חיפוש

"העולם נמצא תחת צונאמי של מתקפות סייבר"

סם ריהמן, סגן נשיא בכיר ואחראי פעילות הסייבר הגלובלי ב-EPAM, ציין כי היקף מתקפות הסייבר נמצא במגמת עלייה ורמת המורכבות שלהן רק גוברת והולכת

שיתוף בוואטסאפ

הדפסת כתבה זמינה למנויים בלבד

ללא פרסומות ותמונות, ובהגשה נוחה להדפסה

לרכישת מינוי
תגובות:

קריאת זן זמינה למנויים בלבד

ללא פרסומות ובהגשה נוחה לקריאה

לרכישת מינוי
רובי ריבלין והנהלת החברה | צילום: אסף רביבו
רובי ריבלין והנהלת החברה | צילום: אסף רביבו
רובי ריבלין והנהלת החברה | צילום: אסף רביבו
רובי ריבלין והנהלת החברה | צילום: אסף רביבו
יואל צפריר, בשיתוף WHITE-HAT
תוכן שיווקי

"בכל רגע נתון יש האקר במערכת שלכם והשאלה היא רק עד כמה הוא חשוף למידע שלכם. הוא עקשן וקשה לתפוס אותו", כך אמר סם ריהמן, סגן נשיא בכיר ואחראי על פעילות הסייבר הגלובלי של חברת הטרנספורמציה הדיגיטלית EPAM באירוע של חברת הגנת הסייבר הישראלית WHITE-HAT, שנרכשה על-ידי EPAM ב-2021. באירוע לציון עשור להקמתה, על-ידי היזם ומומחה הסייבר שרון נימירובסקי, השתתפו מאות בכירים מהחברות המובילות במשק.

ריהמן, מבכירי תעשיית הסייבר בארה"ב, אמר כי העולם נמצא תחת צונאמי של מתקפות סייבר, כאשר ב-2022 גלגל שוק זה סכום עתק של שישה טריליון דולר ורמת המורכבות של המתקפות רק גוברת והולכת. ההנהלות מעורבות כיום באופן ישיר בנושא הגנת הסייבר. לדבריו, מנכ"לים צריכים לשאול את מנהלי מערכות המידע ואבטחת המידע שלהם את השאלות הבאות: האם אנו מכירים את הסיכונים ומבינים את השפעתם על הפעילות העסקית; כיצד אנו מנהלים את הסיכונים הללו; כיצד נראית זירת האבטחה בחוץ והאם אנו פועלים בהתאם לתקנים בתחום; מהו נוהל הדיווח על הסיכונים לבכירי החברה; מיהם השותפים שלנו בהגנת הסייבר; האם הנושא מקבל מספיק משאבים; אילו אירועי אבטחה חווינו לאחרונה וכיצד פעלנו; מהי "עלות" סיכוני הסייבר הפוטנציאליים; כיצד אנחנו פועלים להדרכת העובדים.

האיומים, אמר ריהמן, הם מגוונים. כך גם חדירת התוקפים לארגון שכוללת על-פי נתוני גוגל ומנדיאנט: ניצול חולשות ופרצות במערכות הארגון - 33%, פישינג (התחזות) - 22%, גניבת זהות - 14%, מעורבות קודמת - 12%, ובסדר יורד - חדירות דרך אתר האינטרנט של החברה, צד ג', פיצוח סיסמאות, שירותי אינטרנט ו-BYOD.

"משבר הזהות הוא אמיתי", הדגיש ריהמן. "קשה לנהל ולשלוט בזהות. אפליקציות מדור קודם הן בבחינת קופסה שחורה וקשה אפילו רק לגדר אותן. יש אפליקציות שמנהלות הרשאות משל עצמן, יש הרשאות בעלות פרשנות כפולה, או כאלו עם העדפות אבסטרקטיות". לגבי הפרימטר בו פועלים התוקפים ציין ריהמן את הענן שמנהל כיום 83% מעומסי העבודה, את מערכות ה- SAAS, שגרמו לכך ש-27% מהתעבורה הארגונית עוקפת את סביבת האבטחה, ואת מודל העבודה מרחוק (58% מהעובדים בארה"ב).

ריהמן פנה לקהל, שכלל מנהלי אבטחת מידע בכירים ומנמ"רים ואמר, כי כיום מתפתח זן חדש של מנהלי הגנת סייבר, עם מומחיות ויכולות טקטיות ספציפיות. הם ממוקדים ומשקיעים יותר בהפחתת וקטורי התקפה בפועל ובגישת Zero trust - כמה שפחות הרשאות, אימות תמידי ודינאמיות. הוא סיכם בהתייחסו לרכישה של WHITE-HAT : "מצא חן בעיני, שבחברה הבינו מזמן שכדי להתמודד עם ההאקרים, צריך לחשוב ולהתנהג כמותם". אורח הכבוד באירוע היה הנשיא העשירי ראובן (רובי) ריבלין, שסיפר לנוכחים כי היה מעורב באופן פעיל בהקמת מערך הסייבר, לצד בכירים רבים במערכת הביטחונית והצבאית.

לאתר >>> WHITE-HAT

בשיתוף WHITE-HAT

חזרה למדור

Labels

תוכן שיווקי

    כתבות שאולי פספסתם

    ארנסט אנד יאנג לונדון

    האם אלפי סטודנטים צריכים לדאוג? "זה לא הייטק. לא יחליפו אותם כל כך מהר"

    אפרת נוימן
    בית קפה בתל אביב בזמן המלחמה עם איראן, בשבוע שעבר

    מתווה הפיצוי לעסקים עוד לא הוכרז — אבל אפשר להיערך אליו כבר עכשיו

    אפרת נוימן
    דוכן של מיסטרל בתערוכת נשק בוושינגטון. החברה משמשת כקבלן ראשי בחוזים של משרד ההגנה האמריקאי

    אקזיט לאייל בנאי: אונדס קונה את מיסטרל בעסקת מניות בשווי 175 מיליון ד'

    חגי עמית
    בורסת סיאול, היום. לאיראן יש דרך לשבש את המכונה הכלכלית העולמית

    הזינוק בנפט והמפולת בשווקים הם הניצחון של איראן על טראמפ

    דפנה מאור
    יהודה הלוי 123, לאחר פגיעות ההדף. הבניין אוכלס מחדש ב-2019 - אבל ההליך המשפטי עדיין מתנהל

    הבניין עבר התחדשות ללא תוספת ממ"דים עקב מגבלות השימור – ואז פגע הטיל

    שלומית צור
    תרגיל מערכת נגד טילים

    מערכות ההגנה האווירית שלנו יחידות במינן? המלחמה חשפה את המתחרה הגדולה