גלובס - עיתון העסקים של ישראלאתר נגיש

עמוד הבית  טכנולוגיה

"חברות מסחריות צריכות לחשוב כמו צבא"

מומחית האבטחה סנדרה ג'ויס מנהלת את חטיבת המודיעין של חברת הסייבר פייראיי (FireEye) ● בראיון ל"גלובס" מזהירה ג'ויס משיתוף פעולה בין רוסיה לבין איראן, רומזת שיש בישראל יותר מדי שחקנים ומזכירה שהחוליה החלשה בתחום האבטחה היא עדיין אנשים

אנונימוס / צילום מסך
אנונימוס / צילום מסך

סנדרה ג'ויס מודאגת ואם תקשיבו לה גם אתם תהיו מוטרדים. ג'ויס היא מנהלת חטיבת המודיעין של חברת אבטחת הסייבר פייראיי (FireEye), וסגנית נשיא בכירה למודיעין בחברה. במסגרת התפקיד שלה היא מנהלת דיאלוג עם האנשים שאמורים לשמור על המידע הרגיש שלנו.

"אני נפגשת עם נציגי ממשלות וחברות בכל העולם", אומרת ג'ויס בראיון ל"גלובס", "ושומעת תסכול על זה שכל כך הרבה כסף מושקע באבטחת סייבר, אבל התוצאות במקרים רבים לא משתפרות. השחקנים התוקפים מחדשים ומוצאים פערים באבטחה בקצב מאוד מהיר".

ג'ויס מניחה את האצבע על יתרון מפתיע שיש דווקא להאקרים. לדבריה, "התוקפים משתפים פעולה ומעבירים מידע ברשת האפלה, וזה מדאיג במיוחד כששיתופי הפעולה האלה הם בין מדינות. ראינו השנה אינדיקטורים לכך שרוסיה עלולה לשתף טכנולוגיות סייבר עם איראן, ואיראן עלולה לשתף בטכנולוגיות האלה שחקנים לא מדינתיים. לעומת התוקפים, 'האנשים הטובים' לא משתפים מידע וזה פוגע בהם. מאוד התרשמתי מזה שבישראל כן יש פתיחות לאקוסיסטם בינלאומי של התעשייה והממשלה בו יש שיתוף בתובנות של שחקנים שונים".

חברת פייראיי הוקמה בשנת 2004 ומציעה פתרונות אבטחה לארגונים וממשלות. החברה מעסיקה בישראל 12 עובדים. הסניף הישראלי עוסק במכירות, ניהול שותפים, מומחי טכנולוגיה, ומומחי מודיעין סייבר. בין לקוחות החברה בישראל הממשלה, רשות הסייבר הלאומית, הצבא, זרועות הביטחון, חברות ביטוח ואשראי, בנקים, חברות תעשייה, חברות הייטק ועוד. ברבעון האחרון של שנת 2018 החברה העולמית רשמה הכנסות של 218 מיליון דולר, אך בשורה התחתונה היא עדיין מפסידה. החברה נסחרת בנאסד"ק לפי שווי של 3.4 מיליארד דולר.

ג'ויס מספרת כי הייחוד של החברה נובע מהיכולת לחבר מידע על איומים וטכניקות הגנתיות שונות בהם לקוחות החברה משתמשים, והעברתו לכל הלקוחות באופן אנונימי. חטיבת המודיעין בחברה, שבראשה ג'ויס עומדת, מורכבת ממאות עובדים, פועלת ב-22 מדינות ו-32 שפות ואחראית על איסוף וניתוח מידע על איומים בהווה. בנוסף החטיבה מספקת תחזיות לגבי העתיד שמסייעות לה לפתח מוצרים חודשים.

ג'ויס מספרת כי "האנליסטים בחטיבה דוברי שפות רבות כי האיומים מגיעים מכל מקום. הם צריכים להבין גם את הסלנג של הרשת האפלה וחלקם מומחים באיומים גיאו-פוליטיים, שמניעים הרבה מפעילות הסייבר". ג'ויס הגיע באחרונה לביקור בישראל, "כדי ליצור קשר עם לקוחות, לקוחות פוטנציאליים ושחקנים חדשניים בתעשיית אבטחת הסייבר המקומית".

סנדרה ג’ויס/   צילום: איל יצהר

 פגשת כאן סטארט-אפים בתחום הסייבר?

"כן, יש כאן אווירה מרגשת של חדשנות, וסצנת הסטארט-אפים מייצגת כמה מהטכנולוגיות הטובה בעולם. זה יהיה רשלני מצד פייראיי אם לא תחפש בישראל חברות פוטנציאליות לרכוש או לשתף איתן פעולה. בצד השלילי, אני חושבת שקהילת הסטארט-אפים מאוד רוויה כרגע. הרבה חברות מקוות לעשות אקזיט ואני חושבת שחלקן יישארו מאחור. יש קונסולידציה שקורית בתעשיית אבטחת הסייבר, בישראל ובעולם, וחלק מהחברות מקבלות הערכות שווי גבוהות מדי בשלב מוקדם מדי, ולכן לא יקבלו את האקזיט שקיוו לו".

סייע לפייסבוק וליוטיוב

פייראיי עלתה לכותרות בקיץ האחרון, כשפורסם שסייעה לפייסבוק וליוטיוב לאתר מאות חשבונות איראניים מזויפים שהפיצו דיסאינפורמציה בפלטפורמות כדי לקדם אג'נדה פרו-איראנית. "קשה להגיד עד כמה קמפיינים כאלה הם אפקטיביים", אומרת ג'ויס, "אבל הם יוצרים דיאלוגים שמשנים את השיח הציבורי. ראינו את זה בבירור בתקרית של פייסבוק. עקבנו כמה חודשים אחרי החברה שהפעילה את החשבונות, והם היו מנוסים בניסיון ליצור שיחות שיעוררו רגשות מסוימים. לדעתי זה משהו שנמשיך לראות".

ג'ויס מתייחסת לניסיונות השפעה דומים סביב בחירות, "הדוגמה המפורסמת ביותר היא התערבות רוסיה בבחירות לנשיאות ארצות הברית ב-2016. המטרה הייתה אוכלוסיות ספציפיות שערכו עליהן מניפולציה באמצעות רשתות חברתיות כדי להוביל נרטיב שיעורר רגש פוליטי מסוים. אם תשלוט באיך שמישהו חושב, תשלוט באיך שהוא מתנהג, ותוכל לשנות את ההצבעה שלו. איראן ומדינות נוספות לומדת מרוסיה, ואנחנו רואים עוד ועוד ישויות שמנסות ליצור פרסונות מזויפות מבלבלות יותר מפעם, למשל באמצעות פרסום של סיפורים אמיתיים לצד המזויפים.

"מידע מופץ מהר, בעיקר בדמוקרטיות, וזה עוזר למדינות האלה לקדם את האג'נדה שלהן. בנוסף לפתרונות הטכנולוגיים למצב, אנחנו צריכים לקחת אחריות על המידע שאנחנו צורכים ולהשתמש במחשבה ביקורתית. אנשים צריכים להבין שאם יקראו רק מקורות שמייצגים אותה דעה כמו שלהם, עשויים להתחיל לעשות עליהם מניפולציות עם הזמן".

לצד ניסיונות ההשפעה ההתנהגותיים, ג'ויס מציינת שלקראת בחירות יש גם ניסיונות טכניים להביא לשיבוש. "מדינות יכולות לתקוף את מערכות ההצבעה של מדינה אחרת, ובמקרים מסוימים גם אם המתקפה לא תצליח, המטרה היא ליצור חוסר ודאות ולערער את אמינות הבחירות בעזרת עצם ניסיון התקיפה. עושים את זה גם במשאלי עם ובכל אספקט של השיטה הדמוקרטית. זו הפכה לזירת קרב עבור פעילות סייבר, ולכן אנחנו מגבירים את היכולות שלנו לתמוך במערכות הצבעה".

את חושבת שמדינות עושות מספיק כדי למנוע את האיומים לקראת בחירות?

"זה משתנה ממדינה למדינה, אבל מקומות מסוימים לוקחים את האיומים ברצינות. הם ביטלו לגמרי את ההצבעה האלקטרונית או משתמשים בגיבוי נייר כדי לשמור על יושר הבחירות. יש גם מדינות בהן בוחנים, לקראת בחירות, אם ברשת האפלה יש איומים נגד הצבעה במקומות מסוימים".

בנוסף לאיומים של מדינות על מדינות אחרות, ג'ויס מציינת שהיום מדינות עשויות גם לתקוף חברות מסחריות כדי להשיג מטרות מסוימות. בנוסף למטרה כמו השפעה על אוכלוסייה, הן יכולות לנסות להגיע דרכן גם לטכנולוגיות או דאטה שברשותן, ואף לרווח כלכלי. "היום חברות מסחריות חייבות שתהיה להן צורת חשיבה כמעט כמו שהייתה קודם למפקדי צבא. הגבולות מיטשטשים וזה משהו שאנחנו רואים כבר הרבה זמן. למשל, בצפון קוריאה יש הרבה לחץ בגלל הסנקציות לגייס כספים, ולכן הם ישתמשו באמצעי סייבר, קבוצת ההאקרים מצפון קוריאה בשם APT38 תשתמש בעובדה שיש לה יכולות ריגול של מדינה כדי לפרוץ ולהישאר במערכת של בנק שנה-שנתיים, ללמוד באילו טכניקות וצעדים משתמשים בבנק, מי מעביר אישורים, ואז לשדוד אותו ולהפיל את האבטחה".

"היגיינת סייבר בסיסית"

ג'ויס מסבירה כיצד בעתיד האיומים השונים רק יתגברו ויהפכו למתוחכמים יותר, במקביל לפיתוח טכנולוגיות כמו בינה מלאכותית ומחשוב קוונטי. "היום באמצעות בינה מלאכותית אפשר לייצר סרטוני דיפ-פייק - סרטונים מזויפים בהם נראה שמישהו אמר דברים שבכלל לא אמר, ולדעתנו בחברה בטווח הבינוני ניתן יהיה להשתמש בסרטונים כאלה ללוחמת מידע. זה מסוכן בעיקר כשלוקחים קהל שכבר נוטה להאמין במשהו, ומציגים בפניו כאילו מנהיג אמר משהו בזמן קריטי, למשל ממש לפני בחירות.

"בבינה מלאכותית ניתן להשתמש גם כדי לפתח מתקפה מותאמת אישית, למשל כזו שממוקדת בארגון מסוים. בתחום המחשוב הקוונטי, היכולות של מחשב קוונטי להביס את ההצפנה שאנחנו משתמשים בה היום במהירות, תיצור יתרון עצום למי שיגיע לשם ראשון. הרבה מהמדינות שמאיימות מבחינת סייבר הן גם מדינות שחוקרות הרבה את המחשוב הקוונטי, כמו סין".

יש היום הרבה חששות בתחום אבטחת המידע מחברות סיניות ובמיוחד וואווי. מה דעתך?

"אני לא יודעת את הפרטים לגבי המקרה הספציפי של וואווי, אבל יש הרבה מחשבה רציונלית מאחורי החששות האלה. ראינו דפוס של גניבת קניין רוחני ופעילות ריגול מצד סין, וזה יהיה חסר אחריות לא לקחת את זה בחשבון בתהליך קבלת ההחלטות, אם עושים עסקים עם סין. ראינו מקרים בהם סין השתמשה באמצעי סייבר כדי להשיג מידע עסקי ותחרותי. בארה"ב אמנם חזינו בעקבות חתימת הסכם אובמה-שי שהתמקד במניעת גניבת קניין רוחני, בהפחתה של גניבת קניין רוחני מחברות אמריקאיות, אבל מצד שני, ראינו עלייה בפעילות הסינית הזו מחוץ לארה"ב. ההסכם גם לא כיסה פעילות ריגול, והיא לא בהכרח השתנתה".

עד כמה השימוש באיחסון בענן הופך אותנו לפגיעים?

"הענן הוא פתרון להרבה בעיות גדולות ולדעתי זה העתיד, אבל מה שמדאיג אותי הוא שבגלל היעילות והחיסכון במחירים, קפצנו מהר לשימוש בטכנולוגיה הזו, וזה סיכון. גם המספר הקטן של ספקי ענן הוא סיכון. אנחנו עוברים למודל בו הדאטה של כולם יהיה אצל בערך חמישה ספקים וזה מקל על המאיים. לכן הרבה חברות עם מידע רגיש עדיין לא סומכות על הטכנולוגיה הזו".

אנחנו שומעים הרבה על פרצות אבטחה, יש משהו שאדם פרטי יכול לעשות כדי לשמור על המידע שלו?

"בהחלט. בכל יום אנחנו מבצעים בחירות שנוגעות לאבטחה. אנחנו מחליטים להגביר את הסיכון שלנו כי אנחנו רוצים שתהיה לנו נוחות או חוויה מסוימת, ולפעמים זה שווה את זה, אבל דברים פשוטים יכולים לגרום לשינוי גדול. עד היום, למרות כל הקמפיינים להעלאת המודעות, רוב האיומים שאנחנו מגיבים אליהם מקורם בזה שאנשים הקליקו על אימייל. יש שיפור בהצגה של הדברים כך שאנשים יתפתו לעשות את זה, ואנחנו לא שמים לב. בנוסף, שימוש בסיסמאות מורכבות זו היגיינת סייבר בסיסית שתמנע את רוב המתקפות. אבל אם מדינה מטרגטת אותך באופן ספיציפי, זה שונה. יהיה מאוד קשה להתגונן בפני המשאבים שלה". 

עוד כתבות

משה לארי, מנכ''ל בנק מזרחי טפחות / צילום: כדיה לוי

הסיבה המפתיעה: למה הבנקים ממשיכים להנשים את יזמי הדירות

הגבלת השכר לבכירי הבנקים הכחידה את המנהלים ששורדים עשרות שנים והגבילה את החשיבה שלהם לטווח קצר יותר, כך שהדגש הוא על הריבית, בעוד שהחוב תופח ● כשהנדל"ן והבנקים יורדים בבורסה ביחד, אולי בשוק מתחילים להפנים שהם שניהם באותה סירה

צילומים: AP, reuters

במשקל 5,000 טון: הנשק החדש של קים ג'ונג און נחשף

סקר חדש בארה"ב חושף חוסר שביעות רצון מהמלחמה באיראן ● ארגון הטרור טליבאן הגיע לפגישה רשמית בבריסל - ועורר סערה ● וענקית המסחר הסינית עליבאבא תובעת את הפנטגון ● זום גלובלי

שברולט בלייזר / צילום: יח''צ

שוקלת טונות ועולה 390 אלף שקל: החשמלית האמריקאית שאי אפשר לפספס

שברולט בלייזר, הנציגה האמריקאית החדשה בפלח רכבי הקרוס־אובר החשמליים, מפגינה עיצוב אגרסיבי ויוצא דופן, ממדים רציניים ותא נוסעים מאובזר ומרווח ● במחיר הזה יש מתחרים חזקים יותר, אבל בלי הקסם האמריקאי המחוספס

משרד האוצר בירושלים / צילום: Shutterstock

הסינים משבשים את המעבר של רכבי הממשלה למודל ליסינג

לגלובס נודע כי הוחלט לאחרונה על דחיית התוכנית של מינהל הרכב הממשלתי באוצר למעבר צי הרכב הממשלתי לליסינג ● ההערכה בענף היא כי ההקפאה קשורה לניסיון לצמצם כלי רכב מתוצרת סין בצי על רקע לחץ אמריקאי ● משרד האוצר: "הנושא נמצא בבחינה ● השבוע בענף הרכב

צילומים: Shutterstock, עיבוד: טלי בוגדנובסקי

בין פחד גבהים לרווח מדהים: השבוע הסוער של מניות השבבים, והצפי להמשך

לאחר שזינקו לשיאים חדשים בתחילת השבוע, מניות השבבים איבדו גובה, על רקע חששות המשקיעים מהשפעות מאקרו ורמות המחירים הגבוהות ● ואז הגיעו הדוחות המצוינים של מיקרון והפכו את התמונה ● וגם: התחזיות האופטימיות של האנליסטים לסקטור השבבים

יוטב קוסטיקה / צילום: דוברות מור קרנות נאמנות

מנהל ההשקעות שעשה את המעבר המדובר של השנה: "בשוק עולה מחפשים סיפורים, בשוק יורד חוזרים למכפילים"

בגיל 42 בלבד, עם רזומה של 13 שנה בתפקידים בכירים בבית ההשקעות מור, יוטב קוסטיקה עשה השנה את המעבר המדובר ביותר בתעשייה ● הוא הקים פמילי אופיס שמנהל את כספי אקזיט המיליארדים של ארבעת מייסדי Wiz, שאחד מהם הוא אחיו הגדול ● בראיון לפודקאסט "כוחות השוק" של גלובס, הוא מנתח את התפוגגות האופטימיות בבורסה ומסביר מה מניע את המשקיעים הצעירים

רה''מ מציג את שני אזורי הפיילוט מהם ייסוג צה''ל / צילום: לע''מ

נתניהו: "ההסכם יכול להפוך להסכם שלום, מודה לממשלת לבנון על אומץ הלב"

מנהיג חיזבאללה תקף את ההסכם עם ישראל וכינה אותו "שגיאה היסטורית" ● צה"ל יבצע נסיגה הדרגתית מדרום לבנון, שתותנה בפירוק חיזבאללה מנשק לאחר שצבא לבנון יקבל אחריות מלאה על אזורי פיילוט מוסכמים • צבא ארה"ב ביצע תקיפות נגד איראן "בתגובה עוצמתית" למתקפה שביצעה על אוניה שעברה במצר הורמוז ● באיראן מאיימים: "ההפרה הפזיזה של הפסקת האש" תוביל ל"נסיגה וחרטה" מצד ארה"ב ● עדכונים שוטפים  

נגיד בנק ישראל, אמיר ירון / צילום: דני שם טוב/דוברות הכנסת

השוק מתמחר המשך של הפחתות ריבית: מה כדאי לעשות עם המשכנתא?

תנאי המאקרו השתנו ובשוק מעריכים כי ביולי יוריד בנק ישראל שוב את הריבית - בפעם השנייה ברציפות ● האם זה הזמן של נוטלי המשכנתאות, שההחזרים החודשיים שלהם קפצו בשנים האחרונות במאות שקלים, לשנות מסלולים, ואם כן לאיזה?

ירידות בבורסה בתל אביב / עיבוד: טלי בוגדנובסקי

תל אביב סוגרת שבוע מסחר אדום. מניות השבבים והטכנולוגיה נחתכו במיוחד

מניית טאואר נופלת 7.2% ומובילה את הירידות ● ת"א 35 ירד מעל 10% מהשיא האחרון שלו, גם ת"א 90 ות"א 125 בתיקון ● הדולר מזגזג סביב רף ה-3 שקלים ● לצד ההשפעה העולמית, הבורסה המקומית מתמודדות גם עם הירידות החדות ביותר מאז אוקטובר 2023

ספינות במצר הורמוז / צילום: ap, Capture One Macintosh

דיווח: משמרות המהפכה תקפו ספינת מטען ליד מצר הורמוז

ואנס חושף: קצינים אמריקאים ייפגשו עם משמרות המהפכה● באיראן ממשיכים להתעקש: נסיגה ישראלית מלבנון - תנאי להסכם סופי עם ארה"ב ● רס"ר (במיל') באסל סויד נפל בתאונה מבצעית בדרום לבנון ● מפקד כוח קודס מאיים על ישראל: "אם היא לא תיסוג מרצונה מדרום לבנון היום, היא תיאלץ לצאת משם מחר כשהיא מובסת" ● חוסל מפקד במערך הייצור של ארגון הטרור גא"פ ברצועת עזה ● עדכונים שוטפים

נודי בחמאת פרמז'ן ב''לנטו'' / צילום: גליה אבירם

בקיבוץ בשרון מסתתרת המסעדה האיטלקית הטובה בארץ

האיש מאחורי "לה רפובליקה" החליט לקחת את הדברים לאט - ולעשות ב"Lento" בשפיים אוכל איטלקי כמו שיודע לעשות רק מי שמתעסק איתו 30 שנה

באיזה שיר ישראלי מוזכר הפסד ה־5:0 של מכבי תל אביב למכבי חיפה? / צילום: Shutterstock

באיזה שיר ישראלי מוזכר הפסד ה־5:0 של מכבי תל אביב למכבי חיפה?

על שם מה נקרא נגיף האבולה, איזה נשיא דרום אמריקאי הבטיח לחדש את היחסים עם ישראל, ומה מקור הביטוי עוֹרְבָא פָּרַח? ● הטריוויה השבועית

חנות איידיגיטל של אייקון גרופ / צילום: אמנון חורש

אפל מייקרת את מחשבי המק והאייפדים. מה צפוי בישראל?

ענקית הטכנולוגיה העלתה בעשרות עד מאות דולרים את מחירי דגמי ה-MacBook וה-iPad, על רקע הזינוק בעלויות הזיכרון והאחסון ● היבואניות בישראל צפויות לקבל בימים הקרובים את המחירון המעודכן. הערכה בשוק: השקל החזק עשוי למתן את העליות ● האם גם האייפון הבא יהיה יקר יותר?

אייל חומסקי, רון קפלן וגיא בורודה עם ישראל קטורזה / צילום: איל יצהר, תמונה פרטית, גבע טלמור

משרד הפרסום בורודה קפלן שינה את פניו. מה קרה שם?

בשקט בשקט ומתחת לרדאר, אחד ממשרדי הפרסום הוותיקים בישראל שינה את פניו. השותף גיא בורודה עזב, אייל חומסקי קנה את המניות, רון קפלן נותר להוביל את המשרד כמנכ"ל והשם הוחלף ל–KPLN ● וגם: בכירי מפעל הפיס מגיעים למרוקו, וההישג של יצרנית המטוסים החשמליים ● אירועים ומינויים

בודקים את המיתוס. שיעור הגירושים / צילום: Shutterstock

אחד מכל שני זוגות מתגרש? המספר האמיתי לא קרוב לזה

אחת לשבוע המדור "בודקים את המיתוס" יעסוק בעיוותים היסטוריים מפורסמים, מדוע נוצרו, וכיצד הם משפיעים עד ימינו • והשבוע: אמרו לכם ש-50% מהחתונות מובילות לגירושים? מדובר בתחזית שהתבררה כשגויה

כריך דגים ב–BARבוניה / צילום: Daniel Yeshua

דווקא בעיר המדברית מצאנו את אחת ממנות הדגים הטעימות ביותר

קפה מיתולוגי שמגיש פרעצל שהוא להיט, משכן מנדלות, מוזיאון שמארח הופעות ומיזם קולינרי שמתמחה בדגים ● יום בבאר שבע המתחדשת

הנשיא שנבחר השבוע, אבלרדו דה לה אספרייה / צילום: Reuters, Lucas Aguayo Araos

העיר בחזית המלחמה של קולומביה בקוקאין

מיקומה של קאלי, סמוך לאזורי גידול קוקה ולנתיבי הברחה לאוקיינוס השקט, הפך אותה למוקד אלימות המשקף בקנה מידה מקומי את פריחתו העולמית של הסחר בסמים

מפעל ''פולקסווגן'' באוסנבריק / צילום: Reuters, IMAGO/Swaantje Hehmann

רעידת אדמה בפולקסווגן: פיטורי כ-100 אלף עובדים וסגירת מפעלים

לפי דיווחים בגרמניה, ענקית הרכב בוחנת תוכנית התייעלות מקיפה שתכלול גם סגירת מפעלים בגרמניה, צמצום השקעות ופיצול מותג הליבה

צבי סטפק / צילום: איל יצהר

זה הזמן למכור מניות בת"א? התשובה של צבי סטפק

מהשקעה במניות, בארץ ובעולם, דרך החזקת מט"ח ורכישת זהב - על רקע התנודתיות בשווקים, רבים בציבור תוהים מה כדאי לעשות כעת עם תיקי ההשקעות שלהם ● התמקדתי במספר שאלות בוערות, לדוגמה כמה מהתיק להחזיק בדולרים ומתי - אם בכלל - למכור מניות

נתב''ג / צילום: Shutterstock

מיליוני ישראלים ינשמו לרווחה: כ-20 מטוסים אמריקאיים יפונו מנתב"ג

לאחר שבועות של חשש ממחסור במקומות חניה למטוסים וביטולי טיסות, כ-20 מטוסים של חיל האוויר האמריקאי יעזבו את נתב”ג בימים הקרובים ● בהמשך מתוכנן פינוי נוסף לקראת עומסי אוגוסט