גלובס - עיתון העסקים של ישראלאתר נגיש

לצפות פני העתיד: כיצד ארגונים יכולים להתגונן מפני איומי סייבר לא ידועים

הטיפול במתקפות Zero Day, הכינוי שניתן לחולשות אבטחה ביום שהן יוצאות לאור, נעשה בדיעבד - לעיתים לאחר שנגרם הנזק ● סת' ראבין, מנכ"ל חברת רימיני סטריט, מציג גישה חדשה ומיידית להתמודדות עימן - המאפשרת לארגון הגנה מקיפה גם נגד חולשות ואיומים שטרם התגלו בכל סביבת המחשוב הארגוני

איומי סייבר. נדרש לקצר את זמן תיקון פרצת האבטחה מהרגע שהתגלתה / צילום: Shutterstock
איומי סייבר. נדרש לקצר את זמן תיקון פרצת האבטחה מהרגע שהתגלתה / צילום: Shutterstock

הכתבה בשיתוף רימיני סטריט

איומי הסייבר על ארגונים בעולם ממשיכים להתעצם באחוזים ניכרים משנה לשנה. התחזקות הטרנספורמציה הדיגיטלית שהקורונה דחפה אליה רק הגדילה את נקודות הפגיעות של ארגונים, שנסמכים יותר ויותר על טכנולוגיות להתנהלות השוטפת. בתוך כל אלו, אחד מאתגרי האבטחה המשמעותיים והבעייתיים ביותר שעולם אבטחת הסייבר מתמודד עמם הוא מתקפות ה-Zero Day - הכינוי שניתן לחולשות אבטחה ביום שהן מתגלות, עוד לפני שנערכת הערכה על חומרתן ונעשית חשיבה איך להתמודד עימן. כיצד, אם כן, בכל זאת ניתן לעמוד מולן?

הקושי הגדול של איומי Zero Day נובע מכך שהם מתגלים, במקרים רבים, אחרי שכבר נגרם נזק. למשל, פרצת אבטחה של תוכנה מסוימת מתגלה כתוצאה מכך שמישהו הצליח לאתר אותה. במקרה שמדובר בבודק מטעם חברת התוכנה, היצרנית יכולה לשחרר תיקון ("טלאי") עוד לפני שיפורסם על נקודת התורפה. אך מה קורה במקרה שמי שגילו על הפריצה הם קבוצת האקרים שכוונותיהם זדוניות? ומה קורה במקרים שבהם מדובר בתוכנות שכבר אינן נתמכות על ידי היצרנים? במצבים אלה, הארגונים שמשתמשים בתוכנות הללו חשופים מאוד והמידע והמערכות שלהם נפגעים.

סת' ראבין, מנכ''ל חברת רימיני סטריט / צילום: ביזנס טיים סקנורמה

במקום שבו בני אדם טועים, מערכות ההגנה יתקנו

החודש ביקר בישראל סת' ראבין, מנכ"ל חברת רימיני סטריט, ספקית שירותים ומוצרי תוכנה ארגוניים. רימיני, שלה נציגות פרוסה ב-22 מדינות בעולם, נסחרת גם בנאסד"ק. לאחרונה השיקה החברה שבראשה עומד ראבין חבילת אבטחה כוללת להגנת כל סביבת המחשוב בארגון, Rimini Protect, בדגש על הגנת עומק של איומי Zero Day. מתוך 4,000 לקוחות בעולם, הגיע ראבין להיפגש ולנאום בפני נציגיהם של מאות לקוחות בישראל. גופים גדולים מהסקטור הפרטי והציבורי, לרבות גופי צבא, ביטחון, פיננסיים, טכנולוגיה ועוד.

"ארגון יכול להשתמש גם ב-20 שכבות הגנה, שכמובן חשוב מאוד שיהיו לו. אבל העובדות מדברות בעד עצמן ורוב 'תקלות' האבטחה קורות בגלל דברים כמו סיסמאות שנפרצות או פישינג", אומר ראבין בראיון עמו. "בדרך כלל זה מתחיל מדברים פשוטים - מבני אדם וטעויות קטנות. אז צריך מצד אחד 'לאמן' אנשים לא ליפול למלכודות האלו, אבל מצד שני גם לספק פתרונות אבטחה שיוכלו למנוע זאת", הוא מוסיף.

לטענת ראבין, השיטה הרווחת כיום של פתרונות אבטחה באמצעות שחרור "טלאים" שמתקנים את פרצת האבטחה היא בעייתית. "זה תהליך שלוקח זמן. לפעמים גם שנה וחצי מהרגע שפרצת האבטחה מתגלה, עד שממפים אותה בדיוק, מכינים את הטלאי ומספקים אותו ללקוח. בכל הזמן הזה הלקוחות חשופים. הזמן הרב נדרש כי בין היתר צריך לבדוק שה'טלאי' שמפתחים לתוכנה לא יוצר בעיות נוספות ולא משבש את פעילות המוצר", מסביר ראבין ומציע פתרון אחר לבעיה: "שכבת אבטחה שמאפשרת לתת מענה לכל איום בזמן אמת. גם כזה שאינו מוכר".

לפרטים על פתרונות אבטחת סייבר של רימיני סטריט הקליקו כאן>>

אבטחה מלאה ומקיפה

גישת הגנת העומק של איומי Zero Day שבה נוקטת חברת רימיני סטריט, לדברי ראבין, היא מתודולוגיה שנחשבת לדור החדש של אבטחת הסייבר. "מדובר בשכבת אבטחה מלאה שפועלת ברציפות ומקיפה את כל סביבת המחשוב הארגוני והאפליקציות ומגנה עליהן", הוא אומר. בכך, היא מאפשרת לארגון הגנה גם נגד איומים לא ידועים או חולשות אבטחה שטרם דווחו. השם שהוענק למוצר הוא, כאמור, חבילת Rimini Protect והיא מאחדת בתוכה מספר פתרונות אבטחה שעושים שימוש בבקרות אבטחה אקטיביות, שמנטרות את פעילות הסייבר של הארגון בזמן אמת, מזהות פעילות זדונית ובולמות תהליכים שמנסים לנצל חולשות ידועות ולא ידועות, כדוגמת איומי Zero Day.

כפי שניתן לראות, איומי האבטחה מן הסוג הזה הם רבים - ומזיקים עד מאוד. בניתוח שנערך במגזין Forbes במהלך חודש יוני האחרון, נבחנו 50 מתקפות הסייבר הגדולות ביותר על מאגרי נתונים מאז שנת 2004. הניתוח העלה כי בשנים הללו, ב-50 המתקפות הגדולות ביותר, נפגעו יותר מ-17 מיליארד רשומות נתונים. כך, למשל, רק ב-2021 נפרצו והוצעו למכירה פרטיהם של 700 מיליון משתמשים ב-LinkedIn ו-533 מיליון משתמשים ב-Facebook. מרבית אירועי הסייבר הללו התרחשו כתוצאה ממתקפות Zero Day. על רקע נתונים אלו והגידול בביקוש לשירותי אבטחה מתקדמים לארגונים, חוזה סוכנות מחקר השוק Future Market Insights גידול של כ-10.5% בממוצע בשנה בעשור הקרוב בהשקעות בשוק הגלובלי של אבטחת סייבר.

"לא מדובר רק במידע שדולף", מציין ראבין. "יש גם סוגיות של פרטיות וכל מיני מחויבויות רגולטוריות. למשל, ה-GDPR, רגולציית הפרטיות האירופאית. חברה יכולה להגיע למצב שכתוצאה מחולשת אבטחה יהיו לה נזקים של מיליוני דולרים עוד לפני שהיא הבינה שיש לה בעיה. זאת כתוצאה מדברים שלא עולים בקנה אחד עם מה שה-GDPR מחייב", הוא מוסיף.

"ארגונים צריכים להכין תוכניות אפילו לעשר שנים קדימה"

כשראבין מדבר על שלוש השנים האחרונות של מגפת הקורונה והשינויים שקרו בעולם, ובארגונים בפרט, הוא מדגיש כמה עקרונות שלפיהם הוא מציע ללקוחות החברה שבראשותו לפעול כיום. "ארגונים צריכים להכין תוכנית לחמש ואפילו עשר שנים קדימה", הוא אומר ומרחיב: "בשלוש שנים של קורונה ראינו המון שינויים. יצאנו מהמשבר לאינפלציה אדירה, בעיית שרשרת האספקה, משבר אנרגיה, מלחמות ועוד. כשהתחילה הקורונה חשבנו שמדובר בעניין של כמה חודשים וגילינו שהיא נמשכה כמה שנים. זה טרף את הקלפים. ארגונים בנו על כסף זול או מפעל בסין, פתאום העלויות והתועלות השתנו".

בתוכנית החומש הרב השנתית של ראבין ארבעה עקרונות מרכזיים: אופטימיזציה של תהליכים בחברה, דגש על שיפור חוויית הלקוח, אג'יליות ונושאי אבטחה ופרטיות. על הנושא האחרון הוא מרחיב ואומר כי "זו הוצאה ניכרת, נכון, אבל אין לארגונים הרבה ברירות וזו גם הוצאה שמחזירה את עצמה בגדול. צריך להסתכל על המערכות השונות של הארגון, גם בהיבטים של אבטחה וגם בהיבטים אחרים, וכל הזמן לחשוב - האם לערוך להן אופטימיזציה? לפתח אותן? או אולי להחליף אותן? על המערכות האלה לתת מענה אבטחתי לארגון בעשר השנים שאנחנו מדברים עליהן. ארגון לא יכול להחליף את מערכות האבטחה שלו בכל פעם שיש איום חדש. לכן, המערכות צריכות להיות מספיק דינאמיות ולהתאים לשלל איומי Zero Day, שאת חלקם עוד לא גילינו. בדומה למה שמציעה חבילת Rimini Protect".

"בשלוש השנים האחרונות העולם גם מאוד השתנה וגם מאוד לא השתנה", מסכם ראבין בחיוך. "אנשים וארגונים מבינים שצריך להיערך לשינויים קיצוניים בתוכניות של הארגון". על הרקע הזה, לדבריו, כעת הזמן המתאים לחשוב על אסטרטגיית האבטחה הארגונית ולהעניק לה מימד שמגן גם בפני איומים עתידיים לא ידועים.

לפרטים על פתרונות אבטחת סייבר של רימיני סטריט הקליקו כאן>>

עוד כתבות

מל''ט מסוג הרמס 900 / צילום: אלביט מערכות

עם 36 שעות טיסה: המל"ט הישראלי שנקנה למטרה מפתיעה

סינגפור הציגה בסלון האווירי שקיימה מערכות מתוצרת אלביט שתשמש למניעת דיג בלתי חוקי ● טורקיה מרחיבה את פעילותה במזרח התיכון עם הקמת מספנות בערב הסעודית ● וגם: רוסיה נהנית מהביקושים הגדולים בעולם למוצרים ביטחוניים ● השבוע בתעשיות הביטחוניות

בודקים את המיתוס. משולש ברמודה / צילום: Shutterstock

לא עב"מים: זה ההסבר לתופעת משולש ברמודה

אחת לשבוע המדור "בודקים את המיתוס" יעסוק בעיוותים היסטוריים מפורסמים, מדוע נוצרו, וכיצד הם משפיעים עד ימינו ● והשבוע: איך יכול להיות שבברמודה נרשמו כל־כך הרבה תאונות? למדע יש תשובות טובות

אלכסיי נבלני / צילום: ap, Alexander Zemlianichenko

אירופה מאשימה את רוסיה: נבלני נרצח על ידי רעל צפרדעים

אירופה מאשימה את רוסיה בהרעלת מנהיג האופוזיציה אלכסיי נבלני לאחר שבגופו נמצא הרעלן הנדיר אפיבטידין, שמקורו בצפרדעים ארסיות מאקוודור ● בריטניה טוענת שרק למוסקבה הייתה יכולת להשתמש ברעלן ותפנה לארגון לאיסור נשק כימי בהאשמה נגד הפרת האמנה ● הקרמלין טרם הגיב

דונלד טראמפ, בנימין נתניהו, עלי חמינאי / עיבוד: ap, Mark Schiefelbein

טראמפ על השאלה אם יש דד ליין לאיראן: "כן, בראש שלי, יש לי"

טראמפ:  "אני חושב שהמו"מ יהיה מוצלח, ואם לא זה יהיה רע לאיראן" ● איראן דורשת מארה"ב: תגיעו "ללא דרישות מופרזות" ● אחרי האיומים של טראמפ: נושאת המטוסים "ג'רלד פורד" תעזוב את הים הקריבי - ותגיע לאזור ● כלי תקשורת בארה"ב מדווחים כי הצבא האמריקאי יפנה בימים הקרובים בסיס גדול במזרח סוריה ● רויטרס: טראמפ עומד להודיע על תוכנית בשווי מיליארדי דולרים עבור עזה בפגישת מועצת השלום הראשונה בשבוע הבא ● עדכונים שוטפים 

טיפול בפסולת של חברת מפעת (להב) / צילום: מתוך מצגת החברה

השקעות של חצי מיליארד שקל בחודשיים הגופים שהופכים פסולת לכסף: "אנחנו לא מושפעים מטילים או מ-AI"

ייצור האשפה לנפש בישראל הוא מהגבוהים בעולם, ומניב צמיחה נאה לחברות הפועלות בתחומי האיסוף והטיפול בפסולת ● לאחרונה מושך התחום גופי השקעה גדולים, שהזרימו מאות מיליוני שקלים לחברות הפועלות בו: "זה לא שיום אחד תקום אפליקציה שתאסוף אשפה. בסוף מישהו צריך לקחת את זה, וההיקפים הולכים וגדלים"

נתב''ג. המחירים רק ימשיכו לעלות / צילום: טלי בוגדנובסקי

מהרו להזמין כרטיסים: בעוד פחות מעשור נתגעגע למונופול של אל על

בעוד שנתב"ג מתקרב לקצה גבול הקיבולת, המדינה נכנעת לוועדים ובולמת את שילוב המגזר הפרטי בהקמת שדה חדש ● הסחבת התכנונית והמאבקים סביב המיקום הם רק הסחת דעת מהבעיה האמיתית: ללא תחרות למונופול של רשות שדות התעופה, מחירי הטיסות ימשיכו להמריא

שכר של שש ספרות'': שובם של הפחחים והשרברבים / צילום: GEMINI-AI

שכר של שש ספרות: גלובס בעקבות המקצועות שהביקוש להם עומד לקפוץ, ובגדול

מנכ"ל אנבידיה הפתיע לפני שבוע כשהצביע על אנשי המקצוע המסורתיים כמרוויחים הגדולים ממהפכת ה־AI ● האם שכרם של שרברבים, פחחים וחשמלאים בישראל צפוי להשתוות למשרות יוקרתיות בהייטק? ● גלובס יצא למסע בין חוות השרתים המתהוות כדי להבין עד כמה חמור המחסור, ולמה למרות ההכנסה המובטחת העובדים לא ששים לבוא

ניר גלבוע / צילום: ערן בן ברוך

הצלף שהקים צבא למלך נפאל עומד בראש חברת שמירה שמגלגלת מיליארד שקל בשנה

"בהתחלה אבא ואני עבדנו בעצמנו​. הוא התעקש שנשמור חצי-חצי בלילות, אבל הפריע לי שהוא יוצא לשמור. התווכחנו לא מעט על העסק. אחרי שלוש שנים הוא קיבל התקף לב ומת. החלטתי להמשיך כדי להנציח" ● שיחה קצרה עם ניר גלבוע, מייסד ומנכ"ל קבוצת האבטחה צוות 3

תקלה בשירות / צילום: Shutterstock, Ken stocker

תקלה בשירותי הטלוויזיה של הוט: "התקלה מיודעת ונמצאת בטיפול"

לקוחות ברחבי הארץ מדווחים הערב על תקלה בשירותי הטלוויזיה של הוט, שבגללה לא ניתן לצפות בשידורים ● מהוט מסרו כי התקלה נקודתית ונמצאת בטיפול

צילומים: Shutterstock / עיבוד: טלי בוגדנובסקי

השוק מתחמם: המתחרות של אובר בוחנות כניסה לישראל

בזמן שהצעת החוק להסדרת שירותי הנסיעות השיתופיות כבר עברה קריאה ראשונה, חברות בינלאומיות ובהן בולט וליפט מקיימות גישושים ראשוניים עם משרד התחבורה ומתכננות ביקור בארץ ● לגלובס נודע שפנגו כבר בוחנת אפשרות לשיתופי פעולה ● במקביל היבואנים ממשיכים להוריד מחירים על רקע השקל המתחזק והדשדוש בביקושים ● השבוע בענף הרכב 

לעבוד בהייטק / צילום: Shutterstock, dotshock

משבר הג'וניורים כבר כאן? מעל 16 אלף מובטלים בהייטק, והשכר עולה

בדוח חדש של שירות התעסוקה עולה כי מגמת העלייה בכמות דורשי העבודה בהייטק מתייצבת ● למרות שמספר המשרות הפנויות בתחומי ההייטק הולך ועולה, הן דורשות ניסיון שאין לרבים מדורשי העבודה בתחום ● פערי השכר בהייטק לעומת האוכלוסייה הכללית התרחב בכ-20% לעומת תחילת 2022

אוטובוס של דן / צילום: Shutterstock

לידיעת חברי דן: זה הרווח הפנטסטי של בעלי השליטה

קבוצת ווליו-LBH של ווליו בייס, יאיר אפרתי, עופר לינצ'בסקי ושמעון בן חמו תפיק רווח מוערך של פי 5 (כ-2 מיליארד שקל) על השקעתה בחברת התחבורה הציבורית

המשלחת הישראלית באולימפיאדת החורף / צילום: Hassan Ammar, AP

מה משותף ללברון ג'יימס, ג'ורג' קלוני וג'סטין טימברלייק?

איזו מדינה הודיעה לאחרונה על יוזמה להנפקת דרכונים לגמלים שבשטחה, באיזה ענף באולימפיאדת החורף מתחרה השנה לראשונה נבחרת ישראלית, ואיך נקראת הרשת החברתית לבוטים של בינה מלאכותית? ● הטריוויה השבועית

מימין: רועי זיסאפל, שבתאי אדלרסברג, דורון בלשר / צילום: יח''צ, תמר מצפי, ניר סלקמן

הישראלית שנכנסה לרשימת המניות המומלצות של אופנהיימר

במדור השבועי של גלובס, בדקנו מה קרה למניות הישראליות הבולטות בוול סטריט בסוף השבוע ● רדוור קפצה לאחר שהחברה הודיעה על תוכנית לרכישה עצמית של מניות ● לאחר שמנייתה הגיעה לשיא לפני כשבועיים, על רקע ההאצה בביקוש לחשמל לתשתיות AI - אורמת נכנסה לרשימת המניות הישראליות המומלצות של אופנהיימר ● ואודיוקודס נסחרת סביב רמות שפל של שנתיים

למה כל כך קשה להיפרד ממטפלים / איור: Shutterstock

למה כל כך קשה להיפרד מפסיכולוגים

כמה שנים משכתם טיפול שלא התאים לכם רק כי לא היה לכם נעים לסיים? ● מחקרים חדשים שופכים אור על הסיבות שמסבכות פרידה ממטפלים, וגם על הדרך להגיע לסוף טוב ● כך זה נראה משני צדי הכורסה

שדרות. נהנית ממעמד גבוה יחסית לשכנותיה / צילום: Shutterstock

איך חצי קילומטר של שרירותיות תקציבית חרץ את גורלן של שלוש ערי פיתוח

דוח מבקר המדינה חושף כיצד המימון הממשלתי העודף הפך למנוף הכלכלי שהזניק את שדרות לשיא של 81% זכאות לבגרות, בעוד נתיבות ואופקים נותרו מאחור ● כעת, כשהמדינה נערכת לשיקום הדרום, מזהירים המומחים: ללא מודל חדש, תוכניות "חבל התקומה" עלולות להעמיק את העוול

עסקאות השבוע / עיצוב: טלי בוגדנובסקי

"אנשים מחכים לירידת מחיר נוספת": בכמה נמכרה דירת 5 חדרים בצפת?

דירת 5 חדרים בצפת, בשטח של 120 מ"ר עם מרפסת בשטח של כ־20 מ"ר נמכרה תמורת 1.96 מיליון שקל ● המוכרים הם משפחה חרדית שגרה בדירה והקונים הם משפחה חרדית מהאזור ● "אנשים חושבים שהמחירים עוד לא הגיעו לתחתית. הם ראו שהמחירים ירדו והם מחכים לירידה נוספת" ● ועוד עסקאות נדל"ן מהשבוע האחרון

זוהרן ממדאני / צילום: Reuters, Derek French

עיריית ניו יורק "זרקה" חברת רחפנים שעובדת עם ישראל

עיריית ניו יורק החליטה שלא לחדש את חוזה השכירות של חברת הרחפנים Easy Aerial במבנה שבבעלותה ● לפי ה"ניו יורק פוסט", החברה סיפקה אמצעים לישראל לפעילות באזור גבול רצועת עזה ● דוברת המתחם הכחישה ואמרה כי אי־חידוש הסכם השכירות נבע "מסיבות עסקיות"

הפגנת תמיכה בעם האיראני במינכן, אתמול / צילום: ap, Ebrahim Noroozi

בנו של השאה קרא: "להתערב צבאית"; הפגנות ענק באירופה ובצפון אמריקה

הפגנות ענק לתמיכה בעם האיראני גם בצפון אמריקה: עשרות אלפים בלוס אנג'לס, סן דייגו וטורונטו ● מוקדם יותר נערכה הפגנת ענק במינכן ● בנו של השאה האיראני הגולה: "מתקפה עשויה להאיץ את נפילת המשטר" ● צה"ל תקף תשתיות של חיזבאללה בדרום לבנון ● עדכונים שוטפים

נשיא ארה''ב דונלד טראמפ והמנהיג העליון של איראן עלי חמינאי / צילום: ap, Alex Brandon, khamenei.ir

דיווח: צבא ארה"ב נערך למערכה ארוכה שתימשך שבועות באיראן

האמריקאים עשויים לתקוף גם אתרים של המשטר, ומעריכים שהאיראנים יגיבו ● לקראת סבב המו"מ: וויטקוף העביר מסרים ליועצו הבכיר של ח'אמנאי באמצעות עומאן ● דיווח: צבא ארה"ב נערך למבצע ממושך של כמה שבועות נגד איראן, אם יידרש לכך ● שר החוץ האמריקאי רוביו: "הנשיא טראמפ מעדיף להגיע לעסקה עם איראן, אך זה קשה מאוד" ● עדכונים שוטפים