גלובס - עיתון העסקים של ישראלאתר נגיש

כיצד חברות וארגונים צריכים להתאים את עצמם לאבטחת סייבר

הדיון בפאנל "אבטחת סייבר בסביבה משתנה", שהנחה עורך ההייטק של "גלובס", עמרי זרחוביץ', בכנס הטכנולוגיה של "גלובס" וג'יי.פי מורגן התרכז בצורכי האבטחה הייחודיים לענן בסביבה שהשינויים הטכנולוגיים בה משתנים לעתים קרובות

פאנל אבטחת סייבר בסביבת עבודה משתנה / צילום: איל יצהר, גלובס
פאנל אבטחת סייבר בסביבת עבודה משתנה / צילום: איל יצהר, גלובס

הדיון בפאנל "אבטחת סייבר בסביבה משתנה", שהנחה עורך ההייטק של "גלובס", עמרי זרחוביץ', בכנס הטכנולוגיה של "גלובס" וג'יי.פי מורגן התרכז בצורכי האבטחה הייחודיים לענן בסביבה שהשינויים הטכנולוגיים בה משתנים לעתים קרובות. השאלה העיקרית היתה כיצד חברות וארגונים צריכים להתאים את מאמציהם למציאות שכזו.

מרב בהט, משנה למנכ"ל מיקרוסופט ישראל, מחקר ופיתוח אמרה כי בשנים האחרונות נמצאות רוב החברות בתהליך של מעבר לענן. תהליך זה מציב אתגר למנהלי האבטחה בארגונים, משום שכלי האבטחה שקיימים כיום אינם מתאימים תמיד לענן . "תהליך המעבר לתשתיות ענן הוא הליך שנדחף על ידי הפיתוח. אנשי הפיתוח רוצים להשתדרג ולהשתמש בטכנולוגיות ענן, ומנהלי אבטחת המידע צריכים לייצר תהליכים שמגנים על העבודה בענן. חברות הענן מבינות שאבטחת מידע היא אחת היסודות לאימוץ טכנולוגיות ענן, ומסוגלות להשקיע באבטחת מידע יותר מכמעט כל חברה אחרת. זה דומה לשמור על כספת בבית אל מול כספת בבנק. אני יכולה לשים אבטחה על כספת בבית, אבל היא תמיד תהיה פחות טובה מאבטחה של עסק כמו בנק. במיקרוסופט אנחנו משקיעים באבטחה של שירותי ענן ויש לנו מומחי אבטחת מידע רבים, חלק גדול מהם במרכז הפיתוח בישראל".

בנוסף, בהט הסבירה גם כי שילוב של יכולות בינה מלאכותית בענן שמאפשרות לארגונים למקד את מאמצי חסימת המתקפות עליהם באזורי התשתית הדיגיטלית הארגונית ולבלום את התפשטותם לאזורים אחרים בה.

מרב בהט, משנה למנכ״ל מיקרוסופט ישראל מחקר ופיתוח  / צילום: איל יצהר, גלובס

עופר שרייבר, שותף ב-YL Ventures אמר כי הוא מסכים חלקית עם דבריה של בהט. "באופן כללי ברור שהענן יהיה יותר בטוח בסופו של דבר. לגבי העבודה עם סטארט-אפים, אז אחת הסיבות שבגללן אז'ור מובילה באבטחה היא בגלל שהם רכשו מספר סטארט-אפים שרובם ישראלים. לגבי השאלה האם הענן בטוח יותר או פחות - כולנו יודעים שיש פה עניין של אחריות משותפת. כלומר זה לא אחריות רק של ספק הענן ולא רק של הלקוחות. תמיד יש אחריות של הלקוח לאבטח בכל מיני אזורים".

עופר שרייבר, שותף YL Ventures / צילום: איל יצהר, גלובס

שרייבר אמר כי הוא משוכנע כי לסטארט-אפים כדאי לפתח פתרונות אבטחה לענן. "כשאנחנו מסתכלים על סטרטאפים וחדשנות אנחנו לא רק מסתכלים אם אתה פותר בעיה ספציפית. אחת הבעיות הכי גדולות של חברות גדולות היא שהן פועלות על ענן היברדי, ואחת הבעיות זה לפתח מקצועיות מבחינת צוות האבטחת מידע עבור סביבות שונות. נניח שאני ארגון גדול וצוות האבטחה שלי התמקצע ומכיר את כל הפיצ'רים המתקדמים של אז'ור והגיעו לרמת אבטחה מסוימת, קורה לפעמים שצוות הביזנס אומר שיש לנו אפליקציה חדשה שצריכה להיות מאובטחת באופן מלא ואז צריך לפתח את היכולות האלו מאוד מהר. הפתרונות של המוכרים הגדולים לא רלוונטיים במקרים כאלו ושם אנחנו רואים השלמות של צד ג', הרבה פעמים של סטארט-אפים, פתרונות של מולטי-ענן".

נועה שפיר, מייסדת, שותפה ומנהלת מוצר ב-Odo Security אמרה לאחר מכן כי מנהלי אבטחת מידע אמורים לדעת להתמודד עם שינויים מהסוג הזה וכי הם בהחלט מוכנים לעבוד עם חברות סטארט-אפ. "אני מסכימה שהאתגר האמיתי בעבור רוב החברות מגיע מהמודלים ההבירדיים. בעבר היה יותר פשוט. המשאבים ישבו במשרד, העובדים היו מגיעים למשרד, והיתה רשת. היה אפשר להקיף אותם במעין חומה וריטואלית ולהגיד שמה שבפנים מאובטח ומה שבחוץ לא".

נועה שפיר, שותפה, מייסדת וסמנכ"לית מוצר, Odo Security  / צילום: איל יצהר, גלובס

כששפיר נשאל אם קיים כבר פתרון שמספק אבטחה מלאה לכל המחשבים בארגון היא אמרה כי הפתרון הוא לא להגדיר מה נמצא בתוך הרשת ומה נמא מחוץ לה, גישה שהיא הגדירה כ"שינוי פרדיגמה לעומת המצב כיום". "יש עובד, יש משאבים של החברה, וכל אחד מהעובדים מתחבר לרשת שהיא דינמית. בלחיצת כפתור אתה יכול להחליט מה נמצא ברשת הזו ומה לא. זה אחד מהפתרונות האפשריים. המשתמשים הם דינמיים והמשאבים הם דינמיים".

קרן אלעזרי, מייסדת BSides TLV וחוקרת סייבר מאוניברסיטת תל אביב, אמרה כי היא נאלצת לחלוק על אנלוגיית הכספות בה השתמשה בהט כמה דקות קודם לכן. "מרב אמרה שאפשר להשוות אבטחת ענן אפשר לכספת בבית לעומת כספת בבנק. אז בתור גנב אני חושבת שבאמת אני יכולה ללכת ישר לבנק ואנחנו רואים עכשיו שפושעים באמת מסתכליםעל חברות שמשתמשות בתשתיות ענן, והבעיה היא שמנהלי אבטחת מידע או אנשי החברה שעברה לענן לא מבינים לגמרי היכן מתחילה ונגמרת האחריות שלהם. בזמן האחרון ראינו באמזון תקלות במימוש הענן והמעבר לענן שאינו לא מאובטח. מקרה אחד הוא של בנק Capital one. עובדת לשעבר של אמזון עם איזשהו ידע כנראה החליטה שהיא פשוט יכולה להיכנס למידע הזה והעלה חלק מהמידע לחשבון לחשבון ה-GitHub שלה וכך זה נודע לאמזון".

קרן אלעזרי, מייסדת BSidesTLV, חוקרת סייבר, אונ' ת"א / צילום: איל יצהר, גלובס

אלעזרי אומרת שדליפת וההפצת כלי הפריצה של הסוכנות לאומית לביטחון לאומי של ארה"ב (NSA) יצרו מצב ייחודי מבחינת האקרים. "הכלים הללו הם מכלי הנשק הכי חזקים שהיו קיימים בעולם הסייבר והיום לא צריך למצוא חולשות או לפתח וירוסים חדשים אלא להשתמש בהמון כלים קיימים".

אלעזרי הוסיפה כי מערכות ישנות רבות חשופות יותר לפריצות למרות ההשקעה באבטחה בענן. "בערך 30 או 40 אחוזים ממערכות ההפעלה היום בעולם הם חלונות 7, שהיא בת 10 שנים. עוד חודשיים כבר לא תהיה יותר תמיכה בה. מה שאומר של-40 אחוז מהאוכלוסיה בעולם יש מערכת הפעלה שלא תזכה לעדכוני אבטחה".

עוד כתבות

ניקאש ארורה, מנכ''ל פאלו אלטו נטוורקס שנכנסת לבורסת תל אביב / צילום: Shutterstock

הבורסה חשפה: המועד שבו ענקית הטכנולוגיה תתחיל להיסחר בישראל

פאלו אלטו תחל להיסחר בבורסה כבר ביום שני הקרוב, ה-23 בפברואר ● החברה נסחרת בנאסד"ק בשווי של 123 מיליארד דולר, או 387 מיליארד שקל לפי השער הנוכחי ● מתי החברה צפויה להיכנס למדדים ומי עלולות לשלם את המחיר?

ארדואן בביקור במצרים החודש, לצד א־סיסי / צילום: Reuters, Anadolu

טורקיה ומצרים משלבות כוחות נגד ההכרה בסומלילנד

החשש המצרי מהשלכות סכר הרנסנס והשאיפה האתיופית למוצא לים הובילו למפנה ביחסי קהיר ואנקרה ● מצרים וטורקיה מהדקות את שיתוף הפעולה הצבאי בסומליה, באמצעות הצבת אלפי חיילים, נגמ"שים ומטוסי קרב, במטרה לבלום את התחזקות אדיס אבבה ואת ההכרה בסומלילנד

בנק מזרחי–טפחות יתרום 5 מיליון שקל לבנייה מחדש של שכונת הצעירים בכפר עזה

בנק מזרחי טפחות תורם 5 מיליון שקל לשכונת הצעירים בכפר עזה

בנק מזרחי-טפחות יתרום 5 מיליון שקל לשיקום ובנייה מחדש של שכונת הצעירים בכפר עזה ● תערוכת "אמנות ישראלית" בחסות בנק הפועלים תציג עבודות של אמנים ותיקים וצעירים, וההכנסות יוקדשו לנט"ל ● מרתון Winner ירושלים הבינלאומי ייערך ב-27 במרץ, בהשתתפות אנשי מילואים וכוחות הביטחון, בחסות הטוטו וחברת אזורים ● אירועים ומינויים

אילוסטרציה: Shutterstock, Vitalii Vodolazskyi

כשהורה משתמש במערכת המשפט כדי להטריד הורה אחר

אב גרוש ביקש מביהמ"ש להרחיב את זמני השהות שלו עם בנו הפעוט, ואף דרש כי האם תוותר על האפוטרופסות עליו ● אלא שבדיקה שנערכה העלתה כי האב בעצמו מסרב לקיים את זמני השהות שנקבעו לו ● ביהמ"ש קבע כי תביעתו של האב היא תביעת סרק שהוגשה ממניעים זרים - כמה הוצאות משפט פסק?

אילוסטרציה: Shutterstock, Skydive Erick

רוצים לשמור על מוח חד? אלה השרירים שאתם צריכים לפתח

מחקרים מראים כי שרירים חזקים, וספציפית שרירי הרגליים, נמצאים במתאם עם קוגניציה משופרת באמצע ובסוף החיים – גם מעבר לקשר שלהם לכושר גופני אירובי

אנדרו מאונטבטן-ווינדזור / צילום: ap, Kirsty Wigglesworth

טלטלה בבריטניה: אנדרו נעצר בחשד לעבירות הפרת אמונים בפרשת אפשטיין

עפ"י דיווח ב-BBC, הנסיך לשעבר אנדרו מאונטבטן-ווינדזור נעצר לאחר שכוחות משטרה פשטו על ביתו ● המעצר מגיע על רקע דיווחים כי אנדרו מסר לג'פרי אפשטיין מידע ממשלתי מסווג במסגרת מערכת היחסים ביניהם ● עפ"י דיווחים ועדויות, אנדרו ביצע עבירות מין קשות ורבות לצד אפשטיין

מערכת הלייזר ''אור איתן'' / צילום: דובר צה''ל

הלייזר הישראלי עוקף אפילו את זה של הסינים

אלביט מתמודדת על חוזה אסטרטגי של צבא ארה"ב לבניית מערכות ארטילריה מתקדמות, בהיקף שיכול להגיע למיליארדי דולרים ● במקביל, סין מנסה לחזק את השפעתה במפרץ עם מערכות לייזר ● ובריטניה משקיעה ברחפנים כבדים, בעוד וושינגטון מאיצה את פיתוח שוברות הקרח האמריקאיות בהתאם למדיניות טראמפ ● השבוע בתעשיות הביטחוניות

דודו רייכמן, סגן מנהל מחלקת לקוחות מוסדיים, אי.בי.אי / צילום: יח''צ

שתי המניות שהן "הזדמנות של פעם בכמה שנים"

הכתבה הזו הייתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● דודו רייכמן, ממחלקת לקוחות מוסדיים בבית ההשקעות אי.בי.אי, מזהה הזדמנות בשתי ענקיות טכנולוגיה, בטוח שישראל תמשיך לתת תשואה עודפת על העולם, ומעדיף כאן את מניות הבנקים והנדל"ן ● עוד הוא מציע להתרחב למניות שבבים בשווקים מתעוררים, ולהתרחק מקמעונאות ותשתיות

ליאת הר לב בקמפיין בנק הפועלים / צילום: צילום מסך יוטיוב

כזה דבר לא ראינו הרבה זמן: שישה בנקים בטבלת הזכורות והאהובות

הפרסומת הזכורה ביותר השבוע שייכת לבנק לאומי - שגם אחראי להשקעה הגדולה ביותר, לפי יפעת בקרת פרסום - כך עולה מדירוג הפרסומות הזכורות והאהובות של גלובס וגיאוקרטוגרפיה ● הפרסומת של בנק הפועלים היא האהובה ביותר זה השבוע הרביעי

בית בקיבוץ. לא נחתם הסכם ממון / צילום: איל יצהר

הבעל סירב להיות חבר קיבוץ ודרש מחצית מהדירה. מה קבע בית הדין?

לצורך רכישת הבית נלקחה משכנתא שנרשמה על שם שני בני הזוג, והבעל השתתף בתשלומי המשכנתא למשך תקופה מוגבלת של כשנה ● הבחירה שלא להצטרף לקיבוץ עלתה ביוקר, והבעל נותר בלי זכויות בבית

מפעל רשף טכנולוגיות של ארית בשדרות / צילום: יח''צ

מי קיבל מידע פנים על מניית הפלא של ת"א? החשד שבודקת רשות ני"ע

זינוק חסר תקדים הפך את מניית ארית לכוכבת של הבורסה ● כעת חושדת הרשות בעבירות מידע פנים, עפ"י הערכות בשוק, ע"י בכיר בבית השקעות ● ארית: "בטוחים שהעניין יסתיים בלא כלום"

ד''ר אורן פרייס־בלום, מייסד אוסיו / צילום: באדיבות אוסיו

"לא התכוונו להתחבא": מתחת לרדאר, סטארט־אפ ישראלי כובש את שוק האורתופדיה בארה"ב

מתחת לרדאר, חברת אוסיו, שפיתחה שתלים לטיפול בפציעות, כבר גייסה 100 מיליון דולר ● המייסד, ד"ר אורן פרייס־בלום, מספר על הדרך מהמטבח בבית לשוק האורתופדיה האמריקאי, על ה"פיץ'" הראשון המפתיע ועל שיתוף הפעולה עם חברה מכפר זרזיר

ספינות במהלך תרגיל ימי משותף של איראן ורוסיה בדרום איראן / צילום: ap, Masoud Nazari Mehrabi/Iranian Army

עם 33 אלף כלי שיט: אם תגיע, המערכה בין איראן וארה"ב לא תתרחש רק באוויר

צי משמרות המהפכה ערך השבוע תרגיל צבאי במצר הורמוז, וסגר חלק מהנתיב שבו עוברים כ־30% מהסחר העולמי בנפט ● למול הנוכחות האמריקאית הגוברת באזור, בטהרן פועלים לחיזוק כוחות מעל ומתחת לפני הים באמצעות משמר מתנדבים, צוללות ננסיות ואוניות סוחר לאיסוף מודיעין

מפעל רשף טכנולוגיות של ארית בשדרות / צילום: יח''צ

תוך שימוש במידע פנים: זה מנכ"ל בית ההשקעות שנחקר בחשד שרכש מניות של ארית

צביקה לביא, בעל השליטה והמנכ"ל של בית ההשקעות לביא את לביא, נחקר ע"י רשות ני"ע בחשד כי רכש מניות של ארית תעשיות תוך שימוש במידע פנים ● מנכ"ל ארית, חיים שטמפלר, נחקר אף הוא בפרשה ● עורכי הדין המייצגים את לביא: "הוא משוכנע כי יתברר שהוא לא עבר כל עבירה"

וולט מרקט, תל אביב / צילום: Shutterstock

מכה לוולט: רשות התחרות לא העניקה פטור, תצטרך למכור את וולט מרקט

הממונה על התחרות, עו"ד מיכל כהן, הודיעה היום כי לא תחדש את הפטור מהסדר כובל לוולט מרקט, המופעלת ע"י חברת המשלוחים ● המשמעות היא שחברת וולט תיאלץ למכור את זרוע הקמעונאות שלה ● וולט בתגובה: "צעד רגולטורי קיצוני שמעניש פתיחת תחרות במקום לעודד אותה"

פתיחת שולחן של ניני הא'צי / צילום: אפיק גבאי

המסעדה הכשרה שנותנת תמורה מעולה בפחות ממאה שקלים

ניני האצ'י לא ממוקמת באזור עסקים, וכדי להביא סועדים לצהריים הגיעו שם לפיצוח: פתיחת שולחן נדיבה, ססגונית ומוצלחת ב–39 שקל

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בעליות; הישראלית שזינקה, וזו שנפלה ב-37%

נאסד"ק עלה ב-0.7% ● אנבידיה תספק למטא מיליוני יחידות עיבוד גרפי ● המתיחות בין ארה"ב לאירן: מחירי הנפט זינקו, הדולר התחזק מול סל המטבעות ● מניית גלובל אי זינקה בעקבות הדוחות, סולאראדג' ירדה ● פרוטוקול הפד: חברי הפד היו חלוקים לגבי המשך מדיניות הריבית, ייתכן שזו תרד עוד השנה אם האינפלציה תתנהג בהתאם לציפיות

אהרונוביץ', אנגלמן, כץ / צילום: יוסי זמיר, ניב קנטור, עמית שאבי-ידיעות אחרונות

רשות המסים פוזלת לרווחים מפולימרקט, אבל שוכחת דבר בסיסי בפלטפורמה

הרשות רוצה נתח מרווחי השחקנים בפולימרקט, אבל איך היא תאתר אותם ● הבירוקרטיה מכה באזרחים חולים ● ומה לא נלמר מפגיעת הטיל בבזן ● זרקור על כמה עניינים שעל הפרק

נשיא בית המשפט העליון, השופט יצחק עמית, ושר המשפטים יריב לוין / צילום: יונתן זינגל/פלאש 90, נועם מושקוביץ'/דוברות הכנסת

בג"ץ ללוין: נמק מדוע אינך משתף פעולה עם נשיא העליון לצורך מינוי שופטים

בג"ץ דן היום בעתירה נגד שר המשפטים לוין, בה נטען כי הוא נמנע מלשתף פעולה עם נשיא העליון עמית ואינו ממנה שופטים ● השופט שטיין: "אנחנו בסיטואציה משברית מאוד; אם אין נשיא מחוזי, מה אני עושה עם טרוריסט, משחרר אותו ממעצר מינהלי?" ● השופט גרוסקופף: "התשובה של לוין שאין מינויים כי הוא לא מדבר עם עמית אינה קבילה"

נשימה / צילום: Shutterstock

​קחו אוויר: מה הנשימה שלנו מגלה עלינו?

למה אנחנו מקבלים "דום נשימה" בכתיבת אימייל, איך בדיקה פשוטה מנבאת מי יתעורר מתרדמת והאם אף אלקטרוני יוכל לאבחן מחלות רק מלהריח את הבל הפה שלנו? חוקרי נשימה וריח מגלים עד כמה מורכבת הפעולה הכי אגבית שאנחנו עושים ● וגם: לא תאמינו איזה איבר עשוי להחליף את הריאות כמקור לחמצן