רפאל ואקס אם סייבר בהתאגדות ענק: הסייבר הישראלי בדרך לאמירויות

שנה אחרי הסכמי אברהם, החברות הביטחוניות מסתערות על הפוטנציאל שבשוק הסייבר באיחוד האמירויות ובחריין • ענקיות הטכנולוגיה והסייבר משלבות כוחות על מנת להיכנס לשוק החדש • בין החברות, גם חברת אקס אם סייבר שייסד ראש המוסד לשעבר תמיר פרדו

אזור התעשייה בדובאי. הסייבר הישראלי בדרך לאמירויות / צילום: Shutterstock, Steven Bostock
אזור התעשייה בדובאי. הסייבר הישראלי בדרך לאמירויות / צילום: Shutterstock, Steven Bostock

חברת הסייבר אקס אם סייבר של ראש המוסד לשעבר תמיר פרדו נכנסת לראשונה למפרץ הפרסי בכדי למכור את מוצר ההגנה שלה לתשתיות גז, נפט ופיננסים. כך נודע לגלובס. בעקבות החתימה על הסכמי אברהם להסדרת היחסים עם המדינות המפרציות, החברה חתמה על שיתוף פעולה עם חברת הפצה מקומית בשם ספייר סולושנס (Spire Solution), חברה מדובאי המנוהלת על ידי קבוצת מומחים הודים, ומייצגת כמה חברות ישראליות נוספות בהן סייבר ארק וצ'קפוינט.

פרדו משמש כיו"ר  אקס אם סייבר וכאחד המייסדים שלה, והוא מתחלק שווה בשווה במניות השליטה בחברה יחד עם המנכ"ל נועם ארז, ועם בועז גורודיסקי, לשעבר ראש אגף טכנולוגי במשרד ראש הממשלה.

תמיר פרדו, חבר דירקטוריון חברת NRX / צילום: רן בירן
 תמיר פרדו, חבר דירקטוריון חברת NRX / צילום: רן בירן

שיתוף הפעולה הענק

בנוסף, אקס אם סייבר תשתף פעולה עם רפאל ועם קונסורציום חדש של חברות שהוקמו על ידה בכדי לחתום על חוזים עם חברות במפרץ בתחום תשתיות הגז והנפט, הכוללת גם את חברת החשמל, חברות תשתיות אנרגיה וחברות סייבר ישראליות כגון ווטרפול, טראפ אקס ורדיפלואו. מקורבים לחברה אישרו לגלובס את הפרטים, אם כי החברה לא הגיבה.

המפיצה במפרץ, ספייר סולושנס, תסייע לחברה הישראלית לפרוץ בשלב זה אך ורק למדינות המצויות בהסכם אברהם: איחוד האמירויות ובחריין, זאת בניגוד לחברות אחרות שפועלות מתחת לרדאר גם במדינות שעמן אין לישראל הסכם רשמי, כגון סעודיה, עומאן וקטאר.

אקס אם סייבר (XM Cyber) פעילה בשוק מבחני החדירה של איומי סייבר והיא פועלת על מנת לזהות חולשות בתשתיות קריטיות ולהתריע מפניהן. החברה פורסת מערך של חיישנים וירטואלים על פני רשת התשתיות המבצעית של הלקוח במטרה לדמות את פעילותה בעת מתקפות סייבר. לאחר מכן היא מדמה מספר מתקפות על המערכות הקריטיות, ומזהה חולשות ונתיבים אפשריים לחדירה לתשתיות. כך, היא בוחנת פגיעויות מבניות, לצד טעויות אנוש בהרכבת תשתיות החומרה והתוכנה והתנהגות עובדים בממשק עם התשתיות.

עם ההתקנה הראשונה, מייצרת אקס אם סייבר את מפת החולשות והפרצות שעל מנהל האבטחה לסגור, ולאחר מכן ממשיכה באופן רציף לזהות חולשות ולמפות את הנתיבים המסוכנים שבאמצעותם יכולים האקרים לחדור לארגון, כך שגם אם נבנו תשתיות חדשות או שונתה מפת התקשורת הארגונית, המערכת תמשיך להיות מוגנת באופן רציף.
אקס אם סייבר החלה את פעילותה בארה"ב, שם היא משרתת כמה מהבנקים הגדולים במדינה, ובמערב אירופה, במדינות כגון בריטניה, שוויץ, בלגיה, איטליה, גרמניה, ולאחרונה נכנסה גם לשוק הצרפתי. בין לקוחותיה: נמל המבורג וחברת הביטוח האמריקאית פלימות' רוק.

אקס אם סייבר גייסה עד היום 49 מיליון דולר משאול שני, שגם היה המשקיע הראשון בחברה, ראש ה-CIA לשעבר דיוויד פטראוס, קרן ההון ההשקעות של נאסד"ק והבנק האוסטרלי מקווייר.

הנהירה לדובאי

כאמור, אקס אם סייבר פועלת בדובאי גם דרך קונסורציום (מאגד חברות) בתחום ההגנה על תשתיות פיזיות לאומוית כגון אסדות גז, בארות נפט, נמלי ים ושדות תעופה בראשות רפאל. מטרת המאגד לקדם עסקאות משותפות מול החברות הממשלתיות המקומיות, כך שלא כל חברה ישראלית תשא ותתן באופן פרטני, אלא שהצרכים ימופו תחילה על ידי רפאל ויימכרו באופן משותף. מקור המקורב לעסקה ציין כי בנוסף לאיחוד האמירויות, יפעל המאגד גם אל מול המגזר הממשלתי במדינות נוספות במפרץ הפרסי.

יואב הר אבן, מנכ''ל רפאל / צילום: כדיה לוי
 יואב הר אבן, מנכ''ל רפאל / צילום: כדיה לוי

על פי אתר חדשות המודיעין Intelligence Online, באיחוד האמירויות לא אהבו ניסיון קודם של כמה חברות ישראליות לגשת אליהן בנפרד וככל הנראה הבינו בישראל את החשיבות שבפניה משותפת.

מלבד אקס אם סייבר, משתתפות במאגד החברות גם ווטרפול של ליאור פרנקל, שהיה המייסד של חברת היירוט הדיגיטלי גיטה, שנמכרה לורינט וייצרה מערכות הצפנה, יירוט תשדורות וציטוט; ווטרפול, שפעילה כבר באבו דאבי, כמו גם בסינגפור וארה"ב, פיתחה מערכת המאפשרת למנוע מתקפות סייבר בתווך שבין רשתות תעשייתיות, כמו למשל, לתקשורת בין אסדות נפט, לבין רשת התקשורת המרכזית של החברה.

עוד נמנות במאגד החברות רדיפלואו של אילן ברדה, שמתמחה במערכות שליטה לתעשיות; חברת סייברפרו, שמספקת הדרכות טכנולוגיות לעולם הסייבר; חברת אבטחת הסייבר לרכבות סרבלו, חברת הסייבר טראפאקס, שמגינה על תשתיות באמצעות שיטות הונאה שונות.

המירוץ להגנת התשתיות

תחום אבטחת התשתיות הוא קריטי עבור מדינות מבוססות תעשיית גז ונפט כמו איחוד האמירויות, בחריין, סעודיה ואפילו קטאר. אבטחת תשתיות אלקטרוניות הפכה קריטית לאחרונה לאחר מתקפת כופר על קולוניאל פייפליין האמריקאית, שפעילותה הושבתה למשך חודש, מה שגרר עמו עיכוב חמור בדלקים למזרח ארה"ב. בשנה שעברה הייתה נתונה ישראל למתקפות סייבר על תשתית המים והביוב שלה, שאמנם לא הסבו נזק רב, אך הוכיחו את פגיעות התשתיות המקומיות.

תחום ההתקפה על תשתיות התפרסם בתחילת העשור עם תקיפת הכור האיראני בידי תולעת המחשב סטקסנט. התוכנה הזדונית, שיוחסה לשרותי ביון מערביים, פגעה בצנטריפוגות בכור האיראני בנתנז על ידי חדירה למערכות הבקרה התעשייתיות מתוצרת סימנס.