גלובס - עיתון העסקים של ישראלאתר נגיש

עמוד הבית  טכנולוגיה

"חברות מסחריות צריכות לחשוב כמו צבא"

מומחית האבטחה סנדרה ג'ויס מנהלת את חטיבת המודיעין של חברת הסייבר פייראיי (FireEye) ● בראיון ל"גלובס" מזהירה ג'ויס משיתוף פעולה בין רוסיה לבין איראן, רומזת שיש בישראל יותר מדי שחקנים ומזכירה שהחוליה החלשה בתחום האבטחה היא עדיין אנשים

אנונימוס / צילום מסך
אנונימוס / צילום מסך

סנדרה ג'ויס מודאגת ואם תקשיבו לה גם אתם תהיו מוטרדים. ג'ויס היא מנהלת חטיבת המודיעין של חברת אבטחת הסייבר פייראיי (FireEye), וסגנית נשיא בכירה למודיעין בחברה. במסגרת התפקיד שלה היא מנהלת דיאלוג עם האנשים שאמורים לשמור על המידע הרגיש שלנו.

"אני נפגשת עם נציגי ממשלות וחברות בכל העולם", אומרת ג'ויס בראיון ל"גלובס", "ושומעת תסכול על זה שכל כך הרבה כסף מושקע באבטחת סייבר, אבל התוצאות במקרים רבים לא משתפרות. השחקנים התוקפים מחדשים ומוצאים פערים באבטחה בקצב מאוד מהיר".

ג'ויס מניחה את האצבע על יתרון מפתיע שיש דווקא להאקרים. לדבריה, "התוקפים משתפים פעולה ומעבירים מידע ברשת האפלה, וזה מדאיג במיוחד כששיתופי הפעולה האלה הם בין מדינות. ראינו השנה אינדיקטורים לכך שרוסיה עלולה לשתף טכנולוגיות סייבר עם איראן, ואיראן עלולה לשתף בטכנולוגיות האלה שחקנים לא מדינתיים. לעומת התוקפים, 'האנשים הטובים' לא משתפים מידע וזה פוגע בהם. מאוד התרשמתי מזה שבישראל כן יש פתיחות לאקוסיסטם בינלאומי של התעשייה והממשלה בו יש שיתוף בתובנות של שחקנים שונים".

חברת פייראיי הוקמה בשנת 2004 ומציעה פתרונות אבטחה לארגונים וממשלות. החברה מעסיקה בישראל 12 עובדים. הסניף הישראלי עוסק במכירות, ניהול שותפים, מומחי טכנולוגיה, ומומחי מודיעין סייבר. בין לקוחות החברה בישראל הממשלה, רשות הסייבר הלאומית, הצבא, זרועות הביטחון, חברות ביטוח ואשראי, בנקים, חברות תעשייה, חברות הייטק ועוד. ברבעון האחרון של שנת 2018 החברה העולמית רשמה הכנסות של 218 מיליון דולר, אך בשורה התחתונה היא עדיין מפסידה. החברה נסחרת בנאסד"ק לפי שווי של 3.4 מיליארד דולר.

ג'ויס מספרת כי הייחוד של החברה נובע מהיכולת לחבר מידע על איומים וטכניקות הגנתיות שונות בהם לקוחות החברה משתמשים, והעברתו לכל הלקוחות באופן אנונימי. חטיבת המודיעין בחברה, שבראשה ג'ויס עומדת, מורכבת ממאות עובדים, פועלת ב-22 מדינות ו-32 שפות ואחראית על איסוף וניתוח מידע על איומים בהווה. בנוסף החטיבה מספקת תחזיות לגבי העתיד שמסייעות לה לפתח מוצרים חודשים.

ג'ויס מספרת כי "האנליסטים בחטיבה דוברי שפות רבות כי האיומים מגיעים מכל מקום. הם צריכים להבין גם את הסלנג של הרשת האפלה וחלקם מומחים באיומים גיאו-פוליטיים, שמניעים הרבה מפעילות הסייבר". ג'ויס הגיע באחרונה לביקור בישראל, "כדי ליצור קשר עם לקוחות, לקוחות פוטנציאליים ושחקנים חדשניים בתעשיית אבטחת הסייבר המקומית".

סנדרה ג’ויס/   צילום: איל יצהר

 פגשת כאן סטארט-אפים בתחום הסייבר?

"כן, יש כאן אווירה מרגשת של חדשנות, וסצנת הסטארט-אפים מייצגת כמה מהטכנולוגיות הטובה בעולם. זה יהיה רשלני מצד פייראיי אם לא תחפש בישראל חברות פוטנציאליות לרכוש או לשתף איתן פעולה. בצד השלילי, אני חושבת שקהילת הסטארט-אפים מאוד רוויה כרגע. הרבה חברות מקוות לעשות אקזיט ואני חושבת שחלקן יישארו מאחור. יש קונסולידציה שקורית בתעשיית אבטחת הסייבר, בישראל ובעולם, וחלק מהחברות מקבלות הערכות שווי גבוהות מדי בשלב מוקדם מדי, ולכן לא יקבלו את האקזיט שקיוו לו".

סייע לפייסבוק וליוטיוב

פייראיי עלתה לכותרות בקיץ האחרון, כשפורסם שסייעה לפייסבוק וליוטיוב לאתר מאות חשבונות איראניים מזויפים שהפיצו דיסאינפורמציה בפלטפורמות כדי לקדם אג'נדה פרו-איראנית. "קשה להגיד עד כמה קמפיינים כאלה הם אפקטיביים", אומרת ג'ויס, "אבל הם יוצרים דיאלוגים שמשנים את השיח הציבורי. ראינו את זה בבירור בתקרית של פייסבוק. עקבנו כמה חודשים אחרי החברה שהפעילה את החשבונות, והם היו מנוסים בניסיון ליצור שיחות שיעוררו רגשות מסוימים. לדעתי זה משהו שנמשיך לראות".

ג'ויס מתייחסת לניסיונות השפעה דומים סביב בחירות, "הדוגמה המפורסמת ביותר היא התערבות רוסיה בבחירות לנשיאות ארצות הברית ב-2016. המטרה הייתה אוכלוסיות ספציפיות שערכו עליהן מניפולציה באמצעות רשתות חברתיות כדי להוביל נרטיב שיעורר רגש פוליטי מסוים. אם תשלוט באיך שמישהו חושב, תשלוט באיך שהוא מתנהג, ותוכל לשנות את ההצבעה שלו. איראן ומדינות נוספות לומדת מרוסיה, ואנחנו רואים עוד ועוד ישויות שמנסות ליצור פרסונות מזויפות מבלבלות יותר מפעם, למשל באמצעות פרסום של סיפורים אמיתיים לצד המזויפים.

"מידע מופץ מהר, בעיקר בדמוקרטיות, וזה עוזר למדינות האלה לקדם את האג'נדה שלהן. בנוסף לפתרונות הטכנולוגיים למצב, אנחנו צריכים לקחת אחריות על המידע שאנחנו צורכים ולהשתמש במחשבה ביקורתית. אנשים צריכים להבין שאם יקראו רק מקורות שמייצגים אותה דעה כמו שלהם, עשויים להתחיל לעשות עליהם מניפולציות עם הזמן".

לצד ניסיונות ההשפעה ההתנהגותיים, ג'ויס מציינת שלקראת בחירות יש גם ניסיונות טכניים להביא לשיבוש. "מדינות יכולות לתקוף את מערכות ההצבעה של מדינה אחרת, ובמקרים מסוימים גם אם המתקפה לא תצליח, המטרה היא ליצור חוסר ודאות ולערער את אמינות הבחירות בעזרת עצם ניסיון התקיפה. עושים את זה גם במשאלי עם ובכל אספקט של השיטה הדמוקרטית. זו הפכה לזירת קרב עבור פעילות סייבר, ולכן אנחנו מגבירים את היכולות שלנו לתמוך במערכות הצבעה".

את חושבת שמדינות עושות מספיק כדי למנוע את האיומים לקראת בחירות?

"זה משתנה ממדינה למדינה, אבל מקומות מסוימים לוקחים את האיומים ברצינות. הם ביטלו לגמרי את ההצבעה האלקטרונית או משתמשים בגיבוי נייר כדי לשמור על יושר הבחירות. יש גם מדינות בהן בוחנים, לקראת בחירות, אם ברשת האפלה יש איומים נגד הצבעה במקומות מסוימים".

בנוסף לאיומים של מדינות על מדינות אחרות, ג'ויס מציינת שהיום מדינות עשויות גם לתקוף חברות מסחריות כדי להשיג מטרות מסוימות. בנוסף למטרה כמו השפעה על אוכלוסייה, הן יכולות לנסות להגיע דרכן גם לטכנולוגיות או דאטה שברשותן, ואף לרווח כלכלי. "היום חברות מסחריות חייבות שתהיה להן צורת חשיבה כמעט כמו שהייתה קודם למפקדי צבא. הגבולות מיטשטשים וזה משהו שאנחנו רואים כבר הרבה זמן. למשל, בצפון קוריאה יש הרבה לחץ בגלל הסנקציות לגייס כספים, ולכן הם ישתמשו באמצעי סייבר, קבוצת ההאקרים מצפון קוריאה בשם APT38 תשתמש בעובדה שיש לה יכולות ריגול של מדינה כדי לפרוץ ולהישאר במערכת של בנק שנה-שנתיים, ללמוד באילו טכניקות וצעדים משתמשים בבנק, מי מעביר אישורים, ואז לשדוד אותו ולהפיל את האבטחה".

"היגיינת סייבר בסיסית"

ג'ויס מסבירה כיצד בעתיד האיומים השונים רק יתגברו ויהפכו למתוחכמים יותר, במקביל לפיתוח טכנולוגיות כמו בינה מלאכותית ומחשוב קוונטי. "היום באמצעות בינה מלאכותית אפשר לייצר סרטוני דיפ-פייק - סרטונים מזויפים בהם נראה שמישהו אמר דברים שבכלל לא אמר, ולדעתנו בחברה בטווח הבינוני ניתן יהיה להשתמש בסרטונים כאלה ללוחמת מידע. זה מסוכן בעיקר כשלוקחים קהל שכבר נוטה להאמין במשהו, ומציגים בפניו כאילו מנהיג אמר משהו בזמן קריטי, למשל ממש לפני בחירות.

"בבינה מלאכותית ניתן להשתמש גם כדי לפתח מתקפה מותאמת אישית, למשל כזו שממוקדת בארגון מסוים. בתחום המחשוב הקוונטי, היכולות של מחשב קוונטי להביס את ההצפנה שאנחנו משתמשים בה היום במהירות, תיצור יתרון עצום למי שיגיע לשם ראשון. הרבה מהמדינות שמאיימות מבחינת סייבר הן גם מדינות שחוקרות הרבה את המחשוב הקוונטי, כמו סין".

יש היום הרבה חששות בתחום אבטחת המידע מחברות סיניות ובמיוחד וואווי. מה דעתך?

"אני לא יודעת את הפרטים לגבי המקרה הספציפי של וואווי, אבל יש הרבה מחשבה רציונלית מאחורי החששות האלה. ראינו דפוס של גניבת קניין רוחני ופעילות ריגול מצד סין, וזה יהיה חסר אחריות לא לקחת את זה בחשבון בתהליך קבלת ההחלטות, אם עושים עסקים עם סין. ראינו מקרים בהם סין השתמשה באמצעי סייבר כדי להשיג מידע עסקי ותחרותי. בארה"ב אמנם חזינו בעקבות חתימת הסכם אובמה-שי שהתמקד במניעת גניבת קניין רוחני, בהפחתה של גניבת קניין רוחני מחברות אמריקאיות, אבל מצד שני, ראינו עלייה בפעילות הסינית הזו מחוץ לארה"ב. ההסכם גם לא כיסה פעילות ריגול, והיא לא בהכרח השתנתה".

עד כמה השימוש באיחסון בענן הופך אותנו לפגיעים?

"הענן הוא פתרון להרבה בעיות גדולות ולדעתי זה העתיד, אבל מה שמדאיג אותי הוא שבגלל היעילות והחיסכון במחירים, קפצנו מהר לשימוש בטכנולוגיה הזו, וזה סיכון. גם המספר הקטן של ספקי ענן הוא סיכון. אנחנו עוברים למודל בו הדאטה של כולם יהיה אצל בערך חמישה ספקים וזה מקל על המאיים. לכן הרבה חברות עם מידע רגיש עדיין לא סומכות על הטכנולוגיה הזו".

אנחנו שומעים הרבה על פרצות אבטחה, יש משהו שאדם פרטי יכול לעשות כדי לשמור על המידע שלו?

"בהחלט. בכל יום אנחנו מבצעים בחירות שנוגעות לאבטחה. אנחנו מחליטים להגביר את הסיכון שלנו כי אנחנו רוצים שתהיה לנו נוחות או חוויה מסוימת, ולפעמים זה שווה את זה, אבל דברים פשוטים יכולים לגרום לשינוי גדול. עד היום, למרות כל הקמפיינים להעלאת המודעות, רוב האיומים שאנחנו מגיבים אליהם מקורם בזה שאנשים הקליקו על אימייל. יש שיפור בהצגה של הדברים כך שאנשים יתפתו לעשות את זה, ואנחנו לא שמים לב. בנוסף, שימוש בסיסמאות מורכבות זו היגיינת סייבר בסיסית שתמנע את רוב המתקפות. אבל אם מדינה מטרגטת אותך באופן ספיציפי, זה שונה. יהיה מאוד קשה להתגונן בפני המשאבים שלה". 

עוד כתבות

כביש מהיר בארה''ב עם קו לבן בצד הימני / צילום: Shutterstock

הקו הלבן הפשוט הזה הוא אחת ההמצאות הגדולות ביותר של אמריקה שמעולם לא זכתה להערכה ראויה

אתם מכירים את הנורה ואת האייפון. זהו סיפורו הלא מוכר של חידוש גאוני נוסף ששינה אומה שלמה

הוספת ממ''ד לבית קיים (לצילום אין קשר לפסק הדין) / צילום: דוברות משרד הביטחון

האם הזכות לאוויר חזקה יותר מהצורך של השכן לבנות ממ"ד?

פס"ד של המפקח על המקרקעין קובע כי זכותו של שכן לאור, לאוויר ולאיכות חיים יכולה להיות חזקה יותר מזכויות של הרוב שמסכים לבניית ממ"ד אצל השכן

שלט עם תמונה של המנהיג העליון של איראן, אייתוללה מוג'תבא חמינאי / צילום: ap, Anjum Naveed

מוג'תבא ח'מינאי ביקש להשתתף בהלוויה של אביו – וסורב

דיווח: סבב המשא ומתן הבא בין ארה"ב לאיראן ייערך ביום שבת הבא בפקיסטן ● ישראל מעריכה: מועצת השלום תכריז תוך חודשים שחמאס מפר את ההסכם ● מסע הלווייתו של עלי חמינאי נכנס  ליומו השני ● לוחם במילואים נפצע קשה בהיתקלות בדרום לבנון ● עדכונים שוטפים 

גלעד בר אדון / צילום: באדיבות חברת מוריה

אחרי שנה וחצי בלי: מנכ"ל חדש לחברת נגה

לגלובס נודע כי גלעד בר אדון הוא זה שיעמוד בראש החברה הממשלתית לניהול מערכת החשמל ● זאת, לאחר שנה וחצי ללא מנכ״ל מאז התפטרותו של שאול גולדשטיין

מוג'תבא חמינאי,  המנהיג העליון של איראן / צילום: ap, Vahid Salemi

הקרע בצמרת באיראן מתרחב: אובדן השליטה של ח'אמנאי ומהלכי המפתח הקרובים

מוג'תבא ח'אמנאי אינו מצליח להשתלט על סערת המחלוקת בצמרת ● כבר בימים הקרובים עשוי ח'אמנאי לאותת על הכיוון שאליו הוא הולך ● דיווחים ערביים: צה"ל תוקף בארטילריה בדרום רצועת עזה ● בכירים במערכת הביטחון: להימנע מהסלמה בעזה - "מעדיפים להתמקד באיראן" ● עדכונים שוטפים

מליאת הכנסת, ארכיון / צילום: נועם מושקוביץ'/דוברות הכנסת

ארבעה חודשים לבחירות: האם ישראל בדרך לאירוע של פעם ב-38 שנה?

החוק מעניק לכנסת יד חופשית להקדים את הבחירות, אבל הדחייה הרבה יותר בעייתית, וייתכן שלוח השנה העברי יביא את ישראל למצב שכמותו לא היה 38 שנים ● המשרוקית עושה סדר בקביעת מועד הבחירות

סבך של חובות: צמד האחים מניו יורק הסתבך וגרר מטה את המשקיעים בת"א

קריסתה הפתאומית של סימד חשפה סבך של חובות ושעבודים באימפריית הנדל"ן של האחים שאבסלס, שגייסו מאות מיליונים מהמשקיעים בת"א וכעבור זמן קצר נעלמו עם הכסף ● תחקיר גלובס חושף: כך עקפו האחים מברוקלין, שהחלו את דרכם בעסקי המגזינים והפכו לדמויות מוכרות ולתורמים נדיבים בקהילה היהודית, את שומרי הסף והותירו את המשקיעים בת"א מול שוקת שבורה

''ישראל הולכת לחיות עם שקל חזק לאורך זמן'' / צילום: Shutterstock

הוא חקר את המטבע החזק בעולם ובטוח: כך יקרה גם לשקל

"מה שקורה לשקל הוא סימן להצלחה, אבל זה מצריך שינוי. אנחנו הבנו מזמן איך לנהל את הדינמיקה הזאת הגיע הזמן שגם אתם תבינו" ● קוסטה ואיינס, מחבר הספר "הפרנק השוויצרי", שחקר את אחד המטבעות החשובים בעולם, משוכנע בדמיון לעליית ערך השקל ● מה צפוי לנו, ואילו צעדים יאפשרו לשמור על כלכלה משגשגת?

נגיד בנק ישראל, אמיר ירון / צילום: דני שם טוב/דוברות הכנסת

בנק ישראל צפוי להפחית את הריבית מחר: מה כדאי לעשות עם המשכנתא?

השוק מתמחר שבנק ישראל צפוי להפחית את הריבית מחר ברבע אחוז, בפעם השנייה ברציפות ● האם זה הזמן של נוטלי המשכנתאות, שההחזרים החודשיים שלהם קפצו בשנים האחרונות במאות שקלים, לשנות מסלולים - ואם כן לאיזה?

מוטי קופרלי / צילום: יחצ

האיש החזק ברשת חצי חינם נחשף לראשונה, והוא לא אוהב את זה בכלל

סכסוך שפרץ בין בעלי רשת הקמעונאות המצליחה, חושף מערכת יחסים עכורה ורוויית אמוציות בין מוטי קופרלי, בעל השליטה והאיש החזק ברשת, לבתו של זקי שלום ז"ל, שותפו להקמתה ● גורם בשוק: "חבל שזה יקלקל, כי חצי חינם היא אווזה שמטילה ביצי זהב"

יהודה אליהו, מנכ''ל רמ''י החדש / צילום: תמונה פרטית

שופטי בג"ץ המליצו לבטל את מינוי יהודה אליהו למנהל רמ"י

בג"ץ דן היום בשידור חי בעתירות נגד מינויו של יהודה אליהו למנהל רשות מקרקעי ישראל ● בין היתר נטען בעתירות כי המינוי נגוע בניגוד עניינים בשל קשריו של אליהו עם שר האוצר בצלאל סמוטריץ' ● בתום הדיון השופטים המליצו לבטל את מינויו של אליהו ולהשיב את ההחלטה לוועדת האיתור לאחר החלפת שניים מחבריה

נבחרת מרוקו, אמש / צילום: Reuters

עם נבחרת ששווה 448 מיליון אירו: מרוקו כובשת את המגרש

ארבע שנים אחרי שהדהימה את העולם והגיעה לחצי הגמר, מרוקו מוכיחה שההישג לא היה חד-פעמי ● מאחורי ההצלחה עומדת השקעה ארוכת שנים, גיוס כישרונות מהתפוצות ותפיסה שרואה בכדורגל מנוע לאומי ודיפלומטי

לארי אליסון / צילום: ap, Evan Vucci

כיצד תרומה של 45 מיליון דולר הכניסה את לארי אליסון עמוק יותר למעגל של טראמפ

החברות האישית של המיליארדר עם הנשיא סייעה לעסקיה של אורקל ולתאגיד המדיה של בנו

מערכת ליז'יאן הסינית ליירוט רחפנים שנושא לוחם בודד / צילום: מתוך יוטיוב

הפתרון הסיני ליירוט רחפנים: מערכת לייזר לכל חייל

חברה סינית השיקה מוצר ייחודי בקנה־מידה בינלאומי - מערכת לייזר ליירוט רחפנים שאותה נושא לוחם בודד • בריטניה מפתחת מערכת לייזר בעלת הספק של 50 קילו־וואט, שצפויה להיכנס לשירות מבצעי בשנה הבאה • וגם: טורקיה מתחמשת באמצעים שעלולים לאיים על ישראל • השבוע בתעשיות הביטחוניות

סקר מנדטים אחד הלך בניגוד למגמה, ומה צפוי בקרבות התחתית?

מדינת ישראל הולכת לבחירות, והמשרוקית של גלובס מביאה את הסקרים העדכניים ביותר מכל כלי התקשורת ● מי מתחזק, מי נחלש, ואיך זה משפיע על יחסי הכוחות בין המחנות? ● והפעם: הסקרים מעידים על סטטיות במערכת הפוליטית, אבל גם על מה שאולי יכול לשבור את זה

עסקאות השבוע / עיצוב: טלי בוגדנובסקי

דירה במגדל תמורת בית פרטי: הזוגות שעשו עסקה נדירה

ברחוב הגבורה ברובע צה"ל בקריית גת נמכר קוטג' בן 5.5 חדרים בשטח בנוי של 150 מ"ר על פני שני מפלסים, תמורת 2.6 מיליון שקל ● הנכס נמכר בעסקת "החלפת בתים", שבה המוכרים קנו את ביתם של הקונים ● ועוד עסקאות נדל"ן מהשבוע האחרון

שלומי נחאיסי / צילום: יונתן בלום

מהחנות של אבא ל־18 מרכזי קניות: "אין גוף שלא פנה להיכנס איתי"

עסקת הענק שעשה שלומי נחאיסי בשבוע שעבר, כשקנה את פלאנט ראשון לציון ב־300 מיליון שקל, היא עוד אחת בסדרת הרכישות שלו, שמסתכמת ב־1.6 מיליארד שקל בחמש שנים ● היזם, שהתחיל כילד בחנות היודאיקה של אבא, מספר בראיון על הבעלות על 18 מרכזי קניות, ההנפקה הצפויה עד 2027 והחסות למכבי ת"א: "פעם ניקיתי את האצטדיון, היום אני חולם לקנות את הקבוצה" ● ראיון בלעדי

מרצדס CLA200 / צילום: יחצ

זו מכונית מלוטשת, איכותית ונעימה. אם אתם מוכנים להוציא יותר מ-300 אלף שקל

מרצדס CLA200, הדור החדש של ה־CLA, שומר על המראה של קודמו, אך משפר משמעותית את מרווח הפנים, את היכולת הדינמית ואת נוחות הנסיעה ● אבל המחיר פונה בעיקר ללקוחות שוחרי סטטוס

גילון בק, אריאל כהן, דניאל בראל / צילום: תמר מצפי, אתר החברה, שלומי יוסף

פחות מ-5 שנים בניו יורק: הישראלית שנמחקת מהמסחר בנאסד"ק

במדור השבועי של גלובס בדקנו מה קרה למניות הישראליות הבולטות בוול סטריט בסוף השבוע ● חברת האוטוטק, REE מבקשת עיכוב הליכים לאחר שאיבדה כמעט את כל שוויה ● נאבן עוקפת לראשונה את מחיר ההנפקה עם זינוק לשיא ● וגם: סנסטאר שבשליטת קרן פימי צונחת לשפל של שנה וחצי

הקוטג' ביפו העתיקה / צילום: פולי טובמן

המציאות במכרזי עמידר: בכמה נמכר קוטג' ביפו העתיקה?

הנכס נמצא במרחק הליכה ממגדל השעון ביפו ומחוף הים ● 61 מ"ר בנכס מיועדים להריסה ● למחיר המציאה יש כמה סיבות, רובן קשורות בעניינים תכנוניים וענייני רישוי - עניין המאפיין מאוד את מכרזי עמידר