פישינג ועבודה מהבית: ממה חוששים האנשים שאחראים על אבטחת סייבר בארגונים?

סקר שערכה הקרן הישראלית YL Ventures מעלה כי רוב הארגונים לא צמצמו את תקציבי אבטחת הסייבר, וכי מנהלי אבטחת מידע חוששים מהשינויים הארגוניים • בקרן גם הודיעו על יועצים חדשים שהצטרפו לרשת היועצים שלה

סייבר / צילום: שאטרסטוק
סייבר / צילום: שאטרסטוק

משבר הקורונה נחשב בתעשיית הסייבר להזדמנות. יותר שירותים דיגיטליים, מעבר ללמידה ועבודה מרחוק, וכתוצאה מכך גם גידול במעבר לענן. המשמעות היא שההגנה על המידע הארגוני הפך מסובך יותר, שכן עובדים רבים עברו לעבוד על מכשירי הקצה שבבעלותם, חלקם מתחברים למחשבים הארגוניים מרחוק, ובאופן כללי - השינוי בדפוסי הפעילות מחייב היערכות אחרת.

כל אלו צפויים להגדיל את הצורך באימוץ פתרונות סייבר. מנגד, המשבר פגע במצבם הכלכלי של הלקוחות, אותם ארגונים שמיועדים לרכוש את פתרונות הסייבר. האם אכן מדובר בהזדמנות עבור חברות בתחום הסייבר, ממה מנהלי אבטחת מידע חוששים, ועד כמה התקציב שלהם השתנה במהלך המשבר? קרן ההון סיכון הישראלי, YL Ventures, ערכה סקר בנושא בקרב 50 מנהלי אבטחת מידע (CISO's).

המחקר בוחן שימוש בפתרונות חדשים, הכנסה של מדיניות אבטחת מידע חדשה לארגון בהתאם לדרישות עבודה מרחוק; האתגרים בתהליכים אלה ואילו פתרונות היו מנהלתי אבטחת המידע רוצים לראות בשוק. כמו כן, המחקר מתייחס לשאלה האם המשבר שינה את תהליך הרכישה של מוצרי סקיוריטי חדשים בארגון. מבחינת המתקפות, מנהלי אבטחת מידע מדברים על עלייה מאז תחילת המשבר. כך, 96% דיווחו על עלייה בתקיפות מסוג פישינג, ובין 15% ל-20% דיווחו על עלייה בכל אחת מהתקיפות הבאות: שרשרת אספקה, VPN וחולשות אבטחה.

למרות שרק 17% דיווחו על עלייה בתקריות של דליפות מידע על ידי גורמים בתוך הארגון, 40% מהמנהלים ציינו כי אחד החששות העיקריים שלהם בכל הנוגע לעבודה מרחוק. חשש נוסף שהביעו 21% מהמנהלים היה בנוגע לצורך להקל בהגבלות אבטחת מידע לשם עבודה מרחוק. שיעור דומה של מנהלים חושש מתקיפות של מכשירי קצה אישיים.

בכל הנוגע לתקציבים, מהמחקר עולה כי בתקופת הקורונה - תקופה שבה ארגונים מנסים לצמצם בהוצאות - תחום הסייבר ממשיך לקבל משאבים. כך, רק 12% דיווחו על ירידה בתקציבי אבטחת סייבר. 62% דיווחו כי לא היה שינוי בתקציבים שלהם, ו-26% דיווחו על עלייה. זאת בשורה טובה לסטארט-אפים, אך באופן לא מפתיע, מנהלי אבטחת המידע שמים דגש על פתרונות אבטחה שניתן להטמיע באופן מהיר ופשוט.

קרן YL Ventures, שמשקיעה בסטארט-אפים ישראלים בשלבים מוקדמים, גייסה לפני כשנה את הקרן הרביעית שלה, בהיקף של 120 מיליון דולר ובסך הכל מנהלת סכום של 260 מיליון דולר. הקרן הוקמה ב-2007 על ידי יואב לייטרסדורף, ושני השותפים הנוספים עם ג'ון ברנן ועופר שרייבר. מייסד נוסף של הקרן הוא ג'ון קוויגלי האמריקאי שעדיין מעורב בקרן אבל הוא לא בתפקיד ניהולי מוגדר.

יואב לייטרסדורף / צילום: כפיר זיו
 יואב לייטרסדורף / צילום: כפיר זיו

ב-YL בנו לעצמם עם רשת של יועצים, שהוקמה באופן רשמי בשנת 2018. הרשת מורכבת ממנהלי אבטחת סייבר בחברות גלובליות מובילות, בהן וולמארט, נטפליקס, נייק, Akamai, ספוטיפיי וכו'. בשנה האחרונה הרחיבה הקרן את רשת היועצים שלה מ-50 לכ-85 יועצים, כך הכריזו בקרן השבוע. בין היועצים החדשים נמנים בכירים בחברות מיקרוסופט, קראפט היינץ, ועוד. בקרן מציינים כי היועצים עוזרים לה לספק כלים ותמיכה ליזמים, וכן הם נחשפים לטכנולוגיות של הסטארט-אפים בשלב מוקדם יחסית. היועצים גם עוזרים לקרן לבחון הזדמנויות השקעה. רשתות כאלו הן הדרכים של קרנות הון סיכון לתת ערך לסטארט-אפים שלהן, וגם בגלילות וב-Team8 הישראליות בנו מודל דומה.