גלובס - עיתון העסקים של ישראלאתר נגיש

"חברות מסחריות צריכות לחשוב כמו צבא"

מומחית האבטחה סנדרה ג'ויס מנהלת את חטיבת המודיעין של חברת הסייבר פייראיי (FireEye) ● בראיון ל"גלובס" מזהירה ג'ויס משיתוף פעולה בין רוסיה לבין איראן, רומזת שיש בישראל יותר מדי שחקנים ומזכירה שהחוליה החלשה בתחום האבטחה היא עדיין אנשים

אנונימוס / צילום מסך
אנונימוס / צילום מסך

סנדרה ג'ויס מודאגת ואם תקשיבו לה גם אתם תהיו מוטרדים. ג'ויס היא מנהלת חטיבת המודיעין של חברת אבטחת הסייבר פייראיי (FireEye), וסגנית נשיא בכירה למודיעין בחברה. במסגרת התפקיד שלה היא מנהלת דיאלוג עם האנשים שאמורים לשמור על המידע הרגיש שלנו.

"אני נפגשת עם נציגי ממשלות וחברות בכל העולם", אומרת ג'ויס בראיון ל"גלובס", "ושומעת תסכול על זה שכל כך הרבה כסף מושקע באבטחת סייבר, אבל התוצאות במקרים רבים לא משתפרות. השחקנים התוקפים מחדשים ומוצאים פערים באבטחה בקצב מאוד מהיר".

ג'ויס מניחה את האצבע על יתרון מפתיע שיש דווקא להאקרים. לדבריה, "התוקפים משתפים פעולה ומעבירים מידע ברשת האפלה, וזה מדאיג במיוחד כששיתופי הפעולה האלה הם בין מדינות. ראינו השנה אינדיקטורים לכך שרוסיה עלולה לשתף טכנולוגיות סייבר עם איראן, ואיראן עלולה לשתף בטכנולוגיות האלה שחקנים לא מדינתיים. לעומת התוקפים, 'האנשים הטובים' לא משתפים מידע וזה פוגע בהם. מאוד התרשמתי מזה שבישראל כן יש פתיחות לאקוסיסטם בינלאומי של התעשייה והממשלה בו יש שיתוף בתובנות של שחקנים שונים".

חברת פייראיי הוקמה בשנת 2004 ומציעה פתרונות אבטחה לארגונים וממשלות. החברה מעסיקה בישראל 12 עובדים. הסניף הישראלי עוסק במכירות, ניהול שותפים, מומחי טכנולוגיה, ומומחי מודיעין סייבר. בין לקוחות החברה בישראל הממשלה, רשות הסייבר הלאומית, הצבא, זרועות הביטחון, חברות ביטוח ואשראי, בנקים, חברות תעשייה, חברות הייטק ועוד. ברבעון האחרון של שנת 2018 החברה העולמית רשמה הכנסות של 218 מיליון דולר, אך בשורה התחתונה היא עדיין מפסידה. החברה נסחרת בנאסד"ק לפי שווי של 3.4 מיליארד דולר.

ג'ויס מספרת כי הייחוד של החברה נובע מהיכולת לחבר מידע על איומים וטכניקות הגנתיות שונות בהם לקוחות החברה משתמשים, והעברתו לכל הלקוחות באופן אנונימי. חטיבת המודיעין בחברה, שבראשה ג'ויס עומדת, מורכבת ממאות עובדים, פועלת ב-22 מדינות ו-32 שפות ואחראית על איסוף וניתוח מידע על איומים בהווה. בנוסף החטיבה מספקת תחזיות לגבי העתיד שמסייעות לה לפתח מוצרים חודשים.

ג'ויס מספרת כי "האנליסטים בחטיבה דוברי שפות רבות כי האיומים מגיעים מכל מקום. הם צריכים להבין גם את הסלנג של הרשת האפלה וחלקם מומחים באיומים גיאו-פוליטיים, שמניעים הרבה מפעילות הסייבר". ג'ויס הגיע באחרונה לביקור בישראל, "כדי ליצור קשר עם לקוחות, לקוחות פוטנציאליים ושחקנים חדשניים בתעשיית אבטחת הסייבר המקומית".

סנדרה ג’ויס/   צילום: איל יצהר

 פגשת כאן סטארט-אפים בתחום הסייבר?

"כן, יש כאן אווירה מרגשת של חדשנות, וסצנת הסטארט-אפים מייצגת כמה מהטכנולוגיות הטובה בעולם. זה יהיה רשלני מצד פייראיי אם לא תחפש בישראל חברות פוטנציאליות לרכוש או לשתף איתן פעולה. בצד השלילי, אני חושבת שקהילת הסטארט-אפים מאוד רוויה כרגע. הרבה חברות מקוות לעשות אקזיט ואני חושבת שחלקן יישארו מאחור. יש קונסולידציה שקורית בתעשיית אבטחת הסייבר, בישראל ובעולם, וחלק מהחברות מקבלות הערכות שווי גבוהות מדי בשלב מוקדם מדי, ולכן לא יקבלו את האקזיט שקיוו לו".

סייע לפייסבוק וליוטיוב

פייראיי עלתה לכותרות בקיץ האחרון, כשפורסם שסייעה לפייסבוק וליוטיוב לאתר מאות חשבונות איראניים מזויפים שהפיצו דיסאינפורמציה בפלטפורמות כדי לקדם אג'נדה פרו-איראנית. "קשה להגיד עד כמה קמפיינים כאלה הם אפקטיביים", אומרת ג'ויס, "אבל הם יוצרים דיאלוגים שמשנים את השיח הציבורי. ראינו את זה בבירור בתקרית של פייסבוק. עקבנו כמה חודשים אחרי החברה שהפעילה את החשבונות, והם היו מנוסים בניסיון ליצור שיחות שיעוררו רגשות מסוימים. לדעתי זה משהו שנמשיך לראות".

ג'ויס מתייחסת לניסיונות השפעה דומים סביב בחירות, "הדוגמה המפורסמת ביותר היא התערבות רוסיה בבחירות לנשיאות ארצות הברית ב-2016. המטרה הייתה אוכלוסיות ספציפיות שערכו עליהן מניפולציה באמצעות רשתות חברתיות כדי להוביל נרטיב שיעורר רגש פוליטי מסוים. אם תשלוט באיך שמישהו חושב, תשלוט באיך שהוא מתנהג, ותוכל לשנות את ההצבעה שלו. איראן ומדינות נוספות לומדת מרוסיה, ואנחנו רואים עוד ועוד ישויות שמנסות ליצור פרסונות מזויפות מבלבלות יותר מפעם, למשל באמצעות פרסום של סיפורים אמיתיים לצד המזויפים.

"מידע מופץ מהר, בעיקר בדמוקרטיות, וזה עוזר למדינות האלה לקדם את האג'נדה שלהן. בנוסף לפתרונות הטכנולוגיים למצב, אנחנו צריכים לקחת אחריות על המידע שאנחנו צורכים ולהשתמש במחשבה ביקורתית. אנשים צריכים להבין שאם יקראו רק מקורות שמייצגים אותה דעה כמו שלהם, עשויים להתחיל לעשות עליהם מניפולציות עם הזמן".

לצד ניסיונות ההשפעה ההתנהגותיים, ג'ויס מציינת שלקראת בחירות יש גם ניסיונות טכניים להביא לשיבוש. "מדינות יכולות לתקוף את מערכות ההצבעה של מדינה אחרת, ובמקרים מסוימים גם אם המתקפה לא תצליח, המטרה היא ליצור חוסר ודאות ולערער את אמינות הבחירות בעזרת עצם ניסיון התקיפה. עושים את זה גם במשאלי עם ובכל אספקט של השיטה הדמוקרטית. זו הפכה לזירת קרב עבור פעילות סייבר, ולכן אנחנו מגבירים את היכולות שלנו לתמוך במערכות הצבעה".

את חושבת שמדינות עושות מספיק כדי למנוע את האיומים לקראת בחירות?

"זה משתנה ממדינה למדינה, אבל מקומות מסוימים לוקחים את האיומים ברצינות. הם ביטלו לגמרי את ההצבעה האלקטרונית או משתמשים בגיבוי נייר כדי לשמור על יושר הבחירות. יש גם מדינות בהן בוחנים, לקראת בחירות, אם ברשת האפלה יש איומים נגד הצבעה במקומות מסוימים".

בנוסף לאיומים של מדינות על מדינות אחרות, ג'ויס מציינת שהיום מדינות עשויות גם לתקוף חברות מסחריות כדי להשיג מטרות מסוימות. בנוסף למטרה כמו השפעה על אוכלוסייה, הן יכולות לנסות להגיע דרכן גם לטכנולוגיות או דאטה שברשותן, ואף לרווח כלכלי. "היום חברות מסחריות חייבות שתהיה להן צורת חשיבה כמעט כמו שהייתה קודם למפקדי צבא. הגבולות מיטשטשים וזה משהו שאנחנו רואים כבר הרבה זמן. למשל, בצפון קוריאה יש הרבה לחץ בגלל הסנקציות לגייס כספים, ולכן הם ישתמשו באמצעי סייבר, קבוצת ההאקרים מצפון קוריאה בשם APT38 תשתמש בעובדה שיש לה יכולות ריגול של מדינה כדי לפרוץ ולהישאר במערכת של בנק שנה-שנתיים, ללמוד באילו טכניקות וצעדים משתמשים בבנק, מי מעביר אישורים, ואז לשדוד אותו ולהפיל את האבטחה".

"היגיינת סייבר בסיסית"

ג'ויס מסבירה כיצד בעתיד האיומים השונים רק יתגברו ויהפכו למתוחכמים יותר, במקביל לפיתוח טכנולוגיות כמו בינה מלאכותית ומחשוב קוונטי. "היום באמצעות בינה מלאכותית אפשר לייצר סרטוני דיפ-פייק - סרטונים מזויפים בהם נראה שמישהו אמר דברים שבכלל לא אמר, ולדעתנו בחברה בטווח הבינוני ניתן יהיה להשתמש בסרטונים כאלה ללוחמת מידע. זה מסוכן בעיקר כשלוקחים קהל שכבר נוטה להאמין במשהו, ומציגים בפניו כאילו מנהיג אמר משהו בזמן קריטי, למשל ממש לפני בחירות.

"בבינה מלאכותית ניתן להשתמש גם כדי לפתח מתקפה מותאמת אישית, למשל כזו שממוקדת בארגון מסוים. בתחום המחשוב הקוונטי, היכולות של מחשב קוונטי להביס את ההצפנה שאנחנו משתמשים בה היום במהירות, תיצור יתרון עצום למי שיגיע לשם ראשון. הרבה מהמדינות שמאיימות מבחינת סייבר הן גם מדינות שחוקרות הרבה את המחשוב הקוונטי, כמו סין".

יש היום הרבה חששות בתחום אבטחת המידע מחברות סיניות ובמיוחד וואווי. מה דעתך?

"אני לא יודעת את הפרטים לגבי המקרה הספציפי של וואווי, אבל יש הרבה מחשבה רציונלית מאחורי החששות האלה. ראינו דפוס של גניבת קניין רוחני ופעילות ריגול מצד סין, וזה יהיה חסר אחריות לא לקחת את זה בחשבון בתהליך קבלת ההחלטות, אם עושים עסקים עם סין. ראינו מקרים בהם סין השתמשה באמצעי סייבר כדי להשיג מידע עסקי ותחרותי. בארה"ב אמנם חזינו בעקבות חתימת הסכם אובמה-שי שהתמקד במניעת גניבת קניין רוחני, בהפחתה של גניבת קניין רוחני מחברות אמריקאיות, אבל מצד שני, ראינו עלייה בפעילות הסינית הזו מחוץ לארה"ב. ההסכם גם לא כיסה פעילות ריגול, והיא לא בהכרח השתנתה".

עד כמה השימוש באיחסון בענן הופך אותנו לפגיעים?

"הענן הוא פתרון להרבה בעיות גדולות ולדעתי זה העתיד, אבל מה שמדאיג אותי הוא שבגלל היעילות והחיסכון במחירים, קפצנו מהר לשימוש בטכנולוגיה הזו, וזה סיכון. גם המספר הקטן של ספקי ענן הוא סיכון. אנחנו עוברים למודל בו הדאטה של כולם יהיה אצל בערך חמישה ספקים וזה מקל על המאיים. לכן הרבה חברות עם מידע רגיש עדיין לא סומכות על הטכנולוגיה הזו".

אנחנו שומעים הרבה על פרצות אבטחה, יש משהו שאדם פרטי יכול לעשות כדי לשמור על המידע שלו?

"בהחלט. בכל יום אנחנו מבצעים בחירות שנוגעות לאבטחה. אנחנו מחליטים להגביר את הסיכון שלנו כי אנחנו רוצים שתהיה לנו נוחות או חוויה מסוימת, ולפעמים זה שווה את זה, אבל דברים פשוטים יכולים לגרום לשינוי גדול. עד היום, למרות כל הקמפיינים להעלאת המודעות, רוב האיומים שאנחנו מגיבים אליהם מקורם בזה שאנשים הקליקו על אימייל. יש שיפור בהצגה של הדברים כך שאנשים יתפתו לעשות את זה, ואנחנו לא שמים לב. בנוסף, שימוש בסיסמאות מורכבות זו היגיינת סייבר בסיסית שתמנע את רוב המתקפות. אבל אם מדינה מטרגטת אותך באופן ספיציפי, זה שונה. יהיה מאוד קשה להתגונן בפני המשאבים שלה". 

עוד כתבות

שקל - דולר / צילום: Shutterstock

הקריסה נמשכת: הדולר מתחת ל-2.84 שקלים. אלו הסיבות

אפילו הורדת הריבית לא עצרה את התחזקות השקל, ושינוי כיוון לא נראה באופק ● בנק ישראל לא צפוי להתערב ● דיסקונט: למרות התרחבות פערי הריביות, הורדת הריבית לא תשנה את מדיניות החשיפה של המשקיעים המוסדיים

טקס החתימה על הסכמי אברהם בוושינגטון בספטמבר 20' / צילום: ap, Alex Brandon

טראמפ דוחק במדינות המפרץ להצטרף להסכמי אברהם. בנתיים הן לא ממהרות

לטראמפ נותר עד סוף הקדנציה ב־2029 לרשום הישג גיאו־פוליטי היסטורי ● כעת נראה שהוא מנסה, דרך הפסקת האש עם איראן, לצרף את מדינות ערב להסכמי אברהם ● אבל מומחים מסבירים: בלב הסירוב שלהן להצטרף עומדת סוגיה, שהסכם עם איראן לא יפתור

ליאת שטראוס, משנה למנכ״ל מנהלת חטיבת שירות, משאבי אנוש ותפעול, כלל / צילום: כדיה לוי

ליאת שטראוס: "ה-AI יכול לנתח מידע, אבל הלקוח צריך מישהו שאפשר לסמוך עליו"

בכנס השירות של גלובס, ליאת שטראוס, המשנה למנכ"ל מנהלת חטיבת שירות, משאבי אנוש ותפעול בחברת הביטוח כלל, סיפרה על האופן שבו הם בוחנים כיצד הלקוח מרגיש: "חייבים לרדת לרמת הפרטים, זה לא יכול להישאר בגרף או רק כמספר" ● וגם: למה היא חושבת שבעולם הביטוח ה-AI לא יכול להחליף את המגע האנושי?

משפחת רייסלר / צילום: תמונה פרטית

הסטודנטים שמשלמים חצי מהמשכורת על שכר דירה: "לא אכלנו בחוץ חודשים"

כחלק מפרויקט "בין המאקרו למיקרו", גלובס מדבר עם הישראלים על מה שמאחורי המספרים היבשים ● והפעם: פז וזכריה רייסלר מכניסים כ־8,000 שקל נטו בחודש ומעולם לא היו במינוס, אבל דירה? "אין על מה לדבר"

ליטל וקסלר, משנה למנכ''ל וראש חט' משאבים וחווית לקוח, כאל / צילום: כדיה לוי

המשנה למנכ"ל כאל: "10% מהשיחות כבר מטופלות ע"י נציגת AI באופן מלא"

בכנס השירות של גלובס הציגה ליטל וקסלר, המשנה למנכ"ל וראש חטיבת משאבים וחוויית לקוח בכאל, את נציגת הבינה המלאכותית של החברה ואת האופן בו היא מייעלת תהליכים: "זה מקצר לנו את העבודה, וגם ללקוח יותר קל" ● וגם: התגובה המפתיעה של אחת הלקוחות

 

שליח וולט / צילום: Shutterstock

הסתיימה התקלה בוולט: שירות המשלוחים חזר לסדרו

בעקבות תקלה גלובלית, שירות המשלוחים של וולט נסגר בשעות הצהריים - בפעם השלישית החודש - אך בהמשך התקלה תוקנה ● עפ"י גורמים בחברה, מקור התקלה היה באפליקציית השליחים, שלא אפשרה להם לסמן שמסרו את המשלוח

יו''ר ועדת הכלכלה דוד ביטן. שבע תשע, 103FM, 25.05.26 / צילום: איל יצהר

האם הפלת המשטר באיראן מעולם לא הייתה חלק ממטרות המלחמה?

יו"ר ועדת הכלכלה דוד ביטן טען כי "הנושא של הפלת המשטר לא היה אף פעם יעד (של המלחמה באיראן) ● קשה לדעת כשאין פרסום של המטרות המלחמה ב"שאגת הארי", אך יצאנו לבדוק ● המשרוקית של גלובס

תומר זלצר, סגן מנהל חטיבה קמעונאית בבנק מזרחי טפחות / איור: גיל ג'יבלי

אמפתיה, שמיעה ואיזון הם מעבר ליכולות האלגוריתם

ההתקדמות הטכנולוגית היא הכרחית ובלתי נמנעת, אך במקביל עולה החשיבות הרבה שקיימת בשירות אישי ואנושי ● תפקיד הבנקאי האישי הוא לא רק בביצוע פעולות פיננסיות במהירות וביעילות, אלא גם של הקשבה, הבנה, ויצירת אמון ● כנס השירות של גלובס ייערך ב-27.5 בתל אביב 

BigID לוגו / צילום: אתר החברה

חד הקרן הישראלי שמפטר 20% בגלל AI - "השינוי הטכנולוגי הגדול ביותר בקריירה שלנו"

חברת BigID, שהוערכה לפני כשנתיים בשווי של מיליארד דולר, תפטר כ-150 עובדים מתוך כ-650 ברחבי העולם, בהם עשרות עובדים מישראל ● הפיטורים מגיעים על רקע גל קיצוצים מחודש בענף ההייטק, לאחר מהלכים דומים בוויקס, מטא ואינטואיט בשבועות האחרונים

משה לארי, מנכ''ל בנק מזרחי טפחות, בכנס השירות של ישראל / צילום: כדיה לוי

משה לארי, מנכ"ל מזרחי טפחות: "היקף המשכנתאות צפוי להיות אחד הגבוהים ב-5 השנים האחרונות"

משה לארי, מנכ"ל בנק מזרחי טפחות, התייחס בכנס השירות לאתגרים בשוק הנדל"ן ולהחלטת הריבית האחרונה ● "היקף המשכנתאות הצפוי ב-2026 יעמוד להערכתי בין 120-110 מיליארד שקל" ● עוד לדבריו: "עצמאות בנק ישראל חשובה לאיזון מוניטרי ופיסקלי"

סניף קרפור בקריית אונו / צילום: טלי בוגדנובסקי

סניפים חדשים ועלייה במכירות הקפיצו את הכנסות קרפור ב-8% ברבעון

באלקטרה צריכה מציינים כי המכירות של רשת קרפור ברבעון הושפעו מעיתוי חג הפסח וממבצע "שאגת הארי" ● שיעור הרווחיות הגולמית עמד על 26.8%, שחיקה קלה לעומת 27.5% ברבעון המקביל אשתקד

ג'נסן הואנג, מנכ''ל אנבידיה / צילום: ap, Go Nakamura/Pool Photo via AP

מנכ"ל אנבידיה בטוח: אלו המקצועות שיישארו חסינים מ-AI

ג'נסן הואנג עורר סערה בעבר לאחר שטען כי רק מקצועות כפיים יהיו חסינים מפני מהפכת ה-AI, אך כעת בראיון חדש הוא מרגיע ● "כל הדברים שהיו חשובים עד היום יישארו חשובים בעתיד", אמר ● לאילו מקצועות בכל זאת יהיה יתרון על הבינה המלאכותית?

עמית גל, יו''ר רשות שוק ההון ודני חחיאשוילי, המפקח על הבנקים / צילום: מארק ניימן (לעמ), יוסי כהן

יותר שקיפות ויותר תחרות: כך התחזק מעמד השירות בקרב הגופים הפיננסיים

מדד השירות של רשות שוק ההון וסקר בנק ישראל מלמדים על שביעות-רצון הלקוחות מהשירות שהם מקבלים ● מי מוביל בכל תחום, ומי השתפר לעומת השנה הקודמת?

כותרות העיתונים בעולם

זאת הסיבה שבטהרן עדיין נשארים סביב שולחן המו"מ

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: סומלילנד בדרך לשגרירות בירושלים והעולם חושש מבסיס ישראלי מול החות’ים, איראן חותרת להסכם שיביא לה הקלה כלכלית, וכך הפך האבטיח לסמל החדש של האנטישמיות ● כותרות העיתונים בעולם

כוכבית ארנון, אימאד תלחמי, אליק אלמוג ועומר פרץ, בפאנל משותף / צילום: כדיה לוי

במקום להילחם בכניסת ה-AI למוקדי השירות, "תתעסקו בלרגש את הלקוחות שלכם"

בפאנל בכנס השירות של גלובס, שעסק בחוויית הלקוח בעידן ה-AI, דיברו בכירי ענף השירות על הצורך לאזן בין אנשים לביצועים ועל השינויים החלים במוקדי השירות ● וגם: כיצד נעזרים בטכנולוגיה כדי להתאים אותה לנותני שירות אנושיים

החברות שפיצחו את השיטה: כנס השירות של ישראל 2026

כנס השירות של ישראל, שנערך בשיתוף בנק מזרחי טפחות, עוסק במגמות ובמחקרים העדכניים בתחום השירות ● בכנס יפרסמו תוצאות של סקר חדשני, הנערך בידי גלובס, שיחשוף את החברות הטובות ביותר בשירות

יוסי לוי, מנכ''ל משותף במור השקעות / צילום: יח''צ

"סכום מופרך": בדוחות של מור הסתתר סכסוך של מיליונים עם 3 בכירים לשעבר

חברת הבת של בית ההשקעות מור מנהלת הליך משפטי נגד שלושת הבכירים לשעבר בטענה לגזל סודות מסחריים והקמת פעילות מתחרה ● התביעה הוגשה בדצמבר האחרון על סכום של 5.4 מיליון שקל ● עורכי הדין של הנתבעים: "נקמה על החלטתם הלגיטימית של העובדים לסיים את העסקתם בחברה"

חברות ביטוח / צילום: יח''צ, איל יצהר, שרון פאר

בתוך יומיים ירד מדד ת"א-ביטוח ב-5%: מה הבהיל את המשקיעים?

דוחות של שתיים מענקיות הביטוח הראל ומנורה מבטחים הציגו שחיקה בתשואה להון ● ייתכן שהמשקיעים מאוכזבים מנגד הרווח הכולל והיקף הנכסים המנוהלים ממשיכים לטפס

אילוסטרציה: Shutterstock

מיליון שקל על מחסן: פיצוי חריג לדייר סרבן

המפקחת על רישום המקרקעין קבעה כי היחידה רשומה בפנקסי המקרקעין, ורשומים לה חלקים יחסיים ברכוש המשותף, ואף אם איננה קיימת בפועל או אם אין לה זכות קיום, יש להכיר בערכם הכלכלי של זכויות בנייה הצמודות לה

ד''ר זאב פרבמן - מנכ''ל לייטריקס / צילום: איל יצהר

לייטריקס הירושלמית נערכת לסבב פיטורים

לגלובס נודע כי לייטריקס, המוכרת בעיקר כמפתחת אפליקציית Facetune, צפויה לבצע צמצומים כחלק משינוי רחב בפעילותה ● לפי שעה טרם ברור מה יהיה היקף הפיטורים ● באוקטובר אשתקד הודיעה לייטריקס על פיטורי כ־85 עובדים במקביל לגיוס של כ־30 עובדים חדשים לתפקידי בינה מלאכותית. השבוע נחשף בגלובס כי וויקס תפטר עד 1,000 עובדים