גלובס - עיתון העסקים של ישראלאתר נגיש

עמוד הבית  טכנולוגיה

"חברות מסחריות צריכות לחשוב כמו צבא"

מומחית האבטחה סנדרה ג'ויס מנהלת את חטיבת המודיעין של חברת הסייבר פייראיי (FireEye) ● בראיון ל"גלובס" מזהירה ג'ויס משיתוף פעולה בין רוסיה לבין איראן, רומזת שיש בישראל יותר מדי שחקנים ומזכירה שהחוליה החלשה בתחום האבטחה היא עדיין אנשים

אנונימוס / צילום מסך
אנונימוס / צילום מסך

סנדרה ג'ויס מודאגת ואם תקשיבו לה גם אתם תהיו מוטרדים. ג'ויס היא מנהלת חטיבת המודיעין של חברת אבטחת הסייבר פייראיי (FireEye), וסגנית נשיא בכירה למודיעין בחברה. במסגרת התפקיד שלה היא מנהלת דיאלוג עם האנשים שאמורים לשמור על המידע הרגיש שלנו.

"אני נפגשת עם נציגי ממשלות וחברות בכל העולם", אומרת ג'ויס בראיון ל"גלובס", "ושומעת תסכול על זה שכל כך הרבה כסף מושקע באבטחת סייבר, אבל התוצאות במקרים רבים לא משתפרות. השחקנים התוקפים מחדשים ומוצאים פערים באבטחה בקצב מאוד מהיר".

ג'ויס מניחה את האצבע על יתרון מפתיע שיש דווקא להאקרים. לדבריה, "התוקפים משתפים פעולה ומעבירים מידע ברשת האפלה, וזה מדאיג במיוחד כששיתופי הפעולה האלה הם בין מדינות. ראינו השנה אינדיקטורים לכך שרוסיה עלולה לשתף טכנולוגיות סייבר עם איראן, ואיראן עלולה לשתף בטכנולוגיות האלה שחקנים לא מדינתיים. לעומת התוקפים, 'האנשים הטובים' לא משתפים מידע וזה פוגע בהם. מאוד התרשמתי מזה שבישראל כן יש פתיחות לאקוסיסטם בינלאומי של התעשייה והממשלה בו יש שיתוף בתובנות של שחקנים שונים".

חברת פייראיי הוקמה בשנת 2004 ומציעה פתרונות אבטחה לארגונים וממשלות. החברה מעסיקה בישראל 12 עובדים. הסניף הישראלי עוסק במכירות, ניהול שותפים, מומחי טכנולוגיה, ומומחי מודיעין סייבר. בין לקוחות החברה בישראל הממשלה, רשות הסייבר הלאומית, הצבא, זרועות הביטחון, חברות ביטוח ואשראי, בנקים, חברות תעשייה, חברות הייטק ועוד. ברבעון האחרון של שנת 2018 החברה העולמית רשמה הכנסות של 218 מיליון דולר, אך בשורה התחתונה היא עדיין מפסידה. החברה נסחרת בנאסד"ק לפי שווי של 3.4 מיליארד דולר.

ג'ויס מספרת כי הייחוד של החברה נובע מהיכולת לחבר מידע על איומים וטכניקות הגנתיות שונות בהם לקוחות החברה משתמשים, והעברתו לכל הלקוחות באופן אנונימי. חטיבת המודיעין בחברה, שבראשה ג'ויס עומדת, מורכבת ממאות עובדים, פועלת ב-22 מדינות ו-32 שפות ואחראית על איסוף וניתוח מידע על איומים בהווה. בנוסף החטיבה מספקת תחזיות לגבי העתיד שמסייעות לה לפתח מוצרים חודשים.

ג'ויס מספרת כי "האנליסטים בחטיבה דוברי שפות רבות כי האיומים מגיעים מכל מקום. הם צריכים להבין גם את הסלנג של הרשת האפלה וחלקם מומחים באיומים גיאו-פוליטיים, שמניעים הרבה מפעילות הסייבר". ג'ויס הגיע באחרונה לביקור בישראל, "כדי ליצור קשר עם לקוחות, לקוחות פוטנציאליים ושחקנים חדשניים בתעשיית אבטחת הסייבר המקומית".

סנדרה ג’ויס/   צילום: איל יצהר

 פגשת כאן סטארט-אפים בתחום הסייבר?

"כן, יש כאן אווירה מרגשת של חדשנות, וסצנת הסטארט-אפים מייצגת כמה מהטכנולוגיות הטובה בעולם. זה יהיה רשלני מצד פייראיי אם לא תחפש בישראל חברות פוטנציאליות לרכוש או לשתף איתן פעולה. בצד השלילי, אני חושבת שקהילת הסטארט-אפים מאוד רוויה כרגע. הרבה חברות מקוות לעשות אקזיט ואני חושבת שחלקן יישארו מאחור. יש קונסולידציה שקורית בתעשיית אבטחת הסייבר, בישראל ובעולם, וחלק מהחברות מקבלות הערכות שווי גבוהות מדי בשלב מוקדם מדי, ולכן לא יקבלו את האקזיט שקיוו לו".

סייע לפייסבוק וליוטיוב

פייראיי עלתה לכותרות בקיץ האחרון, כשפורסם שסייעה לפייסבוק וליוטיוב לאתר מאות חשבונות איראניים מזויפים שהפיצו דיסאינפורמציה בפלטפורמות כדי לקדם אג'נדה פרו-איראנית. "קשה להגיד עד כמה קמפיינים כאלה הם אפקטיביים", אומרת ג'ויס, "אבל הם יוצרים דיאלוגים שמשנים את השיח הציבורי. ראינו את זה בבירור בתקרית של פייסבוק. עקבנו כמה חודשים אחרי החברה שהפעילה את החשבונות, והם היו מנוסים בניסיון ליצור שיחות שיעוררו רגשות מסוימים. לדעתי זה משהו שנמשיך לראות".

ג'ויס מתייחסת לניסיונות השפעה דומים סביב בחירות, "הדוגמה המפורסמת ביותר היא התערבות רוסיה בבחירות לנשיאות ארצות הברית ב-2016. המטרה הייתה אוכלוסיות ספציפיות שערכו עליהן מניפולציה באמצעות רשתות חברתיות כדי להוביל נרטיב שיעורר רגש פוליטי מסוים. אם תשלוט באיך שמישהו חושב, תשלוט באיך שהוא מתנהג, ותוכל לשנות את ההצבעה שלו. איראן ומדינות נוספות לומדת מרוסיה, ואנחנו רואים עוד ועוד ישויות שמנסות ליצור פרסונות מזויפות מבלבלות יותר מפעם, למשל באמצעות פרסום של סיפורים אמיתיים לצד המזויפים.

"מידע מופץ מהר, בעיקר בדמוקרטיות, וזה עוזר למדינות האלה לקדם את האג'נדה שלהן. בנוסף לפתרונות הטכנולוגיים למצב, אנחנו צריכים לקחת אחריות על המידע שאנחנו צורכים ולהשתמש במחשבה ביקורתית. אנשים צריכים להבין שאם יקראו רק מקורות שמייצגים אותה דעה כמו שלהם, עשויים להתחיל לעשות עליהם מניפולציות עם הזמן".

לצד ניסיונות ההשפעה ההתנהגותיים, ג'ויס מציינת שלקראת בחירות יש גם ניסיונות טכניים להביא לשיבוש. "מדינות יכולות לתקוף את מערכות ההצבעה של מדינה אחרת, ובמקרים מסוימים גם אם המתקפה לא תצליח, המטרה היא ליצור חוסר ודאות ולערער את אמינות הבחירות בעזרת עצם ניסיון התקיפה. עושים את זה גם במשאלי עם ובכל אספקט של השיטה הדמוקרטית. זו הפכה לזירת קרב עבור פעילות סייבר, ולכן אנחנו מגבירים את היכולות שלנו לתמוך במערכות הצבעה".

את חושבת שמדינות עושות מספיק כדי למנוע את האיומים לקראת בחירות?

"זה משתנה ממדינה למדינה, אבל מקומות מסוימים לוקחים את האיומים ברצינות. הם ביטלו לגמרי את ההצבעה האלקטרונית או משתמשים בגיבוי נייר כדי לשמור על יושר הבחירות. יש גם מדינות בהן בוחנים, לקראת בחירות, אם ברשת האפלה יש איומים נגד הצבעה במקומות מסוימים".

בנוסף לאיומים של מדינות על מדינות אחרות, ג'ויס מציינת שהיום מדינות עשויות גם לתקוף חברות מסחריות כדי להשיג מטרות מסוימות. בנוסף למטרה כמו השפעה על אוכלוסייה, הן יכולות לנסות להגיע דרכן גם לטכנולוגיות או דאטה שברשותן, ואף לרווח כלכלי. "היום חברות מסחריות חייבות שתהיה להן צורת חשיבה כמעט כמו שהייתה קודם למפקדי צבא. הגבולות מיטשטשים וזה משהו שאנחנו רואים כבר הרבה זמן. למשל, בצפון קוריאה יש הרבה לחץ בגלל הסנקציות לגייס כספים, ולכן הם ישתמשו באמצעי סייבר, קבוצת ההאקרים מצפון קוריאה בשם APT38 תשתמש בעובדה שיש לה יכולות ריגול של מדינה כדי לפרוץ ולהישאר במערכת של בנק שנה-שנתיים, ללמוד באילו טכניקות וצעדים משתמשים בבנק, מי מעביר אישורים, ואז לשדוד אותו ולהפיל את האבטחה".

"היגיינת סייבר בסיסית"

ג'ויס מסבירה כיצד בעתיד האיומים השונים רק יתגברו ויהפכו למתוחכמים יותר, במקביל לפיתוח טכנולוגיות כמו בינה מלאכותית ומחשוב קוונטי. "היום באמצעות בינה מלאכותית אפשר לייצר סרטוני דיפ-פייק - סרטונים מזויפים בהם נראה שמישהו אמר דברים שבכלל לא אמר, ולדעתנו בחברה בטווח הבינוני ניתן יהיה להשתמש בסרטונים כאלה ללוחמת מידע. זה מסוכן בעיקר כשלוקחים קהל שכבר נוטה להאמין במשהו, ומציגים בפניו כאילו מנהיג אמר משהו בזמן קריטי, למשל ממש לפני בחירות.

"בבינה מלאכותית ניתן להשתמש גם כדי לפתח מתקפה מותאמת אישית, למשל כזו שממוקדת בארגון מסוים. בתחום המחשוב הקוונטי, היכולות של מחשב קוונטי להביס את ההצפנה שאנחנו משתמשים בה היום במהירות, תיצור יתרון עצום למי שיגיע לשם ראשון. הרבה מהמדינות שמאיימות מבחינת סייבר הן גם מדינות שחוקרות הרבה את המחשוב הקוונטי, כמו סין".

יש היום הרבה חששות בתחום אבטחת המידע מחברות סיניות ובמיוחד וואווי. מה דעתך?

"אני לא יודעת את הפרטים לגבי המקרה הספציפי של וואווי, אבל יש הרבה מחשבה רציונלית מאחורי החששות האלה. ראינו דפוס של גניבת קניין רוחני ופעילות ריגול מצד סין, וזה יהיה חסר אחריות לא לקחת את זה בחשבון בתהליך קבלת ההחלטות, אם עושים עסקים עם סין. ראינו מקרים בהם סין השתמשה באמצעי סייבר כדי להשיג מידע עסקי ותחרותי. בארה"ב אמנם חזינו בעקבות חתימת הסכם אובמה-שי שהתמקד במניעת גניבת קניין רוחני, בהפחתה של גניבת קניין רוחני מחברות אמריקאיות, אבל מצד שני, ראינו עלייה בפעילות הסינית הזו מחוץ לארה"ב. ההסכם גם לא כיסה פעילות ריגול, והיא לא בהכרח השתנתה".

עד כמה השימוש באיחסון בענן הופך אותנו לפגיעים?

"הענן הוא פתרון להרבה בעיות גדולות ולדעתי זה העתיד, אבל מה שמדאיג אותי הוא שבגלל היעילות והחיסכון במחירים, קפצנו מהר לשימוש בטכנולוגיה הזו, וזה סיכון. גם המספר הקטן של ספקי ענן הוא סיכון. אנחנו עוברים למודל בו הדאטה של כולם יהיה אצל בערך חמישה ספקים וזה מקל על המאיים. לכן הרבה חברות עם מידע רגיש עדיין לא סומכות על הטכנולוגיה הזו".

אנחנו שומעים הרבה על פרצות אבטחה, יש משהו שאדם פרטי יכול לעשות כדי לשמור על המידע שלו?

"בהחלט. בכל יום אנחנו מבצעים בחירות שנוגעות לאבטחה. אנחנו מחליטים להגביר את הסיכון שלנו כי אנחנו רוצים שתהיה לנו נוחות או חוויה מסוימת, ולפעמים זה שווה את זה, אבל דברים פשוטים יכולים לגרום לשינוי גדול. עד היום, למרות כל הקמפיינים להעלאת המודעות, רוב האיומים שאנחנו מגיבים אליהם מקורם בזה שאנשים הקליקו על אימייל. יש שיפור בהצגה של הדברים כך שאנשים יתפתו לעשות את זה, ואנחנו לא שמים לב. בנוסף, שימוש בסיסמאות מורכבות זו היגיינת סייבר בסיסית שתמנע את רוב המתקפות. אבל אם מדינה מטרגטת אותך באופן ספיציפי, זה שונה. יהיה מאוד קשה להתגונן בפני המשאבים שלה". 

עוד כתבות

פרופ' אמיר ירון, נגיד בנק ישראל / צילום: יוסי כהן

מילה של נגיד שווה יותר מ-800 מיליון דולר

בנק ישראל חשף היום כי התערב באופן מינורי אך חשאי בשוק המט"ח במהלך חודש מאי ● אלא שדווקא אמירה של הנגיד לאחר מכן השפיעה הרבה יותר על שער החליפין

מוסך / אילוסטרציה: Shutterstock

אגזוז בפחות מ־200 שקל מעלי אקספרס: הטריק שיחסוך לכם אלפי שקלים

כוח הקנייה של השקל השתפר משמעותית בחודשים האחרונים אבל הבשורה, כנראה, עדיין לא הגיעה לשוק הרכב והחלפים בישראל ● מטרייד–אין במחיר מחירון ועד לסבסוד במימון הרכישה - אלו ההטבות וההנחות העקיפות שיאפשרו לכם לנצל בכל זאת את השקל החזק

אילוסטרציה: Shutterstock

יפן ואירופה על חשבון ארה"ב: החוב העולמי בשיא, ואלה ההשלכות

החוב העולמי הגיע ל-353 טריליון דולר - רמה שלא נראתה מאז ומעולם ● האם זו בסך-הכול עדות להתרחבות טבעית של הכלכלה, או שזה סימן למשבר שהולך ומתקרב? ● המשרוקית של גלובס עם המשמעויות של התקדים הכלכלי ההיסטורי

ג'ורדן פריד, ג'ון סבינו, יורם זלינגר / צילום: זוז סטרטג'י, יח''צ, ולנס

הטלטלה בשבבים הגיעה להוד השרון, ומניית התוכנה נמחקת בנפילה של 99% מהשיא

במדור השבועי של גלובס, בדקנו מה קרה למניות הישראליות הבולטות בוול סטריט בסוף השבוע ● דוח תעסוקה חזק הפיל את המדדים ושלח את מדד השבבים לצניחה חופשית - ולנס מחקה יותר משליש משוויה ביום אחד ● חברת האוצר זוז נחלשה לשפל היסטורי והשלימה ספליט הפוך כדי לשרוד בנאסד"ק ● ולייבפרסון, שנסחרה בעבר במיליארדים, נפרדת מהבורסה בת"א

יצחק תשובה ויוסי אבו / צילום: שלמה יוסף

חצי שנה אחרי שאושר: תשובה מבקש מהמדינה הקלות בהסכם יצוא הגז

לגלובס נודע ששותפות ניו מד מבקשת לשנות את מנגנון התמחור של הגז למשק המקומי בעקבות ייסוף השקל ושחיקת הכנסותיה ● במשרד האנרגיה מאותתים שהדרישה, שתייקר את הגז ועשויה ללחוץ כלפי מעלה על תעריף החשמל, תידחה

הראל ויזל, מנכ''ל ובעל השליטה בפוקס / צילום: דימה טליאנסקי

התרנגולת מטילת ביצי הזהב של הראל ויזל נאבקת ומקווה שהתפנית תגיע עם המונדיאל

ענקית הספורט הגלובלית נייקי הימרה על מכירות ישירות, פינתה את המדפים למתחרות ואיבדה 65% משוויה מאז השיא ● לריטיילורס של קבוצת פוקס-ויזל, בעלת הזיכיון הרשמי, נייקי יוצרת הפסדים של יותר מ-30 מיליון שקל ברבעון ● כעת היא תולה תקוות במונדיאל, שישמש פלטפורמה להחזיר לפחות חלק מגדולתה ● הכסף מאחורי המונדיאל, פרויקט מיוחד

אסף קמרי, בעלי ''קמרי קמעונאות'' / צילום: קמרי קמעונאות

השותף החדש של ענקית חנויות הנוחות קמרי

יזם הנדל"ן נפתלי שמשון רכש שליש מחברת קמרי קמעונאות, המפעילה כ־130 חנויות נוחות ומחזיקה בזיכיונות של מותגים כמו ארומה וגולדה ● גוליבר מציגה את משפיענית ה־AI "מאיה ברקן" ● וגם: Be פארם השיקה ערכה חינמית להורים טריים הכוללת עשרות קופונים והטבות ● אירועים ומינויים

פינוי פצועי צה''ל משדה הקרב / צילום: דובר צה''ל

בתקציב של 2 מיליארד שקל: המלצות הוועדה לשיקום פצועי צה"ל

ההמלצות ממשיכות את המהפכה שהייתה באגף השיקום מאז ה-7 באוקטובר ● בין ההמלצות המוצעות: בחירה בין טיפול בקופה וטיפול בצה"ל, איש קשר אישי וייעודי לכל פצוע, הרחבת הטיפולים כולל טיפולים אלטרנטיביים והקמת מחלקה פסיכיאטרית ייעודית ו"בית לחיים" לפצועי הראש

מצב השווקים השבוע / צילום: Shutterstock

היועץ הפיננסי שצופה שהירידות בדרך – ועוד 4 כתבות על המצב בשווקים

מנתונים שהגיעו לידי גלובס עולה כי ההפקדות לפוליסות החיסכון זינקו אשתקד ל־32 מיליארד שקל, לעומת 19 מיליארד שקל שהופקדו במוצר המתחרה והזול יותר • מנכ"לי הבנקים הגדולים מזהירים מפני שאננות בראלי של וול סטריט ● וגם: מדוע הבורסה השיקה לא פחות מ-28 מדדים חדשים?

משרדי מארוול בקליפורניה, ארה''ב / צילום: Shutterstock

אלו שתי החברות החדשות שיצטרפו ל-S&P 500 כבר החודש

מארוול, המייצרת שבבים ורכיבים הדרושים לתשתיות הבינה המלאכותית, תצטרף החודש למדד ה-S&P 500 ● מצטרפת נוספת למדד תהיה חברת פלקס, המספקת שירותי ייצור לחברות טכנולוגיה מובילות, ובהן אפל ואנבידיה ● המהלך בעיקר מדגיש את חשיבותו ההולכת וגוברת של מגזר הטכנולוגיה בשוק ההון

נוי הדס, מייסדת ומנכ''לית רשת נוי השדה / צילום: חיים אפריאט

ויזל ונוי הדס כבר לא: פוקס לא תרכוש את רשת נוי השדה

קבוצת פוקס הודיעה כי המגעים שנבחנו בין החברה לבין רשת קמעונאות הירקות והפירות נוי השדה הסתיימו ללא רכישה - וזאת "לאור אי-הסכמות עקרוניות בין הצדדים במספר נושאים"

כותרות העיתונים בעולם

המומחים הפחידו, השווקים רעדו - אז איך מחיר הנפט לא זינק ל-200 דולר?

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: מה מנע ממחיר הנפט לזנק ל-200 דולר, תחקיר הניו יורק טיימס טוען שצה"ל השתמש בפצצות עם זרחן לבן מעל אזורים מאוכלסים בלבנון, ובאיראן מסקרים את הירידה בתמיכה בישראל בעולם • כותרות העיתונים בעולם 

יירוטי חץ 3 בשמי ישראל (ארכיון) / צילום: ap, Leo Correa

המומחה שבטוח: ישראל תהיה חייבת לתקוף בתגובה באיראן

לדברי תא"ל (במיל') רן כוכב הממשל האמריקאי יהיה זה שיכריע כיצד תתפתח המערכה כעת ● וגם: מה דעתו של דובר צה"ל לשעבר על הנחיות פיקוד העורף

צילומים: רווח הפקות-ויקיפדיה, בר-אל, טלי בוגדנובסקי

המתעשרים החדשים: התגמול שהופך שכירים למיליונרים

אם בעבר תגמול באמצעות אופציות היה מזוהה בעיקר עם חברות טכנולוגיה, הרי שבשנים האחרונות עוד ועוד חברות מתחומי הנדל"ן, התעשייה והפיננסים מעניקות אותו לעובדיהן ● מנהל בשפיר הנדסה: "בדיוק קניתי בית, כך שזה סגר לי את הפינה. עכשיו אשתי רוצה רכב חדש, אז אמרתי לה 'חכי, אמור להיות לי עוד סיבוב בעוד חצי שנה'"

הדמיית פרויקט Galleria של עלמדב בטורונטו. בעיגול: המנכ''ל רפי לזר / צילום: מצגת החברה

חוזרת לבורסה: חברת הנדל"ן שחתכה את השווי והשלימה הנפקה

עלמדב, לשעבר אלעד קנדה של יצחק תשובה וכיום בבעלות קבוצת הנדל"ן הקנדית רסטר מנג'מנט, גייסה 340 מיליון שקל לאחר שהתפשרה מול המוסדיים על השווי המבוקש

חגי לופסקו / צילום: The Linux Foundation

הישראלי הבכיר בכוכבת השבבים החדשה של וול סטריט: "נחמד שהמשקיעים מהמרים עלינו"

פחות מחודש מאז הנפקת הענק של סרבראס, הישראלי הבכיר בחברה, חגי לופסקו, מדבר בראיון ראשון על המעבר לעמק הסיליקון, על היתרון התחרותי מול אנבידיה ועל עסקת הענק עם OpenAI - ומזהיר: ישראל לא יכולה לבנות על שחזור ההצלחה של הסייבר ב־AI, היא נשארת מאחור

השר לביטחון לאומי איתמר בן גביר / צילום: נועם מושקוביץ', דוברות הכנסת

איך הפכה תוכנית החומש לחברה הערבית לקופה הקטנה של הממשלה

מאז השקתה ב־2022, נגרעו יותר מ־15 מיליארד שקל מתוכנית החומש לפיתוח החברה הערבית ● כעת, המשרד לביטחון לאומי והמשרד לשוויון חברתי פועלים להסיט כמעט מיליארד וחצי שקל מהתוכנית הכלכלית לפיתוח החברה הערבית, לטובת תקציב המשטרה

נדב צלר, שותף–מנהל בקבוצת ספרה קרנות גידור / צילום: יונתן בלום

קרן הגידור שגייסה 200 מיליון דולר להשקעה באג"ח טכנולוגיה

קרן הגידור ספרה השלימה בתוך חודש וחצי גיוס לקרן "קונברטק", שתשקיע באג"ח להמרה של חברות טכנולוגיה בוול סטריט ● נדב צלר יוביל את הקרן שהיא ההראשונה בתולדות ספרה שנסגרת לגיוסים כבר בשלב ההשקה

3 פסקי דין בשבוע / צילום: אנימציה: טלי בוגדנובסקי

מהנדס עיר אישר הקמת מבנה בשטח של מועצה אחרת. מה קבע ביהמ"ש?

יזם שהציג עסקת מכר כקבוצת רכישה נקנס בכמעט מיליון שקל ● בית המשפט קבע כי טובת קטין גברה על רצון האם לשנות את שם משפחתו לשם אביו ● וגם: מדוע בוטל צו הריסה למבנה בגליל התחתון, למרות שהאישור להקמתו ניתן שלא בסמכות? ● 3 פסקי דין בשבוע

מתחם הבונקרים Vivos xPoint / צילום: באדיבות WSJ

קהילת הישרדות יוקרתית מתפרקת מבפנים

הם עברו לדרום דקוטה כדי לשרוד את האפוקליפסה במתחם בונקרים "ברמת חמישה כוכבים" ● ועכשיו הם כבר קורעים זה על זה באמצעות תלונות ועדי בית