חיפוש

אבטחת גישה מרחוק לסביבות עבודה קריטיות: פתרון חדשני לסיכון קיומי

חברת Cyolo פיתחה פתרון טכנולוגי להתחברות מרחוק למערכות מחשוב קריטיות. "העולם השתנה ומערכות קריטיות הפכו לנגישות מרחוק. יש לכך יתרונות תפעוליים, אך גם חושף את הארגון לסיכון", אומר המנכ"ל, אלמוג אפיריון. "אנחנו נותנים פתרון מבוסס תוכנה לאבטחת החיבור מרחוק לכל סוג של סביבה קריטית"

שיתוף בוואטסאפ

הדפסת כתבה זמינה למנויים בלבד

ללא פרסומות ותמונות, ובהגשה נוחה להדפסה

לרכישת מינוי
תגובות:

קריאת זן זמינה למנויים בלבד

ללא פרסומות ובהגשה נוחה לקריאה

לרכישת מינוי
צילום: freepik
צילום: freepik
צילום: freepik
צילום: freepik
אגם קדם לוי, בשיתוף Cyolo
תוכן שיווקי

"מערכות מחשב אמנם נבנו כדי לשרת בני אדם - אבל בני אדם הם הסיכון הגדול ביותר למערכות מחשב". כך אומר אלמוג אפיריון, מייסד-שותף ומנכ"ל חברת Cyolo. מאז הקמתה בשנת 2020, החברה מתמחה בפיתוח פתרונות טכנולוגיים לגישה מאובטחת לסביבות עבודה ארגוניות. "אנחנו מאפשרים חיבור מרוחק של אנשים למערכות - בצורה מאובטחת, קלה ויעילה".

אלמוג אפיריון | צילום: בן יצחקי
אלמוג אפיריון | צילום: בן יצחקי
אלמוג אפיריון | צילום: בן יצחקי
אלמוג אפיריון | צילום: בן יצחקי

אפיריון מדגיש, כי חיבור מרוחק למערכות מחשוב מהווה אתגר משמעותי בכל הקשור לאבטחת מידע. "זו בעיה רצינית. ארגונים צריכים לחבר אנשים למערכות מחשוב - זה צורך עסקי. עם זאת, פוטנציאל הנזק בעת חיבור מרחוק לסביבות כאלה הוא גדול מאוד, ולכן יש צורך ביכולות טכנולוגיות מיוחדות שיאפשרו לבצע את החיבור הזה בצורה מאובטחת ופשוטה. אנחנו מתמקדים בהיבטים של אבטחת מידע, ניטור ובקרה על גישה, אך גם בנוחות השימוש.

"לרוב אנחנו עוסקים בחיבור של משתמשים אל רצפות ייצור ומערכות תפעוליות קריטיות", הוא מסביר. "אנחנו מדברים כאן על חיבור רגיש במיוחד. אם הרשאות החיבור יגיעו לידיים הלא נכונות - יכולה להיווצר סכנה ממשית לעובדים, לקהילה, לסביבה וגם לרווחיות הארגון וקיומו. ברוב המקרים, 10% מהחיבורים המרוחקים אחראים ל-90% מהסיכון הארגוני. אנחנו מתמקדים באותם 10% קריטיים".

ייצור, אנרגיה ושירותים פיננסיים
את חברת Cyolo ייסד אלמוג אפיריון יחד עם דדי ירקוני וערן שמואלי. "אני איש סקיוריטי כבר הרבה שנים", מספר אפיריון. "בצבא ובמגזר הפרטי מילאתי תפקידים שונים בתחום ה-CISO ואבטחת המידע. את החברה הקמנו במרץ 2020 - ממש כמה רגעים לפני שהעולם כולו נכנס לסגר בעקבות מגפת הקורונה".

החברה השלימה בשנים האחרונות שלושה סבבי גיוס מוצלחים ומעסיקה כיום כ—100 עובדים, כמחציתם בישראל. "אנחנו עובדים עם ארגונים גדולים בצפון אמריקה ובמערב אירופה. המיקוד שלנו הוא בעיקר בתעשיות שבהן חייבים לחבר אנשים מרחוק למערכות, משיקולים עסקיים, אבל סיכוני אבטחת המידע הם מאוד גדולים. העולם השתנה. באופן מסורתי סביבות קריטיות היו מנותקות מהאינטרנט, אבל העבודה מרחוק מאז מגפת הקורונה, הצורך בייעול תפעולי וגם עובדות בשטח של יצרני המיכון האוטומטי — שדורשים חיבור לענן לצורך אפסקת שירותים — הכריחו את הארוגנים להיפתח לאינטרנט.

"מרבית הלקוחות שלנו משתמשים במערכות סייבר פיזיות (Cyber–physical) ובטכנולוגיה תפעולית (OT). מדובר בעיקר בחברות ייצור ואנרגיה, אבל גם שירותים פיננסיים", מוסיף אפיריון. "הטכנולוגיה שלנו באה לידי ביטוי בכל אותם ארגונים קריטיים שנאלצו לחבר עובדים מרחוק ועכשיו מחפשים את הדרך לעשות זאת בצורה מאובטחת. בין היתר, אנחנו מספקים שירותי חיבור מאובטח מרוחק למפעלים וספקים של יצרני מזון ורכב הגדולים בעולם, כמו גם לתעשיות ביטחוניות".

סכנה קיומית לארגונים
המשימה הבסיסית שמנחה את Cyolo, מצהיר המנכ"ל, היא לשפר את רמת אבטחת המידע של ארגונים ברחבי העולם. "כדי לייצר חיבור מאובטח חייבים להתבסס על זהויות דיגיטליות. זאת הדרך היחידה לייצר תקשורת מאובטחת. המטרה שלנו היא לאפשר תקשורת מאובטחת יותר בין בני אדם למערכות מחשוב, אבל גם בין מערכות למערכות אחרות. אנחנו שואפים להעניק ללקוחותינו רמת אבטחה טובה יותר, גמישות תפעולית, יכולת לעשות דברים בצורה פשוטה יותר - וגם חוויית משתמש מוצלחת".

לדבריו, סיכוני אבטחת המידע הטמונים בטכנולוגיות חיבור מרחוק עשויים לסכן את עצם קיומם של ארגונים. "אי אפשר לזלזל בזה. אפשר לקחת לדוגמה אפילו מקרים שקרו פה בארץ - חברת הביטוח שנפרצה ונסגרה בסופו של דבר, בית חולים שהותקף וכתוצאה מכך נפגעו מטופלים ועוד. זו סכנה גדולה ואמיתית לעצם קיומם של חברות וארגונים ויותר מזה - לחיי אדם".

המוצר המתקדם של חברת Cyolo הוא תוצאה של תהליך פיתוח אינטנסיבי. "יש לנו מוצר שהוא מבוסס תוכנה באופן מלא ובנינו אותו בצורה מאוד ייחודית. בתחילת הדרך, לפני ארבע שנים, היינו צריכים לקבל החלטה מאוד גדולה. ראינו מהם הפתרונות הקיימים בשוק והגענו למסקנה שהדברים צריכים להיעשות בצורה אחרת. בהתחלה, שאלנו את עצמנו מדוע החברות הגדולות לא פועלות ככה? אבל עם הזמן ההחלטה שלנו ללכת נגד הזרם הוכיחה את עצמה - והדרך היצירתית שבה בנינו את הארכיטקטורה הטכנולוגית שלנו מעניקה לנו יתרון משמעותי על פני המתחרים.

"בנינו טכנולוגיה מבוזרת לגישה לסביבות קריטיות", מפרט אפיריון. "המוצר שלנו יודע לעבוד עם כל סביבה: גם סביבות מחוברת לענן, גם סביבות שלא יחוברו לענן בעתיד הנראה לעין, ואפילו סביבות שלא יחוברו לאינטרנט והן לגמרי אוף-ליין. זאת תצורה מאוד ייחודית, שמאפשרת לנו לעבוד בכל סביבה אפשרית".

ניהול הרשאות על בסיס זהויות מאומתות
יתרון משמעותי נוסף של Cyolo הוא היכולת לנהל בצורה מסודרת את הזהויות השונות שמתחברות למערכות הלקוח. "אנחנו רוצים להגדיר מחדש את הרעיון של חיבור מאובטח כדי שיהיה מבוסס על זהות", מבהיר אפיריון. "כאשר אנחנו שואלים את הלקוחות החדשים שלנו מה גרם להם לחפש פתרון טוב יותר, הם מספרים לנו על קושי לתחקר אירועים ולהגיע לזהות האדם שמאחורי התקרית, מכיוון שבארגונים אלו יש במקרים רבים שימוש ביוזר כללי למערכת שמשמש עובדים רבים.

"אנחנו מספקים פתרון לבעיה הזאת, באמצעות ניהול הרשאות על בסיס זהויות ולא משתמשים", הוא מפרט. "כלומר, שני עובדים יכולים להתחבר לאותה המערכת עם אותו שם משתמש, אך לכל אחד מהם יהיו הרשאות אחרות. אנחנו מאפשרים אכיפת מדיניות זהויות דיגיטלית ומודרנית גם לסביבות תפעוליות מיושנות. באופן די מפתיע, דווקא הסביבות הקריטיות ביותר נוטות להסתמך על מערכות מיושנות (Legacy) ואנחנו מסייעים להצעיד אותן קדימה ולעמוד בסטנדרטים רגולטוריים עדכניים".

את המוצר המתקדם של Cyolo ניתן להטמיע בסביבות קיימות ובפרק זמן קצר במיוחד. "הלקוחות שלנו לא יכולים להרשות לעצמם שהשינוי יהיה יקר ומורכב. בחלק גדול מהמקרים, הם לא יכולים להרשות לעצמם שדברים יפסיקו לעבוד אפילו לא לרגע. לכן, ההתקנה של הפתרון שלנו היא מהירה וקלה ונעשית במקביל למערכת הקיימת, מה שמאפשר מעבר חלק. בגלל שאנחנו מתממשקים בצורה מאוד טובה עם הסביבה הקיימת, אנחנו תומכים בכל תשתית זהויות אפשרית ובכל סביבת רשת אפשרית.

"בשורה התחתונה, אנחנו נותנים פתרון אחד, מבוסס תוכנה, שמתאים לכל סביבה קריטית", הוא מסכם. "זהו פתרון הוליסטי, מקצה לקצה, שנועד לספק את היכולות הדרושות לגישה מאובטחת מרחוק, החל מ— MFA, דרך Zero—Trust Access, ניהולי גישות, העברת קבצים מאובטחת ועד הקלטת סשנים".

לאתר החברה>>>
בשיתוף Cyolo

חזרה למדור

Labels

תוכן שיווקי

    כתבות שאולי פספסתם

    רמי לוי

    רמי לוי: "בתוך 3 שנים נהיה בין חברות הנדל"ן הגדולות בארץ". ריאיון

    סימי ספולטר
    עצרת תמיכה במנהיג העליון של איראן מוג'תבא חמינאי, טהראן, החודש. "לא החלשת את היריב שלך — אלא סייעת לו להפוך למסוכן, קשוח ובעל מנופי כוח נוספים"

    אחד מחוקרי המלחמה המשפיעים בעולם: איראן עלולה לצאת מהעימות חזקה יותר

    גיא רולניק
    משמאל: דביר שמש ומיכאל ברקוביץ', מייסדי פליי פרפקט

    מתחת לרדאר: שני יוצאי 8200 פיתחו משחק סוליטר והרוויחו מיליוני דולרים

    אופיר דור
    יצחק תשובה

    ההשקעה של תשובה מסתבכת: לוינסקי עופר עשויה להתקשות להחזיר חובות

    יוסף חרש
    יער

    "הזדמנות של פעם בדור" = מגרש מיוער בפלורידה במחיר מנופח

    אפרת נוימן
    אילוסטרציה. הארווי הוא כיום הסטארט-אפ המוביל בעולם בכל הנוגע לפיתוח כלי AI לעורכי דין

    הסטארט-אפ שמשנה את עבודת עורכי הדין שווה כבר 11 מיליארד דולר