מטקס ציון עשור להנפקת סייברארק בנסדא''ק / צילום: ואניה סאוויק – נסדא''ק
נראה שבימים אלה קל יותר להסביר לציבור הרחב את החשיבות של אבטחת סייבר. רק השבוע דווח על שתי התקפות משמעותיות בישראל - באחת מהן אזרחים קיבלו מסרונים מאפליקציה שמתחזה לאפליקציית פיקוד העורף, ומי שהוריד אותה נחשף להשתלטות על הטלפון שלו; בשנייה נמנעה מאנשים אפשרות לשלם בכרטיסי אשראי, בשל מתקפת מניעת שירות עליה דיווחה בהמשך חברת שבא, המנהלת את מערכת התשלומים הלאומית בכרטיסי אשראי.
● לאחר נפילה של 14.5%: טבע עקפה את צ'ק פוינט כחברה הגדולה ביותר
● עם שווי של מעל 100 מיליארד דולר: האם זו תהיה אנבידיה הבאה?
ארגונים וחברות לוקחים את הסיכון הזה ברצינות ומשקיעים בטכנולוגיות של אבטחת סייבר במטרה להימנע מהתקפות כאלה, והחברות בתחום נהנות מגידול בהכנסות. מתחילת השנה, מדדי הסייבר בוול סטריט עלו בשיעור דו-ספרתי נמוך, ובעוד שיש מניות עם תשואות גבוהות יותר מהמדדים, כמו הישראליות ורוניס וסייברארק שעלו כל אחת בכ-30%, יש גם כאלה שהניבו תשואות שליליות, כמו אוקטה שירדה ב-18.5% ו-Zscaler שנחלשה ב-14.3%. גם סנטינל וואן , בניהולו של תומר וינגרטן, רושמת תשואה שלילית של כ-3% מתחילת השנה.
לאן הולך שוק הסייבר, מה צפוי לחברות הישראליות בו ומי מהן מומלצת להשקעה? האנליסט ג'ו גאלו מבנק ההשקעות ג'פריס (Jefferies), סבור שתקציבי אבטחת הסייבר לא ייפגעו, רואה יותר פעילות של התקפות סייבר ומעריך שהקונסולידציה בתעשייה תימשך.
ממשלות בעולם מודעות, התקציבים עמידים
לדברי גאלו, בעשור האחרון תקציבי אבטחת הסייבר עלו בשיעור דו-ספרתי, ועדיין יש התקפות סייבר. "אבטחת סייבר נחשבת לקריטית (mission critical) וארגונים ימשיכו להשקיע בה. יש גם רציונליזציה בתעשייה, ונטייה לרכוש מהספקים הגדולים יותר, משום שהפתרון שלהם מקיף יותר. בנוגע ל-AI יש הרבה FOMO (חשש מהחמצה) של לקוחות, ולכן כולם בוחנים היום את הנושא".
בהתייחס להשפעת AI על מתקפות הסייבר סבור גאלו כי "פעילות המתקפות ממשיכה לגדול, וה-AI הופך את זה ליותר קל - גם מי שלא מבין בטכנולוגיה יכול ליצור התקפות סייבר".
המלחמות בישראל ובאוקראינה משפיעות על היקפי התקפות הסייבר?
"אני לא יודע אם הן עלו בעקבות המלחמות, אבל זה הופך את הממשלות להיות יותר מודעות לנושא".
גאלו מזכיר בהקשר זה את עליית המודעות לכך שיש קבוצות האקרים מסין ומרוסיה. לדוגמה פורסם לפני כמה חודשים שקבוצות האקרים מאותן מדינות פרצו למערכות של מיקרוסופט.
עד כמה משפיעה סביבת המאקרו על תעשיית הסייבר?
"היסטורית, תקציבי סייבר לא הושפעו מאוד מסביבת המאקרו, מכיוון שהם קריטיים וארגונים לא יקצצו באבטחת סייבר. עם זאת, דווקא בגלל שהתקציבים תמיד היו עמידים, לא בהכרח יהיה אפסייד בעתיד, אך הם ימשיכו להיות עמידים. מה שמשפיע על גידול בתקציבים זה למשל עליית פרמיות ביטוח הסייבר, וגם כניסת ה-AI".
בין מניות הסקטור, גאלו מחזיק בגישה חיובית ובהמלצות "קנייה" בין היתר על צ'ק פוינט, סייברארק, פאלו אלטו, קראודסטרייק ו-Zscaler. מניות שלגביהן ההמלצה היא נייטרלית - "החזק", כוללות את ורוניס, Cloudflare, פורטינט, סנטינל וואן ו-Okta.
בסקירה שפרסם גאלו לאחרונה הוא הזכיר שני אירועים בולטים שקרו בחודשים האחרונים בתעשייה: המשמעותי יותר היה ביולי, כשעדכון תוכנה של חברת קראודסטרייק השבית פעילות בהיקף נרחב בעולם, והשני בספטמבר, כשפורטינט דיווחה על גורם שהשיג גישה למספר קבצים שלה.
לדבריו "כל חברת סייבר ותוכנה בעולם נשאלת היום האם מקרה כמו קראודסטרייק יכול לקרות אצלה, ואיך מתנהל תהליך עדכון התוכנה. באופן מוזר זה דווקא מיטיב עם האקוסיסטם, כי כולם צריכים להשתפר. האירוע של פורטינט יותר שכיח, זו חולשה שראינו גם בחברות אחרות. מה שחשוב זה שראינו שקיפות מצד שתי החברות בנוגע למה שקרה אצלן".
ניהול זהויות מכונה - השוק הבא?
ראינו לאחרונה כמה רכישות בתחום, למשל סייברארק רכשה את ונאפי או צ'ק פוינט שרכשה את סייברינט. מה הצפי שלך למיזוגים ורכישות בטווח הקרוב?
"אני מצפה שהמגמה תימשך. זה חוזר למה שאמרתי קודם: יש רציונליזציה בהוצאות על סייבר. ארגונים לא רוצים 60 פתרונות סייבר שונים, בודקים אם אפשר לעשות יותר עם פחות - גם אבטחה טובה יותר וגם פחות כסף, וספק סייבר אחד שיקל לנהל את זה. לכן אני מצפה שהרכישות יימשכו, וככל שהספק יציע פתרון רחב יותר ללקוחות, הוא גם ירוויח יותר, גם יתן יותר ערך ללקוח וגם יהפוך ליותר sticky (יצליח לשמר את הלקוחות אצלו, שח"ו)".
סייברארק כאמור השלימה לאחרונה את הרכישה הגדולה ביותר בתולדותיה, כששילמה 1.54 מיליארד דולר על ונאפי מארה"ב, חברה שמכניסה אותה לתחום של ניהול זהויות מכונה. זה לא מעלה את הסיכון לחברה, בהקשרים של אינטגרציה, מינוף?
"אנחנו אוהבים את הרכישה הזו. תמיד יש סיכוני אינטגרציה, וצריך לראות גם מה יהיו לוחות הזמנים למימוש ההזדמנויות בשוק. סייברארק עשתה עבודה מצוינת עד היום, ונכנסת עכשיו גם לשוק ניהול זהויות המכונה. ונאפי צומחת בקצב נמוך יותר משל סייברארק והשאלה היא מתי השוק הזה 'יידלק'. כי ברור שצריך לאבטח מכונות - כמעט בכל עסק יש יותר מכונות מאנשים, אבל השאלה היא התזמון של הוצאת תקציבים על זה". ההמלצה של גאלו למניית סייברארק היא "קנייה" במחיר יעד של 340 דולר, 19% מעל המחיר בנאסד"ק.