גלובס - עיתון העסקים של ישראלאתר נגיש

כך הפך משבר הקורונה לחממה להתקפות סייבר

בצל המשבר החריף שפוקד אותנו, ארגונים רבים במשק האיצו את מהלכי הדיגיטציה שלהם - צעד שיצר שורה של איומי סייבר וסיכוני אבטחה חסרי תקדים למגזר העסקי והממשלתי • כדי להתמודד עם האתגר חייבים תפיסת הגנת סייבר חדשה ומעודכנת שתגן מפני הסכנה

האקרים/ צילום: Shutterstock/ א.ס.א.פ קרייטיב
האקרים/ צילום: Shutterstock/ א.ס.א.פ קרייטיב

"חדירה לבנק תחולל כאן רעידת אדמה. כתוצאה מהסגר מתרבות הסכנות, אם יש דבר שהוא ייהרג ובל יעבור זה חדירה לבנק - זה פגיעה באמון הציבור", כך אמר חזי כלו מנכ"ל בנק ישראל בראיון סיכום תפקידו .

מנכ"ל בנק ישראל חרד ובצדק. פולשים ופושעים תמיד אהבו את הרגע שבו חל שינוי: את השעה שבה מתחלפת המשמרת על החומות, את השינויים ברשתות הארגון או את הימים שבהם משתנים סדרים ונהלים בחברה.

חברת צ'ק פוינט מדווחת על עלייה משמעותית של בין 2,600 עד 5,000 התקפות סייבר ביום סביב נושא הקורונה. לפי החברה, 84% מההתקפות בוצעו דרך אתרי הארגון.

סקר גלובלי של חברת סייברארק מראה ש-50% מהארגונים מאמינים שתוקפים יכולים להסתנן לרשתות שלהם אם רק ינסו. גם בקרב המשיבים הישראלים לסקר, 56% מחזיקים באותה עמדה.

גם האקרים אוהבים שינויים, ואת תקופת הקורונה הם אוהבים במיוחד. עד לא מזמן, תפיסת אבטחת הנתונים הבסיסית של ארגונים הייתה שהארגון שולט על האבטחה מנקודה מרכזית שבה מרוכזים העובדים. אבל אז העובדים עזבו את הנקודה המרכזית ועברו לעבוד מהבית. תפיסת האבטחה נאלצה לעבור שינוי מהיר וחד.

האתגר במודל ההגנה על איומי סייבר נובע מזמן חשיפה קצר, וחוסר הלימה לחלון הזמן הארוך הנדרש לזיהוי והתאוששות מאיום. בעבר, תפיסת ההגנה הארגונית כנגד התקפות סייבר גרסה כי הגנה מיטבית על המעטפת הארגונית תבטיח חסינותו מפני התקפות סייבר. תפיסת ה Security Eggshell -קרסה.

החדירה לארגון למטרות תקיפת מערכות ה-OT יכולה להתבצע ע"י התחברות לכל אחת מנקודות התקשורת השונות, כך למשל באמצעות רשת מצלמות ה-CCTV, דרך מערכות בקרת הכניסה, בקרי המעליות, בקרים בתשתית הייצור וכן הלאה. רק הגנה מיטבית על כל הרשת תאפשר מניעת התקפות סייבר ברשתות התפעול השונות.

איומי משבר הקורונה מהווה הזדמנות חד פעמית בקרב מנהלים ודירקטורים להוביל לתפיסת הגנת סייבר חדשה ומעודכנת ובכך לחסוך נזקים בלתי הפיכים וכסף רב.

מדיניות: מנכ"ל של ארגון או חברה מחויב להגדרת מדיניות הגנת הסייבר

מטרת המדיניות הינה לקבוע עקרונות מנחים לתפיסת הגנת הארגון בפני איומי הייחוס והמרחבים המאוימים (בתוך הארגון ומחוצה לו). מיפוי וסקירת תהליכי PPT (People, Process ,Technology): רמת אבטחת מידע ארגונית מבוססת על התהליכים הארגוניים, על איכות הטכנולוגיה ורמת הבקרות ועל המימד האנושי. מיפוי, סקירה ומדידה באופן מתודולוגי ותדיר, משפרים משמעותית את רמת אבטחת המידע ומצמצמים את האיומים משמעותית.

סקרי סיכונים: סקר סיכונים הוא תהליך מובנה, המתנהל בהתאם למתודולוגיה ידועה, ותכליתו לאתר את הסיכונים האורבים לארגון ולזהות את מידת חומרתם.

התאמת מערכות הגנה לארגון: כל ארגון, גדול כקטן, נדרש לאמץ מערכת בקרת הגנה לניהול, זיהוי ונראות כלל מרכיבי הרשת הארגונית לרבות מערכות IT/OT.

בשוק קיימים לא מעט מערכות הגנה. ארגון יעיל מתאים מערכות ייעודיות לאתגרי הארגון.

אבטחת שרשרת אספקה: אתגר משמעותי לכל ארגון הינו מניעה ועצירה של ניסיונות התקיפה והחבלה דרך שרשרת האספקה.

ארגונים נדרשים למפות ולנהל את כלל מרכיבי האספקה של הארגון, להגדיר נהלים ברורים ולאמץ כלים לניטור, מחקר ודירוג ספקים מרכזיים של הארגון.

מודעות לאבטחת מידע בארגון: אתגר משמעותי בכל ארגון הינו העלאת מודעות בקרב אנשי ההנהלה והעובדים להיבטים השונים בדבר האיומים, הסכנות והערכות להיבטי אבטחת המידע באופן שישפר משמעותית את התנהלותם, ויאפשר הגנה טובה יותר על נכסי הארגון.

כשהייתי חניך במכללה לביטחון לאומי המושג "לעולם אל תבזבז משבר טוב" (וינסטון צ'רצ'יל) לימד אותנו כמנהיגים, שיש לנצל משבר להזדמנות.

לסיכום, משבר הקורונה הביאה לכדי מציאות חדשה בקרב ארגונים ולחשיבה מחדש על תפיסת ההפעלה של הארגון. בצל משבר הקורונה, ארגונים האיצו את מהלכי הדיגיטציה אשר הולידו עימם שורה של איומי סייבר וסיכוני אבטחה חסרי תקדים למגזר העסקי והממשלתי, ואנו עדים לכך שארגונים גמישים כבר מטמיעים מענה לסיכונים החדשים.

מומלץ כי מקבלי ההחלטות בארגונים יוודאו כי הארגון מוגן בצורה מקיפה בהתאם להמלצות במאמר, וכחלק מהמענה הכולל לאתגרי השעה. 

הכותב הוא מנכ"ל משרד התקשורת היוצא. כיהן כקצין התקשוב הראשי ורמ"ט אגף התקשוב והסייבר. משמש כיו"ר פעיל בחברת CyberIL

עוד כתבות

מייסדי Deci / צילום: יח''צ

דיווח: אנבידיה בדרך לרכוש חברה ישראלית נוספת

חברת הסטארט-אפ דסי (Deci AI), אחת משלוש החברות הישראליות המפתחות מודלים של שפה, הוקמה לפני ארבע שנים בלבד וגייסה עד כה 55 מיליון דולר ● אמש רכשה אנבידיה את ראן איי.איי (Run:AI) הישראלית, בכ-680 מיליון דולר

מתחם אינטל בחיפה / צילום: Shutterstock

"רבעון שהוא התחתית" ו-"שנת הסטארט-אפ": באינטל רוצים ש-2024 כבר תסתיים

בשיחת המשקיעים כינה מנכ"ל החברה, פט גלסינגר, את הרבעון הראשון כ"רבעון שהוא התחתית עבורנו" ● אינטל לא יכולה לערוב לכך שהרבעון הבא ייראה טוב יותר - ההכנסות אף עלולות להיות נמוכות יותר מאלה של הרבעון הנוכחי ● גם בתחום הייצור נראה שהדרך של אינטל עוד ארוכה

ריי דליו / צילום: Reuters, Thomas Mukoya

המשקיעים בקרן הגידור המפורסמת לא מרוצים ודורשים את הכסף

משקיעים בקרן של ריי דליו טוענים שהם מתוסכלים מהתשואות בשנים האחרונות ● רבים מהמשקיעים המוסדיים שהשקיעו סכומי כסף גדולים מושכים את כספם ● "יש לנו אכזבה לאורך תקופה ארוכה", מספרת אחת מהמשקיעות בקרן

ג'רום פאוול, יו''ר הפרדל ריזרב / צילום: ap, Andrew Harnik

כאב הראש של הפד רק גובר ובשווקים מיואשים

העלייה המחודשת של האינפלציה לא תאפשר לפד להוריד את הריבית ● היום יתפרסמו נתוני מדד ה-PCE החודשיים, אך אין מקום לתקווה רבה ● המטרה של הבנק המרכזי היא דואלית: לשמור על תעסוקה מקסימלית תוך הגעה ליציבות מחירים

צבי לנדו, מנכ''ל סולאראדג' / צילום: איל יצהר

מניית סולאראדג' הידרדרה לשפל של 5 שנים בעקבות תוצאות פושרות של המתחרה

דוחות אנפייז האמריקאית לימדו על התאוששות איטית מהצפוי בשוק הסולארי שבו פועלת החברה מישראל ● מניית סולאראדג' צנחה ב-41% מתחילת השנה

חייל אוקראינה מכין כטב''מ פוסידון לשימוש / צילום: ap, Efrem Lukatsky

טילים במקום מטוסים: המדינה שקונה נשק ב-50 מיליארד דולר

בצל היקף השימוש בכטב"מים במלחמת רוסיה־אוקראינה, לטביה תספק לאוקראינה כטב"מים • צבא הפיליפינים קנה טילי שיוט מהודו בעלות של כ-375 מיליון דולר ● פולאריס משיקה אופנועי שלג צבאיים חדשים ● השבוע בתעשיות הביטחוניות 

הבורסה בתל אביב / צילום: Shutterstock

נעילה אדומה בת"א; מניית בית זיקוק אשדוד זינקה בכ-9%

מדד ת"א 35 ירד ב-0.7% ות"א 90 איבד מערכו 0.9% ● התנודתיות בשקל נמשכת ● בלידר שוקי הון מעדיפים את האפיקים הצמודים בטווח קצר-בינוני בשוק האג"ח בישראל ● מטא פרסמה את תוצאותיה הכספיות והמניה צללה במסחר המאוחר ● בבלומברד אודייר חיוביים לגבי המניות אמריקאיות, בדגש על אנרגיה ושירותים ● עונת הדוחות בוול סטריט תופסת תאוצה: הערב יפרסמו דוחות אלפאבית ומיקרוסופט

רצפת המסחר בבורסת וול סטריט / צילום: ap, Richard Drew

הבורסה האמריקאית בדרך למטה? זה מה שחושבים בבנקים הגדולים

הימים האחרונים בבורסה האמריקאית אופיינו בתנודתיות גבוהה - ירידות חדות שהתחלפו בעליות מרשימות ● בסיטיבנק, ג'יי. פי מורגן וגולדמן זאקס מספקים תחזיות סותרות לגבי ההמשך ● וגם: הסיבות לרכבת ההרים והכיוון של הבורסה בתל אביב

טסלה ונטפליקס. תוצאות הפוכות ותזכורת / צילומים: Shutterstock

שתי ענקיות, תוצאות הפוכות ותזכורת לכלל החשוב של עונת הדוחות

טסלה פרסמה ביום שלישי בלילה דוח רבעוני מאכזב, אבל המניה זינקה בפתיחת המסחר ב־13% ● בשבוע שעבר קרה בדיוק ההפך לענקית טכנולוגיה אחרת, נטפליקס, שמנייתה צנחה למרות תוצאות חיוביות ● הסיבה: המלכות האמיתיות של עונת הדוחות הן התחזיות

עלי רזא אסגארי, שהיה גנרל במשמרות המהפכה ועקבותיו נעלמו ב-2007 / צילום: ויקיפדיה

האיראנים טוענים: בכיר במשמרות המהפכה ערק לארה"ב. ומה הקשר הישראלי?

סוכנות הידיעות איראן אינטרנשיונל מדווחת כי עלי רזא אסגארי, בכיר לשעבר במשמרות המהפכה שעקבותיו נעלמו ב-2007, מתגורר בארה"ב תחת זהות בדויה ● אסגארי נחשב לדמות קרובה מאוד לראש הזרוע הצבאית של חיזבאללה, עימאד מורנייה, שחוסל ב-2008 בסוריה

מחנה פליטים ברפיח, רצועת עזה / צילום: ap, Fatima Shbair

לקראת כניסה לרפיח: מדוע מדובר במוקד משמעותי עבור חמאס?

מה מאפיין את רפיח, מה המשמעות של העיר עבור חמאס, ואיך ארגון הטרור ממשיך לתפקד כלכלית בימי המלחמה? ● גלובס עושה סדר

רחפן Autel EVO 2 Enterprise / צילום: Reuters, Steve Marcus

אלפי רחפנים מתוצרת סין בדרך לצה"ל. אלו החששות

אלפי רחפנים תוצרת DJI ואוטל הסיניות נרכשו כדי למלא את השורות בצבא, לאחר ערב רב של דגמים שהגיעו מתרומות ואנשי מילואים ● למרות האיסור בארה"ב ובעוד שצבאות מערביים חוששים מריגול סיני, בצה"ל מבהירים: "נעשו התאמות כדי לשמור על ביטחון המידע"

מארק צוקרברג / אילוסטרציה: גלובס

הסיבות לצניחה של מניית מטא למרות תוצאות חזקות, והחשש מאפקט דומינו שיגיע עד לגוגל

מטא אכזבה בגדול את המשקיעים עם תחזית פושרת לרבעון הבא, למרות שהכתה את התחזיות בשורת הרווח וההכנסות ● אוראל לוי, מור קרנות נאמנות: "השוק חושש שטרנד ה-AI לא מצליח לייצר הכנסות" ● וגם: למה אחרי פרסום הדוח של מטא צנחה מניית אלפאבית במסחר המאוחר ומי עוד צפוי להיפגע מאפקט הדומינו?

פט גלסינגר, מנכ''ל אינטל / צילום: ap, Seth Wenig

אינטל פיספסה את התחזיות, פרסמה תחזית קודרת והמניה צוללת

הרווח המתואם היה 18 סנט למניה לעומת צפי לרווח של 14 סנט ● חטיבת היצור הכניסה רק 4.4 מיליארד דולר וירדה בכ-10% ברבעון הראשון ביחס לרבעון המקביל אשתקד ● המניה יורדת ב-9% במסחר המאוחר, אובדן של 13.5 מיליארד דולר בערב אחד

"מדינה קטנה, הגנה אדירה": בעולם עדיין מתפעלים מישראל

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה • והפעם: נשיא סוריה בשאר אסד מנסה לשדר עסקים כרגיל, איראן ממשיכה לפתח את תוכנית הגרעין, בכירה בריטית קוראת לממלכה ללמוד מירושלים כיצד מפתחים מערך הגנה ראוי, ואונר"א שחלק מאנשיה התגלו כטרוריסטים באה בטענות לישראל ● כותרות העיתונים בעולם

בורסת טוקיו, יפן / צילום: Shutterstock

עליות בבורסות אסיה; גוגל טסה במסחר המאוחר

ניקיי מטפס ב-1.1%, מדד שנחאי מוסיף לערכו 0.8%, מדד שנזן מתחזק ב-1.5%, הנג סנג קופץ ב-2.1% ומדד קוספי מתקדם ב-1.2% ● גם החוזים העתידיים על מדדי ארה"ב נסחרים בעליות ● בהמשך היום יתפרסם בארה"ב מדד מחירי ההוצאה הפרטית (PCE), מדד האינפלציה המועדף על ידי הפד

עו''ד דוד ליבאי / צילום: תמר מצפי

הלך לעולמו שר המשפטים לשעבר דוד ליבאי

ליבאי כיהן כשר המשפטים בכנסת ה-13 בממשלת רבין מטעם מפלגת העבודה ● בתפקידו כשר המשפטים דאג, בין השאר, לחקיקת רפורמה בדיני המעצרים והחיפושים ולחקיקתו של חוק הסנגוריה הציבורית ● היה שותף לחקיקת חוק יסוד: כבוד האדם וחירותו וחוק יסוד: חופש העיסוק

רונן דר ועומרי גלר, Run:AI / צילום: Run:AI

היזמים מכרו את הסטארט־אפ לחברה הלוהטת בעולם. כמה יקבלו העובדים?

בזמן שהיו דוקטורנטים להנדסת חשמל בתל אביב, הרבה לפני ש-AI הפך לטרנד הלוהט של השווקים, חברו להם יחד עמרי גלר ורונן דר להקמת חברה בתחום - Run:AI ● מי הייתה המשקיעה הראשונה שהביעה בהם אמון, מתי הבינו שבינה מלאכותית תהיה הדבר הבא, ואיך השפיעה עליהם המלחמה ● אתמול החברה נרכשה רשמית ע"י אנבידיה בסכום המוערך בכ-720 מיליון דולר

צילומים: שלומי יוסף, עמית שאבי (ידיעות אחרונות), עיבוד: גלובס

2,800 שקל לשעה, תיקים מתוקשרים ותיבת פנדורה: החיים החדשים של השופט שבמחלוקת

הדיל שהוביל למינויו לנשיא בית המשפט המחוזי בתל אביב שב לאחרונה לרדוף את השופט בדימוס איתן אורנשטיין ● גלובס צולל לנבכי הקריירה החדשה שאימץ לעצמו כבורר–על, לחמ"ל שהקים כדי להתמודד עם ההקלטות המביכות ולשאלה המרחפת מעל לכל - איך תשפיע הפרשה על עתידו המקצועי?

מטוס B-52 שנושא עליו את טילי המיקרו־גל / צילום: Reuters, Michael Clevenger / Courier Journal / USA TODAY NETWORK

חודר בונקרים ומשבית כורים גרעיניים, ללא פגיעות בנפש: הנשק האמריקאי שיכול לשנות את מאזן הכוחות מול איראן

הכתבה הזו הייתה הנצפית ביותר השבוע בגלובס, ועל כן, אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● לפי חשיפת "דיילי מייל" הבריטי, ארה"ב פרסה בחשאי מערכת טילי מיקרו-גל, שהפעימות האלטקרו-מגנטיות שהם פולטים יכולים להשבית כל מכשיר אלקטרוני – כולל מתקני גרעין תת קרקעיים ● איך היא עובדת?