גלובס - עיתון העסקים של ישראלאתר נגיש

עמוד הבית  טכנולוגיה

"חברות מסחריות צריכות לחשוב כמו צבא"

מומחית האבטחה סנדרה ג'ויס מנהלת את חטיבת המודיעין של חברת הסייבר פייראיי (FireEye) ● בראיון ל"גלובס" מזהירה ג'ויס משיתוף פעולה בין רוסיה לבין איראן, רומזת שיש בישראל יותר מדי שחקנים ומזכירה שהחוליה החלשה בתחום האבטחה היא עדיין אנשים

אנונימוס / צילום מסך
אנונימוס / צילום מסך

סנדרה ג'ויס מודאגת ואם תקשיבו לה גם אתם תהיו מוטרדים. ג'ויס היא מנהלת חטיבת המודיעין של חברת אבטחת הסייבר פייראיי (FireEye), וסגנית נשיא בכירה למודיעין בחברה. במסגרת התפקיד שלה היא מנהלת דיאלוג עם האנשים שאמורים לשמור על המידע הרגיש שלנו.

"אני נפגשת עם נציגי ממשלות וחברות בכל העולם", אומרת ג'ויס בראיון ל"גלובס", "ושומעת תסכול על זה שכל כך הרבה כסף מושקע באבטחת סייבר, אבל התוצאות במקרים רבים לא משתפרות. השחקנים התוקפים מחדשים ומוצאים פערים באבטחה בקצב מאוד מהיר".

ג'ויס מניחה את האצבע על יתרון מפתיע שיש דווקא להאקרים. לדבריה, "התוקפים משתפים פעולה ומעבירים מידע ברשת האפלה, וזה מדאיג במיוחד כששיתופי הפעולה האלה הם בין מדינות. ראינו השנה אינדיקטורים לכך שרוסיה עלולה לשתף טכנולוגיות סייבר עם איראן, ואיראן עלולה לשתף בטכנולוגיות האלה שחקנים לא מדינתיים. לעומת התוקפים, 'האנשים הטובים' לא משתפים מידע וזה פוגע בהם. מאוד התרשמתי מזה שבישראל כן יש פתיחות לאקוסיסטם בינלאומי של התעשייה והממשלה בו יש שיתוף בתובנות של שחקנים שונים".

חברת פייראיי הוקמה בשנת 2004 ומציעה פתרונות אבטחה לארגונים וממשלות. החברה מעסיקה בישראל 12 עובדים. הסניף הישראלי עוסק במכירות, ניהול שותפים, מומחי טכנולוגיה, ומומחי מודיעין סייבר. בין לקוחות החברה בישראל הממשלה, רשות הסייבר הלאומית, הצבא, זרועות הביטחון, חברות ביטוח ואשראי, בנקים, חברות תעשייה, חברות הייטק ועוד. ברבעון האחרון של שנת 2018 החברה העולמית רשמה הכנסות של 218 מיליון דולר, אך בשורה התחתונה היא עדיין מפסידה. החברה נסחרת בנאסד"ק לפי שווי של 3.4 מיליארד דולר.

ג'ויס מספרת כי הייחוד של החברה נובע מהיכולת לחבר מידע על איומים וטכניקות הגנתיות שונות בהם לקוחות החברה משתמשים, והעברתו לכל הלקוחות באופן אנונימי. חטיבת המודיעין בחברה, שבראשה ג'ויס עומדת, מורכבת ממאות עובדים, פועלת ב-22 מדינות ו-32 שפות ואחראית על איסוף וניתוח מידע על איומים בהווה. בנוסף החטיבה מספקת תחזיות לגבי העתיד שמסייעות לה לפתח מוצרים חודשים.

ג'ויס מספרת כי "האנליסטים בחטיבה דוברי שפות רבות כי האיומים מגיעים מכל מקום. הם צריכים להבין גם את הסלנג של הרשת האפלה וחלקם מומחים באיומים גיאו-פוליטיים, שמניעים הרבה מפעילות הסייבר". ג'ויס הגיע באחרונה לביקור בישראל, "כדי ליצור קשר עם לקוחות, לקוחות פוטנציאליים ושחקנים חדשניים בתעשיית אבטחת הסייבר המקומית".

סנדרה ג’ויס/   צילום: איל יצהר

 פגשת כאן סטארט-אפים בתחום הסייבר?

"כן, יש כאן אווירה מרגשת של חדשנות, וסצנת הסטארט-אפים מייצגת כמה מהטכנולוגיות הטובה בעולם. זה יהיה רשלני מצד פייראיי אם לא תחפש בישראל חברות פוטנציאליות לרכוש או לשתף איתן פעולה. בצד השלילי, אני חושבת שקהילת הסטארט-אפים מאוד רוויה כרגע. הרבה חברות מקוות לעשות אקזיט ואני חושבת שחלקן יישארו מאחור. יש קונסולידציה שקורית בתעשיית אבטחת הסייבר, בישראל ובעולם, וחלק מהחברות מקבלות הערכות שווי גבוהות מדי בשלב מוקדם מדי, ולכן לא יקבלו את האקזיט שקיוו לו".

סייע לפייסבוק וליוטיוב

פייראיי עלתה לכותרות בקיץ האחרון, כשפורסם שסייעה לפייסבוק וליוטיוב לאתר מאות חשבונות איראניים מזויפים שהפיצו דיסאינפורמציה בפלטפורמות כדי לקדם אג'נדה פרו-איראנית. "קשה להגיד עד כמה קמפיינים כאלה הם אפקטיביים", אומרת ג'ויס, "אבל הם יוצרים דיאלוגים שמשנים את השיח הציבורי. ראינו את זה בבירור בתקרית של פייסבוק. עקבנו כמה חודשים אחרי החברה שהפעילה את החשבונות, והם היו מנוסים בניסיון ליצור שיחות שיעוררו רגשות מסוימים. לדעתי זה משהו שנמשיך לראות".

ג'ויס מתייחסת לניסיונות השפעה דומים סביב בחירות, "הדוגמה המפורסמת ביותר היא התערבות רוסיה בבחירות לנשיאות ארצות הברית ב-2016. המטרה הייתה אוכלוסיות ספציפיות שערכו עליהן מניפולציה באמצעות רשתות חברתיות כדי להוביל נרטיב שיעורר רגש פוליטי מסוים. אם תשלוט באיך שמישהו חושב, תשלוט באיך שהוא מתנהג, ותוכל לשנות את ההצבעה שלו. איראן ומדינות נוספות לומדת מרוסיה, ואנחנו רואים עוד ועוד ישויות שמנסות ליצור פרסונות מזויפות מבלבלות יותר מפעם, למשל באמצעות פרסום של סיפורים אמיתיים לצד המזויפים.

"מידע מופץ מהר, בעיקר בדמוקרטיות, וזה עוזר למדינות האלה לקדם את האג'נדה שלהן. בנוסף לפתרונות הטכנולוגיים למצב, אנחנו צריכים לקחת אחריות על המידע שאנחנו צורכים ולהשתמש במחשבה ביקורתית. אנשים צריכים להבין שאם יקראו רק מקורות שמייצגים אותה דעה כמו שלהם, עשויים להתחיל לעשות עליהם מניפולציות עם הזמן".

לצד ניסיונות ההשפעה ההתנהגותיים, ג'ויס מציינת שלקראת בחירות יש גם ניסיונות טכניים להביא לשיבוש. "מדינות יכולות לתקוף את מערכות ההצבעה של מדינה אחרת, ובמקרים מסוימים גם אם המתקפה לא תצליח, המטרה היא ליצור חוסר ודאות ולערער את אמינות הבחירות בעזרת עצם ניסיון התקיפה. עושים את זה גם במשאלי עם ובכל אספקט של השיטה הדמוקרטית. זו הפכה לזירת קרב עבור פעילות סייבר, ולכן אנחנו מגבירים את היכולות שלנו לתמוך במערכות הצבעה".

את חושבת שמדינות עושות מספיק כדי למנוע את האיומים לקראת בחירות?

"זה משתנה ממדינה למדינה, אבל מקומות מסוימים לוקחים את האיומים ברצינות. הם ביטלו לגמרי את ההצבעה האלקטרונית או משתמשים בגיבוי נייר כדי לשמור על יושר הבחירות. יש גם מדינות בהן בוחנים, לקראת בחירות, אם ברשת האפלה יש איומים נגד הצבעה במקומות מסוימים".

בנוסף לאיומים של מדינות על מדינות אחרות, ג'ויס מציינת שהיום מדינות עשויות גם לתקוף חברות מסחריות כדי להשיג מטרות מסוימות. בנוסף למטרה כמו השפעה על אוכלוסייה, הן יכולות לנסות להגיע דרכן גם לטכנולוגיות או דאטה שברשותן, ואף לרווח כלכלי. "היום חברות מסחריות חייבות שתהיה להן צורת חשיבה כמעט כמו שהייתה קודם למפקדי צבא. הגבולות מיטשטשים וזה משהו שאנחנו רואים כבר הרבה זמן. למשל, בצפון קוריאה יש הרבה לחץ בגלל הסנקציות לגייס כספים, ולכן הם ישתמשו באמצעי סייבר, קבוצת ההאקרים מצפון קוריאה בשם APT38 תשתמש בעובדה שיש לה יכולות ריגול של מדינה כדי לפרוץ ולהישאר במערכת של בנק שנה-שנתיים, ללמוד באילו טכניקות וצעדים משתמשים בבנק, מי מעביר אישורים, ואז לשדוד אותו ולהפיל את האבטחה".

"היגיינת סייבר בסיסית"

ג'ויס מסבירה כיצד בעתיד האיומים השונים רק יתגברו ויהפכו למתוחכמים יותר, במקביל לפיתוח טכנולוגיות כמו בינה מלאכותית ומחשוב קוונטי. "היום באמצעות בינה מלאכותית אפשר לייצר סרטוני דיפ-פייק - סרטונים מזויפים בהם נראה שמישהו אמר דברים שבכלל לא אמר, ולדעתנו בחברה בטווח הבינוני ניתן יהיה להשתמש בסרטונים כאלה ללוחמת מידע. זה מסוכן בעיקר כשלוקחים קהל שכבר נוטה להאמין במשהו, ומציגים בפניו כאילו מנהיג אמר משהו בזמן קריטי, למשל ממש לפני בחירות.

"בבינה מלאכותית ניתן להשתמש גם כדי לפתח מתקפה מותאמת אישית, למשל כזו שממוקדת בארגון מסוים. בתחום המחשוב הקוונטי, היכולות של מחשב קוונטי להביס את ההצפנה שאנחנו משתמשים בה היום במהירות, תיצור יתרון עצום למי שיגיע לשם ראשון. הרבה מהמדינות שמאיימות מבחינת סייבר הן גם מדינות שחוקרות הרבה את המחשוב הקוונטי, כמו סין".

יש היום הרבה חששות בתחום אבטחת המידע מחברות סיניות ובמיוחד וואווי. מה דעתך?

"אני לא יודעת את הפרטים לגבי המקרה הספציפי של וואווי, אבל יש הרבה מחשבה רציונלית מאחורי החששות האלה. ראינו דפוס של גניבת קניין רוחני ופעילות ריגול מצד סין, וזה יהיה חסר אחריות לא לקחת את זה בחשבון בתהליך קבלת ההחלטות, אם עושים עסקים עם סין. ראינו מקרים בהם סין השתמשה באמצעי סייבר כדי להשיג מידע עסקי ותחרותי. בארה"ב אמנם חזינו בעקבות חתימת הסכם אובמה-שי שהתמקד במניעת גניבת קניין רוחני, בהפחתה של גניבת קניין רוחני מחברות אמריקאיות, אבל מצד שני, ראינו עלייה בפעילות הסינית הזו מחוץ לארה"ב. ההסכם גם לא כיסה פעילות ריגול, והיא לא בהכרח השתנתה".

עד כמה השימוש באיחסון בענן הופך אותנו לפגיעים?

"הענן הוא פתרון להרבה בעיות גדולות ולדעתי זה העתיד, אבל מה שמדאיג אותי הוא שבגלל היעילות והחיסכון במחירים, קפצנו מהר לשימוש בטכנולוגיה הזו, וזה סיכון. גם המספר הקטן של ספקי ענן הוא סיכון. אנחנו עוברים למודל בו הדאטה של כולם יהיה אצל בערך חמישה ספקים וזה מקל על המאיים. לכן הרבה חברות עם מידע רגיש עדיין לא סומכות על הטכנולוגיה הזו".

אנחנו שומעים הרבה על פרצות אבטחה, יש משהו שאדם פרטי יכול לעשות כדי לשמור על המידע שלו?

"בהחלט. בכל יום אנחנו מבצעים בחירות שנוגעות לאבטחה. אנחנו מחליטים להגביר את הסיכון שלנו כי אנחנו רוצים שתהיה לנו נוחות או חוויה מסוימת, ולפעמים זה שווה את זה, אבל דברים פשוטים יכולים לגרום לשינוי גדול. עד היום, למרות כל הקמפיינים להעלאת המודעות, רוב האיומים שאנחנו מגיבים אליהם מקורם בזה שאנשים הקליקו על אימייל. יש שיפור בהצגה של הדברים כך שאנשים יתפתו לעשות את זה, ואנחנו לא שמים לב. בנוסף, שימוש בסיסמאות מורכבות זו היגיינת סייבר בסיסית שתמנע את רוב המתקפות. אבל אם מדינה מטרגטת אותך באופן ספיציפי, זה שונה. יהיה מאוד קשה להתגונן בפני המשאבים שלה". 

עוד כתבות

צעצוע של סיפור 5 / צילום: ap, Pixar

312 מיליון דולר בשלושה ימים: הסרט שעשה היסטוריה

"צעצוע של סיפור 5", שיצא בסוף השבוע האחרון, הפך במהרה לסרט האנימציה השני בהכנסותיו הראשוניות ● כך עקפו סרטי האנימציה את הסרטים למבוגרים

המגשר עמוס גבריאלי / צילום: ערן לם

התביעה נגד עמוס גבריאלי משרטטת לראשונה קריטריונים לתביעת מגשר

בימ"ש השלום דחה תביעה ב-2.1 מיליון שקל נגד המגשר עמוס גבריאלי וחייב את התובעים בהוצאות ● השופטת אביגיל פריי קבעה לראשונה: ניתן לחייב מגשרים בנזיקין על פעולה ברשלנות, אך רף החיוב יהיה גבוה, עד כדי זדון, כדי למנוע "אפקט מצנן" על פעילות הגישור ● התובע: יוגש ערעור

חיים ברוידא, ראש עיריית רעננה / צילום: יחצ - רפי דלויה -

הבורר הכריע: עיריית רעננה תשלם מיליונים לחברה מקבוצת שיכון ובינוי

פסק הבוררות קובע כי עיריית רעננה תשלם לחברת ריקטק כ־10 מיליון שקל ותשיב לה ערבות בסך כ־3.4 מיליון שקל ● הרקע: טעות משותפת בנתוני המכרז

אלן גרינספן / צילום: ap, J. Scott Applewhite

"המאסטרו של וול סטריט": אלן גרינספן נפטר בגיל 100

האיש שניווט את הכלכלה הגלובלית במשך שני עשורים, טבע את המונח "אופטימיות בלתי רסנת" והותיר מורשת מפוארת אך שנויה במחלוקת - הלך לעולמו בביתו כתוצאה מסיבוכים של מחלת הפרקינסון

ברוך שי / צילום: מיכה לובטון

ברוך שי ימונה לעורך דה מרקר

ברוך שי מכהן כיום כסגן מנהל ערוץ i24NEWS בעברית ולפני כן היה מנהל חטיבת החדשות של תאגיד השידור "כאן" ועורך המהדורה המרכזית בחדשות עשר ● בעבר שימש כעורך הספורט וכראש דסק החדשות בקבוצת הארץ ● הוא יחליף את עורכת דה מרקר הפורשת סיון קלינגבייל וייכנס לתפקיד באמצע יולי

אילן רביב, מנכ''ל מיטב / צילום: רמי זרנגר

גיוסים של 13 מיליארד שקל בפחות מחצי שנה: למה הלקוחות נוהרים למיטב?

בית ההשקעות שבשליטת משפחות סטפק וברקת רשם 5 חודשים היסטוריים של גיוסי כספים בשוק הגמל מהמתחרים, בין היתר בשל שיקום היחסים עם סוכני הביטוח ● גם במור יכולים להיות מרוצים כשהם עקפו את אלטשולר שחם והפכו לגוף הגמל השני בגודלו בישראל

אנשים באיראן. סנקציות לא משפיעות על הממשל, אבל פוגעות באזרחים / צילום: Reuters, Morteza Nikoubazl

ארה"ב מסלימה את הלוחמה הכלכלית. אויביה אינם נרתעים

איראן, רוסיה וקוריאה הצפונית שולטות באמנות ההתחמקות מסנקציות אמריקאיות

ממ''ד / צילום: דוברות משרד הביטחון

בשורה ליזמים: הפטור מהיטל השבחה חל גם בעסקאות קומבינציה

ועדת הערר לפיצויים והיטל השבחה במחוז מרכז צמצמה את ההלכה הקיימת, לפיה פטור מלא מהיטל השבחה על שטחי ממ"דים חל רק במימוש זכויות בדרך של "היתר בנייה" בעסקאות קומבינציה ● נקבע כי תכלית המדינה לעודד מיגון גוברת על הניסיון לייצר הפרדות פורמליות ● לדברי מומחים, ההחלטה צפויה לחסוך מיליוני שקלים ליזמים ובעלי קרקע בעסקאות קומבינציה

צילומים: שלומי יוסף, איל יצהר, עיבוד: טלי בוגדנובסקי

מ-700 שקל במזומן לחשבון ועד 3% על העו"ש: מאחורי פרץ הנדיבות של הבנקים

מעל לשנה חלפה מאז אימצו הבנקים, בעקבות ביקורת על רווחיותם החריגה, מתווה הקלות לציבור ● עד כה חולקו הטבות בכ–2 מיליארד שקל, כשרק בשבוע שעבר הודיע לאומי על תשלום במזומן של כ–200 מיליון שקל ללקוחות ● הודפים טענות לצעד שיווקי: "בנק ישראל לא יאשר"

בג''ץ דן בעתירות נגד שינוי הוועדה לבחירת שופטים / צילום: צילום מסך מיוטיוב

נשיא העליון יצחק עמית: "אנחנו בשינוי משטרי"

בג"ץ דן היום במשך 9.5 שעות בעתירות נגד שינוי הרכב הוועדה לבחירת שופטים ● נשיא העליון יצחק עמית: "הד.נ.א השיפוטי עלול להשתנות, וזאת הסכנה העיקרית. כבר היום לא מקדמים שופטים בגלל שיקולים פוליטיים; כשהתיקון ייכנס לתוקף, זה יקרה פי ארבעה" ● לפי התיקון לחוק, חברי לשכת עוה"ד יוצאו מהוועדה לבחירת שופטים, ובמקומם ייכנסו משפטנים שייבחרו בידי פוליטיקאים

כותרות העיתונים בעולם

הטעות האסטרטגית שיכולה לעלות ביוקר לאיראן

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל ● והפעם: הטלת אגרות במצר הורמוז יכולה לחזור לאיראן כבומרנג, החשש של טראמפ מפגיעה בכלכלה היה אחת הסיבות להסכם עם טהרן, ו-AP ממפים את השטחים שישראל השתלטה עליהם מאז אוקטובר 2023 ● כותרות העיתונים בעולם 

יוסי שריאל / איור: גיל ג'יבלי

יוסי שריאל מפקד 8200 לשעבר הקים סטארט-אפ חדש, ובונה על חוזים ממשלתיים

גלובס חושף כי מפקד יחידת העילית בזמן טבח 7 באוקטובר הקים לאחרונה חברה חדשה בתחום הנגשת ה–AI בשם עלמא לאבס, ומשווק את מוצריו לגורמים ממשלתיים

עובד סניטריה מרסס חומר חיטוי נגד נגיף האבולה בשוק בקונגו / צילום: ap, Moses Sawasawa

חשד שני לאבולה: אדם נוסף שחזר מקונגו הגיע לבית החולים

משרד הבריאות מדגיש כי מדובר בינתיים בחשד, וכי תוצאות הבדיקה צפויות להתקבל תוך ימים ספורים ● בינתיים עורך המשרד חקירה אפידמיולוגית לצורך איתור ואולי בידוד מגעים של שני החשודים בהידבקות, ובוחן האם יש קשר בין המקרים

צילום: Shutterstock

מבקר המדינה: בישראל אין תוכנית מערכתית להתמודדות עם אתגרי ההזדקנות

לפי דוח המבקר, לא גובשה תוכנית התמודדות רב-שנתית עם מענה מערכתי לאתגרי ההזדקנות, ולמרות שכן התקבלו החלטות מסוימות לטובת הגיל השלישי, היישום נשאר מוגבל ובעייתי ● בנוסף, המבקר מצביע על מחסור במיטות אשפוז וברופאים גריאטריים, ומזהיר: בעקבות הרפורמה בסיעוד, הביטוח הלאומי ייכנס לגירעון ב-2035

רוני אורן, יו''ר רפק תקשורת / צילום: באדיבות החברה

חברת אנרגיה נוספת בדרך לבורסה: רפק אנרג'י רוצה להנפיק לפי שווי של 1.5 מיליארד שקל

חברת האנרגיה שבשליטת קבוצת רפק הציבורית צפויה לגייס כ-450 מיליון שקל, במסגרת הנפקה ראשונית של מניותיה ● המהלך צפוי להוות הצפת ערך עבור חברת האם שנסחרת לפי שווי של 1.25 מיליארד שקל

ורוניס וסימילרווב / צילום: ויקיפדיה הנדב הנכון

כשהאנשים האלה קונים מניות, כדאי לשים לב

בכל יום מתפרסמות עסקאות של בעלי עניין בחברות, ורובן לא שוות יותר מהערת שוליים ● אבל מה קורה כשמניה מתרסקת, ולקונה יש היסטוריה מוכחת של תזמון טוב - או כאשר כמה מהאנשים שיושבים הכי קרוב לעסק רוכשים באותה עת? ● הסיפור שלא כתוב בדוח האנליסטים

סניף של רשת רמי לוי שיווק השקמה / צילום: תמר מצפי

רמי לוי רוצה למכור לכם רכב בפחות מ-100 אלף שקל. האם זה משתלם?

אחרי אושר עד, רשת הסטוק של רמי לוי הכריזה על שיווק רכבים חדשים בפחות מ־100 אלף שקל ● בפועל מדובר בדגם חשמלי של המותג הסיני BAIC, שהושק לפני שנים ומתקשה ליישר קו עם אלטרנטיבות עדכניות ● מנכ"ל רמי לוי הסטוק: "אם זה עבר את הרגולציה בישראל, אז קטונתי"

מושגים לאזרחות מיודעת. פרמיית סיכון / צילום: Shutterstock

מאז השבעת הממשלה לא נראה נתון כזה בשווקים. מה המשמעות?

פרמיית הסיכון היא מדד מרכזי להערכת איכותו של נכס פיננסי - וכשמדובר במדינות, יש לה השלכות מרחיקות לכת ● למה היא כל כך חשובה, ואיך מודדים אותה? ● המשרוקית של גלובס מציגה: המוניטור מבאר מושגים

פרויקט פינוי-בינוי בתל אביב / צילום: שי אשכנזי

הרשות להתחדשות עירונית יוצאת למאבק בפרויקטים לא כלכליים

על רקע השחיקה הגוברת בכדאיות הכלכלית של פרויקטי התחדשות עירונית, הרשות שיגרה לוועדות התכנון מכתב תחת הכותרת "מיקוד מאמץ ביצירת היתכנות כלכלית במציאות כלכלית משתנה" ● בין היתר קוראים ברשות להעלות את הרווח היזמי, שעומד כיום על 15%, לכ-18%-20% ● השמאים: "צעד מרחיק לכת שעלול לפגוע בבעלי הדירות"

פאלמר לאקי / צילום: Reuters, Jonathan Alcorn

מה מחפש ילד הפלא של תעשיית הביטחון בישראל?

לגלובס נודע, כי אנדוריל, הסטארט-אפ הבולט ביותר בתחום הביטחון בארה"ב, מבצע בימים אלה ראיונות עם מספר בכירים בישראל להקמת פעילות מקומית שתעסוק במכירות למערכת הביטחון הישראלית ובמו"פ עבור מוצריה הגלובליים