גלובס - עיתון העסקים של ישראלאתר נגיש

"חברות מסחריות צריכות לחשוב כמו צבא"

מומחית האבטחה סנדרה ג'ויס מנהלת את חטיבת המודיעין של חברת הסייבר פייראיי (FireEye) ● בראיון ל"גלובס" מזהירה ג'ויס משיתוף פעולה בין רוסיה לבין איראן, רומזת שיש בישראל יותר מדי שחקנים ומזכירה שהחוליה החלשה בתחום האבטחה היא עדיין אנשים

אנונימוס / צילום מסך
אנונימוס / צילום מסך

סנדרה ג'ויס מודאגת ואם תקשיבו לה גם אתם תהיו מוטרדים. ג'ויס היא מנהלת חטיבת המודיעין של חברת אבטחת הסייבר פייראיי (FireEye), וסגנית נשיא בכירה למודיעין בחברה. במסגרת התפקיד שלה היא מנהלת דיאלוג עם האנשים שאמורים לשמור על המידע הרגיש שלנו.

"אני נפגשת עם נציגי ממשלות וחברות בכל העולם", אומרת ג'ויס בראיון ל"גלובס", "ושומעת תסכול על זה שכל כך הרבה כסף מושקע באבטחת סייבר, אבל התוצאות במקרים רבים לא משתפרות. השחקנים התוקפים מחדשים ומוצאים פערים באבטחה בקצב מאוד מהיר".

ג'ויס מניחה את האצבע על יתרון מפתיע שיש דווקא להאקרים. לדבריה, "התוקפים משתפים פעולה ומעבירים מידע ברשת האפלה, וזה מדאיג במיוחד כששיתופי הפעולה האלה הם בין מדינות. ראינו השנה אינדיקטורים לכך שרוסיה עלולה לשתף טכנולוגיות סייבר עם איראן, ואיראן עלולה לשתף בטכנולוגיות האלה שחקנים לא מדינתיים. לעומת התוקפים, 'האנשים הטובים' לא משתפים מידע וזה פוגע בהם. מאוד התרשמתי מזה שבישראל כן יש פתיחות לאקוסיסטם בינלאומי של התעשייה והממשלה בו יש שיתוף בתובנות של שחקנים שונים".

חברת פייראיי הוקמה בשנת 2004 ומציעה פתרונות אבטחה לארגונים וממשלות. החברה מעסיקה בישראל 12 עובדים. הסניף הישראלי עוסק במכירות, ניהול שותפים, מומחי טכנולוגיה, ומומחי מודיעין סייבר. בין לקוחות החברה בישראל הממשלה, רשות הסייבר הלאומית, הצבא, זרועות הביטחון, חברות ביטוח ואשראי, בנקים, חברות תעשייה, חברות הייטק ועוד. ברבעון האחרון של שנת 2018 החברה העולמית רשמה הכנסות של 218 מיליון דולר, אך בשורה התחתונה היא עדיין מפסידה. החברה נסחרת בנאסד"ק לפי שווי של 3.4 מיליארד דולר.

ג'ויס מספרת כי הייחוד של החברה נובע מהיכולת לחבר מידע על איומים וטכניקות הגנתיות שונות בהם לקוחות החברה משתמשים, והעברתו לכל הלקוחות באופן אנונימי. חטיבת המודיעין בחברה, שבראשה ג'ויס עומדת, מורכבת ממאות עובדים, פועלת ב-22 מדינות ו-32 שפות ואחראית על איסוף וניתוח מידע על איומים בהווה. בנוסף החטיבה מספקת תחזיות לגבי העתיד שמסייעות לה לפתח מוצרים חודשים.

ג'ויס מספרת כי "האנליסטים בחטיבה דוברי שפות רבות כי האיומים מגיעים מכל מקום. הם צריכים להבין גם את הסלנג של הרשת האפלה וחלקם מומחים באיומים גיאו-פוליטיים, שמניעים הרבה מפעילות הסייבר". ג'ויס הגיע באחרונה לביקור בישראל, "כדי ליצור קשר עם לקוחות, לקוחות פוטנציאליים ושחקנים חדשניים בתעשיית אבטחת הסייבר המקומית".

סנדרה ג’ויס/   צילום: איל יצהר

 פגשת כאן סטארט-אפים בתחום הסייבר?

"כן, יש כאן אווירה מרגשת של חדשנות, וסצנת הסטארט-אפים מייצגת כמה מהטכנולוגיות הטובה בעולם. זה יהיה רשלני מצד פייראיי אם לא תחפש בישראל חברות פוטנציאליות לרכוש או לשתף איתן פעולה. בצד השלילי, אני חושבת שקהילת הסטארט-אפים מאוד רוויה כרגע. הרבה חברות מקוות לעשות אקזיט ואני חושבת שחלקן יישארו מאחור. יש קונסולידציה שקורית בתעשיית אבטחת הסייבר, בישראל ובעולם, וחלק מהחברות מקבלות הערכות שווי גבוהות מדי בשלב מוקדם מדי, ולכן לא יקבלו את האקזיט שקיוו לו".

סייע לפייסבוק וליוטיוב

פייראיי עלתה לכותרות בקיץ האחרון, כשפורסם שסייעה לפייסבוק וליוטיוב לאתר מאות חשבונות איראניים מזויפים שהפיצו דיסאינפורמציה בפלטפורמות כדי לקדם אג'נדה פרו-איראנית. "קשה להגיד עד כמה קמפיינים כאלה הם אפקטיביים", אומרת ג'ויס, "אבל הם יוצרים דיאלוגים שמשנים את השיח הציבורי. ראינו את זה בבירור בתקרית של פייסבוק. עקבנו כמה חודשים אחרי החברה שהפעילה את החשבונות, והם היו מנוסים בניסיון ליצור שיחות שיעוררו רגשות מסוימים. לדעתי זה משהו שנמשיך לראות".

ג'ויס מתייחסת לניסיונות השפעה דומים סביב בחירות, "הדוגמה המפורסמת ביותר היא התערבות רוסיה בבחירות לנשיאות ארצות הברית ב-2016. המטרה הייתה אוכלוסיות ספציפיות שערכו עליהן מניפולציה באמצעות רשתות חברתיות כדי להוביל נרטיב שיעורר רגש פוליטי מסוים. אם תשלוט באיך שמישהו חושב, תשלוט באיך שהוא מתנהג, ותוכל לשנות את ההצבעה שלו. איראן ומדינות נוספות לומדת מרוסיה, ואנחנו רואים עוד ועוד ישויות שמנסות ליצור פרסונות מזויפות מבלבלות יותר מפעם, למשל באמצעות פרסום של סיפורים אמיתיים לצד המזויפים.

"מידע מופץ מהר, בעיקר בדמוקרטיות, וזה עוזר למדינות האלה לקדם את האג'נדה שלהן. בנוסף לפתרונות הטכנולוגיים למצב, אנחנו צריכים לקחת אחריות על המידע שאנחנו צורכים ולהשתמש במחשבה ביקורתית. אנשים צריכים להבין שאם יקראו רק מקורות שמייצגים אותה דעה כמו שלהם, עשויים להתחיל לעשות עליהם מניפולציות עם הזמן".

לצד ניסיונות ההשפעה ההתנהגותיים, ג'ויס מציינת שלקראת בחירות יש גם ניסיונות טכניים להביא לשיבוש. "מדינות יכולות לתקוף את מערכות ההצבעה של מדינה אחרת, ובמקרים מסוימים גם אם המתקפה לא תצליח, המטרה היא ליצור חוסר ודאות ולערער את אמינות הבחירות בעזרת עצם ניסיון התקיפה. עושים את זה גם במשאלי עם ובכל אספקט של השיטה הדמוקרטית. זו הפכה לזירת קרב עבור פעילות סייבר, ולכן אנחנו מגבירים את היכולות שלנו לתמוך במערכות הצבעה".

את חושבת שמדינות עושות מספיק כדי למנוע את האיומים לקראת בחירות?

"זה משתנה ממדינה למדינה, אבל מקומות מסוימים לוקחים את האיומים ברצינות. הם ביטלו לגמרי את ההצבעה האלקטרונית או משתמשים בגיבוי נייר כדי לשמור על יושר הבחירות. יש גם מדינות בהן בוחנים, לקראת בחירות, אם ברשת האפלה יש איומים נגד הצבעה במקומות מסוימים".

בנוסף לאיומים של מדינות על מדינות אחרות, ג'ויס מציינת שהיום מדינות עשויות גם לתקוף חברות מסחריות כדי להשיג מטרות מסוימות. בנוסף למטרה כמו השפעה על אוכלוסייה, הן יכולות לנסות להגיע דרכן גם לטכנולוגיות או דאטה שברשותן, ואף לרווח כלכלי. "היום חברות מסחריות חייבות שתהיה להן צורת חשיבה כמעט כמו שהייתה קודם למפקדי צבא. הגבולות מיטשטשים וזה משהו שאנחנו רואים כבר הרבה זמן. למשל, בצפון קוריאה יש הרבה לחץ בגלל הסנקציות לגייס כספים, ולכן הם ישתמשו באמצעי סייבר, קבוצת ההאקרים מצפון קוריאה בשם APT38 תשתמש בעובדה שיש לה יכולות ריגול של מדינה כדי לפרוץ ולהישאר במערכת של בנק שנה-שנתיים, ללמוד באילו טכניקות וצעדים משתמשים בבנק, מי מעביר אישורים, ואז לשדוד אותו ולהפיל את האבטחה".

"היגיינת סייבר בסיסית"

ג'ויס מסבירה כיצד בעתיד האיומים השונים רק יתגברו ויהפכו למתוחכמים יותר, במקביל לפיתוח טכנולוגיות כמו בינה מלאכותית ומחשוב קוונטי. "היום באמצעות בינה מלאכותית אפשר לייצר סרטוני דיפ-פייק - סרטונים מזויפים בהם נראה שמישהו אמר דברים שבכלל לא אמר, ולדעתנו בחברה בטווח הבינוני ניתן יהיה להשתמש בסרטונים כאלה ללוחמת מידע. זה מסוכן בעיקר כשלוקחים קהל שכבר נוטה להאמין במשהו, ומציגים בפניו כאילו מנהיג אמר משהו בזמן קריטי, למשל ממש לפני בחירות.

"בבינה מלאכותית ניתן להשתמש גם כדי לפתח מתקפה מותאמת אישית, למשל כזו שממוקדת בארגון מסוים. בתחום המחשוב הקוונטי, היכולות של מחשב קוונטי להביס את ההצפנה שאנחנו משתמשים בה היום במהירות, תיצור יתרון עצום למי שיגיע לשם ראשון. הרבה מהמדינות שמאיימות מבחינת סייבר הן גם מדינות שחוקרות הרבה את המחשוב הקוונטי, כמו סין".

יש היום הרבה חששות בתחום אבטחת המידע מחברות סיניות ובמיוחד וואווי. מה דעתך?

"אני לא יודעת את הפרטים לגבי המקרה הספציפי של וואווי, אבל יש הרבה מחשבה רציונלית מאחורי החששות האלה. ראינו דפוס של גניבת קניין רוחני ופעילות ריגול מצד סין, וזה יהיה חסר אחריות לא לקחת את זה בחשבון בתהליך קבלת ההחלטות, אם עושים עסקים עם סין. ראינו מקרים בהם סין השתמשה באמצעי סייבר כדי להשיג מידע עסקי ותחרותי. בארה"ב אמנם חזינו בעקבות חתימת הסכם אובמה-שי שהתמקד במניעת גניבת קניין רוחני, בהפחתה של גניבת קניין רוחני מחברות אמריקאיות, אבל מצד שני, ראינו עלייה בפעילות הסינית הזו מחוץ לארה"ב. ההסכם גם לא כיסה פעילות ריגול, והיא לא בהכרח השתנתה".

עד כמה השימוש באיחסון בענן הופך אותנו לפגיעים?

"הענן הוא פתרון להרבה בעיות גדולות ולדעתי זה העתיד, אבל מה שמדאיג אותי הוא שבגלל היעילות והחיסכון במחירים, קפצנו מהר לשימוש בטכנולוגיה הזו, וזה סיכון. גם המספר הקטן של ספקי ענן הוא סיכון. אנחנו עוברים למודל בו הדאטה של כולם יהיה אצל בערך חמישה ספקים וזה מקל על המאיים. לכן הרבה חברות עם מידע רגיש עדיין לא סומכות על הטכנולוגיה הזו".

אנחנו שומעים הרבה על פרצות אבטחה, יש משהו שאדם פרטי יכול לעשות כדי לשמור על המידע שלו?

"בהחלט. בכל יום אנחנו מבצעים בחירות שנוגעות לאבטחה. אנחנו מחליטים להגביר את הסיכון שלנו כי אנחנו רוצים שתהיה לנו נוחות או חוויה מסוימת, ולפעמים זה שווה את זה, אבל דברים פשוטים יכולים לגרום לשינוי גדול. עד היום, למרות כל הקמפיינים להעלאת המודעות, רוב האיומים שאנחנו מגיבים אליהם מקורם בזה שאנשים הקליקו על אימייל. יש שיפור בהצגה של הדברים כך שאנשים יתפתו לעשות את זה, ואנחנו לא שמים לב. בנוסף, שימוש בסיסמאות מורכבות זו היגיינת סייבר בסיסית שתמנע את רוב המתקפות. אבל אם מדינה מטרגטת אותך באופן ספיציפי, זה שונה. יהיה מאוד קשה להתגונן בפני המשאבים שלה". 

עוד כתבות

פארק גב-ים נגב לתעשיות עתירות ידע / הדמיה: יח''צ

"הנגב עוד יהיה פורח": פיתוח הדרום הוא הזדמנות אסטרטגית למדינת ישראל כולה

הדרום משווע כיום לא רק למשאבים, אלא לנוכחות. לא רק לעזרה, אלא לשותפות ● אם נדע לראות בו לא שוליים שצריך לשקם, אלא מרכז שצריך לבנות - נרוויח כולנו ● טור דעה בעקבות ועידת הדרום לעסקים של גלובס

מארק און / צילום: שוקה כהן

אחרי עשור של ניהול Gett ישראל: מארק און מונה למנכ"ל הגלובלי של החברה

מארק און מונה למנכ"ל הגלובלי של חברת Gett במקום מתיאו דה רנצי ● שיכון ובינוי נדל"ן תעלה בשבוע הבא בקמפיין ראשון עם הפרזנטורית החדשה, אניה בוקשטיין ● וזה המנכ"ל החדש של אשת טורס ● אירועים ומינויים

ליאור סיימון / צילום: יונתן בלום

סבא שלה היה ממייסדי חיל האוויר, היא אחראית על חברות בשווי מיליארדים

ליאור סיימון התחילה את דרכה בתפקיד משרדי, אבל כבר אז הרגישה שהיא "שער הכניסה" ליזמים ● היום היא שותפה–מנהלת ב–Cyberstarts, קרן סייבר מהמובילות בישראל: "טובה בלקרוא את החדר" ● פרויקט 40 עד 40

הקהל באולם / צילום: שלומי יוסף

יורדים לדרום, השנה השלישית: התמונות והרגעים מוועידת הדרום לעסקים

ועידת הדרום לעסקים התקיימה בנתיבות בהשתתפות יותר מ־200 אורחים ● לצד הדיונים על תעשייה, נדל"ן ותעסוקה בחבל הארץ, שולבו סיורים ביישובי הגבול ובכפר עזה

מייסדי זיג אדג' / צילום: שי שחר

גם אסף רפפורט מצטרף: יוצאי איירון סורס מגייסים עוד 60 מיליון דולר לסטארט-אפ החדש

חברת הבינה המלאכותית של יוצאי איירון סורס עומר קפלן ותומר בר זאב, זיג, מגייסת 60 מיליון דולר נוספים לפי שווי של חצי מיליארד דולר, בהובלת קרן אקסל ובהשתתפות משקיעים חדשים

אנטנה של סטארלינק. בעיגול: אילון מאסק / צילום: שאטרסטוק, AP- Matt Rourke

סטארלינק בדרך לרכבת ישראל? הפתרון של המדינה לבעיות הקליטה בדרכים

במשרד התחבורה מקדמים הכנסת תשתיות תקשורת לוויינית לרכבת, לטיסות פנים ולכבישים מרוחקים ● המהלך עשוי לשפר קליטה באזורים פתוחים אך לא פותר את הבעיה במנהרות ובקרונות

בורסת תל אביב / צילום: שלומי יוסף

הבורסה בתל אביב ננעלה בעליות חדות; ת"א 35 לראשונה מעל 4,500 נקודות

מדד ת"א 35 זינק בכ-1.8% ● נייס זינקה במעל 20%, על רקע דיווחים לגבי עסקת הענק למכירת חטיבת "אקטימייז" שלה ● גופים מוסדיים מובילים רוכשים מקרן פורטיסימו מניות סוגת בכ-430 מיליון שקל ● תורפז עולה לאחר שהודיעה על רכישת חברת תמציות ריח בתחום הבישום מניו ג'רזי ● בלומברג: המומנטום בשווקים מתחיל להיחלש

דונלד טראמפ, נשיא ארה''ב / צילום: ap, Luis M. Alvarez

ארה"ב מבהירה שלא מחפשת עימות: "אנו מתחת לרף המלחמה"

דיווח: נשיא איראן כינה את התקיפות באיחוד האמירויות - "טירוף" ו"חוסר אחריות" • טראמפ על משך המלחמה מול איראן: "הזמן הוא לא הגורם המכריע עבורנו" • ראש ממשלת פקיסטן: "מגנים בחריפות את המתקפות נגד איחוד האמירויות" ● דובר צה"ל: חיזבאללה שיגר מספר פצצות מרגמה לעבר מרחב שבו פועלים כוחות צה"ל בדרום לבנון ● דיווחים שוטפים

יוסי אבו , מנכ''ל ניו-מד אנרג'י / צילום: ענבל מרמרי

המנכ"ל שפורש עם 110 מיליון שקל בכיס. לפחות

יוסי אבו, מנכ"ל שותפות הגז ניו-מד אנרג'י, צפוי לסיים את כהונתו לאחר 15 שנים עם שכר מצטבר של יותר מ־110 מיליון שקל ● עיקר התגמול של אבו התקבל במזומן, לצד החזקות ומענקים - כולל בונוס של 8.1 מיליון שקל על עסקת הגז עם מצרים ● פרישתו מגיעה לאחר שנים של זינוק בשווי החברה

אירית שאוליאן, מנהלת השקעות בכירה בפרופאונד / צילום: עמי ארליך

יועצת ההשקעות שבטוחה: המניות הללו זולות ביחס לשוק

אירית שאוליאן, יועצת השקעות בכירה בבית ההשקעות פרופאונד, טוענת כי "אף פעם לא נכון להיכנס לבונקר. אנחנו חושבים שנדרש כעת פיזור סיכונים, אבל לא להקטין פוזיציה מנייתית" ● "חברות האנרגיה המתחדשת צפויות להכפיל ולשלש עצמן בשלוש השנים הקרובות"

המפקח על הבנקים דני חחיאשוילי ומנכ''ל בנק הפועלים, ידין ענתבי / צילום: דוברות בנק ישראל, יונתן בלום

התביעה הייצוגית נגד בנק הפועלים שקיבלה חיזוק מבנק ישראל

זה לקח לבנק ישראל שלוש שנים, ובסוף הוא התייצב לצד עותרים שהגישו ייצוגית נגד בנק הפועלים בטענה כי לא עדכן את לקוחותיו על שינוי בריבית הפיקדון ● בעמדתו לביהמ"ש הדגיש הפיקוח על הבנקים כי נדרש גילוי אפקטיבי ● בנק הפועלים: "פעלנו בהתאם להוראות הדין"

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

בג"ץ מקבל את עמדת הכנסת: קורא לבחון מחדש את המשך הפטור ממע"מ ביבוא אישי

סערת הרחבת הפטור ממע"מ על קניות באינטרנט: בג"ץ קבע כי על הכנסת והממשלה למצות את השיח ביניהן לפני שינוי הצו החדש - המחיל פטור ממע"מ בקניות עד סך 130 דולר - עד 17 במאי

בועז לוי, יו''ר התעשייה האווירית / צילום: תעשיה אוירית

לקראת הנפקה אפשרית: התעשייה האווירית פועלת למיזוג אלתא לתוך החברה

דירקטוריון החברה החליט לפעול לאיחוד מלא של חברת הבת אלתא לתוך התעשייה האווירית ● כלל פעילותה, ממכ"מים וחיישנים ועד מערכות לוחמה אלקטרונית וסייבר, תועבר לחברה ללא תמורה ● המהלך מתבצע ברקע כוונה להנפיק עד 30% ממניות תע"א, ובמטרה להגדיל את שווי החברה, והוא כפוף לאישור הממשלה

עדי לויתן, מנכ''לית אנלייט / צילום: טל שחר

אנלייט עומדת ביעדים השאפתניים, בעיקר בארה"ב

חברת האנרגיה המתחדשת פרסמה דוח חזק יחסית לרבעון הראשון של 2026, שעומד בתחזיות השאפתניות שהציבה לעצמה בסוף השנה שעברה ● הכנסות אנלייט זינקו מ-130 מיליון דולר ברבעון המקביל אשתקד ל-200 מיליון דולר כיום

ראש חטיבת הדוברות במשטרה, תנ''צ ליאור אבודרהם. אופירה, אוחנה, סרי, קשת 12, 01.05.25 / צילום: משטרת ישראל

מה קרה לגניבות הרכב בשנתיים האחרונות?

ראש חטיבת הדוברות במשטרה התגאה בירידה ניכרת בגניבות הרכב ● הוא לא טועה, אבל כדאי להרחיב את תקופת ההשוואה ● המשרוקית של גלובס

הבורסות שוב בשיא / איור: Shutterstock

"החודש הטוב מאז 2020": מה צפוי בשווקים לאחר אפריל המדהים?

הריבאונד המהיר בשוקי המניות הניב תשואה פנומנלית לחוסכים הישראלים בחודש אפריל ● ומה לגבי החודש הבא, שמסורתית מניב תשואות חלשות? הפניקס: "המומנטום חיובי, ובמבט קדימה השוק השורי צפוי להימשך" ● פסטרנק שהם: "פערי התמחור בין ישראל לבין ארה"ב הצטמצמו משמעותית, החשיבות של פיזור בחלק המנייתי - עולה"

בנקים בישראל

המדד של בנק ישראל שחושף: יש תחרות במערכת הבנקאית

ירידה במדד לרנר מאז 2022 מצביעה על שחיקה בכוח התמחור של הבנקים, על רקע כניסת שחקנים חדשים והתגברות פעילות חוץ־בנקאית ● עם זאת, התחרות עדיין חלקית - ההטבות לא מחלחלות לכל הלקוחות, והשירות נשחק למרות הרווחיות הגבוהה ● טור דעה

טלוויזיה חכמה עם פרסום על גבי הפלטפורמה של טידס / צילום: צילום מסך

הפרסום בטלוויזיות חכמות מגיע ל-70 מיליארד דולר, ו-Teads תוקעת יתד

חברת הפרסום הדיגיטלי הישראלית רואה בטלוויזיות החכמות מנוע צמיחה משמעותי, וחותמת על הסכם שותפות אסטרטגית עם LG - אחרי הסכמים דומים עם גוגל וסמסונג ● המהלך מאפשר ל-Teads גישה ליותר מחצי מיליארד מסכים: "הפכנו לשחקן ה-CTV המוביל בעולם"

סלטי שמיר / צילום: אתר החברה

קרן פימי רוכשת 50% מסלטי שמיר לפי שווי של כ-70 מיליון שקל

העסקה תתבצע דרך חברת דין שיווק וקלייה, אחת מההחזקות של קרן פימי בתחום המזון ● אס.אר אקורד, בעל השליטה בסלטי שמיר כיום, תקבל כ-25 מיליון שקל בגין פירעון אשראי כולל ריבית, ובמקביל תזרים לחברה 10 מיליון שקל נוספים

חנות של רשת גיימסטופ / צילום: Shutterstock

מכוונת גבוה: כך מתכננת גיימסטופ להשתלט על Ebay ששווה פי 4 ממנה

רשת משחקי המחשב מציעה לרכוש את ענקית המסחר המקוון ב–56 מיליארד דולר, בעסקה שמחציתה תמומן במזומן (בעיקר חוב) ומחציתה במניות ● מנכ"ל גיימסטופ: "חושב להפוך את איביי למשהו ששווה מאות מיליארדי דולרים" ● אנליסטים מזהירים מהסיכונים בעסקה