטי, למשל ממש לפני בחירות.

"בבינה מלאכותית ניתן להשתמש גם כדי לפתח מתקפה מותאמת אישית, למשל כזו שממוקדת בארגון מסוים. בתחום המחשוב הקוונטי, היכולות של מחשב קוונטי להביס את ההצפנה שאנחנו משתמשים בה היום במהירות, תיצור יתרון עצום למי שיגיע לשם ראשון. הרבה מהמדינות שמאיימות מבחינת סייבר הן גם מדינות שחוקרות הרבה את המחשוב הקוונטי, כמו סין".

יש היום הרבה חששות בתחום אבטחת המידע מחברות סיניות ובמיוחד וואווי. מה דעתך?

"אני לא יודעת את הפרטים לגבי המקרה הספציפי של וואווי, אבל יש הרבה מחשבה רציונלית מאחורי החששות האלה. ראינו דפוס של גניבת קניין רוחני ופעילות ריגול מצד סין, וזה יהיה חסר אחריות לא לקחת את זה בחשבון בתהליך קבלת ההחלטות, אם עושים עסקים עם סין. ראינו מקרים בהם סין השתמשה באמצעי סייבר כדי להשיג מידע עסקי ותחרותי. בארה"ב אמנם חזינו בעקבות חתימת הסכם אובמה-שי שהתמקד במניעת גניבת קניין רוחני, בהפחתה של גניבת קניין רוחני מחברות אמריקאיות, אבל מצד שני, ראינו עלייה בפעילות הסינית הזו מחוץ לארה"ב. ההסכם גם לא כיסה פעילות ריגול, והיא לא בהכרח השתנתה".

עד כמה השימוש באיחסון בענן הופך אותנו לפגיעים?

"הענן הוא פתרון להרבה בעיות גדולות ולדעתי זה העתיד, אבל מה שמדאיג אותי הוא שבגלל היעילות והחיסכון במחירים, קפצנו מהר לשימוש בטכנולוגיה הזו, וזה סיכון. גם המספר הקטן של ספקי ענן הוא סיכון. אנחנו עוברים למודל בו הדאטה של כולם יהיה אצל בערך חמישה ספקים וזה מקל על המאיים. לכן הרבה חברות עם מידע רגיש עדיין לא סומכות על הטכנולוגיה הזו".

אנחנו שומעים הרבה על פרצות אבטחה, יש משהו שאדם פרטי יכול לעשות כדי לשמור על המידע שלו?

"בהחלט. בכל יום אנחנו מבצעים בחירות שנוגעות לאבטחה. אנחנו מחליטים להגביר את הסיכון שלנו כי אנחנו רוצים שתהיה לנו נוחות או חוויה מסוימת, ולפעמים זה שווה את זה, אבל דברים פשוטים יכולים לגרום לשינוי גדול. עד היום, למרות כל הקמפיינים להעלאת המודעות, רוב האיומים שאנחנו מגיבים אליהם מקורם בזה שאנשים הקליקו על אימייל. יש שיפור בהצגה של הדברים כך שאנשים יתפתו לעשות את זה, ואנחנו לא שמים לב. בנוסף, שימוש בסיסמאות מורכבות זו היגיינת סייבר בסיסית שתמנע את רוב המתקפות. אבל אם מדינה מטרגטת אותך באופן ספיציפי, זה שונה. יהיה מאוד קשה להתגונן בפני המשאבים שלה". 

עוד כתבות

יו''ר קרן הריט מגוריט, ארז רוזנבוך / צילום: איל יצהר

רוצה להתחרות בשכ"ד: מגוריט תחלק דיבידנד כל חודש החל משנה הבאה

קרן הריט למגורים תחל לחלק מהשנה הבאה לבעלי המניות דיבידנד מדי חודש, במטרה להציע אלטרנטיבה להשקעה בדירה ● הקרן צופה כי תחלק בעוד כשלוש שנים סכום של כ-86 מיליון שקל בשנה

ראש הממשלה בנימין נתניהו ועו''ד עמית חדד / צילום: מרים אלסטר/פלאש90

הימנעות מהודאה ותקדים שנוי במחלוקת: מה צפוי כעת עם בקשת החנינה של רה"מ

ראש הממשלה בנימין נתניהו הגיש בקשה רשמית לנשיא המדינה, שבה קרא לחון אותו בשם "האינטרס הציבורי", מבלי להודות באישומים ● השלב הבא הוא קבלת עמדת מחלקת החנינות במשרד המשפטים, שאחריה הכדור יעבור להרצוג ● וגם: הקשר לתקדים קו 300 ומה יעשה בג"ץ

הכוח בשוק הרכב עבר לקונים: הצפת דגמים, ירידות מחירים והסערה הצפויה ב-2026

שוק הרכב צפוי להמשיך לעמוד ב-2026 בסימן המעבר מ"שוק של מוכרים" ל"שוק של קונים" ● על הפרק: ירידת המחירים צפויה להמשיך בשל המלחמות השיווקיות בין היצרנים הסינים והיבואנים שלהם, קטגוריות חדשות ידרסו קיימות, והסביבה התחרותית תהפוך קשה עוד יותר

פרויקט ''אינדיאנה צפון'' של חברת דוראל / צילום: באדיבות דוראל

חברת האנרגיה הבטיחה להפוך פחות מ־100 מיליון דולר ל־850. היא תצליח?

דוחות דוראל הזניקו את המניה, שהשלימה עלייה של כ־140% בשנה ● צמד הבעלים כמעט והפך למיליארדרים על הנייר ● האם הפרויקטים בארה"ב יממשו את תחזית הרווח השאפתנית?

הדיון בוועדת הכנסת על הקמת ועדה מיוחדת לחוק השידורים / צילום: נועם מושקוביץ, דוברות הכנסת

ועדת הכנסת הצביעה: תוקם ועדה "עוקפת ביטן" לעניין חוק השידורים של קרעי

ועדת הכנסת אישרה היום להקים ועדה מיוחדת שתדון בחוק השידורים שהגיש שר התקשורת שלמה קרעי ● יועמ"שית הכנסת טענה כי הסמכות לדון בחוק היא של ועדת הכלכלה, ויו"ר ועדת הכלכלה דוד ביטן טען כי הממשלה לוקחת סמכויות מהכנסת - אך למרות זאת הקמת הוועדה המיוחדת אושרה

מייסדי Moonshot - מימין: פרד סימון, הילה חדד חמלניק, שחר בהירי. / צילום: Moonshot

הסטארט-אפ של מנכ"לית משרד המדע לשעבר: "מעליות" לחלל

משגר חלליות אלקטרו-מגנטי הבנוי בתצורה של מסילת רכבת המזדקרת לשמיים: זהו המוצר אותו מפתחת חברת הסטארט-אפ הישראלית Moonshot שהקימה הילה חדד-חמלניק, בעברה מנכ"לית משרד המדע, יחד עם פרד סימון, ממייסדי ג'ייפרוג, ושחר בהירי

אהרון סנקרי / צילום: פרטי

"הייתי בן 21 וחשבתי שאני מרוויח בענק": כך איבד משקיע צעיר את הכסף בפרויקט בחו"ל

אהרון סנקרי הוא רק אחד ממאות משקיעים שטוענים כי הולכו שולל בפרשת בראשית־סיגנצ'ר, שבה גויסו לכאורה כ־44 מיליון שקל במרמה ● מה אפשר ללמוד מסיפורו על זהירות בהשקעות בכלל ובחו"ל בפרט

מושגים לאזרחות מיודעת. נימבוס / צילום: Shutterstock

הטכנולוגיה העוצמתית שבידי הממשלה: מהו נימבוס, ואיך הוא ישפיע על חיינו?

תחום הבינה המלאכותית חודר לכל תחומי החיים, האם הוא סוף־סוף יגיע גם לממשלה? ● זאת התשתית שאמורה לאפשר את המהפכה הדיגיטלית במגזר הציבורי ● המשרוקית של גלובס מציגה: המוניטור מבאר מושגים

מכשיר בדיקה של קווליטאו / צילום: אתר החברה

מניית השבבים שזינקה בת"א ב־3,000% וחברת הגמל שהרוויחה ממנה בגדול

חברת בידוק השבבים קווליטאו הציגה דוח חזק בו שילשה את הרווח הרבעוני והפחיתה את התלות בסין ● המרוויח הגדול: ילין לפידות

יוסי תורג'מן, והדמיית פרויקט YBOX art / צילום: משה צור אדריכלים, יובל חן

"האטה? אנחנו מוכרים דירות ב-90 אלף שקל למ"ר בדרום ת"א": מנכ"ל YBOX לא מתרגש ממצב ענף המגורים

יוסי תורג'מן, מנכ"ל YBOX, מספר אחרי אישור הפרויקט המדובר בדרום תל אביב־יפו: "ברובעים 3 ו־4 בעיר יש האטה מאוד רצינית - אבל באזור הפרויקט אנחנו מוכרים סביב 90 אלף שקל למ"ר" ● ואיזו ביקורת יש לו על הורדת הריבית? "הייתה צריכה להיות דרסטית יותר"

ח''כ דוד ביטן ושר התקשורת ד''ר שלמה קרעי / צילום: נועם מושקוביץ', דוברות הכנסת

למרות התנגדות הייעוץ המשפטי: חוק השידורים בדרך לוועדה מיוחדת

ועדת הכנסת תדון ביצירת מסלול עוקף לקידום הצעת החוק של שר התקשורת שלמה קרעי, ובכך תדלג על ההתנגדות שהוביל יו"ר ועדת הכלכלה ח"כ דוד ביטן ● בענף מביעים חשש מפוליטיזציה

בורסת תל אביב / צילום: טלי בוגדנובסקי

המסחר בבורסה ננעל במגמה מעורבת; אל על ומניות הביטוח ירדו

ת"א 35 עלה ב-0.1%, ת"א 90 ירד בכ-0.7% ● ירידות בוול סטריט ● סדרה של נתוני מאקרו בארה"ב תקבע את הכיוון אליו ילכו השווקים בדצמבר ● וגם: בנק ההשקעות ג'פריס מסמן שתי מניות צמיחה "במחיר סביר" שצפויות להניב ביצועים חזקים ב-2026

החזר מס על תרומות יוצא לדרך / צילום: Shutterstock

כללי המס משתנים, רוב העמותות לא ערוכות: איך תקבלו החזרים על תרומות

היקף התרומות בישראל עומד על כ-4 מיליארד שקל בשנה, בגינם ניתן כמיליארד שקל זיכוי ממס ● בעקבות רפורמה חדשה של רשות המסים, החל מינואר תרומה שלא דווחה במערכת דיגיטלית לא תזכה בהטבת מס

רובי ריבלין / איור: גיל ג'יבלי

פונה לביטקוין: הסיבוב הכואב של רובי ריבלין באלקטריאון נגמר

כארבע שנים אחרי שמונה לנשיא אלקטריאון, דרכיהן של חברת הטכנולוגיה ונשיא המדינה לשעבר נפרדות ● לאחרונה דווח על מינויו של ריבלין לנשיא חברת המטבעות הדיגיטליים ביטקור, המקדמת מהלך לרישום מניותיה בבורסה המקומית

בנייה בתל אביב / צילום: Shutterstock

ירידה של 200 אלף שקל במחיר לדירה: מה מסתתר בדוחות של חברות הנדל"ן

ירידה של 24% במספר הדירות שנמכרו ושל 9% במחיר הממוצע: דוחות תשע חברות נדל"ן בולטות חושפים מה באמת קורה בשוק הדיור בישראל ● וגם: מדוע סיום המלחמה לא הביא לזינוק במכירות, ומי מכרה מאות דירות במחיר ממוצע של 6.6 מיליון שקל?

תל אביב / צילום: נוי מאיה

בעלי דירות נגד עיריית ת"א: מפריזה בדרישות לשיפוץ חזית אחידה

בעתירה שהוגשה לעליון  נטען כי עיריית ת"א מפרשת בצורה שגויה את חוק העזר העירוני - מכוחו היא יכולה לדרוש מבעלי דירות לשפץ את חזיתות המבנים לאחידות ● דרישה זו לפי הטענה מעלה באופן משמעותי את עלויות השיפוצים ● להערכת חברת המועצה שולה קשת, העלות הכוללת של יישום עקרון ההאחדה תגיע ל-1.6 מיליארד שקל בשנה

ראש מפא״ת במשרד הביטחון, תא''ל (מיל') ד״ר דני גולד, בכנס דיפסנטק / צילום: אגף דוברות וקשרי ציבור במשרד הביטחון

מפתח כיפת ברזל חשף: זה מועד מסירת מערכת הלייזר לצה"ל

תא"ל (מיל') דני גולד הודיע בכנס דיפנסטק כי מערכת "אור איתן" תימסר לצה"ל ב־30 בדצמבר ● בכנס אף התייחס מנכ"ל משרד הביטחון אלוף (מיל') אמיר ברעם למערכה נוספת שצפויה עם איראן: "כל החזיתות עדיין פתוחות"

ספי זינגר, יו''ר רשות ניירות ערך / צילום: שלומי יוסף

יו"ר רשות ני"ע בביקורת על הבנקים: מקשים על חברות הפינטק להיכנס לשוק

לדברי יו"ר רשות ניירות ערך בכנס של בנק ישראל, "המערכת של שירותי תשלום יושבת על כמה רגולטורים וגם על מערכת מורכבת בין חברות התשלומים למערכת הבנקאית שמספקת להם שירותים" ● עוד הוסיף כי "נעשים הרבה מאמצים, אבל צריך להגיד ביושר, זה לא עובד נכון לעכשיו והמצב לא טוב"

שיפור דירוג אשראי בתשלום / צילום: Shutterstock

קיבלתם הצעה לשפר את דירוג האשראי? זו עלולה להיות מלכודת מסוכנת

פרצה במודל דירוג האשראי של חברת D&B מתדלקת תופעה מטרידה: גופים פרטיים מבטיחים שיפור דירוג בתשלום - אך בפועל מוחקים נתונים חיוביים ושליליים ומותירים את הלקוח בסיכון לקבלת הלוואות ● חוק ההסדרים כולל הצעה להתמודד עם הבעיה דרך תקופת צינון

משרדי הרצוג, פוקס, נאמן / צילום: תמר מצפי

23 קומות בפרויקט תאומי רובינשטיין: הרצוג פוקס נאמן מרחיב את שטחו

הרצוג פוקס נאמן, אחד משלושת משרדי עורכי הדין הגדולים בישראל, ישכור ארבע קומות נוספות במגדל המערבי של פרויקט תאומי רובינשטיין בת"א ● ההסכם החדש כולל שכירות נוספת בשטח של כ־5,000 מ"ר