הכותרות שעניינו הכי הרבה גולשים בדף זה
03/12/20 14:54
10.53% מהצפיות
מאת אנשים ומחשבים
כתב: ג'קי אנג'ל, מומחה אבטחת מידע ומנהל הטכנולוגיות של סייברקום (CYBERcom).
כמעט כל ארגון מיישם כיום מדיניות גלישה כלשהי. שיטות המימוש והתפעול השוטף שונות – החל ממדיניות של "הכול מותר לכולם", ועד למתן הרשאות מינימליות לאפליקציות ויעדים ספציפיים. ממתן הרשאות פרטניות ועד להרשאות לפי שיוך ארגוני. מאסור להוריד קבצים דרך מותר רק מסמכים (דבר מסוכן באותה המידה) ועד למעבר בהלבנה. מפתיחת תעבורה מוצפנת ועד להתעלמות מרוב התעבורה. מהגנה ראויה בתוך הארגון ועד להכול פתוח מחוצה לו.
השינויים של השנים האחרונות בעולם הסייבר והאיומים שינו את כללי המשחק. בחודשים האחרונים ראינו מתקפה על ספק שירותי אירוח מקומי, שגרמה לקוד עוין להגיע למספר רב של אתרים ישראליים קטנים ומשם להרצה בדפדפני המשתמשים.
בהקשר זה עולות כמה שאלות: האם ההגנה הקיימת בארגונכם הייתה מונעת מהקוד העוין להגיע למחשב בתוך הארגון? האם עובד שירות לקוחות שמותרת לו "גלישה רגילה בלבד" ורק ניגש לאתר של צימרים בצפון שנפרץ לפני שעה יהיה מוגן? האם עובדת סיסטם שמותרת לה הגישה להכול (חוק זמני לבדיקות שירשה מקודמה בתפקיד) תהיה מוגנת בזמן גישה לפורום תשתיות כשבאחת התגובות הוזרק קוד זדוני?
מערכות URL Filtering מסורתיות = מערכות סינון תוכן
חשוב להבין: מערכות URL Filtering מסורתיות הן מערכות סינון תוכן. הן לא מערכות אבטחה, וכך ראוי להתייחס אליהן כשבונים ארכיטקטורה של רשת מאובטחת.
שלא יהיה ספק, יש חשיבות רבה למערכת סינון גלישה בארגון שעוזרת, בין היתר, למניעת חשיפת עובדים לתוכן פוגעני, מיני והפרת זכויות יוצרים, מדיניות להתאמה לאוכלוסייה הדתית, צמצום תעבורה ולעתים גם ניתובה למערכות אבטחה נוספות. אך חייבים לשאול: אחרי כל ההשקעה, מה זה אומר מבחינת רמת האבטחה של הארגון? האם הארגון מוגן יותר? אילו סיכונים צמצמנו?
יש חמישה סימנים שבאמצעותם ניתן לדעת שפתרון האבטחה הקיים לא מתאים:
חברי הנהלה בכירה מוחרגים ולא שמורים כמו נכס קריטי – המשמעות היא שהמערכת לא מטויבת או לא מספקת חווית משתמש טובה.
המערכת לא פותחת תעבורה מוצפנת – תוצאה של Sizing לא נכון, בעיות ביצועים או הטמעה לא מוצלחת.
מערכת הקריאות מלאה בבקשות "פתיחת גישה לאתר" – מדיניות האכיפה לא תואמת למדיניות הארגונית ולאופי העבודה.
אין הגנת גלישה משרתים – המערכת לא מטויבת או שההטמעה הייתה חלקית.
המערכת מספקת הגנה למשתמשים רק בתוך הארגון – הפתרון לא מתאים לאופי הארגון.
ככל שהסעיפים מעלה נכונים לגבי ארגונכם, אמליץ על חשיבה מחדש לגבי אסטרטגיית ההגנה על גישה לאינטרנט.
באיזה פתרון כדאי לבחור?
יש כמה פתרונות מעולים בשוק, ויש גם כאלה שניתן ליישם ללא מערכת ייעודית. הכול תלוי באופי הארגון.
בכל מקרה, אמליץ להרחיק את הסיכון ממחשבי הקצה על ידי יישום גלישה מבודדת (Web Isolation) ומערכת סינון גלישה ייעודית, שתדע לפתוח תעבורה מוצפנת ולנתב תוכן מסוכן לבידוד. במצב זה, הדפדפן שמעבד את המידע שמגיע מהאינטרנט נמצא בסביבה מבודדת ולא במחשב המשתמש. ואם כבר מרחיקים את הסיכון, כדאי גם להרחיק את עלויות התחזוקה ולשאוף לשירות מנוהל בענן, שכן מערכות אלה דורשות משאבים משמעותיים ביחס לכמות המשתמשים.
סייברקום
אצלנו, בסייברקום, פרויקט של אבטחת גלישה מתחיל בלמידת המצב הקיים של הארגון, מצב האבטחה, אופי העבודה, המדיניות הקיימת מול היישום בפועל והצרכים הייחודיים של הארגון. לאחר מכן נאפיין יחד פתרון שיתאים בצורה המיטבית לרמת האבטחה הנדרשת של הארגון וליכולות הניהול השוטף של הצוות. וכמו כל פרויקט שלנו, נקודת המוצא היא Secured by Design.
צרו קשר עוד היום – נשמח לבחון את המצב הקיים ולהמליץ על תוכנית לשיפור רמת האבטחה בצורה היעילה ביותר.
לאתר החברה לחצו כאן. לפניות עסקיות שילחו מייל למכירות.
03/12/20 15:20
7.89% מהצפיות
מאת אנשים ומחשבים
כתב: הילל יוסף.
"בשל משבר נגיף הקורנה והמעבר לעבודה מהבית, השנה האחרונה התאפיינה בגידול משמעותי בדרישות למחשוב אישי, מחשבים ניידים, מחשבים נייחים, תחנות עבודה ומסכים. המשבר הגיע בהפתעה, ואיתו מחסור בציוד אצל היצרנים עקב דרישות הולכות וגוברות של ציוד קצה. אנחנו, במדיאטק, הצלחנו לענות במהירות לגידול בדרישה, בתמיכתה של דל", כך אמר אילן נסימי, מנהל חטיבת מכירות ה-IT במדיאטק מקבוצת אמת מחשוב.
נסימי דיבר בעקבות אירוע אונליין שערכה מדיאטק בשיתוף דל טכנולוגיות. האירוע, בהפקת אנשים ומחשבים, התקיים ביום ה', ה-19 בנובמבר, תחת הכותרת Modernize your Complex Compute Workloads (הפוך.הפכי את סביבות העבודה הממוחשבות והמורכבות שלך למודרניות).
לדברי נסימי, "החטיבה שבראשותי הינה יבואנית של מוצרי דל בישראל. אנחנו מספקים את פורטפוליו המוצרים הרחב של דל – החל מתחנות עבודה, עבור במחשבים ניידים, נייחים ומסכים, ועד לעולמות התקשורת, לרבות מתגי האת'רנט ממשפחת PowerSwitch והשרתים, שהם כמובן ממשפחת PowerEdge. אנחנו יודעים לתת ללקוחות מענה מקצה לקצה – מכירה, הטמעה ושירות".
"במהלך השנה", ציין, "לצד עלייה משמעותית בתחום המכירות של ציוד Client, חווינו ירידה בעולמות האנטרפרייז, בהטמעת ומכירת שרתים ומערכות אחסון. כעת, אנחנו מתחילים לחוש את ניצני החזרה לשגרה. להערכתי, תחום האנטרפרייז יילך ויגדל ב-2021, בשל הצורך לחבר בין המחשוב האישי והמערכות הארגוניות, והדרישה לכוח עיבוד ותשתיות מחשוב חזקות. כל זאת בשל העומסים שנוצרו בעקבות מעבר הארגונים לעבודה מהבית והצורך לשדרג את התשתיות הקיימות עקב השינויים המבניים בארגונים".
"מתן מענה לכל דרישות הלקוח הארגוני"
"מדיאטק הינה חברת בוטיק", הסביר נסימי. "אנחנו יודעים לתת מענה מקצה לקצה לכלל דרישות הלקוח הארגוני, עם כל הפתרונות הנדרשים, לצד התאמות מיוחדות עבור הלקוח.. החברה הוקמה ב-1984 ולפני שש שנים נמכרה לקבוצת אמת מחשוב. היא מונה כ-60 עובדים. מספקת פתרונות מחשוב מקיפים ויש לה ערכים מוספים בתחומי השירות והידע המקצועי הרב, שנרכש לאורך השנים".
עוד הוא אמר כי "מדיאטק היא משווקת של דל טכנולוגיות ברמה הגבוהה ביותר – טיטניום. אנחנו יבואני Tier 1 של ציוד דל. לצד מכירת תשתיות מחשוב מבית דל טכנולוגיות, אנחנו עוסקים בכל האקו-סיסטם, הכולל את כלל האבזור שסביב מערך המחשוב".
בצל הקורונה – מעבר לעבודה בתצרות VDI
נסימי הוסיף כי "בצל הקורונה זיהינו מגמה טכנולוגית חשובה – מעבר לעבודה בתצורת VDI, וירטואליזציה של עמדות הקצה. אחד היתרונות הבולטים של תצורה זו הוא שהיא מאפשרת עבודה מכל מקום ובצורה מאובטחת. ל-דל יש מענה כולל לתחום, המשלב בין הפתרון שלה לזה של VMWare".
ככלל, ציין, "יש ל-דל את הפתרונות אנטרפרייז החכמים והמאובטחים ביותר בשוק העולמי, הכוללים את השרתים מסדרת PowerEdge, את סדרת המתגים PowerSwitch ותשתיות מחשוב אחודות כמו VXrail, המשלבות חומרה ותוכנה במקשה אחת. כמו כן, היא מציעה פתרונות גיבוי דטה דומיין ומוצר אחסון חדשני בשם PowerStore – כולם מהמובילים בשוק".
לסיכום אמר נסימי כי "מדיאטק תמשיך ללוות ארגונים ולהעניק להם את הכלים הנדרשים לשיפור הדיגיטציה בארגון. להערכתי, 2021 תתאפיין בגידול בהיקף הפעילות שלנו בפרויקטים בקרב ארגוני אנטרפרייז, לאחר שהשנה ארגונים השעו פרויקטים בשל משבר הקורונה".
03/12/20 09:34
6.58% מהצפיות
מאת אנשים ומחשבים
חוקרי יחידה 42, צוות המחקר של פאלו אלטו, זיהו כמה יישומי אנדרואיד בחנות Play של גוגל (Google), שהדליפו נתונים. בין היתר, מדובר ביישומים Baidu Search Box ו-Baidu Maps, שיחד הורדו שישה מיליון פעמים בארצות הברית. הנתונים שדלפו אפשרו מעקב אחר המשתמשים, באופן פוטנציאלי לאורך כל חיי המכשירים הסלולריים שלהם.
דליפת נתונים מיישומים בטלפונים ניידים היא בעיה ידועה. ידוע כי חלק מאפליקציות אנדרואיד מדליפות נתונים ממכשיר המשתמש. נתונים שדולפים מפירים את פרטיות המשתמשים בלא ידיעתם ועלולים לשמש למתקפות נוספות של פושעי סייבר, כמו ניטור של מיקום הטלפון או אחזור מספרים של אנשי קשר. נתונים אלה עשויים להיות רגישים. נתונים המודלפים לעיתים קרובות על ידי יישומי אנדרואיד כוללים, בין היתר, את דגם הטלפון, רזולוציית המסך, כתובת ה-MAC של הטלפון, ספק התקשורת, סוג הרשת, מזהה אנדרואיד IMSI (זהות בינלאומית למנויים ניידים) ו-IMEI – זהות בינלאומית לציוד נייד.
בעוד שחלק מהמידע הזה, כמו רזולוציית המסך, אינו מזיק מדי, ניתן להשתמש בנתונים כמו ה-IMSI לזיהוי ולמעקב אחר המשתמש באופן ייחודי, גם אם אותו משתמש עובר לטלפון אחר ולוקח את המספר. IMSI מזהה באופן ייחודי מנוי לרשת סלולרית והוא משויך בדרך כלל לכרטיס ה-SIM של הטלפון, שניתן להעביר בין מכשירים. ניתן להשתמש בשני המזהים למעקב ולאיתור משתמשים ברשת סלולרית.
יישומי אנדרואיד שאוספים נתונים, כמו ה-IMSI, מסוגלים לעקוב אחר משתמשים לאורך החיים של כמה מכשירים. לדוגמה, אם משתמש מעביר את כרטיס הסים שלו לטלפון חדש ומתקין יישום שאסף בעבר והעביר את מספר ה-IMSI – מפתח האפליקציה מסוגל לזהות את המשתמש הזה באופן ייחודי. IMEI הוא מזהה ייחודי של המכשיר הפיזי, ומציין מידע, כגון תאריך הייצור ומפרט החומרה.
על פי החוקרים, "נתונים כמו IMSI או IMEI מבוקשים בקרב פושעי סייבר, שיכולים להשתמש בשיטות כגון "לוכדי IMSI" פעילים ופסיביים, כדי לשמור מידע ממשתמשי הטלפון הסלולרי. לאחר שלכדו את הנתונים, פושעי סייבר יכולים לגשת לפרופיל המשתמשים ולהפיק מידע רגיש עליהם. לדוגמה, אם עבריין סייבר תופס את מספר ה-IMEI של הטלפון, הם יכולים להשתמש בו כדי לדווח על הטלפון כגנוב, לגרום לספק להשבית את המכשיר ולחסום את הגישה שלו לרשת". עוד ציינו החוקרים, כי "נתונים אלה עלולים להיות מנוצלים לרעה גם על ידי פושעי סייבר, או גורמים מדינתיים, כדי לפגוע בפרטיות המשתמש ולנצל את המידע שהודלף כדי ליירט שיחות טלפון או הודעות טקסט. אם עברייני רשת או גורמי מדינה מיירטים הודעות המעבירות מידע בטקסט רגיל או עם הצפנה חלשה – הם מעמידים את המשתמשים בסיכון".
"אף שהדלפת נתונים שכזו לא נחשבת הפרה מוחלטת של מדיניות גוגל לגבי אפליקציות אנדרואיד, הרי שאיסוף קודים מזהים אינו מתקבל בברכה על פי המדיניות של אנדרואיד". חוקרי יחידה 42 הודיעה לבאידו ולצוות אנדרואיד של גוגל על הגילוי החדש זה. בגוגל אישרו את הממצאים ואף זיהו מקרים נוספים של הדלפות נתונים שלא הוגדרו, ובהתאם הם הסירו את היישומים מגוגל Play. למרות זאת, גירסה תואמת של Baidu Search Box זמינה כיום בחנות של גוגל ואפליקציית Baidu Maps נותרה לא זמינה.
03/12/20 14:36
6.58% מהצפיות
מאת אנשים ומחשבים
"ההאקרים שתקפו את שירביט דורשים להעביר סכומים גבוהים בביטקוין, בלוח זמנים צפוף – אלא שזה לא ריאלי. ביטקוין זה לא משהו שהולכים לכספומט ושולפים. בטח לא 50 מטבעות שכאלה. כי 24 שעות לא יספיקו. איש לא מסתובב עם מטבעות בסכומים שכאלה בכיס. לוקח זמן לרכוש את המטבעות ולהפעיל את הארנק הדיגיטלי, מה שאומר שבתרחיש הכי סביר, נדרשים כמה ימים כדי להעביר את הכסף", כך אמרה עינת מירון, מומחית לחוסן בסייבר, ולהיערכות והתמודדות עם אירועי סייבר בהיבטים העסקיים.
מירון התייחסה בדבריה למתקפת הכופרה שחווה בימים האחרונים חברת הביטוח שירביט, שבמסגרתה האקרים מקבוצת BlackShadow גנבו מסמכים של החברה ופרטים שונים של לקוחות רבים שלה. אמש (ד') הם שלחו לשירביט דרישה להעביר להם 50 מטבעות ביטקוין, ששווים הכולל הוא מיליון דולר, בתוך יממה, ולא – הם יכפילו את המחיר ל-100 מטבעות, וביום שלאחר מכן יכפילו אותו שוב ל-200, ששווים כבר עומד על ארבעה מיליון דולר. ההאקרים מאיימים שאם הכסף לא יועבר עד ל-09:00 בבוקר ביום ראשון לחשבון בנק שהם ציינו את פרטיו, הם ימכרו את המידע לצדדים שלישיים.
לדבריה, "אחרי שכולם שאלו את BlackShadow אם הם ידרשו דמי כופר, הם השתכנעו והחליטו ללכת על זה. למרות גובה הסכומים, להערכתי זה לא משהו שחברת ביטוח מהעשירייה הראשונה לא תוכל לעמוד בו".
"הדרך היחידה של שירביט להשיג את המטבעות – לעבור על החוק"
אדם בניון, שותף מנהל בקרן הון-הסיכון קוליידר ונצ'רס, שמתמחה בחברות קריפטו ומטבעות דיגיטליים, אמר כי "הדרך היחידה של שירביט להשיג את מטבעות הביטקוין בסכום הנדרש היא לעבור על החוק. אין אף סוכנות מקומית שתאשר העברת סכום שכזה, כי בהליך ציות שכפוף לרגולציית FATF (ר"ת Financial Action Task Force ) – הגוף שאמון על כתיבת רגולציה בתחום איסור הלבנת הון – הם ישאלו לאיזו מטרה מיועד הכסף. וזה לא מוסיף למוניטין של שירביט, שגם ככה נמצאת בכותרות בהקשר של מתקפת סייבר והשאלה האם היא תשלם דמי כופר. גם אם שירביט תבחר לפנות לבורסת ביטקוין מחוץ לישראל, היא תצטרך 3-7 ימי עסקים כדי להשלים את תהליך ההזדהות, את קבלת האישור ואת קבלת הכסף".
ההארים דורשים עד 200 מטבעות ביטקוין, ששווים ארבעה מיליון דולר. אילוסטרציה: 3DSculptor, BigStock
מירון הביעה ביקורת על העדר הפעילות המספקת של הרשויות הרגולטוריות. "מדוע לא נשמע קולם של רשות המסים בישראל, הממונה על רשות שוק ההון והמפקח על הביטוח, הרשות לאיסור הלבנת הון ומימון טרור והרשות להגנת הפרטיות? איפה הם ומהי עמדתם?", שאלה.
היא סיימה בציינה כי "זו הזדמנות לתהות לגבי התוקפים וכוונתם המקורית. העובדה שהם משתפים פעולה עם התקשורת ועם כל מי שפונה אליהם באמצעות ערוץ הטלגרם החדש שהם פתחו רק באחרונה – מעלה תהיות. גם העובדה שהארנק הדיגיטלי שאליו הם מבקשים להעביר את התשלום הוא חדש וריק לגמרי, יחד עם הדרישה לתשלום בלוחות זמנים לא ריאליים מעידים על – אולי – חוסר הבנה של מי הגוף שממנו הם החליטו פתאום לדרוש את התשלום ועל איכות קבלת ההחלטות".
03/12/20 08:57
5.26% מהצפיות
מאת אנשים ומחשבים
עוד חברת סייבר התקפי ישראלית, סירקלס (Circles Technologies), שהקפידה להישאר מתחת למכ"ם, נחשפת.
סיטיזן לאב, מכון מחקר הפועל באוניברסיטת טורונטו, הוציא דו"ח תחת הכותרת " Running in Circles", חשף את הלקוחות של סירקלז. על פי המכון, עם לקוחות החברה הישראלית נמנים משטרים, חלקם אפלים, עם היסטוריה מפוקפקת ובעייתית בנושאי הפרת זכויות אדם, מעקב אחר חברי אופוזיציה ומתנגדי משטר, מעקב אחר עיתונאים ופעילי זכויות אדם, ובחלק מהמקרים – עינוי עצורים.
אל"מ (מיל.) טל דיליאן, לשעבר לוחם ומפקד בסיירת מטכ"ל, שימש מפקד היחידה הטכנולוגית של אגף המודיעין בשנים 1998 עד 2002. בעקבות טענות בדבר אי סדרים כלכליים ביחידה שבפיקודו נפתחה כנגד דיליאן חקירת מצ"ח. כתוצאה מהחקירה רשם הרמטכ"ל לדיליאן הערה פיקודית בתיקו האישי, קידומו בוטל והוא פרש מצה"ל ב-2002. ב-2011 ייסד דיליאן, עם בועז גודלמן, את סירקלס, שפיתחה מוצר בתחום הסייבר ההתקפי, המאפשר מעקב אחר אנשים בדיוק מיקום מרבי, באמצעות ניצול חולשה של הרשת הסלולרית – כדי לאתר מכשירי סלולר. ב-2014 נרכשה סירקלס על ידי קרן פרנסיסקו פרטנרס תמורת 130 מיליון דולר ומוזגה עם NSO הישראלית – אף היא פועלת בתחום הסייבר ההתקפי.
על פי מכון המחקר, "סירקלס היא חברת מעקב, המנצלת חולשות במערכת הטלפונים הניידים העולמית, כדי לחטט ולרחרח אחר שיחות, הודעות טקסט ומיקום של טלפונים ברחבי העולם. היא קשורה לקבוצת NSO, שפיתחה את הרוגלה פגאסוס. החברה, שמוצריה פועלים מבלי לפרוץ את הטלפון עצמו, אומרת שהיא מוכרת את המוצרים רק למדינות לאום".
על פי מסמכים שהודלפו, "לקוחות סירקלס יכולים לרכוש מערכת שהם מחברים לתשתית חברות הטלקום המקומיות שלהם, או להשתמש במערכת נפרדת, Circles Cloud, המקשרת בין חברות תקשורת ברחבי העולם". המכון מצטט את המשרד להגנת המולדת בארה"ב, כי "כל הרשתות האלחוטיות בארה"ב חשופות לסוגי החולשות, שעל פי הדיווחים נוצלו על ידי סירקלס. רוב הרשתות ברחבי העולם פגיעות באופן דומה".
"באמצעות סריקת אינטרנט", כתבו חוקרי המכון, "מצאנו חתימה ייחודית, המשויכת לשמות המארח של הפיירוולים של צ'ק פוינט, המשמשים בעת הטמעת המוצר של סירקלס. יצוין, כי לצ'ק פוינט אין כל קשר לפעילות סירקלס, או לפעילות של חברות סייבר התקפי אחרות". הסריקה נעשתה באמצעות מנועי חיפוש, כגון שודאן. שודאן סורק את הרשת במטרה לזהות ולמפות מערכות שמחוברות לאינטרנט, כמו נתבים, מערכות שליטה ובקרה תעשייתיות, ICS, ומערכות SCADA – שמחוברות לרשת, וכך מגלה וממפה בקלות את המערכות הסובלות מבעיות. כך, שודאן ודומיו נפוצים לשימוש בקרב האקרים ומומחי אבטחה.
המדינות שבהן זוהתה סירקלס באמצעות הסריקה. צילום: סיטיזן לאב
"הסריקה אפשרה לנו לזהות פריסות של מוצרי החברה בלפחות 25 מדינות. אנו קובעים, כי ממשלות המדינות הבאות הן, ככל הנראה, לקוחות סירקלס". כך, מונים חוקרי המכון את אוסטרליה, בלגיה, בוטסוואנה – מינהל שירותי המודיעין והביטחון, משטרת צ'ילה, צבא דנמרק, אקוודור, אל סלבדור, אסטוניה, גיניאה המשוונית, גואטמלה – מינהל המודיעין האזרחי, הונדורס – גוף החקירות והביון הלאומי, אינדונזיה, ישראל, קניה, מלזיה, חיל הים של מקסיקו, משרד הפנים של מרוקו, הסוכנות לביון ולהגנה של ניגריה, גוף המודיעין של פרו, הסוכנות לביטחון ולמידע של סרביה, אגף המודיעין הצבאי והיחידה למניעת סמים של תאילנד, המועצה העליונה של איחוד האמירויות הערביות (וכן ממשלת דובאי), וייטנאם, זמביה וזימבבואה.
החוקרים מציינים, כי "לחלק מהממשלות, שאנו מזהים בדרגות שונות של ודאות כלקוחות סירקלס, יש היסטוריה של מינוף טכנולוגיה דיגיטלית לשם הפרות זכויות אדם. בכמה מקרים ספציפיים הצלחנו לייחס את ההטמעת הטכנולוגיה אצל הלקוח המסוים, כמו פיקוד פעולות האבטחה (ISOC) של צבא תאילנד המלכותי, שלכאורה עינה עצורים".
חסרונה של סירקלס הוא, שאין ביכולת המערכת שלה להשיג גישה למידע המצוי במכשיר הטלפון, או להפעילו מרחוק. יתרונה הוא בכך, שהיא עובדת ברמת תשתיות הסלולר בעולם, ולכן אינה מותירה עדויות למעקב במכשיר.
"ממשלות ברחבי העולם צריכות לנקוט פעולה להגנה על אזרחיהן ועל פעולותיהן", מסכמים חוקרי המכון, "רגולטורים בתקשורת צריכים לערוך ביקורות קבועות על רשתות לאומיות ולחייב ספקים לזהות, לחשוף ולטפל בפגיעויות… השמעת אזעקה: המלצות למשתמשים בסיכון גבוה: בין אם אתה עיתונאי, פעיל זכויות אדם, או עובד ממשלתי – פגיעויות של רשת הטלקום עלולות לאפשר ליריבים ליירט את הודעות המסרונים שלך ולפרוץ לחשבונותיך. אם אתה מאמין שאתה נתקל באיומים, בגלל מי שאתה או מה שאתה עושה, במדינות הנזכרות בדו"ח – או אחרות, אנו קוראים לך להעלות את רמת האבטחה, ההצפנה והאימות (בטלפון ובמחשב שלך, י.ה.) באופן מיידי, בכל החשבונות שלך".
03/12/20 10:48
5.26% מהצפיות
מאת אנשים ומחשבים
חטיבת מערכות עסקיות של וואן (ONE) פיתחה עבור פמי פרימיום (Femi premium) מערכת חדשה, שתסייע בהפעלת המערך הארצי של משרד הבריאות לבדיקות קורונה במוסדות סיעודיים. מדובר בחלק משמעותי מתוך מכרז בהיקף מיליוני שקלים שפרסם משרד הבריאות, להפעלת "מגן אבות ואמהות" – מערך ביצוע דגימות לאיתור נשאים של נגיף הקורונה במוסדות הסיעודיים, שדייריהם מהווים אוכלוסייה בסיכון גבוה ללקות בקורונה. הפרויקט ארך שבועות ספורים והיקפו עומד על מיליוני שקלים.
פמי פרימיום זכתה במכרז משרד הבריאות כחברה הלוגיסטית-תפעולית. וואן ניהלה את כל היבטי המחשוב של הפרויקט: פיתוח מערכת הדיגיטל, אספקת תשתיות מחשוב, חומרה, אירוח בענן, ואבטחת המידע של הפרויקט.
תהליך הכנסת נבדק חדש למערכת "מגן אבות ואמהות". צילום מסך מתוך המערכת שפיתחה וואן טכנולוגיות
המערכת פותחה כאפליקציית ווב תגובתית, המותאמת למכשירי iPhone, אנדרואיד ומחשבים אישיים. המערכת המבצעית מעניקה תמיכה תפעולית מלאה ל-350 נציגי שטח של פמי פרימיום, העובדים בפריסה ארצית ומשתמשים בטלפונים האישיים שלהם לניהול מערך הבדיקות הארצי. המערכת אחראית למחשוב כל תהליכי העבודה הקשורים באיסוף הדגימות והעברתן למעבדות, שיבוץ גורם מטפל (נציג שטח), הקצאת משימות, קליטת נתוני הבדיקות, ביצוע בדיקות הקורונה בבתי האבות, ניהול הקשר עם המעבדות, המוסדות וחברות השליחויות, דיווח למשרד הבריאות על סטטוסים, ניהול משתמשים, דו"חות תפעוליים וניהוליים, ועוד. במסגרת הפרויקט פותחו כמה ממשקים קריטיים מול מרשם האוכלוסין, משרד הבריאות, קופות החולים והמעבדות, וכן יכולות סריקת ברקודים, באמצעות המכשיר הנייד של איש השטח.
צחי בן ששון, סמנכ"ל המחשוב, פמי פרימיום. צילום: עדי חזן סידון
צחי בן ששון, סמנכ"ל המחשוב של פמי פרימיום, אמר כי "בשנים האחרונות מצבנו עצמנו כחברה שמשלבת טכנולוגיות מתקדמות בעולמות הבריאות, והמסוגלת להעניק פתרונות טכנולוגיים-תפעוליים ברמה גבוהה, תוך התמודדות עם רמות מורכבות גבוהות ואילוצי לוחות זמנים. מהרגע שפורסם המכרז של משרד הבריאות לפרויקט הלאומי הזה, חברנו ל-וואן. הצוותים עבדו במשותף כדי לעמוד בדרישות ובלוחות הזמנים המאתגרים שמשרד הבריאות הציב".
רונן בנבניסטי, מנכ"ל חטיבת מערכות עסקיות, וואן. צילום: רפאל בן משה
רונן בנבניסטי, מנכ"ל חטיבת מערכות עסקיות ב-וואן, ציין כי "יצאנו לדרך במחצית ספטמבר, לפרויקט עם אתגרים גדולים, הכוללים התחייבות קשיחה להעמיד במהירות מערכת מבצעית בתפקוד מלא".
03/12/20 11:05
5.26% מהצפיות
מאת אנשים ומחשבים
חברת אינסנטיבס סולושנס (Incentives Solutions) – החברה המובילה בישראל בפיתוח ויישום של מערכות המסייעות לתכנן ולנהל תמריצים לאנשי מכירות, שירות, וערוצי הפצה – חושפת פתרון ייעודי לניהול תמריצים של אנשי מכירות בתחום ההיי-טק. JOOPY Tech, הפתרון הייעודי לתעשייה זו, אומץ כבר על ידי חברות טכנולוגיה בישראל וביניהן אמדוקס, צ'קמרקס, קנשו, רפאל, ועוד. החידושים ששולבו בו יסייעו לחברות היי-טק לנהל ביעילות את עבודתם של אנשי מכירות מרוחקים, שעובדים מהבית בעת הקורונה וזקוקים לניהול יעיל של העובדים והתמריצים בתקופה של עבודה מרחוק, אי וודאות ותחרות מאתגרת ומתמשכת.
JOOPY Tech, המוצע כשירות ענן (SaaS) או באתר הלקוח (on premise), מספק פתרון מקצה לקצה לניהול התמריצים של אנשי המכירות. בשלב הראשון המערכת מפיקה Goal Sheet (לרבות חתימה דיגיטלית), המציג את יעדי המכירות של כל בעל תפקיד (KPIs) בתהליך, וכן את התמריצים שלו בתרחישים שונים. בשלב השני, מערכת החוקים מחשבת את התמריצים, תוך שקלול היחסים בין בעלי התפקידים השונים בעץ הארגוני, לרבות המרכיבים הטריטוריאליים. ולבסוף, התמריצים שחושבו על ידי המערכת עוברים דרך מערכת ה-Workflow, לצורך אישור וחתימה של המנהלים הרלוונטיים.
הפתרון כולל תצוגה מורחבת של סטטוס המכירות של כל איש מכירות, והיא מציגה בפניו בזמן אמת תמונה אחודה ומדויקת של ביצועי המכירות ומצב התמריצים שלו באפליקציית אינטרנט או במסך הסלולר, וכן במערכת Salesforce הנפוצה בתעשיית ההיי-טק.
המערכת תומכת ביישום והטמעה של שינויים תכופים שנדרשים כל העת בשוק ההיי-טק הדינמי לרבות: יעדי המכירות, שיעורי התמריצים ושילוב מוצרים ושירותים חדשים שנכנסים לשוק. יישום השינויים מתבצע אוטומטית ובזמן אמת ברחבי המערכת ולכל איש מכירות לפי ה-Goal Sheet שלו, ללא כל עבודה ידנית.
"להתמודד עם המציאות הקשה שנוצרה, לנצל הזדמנויות חדשות ולצמוח"
כפלטפורמה מבוססת ענן ניתן עתה לקשר את JOOPY Tech ביתר קלות למערכות ענן ארגוניות מסוגים שונים לרבות ERP, CRM, POS ומערכות לניהול משאבי אנוש (HR). עובדים ומנהלים יכולים לעקוב אחר הביצועים במערכות הללו, ונתוני הביצועים מועברים אוטומטית למערכת השכר.
חשפה פתרון מתקדם לניהול תמריצי אנשי מכירות בהיי-טק. אינסנטיבס סולושנס
דרורית גולדזנד, סמנכ"לית שיווק מכירות ולקוחות של אינסנטיבס סולושנס: "בתקופת הקורונה נדרשת יכולת גבוהה יותר לנהל אנשי מכירות, לייעל את עבודתם ולספק להם תמריצים שימנעו ירידה במכירות. זאת לאור העובדה שהם עובדים מרחוק ללא תמיכה יומיומית של מנהלים בסביבת העבודה הפיזית, ונאלצים להתמודד עם שפל כלכלי עולמי ואי ודאות. ההרחבות והחידושים ששילבנו במערכת יסייעו לגורמים בתחום המכירות להתמודד עם המציאות הקשה שנוצרה, ואף לנצל הזדמנויות חדשות ולצמוח". דרורית הוסיפה כי "מערכות ייעודיות לניהול תמריצים הוכחו בכל העולם כמגבירות מוטיבציה של צוותי המכירות והשירות, והן מגדילות את המכירות בשיעורים משמעותיים. דווקא בחברות היי-טק המפתחות את טכנולוגיות העתיד, ממשיכים לעשות שימוש בכלים ידניים בכ-90% מהחברות, והדבר כרוך בבזבוז משאבים, אי דיוקים ואי מימוש מלוא פוטנציאל המכירות. עמלות היתר החבויות מוערכות בכ-5%-3% מסך התמריצים המשולמים. כפועל יוצא מכך, בחברות היי-טק וארגונים גדולים "אי הדיוקים" הללו מסתכמים לכדי מאות אלפי דולרים ברבעון. חברות שאינן משקפות לעובד בזמן אמת את ביצועיו והתמריץ הצפוי לו, למעשה פוגעות במטרה שלשמה נועדו התמריצים".
03/12/20 11:43
5.26% מהצפיות
מאת אנשים ומחשבים
חברת אקורייט (aQurate) מקבוצת UCL, המייצגת פתרונות של יצרניות מובילות מהעולם בתחום ה-BI, הביג דטה והאנליטיקס, חתמה על הסכם הפצה עם HVR, שמסגרתו תפיץ את מוצריה של האחרונה.
מוצרי HVR מסייעים לארגון להפוך למוכוון נתונים – החל משלב שינוע הנתונים, ההכנה והטיוב, ועד לשלב האינטגרציה והאנליזה, ולאפשר לו לקבל החלטות חכמות יותר בזמן אמת ולהגיב באמצעות הנתונים העדכניים ביותר ממקורות המידע השונים.
הפתרון לשכפול נתונים בזמן אמת של HVR משרת ארגונים גלובליים מובילים בצמצום פערי הזמנים, ובסופו של דבר בשיפור השורה התחתונה. הטכנולוגיה של HVR תומכת בשכפול מפלטפורמות הנתונים המסורתיות והמודרניות הנפוצות ביותר, כגון: SQL Server, אורקל, סאפ ל-AWS, Azure, Snowflake, GCP ועוד.
שימושיו המסחריים של HVR הם בבניית ODS ארגוני, שכפול DWH לענן וכן הפצת מידע מסאפ כולל HANA, סנכרון ואיחוד נתוני CRM מול סיילספורס תוך איחוד מאגרים בחו״ל או הפצה ישירה אליהם.
יוסי רודריק, מנכ״ל קבוצת UCL ומייסד חברת אקורייט, ציין, כי ״הפתרון מאפשר לנו לשלב נתוני ליבה בזמן אמת למחסני הידע של הארגון, למחסני נתונים או למערכות דיגיטל, בין אם הן נמצאות במתקן הלקוח או בענן. הפתרון מתחבר ללוגים של בסיסי הנתונים השונים, וכך הוא לא מעמיס על המערכות התפעוליות. קיימים סיפורי לקוח רבים, שבהם HVR מעבירה את השינויים (CDC) בזמן אמת ל-Staging Area, ושם רץ Micro ETL, שמבצע את הטרנספורמציות ומעדכן את הנתונים במערכת היעד. תוך שבועות ספורים בלבד מתחילת שיווקה והטמעתה בארץ נרשמה התעניינות רבה ב-HVR. אם הדטה בארגון המודרני הוא כמו הדם שזורם בגוף, אזי HVRהיא מה שדואג שימשיך לזרום".