גלובס - עיתון העסקים של ישראלאתר נגיש

"חברות מסחריות צריכות לחשוב כמו צבא"

מומחית האבטחה סנדרה ג'ויס מנהלת את חטיבת המודיעין של חברת הסייבר פייראיי (FireEye) ● בראיון ל"גלובס" מזהירה ג'ויס משיתוף פעולה בין רוסיה לבין איראן, רומזת שיש בישראל יותר מדי שחקנים ומזכירה שהחוליה החלשה בתחום האבטחה היא עדיין אנשים

אנונימוס / צילום מסך
אנונימוס / צילום מסך

סנדרה ג'ויס מודאגת ואם תקשיבו לה גם אתם תהיו מוטרדים. ג'ויס היא מנהלת חטיבת המודיעין של חברת אבטחת הסייבר פייראיי (FireEye), וסגנית נשיא בכירה למודיעין בחברה. במסגרת התפקיד שלה היא מנהלת דיאלוג עם האנשים שאמורים לשמור על המידע הרגיש שלנו.

"אני נפגשת עם נציגי ממשלות וחברות בכל העולם", אומרת ג'ויס בראיון ל"גלובס", "ושומעת תסכול על זה שכל כך הרבה כסף מושקע באבטחת סייבר, אבל התוצאות במקרים רבים לא משתפרות. השחקנים התוקפים מחדשים ומוצאים פערים באבטחה בקצב מאוד מהיר".

ג'ויס מניחה את האצבע על יתרון מפתיע שיש דווקא להאקרים. לדבריה, "התוקפים משתפים פעולה ומעבירים מידע ברשת האפלה, וזה מדאיג במיוחד כששיתופי הפעולה האלה הם בין מדינות. ראינו השנה אינדיקטורים לכך שרוסיה עלולה לשתף טכנולוגיות סייבר עם איראן, ואיראן עלולה לשתף בטכנולוגיות האלה שחקנים לא מדינתיים. לעומת התוקפים, 'האנשים הטובים' לא משתפים מידע וזה פוגע בהם. מאוד התרשמתי מזה שבישראל כן יש פתיחות לאקוסיסטם בינלאומי של התעשייה והממשלה בו יש שיתוף בתובנות של שחקנים שונים".

חברת פייראיי הוקמה בשנת 2004 ומציעה פתרונות אבטחה לארגונים וממשלות. החברה מעסיקה בישראל 12 עובדים. הסניף הישראלי עוסק במכירות, ניהול שותפים, מומחי טכנולוגיה, ומומחי מודיעין סייבר. בין לקוחות החברה בישראל הממשלה, רשות הסייבר הלאומית, הצבא, זרועות הביטחון, חברות ביטוח ואשראי, בנקים, חברות תעשייה, חברות הייטק ועוד. ברבעון האחרון של שנת 2018 החברה העולמית רשמה הכנסות של 218 מיליון דולר, אך בשורה התחתונה היא עדיין מפסידה. החברה נסחרת בנאסד"ק לפי שווי של 3.4 מיליארד דולר.

ג'ויס מספרת כי הייחוד של החברה נובע מהיכולת לחבר מידע על איומים וטכניקות הגנתיות שונות בהם לקוחות החברה משתמשים, והעברתו לכל הלקוחות באופן אנונימי. חטיבת המודיעין בחברה, שבראשה ג'ויס עומדת, מורכבת ממאות עובדים, פועלת ב-22 מדינות ו-32 שפות ואחראית על איסוף וניתוח מידע על איומים בהווה. בנוסף החטיבה מספקת תחזיות לגבי העתיד שמסייעות לה לפתח מוצרים חודשים.

ג'ויס מספרת כי "האנליסטים בחטיבה דוברי שפות רבות כי האיומים מגיעים מכל מקום. הם צריכים להבין גם את הסלנג של הרשת האפלה וחלקם מומחים באיומים גיאו-פוליטיים, שמניעים הרבה מפעילות הסייבר". ג'ויס הגיע באחרונה לביקור בישראל, "כדי ליצור קשר עם לקוחות, לקוחות פוטנציאליים ושחקנים חדשניים בתעשיית אבטחת הסייבר המקומית".

סנדרה ג’ויס/   צילום: איל יצהר

 פגשת כאן סטארט-אפים בתחום הסייבר?

"כן, יש כאן אווירה מרגשת של חדשנות, וסצנת הסטארט-אפים מייצגת כמה מהטכנולוגיות הטובה בעולם. זה יהיה רשלני מצד פייראיי אם לא תחפש בישראל חברות פוטנציאליות לרכוש או לשתף איתן פעולה. בצד השלילי, אני חושבת שקהילת הסטארט-אפים מאוד רוויה כרגע. הרבה חברות מקוות לעשות אקזיט ואני חושבת שחלקן יישארו מאחור. יש קונסולידציה שקורית בתעשיית אבטחת הסייבר, בישראל ובעולם, וחלק מהחברות מקבלות הערכות שווי גבוהות מדי בשלב מוקדם מדי, ולכן לא יקבלו את האקזיט שקיוו לו".

סייע לפייסבוק וליוטיוב

פייראיי עלתה לכותרות בקיץ האחרון, כשפורסם שסייעה לפייסבוק וליוטיוב לאתר מאות חשבונות איראניים מזויפים שהפיצו דיסאינפורמציה בפלטפורמות כדי לקדם אג'נדה פרו-איראנית. "קשה להגיד עד כמה קמפיינים כאלה הם אפקטיביים", אומרת ג'ויס, "אבל הם יוצרים דיאלוגים שמשנים את השיח הציבורי. ראינו את זה בבירור בתקרית של פייסבוק. עקבנו כמה חודשים אחרי החברה שהפעילה את החשבונות, והם היו מנוסים בניסיון ליצור שיחות שיעוררו רגשות מסוימים. לדעתי זה משהו שנמשיך לראות".

ג'ויס מתייחסת לניסיונות השפעה דומים סביב בחירות, "הדוגמה המפורסמת ביותר היא התערבות רוסיה בבחירות לנשיאות ארצות הברית ב-2016. המטרה הייתה אוכלוסיות ספציפיות שערכו עליהן מניפולציה באמצעות רשתות חברתיות כדי להוביל נרטיב שיעורר רגש פוליטי מסוים. אם תשלוט באיך שמישהו חושב, תשלוט באיך שהוא מתנהג, ותוכל לשנות את ההצבעה שלו. איראן ומדינות נוספות לומדת מרוסיה, ואנחנו רואים עוד ועוד ישויות שמנסות ליצור פרסונות מזויפות מבלבלות יותר מפעם, למשל באמצעות פרסום של סיפורים אמיתיים לצד המזויפים.

"מידע מופץ מהר, בעיקר בדמוקרטיות, וזה עוזר למדינות האלה לקדם את האג'נדה שלהן. בנוסף לפתרונות הטכנולוגיים למצב, אנחנו צריכים לקחת אחריות על המידע שאנחנו צורכים ולהשתמש במחשבה ביקורתית. אנשים צריכים להבין שאם יקראו רק מקורות שמייצגים אותה דעה כמו שלהם, עשויים להתחיל לעשות עליהם מניפולציות עם הזמן".

לצד ניסיונות ההשפעה ההתנהגותיים, ג'ויס מציינת שלקראת בחירות יש גם ניסיונות טכניים להביא לשיבוש. "מדינות יכולות לתקוף את מערכות ההצבעה של מדינה אחרת, ובמקרים מסוימים גם אם המתקפה לא תצליח, המטרה היא ליצור חוסר ודאות ולערער את אמינות הבחירות בעזרת עצם ניסיון התקיפה. עושים את זה גם במשאלי עם ובכל אספקט של השיטה הדמוקרטית. זו הפכה לזירת קרב עבור פעילות סייבר, ולכן אנחנו מגבירים את היכולות שלנו לתמוך במערכות הצבעה".

את חושבת שמדינות עושות מספיק כדי למנוע את האיומים לקראת בחירות?

"זה משתנה ממדינה למדינה, אבל מקומות מסוימים לוקחים את האיומים ברצינות. הם ביטלו לגמרי את ההצבעה האלקטרונית או משתמשים בגיבוי נייר כדי לשמור על יושר הבחירות. יש גם מדינות בהן בוחנים, לקראת בחירות, אם ברשת האפלה יש איומים נגד הצבעה במקומות מסוימים".

בנוסף לאיומים של מדינות על מדינות אחרות, ג'ויס מציינת שהיום מדינות עשויות גם לתקוף חברות מסחריות כדי להשיג מטרות מסוימות. בנוסף למטרה כמו השפעה על אוכלוסייה, הן יכולות לנסות להגיע דרכן גם לטכנולוגיות או דאטה שברשותן, ואף לרווח כלכלי. "היום חברות מסחריות חייבות שתהיה להן צורת חשיבה כמעט כמו שהייתה קודם למפקדי צבא. הגבולות מיטשטשים וזה משהו שאנחנו רואים כבר הרבה זמן. למשל, בצפון קוריאה יש הרבה לחץ בגלל הסנקציות לגייס כספים, ולכן הם ישתמשו באמצעי סייבר, קבוצת ההאקרים מצפון קוריאה בשם APT38 תשתמש בעובדה שיש לה יכולות ריגול של מדינה כדי לפרוץ ולהישאר במערכת של בנק שנה-שנתיים, ללמוד באילו טכניקות וצעדים משתמשים בבנק, מי מעביר אישורים, ואז לשדוד אותו ולהפיל את האבטחה".

"היגיינת סייבר בסיסית"

ג'ויס מסבירה כיצד בעתיד האיומים השונים רק יתגברו ויהפכו למתוחכמים יותר, במקביל לפיתוח טכנולוגיות כמו בינה מלאכותית ומחשוב קוונטי. "היום באמצעות בינה מלאכותית אפשר לייצר סרטוני דיפ-פייק - סרטונים מזויפים בהם נראה שמישהו אמר דברים שבכלל לא אמר, ולדעתנו בחברה בטווח הבינוני ניתן יהיה להשתמש בסרטונים כאלה ללוחמת מידע. זה מסוכן בעיקר כשלוקחים קהל שכבר נוטה להאמין במשהו, ומציגים בפניו כאילו מנהיג אמר משהו בזמן קריטי, למשל ממש לפני בחירות.

"בבינה מלאכותית ניתן להשתמש גם כדי לפתח מתקפה מותאמת אישית, למשל כזו שממוקדת בארגון מסוים. בתחום המחשוב הקוונטי, היכולות של מחשב קוונטי להביס את ההצפנה שאנחנו משתמשים בה היום במהירות, תיצור יתרון עצום למי שיגיע לשם ראשון. הרבה מהמדינות שמאיימות מבחינת סייבר הן גם מדינות שחוקרות הרבה את המחשוב הקוונטי, כמו סין".

יש היום הרבה חששות בתחום אבטחת המידע מחברות סיניות ובמיוחד וואווי. מה דעתך?

"אני לא יודעת את הפרטים לגבי המקרה הספציפי של וואווי, אבל יש הרבה מחשבה רציונלית מאחורי החששות האלה. ראינו דפוס של גניבת קניין רוחני ופעילות ריגול מצד סין, וזה יהיה חסר אחריות לא לקחת את זה בחשבון בתהליך קבלת ההחלטות, אם עושים עסקים עם סין. ראינו מקרים בהם סין השתמשה באמצעי סייבר כדי להשיג מידע עסקי ותחרותי. בארה"ב אמנם חזינו בעקבות חתימת הסכם אובמה-שי שהתמקד במניעת גניבת קניין רוחני, בהפחתה של גניבת קניין רוחני מחברות אמריקאיות, אבל מצד שני, ראינו עלייה בפעילות הסינית הזו מחוץ לארה"ב. ההסכם גם לא כיסה פעילות ריגול, והיא לא בהכרח השתנתה".

עד כמה השימוש באיחסון בענן הופך אותנו לפגיעים?

"הענן הוא פתרון להרבה בעיות גדולות ולדעתי זה העתיד, אבל מה שמדאיג אותי הוא שבגלל היעילות והחיסכון במחירים, קפצנו מהר לשימוש בטכנולוגיה הזו, וזה סיכון. גם המספר הקטן של ספקי ענן הוא סיכון. אנחנו עוברים למודל בו הדאטה של כולם יהיה אצל בערך חמישה ספקים וזה מקל על המאיים. לכן הרבה חברות עם מידע רגיש עדיין לא סומכות על הטכנולוגיה הזו".

אנחנו שומעים הרבה על פרצות אבטחה, יש משהו שאדם פרטי יכול לעשות כדי לשמור על המידע שלו?

"בהחלט. בכל יום אנחנו מבצעים בחירות שנוגעות לאבטחה. אנחנו מחליטים להגביר את הסיכון שלנו כי אנחנו רוצים שתהיה לנו נוחות או חוויה מסוימת, ולפעמים זה שווה את זה, אבל דברים פשוטים יכולים לגרום לשינוי גדול. עד היום, למרות כל הקמפיינים להעלאת המודעות, רוב האיומים שאנחנו מגיבים אליהם מקורם בזה שאנשים הקליקו על אימייל. יש שיפור בהצגה של הדברים כך שאנשים יתפתו לעשות את זה, ואנחנו לא שמים לב. בנוסף, שימוש בסיסמאות מורכבות זו היגיינת סייבר בסיסית שתמנע את רוב המתקפות. אבל אם מדינה מטרגטת אותך באופן ספיציפי, זה שונה. יהיה מאוד קשה להתגונן בפני המשאבים שלה". 

עוד כתבות

מה חדש בדוחות / אילוסטרציה: טלי בוגדנובסקי, חומרים: shutterstock

החברה שרשמה עלייה דו־ספרתית ברווח הנקי, וזו שהרווח שלה נשחק

גלובס מביא את הסיפורים של עונת הדוחות בבורסת ת"א שאולי פספסתם ● חברת מוצרי הבנייה אינרום דיווחה על צמיחה של 14% ברווח הנקי, בתמיכת גידול במכירות מוצרי גמר בנייה ● הרווח של מספנות ישראל, שעוסקות ביצוא ספינות, ירד בכ-7% בעקבות היחלשות הדולר ●  ההכנסות של קיסטון ירדו ב-20% ברבעון הראשון ל-68 מיליון ברבעון האחרון

שקל - דולר / צילום: Shutterstock

הדולר צולל ל-2.84 שקלים: "היצואנים נותרו לבד במערכה"

הפחתת הריבית המתונה לא שינתה את הכיוון, והדולר המשיך לאבד גובה בדרך לשיאים שליליים חדשים ● ההסברים של הנגיד והוועדה המוניטרית מבהירים ששיקולי האינפלציה הם שמכתיבים את הטון ● ואיך קשור הזינוק המטאורי בוול סטריט לעניין? ● שאלת השעה

שי קיוויתי / איור: גיל ג'יבלי

שיטות עבודה ושכר מההייטק: משרד האוצר מקים חטיבת ניהול מוצר

המהלך יכלול ניהול 80 מערכות דיגיטליות, ויתמקד במאבק בפשיעה כלכלית וייעול מערכות הרכש והשכר ● בראש האגף יעמוד שי קיוויתי, שהגיע מענף ההייטק

אבי באום, יו''ר קבוצת חילן / צילום: חילן

בן זוגה של עורכת כלכליסט הפורשת הציע לרכוש את העיתון, אך בידיעות סירבו

יו"ר חילן אבי באום, בן זוגה של גלית חמי, הציע לרכוש את העיתון הכלכלי מקבוצת ידיעות אחרונות, אך נוני מוזס סירב ● לאחר פרישת חמי והמו"ל יואל אסתרון, הודיעו השבוע בידיעות על מיזוג מסחרי של כלכליסט עם הקבוצה

הראל ויזל, בעלים ומנכ''ל קבוצת פוקס / צילום: כדיה לוי

פוקס עברה להפסד. המניה ירדה, אלה הסיבות

קבוצת האופנה הפסידה ברבעון הראשון 34 מיליון שקל, לעומת רווח של 25 מיליון שקל ברבעון המקביל אשתקד ● החברה ציינה כי על התוצאות הכביד איחוד הדוחות בין פוקס לחברת-הבת ריטיילורס - שהציגה תוצאות חלשות עקב ירידת הערך במותג נייקי והשפעות ימי המלחמה נגד איראן

אמיר ירון / צילום: איל יצהר

הקריסה של הדולר, המסר ליצואנים והסיכויים שיתערב: נגיד בנק ישראל בראיון

לאחר החלטת בנק ישראל להוריד את הריבית ברבע אחוז, נגיד בנק ישראל אמיר ירון מתייחס בראיון לגלובס לתחזיות הצמיחה והאינפלציה ולהתחזקות השקל שסייעה להפחתת הריבית ● הנגיד מדגיש כי הבנק לא פועל לפי לחצים פוליטיים, מצנן את הציפיות שיתערב בהורדת שער הדולר, ומזהיר: "הסיכונים הגאו-פוליטיים והאינפלציה בעולם עדיין כאן"

אוזמפיק / צילום: Shutterstock

"קשה להתעלם מהמספרים": תופעת הלוואי המפתיעה של תרופות ההרזיה

מחקרים חדשים מצביעים על כך שתרופות כמו אוזמפיק וזפבאונד עשויות להאט את התקדמות הגידולים הסרטניים ולשפר את שיעורי ההישרדות, אך דרוש מחקר נוסף כדי לבסס את הממצאים הללו

שר האוצר בצלאל סמוטריץ' / צילום: אלכס קולומויסקי-ידיעות אחרונות

סמוטריץ' מנסה להציל את הטבות המס ליו"ש – ומציע להרחיב אותן גם לישובי הצפון

שר האוצר בצלאל סמוטריץ', טען בוועדת הכספים כי הסיכום להרחבת הטבות המס ליישובי הצפון הוסדר מול משרד ראש הממשלה ויש לכך מקורות תקציביים ● מנגד, חוות דעת חריפה של היועצת המשפטית לוועדה, מצביעה על כך שהקריטריונים בהצעת שר האוצר "נתפרו לצורך מסוים" ופוגעים בעקרון השוויון ביחס ליישובים אחרים בעלי איום ביטחוני דומה

מימין: ליאת שטראוס, יפית חיון ומור חלוץ / צילום: סיון פרג', עופר חג'יוב, יח''צ

סמנכ"לי שירות בחברות מובילות משתפים: מסעותיי עם ה-AI

אחראי השירות בחברות גדולות במשק משתפים באתגר הגדול שהעידן הנוכחי מציב לפתחם: שילוב סוכני בינה מלאכותית מבלי לאבד את הקשר האנושי עם הלקוח ● מחר (ד') נחשוף את החברות המובילות בשירות בשבע קטגוריות, לפי סקר שנערך בקרב 2,000 משתתפים ● כנס השירות של גלובס ייערך ב-27.5 בתל אביב 

תומר זלצר, סגן מנהל חטיבה קמעונאית בבנק מזרחי טפחות / איור: גיל ג'יבלי

אמפתיה, שמיעה ואיזון הם מעבר ליכולות האלגוריתם

ההתקדמות הטכנולוגית היא הכרחית ובלתי נמנעת, אך במקביל עולה החשיבות הרבה שקיימת בשירות אישי ואנושי ● תפקיד הבנקאי האישי הוא לא רק בביצוע פעולות פיננסיות במהירות וביעילות, אלא גם של הקשבה, הבנה, ויצירת אמון ● כנס השירות של גלובס ייערך ב-27.5 בתל אביב 

עו''ד ד''ר צבי גבאי / צילום: נמרוד גליקמן

עשור אחרי שהצטרף למשרד ברנע, עו"ד צבי גבאי עוזב למשרד שבלת ושות'

עו"ד ד"ר צבי גבאי הוא מספר 4 במשרד ברנע ג'פה לנדה ושות', שותף בכיר וממובילי המשרד ● יחד איתו עוזבים אל משרד שבלת עוד שישה עובדים ממשרד ברנע, בהם ארבעה שותפים

רומן גופמן / צילום: דובר צה''ל

בניגוד לעמדת גרוניס: הוועדה למינוי בכירים אישרה שוב את מינוי רומן גופמן לראש המוסד

הוועדה קבעה ברוב דעות - מול דעתו החולקת של נשיא העליון לשעבר אשר גרוניס - כי לא נפל דופי בטוהר המידות של האלוף גופמן ● לאחר החלטה זו, שופטי בג"ץ יחליטו אם להתערב בהחלטת ראש הממשלה בנושא מינויו של גופמן

איתי ברנע, מנכ''ל ביופרוטקט / צילום: Dezember Photography

"שתי ענקיות בנו לנו את השוק": החברה הישראלית שנמכרת ב-270 מיליון דולר

התאגיד היפני אולימפוס קונה ב-270 מיליון דולר את חברת ביופרוטקט הישראלית, המפתחת מכשיר רפואי להגנה מפני תופעות לוואי בטיפול בסרטן הערמונית ● המנכ"ל איתי ברנע, שניהל ספין-אוף של החברה, מכר אותו וחזר לנהל ולמכור את החברה-האם, אומר: "שתי ענקיות בנו לנו את השוק, ורק אחר-כך תפסנו בו את מקומנו עם מוצר טוב יותר"

בנין ידיעות אחרונות ראשון לציון / צילום: כדיה לוי

זה העורך החדש שיחליף את גלית חמי בכלכליסט

אריאל שמידברג יהיה עורך כלכליסט החדש, כך הודיעו בקבוצת ידיעות אחרונות ● בתפקידו האחרון שימש כסמנכ"ל במשרד יחסי הציבור דבי תקשורת, ולפני כן כיהן בתפקידי עריכה בכירים בישראל היום ובאתר וואלה

כנסת ישראל / צילום: נועם מושקוביץ, דוברות הכנסת

עד כמה חברי הכנסת חסינים מהעמדה לדין?

היועמ"שית הגישה כתב אישום, וח"כ טלי גוטליב התחילה את המסע להשגת חסינות ● איך זה עובד? ● המשרוקית מסבירה

רחפנים של חברת ROM360 / צילום: באדיבות ROM360

חברת רחפנים תגן על פרויקט סולארי בסמוך לג'נין

חברת רום 360 תספק את שירותי הרחפנים האוטונומיים עבור חברת האנרגיה טראלייט, ויהיו מוכנים להכווין את אבטחת המתקן ואת גורמי הבטחון במקרי חירום ● מדובר בשכבה משלימה למערך האבטחה הקרקעי, כשהדגש הוא יכולת הגנה עצמאית של האתר אל מול האיומים שבמרחב

טרכטנברג והאחים יונתן ויובל רואש / צילום: עומר פרידמן

המצטרפת החדשה לדירקטוריון זירת הקריפטו bits of gold

ד"ר נדין בודו-טרכטנברג, לשעבר המשנה לנגידת בנק ישראל וכיום משנה ליו"ר דירקטוריון הבנק הדיגיטלי ESH, מצטרפת לדירקטוריון bits of gold  ● איש העסקים אלי להב חוזר חוזר לצפון ● ושת"פ בין חברת המזון לחברת האופנה ● אירועים ומינויים

דירה במרכז. ההון העצמי הנדרש למשכנתה עולה / צילום: כדיה לוי

כמעט בלתי אפשרי לקנות דירה בישראל. אז איך ההלוואות למשכנתאות בשיא?

סך המשכנתאות שנלקחו ברבעון הראשון שבר את שיא כל הזמנים עם 36 מיליארד שקל ושיעור הפיגורים עומד על 0.7% ● אבל כשהלוואה ממוצעת עומדת על כ־1.1 מיליון שקל, ההון העצמי הוא רק אחד האתגרים לרוכשים ● בין המאקרו למיקרו

רועי אלון, מנהל השקעות הנוסטרו של מנורה מבטחים / צילום: יעל צור

"לא לפספס ראלי מאוד מהיר": למנהל ההשקעות הזה יש המלצה משמעותית

רועי אלון ממנורה מבטחים מציע לחפש הזדמנויות גם מחוץ למדדים המובילים בת"א, ומעריך שהאג"ח של ממשלת ארה"ב בתמחור אטרקטיבי ● למרות רמות השיא הוא לא ממליץ לצאת כעת מהשוק: "הסייקלים נהיו מאוד קצרים ומהירים" ● ועל אילו 3 סקטורים הוא ממליץ להשקעה?

כותרות העיתונים בעולם

ישראל מאותתת לגאורגיה: התקרבות לאיראן לא תעבור בשקט

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: איראן טוענת שישראל דוחפת לחזרה ללחימה, ישראל מנסה למנוע מגאורגיה להתקרב לאיראן, ובדרום אפריקה חוששים שתוכנית הגרעין שלהם תהיה הבאה על הכוונת של טראמפ • כותרות העיתונים בעולם