ה-ISSA התכנס וחבריו התנסו בתקיפת רשתות אלחוטיות

הארגון העוסקת באבטחת מערכות מידע קיים כנס בו הוצגו המשמעויות של נושאי אבטחה שונים במערכות ממוחשבות. ניתן דגש לנושאי ההסברה לעובדים בארגון כחלק מגישת אבטחה פרו-אקטיבית
חזי שטרנליכט |

ארגון ה-ISSA העוסק במערכות מידע מאובטחות פתח את שנת 2005 בסדנא מקצועית לחברי הארגון. את הפורום אירחה מנהלת מדור אבטחת המידע בבזק, ביאטריס סירקיס, במשרדי החברה בת"א. מדובר בארגון עם פעילות וולנטרית שבאה לתת מענה מקצועי לכל העוסקים בתחום אבטחת המידע.

בסדנא המקצועית שהתקיימה השבוע השתתפו כ-30 מנהלי אבטחת מידע בכירים במשק הישראלי, בהם נציגי משרד רוה"מ, מכון התקנים, הבנקים הגדולים, וחברות נבחרות בתעשיית האבטחה וההייטק.

חברי הארגון יכולים להשתתף בתוכנית העשרה מקיפה, מפגשי Networking, סדנאות והסמכות מקצועיות. מטרתו של הארגון היא העלאת המודעות לסיכונים הנובעים מבעיות אבטחת מידע ואף לסיוע בחקיקה רגולטורית. את פעילות הסניף המקומי מוביל אריאל פלד וחברים בו נציגיהם של חברות מובילות בהן BMC, אלדין, צק' פוינט וגופים תעשייתיים.

האירוע שילב התנסות מעשית בכלי תקיפה שונים, הנפוצים היום בקרב האקרים, לתקיפת רשתות אלחוטיות. דגש משמעותי ניתן לנושא ההסברה לעובדים ולגישה שעל מנהלי אבטחת מידע לאמץ גישה אבטחה פרו-אקטיבית. עוד למדו חברי פורום ISSA כי בתחום ההגנה על רשתות אלחוטיות, יש לעשות שימוש בטופולוגיות רשת טובות יותר, תקני אבטחה חזקים (כדוגמת WPA) ופעולות לזיהוי Rough Access Points לא חוקיות בסביבה הארגונית.

הכלים העיקריים לטיפול בסיכונים כתוצאה מ-Social Engineering (ניצול חולשות הפרט במטרה להשיג גישה למידע מסווג) אינם דווקא טכנולוגיים. כלים אלה מתאפיינים בהגברת המודעות לתופעה בקרב העובדים, והקשחה של מדיניות אבטחת המידע והנהלים בטיפול במידע מסווג. דוגמה לצעד ארגוני שהומלץ לנקוט בו - גריסת מידע רגיש במטרה להתמודד עם תופעת Dumpster Diving.

ראש תחום בדיקות תוכנה במכון התקנים, יאיר לנדלר: "כראש התחום העוסק בהיבטים השונים של אבטחת מידע, המוכר גם כמעבדה הלאומית לביומטריה, אין ספק שהמפגש המקצועי, שעסק רובו ככולו בנושאים הטכניים עליהם אנחנו מופקדים, תורם לכל העוסקים בתחום ומהווה מקום מפגש ללימוד והכרות עם החברות הפעילות בענף".

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
לוחם מקבל מידע מסוכן AI (דובר צה"ל)לוחם מקבל מידע מסוכן AI (דובר צה"ל)

צה"ל מקים חטיבת AI - סוכני AI יעזרו ללוחמים במידע וניתוח מהיר ורלבנטי

צה"ל מפרק את לוט"ם ומקים שתי חטיבות טכנולוגיות לקראת עימותים עתידיים. במקום חטיבה אחת יפעלו מעתה שתי זרועות מתמחות - אחת תעסוק ביישומי בינה מלאכותית לשדה הקרב, והשנייה תתמקד בשליטה בתקשורת לוויינית ולוחמה אלקטרונית



רן קידר |

צה"ל מודיע על ארגון מחדש של מערך הטכנולוגיה הצבאית: חטיבת לוט"ם תפורק, ובמקומה יוקמו שתי חטיבות נפרדות שיסמנו את כיוון הפעולה של הצבא בעשורים הקרובים. מדובר במהלך אסטרטגי שמתבסס על לקחי מבצע חרבות ברזל, ומטרתו להיערך לאתגרי הלחימה בעידן מבוסס מידע, אלגוריתמים וקישוריות גלובלית.

חטיבת AI: מהפכה דיגיטלית בעבודת המטה והשטח

חטיבת הבינה המלאכותית תאגד את כל כוחות המחשוב, התוכנה והדאטה של צה"ל, כולל יחידות ממר"ם, מצפן ושחר. המשימה המרכזית: לפתח ולהטמיע מודלים מבצעיים מתקדמים, מבוססי AI, שישמשו את כלל הדרגים בלחימה.

בין השימושים המרכזיים של החטיבה: סיכום שיחות ברשתות קשר, תחקור אירועים בזמן אמת, הצגת תמונת קרב עדכנית על גבי מפות דיגיטליות, תיאום תקיפות ומניעת ירי דו-צדדי. כל זאת, תוך שמירה הדוקה על אבטחת מידע וצמצום התלות בשירותי ענן מסחריים, באמצעות שימוש בקוד פתוח ומערכות מבוזרות.

בצה"ל כבר החלו בשדרוג משמעותי של תשתיות העיבוד הגרפי, עם הגדלה ניכרת של כמות המעבדים והרחבת תשתיות החשמל הייעודיות ל-AI. תפקידים חדשים נולדים במסגרת החטיבה, ביניהם: מידענים צבאיים, אנליסטים ומדעני נתונים שילוו את הכוחות בשטח.

חטיבת הספקטרום: מענה צבאי למרוץ לחלל

החטיבה השנייה תתמקד בתחום הספקטרום והלוויינים, ותאגד את יחידות חושן, מעוף ופריזמה. יעדה המרכזי: מתן פתרונות תקשורת ולוחמה אלקטרונית גם בזירות מרוחקות ומאוימות, תוך היערכות לאתגרי מרחב החלל.

עדי נוב, מנכ"לית בססח, צילום: שלומי יוסףעדי נוב, מנכ"לית בססח, צילום: שלומי יוסף
הוועידה הכלכלית

מנכל"ית בססח: "כמעט כל חברה במשק מתפקדת כבנק קטן בעל כורחה"

עדי נוב, מנכ"לית בססח בוועידה הכלכלית של ביזפורטל מדברת על תנאי התשלום במשק אבל אופטימית על העתיד: המחצית השנייה של 2026 תהיה תקופה של פריצה קדימה וצמיחה, וכעת זה הזמן לניהול סיכונים נכון על מנת להגיע אליה מוכנים ולנצל אותה

זיו וולף |
נושאים בכתבה ביטוח

חברת הביטוח בססח מתמקדת באחד הנושאים שהפכו להיות מורכבים ומעניינים מאוד בשנים האחרונות: ביטוחי סחר חוץ. עדי נוב, מנכ"לית בססח, מסבירה מדוע ניהול נכון של אשראי מסחרי הוא אחד המנועים הקריטיים לצמיחת החברות בישראל, במיוחד בתקופה של חוסר ודאות גיאופוליטית וכלכלית.

"בססח הוקמה על ידי המדינה בשנות החמישים במטרה ברורה לתמוך ביצוא הישראלי, וממשיכה לשאת ייעוד זה עד היום. למרות שחלפו כמה עשורים מאז, המודל הבסיסי לא השתנה. החברה מבטחת את האשראי שחברות מעניקות ללקוחות שלהן, בארץ ובעיקר בחו"ל. מחצית מפעילותה מתמקדת ביצואנים ישראלים שפועלים מול רוכשים מעבר לים" מספרת נוב.

לדבריה, החוב של הלקוחות הוא אחד הנכסים הפחות מובנים אך המשמעותיים ביותר במאזני החברות. "כאשר עסקה מתבצעת בתנאי תשלום שוטף פלוס, הלקוח למעשה מקבל אשראי מהספק בלי משכנתא, בלי חתימה ובלי ריבית. במילים אחרות, כמעט כל חברה במשק מתפקדת כבנק קטן בעל כורחה. בססח נכנסת לתמונה ומספקת רשת ביטחון: אם לקוח פושט רגל, נקלע לקשיים או שמתחולל אירוע מדיני שמונע ממנו להעביר את התשלום, החברה משלמת במקום החייב".

"בעשור האחרון יש חמש מדינות בעולם שבהן פשוט לא נשאר מטבע חוץ, ולכן היצואנים הישראלים לא קיבלו תשלום, למרות רצון טוב של החייבים. במקרה כזה הביטוח של בססח הוא ההבדל בין הפסד מוחלט לבין קבלת רוב הכסף. מעבר להגנה עצמה, המנגנון מאפשר לחברות לחדד את הפוקוס העסקי שלהן. כשלקוח חדש מגיע, לא תמיד ברור אם הוא באמת זקוק למוצר או לחילופין פשוט מחפש אשראי. לבססח יש היכולת לזהות זאת".

ספרי על השינויים באקלים העסקי בשנים האחרונות

"העולם העסקי נמצא בתקופה מורכבת: אי וודאות ביטחונית, ריבית שנותרה גבוהה יותר מהציפיות והאטה בצריכה הפרטית. כל אלה מקשים על מנהלים להחליט האם לגייס הון, להגדיל מלאים או להשקיע בציוד חדש. מצד שני, דווקא תקופת חוסר הוודאות מייצרת הזדמנויות. מי שמבצע היום החלטות אמיצות יכול להגיע מוכן לצמיחה שצפויה במחצית השנייה של 2026".