גלובס - עיתון העסקים של ישראלאתר נגיש

כיצד חברות וארגונים צריכים להתאים את עצמם לאבטחת סייבר

הדיון בפאנל "אבטחת סייבר בסביבה משתנה", שהנחה עורך ההייטק של "גלובס", עמרי זרחוביץ', בכנס הטכנולוגיה של "גלובס" וג'יי.פי מורגן התרכז בצורכי האבטחה הייחודיים לענן בסביבה שהשינויים הטכנולוגיים בה משתנים לעתים קרובות

פאנל אבטחת סייבר בסביבת עבודה משתנה / צילום: איל יצהר, גלובס
פאנל אבטחת סייבר בסביבת עבודה משתנה / צילום: איל יצהר, גלובס

הדיון בפאנל "אבטחת סייבר בסביבה משתנה", שהנחה עורך ההייטק של "גלובס", עמרי זרחוביץ', בכנס הטכנולוגיה של "גלובס" וג'יי.פי מורגן התרכז בצורכי האבטחה הייחודיים לענן בסביבה שהשינויים הטכנולוגיים בה משתנים לעתים קרובות. השאלה העיקרית היתה כיצד חברות וארגונים צריכים להתאים את מאמציהם למציאות שכזו.

מרב בהט, משנה למנכ"ל מיקרוסופט ישראל, מחקר ופיתוח אמרה כי בשנים האחרונות נמצאות רוב החברות בתהליך של מעבר לענן. תהליך זה מציב אתגר למנהלי האבטחה בארגונים, משום שכלי האבטחה שקיימים כיום אינם מתאימים תמיד לענן . "תהליך המעבר לתשתיות ענן הוא הליך שנדחף על ידי הפיתוח. אנשי הפיתוח רוצים להשתדרג ולהשתמש בטכנולוגיות ענן, ומנהלי אבטחת המידע צריכים לייצר תהליכים שמגנים על העבודה בענן. חברות הענן מבינות שאבטחת מידע היא אחת היסודות לאימוץ טכנולוגיות ענן, ומסוגלות להשקיע באבטחת מידע יותר מכמעט כל חברה אחרת. זה דומה לשמור על כספת בבית אל מול כספת בבנק. אני יכולה לשים אבטחה על כספת בבית, אבל היא תמיד תהיה פחות טובה מאבטחה של עסק כמו בנק. במיקרוסופט אנחנו משקיעים באבטחה של שירותי ענן ויש לנו מומחי אבטחת מידע רבים, חלק גדול מהם במרכז הפיתוח בישראל".

בנוסף, בהט הסבירה גם כי שילוב של יכולות בינה מלאכותית בענן שמאפשרות לארגונים למקד את מאמצי חסימת המתקפות עליהם באזורי התשתית הדיגיטלית הארגונית ולבלום את התפשטותם לאזורים אחרים בה.

מרב בהט, משנה למנכ״ל מיקרוסופט ישראל מחקר ופיתוח  / צילום: איל יצהר, גלובס

עופר שרייבר, שותף ב-YL Ventures אמר כי הוא מסכים חלקית עם דבריה של בהט. "באופן כללי ברור שהענן יהיה יותר בטוח בסופו של דבר. לגבי העבודה עם סטארט-אפים, אז אחת הסיבות שבגללן אז'ור מובילה באבטחה היא בגלל שהם רכשו מספר סטארט-אפים שרובם ישראלים. לגבי השאלה האם הענן בטוח יותר או פחות - כולנו יודעים שיש פה עניין של אחריות משותפת. כלומר זה לא אחריות רק של ספק הענן ולא רק של הלקוחות. תמיד יש אחריות של הלקוח לאבטח בכל מיני אזורים".

עופר שרייבר, שותף YL Ventures / צילום: איל יצהר, גלובס

שרייבר אמר כי הוא משוכנע כי לסטארט-אפים כדאי לפתח פתרונות אבטחה לענן. "כשאנחנו מסתכלים על סטרטאפים וחדשנות אנחנו לא רק מסתכלים אם אתה פותר בעיה ספציפית. אחת הבעיות הכי גדולות של חברות גדולות היא שהן פועלות על ענן היברדי, ואחת הבעיות זה לפתח מקצועיות מבחינת צוות האבטחת מידע עבור סביבות שונות. נניח שאני ארגון גדול וצוות האבטחה שלי התמקצע ומכיר את כל הפיצ'רים המתקדמים של אז'ור והגיעו לרמת אבטחה מסוימת, קורה לפעמים שצוות הביזנס אומר שיש לנו אפליקציה חדשה שצריכה להיות מאובטחת באופן מלא ואז צריך לפתח את היכולות האלו מאוד מהר. הפתרונות של המוכרים הגדולים לא רלוונטיים במקרים כאלו ושם אנחנו רואים השלמות של צד ג', הרבה פעמים של סטארט-אפים, פתרונות של מולטי-ענן".

נועה שפיר, מייסדת, שותפה ומנהלת מוצר ב-Odo Security אמרה לאחר מכן כי מנהלי אבטחת מידע אמורים לדעת להתמודד עם שינויים מהסוג הזה וכי הם בהחלט מוכנים לעבוד עם חברות סטארט-אפ. "אני מסכימה שהאתגר האמיתי בעבור רוב החברות מגיע מהמודלים ההבירדיים. בעבר היה יותר פשוט. המשאבים ישבו במשרד, העובדים היו מגיעים למשרד, והיתה רשת. היה אפשר להקיף אותם במעין חומה וריטואלית ולהגיד שמה שבפנים מאובטח ומה שבחוץ לא".

נועה שפיר, שותפה, מייסדת וסמנכ"לית מוצר, Odo Security  / צילום: איל יצהר, גלובס

כששפיר נשאל אם קיים כבר פתרון שמספק אבטחה מלאה לכל המחשבים בארגון היא אמרה כי הפתרון הוא לא להגדיר מה נמצא בתוך הרשת ומה נמא מחוץ לה, גישה שהיא הגדירה כ"שינוי פרדיגמה לעומת המצב כיום". "יש עובד, יש משאבים של החברה, וכל אחד מהעובדים מתחבר לרשת שהיא דינמית. בלחיצת כפתור אתה יכול להחליט מה נמצא ברשת הזו ומה לא. זה אחד מהפתרונות האפשריים. המשתמשים הם דינמיים והמשאבים הם דינמיים".

קרן אלעזרי, מייסדת BSides TLV וחוקרת סייבר מאוניברסיטת תל אביב, אמרה כי היא נאלצת לחלוק על אנלוגיית הכספות בה השתמשה בהט כמה דקות קודם לכן. "מרב אמרה שאפשר להשוות אבטחת ענן אפשר לכספת בבית לעומת כספת בבנק. אז בתור גנב אני חושבת שבאמת אני יכולה ללכת ישר לבנק ואנחנו רואים עכשיו שפושעים באמת מסתכליםעל חברות שמשתמשות בתשתיות ענן, והבעיה היא שמנהלי אבטחת מידע או אנשי החברה שעברה לענן לא מבינים לגמרי היכן מתחילה ונגמרת האחריות שלהם. בזמן האחרון ראינו באמזון תקלות במימוש הענן והמעבר לענן שאינו לא מאובטח. מקרה אחד הוא של בנק Capital one. עובדת לשעבר של אמזון עם איזשהו ידע כנראה החליטה שהיא פשוט יכולה להיכנס למידע הזה והעלה חלק מהמידע לחשבון לחשבון ה-GitHub שלה וכך זה נודע לאמזון".

קרן אלעזרי, מייסדת BSidesTLV, חוקרת סייבר, אונ' ת"א / צילום: איל יצהר, גלובס

אלעזרי אומרת שדליפת וההפצת כלי הפריצה של הסוכנות לאומית לביטחון לאומי של ארה"ב (NSA) יצרו מצב ייחודי מבחינת האקרים. "הכלים הללו הם מכלי הנשק הכי חזקים שהיו קיימים בעולם הסייבר והיום לא צריך למצוא חולשות או לפתח וירוסים חדשים אלא להשתמש בהמון כלים קיימים".

אלעזרי הוסיפה כי מערכות ישנות רבות חשופות יותר לפריצות למרות ההשקעה באבטחה בענן. "בערך 30 או 40 אחוזים ממערכות ההפעלה היום בעולם הם חלונות 7, שהיא בת 10 שנים. עוד חודשיים כבר לא תהיה יותר תמיכה בה. מה שאומר של-40 אחוז מהאוכלוסיה בעולם יש מערכת הפעלה שלא תזכה לעדכוני אבטחה".

עוד כתבות

דודו רייכמן, סגן מנהל מחלקת לקוחות מוסדיים, אי.בי.אי / צילום: יח''צ

שתי המניות שהן "הזדמנות של פעם בכמה שנים"

הכתבה הזו הייתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● דודו רייכמן, ממחלקת לקוחות מוסדיים בבית ההשקעות אי.בי.אי, מזהה הזדמנות בשתי ענקיות טכנולוגיה, בטוח שישראל תמשיך לתת תשואה עודפת על העולם, ומעדיף כאן את מניות הבנקים והנדל"ן ● עוד הוא מציע להתרחב למניות שבבים בשווקים מתעוררים, ולהתרחק מקמעונאות ותשתיות

נשיא סין שי ג'ינפינג / צילום: Reuters

חיזור שקט בארץ, מתקפה פומבית בבייג'ינג: המשחק הכפול של סין מול ישראל

בעוד שבזירה הבינלאומית סין משמרת קו ביקורתי נגד ישראל כדי להתבדל מוושינגטון, בשטח היא מנמיכה להבות ● המטרה, לפי המומחית קאריס וויטי: ליהנות מהיכולות הישראליות בלי לשלם את המחיר הפוליטי הכרוך ביחסים גלויים ● במקביל, היא ממשיכה לחבק את טהרן

רעיה שטראוס / צילום: תומס סולינסקי

200 מיליון שקל לרעיה שטראוס: המרוויחים המפתיעים בעסקת הנדל"ן של השנה

ישראל קנדה תהפוך לאחת מיזמיות הנדל"ן הגדולות בישראל, עם רכישת קבוצת אקרו תמורת 3.1 מיליארד שקל ומיזוג פעילותה היזמית, בעסקה שתשולם ברובה במניות ● התמורה ליו"ר אקרו צחי ארבוב תעמוד על כמעט 800 מיליון שקל, ולרעיה שטראוס על יותר מ־200 מיליון

ניקאש ארורה, מנכ''ל פאלו אלטו נטוורקס שנכנסת לבורסת תל אביב / צילום: Shutterstock

הבורסה חשפה: המועד שבו ענקית הטכנולוגיה תתחיל להיסחר בישראל

פאלו אלטו תחל להיסחר בבורסה כבר ביום שני הקרוב, ה-23 בפברואר ● החברה נסחרת בנאסד"ק בשווי של 123 מיליארד דולר, או 387 מיליארד שקל לפי השער הנוכחי ● מתי החברה צפויה להיכנס למדדים ומי עלולות לשלם את המחיר?

מנכ''לית אנלייט, עדי לויתן / צילום: טל שחר

אנלייט מנצלת את הזינוק במניה: מגייסת כ-1.3 מיליארד שקל

חברת האנרגיות המתחדשות הגדולה בבורסה בת"א גייסה כ-1.3 מיליארד שקל מהמשקיעים המוסדיים במכירות מניות ● בעקבות כך, מחיר המניה יורד היום בכ-3.5% ● ע"פ החברה, הכסף ישמש ל"תמיכה בתכנית הצמיחה האסטרטגית שלה על פני הגיאוגרפיות השונות, תוך חיזוק של המאזן שלה"

סאמר חאג' יחיא

"כשאחד המתחרים הוא המנכ"ל זה אתגר": המתווך במכירת צים חושף את הקלף המנצח בעסקה

סאמר חאג' יחיא, שייעץ להפג־לויד בעסקה לרכישת חברת הספנות, משחזר את תחילת המהלך: "טילים נפלו כאן - אבל הם היו נחושים", הגורם שהכריע: "קרן פימי הייתה שובר שוויון" והמשבר ברגע האחרון: "יו"ר צים הודיע שלא ימליץ על העסקה" ● וגם על המנכ"ל אלי גליקמן: "הלוואי וימשיך - טאלנט כדאי לשמר", חששות העובדים: "יובטח ביטחון תעסוקתי", עמלת התיווך שייקבל והסיכויים להשלמת העסקה

מערכת הלייזר ''אור איתן'' / צילום: דובר צה''ל

הלייזר הישראלי עוקף אפילו את זה של הסינים

אלביט מתמודדת על חוזה אסטרטגי של צבא ארה"ב לבניית מערכות ארטילריה מתקדמות, בהיקף שיכול להגיע למיליארדי דולרים ● במקביל, סין מנסה לחזק את השפעתה במפרץ עם מערכות לייזר ● ובריטניה משקיעה ברחפנים כבדים, בעוד וושינגטון מאיצה את פיתוח שוברות הקרח האמריקאיות בהתאם למדיניות טראמפ ● השבוע בתעשיות הביטחוניות

ירקות אורגניים של חברת אגרסקו / צילום: יח''צ

קריסת אגרסקו: נדחתה תביעת המיליונים נגד פירמת EY

ביהמ"ש דחה את התביעה בגובה 150 מיליון שקל, שהגישו המפרקים של החברה ליצוא חקלאי שקרסה ב-2011, נגד רואי החשבון ● השופט אלטוביה: "מקור ההפסדים בהתנהלותה העסקית של אגרסקו, לא באופן הרישום החשבונאי של פריט זה או אחר"

פטריק דרהי / אילוסטרציה: נוצר באמצעות AI

עם חובות של עשרות מיליארדים פטריק דרהי מנסה להחזיק את הראש מעל למים

דיווחים בתקשורת הזרה ושיחות עם שורה של גורמים משרטטים את דמותו של המיליארדר ואיל התקשורת פטריק דרהי, שבנה אימפריה על הלוואות בעידן של כסף זול, מתמודד מול חובות של עשרות מיליארדים וכעת רוצה גם לרכוש את רשת 13

גם בארה"ב מתכוננים למתקפה אפשרית וטוענים - זה מה שטראמפ לא מבין לגבי איראן

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: איראן מוכנה להקריב הרבה בשביל שהשלטון ישרוד וזו בעיה לארה"ב, חמאס מתחזק בעזה, והתוכנית הביטחונית של טראמפ לעזה נחשפת • כותרות העיתונים בעולם

ספינות במהלך תרגיל ימי משותף של איראן ורוסיה בדרום איראן / צילום: ap, Masoud Nazari Mehrabi/Iranian Army

עם 33 אלף כלי שיט: אם תגיע, המערכה בין איראן וארה"ב לא תתרחש רק באוויר

צי משמרות המהפכה ערך השבוע תרגיל צבאי במצר הורמוז, וסגר חלק מהנתיב שבו עוברים כ־30% מהסחר העולמי בנפט ● למול הנוכחות האמריקאית הגוברת באזור, בטהרן פועלים לחיזוק כוחות מעל ומתחת לפני הים באמצעות משמר מתנדבים, צוללות ננסיות ואוניות סוחר לאיסוף מודיעין

מערכת של התעשייה האווירית / צילום: תע''א

התעשייה האווירית יוצאת למכרז לרכישת 2,500 מכוניות. ומי לא יוכל להשתתף?

בצל עבודת מטה במערכת הביטחון לבחינת סיכוני מידע ברכבים חכמים, הועברה לספקיות הליסינג המשתתפות במכרז של התעשייה האווירית הנחיה לא רשמית להימנע מהצעת דגמים מתוצרת סין ● המשמעות: סינון רוב דגמי הפלאג־אין והחשמליות בקבוצות המחיר הרלוונטיות והסטת הביקוש להיברידיות יפניות וקוריאניות ● במקביל, באירופה מקודמת רגולציה להוצאת "ספקים בסיכון גבוה" משרשראות האספקה • השבוע בענף הרכב

ישראלים במקלט בזמן ירי טילים. מותר לעבור דרך חצר השכנים רק במצב חירום / צילום: ap, Ohad Zwigenberg

מצב חירום? מותר לעבור בחצר השכנים רק בזמן אזעקה

המפקח על המקרקעין דחה תביעה של שכנים שביקשו להיכנס למקלט דרך החצר של שכניהם: מותר עד עשר דקות לאחר האזעקה

מסמכי אפשטיין

מסמכי אפשטיין: תיבת הפנדורה שמרעידה את העולם העסקי

פרסום מיליוני מסמכים חושף את עומק הקשרים של העולם העסקי עם ג'פרי אפשטיין ● כשגם מייל בודד עלול להוות כאב ראש יחצ"ני, חברות מעדיפות להיפרד ממנהלים בכירים ● היועצת שקיבלה מתנות יוקרתיות, המיליארדר שאפשטיין היה לו "פותר בעיות חשאי" וטייקון הנמלים מדובאי שהחליף עמו אלפי מיילים מטרידים: גלובס נכנס למאורת הארנב כדי ללמוד עד כמה משפיעה הפרשה על הכלכלה העולמית ועל דמויות מפתח בה

מימין: פרופ' אסף חמדני, יו''ר הוועדה לרפורמה בדוחות; ספי זינגר, יו''ר רשות ני''ע; רו''ח שלומי שוב ופרופ' אמיר ברנע / צילום: אלון גלבוע

למה בשוק ההון חוששים מהרפורמה שאמורה להקל על דיווחי החברות?

בדיון בהשתתפות בכירי רשות ני"ע טענו מומחים כי המלצות ועדת חמדני עמומות, פוגעות ביחסים שבין מנהלים לדירקטורים ומאפשרות לדחות דיווחים על עסקאות ● יו"ר הרשות זינגר: "בגלל ה-AI, ייתכן שבעוד שנתיים-שלוש יהיה צורך בשינויים נוספים"

נגיד בנק ישראל, פרופ' אמיר ירון / צילום: יוסי כהן

בתחילת השבוע ההסתברות להורדת ריבית בישראל הייתה 80%. המצב השתנה

הערכות בשוק התהפכו לקראת החלטת הריבית בשני הקרוב ● עד לפני יומיים ההסתברות להפחתה עמדה על 80%, אך רוחות המלחמה באיראן טרפו את הקלפים

טראמפ נואם במועצת השלום / צילום: ap, Mark Schiefelbein

טראמפ מרחיב את הדד-ליין לאיראן: "15 ימים זה המקסימום"

טראמפ בהצגת מועצת השלום:"חייבים להגיע עם איראן להסכם בעל משמעות" ● ישראל מאיימת על חיזבאללה: אם תצטרפו למערכה מול איראן, תחטפו מכה אנושה ● יועצו של יו"ר הפרלמנט האיראני: "מוכנים לעימות היסטורי" ● דיווח בלבנון: תושבים עוזבים את אזור ביירות מחשש להתערבות חיזבאללה במערכה ● עדכונים שוטפים

מימין: דניאל שרייבר ושי וינינגר, מייסדי ומנהלי למונייד / צילום: אתר החברה

למונייד הציגה דוחות חזקים, אך המניה ירדה בוול סטריט

חברת הביטוח הדיגיטלי מציגה תחזית טובה לשנה הקרובה בשורת ההכנסות, מאשררת את התחזית לפיה תציג EBITDA מתואם חיובי ברבעון האחרון של השנה, וצופה צמיחה של 60% בהכנסות בשנה הקרובה ● אחד המייסדים: "רבעון תשיעי רצוף של האצה בצמיחה"

נשימה / צילום: Shutterstock

​קחו אוויר: מה הנשימה שלנו מגלה עלינו?

למה אנחנו מקבלים "דום נשימה" בכתיבת אימייל, איך בדיקה פשוטה מנבאת מי יתעורר מתרדמת והאם אף אלקטרוני יוכל לאבחן מחלות רק מלהריח את הבל הפה שלנו? חוקרי נשימה וריח מגלים עד כמה מורכבת הפעולה הכי אגבית שאנחנו עושים ● וגם: לא תאמינו איזה איבר עשוי להחליף את הריאות כמקור לחמצן

רשת הקשרים של ג'פרי אפשטיין במוקדי הכוח של אירופה / צילום: ap

סדקים בכתר ובקבינט: רשת הקשרים של ג'פרי אפשטיין במוקדי הכוח של אירופה

"אתה אדם טוב בצורה יוצאת דופן", כתב דיפלומט נורבגי בכיר לאפשטיין, והוא לא לבד ● ממסדרונות השלטון בפריז ועד למעצרו ההיסטורי של הנסיך הבריטי לשעבר: השערוריות המביכות בצמרת הופכות לחשד לפלילים ● המחיר הוא פגיעה אנושה באמון הציבור במוסדות היבשת