אופנר: הישראלים מקדימים את העולם בצרכי אבטחת המידע

[בלעדי] בשנתיים עד שלוש שנים. מנכ"ל CA בישראל סבור כי הישראלים יודעים לזהות את הצרכים היחודיים של אבטחת המידע לפני כולם. CA ישראל תנהל את אבטחת המידע בכנס TechEd באילת בשנה הבאה
חזי שטרנליכט |

[בלעדי] "עבדנו עם לקוח ביטחוני גדול וסיפקנו לו מערכת ניהול זהויות שמקדימה את העולם" כך מגלה היום ל-Bizportal, מנכ"ל CA ישראל, אריה אופנר. לדבריו הלקוח הביטחוני הגדול יישם פתרון ניהול זהויות ומשתמשים והוא זיהה צורך שלא היה בנמצא בשוק. לדבריו: "הלקוח פעל בשנה האחרונה עם המעבדות שלנו ועזר להגדרה ויישום הפונקציונאליות הנוספת בתוך המוצר עצמו".

בכך חושף אופנר עוד נדבך בתחום אבטחת המידע שהולך ומתחכם עם השנים. הפתרונות שלהם נדרשים הארגונים בעולם בעניינים אלו הולכים ונהיים מורכבים. "אם בעבר הספיק ללקוח לקנות מערכת FireWall, אנטי וירוס, לאחר שביצע סקר סיכונים" מסביר לנו סמנכ"ל השיווק של CA בישראל, אורי לוי, "השוק התבגר היום וההחלטות מתקבלות ברמת ההנהלה והדירקטוריון".

גם אופנר וגם לוי מדגישים את ההבנה שהתגבשה בשנים האחרונות כי עיקר הסיכונים באבטחת המידע של הארגון מגיעים מתוכו. "בין 70% ל-80% מסיכונים אלה, מקורם בתוך הארגון" מסביר אופנר. המוצרים והפתרונות של CA, חברת התוכנה הרביעית בגודלה בעולם, עוסקים בין היתר בניהול מתוחכם של מניעת הכשלים, הפרצות, החדירות, ומעשי הזדון במידע הארגוני.

כחלק מהפרויקטים הגדולים של CA בתחום אבטחת מידע שעוד נרחיב עליהן בהמשך, מציין היום אופנר כי CA ישראל תנהל את אבטחת המידע בכנס Tech Ed של מיקרוסופט שיערך בשנה הבאה. שתי החברות הן יריבות עסקיות לא אחת, ולכן ניתן ללמוד עד כמה הצליחה CA עם מוצרי אבטחת המידע שלה. על הסיפור שהיה באולימפידה ביוון נספר בהמשך.

"CA מציעה טכנולוגיות של ניהול" מסביר אופנר, "כל מה שקשור למחשוב ותהליכים ארגוניים. הסניף הישראלי שהקימה החברה פועל מאז שנת 1988 והיה למעשה אחת השלוחות הראשונות של החברות הבינלאומיות שהחלו לפעול בארץ". CA מעסיקה בארץ קצת מעל ל-300 עובדים, מתוכם כ-200 הם אנשי פיתוח. הם מתפרסים גיאוגרפית ברחבי הארץ מרעננה, דרך הרצליה, יוקנעם, ועד תפן.

ארבעת תחומי המוצרים של CA הם: ניהול תשתיות מחשוב ארגוני, ניהול אבטחת המידע, ניהול אחסון המידע וגיבוי ארגוני, וניהול סביבת פיתוח ארגונית. אנחנו מבקשים להתמקד בעניין אבטחת המידע, המגמות בתחום והפתרונות לארגונים השונים.

מנכ"ל CA ישראל מזהה שלוש מגמות עיקריות בשוק אבטחת המידע כיום. הראשונה היא כי הדיסציפלינות השונות מתאחדות. לדברי אופנר, קשה לארגון לפעול בבליל של דרכי אכיפה למדיניות אבטחת המידע שלו. ככל שיש יותר מוצרי אבטחה ייחודיים, ברמת התוכנה והחומרה, כך מסתבכת האכיפה ונוצרים פערים. "אם צריך להטמיע Patch שאמור לחסום פרצות, צריך לדעת באילו שרתים הוא נדרש. לכן צריך לנהל את אבטחת המידע בהתאם" הוא מסביר.

המגמה השנייה היא הניהול האפקטיבי של אבטחת המידע. היום נוצרים לוגים כבדים שמצריכים טיפול. נדרשת גם יכולת טיפול אינטגרטיבית שתיתן תמונה עדכנית למנהל אבטחת המידע בארגון. המגמה השלישית היא קונסולידציה של פתרונות וספקים. אופנר מוסיף כי הוא מזהה מצב שבו הלקוחות מעוניינים לעבוד עם חברה גדולה ומבוססת, כשהם יודעים שהם משקיעים במוצר שיצאו לו עוד גרסאות. החשש מלהשקיע במוצר של חברה שתעבור מהעולם, ולכן הוא לא ייתמך, מגביר את היווצרות הצורך הזה.

למגמות הללו מציעה CA פתרונות שמסתמכים על שלושה תחומים, מסביר סמנכ"ל השיווק לוי. התחום הראשון הוא בקרת הגישה, התחום השני הוא ניהול משתמשים, סמכויות והרשאות, והתחום השלישי מנהל את כל האירועים.

המוצרים לתחום הראשון שולטים בגישה לרשת מכל מקום. מרמת הרשת המקומית, דרך ה-Web, דרך הרשאות של קבצים מסויימים באפליקציה, ועד לרמת הדפים בתוך האפליקציה עצמה. הקונספט שנבנה הוא מנוע הרשאות ייחודי שמאפשר לכל משתמש להפוך ליישות לוגית שיכולה לבצע בדיוק את מה שהוגדר לה.

לתחום השני מציעים ב-CA ארגונים של הרשאות למשתמשים בזמינות מהירה מאוד. "כשהגעתי לעבוד ב-CA" מציין לוי, "המערכות פעלו באופן מיידי. ועוד הקדמתי את הגעתי בשבועיים. הכל בוצע ברמת מחלקת משאבי אנוש." אופנר מתגאה בכך שהפתרונות של CA מקדימים את כל המתחרים. במצב הנוכחי לוקח לארגון כשבועיים להגדיר משתמש חדש, ועד כחודש וחצי לפתיחת כל ההרשאות.

בתחום השלישי של אבטחת המידע מוצעים מוצרים שמנתחים אירועים ברמה לוגית. כך מתריעה המערכת על אירועי אבטחה פוטנציאליים ויודע לקשר בין דברים שלא מסתדרים בפועל. לדוגמא, ניסיון פריצה למחשב, וניסיון חדירה לתוכנה לא מורשת במחשב שלידו, יוביל להקפצת התראה וחסימת אזור מחשבים שלם בחברה, אם כך הוגדר על ידי אחראי האבטחה של הרשת.

"זה מגיע לרמה כזאת, שהיום יש פתרונות אלחוטיים של CA שמאפשרים לשרטט מפה פיזית של הארגון, כך שרק משתמשים מורשים עם מחשבים אלחוטיים יוכלו להשתמש באותו אזור ספציפי בנתוני המערכת. וכשהם יוצאים מהמתחם הפיזי שהוגדר, הם כבר לא יכולים להשתמש עם אותם מחשבים ניידים במשאבים שהוקצו להם", מסביר אופנר.

אחד מהמקרים בהם נבדקו המוצרים של CA בזמן אמת הייתה אולימפיאדת יוון. שם גברו המוצרים של החברה, לדברי אופנר, על שני מתמודדים אחרים. "הצלחנו לבודד 3 מיליוני מקרים פוטנציאליים של חדירות ובעיות אבטחה ביום לתחום שבין 10 עד 30 מקרים שיש לבדוק ולנהל". הוא מסביר. שני המתמודדים הקודמים בפרויקט כשלו ולא הצליחו לנהל את המערכת הרגישה של אבטחת המידע באולימפיאדה.

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
חיילים סייבר 8200
צילום: דובר צהל

משקיעים בחאקי: כך הפכו החיילים את הבסיסים לחממת השקעות לוהטת

השוק גואה, האפליקציות זמינות - ומחנות צה"ל הופכים לזירות של  מסחר ואמביציה; גם החיילים שחוזרים מהקרב משקיעים-מהמרים בשווקים; בינתיים כולם מרוויחים
ענת גלעד |
נושאים בכתבה חיילים בורסה

יום שלישי, 23:00. חדר המגורים בבסיס האימונים בדרום שקט יחסית. אור יחיד בוקע מהפינה שבה יושב סמל איתי כהן. רוב חבריו לפלוגה כבר קרסו מותשים מיום מפרך בשטח, אך הוא לא מצליח לעצום עין. הראש שלו עובד שעות נוספות על הגרף האדום המהבהב באפליקציית המסחר בטלפון הנייד שלו. איתי, לוחם בגדוד חי"ר, לא חולם רק על סוף המסלול או על הדרגות הבאות.

במקום סתם לגלול באינסטגרם, הוא מנצל את השעות השקטות כדי לנהל תיק השקעות קטן. "כשהחבר'ה מדברים על המשחק כדורגל אתמול, אני בודק מה עשה הביטקוין", הוא מספר בחיוך קטן. 

בין שמירה לשמירה ובין אימון ניווט למארב, איתי חולם במספרים, והוא לא לבד. בשנתיים האחרונות, המסכים של הסמארטפונים השתנו: אפליקציות משחקים פינו את מקומן לאפליקציות בנקאות, ושיחות על כדורגל או יציאות לסופ"ש הוחלפו בדיונים על מדדי S&P 500, קרנות מחקות וגם קריפטו. בסיסי צה"ל הפכו, בניגוד גמור לדימוי המסורתי של "תקופת ביניים" חסרת דאגות כלכליות, לחממת השקעות לוהטת, והשינוי הזה אינו מקרי. 

נקודת המפנה המשמעותית התרחשה בינואר 2022, אז נכנסה לתוקף העלאה דרמטית בשכר החיילים הסדירים - זינוק של 50%. עבור לוחם כמו איתי, מדובר בתוספת משמעותית שהפכה את המשכורת החודשית מכסף כיס סמלי לסכום המאפשר חיסכון משמעותי. "פתאום אתה רואה 'נכנס לחשבון 2,400 שקל'", הוא מסביר, "זה סכום שאפשר לעשות איתו משהו. להשאיר אותו בעו"ש זה פשוט לבזבז אותו על שטויות. הבנתי שאני רוצה שהכסף הזה יעבוד בשבילי".

 חלק מהשגרה, כמו טיול לשק"ם

הגורם השני שתרם לשינוי הוא הזמן. במיוחד בקרב המשרתים בתפקידי לחימה, שגרת השירות כרוכה בימים ארוכים של המתנה, שעות רבות בבסיס ויציאות מצומצמות הביתה (מגמה שהתעצמה משמעותית מאז ה-7 באוקטובר). הזמן הזה, שבעבר נוצל למנוחה או שיחות בטלות, מתועל כיום ללימוד. "אנחנו יושבים באוהל, אחרי שסיימנו את המשימות, במקום סתם לגלול בטיקטוק, אנחנו רואים סרטוני הסבר על בורסה. זה הפך להיות חלק מהשגרה, כמו טיול לילי לשק"ם", מספר איתי.

אלי כהן, שר האנרגיה והתשתיות. קרדיט: אופיר אייביאלי כהן, שר האנרגיה והתשתיות. קרדיט: אופיר אייבי

הצעת החוק לסגירת תאגידי המים אושרה בוועדת השרים לחקיקה

רשויות שיעמדו בקריטריונים שיוגדרו יוכלו לנהל את משק המים בעצמן, בתנאי למשק כספי סגור ולייעול ההוצאות במים ובביוב

ליאור דנקנר |

לאחר שנים שבהן תאגידי המים נמצאים תחת ביקורת ציבורית על ייקור חשבונות המים ועל ניהול מנופח, המערכת הפוליטית מתקרבת לשינוי במבנה משק המים. המהלך שמוביל משרד האנרגיה והתשתיות מבקש לאפשר לרשויות מקומיות לחזור לניהול ישיר של תחום המים והביוב, כפוף לעמידה בקריטריונים מקצועיים ושמירה על כך שהגבייה תישאר מיועדת לטיפול במים ובהשקעה בתשתיות.

על פי הצעת החוק של שר האנרגיה והתשתיות אלי כהן, רשויות שיעמדו בקריטריונים שיקבעו יוכלו לנהל את משק המים בעצמן, זאת בתנאי שיישאר כמשק כספי סגור. המהלך צפוי לשים סוף לבזבוז ולניהול המנופח הקיים כיום ברבים מהתאגידים, ולהוביל לחיסכון בהוצאות משק המים והביוב. הצעת החוק אושרה היום בוועדת חוקה, ולאחר שתעבור לניסוח משפטי, היא צפויה לעלות לקריאה ראשונה בכנסת בעוד כחודש.

שר האנרגיה והתשתיות, אלי כהן אומר כי ״מטרת החוק שאנו מקדמים הוא ביטול תאגידי המים ברשויות יעילות. אין מקום במשק לעשרות תאגידים מנופחים עם מאות ג׳ובים מיותרים. זהו מקרה קלאסי בו הגולם קם על יוצרו ויצר בזבוז של מאות מיליוני שקלים בשנה. רשויות העומדות בקריטריונים יוכלו לנהל בעצמם את משק המים, וכך לחסוך מיליוני שקלים. מים הם מוצר צריכה בסיסי, ועלינו להבטיח שיטופל ביעילות מירבית במטרה להפחית את התעריף. הרשויות שיבחרו לבטל את התאגידים יתחייבו לניהול משק כספי סגור, באופן שיבטיח שההכנסות מהמים ישמשו אך ורק לצרכי ניהול משק המים והשקעה בתשתיות״.


עבודת המטה והמתווה לרשויות המקומיות

ההצעה לתיקון החקיקה מגיעה לאחר עבודת מטה מקצועית בנושא תאגידי המים, בהובלת מנכ״ל משרד האנרגיה והתשתיות יוסי דיין וצוות המשרד, יחד עם היועצים זאב בילסקי, ראש עיריית רעננה לשעבר, ועו״ד דרור שטרום, הממונה על ההגבלים העסקיים לשעבר.

בהתאם לתיקון, רשויות מקומיות שעומדות בקריטריונים שיקבעו יוכלו לפעול ללא חובת תאגוד, תוך שמירה על משק כספי סגור. היום אושרה הצעת החוק בוועדת השרים לחקיקה, ולאחר שתעבור לניסוח משפטי היא צפויה לעלות לקריאה ראשונה בכנסת בעוד כחודש.