גלובס - עיתון העסקים של ישראלאתר נגיש

"חברות מסחריות צריכות לחשוב כמו צבא"

מומחית האבטחה סנדרה ג'ויס מנהלת את חטיבת המודיעין של חברת הסייבר פייראיי (FireEye) ● בראיון ל"גלובס" מזהירה ג'ויס משיתוף פעולה בין רוסיה לבין איראן, רומזת שיש בישראל יותר מדי שחקנים ומזכירה שהחוליה החלשה בתחום האבטחה היא עדיין אנשים

אנונימוס / צילום מסך
אנונימוס / צילום מסך

סנדרה ג'ויס מודאגת ואם תקשיבו לה גם אתם תהיו מוטרדים. ג'ויס היא מנהלת חטיבת המודיעין של חברת אבטחת הסייבר פייראיי (FireEye), וסגנית נשיא בכירה למודיעין בחברה. במסגרת התפקיד שלה היא מנהלת דיאלוג עם האנשים שאמורים לשמור על המידע הרגיש שלנו.

"אני נפגשת עם נציגי ממשלות וחברות בכל העולם", אומרת ג'ויס בראיון ל"גלובס", "ושומעת תסכול על זה שכל כך הרבה כסף מושקע באבטחת סייבר, אבל התוצאות במקרים רבים לא משתפרות. השחקנים התוקפים מחדשים ומוצאים פערים באבטחה בקצב מאוד מהיר".

ג'ויס מניחה את האצבע על יתרון מפתיע שיש דווקא להאקרים. לדבריה, "התוקפים משתפים פעולה ומעבירים מידע ברשת האפלה, וזה מדאיג במיוחד כששיתופי הפעולה האלה הם בין מדינות. ראינו השנה אינדיקטורים לכך שרוסיה עלולה לשתף טכנולוגיות סייבר עם איראן, ואיראן עלולה לשתף בטכנולוגיות האלה שחקנים לא מדינתיים. לעומת התוקפים, 'האנשים הטובים' לא משתפים מידע וזה פוגע בהם. מאוד התרשמתי מזה שבישראל כן יש פתיחות לאקוסיסטם בינלאומי של התעשייה והממשלה בו יש שיתוף בתובנות של שחקנים שונים".

חברת פייראיי הוקמה בשנת 2004 ומציעה פתרונות אבטחה לארגונים וממשלות. החברה מעסיקה בישראל 12 עובדים. הסניף הישראלי עוסק במכירות, ניהול שותפים, מומחי טכנולוגיה, ומומחי מודיעין סייבר. בין לקוחות החברה בישראל הממשלה, רשות הסייבר הלאומית, הצבא, זרועות הביטחון, חברות ביטוח ואשראי, בנקים, חברות תעשייה, חברות הייטק ועוד. ברבעון האחרון של שנת 2018 החברה העולמית רשמה הכנסות של 218 מיליון דולר, אך בשורה התחתונה היא עדיין מפסידה. החברה נסחרת בנאסד"ק לפי שווי של 3.4 מיליארד דולר.

ג'ויס מספרת כי הייחוד של החברה נובע מהיכולת לחבר מידע על איומים וטכניקות הגנתיות שונות בהם לקוחות החברה משתמשים, והעברתו לכל הלקוחות באופן אנונימי. חטיבת המודיעין בחברה, שבראשה ג'ויס עומדת, מורכבת ממאות עובדים, פועלת ב-22 מדינות ו-32 שפות ואחראית על איסוף וניתוח מידע על איומים בהווה. בנוסף החטיבה מספקת תחזיות לגבי העתיד שמסייעות לה לפתח מוצרים חודשים.

ג'ויס מספרת כי "האנליסטים בחטיבה דוברי שפות רבות כי האיומים מגיעים מכל מקום. הם צריכים להבין גם את הסלנג של הרשת האפלה וחלקם מומחים באיומים גיאו-פוליטיים, שמניעים הרבה מפעילות הסייבר". ג'ויס הגיע באחרונה לביקור בישראל, "כדי ליצור קשר עם לקוחות, לקוחות פוטנציאליים ושחקנים חדשניים בתעשיית אבטחת הסייבר המקומית".

סנדרה ג’ויס/   צילום: איל יצהר

 פגשת כאן סטארט-אפים בתחום הסייבר?

"כן, יש כאן אווירה מרגשת של חדשנות, וסצנת הסטארט-אפים מייצגת כמה מהטכנולוגיות הטובה בעולם. זה יהיה רשלני מצד פייראיי אם לא תחפש בישראל חברות פוטנציאליות לרכוש או לשתף איתן פעולה. בצד השלילי, אני חושבת שקהילת הסטארט-אפים מאוד רוויה כרגע. הרבה חברות מקוות לעשות אקזיט ואני חושבת שחלקן יישארו מאחור. יש קונסולידציה שקורית בתעשיית אבטחת הסייבר, בישראל ובעולם, וחלק מהחברות מקבלות הערכות שווי גבוהות מדי בשלב מוקדם מדי, ולכן לא יקבלו את האקזיט שקיוו לו".

סייע לפייסבוק וליוטיוב

פייראיי עלתה לכותרות בקיץ האחרון, כשפורסם שסייעה לפייסבוק וליוטיוב לאתר מאות חשבונות איראניים מזויפים שהפיצו דיסאינפורמציה בפלטפורמות כדי לקדם אג'נדה פרו-איראנית. "קשה להגיד עד כמה קמפיינים כאלה הם אפקטיביים", אומרת ג'ויס, "אבל הם יוצרים דיאלוגים שמשנים את השיח הציבורי. ראינו את זה בבירור בתקרית של פייסבוק. עקבנו כמה חודשים אחרי החברה שהפעילה את החשבונות, והם היו מנוסים בניסיון ליצור שיחות שיעוררו רגשות מסוימים. לדעתי זה משהו שנמשיך לראות".

ג'ויס מתייחסת לניסיונות השפעה דומים סביב בחירות, "הדוגמה המפורסמת ביותר היא התערבות רוסיה בבחירות לנשיאות ארצות הברית ב-2016. המטרה הייתה אוכלוסיות ספציפיות שערכו עליהן מניפולציה באמצעות רשתות חברתיות כדי להוביל נרטיב שיעורר רגש פוליטי מסוים. אם תשלוט באיך שמישהו חושב, תשלוט באיך שהוא מתנהג, ותוכל לשנות את ההצבעה שלו. איראן ומדינות נוספות לומדת מרוסיה, ואנחנו רואים עוד ועוד ישויות שמנסות ליצור פרסונות מזויפות מבלבלות יותר מפעם, למשל באמצעות פרסום של סיפורים אמיתיים לצד המזויפים.

"מידע מופץ מהר, בעיקר בדמוקרטיות, וזה עוזר למדינות האלה לקדם את האג'נדה שלהן. בנוסף לפתרונות הטכנולוגיים למצב, אנחנו צריכים לקחת אחריות על המידע שאנחנו צורכים ולהשתמש במחשבה ביקורתית. אנשים צריכים להבין שאם יקראו רק מקורות שמייצגים אותה דעה כמו שלהם, עשויים להתחיל לעשות עליהם מניפולציות עם הזמן".

לצד ניסיונות ההשפעה ההתנהגותיים, ג'ויס מציינת שלקראת בחירות יש גם ניסיונות טכניים להביא לשיבוש. "מדינות יכולות לתקוף את מערכות ההצבעה של מדינה אחרת, ובמקרים מסוימים גם אם המתקפה לא תצליח, המטרה היא ליצור חוסר ודאות ולערער את אמינות הבחירות בעזרת עצם ניסיון התקיפה. עושים את זה גם במשאלי עם ובכל אספקט של השיטה הדמוקרטית. זו הפכה לזירת קרב עבור פעילות סייבר, ולכן אנחנו מגבירים את היכולות שלנו לתמוך במערכות הצבעה".

את חושבת שמדינות עושות מספיק כדי למנוע את האיומים לקראת בחירות?

"זה משתנה ממדינה למדינה, אבל מקומות מסוימים לוקחים את האיומים ברצינות. הם ביטלו לגמרי את ההצבעה האלקטרונית או משתמשים בגיבוי נייר כדי לשמור על יושר הבחירות. יש גם מדינות בהן בוחנים, לקראת בחירות, אם ברשת האפלה יש איומים נגד הצבעה במקומות מסוימים".

בנוסף לאיומים של מדינות על מדינות אחרות, ג'ויס מציינת שהיום מדינות עשויות גם לתקוף חברות מסחריות כדי להשיג מטרות מסוימות. בנוסף למטרה כמו השפעה על אוכלוסייה, הן יכולות לנסות להגיע דרכן גם לטכנולוגיות או דאטה שברשותן, ואף לרווח כלכלי. "היום חברות מסחריות חייבות שתהיה להן צורת חשיבה כמעט כמו שהייתה קודם למפקדי צבא. הגבולות מיטשטשים וזה משהו שאנחנו רואים כבר הרבה זמן. למשל, בצפון קוריאה יש הרבה לחץ בגלל הסנקציות לגייס כספים, ולכן הם ישתמשו באמצעי סייבר, קבוצת ההאקרים מצפון קוריאה בשם APT38 תשתמש בעובדה שיש לה יכולות ריגול של מדינה כדי לפרוץ ולהישאר במערכת של בנק שנה-שנתיים, ללמוד באילו טכניקות וצעדים משתמשים בבנק, מי מעביר אישורים, ואז לשדוד אותו ולהפיל את האבטחה".

"היגיינת סייבר בסיסית"

ג'ויס מסבירה כיצד בעתיד האיומים השונים רק יתגברו ויהפכו למתוחכמים יותר, במקביל לפיתוח טכנולוגיות כמו בינה מלאכותית ומחשוב קוונטי. "היום באמצעות בינה מלאכותית אפשר לייצר סרטוני דיפ-פייק - סרטונים מזויפים בהם נראה שמישהו אמר דברים שבכלל לא אמר, ולדעתנו בחברה בטווח הבינוני ניתן יהיה להשתמש בסרטונים כאלה ללוחמת מידע. זה מסוכן בעיקר כשלוקחים קהל שכבר נוטה להאמין במשהו, ומציגים בפניו כאילו מנהיג אמר משהו בזמן קריטי, למשל ממש לפני בחירות.

"בבינה מלאכותית ניתן להשתמש גם כדי לפתח מתקפה מותאמת אישית, למשל כזו שממוקדת בארגון מסוים. בתחום המחשוב הקוונטי, היכולות של מחשב קוונטי להביס את ההצפנה שאנחנו משתמשים בה היום במהירות, תיצור יתרון עצום למי שיגיע לשם ראשון. הרבה מהמדינות שמאיימות מבחינת סייבר הן גם מדינות שחוקרות הרבה את המחשוב הקוונטי, כמו סין".

יש היום הרבה חששות בתחום אבטחת המידע מחברות סיניות ובמיוחד וואווי. מה דעתך?

"אני לא יודעת את הפרטים לגבי המקרה הספציפי של וואווי, אבל יש הרבה מחשבה רציונלית מאחורי החששות האלה. ראינו דפוס של גניבת קניין רוחני ופעילות ריגול מצד סין, וזה יהיה חסר אחריות לא לקחת את זה בחשבון בתהליך קבלת ההחלטות, אם עושים עסקים עם סין. ראינו מקרים בהם סין השתמשה באמצעי סייבר כדי להשיג מידע עסקי ותחרותי. בארה"ב אמנם חזינו בעקבות חתימת הסכם אובמה-שי שהתמקד במניעת גניבת קניין רוחני, בהפחתה של גניבת קניין רוחני מחברות אמריקאיות, אבל מצד שני, ראינו עלייה בפעילות הסינית הזו מחוץ לארה"ב. ההסכם גם לא כיסה פעילות ריגול, והיא לא בהכרח השתנתה".

עד כמה השימוש באיחסון בענן הופך אותנו לפגיעים?

"הענן הוא פתרון להרבה בעיות גדולות ולדעתי זה העתיד, אבל מה שמדאיג אותי הוא שבגלל היעילות והחיסכון במחירים, קפצנו מהר לשימוש בטכנולוגיה הזו, וזה סיכון. גם המספר הקטן של ספקי ענן הוא סיכון. אנחנו עוברים למודל בו הדאטה של כולם יהיה אצל בערך חמישה ספקים וזה מקל על המאיים. לכן הרבה חברות עם מידע רגיש עדיין לא סומכות על הטכנולוגיה הזו".

אנחנו שומעים הרבה על פרצות אבטחה, יש משהו שאדם פרטי יכול לעשות כדי לשמור על המידע שלו?

"בהחלט. בכל יום אנחנו מבצעים בחירות שנוגעות לאבטחה. אנחנו מחליטים להגביר את הסיכון שלנו כי אנחנו רוצים שתהיה לנו נוחות או חוויה מסוימת, ולפעמים זה שווה את זה, אבל דברים פשוטים יכולים לגרום לשינוי גדול. עד היום, למרות כל הקמפיינים להעלאת המודעות, רוב האיומים שאנחנו מגיבים אליהם מקורם בזה שאנשים הקליקו על אימייל. יש שיפור בהצגה של הדברים כך שאנשים יתפתו לעשות את זה, ואנחנו לא שמים לב. בנוסף, שימוש בסיסמאות מורכבות זו היגיינת סייבר בסיסית שתמנע את רוב המתקפות. אבל אם מדינה מטרגטת אותך באופן ספיציפי, זה שונה. יהיה מאוד קשה להתגונן בפני המשאבים שלה". 

עוד כתבות

המפגינים באיראן מבעירים רחובות / צילום: Reuters

טראמפ מבטל את המו"מ עם איראן ופונה למוחים: "העזרה בדרך"

הנשיא ממשיך ללחוץ, באיראן מבהירים: "האיום מכיוון ישראל ממשי. נערכים בהתאם" ● יו"ר הפרלמנט הלבנוני נביה ברי אמר הבוקר לעיתון אל-ג'מהוריה הלבנוני: "האם מה שישראל עושה מאז שהוכרז הסכם הפסקת האש אינו מלחמה מתמשכת? ● קנצלר גרמניה: המשטר האיראני קרוב לקריסה ● עדכונים שוטפים 

וול סטריט / צילום: ap, Mary Altaffer

מגמה מעורבת בוול סטריט; אינטל מזנקת ב-8%, אלפאבית לא עוצרת

קצב האינפלציה בארה"ב עמד על 2.7%, כצפוי, אך מדד הליבה נמוך מהצפוי ● עונת הדוחות: ירידה ברווח הנקי של ג'יי.פי מורגן בגלל עסקת אפל, דלתא איר ליינס עקפה את הצפי, צופה שנה חזקה ● מגמה מעורבת באירופה ● מחירי הנפט רושמים עליות, על רקע הסיכון הגיאו פוליטי, טראמפ ביטל את כל הפגישות שלו והכריז: "עזרה בדרך"

פרויקט טורבינות רוח של אפקון / צילום: אתר החברה

לאחר פיצוץ שיחות המיזוג: אפקון אנרגיה בדרך להנפקה עצמאית בשנה הקרובה לפי שווי של 240 מיליון שקל לפחות

לגלובס נודע, כי משפחת שמלצר מתכננת כי אפקון אנרגיה תצא השנה לדרך עצמאית באמצעות הנפקה בבורסה, וזאת לאחר שעסקת סאנפלאואר לא צלחה ● השווי שאותו ינסו להשיג בחברה יעמוד על לפחות 240 מיליון שקל

רונן ויוני אסיא - חברת eToro איטורו / צילום: איל יצהר

איטורו מפטרת 7% מהעובדים: "נוקטים בצעדים מתוך עמדת חוזק"

החברה מפטרת כ-100 עובדים, "חשוב לנו לוודא שהמבנה הארגוני תואם את צרכי העסק ותומך באסטרטגיית הצמיחה ארוכת הטווח שלנו ● לאחר שהמניה עלתה לשיא של כ-76 דולר, היא שינתה כיוון וכיום נסחרת במחיר שנמוך ב-38.5% ממחיר ההנפקה

ג'רום פאוול, יו''ר הפד / צילום: ap, Jacquelyn Martin

ראשי הבנקים המרכזיים בעולם: "עומדים בסולידריות מלאה עם ג'רום פאוול"

11 נגידי בנקים מרכזיים פרסמו הצהרה תמיכה ביו"ר הפד האמריקאי בעקבות איום של ממשל טראמפ להעמיד לדין ● הנגידים הדגישו כי עצמאות הבנקים המרכזיים חיונית לשמירה על יציבות המחירים והשווקים הפיננסיים

פאנלים סולאריים / צילום: Shutterstock, abriendomundo

"כל התחום חיכה לזה": הכללים החדשים לפרויקטים סולאריים בשדות חקלאיים

אחרי שנים של אי־ודאות ועיכובים רגולטוריים, התוכנית החדשה של מנהל התכנון ומשרד האנרגיה צפויה להאיץ הקמת שדות סולאריים על קרקע חקלאית, לקצר הליכים תכנוניים ולפתוח את התחום גם למחוזות תל אביב והמרכז

נשיא ארה''ב דונלד טראמפ / צילום: Reuters

נשיא ארה"ב טראמפ שולף "נשק" חדש נגד איראן

טראמפ איים הלילה בהטלת מכס של 25% על כל מדינה שתעשה עסקים עם איראן, זאת בניסיון לבודד אותה כלכלית

יהלי רוטנברג, החשב הכללי במשרד האוצר / צילום: שלומי יוסף

מסלול עוקף: העברת הכספים לחינוך החרדי חשפה בעיה מבנית עמוקה באוצר

דיון על העברת מיליארדי שקלים חולל סערה, שהובילה לתגובה חריגה מצד החשב הכללי באוצר ● לדברי יהלי רוטנברג, "מדובר בבחירה מקצועית בין נזק ודאי לאזרחי מדינת ישראל ובין סיכון מנוהל" ● אבל מתברר שזו רק דוגמה אחת: כך עוקפים את הכנסת פעם אחר פעם

דרכונים / צילום: Shutterstock

דירוג הדרכונים החזקים: לאילו מדינות חדשות הישראלים לא יכולים להיכנס בלי ויזה?

חברת הייעוץ הנלי ושות' פרסמה את הדירוג השנתי המעריך "חוזק" של דרכונים לאומיים לפי מספר המדינות שניתן להיכנס אליהן ללא הוצאת ויזה ● לפי הדוח, ישראל איבדה גישה חופשית לשש מדינות, אך עלתה למקום ה-18 בדירוג ● ומי במקום הראשון?

ירידת מחירים בענף הרכב/ עיבוד: טלי בוגדנובסקי צילום: יוסי כהן

מצ'רי ועד סקודה וטסלה: ענף הרכב מציג ירידת מחירים חריגה

ענף הרכב הישראלי מתחיל את 2026 עם ירידה במחירי המחירון הרשמיים של דגמים חדשים רבים ● זאת, בניגוד למגמה הרווחת זה שנים ● משערי המטבע והלחץ הרגולטורי ועד לצונאמי התקינה הסיני: אלו הכוחות שהשפיעו על היבואנים

נשיא ארה''ב דונלד טראמפ / צילום: ap, Julia Demaree Nikhinson

האיום החדש של טראמפ על איראן, והמדינות שעשויות להיפגע

בעוד הריאל קורס והמחאות באיראן מתרחבות, טראמפ מכריז שיוטל מכס של 25% על כל מדינה שתמשיך "לעשות עסקים" איתה ● בין הנפגעות האפשריות: סין, איחוד האמירויות וטורקיה

צילומים: איל יצהר, עיבוד: טלי בוגדנובסקי

מתלבטים באיזה פיקדון לשים את הכסף? אלו הפערים בין הבנקים

הריבית על הפיקדונות בדצמבר בבנקים הגדולים והקטנים נעה בטווח רחב יחסית, בין 3.6% ל-5.5% ● הריבית הממוצעת על הלוואה צרכנית ירדה ל-8.96% - הרמה הנמוכה ביותר שנרשמה מזה שנה וחצי

מאיה אבירן / צילום: תמונה פרטית

מאיה אבירן רכשה את מלוא הבעלות על חברת ההשמה "עמדה"

מאיה אבירן רכשה את מלוא הבעלות על חברת השמת הבכירים והנציגה של Korn Ferry בארץ ● בהשקעה של כ־80 מיליון שקל: פארק האגמים של נשר יוצא לדרך ● פאפאיה מציינת שבע שנים להקמתה ● וגם: מינויים חדשים בבייבי סטאר ובסטארט־אפ Skywatch & VOOM ● אירועים ומינויים

לווינים של גילת רשתות לוויין / צילום: גילת

נהנית מסנטימנט חיובי: מה מקפיץ את מניית גילת לוויינים

חברת ציוד תקשורת הלוויינים השלימה זינוק של כ-170% בשנה האחרונה, ונסחרת כבר בשווי של מעל 1.2 מיליארד דולר ● המומנטום החיובי במניה מגיע על רקע הזמנות גדולות שגילת דיווחה עליהן בחודשים האחרונים

וול סטריט / צילום: Shutterstock

וול סטריט ננעלה בעליות קלות; ה-S&P 500 והדאו ג'ונס בשיאים חדשים

הנאסד"ק עלה בכ-0.2% ● פתיחת החקירה נגד יו"ר הפד ג'רום פאוול מעוררת חששות מפני פגיעה בעצמאות הבנק המרכזי ● מניות הבנקים רשמו ירידות, לאחר שהנשיא טראמפ קרא להגביל את הריביות של חברות האשראי ל-10% ● הדולר נחלש ברחבי העולם עקב החששות לעצמאות הפדרל ריזרב ● עונת הדוחות בוול סטריט נפתחת השבוע עם הבנקים ● השבוע יפורסמו נתוני אינפלציה בארה"ב

שי אהרונוביץ' ואסף רפפורט / צילום: יוסי זמיר, איל יצהר

האקזיט הישראלי הגדול בהיסטוריה: מחלוקת על מיליארדים בין רשות המסים לוויז

קרוב לשנה לאישור עסקת הענק, לגלובס נודע כי מחלוקת בין רשות המסים לוויז באשר לתשלום המס על הקניין הרוחני של האחרונה מערימה קשיים ● בעוד שוויז טוענת כי הקניין הרוחני שלה ממוקם בארה"ב, ועל כן תשלום המס עליו בישראל הוא מופחת - הרשות סבורה ההפך ● על הפרק: כמה מיליארדי דולרים

אילן ישועה בדיון במשפט נתניהו בבית המשפט המחוזי בירושלים / צילום: איל יצהר

ענקית הסייבר ממשיכה ברכישות בישראל: קונה את סראפיק של אילן ישועה ב-420 מיליון דולר

ענקית אבטחת המידע האמריקאית קראודסטרייק קונה את חברת הסייבר של מנכ"ל וואלה לשעבר אילן ישועה ושותפו אביחי כהן ● סראפיק גייסה עד כה 37 מיליון דולר בלבד, בין היתר מקראודסטרייק עצמה ● היא עוסקת באבטחת דפדפנים ותהווה מוצר משלים למערכת ההגנה על מוצרי הקצה של קראודסטרייק

טראמפ ונתניהו בבית הלבן / צילום: ap, Evan Vucci

טראמפ מאותת לישראל: ויתור על הסיוע האמריקאי בתמורה להקלה במכסים

נתניהו הפתיע השבוע כשהכריז על שאיפה לוויתור הדרגתי על הסיוע הביטחוני האמריקאי ● באפריל האחרון, טראמפ כבר רמז על קשר בין הסיוע להקלות בהיקף המכסים בין ישראל לארה"ב ● ההכרזה התקבלה ללא עבודת מטה באוצר, ושם מזהירים: "המהלך יוביל להעלאת מסים או הפחתת הוצאה ציבורית במקום אחר"

חנן שמש ואבי כץ, מייסדי קרן הגשמה ומנהליה / צילום: תמר מצפי ואילן בשור

מתי חייבים לשתף במידע? הפסיקה החדשה בפרשת קרן הגשמה

השופטת סיגל יעקבי, שדנה בכללים של שותפויות מוגבלות ציבוריות, ובראשן קרן הגשמה, התמקדה בשאלה עקרונית: מהי מידת האחריות של הנאמן והמפקח

אתר בנייה / צילום: Shutterstock

הבקשות להיתרי בנייה חדשים צנחו: היזמים העדיפו לחכות להגדלת הממ"דים

מדוח הרשות להתחדשות עירונית עולה כי בשנה שהסתיימה כמות הדירות המוצעות בהיתרי בנייה פחתה לעומת זו שלפניה ● ברשות מעריכים כי הסיבה המרכזית לירידה בהיקף טמונה בהאטה הכללית במכירות ב־2025 ● הפריפריה שוב משתרכת מאחור במספר הפרויקטים