גלובס - עיתון העסקים של ישראלאתר נגיש

"חברות מסחריות צריכות לחשוב כמו צבא"

מומחית האבטחה סנדרה ג'ויס מנהלת את חטיבת המודיעין של חברת הסייבר פייראיי (FireEye) ● בראיון ל"גלובס" מזהירה ג'ויס משיתוף פעולה בין רוסיה לבין איראן, רומזת שיש בישראל יותר מדי שחקנים ומזכירה שהחוליה החלשה בתחום האבטחה היא עדיין אנשים

אנונימוס / צילום מסך
אנונימוס / צילום מסך

סנדרה ג'ויס מודאגת ואם תקשיבו לה גם אתם תהיו מוטרדים. ג'ויס היא מנהלת חטיבת המודיעין של חברת אבטחת הסייבר פייראיי (FireEye), וסגנית נשיא בכירה למודיעין בחברה. במסגרת התפקיד שלה היא מנהלת דיאלוג עם האנשים שאמורים לשמור על המידע הרגיש שלנו.

"אני נפגשת עם נציגי ממשלות וחברות בכל העולם", אומרת ג'ויס בראיון ל"גלובס", "ושומעת תסכול על זה שכל כך הרבה כסף מושקע באבטחת סייבר, אבל התוצאות במקרים רבים לא משתפרות. השחקנים התוקפים מחדשים ומוצאים פערים באבטחה בקצב מאוד מהיר".

ג'ויס מניחה את האצבע על יתרון מפתיע שיש דווקא להאקרים. לדבריה, "התוקפים משתפים פעולה ומעבירים מידע ברשת האפלה, וזה מדאיג במיוחד כששיתופי הפעולה האלה הם בין מדינות. ראינו השנה אינדיקטורים לכך שרוסיה עלולה לשתף טכנולוגיות סייבר עם איראן, ואיראן עלולה לשתף בטכנולוגיות האלה שחקנים לא מדינתיים. לעומת התוקפים, 'האנשים הטובים' לא משתפים מידע וזה פוגע בהם. מאוד התרשמתי מזה שבישראל כן יש פתיחות לאקוסיסטם בינלאומי של התעשייה והממשלה בו יש שיתוף בתובנות של שחקנים שונים".

חברת פייראיי הוקמה בשנת 2004 ומציעה פתרונות אבטחה לארגונים וממשלות. החברה מעסיקה בישראל 12 עובדים. הסניף הישראלי עוסק במכירות, ניהול שותפים, מומחי טכנולוגיה, ומומחי מודיעין סייבר. בין לקוחות החברה בישראל הממשלה, רשות הסייבר הלאומית, הצבא, זרועות הביטחון, חברות ביטוח ואשראי, בנקים, חברות תעשייה, חברות הייטק ועוד. ברבעון האחרון של שנת 2018 החברה העולמית רשמה הכנסות של 218 מיליון דולר, אך בשורה התחתונה היא עדיין מפסידה. החברה נסחרת בנאסד"ק לפי שווי של 3.4 מיליארד דולר.

ג'ויס מספרת כי הייחוד של החברה נובע מהיכולת לחבר מידע על איומים וטכניקות הגנתיות שונות בהם לקוחות החברה משתמשים, והעברתו לכל הלקוחות באופן אנונימי. חטיבת המודיעין בחברה, שבראשה ג'ויס עומדת, מורכבת ממאות עובדים, פועלת ב-22 מדינות ו-32 שפות ואחראית על איסוף וניתוח מידע על איומים בהווה. בנוסף החטיבה מספקת תחזיות לגבי העתיד שמסייעות לה לפתח מוצרים חודשים.

ג'ויס מספרת כי "האנליסטים בחטיבה דוברי שפות רבות כי האיומים מגיעים מכל מקום. הם צריכים להבין גם את הסלנג של הרשת האפלה וחלקם מומחים באיומים גיאו-פוליטיים, שמניעים הרבה מפעילות הסייבר". ג'ויס הגיע באחרונה לביקור בישראל, "כדי ליצור קשר עם לקוחות, לקוחות פוטנציאליים ושחקנים חדשניים בתעשיית אבטחת הסייבר המקומית".

סנדרה ג’ויס/   צילום: איל יצהר

 פגשת כאן סטארט-אפים בתחום הסייבר?

"כן, יש כאן אווירה מרגשת של חדשנות, וסצנת הסטארט-אפים מייצגת כמה מהטכנולוגיות הטובה בעולם. זה יהיה רשלני מצד פייראיי אם לא תחפש בישראל חברות פוטנציאליות לרכוש או לשתף איתן פעולה. בצד השלילי, אני חושבת שקהילת הסטארט-אפים מאוד רוויה כרגע. הרבה חברות מקוות לעשות אקזיט ואני חושבת שחלקן יישארו מאחור. יש קונסולידציה שקורית בתעשיית אבטחת הסייבר, בישראל ובעולם, וחלק מהחברות מקבלות הערכות שווי גבוהות מדי בשלב מוקדם מדי, ולכן לא יקבלו את האקזיט שקיוו לו".

סייע לפייסבוק וליוטיוב

פייראיי עלתה לכותרות בקיץ האחרון, כשפורסם שסייעה לפייסבוק וליוטיוב לאתר מאות חשבונות איראניים מזויפים שהפיצו דיסאינפורמציה בפלטפורמות כדי לקדם אג'נדה פרו-איראנית. "קשה להגיד עד כמה קמפיינים כאלה הם אפקטיביים", אומרת ג'ויס, "אבל הם יוצרים דיאלוגים שמשנים את השיח הציבורי. ראינו את זה בבירור בתקרית של פייסבוק. עקבנו כמה חודשים אחרי החברה שהפעילה את החשבונות, והם היו מנוסים בניסיון ליצור שיחות שיעוררו רגשות מסוימים. לדעתי זה משהו שנמשיך לראות".

ג'ויס מתייחסת לניסיונות השפעה דומים סביב בחירות, "הדוגמה המפורסמת ביותר היא התערבות רוסיה בבחירות לנשיאות ארצות הברית ב-2016. המטרה הייתה אוכלוסיות ספציפיות שערכו עליהן מניפולציה באמצעות רשתות חברתיות כדי להוביל נרטיב שיעורר רגש פוליטי מסוים. אם תשלוט באיך שמישהו חושב, תשלוט באיך שהוא מתנהג, ותוכל לשנות את ההצבעה שלו. איראן ומדינות נוספות לומדת מרוסיה, ואנחנו רואים עוד ועוד ישויות שמנסות ליצור פרסונות מזויפות מבלבלות יותר מפעם, למשל באמצעות פרסום של סיפורים אמיתיים לצד המזויפים.

"מידע מופץ מהר, בעיקר בדמוקרטיות, וזה עוזר למדינות האלה לקדם את האג'נדה שלהן. בנוסף לפתרונות הטכנולוגיים למצב, אנחנו צריכים לקחת אחריות על המידע שאנחנו צורכים ולהשתמש במחשבה ביקורתית. אנשים צריכים להבין שאם יקראו רק מקורות שמייצגים אותה דעה כמו שלהם, עשויים להתחיל לעשות עליהם מניפולציות עם הזמן".

לצד ניסיונות ההשפעה ההתנהגותיים, ג'ויס מציינת שלקראת בחירות יש גם ניסיונות טכניים להביא לשיבוש. "מדינות יכולות לתקוף את מערכות ההצבעה של מדינה אחרת, ובמקרים מסוימים גם אם המתקפה לא תצליח, המטרה היא ליצור חוסר ודאות ולערער את אמינות הבחירות בעזרת עצם ניסיון התקיפה. עושים את זה גם במשאלי עם ובכל אספקט של השיטה הדמוקרטית. זו הפכה לזירת קרב עבור פעילות סייבר, ולכן אנחנו מגבירים את היכולות שלנו לתמוך במערכות הצבעה".

את חושבת שמדינות עושות מספיק כדי למנוע את האיומים לקראת בחירות?

"זה משתנה ממדינה למדינה, אבל מקומות מסוימים לוקחים את האיומים ברצינות. הם ביטלו לגמרי את ההצבעה האלקטרונית או משתמשים בגיבוי נייר כדי לשמור על יושר הבחירות. יש גם מדינות בהן בוחנים, לקראת בחירות, אם ברשת האפלה יש איומים נגד הצבעה במקומות מסוימים".

בנוסף לאיומים של מדינות על מדינות אחרות, ג'ויס מציינת שהיום מדינות עשויות גם לתקוף חברות מסחריות כדי להשיג מטרות מסוימות. בנוסף למטרה כמו השפעה על אוכלוסייה, הן יכולות לנסות להגיע דרכן גם לטכנולוגיות או דאטה שברשותן, ואף לרווח כלכלי. "היום חברות מסחריות חייבות שתהיה להן צורת חשיבה כמעט כמו שהייתה קודם למפקדי צבא. הגבולות מיטשטשים וזה משהו שאנחנו רואים כבר הרבה זמן. למשל, בצפון קוריאה יש הרבה לחץ בגלל הסנקציות לגייס כספים, ולכן הם ישתמשו באמצעי סייבר, קבוצת ההאקרים מצפון קוריאה בשם APT38 תשתמש בעובדה שיש לה יכולות ריגול של מדינה כדי לפרוץ ולהישאר במערכת של בנק שנה-שנתיים, ללמוד באילו טכניקות וצעדים משתמשים בבנק, מי מעביר אישורים, ואז לשדוד אותו ולהפיל את האבטחה".

"היגיינת סייבר בסיסית"

ג'ויס מסבירה כיצד בעתיד האיומים השונים רק יתגברו ויהפכו למתוחכמים יותר, במקביל לפיתוח טכנולוגיות כמו בינה מלאכותית ומחשוב קוונטי. "היום באמצעות בינה מלאכותית אפשר לייצר סרטוני דיפ-פייק - סרטונים מזויפים בהם נראה שמישהו אמר דברים שבכלל לא אמר, ולדעתנו בחברה בטווח הבינוני ניתן יהיה להשתמש בסרטונים כאלה ללוחמת מידע. זה מסוכן בעיקר כשלוקחים קהל שכבר נוטה להאמין במשהו, ומציגים בפניו כאילו מנהיג אמר משהו בזמן קריטי, למשל ממש לפני בחירות.

"בבינה מלאכותית ניתן להשתמש גם כדי לפתח מתקפה מותאמת אישית, למשל כזו שממוקדת בארגון מסוים. בתחום המחשוב הקוונטי, היכולות של מחשב קוונטי להביס את ההצפנה שאנחנו משתמשים בה היום במהירות, תיצור יתרון עצום למי שיגיע לשם ראשון. הרבה מהמדינות שמאיימות מבחינת סייבר הן גם מדינות שחוקרות הרבה את המחשוב הקוונטי, כמו סין".

יש היום הרבה חששות בתחום אבטחת המידע מחברות סיניות ובמיוחד וואווי. מה דעתך?

"אני לא יודעת את הפרטים לגבי המקרה הספציפי של וואווי, אבל יש הרבה מחשבה רציונלית מאחורי החששות האלה. ראינו דפוס של גניבת קניין רוחני ופעילות ריגול מצד סין, וזה יהיה חסר אחריות לא לקחת את זה בחשבון בתהליך קבלת ההחלטות, אם עושים עסקים עם סין. ראינו מקרים בהם סין השתמשה באמצעי סייבר כדי להשיג מידע עסקי ותחרותי. בארה"ב אמנם חזינו בעקבות חתימת הסכם אובמה-שי שהתמקד במניעת גניבת קניין רוחני, בהפחתה של גניבת קניין רוחני מחברות אמריקאיות, אבל מצד שני, ראינו עלייה בפעילות הסינית הזו מחוץ לארה"ב. ההסכם גם לא כיסה פעילות ריגול, והיא לא בהכרח השתנתה".

עד כמה השימוש באיחסון בענן הופך אותנו לפגיעים?

"הענן הוא פתרון להרבה בעיות גדולות ולדעתי זה העתיד, אבל מה שמדאיג אותי הוא שבגלל היעילות והחיסכון במחירים, קפצנו מהר לשימוש בטכנולוגיה הזו, וזה סיכון. גם המספר הקטן של ספקי ענן הוא סיכון. אנחנו עוברים למודל בו הדאטה של כולם יהיה אצל בערך חמישה ספקים וזה מקל על המאיים. לכן הרבה חברות עם מידע רגיש עדיין לא סומכות על הטכנולוגיה הזו".

אנחנו שומעים הרבה על פרצות אבטחה, יש משהו שאדם פרטי יכול לעשות כדי לשמור על המידע שלו?

"בהחלט. בכל יום אנחנו מבצעים בחירות שנוגעות לאבטחה. אנחנו מחליטים להגביר את הסיכון שלנו כי אנחנו רוצים שתהיה לנו נוחות או חוויה מסוימת, ולפעמים זה שווה את זה, אבל דברים פשוטים יכולים לגרום לשינוי גדול. עד היום, למרות כל הקמפיינים להעלאת המודעות, רוב האיומים שאנחנו מגיבים אליהם מקורם בזה שאנשים הקליקו על אימייל. יש שיפור בהצגה של הדברים כך שאנשים יתפתו לעשות את זה, ואנחנו לא שמים לב. בנוסף, שימוש בסיסמאות מורכבות זו היגיינת סייבר בסיסית שתמנע את רוב המתקפות. אבל אם מדינה מטרגטת אותך באופן ספיציפי, זה שונה. יהיה מאוד קשה להתגונן בפני המשאבים שלה". 

עוד כתבות

המבורגר של GDB / צילום: אנטולי מיכאלוב, ליאל סנד

"תשואה שמתקרבת ל-10% בשנה": איך הפכו המסעדות של ת"א לסחורה הכי חמה בשוק

שורת עסקאות בתחום המסעדות, הכוללת השקעה של גופים מוסדיים לפי שווי של עשרות ומאות מיליוני שקלים, עומדת בניגוד מוחלט לסגירה של מרבית בתי העסק בתחום במהלך השנים ● גורמים בתחום מדברים על יתרונות לגודל, על מיתוג ועל התוכניות להנפקה: "כבר לא סיפור של אוכל טוב ושירות נחמד - אלא של מודל עסקי שניתן לשכפל"

מאיר שמיר / צילום: כדיה לוי

קבוצה הכוללת את מאיר שמיר מתמודדת על רכישת חברת האסתטיקה הרפואית אינמוד

חברת האסתטיקה הרפואית, שייסד משה מזרחי עומדת למכירה תמורת כמיליארד דולר, איבדה 85% מהשווי בשיא ● מלבד שמיר, שחבר למנהלי אינמוד ומשקיעים נוספים בניסיון רכישה, מתמודדת על רכישת אינמוד גם קרן השקעות מדרום קוריאה

משמרות המהפכה באיראן / צילום: Vahid Salemi

בעקבות הטבח: צעד "שובר השוויון" שהאיחוד האירופי שוקל לבצע נגד איראן

עד כה, שורה של מדינות אירופיות, ביניהן ספרד, צרפת ואיטליה, התנגדו לביצוע מהלך מיידי נגד איראן ● יחד עם זאת, ממדי הטבח באזרחים מצד משטר האייתולות בשבועות האחרונים, כך נראה, שינו את התמונה

בית הזיקוק פונטה קרדון בוונצואלה. בעיגול: דלסי רודריגס, נשיאת ונצואלה הזמנית / צילום: Reuters, Jesus Vargas, ULAN

קורצת לטראמפ: ונצואלה בדרך לרפורמה דרמטית בשוק האנרגיה

ההנהגה החדשה במדינה מקפלת את מדיניות ההלאמה ומקדמת את שחרור האחיזה הממשלתית בנכסים ● בתוכנית: קיצוץ מאסיבי במיסוי וויתור על ריבונות משפטית מול ענקיות האנרגיה ● לוונצואלה עתודות הנפט הגדולות בתבל, האם עתה סוף סוף יתממש הפוטנציאל?

הטנק הפופולרי ביותר בעולם. טנק לאופרד הגרמני / צילום: Reuters, ZUMA Press Wire

להתנתק מהתלות בארה"ב: האם אירופה תצליח להקים תעשיית נשק עצמאית

על רקע התוקפנות הרוסית והחשש מנסיגה אמריקאית, אירופה משקיעה סכומי עתק בהקמת תעשיית נשק עצמאית, פותחת מפעלים ומכפילה ייצור ● אולם בתחומים הקריטיים ביותר, מחלל ועד הגנה אווירית, היא עדיין רחוקה מלעמוד לבד ● האם היבשת תצליח להתחמש מחדש?

מימין לשמאל: יובל פרחי, נועה לוטן־יעקבי ואורי עיני / צילום: יח''צ

מאמינים בצפון: קבוצת הפרסום אדלר־חומסקי פותחת שלוחה בגליל העליון

השלוחה החדשה של קבוצת הפרסום אדלר־חומסקי תפעל במרכז היזמות Hubayta של תנועת "הביתה חוזרים לגליל", הממוקם באגמון מרקט, ותתמקד בתחומי הקריאייטיב

חדשות הביומד / צילום: יח''צ דליברז אייאיי, שאטרסטוק

מ-45 דקות ל-13: ניסוי הרובוטים המעניין שהושק בבית החולים שיבא

נובו נורדיסק סגרה חודש של עליות חדות בעקבות השקת גלולת ווגובי ● חברת Converge Bio, המפתחת פלטפורמת AI להאצת גילוי ופיתוח תרופות, השלימה סבב גיוס בהיקף של 25 מיליון דולר ● בריינסוויי רושמת עליות שיא ומקבלת המלצת קנייה ● ואם תסתובבו בבית החולים שיבא בתקופה הקרובה תוכלו לראות שלושה רובוטים ● השבוע בביומד

משרדי אמזון / צילום: Shutterstock

סבב הפיטורים באמזון מתרחב: החל מהשבוע יפוטרו עוד 16 אלף איש

החל מהשבוע אמזון מרחיבה את גל הפיטורים שלה לעוד 16 אלף עובדים, בעיקר במשרות מטה ופיתוח ● מייל פנימי בחברה על עליית הבינה המלאכותית מספק הקשר לגל הקיצוצים הגדול בתולדותיה, אך המנכ"ל מנסה להרגיע את העובדים ולייחס את המהלך לעודף כוח אדם

רן גואילי ז''ל

בבית קברות ברצועה: מבצע רחב היקף לאיתור רן גואילי

גורמים בישראל: בלילה אחד אלפים נרצחו בידי המשטר באיראן, טבח בממדים שקשה לדמיין ● צה"ל תקף מחבלי חיזבאללה בדרום לבנון ● בתוך הקו הצהוב ובאופן מסודר: כך תומכת ישראל במיליציה של חוסאם אל-אסטל ● דריכות שיא לתקיפה אפשרית באיראן ● חטיבה 7 השלימה השמדת תוואי תת-קרקעי באורך של כ-4 ק"מ בדרום רצועת עזה ● עדכונים שוטפים

יוני שסטוביץ' / צילום: יוסי כהן

50 מיליון שקל בשבוע: שסטוביץ ממשיכה להגדיל את תיק המניות

בולמוס הרכישות של יבואנית מוצרי הצריכה: השקיעה בהנפקות שביצעו מגוריט ולהב אל.אר ● בשנתיים האחרונות, השקיעה שסטוביץ מעל 200 מיליון שקל בבורסה בת"א

היטל השבחה / איור: Shutterstock

העליון: פטור מהיטל השבחה בשכונות שיקום - גם בעת מכירת דירה בפרויקט התחדשות עירונית

הרכב של שלושה שופטים דחה את מרבית טענות עיריית תל אביב־יפו, ואת חוות־דעת היועצת המשפטית לממשלה, וקבע כי כל עוד לא מדובר בבנייה חדשה – הפטור מהיטל השבחה תקף גם במכר ● השופט גרוסקופף אף קבע "עקרונות ליישום הוראת הפטור"

שולמית מיכאלי גולדברג פרופ' מדענית מיקרובילוגיה / צילום: איל יצהר

החוקרת שנבחרת לכלת פרס ישראל בתחום מדעי החיים

פרופ' שולמית מיכאלי מאוניברסיטת בר אילן, חלוצת חוקרי ה-RNA, זכתה בפרס לשנת תשפ"ו ● בראיון שקיימה בגלובס בעבר היא הסבירה איך זה יכול להיות שלאדם ולאורז יש מספר גנים די דומה, אך הם פועלים בצורה אחרת לגמרי ● זה גם מה שעומד בבסיס מחקריה

אילוסטרציה: Shutterstock, SeventyFour

60 אלף שקל לעורך דין: הרפורמה בסיעוד שמלחיצה את הלוביסטים

האוצר מבקש להגביל את חברות מיצוי הזכויות הגובות עשרות אלפי שקלים, אך ברקע גוברים הלחצים לפצל את החוק ● המועצה לצרכנות חושפת: "ניצול של חולים והחתמות אגרסיביות"

אילוסטרציה: Shutterstock

ביהמ"ש: הבית נרשם על שם הבת משיקולי מס - אך שייך לאם

ביהמ"ש לענייני משפחה קבע כי בית מגורים שנרשם פורמלית על שם הבת בתקופת נישואיה, שייך למעשה לאם שמימנה את רכישתו ושיפוצו במלואם - ולכן לבעלה לשעבר של הבת אין כל זכות בנכס ● האם הסבירה כי רשמה את בתה כבעלת הנכס כדי לשלם מס רכישה מופחת; ביהמ"ש עמד על הבעייתיות שבכך, אך קבע כי הדבר לא משליך על התוצאה

חיילי מילואים / צילום: דובר צה''ל

צמצום היקף המילואים: צו 8 יוגבל, לוחמים ישרתו עד 55 ימים בשנה

המהלך, שמגיע לאחר שנתיים של חריגות תקציביות וביקורת על שימוש נרחב בצו 8, מעגן מגבלות קבועות על היקף שירות המילואים ● ההחלטה נועדה לאפשר מעבר הדרגתי לגיוס מצומצם ומבוקר יותר, אך מעוררת סימני שאלה בצה"ל לגבי היכולת לשמור על כשירות מבצעית לאורך זמן

הזהב בשיא / צילום: Shutterstock

לראשונה: הזהב נסחר מעל רף של 5,000 דולר

הזינוק במחירי המתכות נמשך, והזהב והכסף שוברים שיאים חדשים ● בין הסיבות: הטלטלות הגיאו פוליטיות, חולשת הדולר ומהלכים של בנקים מרכזיים

רכב צה''לי בדרך לכיוון הגבול עם עזה / אילוסטרציה: Associated Press, Ohad Zwigenberg

בעלי החברה הביטחונית הכי חשאית בת"א מכר מניות ב-345 מיליון שקל

דניאל בלום, בעל השליטה בחברת מוצרי המיגון פמס, ניצל את הזינוק במחיר המניה כדי למכור נתח מהחזקותיו  ● גם לאחר המהלך ימשיך בלום להחזיק במעל מחצית מהמניות ובשווי של 1.35 מיליארד שקל ● בחודשים ינואר-ספטמבר רשמה פמס רווח של 31 מיליון דולר

כך מכווצת הבינה המלאכותית את ענף התוכנה / צילום: Shutterstock

שלושה נתונים שמעידים: הבינה המלאכותית מכווצת את ענף התוכנה

לאחרונה שוק העבודה בהייטק עובר שינוי מבני עמוק ● נוסף על מגמת הירידה המתמשכת של היקף התעסוקה בתחום התוכנה, השכר נשחק, ופחות בוחרים ללמוד את המקצוע ● במקביל, גדל פי ארבעה מספר הסטודנטים ​​​​​למדעי הנתונים, בינה מלאכותית והנדסת נתונים

רשת 13. בעיגול: ניר זוהר, נשיא וויקס / צילום: שאטרסטוק, כדיה לוי

הקבוצה לרכישת רשת 13 מתרחבת: נשיא וויקס ניר זוהר במגעים להצטרפות

נשיא וויקס ניר זוהר עשוי לחבור ליוזמת מייסדי וויז לרכישת רשת 13, אליה כבר הצטרפה יזמית ההייטק מרב בהט ● הקבוצה מתכננת להשקיע כ־100 מיליון דולר בשיקום הערוץ

ראש ממשלת הודו, נרנדרה מודי, ונשיאת הנציבות האירופית, אורסולה פון דר ליין / צילום: ap, Manish Swarup

דיווח: הודו תסכים להפחית מכסים על כלי רכב אירופיים

הסכם סחר מתגבש בין האיחוד האירופי להודו עשוי להוביל להפחתה חדה במכסים על יבוא סחורה אירופית, כחלק ממהלך רחב יותר לפתיחת שווקים הדדית