אופיר זילביגר
כיצד ליצור תמונת מצב לאומית לאירועי אבטחת מידע וסייבר
התפתחות הרשת והשימושים בה בשנים האחרונות הביאה לגידול בחשיבות של צוות תגובה לאירועי אבטחת מידע וסייבר, CERT - כך אמר שוקי פלג, מנהל מערך אבטחת המידע של ממשל זמין במשרד האוצר ומי שעומד בראש הצוות הרלוונטי בישראל ● לדבריו, "מטרת ה-CERT הלאומי היא לספק עדכון שוטף לציבור, לממשלה, למערכת הביטחון ולמגזר הרלוונטי אודות אירועי אבטחה שקרו או צפויים לקרות"
רענן לוריא, בנק יהב: "היכולת של גורם להשבית מדינה קיימת"
"אם הבנקים יחדלו מלהתקיים, אנשים ייזרקו לרחוב, בתי החולים לא יתפקדו ועוד", אמר לוריא, מנהל אבטחת המידע של בנק יהב ● "לשמחתי", אמר, "יש אנשים טובים מאוד שמשולבים בתחום אבטחת המידע ואנשים חושבים שזה המפתח להצלחתנו כמדינה, בטח כדי לטפל באיום על תשתית הסייבר"
אופיר זילביגר, SECOZ: "ישראל מפגרת אחרי העולם בהגנת סייבר"
"נדרש להחליט ברמה הלאומית על טיפול בהיבטים העסקיים של הסייבר", אמר זילביגר, מנכ"ל החברה ● לדבריו, "יש להאיץ הטמעה של תוכנית הגנה בסייבר, להביא ליצירת שקיפות ציבורית גבוהה יותר בתחום ולקדם שיתופי פעולה בין גורמי ממשל וביטחון למגזר העסקי" ● הוא ציין ש-"בתוך המגזר העסקי, המגזר הפיננסי הוא החשוף ביותר למתקפות סייבר והוא זה שעלול להיפגע מהן באופן החמור ביותר"
דרוש: מנהל סייבר
בין כל המרצים בכנס CyberSec 2012 שדיברו על ההיערכות למתקפות סייבר, בלטה הרצאתו של אופיר זילביגר - מומחה אבטחה ותיק בתחומו, שסבור שהטיפול בסייבר צריך להיות מערכתי ורוחבי ולהתבצע על ידי בעל תפקיד חדש: מנהל סייבר ארגוני ● לאלו שכבר מתחילים לדאוג: לא, אין הכוונה חלילה לפגוע בתפקידו של מנהל אבטחת המידע, אלא רק לוודא שיש מי שמטפל ישירות בנושא הספציפי והחשוב הזה
אופיר זילביגר, SECOZ: "רמת אבטחת המידע הארגונית נסוגה לזו שהייתה ב-2001"
"בעשור האחרון נשחקו ההשקעות בפתרונות חדשים ומצד שני עלתה העלות השוטפת של תחזוקת פתרונות האבטחה שיושמו", אמר זילביגר, מנכ"ל חברת הייעוץ לאבטחת מידע SECOZ, שדיבר בכנס GovSec 2011 ● לדברי זילביגר, "יש לפתח פתרונות פורצי דרך, להגביר את הרגולציה כך שתיצור רף אבטחת מידע מינימלי, ולקיים שיתוף פעולה מתודולוגי וטכנולוגי בין גופי הביטחון, הממשל והגופים המסחריים"
אופיר זילביגר, SECOZ: "עולמות אבטחת המידע וניהול הסיכונים מתמזגים"
"שני הנושאים הם קרובים ומתקרבים, והתעשיה מתיישרת בצורה זו. אבטחת המידע כבר לא עומדת לכשעצמה, יש גם צורך בניהול סיכוני מידע, לרבות המשכיות עסקית", קבע זילביגר - מנכ"ל חברת הייעוץ, בוועידה העשירית לניהול סיכוני מידע - InfoSec2011 ● לדבריו, "נדרש ניהול מאוחד של ההגנה על המידע, בשל חשיבותו להיבטים העסקיים של הארגונים"
אופיר זילביגר, SECOZ: "ההחלטה על הקמת מטה קיברנטי לאומי – ראויה והכרחית, אך מאוחרת"
"הקמת גוף שכזה בישראל יותר מהגיונית, כיוון שישראל חשופה לאיומים רבים ומגוונים, אולם ניתן היה להקים אותו בעבר", אמר זילביגר, מנכ"ל החברה, בתגובה להחלטה להקים מטה קיברנטי לאומי ● המטה יוקם בהשקעה של מאות מיליוני שקלים, על פי המלצות ועדה שמינה נתניהו, ומטרתו היא להרחיב את יכולות המדינה להגן על עצמה מפני מתקפות קיברנטיות על התשתיות הלאומיות הקריטיות שלה ● לדברי זילביגר, על המטה "לשלב בין יוזמות פרטיות בתחום בארץ למטה המקביל שהוקם בארצות הברית"
אופיר זילביגר, SECOZ: "האתגר הגדול הבא של עולם אבטחת המידע – מיחשוב ענן"
"הטכנולוגיה השתנתה, אולם שיטות האבטחה - לא, ולכן, על עולם האבטחה לתרגם את צרכיה לקראת הטכנולוגיה החדשה", אמר אופיר זילביגר, מנכ"ל SECOZ, ברב שיח שנערך לקראת כנס אבטחת המידע InfoSEC 2011 ● לדבריו, "על אנשי אבטחת המידע להפיץ את הצורך בה ולהמחיש את היכולת של מערך האבטחה הארגוני לסייע לכל חלקי הארגון, להוכיח את החיסכון הנובע משימוש באמצעי אבטחה ולהיות מאפשר עסקית"