גלובס - עיתון העסקים של ישראלאתר נגיש

לצפות פני העתיד: כיצד ארגונים יכולים להתגונן מפני איומי סייבר לא ידועים

הטיפול במתקפות Zero Day, הכינוי שניתן לחולשות אבטחה ביום שהן יוצאות לאור, נעשה בדיעבד - לעיתים לאחר שנגרם הנזק ● סת' ראבין, מנכ"ל חברת רימיני סטריט, מציג גישה חדשה ומיידית להתמודדות עימן - המאפשרת לארגון הגנה מקיפה גם נגד חולשות ואיומים שטרם התגלו בכל סביבת המחשוב הארגוני

איומי סייבר. נדרש לקצר את זמן תיקון פרצת האבטחה מהרגע שהתגלתה / צילום: Shutterstock
איומי סייבר. נדרש לקצר את זמן תיקון פרצת האבטחה מהרגע שהתגלתה / צילום: Shutterstock

הכתבה בשיתוף רימיני סטריט

איומי הסייבר על ארגונים בעולם ממשיכים להתעצם באחוזים ניכרים משנה לשנה. התחזקות הטרנספורמציה הדיגיטלית שהקורונה דחפה אליה רק הגדילה את נקודות הפגיעות של ארגונים, שנסמכים יותר ויותר על טכנולוגיות להתנהלות השוטפת. בתוך כל אלו, אחד מאתגרי האבטחה המשמעותיים והבעייתיים ביותר שעולם אבטחת הסייבר מתמודד עמם הוא מתקפות ה-Zero Day - הכינוי שניתן לחולשות אבטחה ביום שהן מתגלות, עוד לפני שנערכת הערכה על חומרתן ונעשית חשיבה איך להתמודד עימן. כיצד, אם כן, בכל זאת ניתן לעמוד מולן?

הקושי הגדול של איומי Zero Day נובע מכך שהם מתגלים, במקרים רבים, אחרי שכבר נגרם נזק. למשל, פרצת אבטחה של תוכנה מסוימת מתגלה כתוצאה מכך שמישהו הצליח לאתר אותה. במקרה שמדובר בבודק מטעם חברת התוכנה, היצרנית יכולה לשחרר תיקון ("טלאי") עוד לפני שיפורסם על נקודת התורפה. אך מה קורה במקרה שמי שגילו על הפריצה הם קבוצת האקרים שכוונותיהם זדוניות? ומה קורה במקרים שבהם מדובר בתוכנות שכבר אינן נתמכות על ידי היצרנים? במצבים אלה, הארגונים שמשתמשים בתוכנות הללו חשופים מאוד והמידע והמערכות שלהם נפגעים.

סת' ראבין, מנכ''ל חברת רימיני סטריט / צילום: ביזנס טיים סקנורמה

במקום שבו בני אדם טועים, מערכות ההגנה יתקנו

החודש ביקר בישראל סת' ראבין, מנכ"ל חברת רימיני סטריט, ספקית שירותים ומוצרי תוכנה ארגוניים. רימיני, שלה נציגות פרוסה ב-22 מדינות בעולם, נסחרת גם בנאסד"ק. לאחרונה השיקה החברה שבראשה עומד ראבין חבילת אבטחה כוללת להגנת כל סביבת המחשוב בארגון, Rimini Protect, בדגש על הגנת עומק של איומי Zero Day. מתוך 4,000 לקוחות בעולם, הגיע ראבין להיפגש ולנאום בפני נציגיהם של מאות לקוחות בישראל. גופים גדולים מהסקטור הפרטי והציבורי, לרבות גופי צבא, ביטחון, פיננסיים, טכנולוגיה ועוד.

"ארגון יכול להשתמש גם ב-20 שכבות הגנה, שכמובן חשוב מאוד שיהיו לו. אבל העובדות מדברות בעד עצמן ורוב 'תקלות' האבטחה קורות בגלל דברים כמו סיסמאות שנפרצות או פישינג", אומר ראבין בראיון עמו. "בדרך כלל זה מתחיל מדברים פשוטים - מבני אדם וטעויות קטנות. אז צריך מצד אחד 'לאמן' אנשים לא ליפול למלכודות האלו, אבל מצד שני גם לספק פתרונות אבטחה שיוכלו למנוע זאת", הוא מוסיף.

לטענת ראבין, השיטה הרווחת כיום של פתרונות אבטחה באמצעות שחרור "טלאים" שמתקנים את פרצת האבטחה היא בעייתית. "זה תהליך שלוקח זמן. לפעמים גם שנה וחצי מהרגע שפרצת האבטחה מתגלה, עד שממפים אותה בדיוק, מכינים את הטלאי ומספקים אותו ללקוח. בכל הזמן הזה הלקוחות חשופים. הזמן הרב נדרש כי בין היתר צריך לבדוק שה'טלאי' שמפתחים לתוכנה לא יוצר בעיות נוספות ולא משבש את פעילות המוצר", מסביר ראבין ומציע פתרון אחר לבעיה: "שכבת אבטחה שמאפשרת לתת מענה לכל איום בזמן אמת. גם כזה שאינו מוכר".

לפרטים על פתרונות אבטחת סייבר של רימיני סטריט הקליקו כאן>>

אבטחה מלאה ומקיפה

גישת הגנת העומק של איומי Zero Day שבה נוקטת חברת רימיני סטריט, לדברי ראבין, היא מתודולוגיה שנחשבת לדור החדש של אבטחת הסייבר. "מדובר בשכבת אבטחה מלאה שפועלת ברציפות ומקיפה את כל סביבת המחשוב הארגוני והאפליקציות ומגנה עליהן", הוא אומר. בכך, היא מאפשרת לארגון הגנה גם נגד איומים לא ידועים או חולשות אבטחה שטרם דווחו. השם שהוענק למוצר הוא, כאמור, חבילת Rimini Protect והיא מאחדת בתוכה מספר פתרונות אבטחה שעושים שימוש בבקרות אבטחה אקטיביות, שמנטרות את פעילות הסייבר של הארגון בזמן אמת, מזהות פעילות זדונית ובולמות תהליכים שמנסים לנצל חולשות ידועות ולא ידועות, כדוגמת איומי Zero Day.

כפי שניתן לראות, איומי האבטחה מן הסוג הזה הם רבים - ומזיקים עד מאוד. בניתוח שנערך במגזין Forbes במהלך חודש יוני האחרון, נבחנו 50 מתקפות הסייבר הגדולות ביותר על מאגרי נתונים מאז שנת 2004. הניתוח העלה כי בשנים הללו, ב-50 המתקפות הגדולות ביותר, נפגעו יותר מ-17 מיליארד רשומות נתונים. כך, למשל, רק ב-2021 נפרצו והוצעו למכירה פרטיהם של 700 מיליון משתמשים ב-LinkedIn ו-533 מיליון משתמשים ב-Facebook. מרבית אירועי הסייבר הללו התרחשו כתוצאה ממתקפות Zero Day. על רקע נתונים אלו והגידול בביקוש לשירותי אבטחה מתקדמים לארגונים, חוזה סוכנות מחקר השוק Future Market Insights גידול של כ-10.5% בממוצע בשנה בעשור הקרוב בהשקעות בשוק הגלובלי של אבטחת סייבר.

"לא מדובר רק במידע שדולף", מציין ראבין. "יש גם סוגיות של פרטיות וכל מיני מחויבויות רגולטוריות. למשל, ה-GDPR, רגולציית הפרטיות האירופאית. חברה יכולה להגיע למצב שכתוצאה מחולשת אבטחה יהיו לה נזקים של מיליוני דולרים עוד לפני שהיא הבינה שיש לה בעיה. זאת כתוצאה מדברים שלא עולים בקנה אחד עם מה שה-GDPR מחייב", הוא מוסיף.

"ארגונים צריכים להכין תוכניות אפילו לעשר שנים קדימה"

כשראבין מדבר על שלוש השנים האחרונות של מגפת הקורונה והשינויים שקרו בעולם, ובארגונים בפרט, הוא מדגיש כמה עקרונות שלפיהם הוא מציע ללקוחות החברה שבראשותו לפעול כיום. "ארגונים צריכים להכין תוכנית לחמש ואפילו עשר שנים קדימה", הוא אומר ומרחיב: "בשלוש שנים של קורונה ראינו המון שינויים. יצאנו מהמשבר לאינפלציה אדירה, בעיית שרשרת האספקה, משבר אנרגיה, מלחמות ועוד. כשהתחילה הקורונה חשבנו שמדובר בעניין של כמה חודשים וגילינו שהיא נמשכה כמה שנים. זה טרף את הקלפים. ארגונים בנו על כסף זול או מפעל בסין, פתאום העלויות והתועלות השתנו".

בתוכנית החומש הרב השנתית של ראבין ארבעה עקרונות מרכזיים: אופטימיזציה של תהליכים בחברה, דגש על שיפור חוויית הלקוח, אג'יליות ונושאי אבטחה ופרטיות. על הנושא האחרון הוא מרחיב ואומר כי "זו הוצאה ניכרת, נכון, אבל אין לארגונים הרבה ברירות וזו גם הוצאה שמחזירה את עצמה בגדול. צריך להסתכל על המערכות השונות של הארגון, גם בהיבטים של אבטחה וגם בהיבטים אחרים, וכל הזמן לחשוב - האם לערוך להן אופטימיזציה? לפתח אותן? או אולי להחליף אותן? על המערכות האלה לתת מענה אבטחתי לארגון בעשר השנים שאנחנו מדברים עליהן. ארגון לא יכול להחליף את מערכות האבטחה שלו בכל פעם שיש איום חדש. לכן, המערכות צריכות להיות מספיק דינאמיות ולהתאים לשלל איומי Zero Day, שאת חלקם עוד לא גילינו. בדומה למה שמציעה חבילת Rimini Protect".

"בשלוש השנים האחרונות העולם גם מאוד השתנה וגם מאוד לא השתנה", מסכם ראבין בחיוך. "אנשים וארגונים מבינים שצריך להיערך לשינויים קיצוניים בתוכניות של הארגון". על הרקע הזה, לדבריו, כעת הזמן המתאים לחשוב על אסטרטגיית האבטחה הארגונית ולהעניק לה מימד שמגן גם בפני איומים עתידיים לא ידועים.

לפרטים על פתרונות אבטחת סייבר של רימיני סטריט הקליקו כאן>>

עוד כתבות

בנייה בישראל / צילום: Shutterstock

משבר הביצוע: לפחות שבע חברות נקלעו לאחרונה לקשיים

לפחות שבע חברות הפועלות בענף הגישו לאחרונה בקשה להקפאת הליכים או לעיכוב הליכים, בשל היקף חוב כולל של 850 מיליון שקלים ויותר ● משבר כוח האדם נפתר לכאורה, אבל גלי ההדף של המחסור, כך נראה, מגיעים עכשיו

מגרשים באוניברסיטת תל אביב. הראשונים שנפתחו בישראל / צילום: רומן גרוניך

עומר אדם ועומרי כספי כבר התמכרו: המספרים מאחורי שיגעון הפאדל החדש

150 מגרשים, השקעה של כ־2 מיליון שקל בהקמת מתחם, הכנסות של עשרות אלפי שקלים בחודש למועדון ומפורסמים שמזוהים עם הספורט ● הישראלים התמכרו למשחק הפאדל - והיזמים נוהרים ● האם מדובר בטרנד חולף? בשוודיה הבועה כבר התפוצצה להם בפנים

דונלד טראמפ, בנימין נתניהו, עלי חמינאי / עיבוד: ap, Mark Schiefelbein

טראמפ על השאלה אם יש דד ליין לאיראן: "כן, בראש שלי, יש לי"

טראמפ:  "אני חושב שהמו"מ יהיה מוצלח, ואם לא זה יהיה רע לאיראן" ● איראן דורשת מארה"ב: תגיעו "ללא דרישות מופרזות" ● אחרי האיומים של טראמפ: נושאת המטוסים "ג'רלד פורד" תעזוב את הים הקריבי - ותגיע לאזור ● כלי תקשורת בארה"ב מדווחים כי הצבא האמריקאי יפנה בימים הקרובים בסיס גדול במזרח סוריה ● רויטרס: טראמפ עומד להודיע על תוכנית בשווי מיליארדי דולרים עבור עזה בפגישת מועצת השלום הראשונה בשבוע הבא ● עדכונים שוטפים 

הסטארט-אפים הביטחוניים גייסו מיליארד דולר / צילום: יח''צ החברות

משהו רע עובר על המניות הביטחוניות. אלו הסיבות

הסקטור הביטחוני שפתח את השנה בזינוק סובל מחולשה מאז תחילת פברואר עם ירידה של 4.5% ● אנליסטים מונים סיבות מגוונות, בלידר שוקי הון אומרים ש"התנודתיות האחרונה בסקטור קשורה בעיקר לגורמים טכניים" ● מתן פסטרנק, מנכ"ל קרנות VAR קפיטל צופה ש"תתבצע 'ברירה טבעית' שתחשוף את הפערים בין חברות הערך לבין אלו הנסחרות בתמחור יתר"

שכר של שש ספרות'': שובם של הפחחים והשרברבים / צילום: GEMINI-AI

שכר של שש ספרות: גלובס בעקבות המקצועות שהביקוש להם עומד לקפוץ, ובגדול

מנכ"ל אנבידיה הפתיע לפני שבוע כשהצביע על אנשי המקצוע המסורתיים כמרוויחים הגדולים ממהפכת ה־AI ● האם שכרם של שרברבים, פחחים וחשמלאים בישראל צפוי להשתוות למשרות יוקרתיות בהייטק? ● גלובס יצא למסע בין חוות השרתים המתהוות כדי להבין עד כמה חמור המחסור, ולמה למרות ההכנסה המובטחת העובדים לא ששים לבוא

צילומים: Shutterstock / עיבוד: טלי בוגדנובסקי

השוק מתחמם: המתחרות של אובר בוחנות כניסה לישראל

בזמן שהצעת החוק להסדרת שירותי הנסיעות השיתופיות כבר עברה קריאה ראשונה, חברות בינלאומיות ובהן בולט וליפט מקיימות גישושים ראשוניים עם משרד התחבורה ומתכננות ביקור בארץ ● לגלובס נודע שפנגו כבר בוחנת אפשרות לשיתופי פעולה ● במקביל היבואנים ממשיכים להוריד מחירים על רקע השקל המתחזק והדשדוש בביקושים ● השבוע בענף הרכב 

דונגפנג M-HERO / צילום: יח''צ

עם תג מחיר יוקרתי ויכולות שטח קיצוניות: האם הרכב הזה שווה 700 אלף שקל?

רכב השטח החשמלי הענק דונגפנג M-HERO עולה כמו דגמים של מותגי פרימיום מערביים, אבל יש לו מערכת הנעה ויכולות שטח שמקדימות את המתחרים בכמה שנים ● חבל רק שהטווח החשמלי מגביל אותו

למה כל כך קשה להיפרד ממטפלים / איור: Shutterstock

למה כל כך קשה להיפרד מפסיכולוגים

כמה שנים משכתם טיפול שלא התאים לכם רק כי לא היה לכם נעים לסיים? ● מחקרים חדשים שופכים אור על הסיבות שמסבכות פרידה ממטפלים, וגם על הדרך להגיע לסוף טוב ● כך זה נראה משני צדי הכורסה

תקלה בשירות / צילום: Shutterstock, Ken stocker

תקלה בשירותי הטלוויזיה של הוט: "התקלה מיודעת ונמצאת בטיפול"

לקוחות ברחבי הארץ מדווחים הערב על תקלה בשירותי הטלוויזיה של הוט, שבגללה לא ניתן לצפות בשידורים ● מהוט מסרו כי התקלה נקודתית ונמצאת בטיפול

עסקאות השבוע / עיצוב: טלי בוגדנובסקי

"אנשים מחכים לירידת מחיר נוספת": בכמה נמכרה דירת 5 חדרים בצפת?

דירת 5 חדרים בצפת, בשטח של 120 מ"ר עם מרפסת בשטח של כ־20 מ"ר נמכרה תמורת 1.96 מיליון שקל ● המוכרים הם משפחה חרדית שגרה בדירה והקונים הם משפחה חרדית מהאזור ● "אנשים חושבים שהמחירים עוד לא הגיעו לתחתית. הם ראו שהמחירים ירדו והם מחכים לירידה נוספת" ● ועוד עסקאות נדל"ן מהשבוע האחרון

טראמפ. הפסד במחוז טקסני שהיה רפובליקני 50 שנה / צילום: ap, John Locher

מבחן על סטרואידים: מתקרב רגע ההכרעה לכהונתו של טראמפ

בהתחשב בכך שהנשיא עצמו העיד "אנחנו חייבים לנצח, כי אם לא הם ידיחו אותי", בחירות האמצע הן מבחן על סטרואידים לכהונת טראמפ ● מעבר למהמורה הזו יש לו שלל אתגרים, החל מהתמודדות עם ענקיות הטק והשלכות הבינה המלאכותית, וכלה בחזית מול סין

שי דורון

"מסרבת לטיפוסים מגעילים": הכדורסלנית שפתחה בקריירה חדשה ומפתיעה

היא הייתה הישראלית הראשונה בדראפט הליגה הטובה בעולם, אבל את עולם ההון סיכון הכירה מהבית, מאביה שהיה ממקימי גרינפילד פרטנרס ● כיום, כשהיא מנהלת את מועדון האנג'לים Clutch Capital ופעילות של קרן קנדית ציונית, שי דורון מספרת לגלובס למה היא מסרבת לכסף של "טיפוסים מגעילים", ואיך זה מרגיש שהשיחה משתנה מ"אבא של שי" ל"הבת של יהודה" בחדרי הישיבות

אילן רום / צילום: יוסי זמיר

"ישראל היא כבר לא מדינת אי": ראיון אופטימי עם מנכ"ל משרד האוצר

עם עבר של 25 שנים במוסד ותואר בארכיאולוגיה, אילן רום אינו מנכ"ל האוצר הטיפוסי ● למרות הביקורת על כך שהכנסת חוררה את חוק ההסדרים, הוא מתגאה: "מעולם לא עברו כל כך הרבה רפורמות בשנת בחירות" ● עם זאת, הוא מתריע שהציבור ישלם מיליארדים כ"מס פיצול" ● כך הוא נלחם בהון השחור, מגן על עצמאות אגף התקציבים ומקדם חזון להפוך למעצמת אנרגיה ומים ביום שאחרי

שיעורי האינפלציה / צילום: Shutterstock

קצב האינפלציה בישראל צפוי לרדת הערב משמעותית. אלו הסיבות

הכלכלנים צופים ירידה חודשית של 0.2%, שתחזיר את האינפלציה השנתית אל מתחת ל-2% לראשונה מאז יולי 2021 ● לצד התחזקות השקל, קיימת גם סיבה טכנית: גריעת מדד ינואר 2025, שכלל את העלאת המע"מ, מהחישוב

סיכום שווקים שבועי / צילום: Shutterstock

ההימור שעלה ביוקר לקרן העושר הנורבגית - ועוד 4 כתבות על המצב בשווקים

שער הדולר מתקרב לקידומת חדשה: "קשה להצדיק התערבות מצד בנק ישראל" ● הבורסה בת"א שוב שוברת שיאים, אלו הכוחות שמזניקים אותה ● הפספוס של קרן ההשקעות הגדולה בעולם שהלכה נגד ישראל ● ומתי שוק האג"ח עדיף על השקעה במניות ואיפה טמונה בו מלכודת

שדרות. נהנית ממעמד גבוה יחסית לשכנותיה / צילום: Shutterstock

איך חצי קילומטר של שרירותיות תקציבית חרץ את גורלן של שלוש ערי פיתוח

דוח מבקר המדינה חושף כיצד המימון הממשלתי העודף הפך למנוף הכלכלי שהזניק את שדרות לשיא של 81% זכאות לבגרות, בעוד נתיבות ואופקים נותרו מאחור ● כעת, כשהמדינה נערכת לשיקום הדרום, מזהירים המומחים: ללא מודל חדש, תוכניות "חבל התקומה" עלולות להעמיק את העוול

לא נסוג ולא התנצל. באד באני מופיע בסופרבול השבוע / צילום: Reuters, Imagn Images

מהסתתרות בטוקיו לגאווה: כך הפכו כוכבי הוליווד לאלה שמכתיבים את התנאים

אם פעם כוכבי העל השתתפו בפרסומות רק באסיה כדי לא להתבזות, היום כבר לא מתחבאים ● בסופרבול זה בא לידי ביטוי בהופעה בלתי מתנצלת של באד באני, שלא התכופף גם ללחצים של טראמפ ● ה־NFL, עם כוח כלכלי עצום וקהל צעיר ולטיני, אפשרה לו לשלוט בנרטיב

מי מנסה לפתות אותנו למשוך את כספי קרן הפנסיה שלנו? / אילוסטרציה: Shutterstock

"אין שום סיבה להשאיר שם את הכסף": כך מנסים לפתות אנשים לשבור את החיסכון הכי גדול שלהם

נציגי החברות לאיתור כספים לא בוחלים בשום נימוק כדי לשכנע אתכם להוציא כספי חיסכון, החל מ"אין שם תשואה", דרך "עדיף להשקיע בזהב" ועד "מי מבטיח שתגיע לגיל 65" ● הם לא מספרים על הפגיעה שתיגרם לכם בפנסיה ובכיסויים הביטוחיים, ועל העמלה השמנה שתצטרכו לשלם להם ● כיצד המדינה מנסה לטפל בתופעה, וגם: הדרך בה תוכלו לאתר את הכסף בעצמכם

זוהרן ממדאני / צילום: Reuters, Derek French

עיריית ניו יורק "זרקה" חברת רחפנים שעובדת עם ישראל

עיריית ניו יורק החליטה שלא לחדש את חוזה השכירות של חברת הרחפנים Easy Aerial במבנה שבבעלותה ● לפי ה"ניו יורק פוסט", החברה סיפקה אמצעים לישראל לפעילות באזור גבול רצועת עזה ● דוברת המתחם הכחישה ואמרה כי אי־חידוש הסכם השכירות נבע "מסיבות עסקיות"

הילה ויסברג בשיחה עם תמיר מנדובסקי / צילום: ניר סלקמן

"מכרתי הכול בפאניקה": מהטעות הגדולה בתחילת הדרך ועד לפנטהאוז ב-20 מיליון שקל

שיחה עם תמיר מנדובסקי, מחבר רב־המכר "השקעות לעצלנים" ● על ההתחלה הקשה, נקודת המפנה בקריירה, הדרך הכי בטוחה להתעשר ומה הוא בחיים לא יעשה