"אין הפנמה של החומרה שיש במתקפות סייבר על תשתיות קריטיות"
"מתקפות אלה הן לא אגדות, אלא איום אמיתי, שמסכן חיים - ולא מדברים על זה מספיק", כך אמר בני צ'רני, מייסד ומנכ''ל אופסווט
"מתקפות על תשתיות קריטיות הן לא דבר חדש – הן החלו במתקפת סטוקסנט על תשתיות הגרעין האיראני, שהתגלתה ב-2010. אולם, לא מדברים עליהן מספיק ולא מפנימים את החומרה שבפגיעות שלהן. לא רק אנחנו חושבים ככה: ה-FBI הודיע השבוע כי שתשתיות קריטיות בארצות הברית חוו בשנה החולפת אלפי מתקפות, ובתוכן, במקום הראשון דורגו 649 מתקפות כופרה. מתקפות סייבר על תשתיות קריטיות הן לא סיפורי אגדות, אלא איום אמיתי, שטומן בחובו סכנת חיים", כך אמר בני צ'רני, מייסד ומנכ"ל אופסווט.
צ'רני דיבר בפתח כנס שערכה החברה, שהתקיים היום (ה') באולם האירועים לאגו בראשון לציון. את הכנס הנחתה דר יסינגר, סמנכ"לית משאבי האנוש של אופסווט, והשתתפו בו כ-200 נציגים מלקוחות החברה ומשותפיה העסקיים.
"מתקפות על תשתיות קריטיות מתרחשות כל הזמן", אמר צ'רני. "בחודש האחרון, הרוסים עסקו בכך בהרחבה באוקראינה. בין קורבנות המתקפות הגדולות הראויות לציון: בית החולים הלל יפה, קולוניאל פייפליין, מתקפה איראנית על סכר מים בניו-יורק ב-2013, הפסקת החשמל הנרחבת שרוסיה גרמה לאוקראינה בחגי דצמבר 2015, הפגיעה במפעל לזיקוק נפט טריטון בסעודיה והכופרה Ekans ב-2020".
"ארגוני תשתיות קריטיות מטמיעים הגנת סייבר חלקית בלבד"
"בעולם התשתיות הקריטיות אין טכנולוגיות ספציפיות, ייעודיות, להגנה עליהן", אמר. "הסיבות לכך הן שאין הגדרה מדויקת לתחום ומה הוא כולל, ושלא פותחו טכנולוגיות הגנה ייעודיות לתשתיות קריטיות, שכוללות שיתוף פרוטוקולים בעולמות ה-OT וה-IT יחד עם מערכות ניתוח נוזקות לתחום".
כך, ציין צ'רני, "ארגוני תשתיות קריטיות מטמיעים פתרונות שמספקים מענה הגנת סייבר חלקי בלבד, ולא עם מעטפת הגנה כוללת, מקצה לקצה. נדרש מערך הגנה שפועל באופן נרחב – מהענן עד הרשת הקריטית".
לדבריו, "עולם התשתיות הקריטיות מתאפיין בפרצות, פריצות, הפרעות ושיבושים. זה נובע מכמה סיבות: בשל המורכבות של הרשתות, הריבוי שלהן, היותן נפרדות ומבוזרות, מיזוג רשתות IT ו-OT, פרוטוקולים קנייניים ורגולציה קשוחה. הרשת מאוד מורכבת, ולכן קשה לספק לה הגנה. ארגוני תשתיות קריטיות מתאפיינים במערכות מקומיות, מערכות בענן, IT ,OT, מערכות ישנות וחדשות, ורשתות נפרדות".
סיבה נוספת שאותה ציין צ'רני היא "העדר הדרכות ייעודיות להגנה על התחום. יש מחסור, והוא הולך וגדל, בכישרונות של מקצועני אבטחה המתמחים בהגנה על תשתיות שכאלה, שמכירים את הרגולציות והמונחים הספציפיים לתחום".
אופסווט על קצה המזלג
צ'רני עבר לארצות הברית בשנת 2000, לאחר שסיים את לימודיו במדעי המחשב בטכניון ועם ניסיון בהובלת צוותי אבטחה, וב-2002 הקים את אופסווט. ב-2004 החברה הוציאה לשוק את מוצר ההגנה הראשון שלה. "בראנו בעצם שפת אבטחה חדשה", אמר. ב-2020 רכשה אופסווט את Bayshore Networks ואשתקד את SNDBOX הישראלית. לפני כשנה החברה גייסה 125 מיליון דולר מברייטון פארק קפיטל. צ'רני חזר ארצה לא מכבר לאחר שני עשורים בחו"ל.
הוא ציין כי "המיקוד שלנו הוא בהגנה על תשתיות קריטיות ב-16 מגזרי תעשייה, בהם תשתיות, פיננסים, אנרגיה, מזון ומים, תעשייה כימית ומתקני גרעין, חקלאות, טלקום, ממשלתי-ציבורי, צבא וביטחון, ארגוני חירום והצלה, ארגוני בריאות, תעופה, חקלאות ועוד".
לדבריו, "יש לנו 12 מוצרים להגנה על תשתיות קריטיות, והיעד שלנו הוא לספק פתרון מוכלל וכולל להגנה על התחום. כבר כיום אנחנו עונים לרוב הבעיות בתחום". לאופסווט יותר מ-1,500 לקוחות ארגוניים ברחבי העולם, כ-100 מהם בישראל, כולל גופים ביטחוניים, ציבוריים ותעשייה פרטית, כגון ממשל זמין, רפאל, התעשייה האווירית, וכן רוב הבנקים וחברות הביטוח הגדולות במדינה. אופסווט מונה יותר מ-500 עובדים ברחבי העולם ולפני כשנתיים הקימה נציגות בישראל. "יותר מ-100 מהנדסי החברה עוסקים אך ורק בפיתוח טכנולוגיות להגנה בתחום, ויותר מ-200 בפיתוח הפלטפורמה", אמר צ'רני.
"כמענה למחסור בכוח האדם הקמנו אקדמיה, שבה פיתחנו תוכנית לימוד חינמית לעולם ההגנה על תשתיות קריטיות", הוסיף. "אלפי מקצועני אבטחה כבר עברו אצלנו הכשרות בתחום". הוא ציין כי "באחרונה בנינו מעבדת תשתיות קריטיות בהרצליה, שבה אנחנו מדמים שלל תרחישים של מתקפות על רשתות קריטיות. המעבד הצטרפה לשתי מעבדות שלנו, בטמפה שבארצות הברית וב-וייטנאם".
לסיכום אמר צ'רני כי "יש לנו משימה נעלה: להעניק הגנה מקצה לקצה לארגוני תשתיות קריטיות. חווינו גידול של כ-50% בהיקף הפעילות שלנו ב-2021 ואנחנו צופים שהצמיחה תימשך בקצב דומה השנה. כחלק מזה, נגייס כ-100 עובדים נוספים".
תגובות
(0)