גלובס - עיתון העסקים של ישראלאתר נגיש

לצפות פני העתיד: כיצד ארגונים יכולים להתגונן מפני איומי סייבר לא ידועים

הטיפול במתקפות Zero Day, הכינוי שניתן לחולשות אבטחה ביום שהן יוצאות לאור, נעשה בדיעבד - לעיתים לאחר שנגרם הנזק ● סת' ראבין, מנכ"ל חברת רימיני סטריט, מציג גישה חדשה ומיידית להתמודדות עימן - המאפשרת לארגון הגנה מקיפה גם נגד חולשות ואיומים שטרם התגלו בכל סביבת המחשוב הארגוני

איומי סייבר. נדרש לקצר את זמן תיקון פרצת האבטחה מהרגע שהתגלתה / צילום: Shutterstock
איומי סייבר. נדרש לקצר את זמן תיקון פרצת האבטחה מהרגע שהתגלתה / צילום: Shutterstock

הכתבה בשיתוף רימיני סטריט

איומי הסייבר על ארגונים בעולם ממשיכים להתעצם באחוזים ניכרים משנה לשנה. התחזקות הטרנספורמציה הדיגיטלית שהקורונה דחפה אליה רק הגדילה את נקודות הפגיעות של ארגונים, שנסמכים יותר ויותר על טכנולוגיות להתנהלות השוטפת. בתוך כל אלו, אחד מאתגרי האבטחה המשמעותיים והבעייתיים ביותר שעולם אבטחת הסייבר מתמודד עמם הוא מתקפות ה-Zero Day - הכינוי שניתן לחולשות אבטחה ביום שהן מתגלות, עוד לפני שנערכת הערכה על חומרתן ונעשית חשיבה איך להתמודד עימן. כיצד, אם כן, בכל זאת ניתן לעמוד מולן?

הקושי הגדול של איומי Zero Day נובע מכך שהם מתגלים, במקרים רבים, אחרי שכבר נגרם נזק. למשל, פרצת אבטחה של תוכנה מסוימת מתגלה כתוצאה מכך שמישהו הצליח לאתר אותה. במקרה שמדובר בבודק מטעם חברת התוכנה, היצרנית יכולה לשחרר תיקון ("טלאי") עוד לפני שיפורסם על נקודת התורפה. אך מה קורה במקרה שמי שגילו על הפריצה הם קבוצת האקרים שכוונותיהם זדוניות? ומה קורה במקרים שבהם מדובר בתוכנות שכבר אינן נתמכות על ידי היצרנים? במצבים אלה, הארגונים שמשתמשים בתוכנות הללו חשופים מאוד והמידע והמערכות שלהם נפגעים.

סת' ראבין, מנכ''ל חברת רימיני סטריט / צילום: ביזנס טיים סקנורמה

במקום שבו בני אדם טועים, מערכות ההגנה יתקנו

החודש ביקר בישראל סת' ראבין, מנכ"ל חברת רימיני סטריט, ספקית שירותים ומוצרי תוכנה ארגוניים. רימיני, שלה נציגות פרוסה ב-22 מדינות בעולם, נסחרת גם בנאסד"ק. לאחרונה השיקה החברה שבראשה עומד ראבין חבילת אבטחה כוללת להגנת כל סביבת המחשוב בארגון, Rimini Protect, בדגש על הגנת עומק של איומי Zero Day. מתוך 4,000 לקוחות בעולם, הגיע ראבין להיפגש ולנאום בפני נציגיהם של מאות לקוחות בישראל. גופים גדולים מהסקטור הפרטי והציבורי, לרבות גופי צבא, ביטחון, פיננסיים, טכנולוגיה ועוד.

"ארגון יכול להשתמש גם ב-20 שכבות הגנה, שכמובן חשוב מאוד שיהיו לו. אבל העובדות מדברות בעד עצמן ורוב 'תקלות' האבטחה קורות בגלל דברים כמו סיסמאות שנפרצות או פישינג", אומר ראבין בראיון עמו. "בדרך כלל זה מתחיל מדברים פשוטים - מבני אדם וטעויות קטנות. אז צריך מצד אחד 'לאמן' אנשים לא ליפול למלכודות האלו, אבל מצד שני גם לספק פתרונות אבטחה שיוכלו למנוע זאת", הוא מוסיף.

לטענת ראבין, השיטה הרווחת כיום של פתרונות אבטחה באמצעות שחרור "טלאים" שמתקנים את פרצת האבטחה היא בעייתית. "זה תהליך שלוקח זמן. לפעמים גם שנה וחצי מהרגע שפרצת האבטחה מתגלה, עד שממפים אותה בדיוק, מכינים את הטלאי ומספקים אותו ללקוח. בכל הזמן הזה הלקוחות חשופים. הזמן הרב נדרש כי בין היתר צריך לבדוק שה'טלאי' שמפתחים לתוכנה לא יוצר בעיות נוספות ולא משבש את פעילות המוצר", מסביר ראבין ומציע פתרון אחר לבעיה: "שכבת אבטחה שמאפשרת לתת מענה לכל איום בזמן אמת. גם כזה שאינו מוכר".

לפרטים על פתרונות אבטחת סייבר של רימיני סטריט הקליקו כאן>>

אבטחה מלאה ומקיפה

גישת הגנת העומק של איומי Zero Day שבה נוקטת חברת רימיני סטריט, לדברי ראבין, היא מתודולוגיה שנחשבת לדור החדש של אבטחת הסייבר. "מדובר בשכבת אבטחה מלאה שפועלת ברציפות ומקיפה את כל סביבת המחשוב הארגוני והאפליקציות ומגנה עליהן", הוא אומר. בכך, היא מאפשרת לארגון הגנה גם נגד איומים לא ידועים או חולשות אבטחה שטרם דווחו. השם שהוענק למוצר הוא, כאמור, חבילת Rimini Protect והיא מאחדת בתוכה מספר פתרונות אבטחה שעושים שימוש בבקרות אבטחה אקטיביות, שמנטרות את פעילות הסייבר של הארגון בזמן אמת, מזהות פעילות זדונית ובולמות תהליכים שמנסים לנצל חולשות ידועות ולא ידועות, כדוגמת איומי Zero Day.

כפי שניתן לראות, איומי האבטחה מן הסוג הזה הם רבים - ומזיקים עד מאוד. בניתוח שנערך במגזין Forbes במהלך חודש יוני האחרון, נבחנו 50 מתקפות הסייבר הגדולות ביותר על מאגרי נתונים מאז שנת 2004. הניתוח העלה כי בשנים הללו, ב-50 המתקפות הגדולות ביותר, נפגעו יותר מ-17 מיליארד רשומות נתונים. כך, למשל, רק ב-2021 נפרצו והוצעו למכירה פרטיהם של 700 מיליון משתמשים ב-LinkedIn ו-533 מיליון משתמשים ב-Facebook. מרבית אירועי הסייבר הללו התרחשו כתוצאה ממתקפות Zero Day. על רקע נתונים אלו והגידול בביקוש לשירותי אבטחה מתקדמים לארגונים, חוזה סוכנות מחקר השוק Future Market Insights גידול של כ-10.5% בממוצע בשנה בעשור הקרוב בהשקעות בשוק הגלובלי של אבטחת סייבר.

"לא מדובר רק במידע שדולף", מציין ראבין. "יש גם סוגיות של פרטיות וכל מיני מחויבויות רגולטוריות. למשל, ה-GDPR, רגולציית הפרטיות האירופאית. חברה יכולה להגיע למצב שכתוצאה מחולשת אבטחה יהיו לה נזקים של מיליוני דולרים עוד לפני שהיא הבינה שיש לה בעיה. זאת כתוצאה מדברים שלא עולים בקנה אחד עם מה שה-GDPR מחייב", הוא מוסיף.

"ארגונים צריכים להכין תוכניות אפילו לעשר שנים קדימה"

כשראבין מדבר על שלוש השנים האחרונות של מגפת הקורונה והשינויים שקרו בעולם, ובארגונים בפרט, הוא מדגיש כמה עקרונות שלפיהם הוא מציע ללקוחות החברה שבראשותו לפעול כיום. "ארגונים צריכים להכין תוכנית לחמש ואפילו עשר שנים קדימה", הוא אומר ומרחיב: "בשלוש שנים של קורונה ראינו המון שינויים. יצאנו מהמשבר לאינפלציה אדירה, בעיית שרשרת האספקה, משבר אנרגיה, מלחמות ועוד. כשהתחילה הקורונה חשבנו שמדובר בעניין של כמה חודשים וגילינו שהיא נמשכה כמה שנים. זה טרף את הקלפים. ארגונים בנו על כסף זול או מפעל בסין, פתאום העלויות והתועלות השתנו".

בתוכנית החומש הרב השנתית של ראבין ארבעה עקרונות מרכזיים: אופטימיזציה של תהליכים בחברה, דגש על שיפור חוויית הלקוח, אג'יליות ונושאי אבטחה ופרטיות. על הנושא האחרון הוא מרחיב ואומר כי "זו הוצאה ניכרת, נכון, אבל אין לארגונים הרבה ברירות וזו גם הוצאה שמחזירה את עצמה בגדול. צריך להסתכל על המערכות השונות של הארגון, גם בהיבטים של אבטחה וגם בהיבטים אחרים, וכל הזמן לחשוב - האם לערוך להן אופטימיזציה? לפתח אותן? או אולי להחליף אותן? על המערכות האלה לתת מענה אבטחתי לארגון בעשר השנים שאנחנו מדברים עליהן. ארגון לא יכול להחליף את מערכות האבטחה שלו בכל פעם שיש איום חדש. לכן, המערכות צריכות להיות מספיק דינאמיות ולהתאים לשלל איומי Zero Day, שאת חלקם עוד לא גילינו. בדומה למה שמציעה חבילת Rimini Protect".

"בשלוש השנים האחרונות העולם גם מאוד השתנה וגם מאוד לא השתנה", מסכם ראבין בחיוך. "אנשים וארגונים מבינים שצריך להיערך לשינויים קיצוניים בתוכניות של הארגון". על הרקע הזה, לדבריו, כעת הזמן המתאים לחשוב על אסטרטגיית האבטחה הארגונית ולהעניק לה מימד שמגן גם בפני איומים עתידיים לא ידועים.

לפרטים על פתרונות אבטחת סייבר של רימיני סטריט הקליקו כאן>>

עוד כתבות

מרכז הסחר המקוון של דואר ישראל / צילום: שחר פליישמן

אכזבה למדינה: קבוצת מילגם זכתה במכרז להפרטת הדואר בתמורה ל-461 מיליון שקל בלבד

קבוצת מילגם-הפניקס-ליימן שליסל זכתה במכרז על הדואר, ותשלם סכום נמוך משמעותית מהערכת השווי שקיבל הדואר בעבר ועמד על מעל 1.5 מיליארד שקל ● קבוצת דלק ישראל-רמי לוי התמודדה מולה במכרז ● שתי ההצעות היו נמוכות בתחילה מהממוצע של הערכת השווי שהוכנו לצורך המכרז. לבסוף התוצאה הזוכה הייתה גבוהה יותר

רכבי טויוטה חונים בשכונת מגורים. מכת גניבות רכב / צילום: טלי בוגדנובסקי

עלייה של 64% במחירי הביטוח: זה הרכב הנגנב ביותר בישראל מתחילת המלחמה

פוסט שפורסם ברשתות החברתיות גילה כי כדי לבטח את אחד הרכבים הגניבים בישראל, טויוטה RAV4, נדרשה בעליו לשלם סכום המגיע כמעט לשישית משווייו ● "זו אמירה חד-משמעית ללקוח, שאת הדגם הזה החברה לא רוצה לבטח", אומרים בלשכת הסוכנים ● בשוק ממליצים לרוכשי מכוניות לכלול את עלות הביטוח בשיקולים בעת רכישת רכב חדש

ג'נסן הואנג, מנכ''ל אנבידיה / צילום: Shutterstock

תשבור שיאים? מה צפוי בדוחות החברה הלוהטת בעולם

ביום רביעי הקרוב, ענקית השבבים אנבידיה צפויה לפרסם את תוצאותיה הכספיות לרבעון ● עפ"י ההערכות, החברה צפויה להציג דוחות חזקים שידחפו את מחיר המניה שלה לשיא חדש

3 פסקי דין בשבוע / צילום: אנימציה: טלי בוגדנובסקי

הזכויות בקרקע בנווה צדק הוכרעו בלי כל היורשים. מה קבע ביהמ"ש?

ביהמ"ש העליון פסק כי קרקע בנווה צדק תירשם על שם בנו של בעל קרקע שהלך לעולמו - אך הדיון הוסתר מצאצאים נוספים שלו ● אישה ביקשה להרות מזרעו של בן זוגה המנוח, אך משפחתו הציבה בפניה תנאי לפיו עליה לוותר על זכויות ממוניות ● אדם ערך הסכם להחלפת קרקעות עם המדינה, אך קיבל פחות משליש מהשטח שהתחייבה לו

פיז'ו 408 / צילום: יח''צ

פיז'ו מציגה: קרוס-אובר גדול עם מנוע קטן ומפתיע

למרות הנדסת האנוש החריגה, פיז'ו 408 תעניק תמורה מכובדת למי שמחפש קרוס-אובר מרווח, איכותי, ייצוגי ולא שגרתי

נתי אמסטרדם, Country Director, אנבידיה ישראל / צילום: ניב קנטור

הילד שמכר קרח בנתניה הוא היום מנהל בכיר בחברה הלוהטת בעולם. כך הוא עשה זאת

להייטק הוא הגיע כמעט בטעות, וב־2017 הציעו לו לבנות מאפס את הפעילות העסקית של אנבידיה ● כיום נתי אמסטרדם מלא בגאווה על הדרך שעבר, ולא מודאג ממצב הענף הישראלי: "יש פה הרבה טאלנטים ורעב גדול להצלחה. זה לא ישתנה לעולם" ● שיחה קצרה עם נתי אמסטרדם, Country Director, אנבידיה ישראל

ירון מורגנשטרן, מנכ''ל גלאסבוקס / צילום: יח''צ

אחרי הפסד של 60% למשקיעים: גלאסבוקס נמכרת בחצי מיליארד שקל

גלאסבוקס, הפועלת בתחום ניתוח נתונים באינטרנט, תימכר לקרן השקעות, זאת לאחר נפילה חדה במניה ולאחר שדחתה מספר פעמים את יעדי ההכנסות החוזרות שלה ופיטרה כ-20% מכוח-האדם ● בחברה שתהפוך לפרטית, בונים על תחום ה-AI כמנוע לעתיד

"חיזבאללה ספג מכות קשות": בלבנון מעריכים שהחזית בצפון לא תתרחב

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה • והפעם: כלי תקשורת מסביב לעולם סיקרו את השבת גופותיהם של ארבעה חטופים, בלבנון מעריכים שהמלחמה בצפון לא תסלים בשל עייפות בשני הצדדים ומה צפוי ביחסים בין ישראל וארה"ב ● כותרות העיתונים בעולם 

ד''ר קלאוס בוגסו / צילום: מהאלבום הפרטי

המדען שהמציא את הציפרלקס מודה: "היה רגע שבו התרופה נגד דיכאון כמעט נגנזה"

ד"ר קלאוס בוגסו, כימאי רפואי שנחשב "בעל ידי הזהב" בפיתוח תרופות נוגדות דיכאון, הוא בין האחראים הבולטים למהפכה בטיפול במחלה שלוותה בבושה ובסטיגמות ● רק במלחמה הנוכחית זינק מספר המטופלים בתרופות נוגדות דיכאון ב־10%־20% ● בראיון לגלובס, הוא מספר למה לקח כל כך הרבה זמן להוציא את התרופה לשוק ומדוע קשה לפתח מוצר שיעזור לכולם

בעסקה מורכבת נדרש המתווך להראות הישגים כדי להיות ראוי לעמלת תיווך / אילוסטרציה: Shutterstock

בעסקה מורכבת נדרש המתווך להראות הישגים כדי להיות ראוי לעמלת תיווך

האם יש לשלם דמי תיווך אף שפעולות התיווך הופסקו ביוזמת המוכרים ולאחר זמן התנהל מו"מ ישיר בין המוכרים לקונים?

צבי סוכות, הציונות הדתית / צילום: יאיר דב

כמה המתיחות מול הבית הלבן תקדימית, ומה העבר מלמד על חומרת המצב כעת?

העימות עם ממשל ביידן על הכניסה לרפיח העלה את שאלת היחסים עם ידידתנו הגדולה ● ההיסטוריה מלמדת שהיו התנגשויות אינטרסים בין ישראל לארה"ב מאז שנות החמישים - אבל האופן בו האמריקאים הגיבו לחציית קווים ישראלית השתנה בהתאם לסכנה הקיומית לישראל

טנקי Leopard 2 במפעל נשק גרמני. ''מוכנות מיידית'' / צילום: Associated Press, FABIAN BIMMER

ספינות קרב, טילים ונשק לייזר: מי המדינה שמובילה במרוץ החימוש העולמי?

המציאות הגלובלית החדשה שמה קץ לעשורים של שלום - ושלחה מדינות רבות למסע התחמשות ● באירופה מתארגנים לעימות כולל עם רוסיה, איראן מתקדמת לגרעין, ואפילו אוסטרליה הכריזה על חיזוק המערך הצבאי ● בשנה החולפת ההוצאה העולמית על ביטחון רשמה את הזינוק החד ביותר זה 15 שנה ● גלובס מציג את המהלכים הגדולים בדרך למלחמה הבאה

השגריר גלעד ארדן. גורס את אמנת האו''ם בעצרת הכללית / צילום: צילום מסך מתוך UNTV

ישראל והאו"ם: מה כדאי לזכור לפני שגורסים

ב–29 בנובמבר 1947 הכריז נציג סוריה באו"ם בעקבות החלטת החלוקה: "היום האו"ם נרצח" ● בזכות היום ההוא הגענו אל השבוע הזה

יחידת המודיעין של צה''ל וסימני השאלה / צילום: איל יצהר

התחקיר עוד לא הושלם, אבל המינויים כבר מעוררים סערה: מה עובר על היחידה היוקרתית של חיל המודיעין

יחידת המודיעין מתמודדת עם לא מעט סימני שאלה שטרם זכו למענה מאז 7 באוקטובר ● בכירים לשעבר בצבא מתארים אותה כחבולה ומפולגת ברקע הכישלון המודיעיני הקשה והפרסומים על אודותיה בתקשורת הזרה ● בשלב זה, תחקיר רשמי ומלא טרם נערך ובכירי 8200 לא הודיעו על פרישתם בעקבות המחדל, אולם כבר כעת זהות יורשיהם מעוררת סערה חדשה בצמרת הצבא

גידול קקאו בשמורה בניגריה. הבצורת הקשה זה 20 שנה / צילום: Associated Press, Sunday Alamba

לשלם הון או להסתפק בתחליף זול? העתיד המריר של תעשיית השוקולד

גל התייקרויות הקקאו, על רקע היבול העגום במערב אפריקה, אולי התחלף בירידות חריפות - אך המחסור צפוי להימשך, והמומחים לא מעריכים שהמחירים ישובו לקדמותם ● בינתיים יצרניות הממתקים הגדולות כבר מקטינות אריזות, משנות מתכונים ומשלבות יותר תוספות בחטיפים

עמוס לוזון / צילום: איל יצהר

קבוצת לוזון "מזהירה": הרווח הנקי יזנק עד 160% ברבעון הראשון

הקבוצה מציינת כי בעקבות שיפור משמעותי של פעילות הבנייה למגורים שלה בפולין, היא צפויה להציג עליה בהכנסות וברווחים עם סיכום הרבעון הראשון ● בנוסף מציינת כי היא חזרה לקדם את הקמת תחנת הכח "דוראד 2" על רקע החלטות הממשלה לאחרונה

יו''ר המחנה הממלכתי, בני גנץ / צילום: מארק ישראל סלם - הג'רוזלם פוסט

גנץ באולטימטום לנתניהו: "תוכנית פעולה חדשה עד ה-8.6 או שנפרוש מהממשלה"

יו"ר המחנה הממלכתי תקף את רה"מ בהצהרה ואמר: "בתקופה האחרונה דבר מה השתבש. החלטות חיוניות לא התקבלו. מעשים מנהיגותיים הנדרשים כדי להבטיח ניצחון לא נעשו" • ראש האופוזיציה לפיד: "גנץ צריך להודיע הערב שהוא פורש מהממשלה האיומה בתולדות המדינה, שהוא לא יסייע עוד לנתניהו להישאר בשלטון, ושהוא קורא לבחירות"

ICL / צילום: יח''צ

פשרה בייצוגית נגד כיל על דיווח מטעה. כמה תשלם לבעלי המניות?

ביהמ"ש אישר הסדר פשרה בבקשה לתובענה ייצוגית שהגישה חברת רבקה טכנולוגיות נגד כיל, המנכ"ל והדירקטורים שכיהנו בה בשנים 2016-2015, בשל טענות למחדלי דיווח ופרטים מטעים ביחס לפרויקט מערכות מידע שהחלה עם IBM בשנת 2013 וקרס אחרי שלוש שנים ● במסגרת הפשרה כיל תשלם כ-2 מיליון דולר

רון בנימין ז''ל / צילום: דוברות מטה החטופים

החטוף רון בנימין נרצח על ידי חמאס, וגופתו הושבה לישראל

תוך שעות ספורות הופעלו ארבע אזעקות מחשש לחדירת כלי טיס עוין בגליל העליון ובאצבע הגליל • צה"ל: הלחימה בג'באליה, במזרח רפיח ובמרכז הרצועה נמשכת - יותר מ-70 מטרות הותקפו • הלילה: תקיפה אווירית חריגה בג'נין, חוסל המחבל שביצע את הפיגוע בחרמש • עשרות אלפים מפגינים ברחבי הארץ להשבת החטופים ונגד הממשלה ● עדכונים שוטפים

אמיר ירון, נגיד בנק ישראל / צילום: איל יצהר, עיבוד: טלי בוגדנובסקי

בנק ישראל נגד רשות ני"ע: לא לאפשר לגופים חוץ בנקאיים להתחייב על ריבית

ד"ר יוסי סעדון, מנהל האגף הפיננסי בבנק ישראל, שלח מכתב לרשות ניירות ערך בבקשה שלא תאשר את תזכיר חוק התשלומים, הכולל הוראה שמאפשרת לגופים החוץ בנקאיים להתחייב בפני הלקוחות בריבית קבועה על הפיקדונות ● לדבריו, מדובר בהוראה העלולה "לסכן את היציבות במערכת הפיננסית"