OPSWAT: הגנת סייבר על תשתיות קריטיות
בני צ'רני, מייסד ומנכ"'ל אופסווט, אומר, כי עולם אבטחת המידע והגנת הסייבר לא השכיל לפתח טכנולוגיות הגנה ייעודיות לתשתיות קריטיות, ומספר על המיקוד של החברה בתחום ספציפי זה
מאת הילל יוסף
"בניגוד לעולמות רבים אחרים, בעולם ההגנה על התשתיות הקריטיות, CIP (ר"ת Critical Infrastructure Protection) אין בנמצא טכנולוגיות ספציפיות להגנה עליהן. זה מתחיל בשאלה – שאין עליה תשובה אחת מוחלטת – מהי ההגדרה המדויקת לתחום, ומה הוא כולל: בנק, כספומט, מפעל מכוניות, יצרנית חיתולים, חברות מים ואנרגיה, למשל. כך, ארגונים מהתחום מוצאים עצמם עם פתרונות שמספקים להם מענה הגנת סייבר חלקית בלבד, לרוב עם פתרונות מניעה או הגנה – ופה אנו נכנסים לתמונה", כך אמר בני צ'רני, מייסד ומנכ"'ל OPSWAT.
צ'רני התראיין לקראת כנס שעורכת החברה, שיתקיים ביום ה', 31 במרץ, באולם האירועים לאגו בראשון לציון.
לדבריו, "עולם אבטחת המידע והגנת הסייבר לא השכיל לפתח טכנולוגיות הגנה ייעודיות לתשתיות קריטיות, הכוללות שיתוף פרוטוקולים בעולמות ה-OT, ה-IT, Malware Analysis הפועלות באופן נרחב – מהענן עד הרשת הקריטית, ולא השכיל לפתח פלטפורמה מתאימה לשימוש בטכנולוגיות או מערך הדרכה ייעודי לתשתיות קריטיות.
"ההגנה על התשתיות הקריטיות", אמר צ'רני, "טומנת בחובה כמה אתגרים: האחד, הרשת מאוד מורכבת ולכן קשה 'לאבטח' אותה. יש ענן, IT, OT, מערכות ישנות וחדשות, רשתות נפרדות, ועל כל אלה יש מערך שלם של רגולציות ותקנות שנדרש לעמוד בהן. לצד האתגר של העדר טכנולוגיות ספציפיות להגנה על תשתיות קריטיות, ניצב אתגר שלישי, והוא המחסור בכישרונות של מקצועני אבטחה המתמחים בהגנה על תשתיות שכאלו. כמו שיש בתחום האבטחה הסמכה לטיפול בפיירוול, או באנטי-וירוס, כך נדרש שיהיו מקצועני אבטחה שיכירו את הרגולציות והמונחים הספציפיים לתחום, ויוכשרו באופן ייעודי לו, עם הכרת מושגים כגון SCADA, HMI, PLC".
צ'רני עבר לארה"ב בשנת 2000 לאחר סיום לימודיו במדעי המחשב בטכניון והובלת צוותי אבטחה, וב-2002 הקים את החברה. "המיקוד שלנו", אמר, "הוא הגנה על תשתיות קריטיות ב-16 מגזרי תעשייה בהם תשתיות, פיננסים, אנרגיה, ממשלתי-ציבורי, צבא וביטחון, בריאות, תעופה, חקלאות ועוד. יש לנו תריסר מוצרים להגנה על תשתיות קריטיות, והיעד שלנו הוא לספק פתרון מוכלל וכולל להגנה על התחום. כבר כיום אנו עונים לרוב הבעיות בתחום". לחברה יותר מ-1,500 לקוחות ארגוניים ברחבי העולם, כ-100 מהם בישראל, בהם גופים ביטחוניים, ציבוריים ותעשייה פרטית, כגון ממשל זמין, רפאל, תעשייה אווירית, רוב הבנקים וחברות הביטוח הגדולות בישראל. "אחד הפתרונות שעליו גאוותנו", ציין, "הוא פתרון ייחודי לבנייה מחודשת של פרוטוקולי תקשורת וקבצים – שהוא בעל חשיבות רבה כחלק מהגנה על תשתיות קריטיות". לדברי צ'רני, "לאחרונה בנינו מעבדת תשתיות קריטיות בהרצליה, ונשיק אותה בכנס. במעבדה אנו מדמים שלל תרחישים של מתקפות על רשתות קריטיות".
צ'רני אמר, כי "המיקוד שלנו בתחום ספציפי זה אינו רק דיבורים: יותר מ-100 מהנדסי החברה עוסקים אך ורק בפיתוח טכנולוגיות להגנה בתחום ויותר מ-200 בפיתוח הפלטפורמה". הוא הוסיף, כי "כחלק מהמענה למצוקת כוח האדם בתחום, הקמנו אקדמיה, שבה פיתחנו תוכנית לימוד חינמית לעולם ההגנה על תשתיות קריטיות, תוך שיקוף מה חסר, איך להגן, אילו הסמכות טכנולוגיות נדרשות ועוד. מאות מקצוענים עברו אצלנו כבר הכשרות לתחום".
"OPSWAT פועלת בצורה גלובלית", סיכם צ'רני, "ומונה כ-530 עובדים במשרדים ברחבי העולם. לפני יותר משנתיים הקמנו את הנציגות של OPSWAT בישראל, כחלק מהרצון להעמיק את החדירה לשוק המקומי ולספק תמיכה סביב השעון ללקוחות בעולם. חווינו גידול של כ-50% בהיקף הפעילות שלנו בשנה החולפת, ואני מעריך כי הצמיחה תימשך בקצב דומה השנה. ננפיק את החברה בבורסת ניו יורק בקרוב: מדובר במהלך משמעותי לתעשייה, ללקוחות ולעובדים – אני שואף לבנות מקום עבודה טוב וחזק, אשר דוגל בערכים שעובדי החברה יוכלו להתחבר אליהם ולהאמין בהם".
למידע ולהרשמה לכנס של OPSWAT שיתקיים ביום חמישי 31.3.2022 בלאגו בראשל"צ לחצו כאן.