הכותרות שעניינו הכי הרבה גולשים בדף זה
31/03/22 12:42
6.45% מהצפיות
מאת אנשים ומחשבים
בסוף השבוע האחרון (ש') נדחו או בוטלו כליל קרוב ל-200 טיסות של בריטיש איירווייס מנמל התעופה הית'רו ואליו, עקב "תקלות מחשב". כעבור מספר שעות החברה בישרה כי הבעיות תוקנו, אלא שגם אתמול (ד'), עדיין הלינו רבים מהנוסעים על שיבושים קשים בלוח הזמנים ובפעילות הסדירה של טיסות החברה.
בפברואר כבר חוו נוסעי בריטיש ביטולים או דחיות של כ-500 טיסות, בהשבתה הטכנולוגית הגדולה ביותר שאירועה לחברה מזה שנים.
נזכיר כי חברת התעופה, הנמצאת בבעלות IAG (ר"ת International Airlines Group) נפגעה ב-2017 מתקלה גדולה במערכת המחשוב שלה, שתקעה 75,000 נוסעים במהלך סוף שבוע של חגים בלי יכולת להגיע ליעדיהם. התקלה המפורסמת יצרה לחברה אסון יחסי ציבור, והביאה אותה להתחייב להשתפר בעתיד.
כאמור, בסוף השבוע התנצלה בריטיש איירווייס בפני לקוחותיה, לאחר שפעילותה בהית'רו שבלונדון נפגעה והביאה לביטול טיסות ולעיכובים רבים. מחברת התעופה נמסר אז כי מדובר ב"בעיה טכנית" שהשפיעה על פעילותה בטרמינל 5 שבהית'רו, ושזו נפתרה. החברה לא הסבירה באיזו בעיה מדובר.
דובר הית'רו המליץ עם זאת ללקוחות לבדוק את מצב הטיסה שלהם עם בריטיש איירווייס לפני הנסיעה לשדה התעופה, וכנראה עשה זאת משום החשש שהשיבושים עדיין לא הסתיימו.
"חווינו בעיה טכנית לזמן קצר אחר הצהריים", בישרה בריטיש בהצהרה לתקשורת אתמול (ד'). "עכשיו זה נפתר ואנחנו חוזרים לפעילות הטיסה".
עוד מסר הדובר כי "בעוד שהרוב המכריע של הטיסות שלנו ממשיכות לפעול כמתוכנן, כאמצעי זהירות, צמצמנו מעט את לוח הזמנים שלנו מעכשיו לסוף מאי, אז נגביר (פעילות – ג"פ) בחזרה".
הדובר הבהיר: "התנצלנו בפני לקוחות שהיו מושפעים וכדי להגביל את אי הנוחות הזמנו אותם מחדש לטיסות מוקדמות או מאוחרות יותר באותו היום שבו היו אמורים לנסוע, במידת האפשר".
המדיה החברתית הדהדה את התסכול
כרגיל, נושאים שגורמים לציבור רחב לתסכול ואכזבה עולים מיד לעיסוק נרחב ברשתות החברתיות.
נוסע בריטיש זועם בשם אלכסנדר בנט פנה לטוויטר והאשים את חברת התעופה בכך שהיא מספקת "שירות שערורייתי ואיום".
ג'ן מקלאוד קולר פנתה ביאושה לפייסבוק עם פוסט ארוך שפרסמה, כולל תמונות שלה ושל ילדיה הפעוטים מתוסכלים ועייפים בנמל התעופה. היא פנתה לחבריה וכתבה בין השאר: "אנא שתפו כי אין לנו אפשרויות. שדה התעופה הזה כבר עבר את הקיבולת שלו והתקשורת עם בריטיש איירווייס לא פועלןת. אנחנו עומדים בתורים".
"אני זורקת את זה כאן בתקווה שחברת תעופה או שדה תעופה יוכלו לספק פתרון. נגמרים לנו החיתולים… והסבלנות לפעוטות. נראה שאיננו יכולים להשיג את בריטיש איירווייס בטלפון. באינטרנט הם מציעים רק ביטול עם החזר אך ללא הזמנה מחדש". ג'וד ווטרידג' צייצה בטוויטר: "מתרגלים סבלנות וסובלנות בטרמינל 5 הית'רו … הטיסה בוטלה.. מסע תענוגות לפנינו". Practicing patience and tolerance at Heathrow Terminal 5 … flight cancelled.. cruise ship awaits ????♀️#BritishAirways #Heathrow #pandocruises #hayestravel pic.twitter.com/zEwzKi0otW
— Jude Wateridge (@DizzyNanaJude) March 31, 2022 משתמשת טוויטר בשם קריסטן צייצה ותייגה: "British_Airways@ זה סוג השירות שאפשר לצפות מחברת תעופה זולה שאין לה שום דאגה לרווחת הנוסעים שלה. יש לנו תינוק וטיסת המשך! אני מאוד מאוכזבת ומזועזעת מהסטנדרטים של BA בימים אלה". @British_Airways this is the sort of service one would expect from a low cost airline who has no concern about their passengers well-being. We have a baby AND a connecting flight! I’m hugely disappointed and shocked at the standards of BA these days. #BritishAirways pic.twitter.com/IfNDqhKZbo
— Kristen (@Kristen_SA) March 31, 2022 וויל קרקר כתב: "תקוע בהית'רו במשך 2.5 שעות בלי אפשרות לבצע צ'ק-אין לבריטיש איירווייס בגלל שהם חווים "כשל עולמי של מערכת ה-IT"… לא נראה שאף אחד יש תשובות או יודע מה קורה". been stuck at Heathrow for 2.5 hours unable to check in with @British_Airways due to them experiencing a “global IT system failure”… no one seems to have answers or know what’s going on #BritishAirways
— Will Karkar • وليم كركر (@williamjkarkar) March 30, 2022 בריטיש עצמה כלל לא התייחסה למצב הנוכחי בדף הרשמי שלה בטוויטר.
אז מה באמת קורה באמת בבריטיש?
כידוע, מגיפת הקורונה השאירה חברות תעופה רבות "פצועות" ואף "מדממות". על אף היותה חברת הדגל הלאומית של הממלכה המאוחדת, בריטיש לא נשארה ללא פגע. מצב החירום הבריאותי אילץ אותה לקצץ 13,000 משרות, ואפשר שהתקלות האחרונות קשורות בכך ולא בבעיות מחשוב כפי שהחברה רוצה שהציבור יחשוב.
מנכ"ל בריטיש, שון דויל, הודה באחרונה כי הנוסעים והעובדים "מאסו" בכשלים הקבועים. לדבריו, "אין תיקונים מהירים" לשיבוש, ולפיכך מנעד הטיסות בשדות התעופה הלונדונים הית'רו וגטוויק יצומצם "במהלך השבועות הקרובים כדי לתת לנו יותר מקום להתגמש".
31/03/22 15:05
6.45% מהצפיות
מאת אנשים ומחשבים
אפל ומטא סיפקו נתוני לקוחות אישיים להאקרים שהתחזו לנציגי רשויות אכיפת החוק מארה"ב. המידע אושר על ידי שלושה מקורות, כך לפי חשיפה של בלומברג.
שתי ענקיות הטק סיפקו להאקרים נתונים בסיסיים על לקוחותיהן ומשתמשיהן, כמו למשל כתובות מגורים, מספרי טלפון וכתובת IP, אחרי שהאמינו לאותנטיות של צווים מזויפים שבהם בקשות לנתוני חירום, הנשלחים בדרך כלל מטעם רשויות אכיפת החוק, ושמאחוריהם עמדו פושעי הסייבר.
התקרית, לפי בלומברג, התרחשה באמצע 2021. מומחים מאמינים שהאקרים יכולים להשתמש בנתונים שהושגו לצורך הונאה פיננסית אך אין לעת עתה מידע על מספר המשתמשים שהושפעו מהאירועים, אם בכלל.
הבקשות לנתוני החירום שקיבלו החברות אז היו, כך ברור כעת – מזויפות. בחלק מהמקרים, הבקשות הכילו חתימות מזויפות של קציני אכיפת חוק אמיתיים. לא ידוע כמה פעמים החברות סיפקו נתונים למתחזים.
על פי המדיניות של אפל, כשקצין אכיפת חוק מגיש בקשת חירום "ניתן ליצור איתו קשר ולבקש ממנו לוודא שהבקשה הייתה לגיטימית". לא ברור מדוע הנוהל לא בוצע במקרה זה.
האם מאחורי התרמית עומדו בני נוער?
אחד החשודים בפרשה הוא הנער שמוביל כרגע את קבוצת ההאקרים המדוברת $Lapsus – שעומדת מאחורי התקפות אחרונות על מיקרוסופט, סמסונג, LG, אנבידיה וחברות ענק אחרות. עם זאת באותו זמן הוא היה חלק מקבוצה אחרת של האקרים, ששמה צוות רקוסיה (Recursion Team).
המנהיג של $Lapsus, הנוטה לשתמש בשמות 'White' ו-'Breachbase' באינטרנט, הוא קטין המתגורר בבריטניה בקרבת אוניברסיטת אוקספורד, כך חשפה עיתונאית של בלומברג מוקדם יותר החודש.
החוקרים העוסקים בפרשה מאמינים שאכן חלק מההאקרים של צוות רקורסיה הם בני נוער צעירים מארצות הברית ומבריטניה. משטרת לונדון עצרה באחרונה שבעה צעירים לחקירה בנדון, כדי לנסות לאתר את חברי קבוצת האקרים הזו. העצורים שוחררו אחרי חקירתם.
חברות טכנולוגיה מקבלות לרוב סוגים שונים של בקשות משפטיות לקבלת מידע על לקוחות או משתמשים מסוימים. בארצות הברית, בקשות מן המניין זקוקות לחתימת שופט כדי להיות תקפות, אך בקשות חירום, המיועדות לשמש במקרים של סכנה קרובה, פטורות מדרישה זו. על פי ההערכות, פושעי סייבר מצוות הרקורסיה זייפו מספר בקשות שכאלו במהלך שנת 2021.
לפי הטענות, כדי להתחזות לפקידי ממשל או לשוטרים, ההאקרים פגעו באבטחת שרתי הדואר האלקטרוני של גורמי אכיפת חוק במספר מדינות. הדבר איפשר להם לשלוח בקשות משפטיות לקבלת מידע, שנראו לגיטימיות במיוחד. כאמור, בחלק מהמקרים הם השתמשו גם בהזמנות עם חתימות רשמיות מזויפות.
במקרה של אפל, בקשות משפטיות מועברות באמצעות דואר אלקטרוני. בהנחיות החברה נכתב כי נלקח בחשבון שאלו "ישודרו מכתובת המייל הרשמית של הסוכנות המבקשת".
מטא מצידה טוענת כי היא בוחנת את כל בקשות הנתונים, כדי לאמת את חוקיותן, ומשתמשת במערכות לאימות בקשות ולאיתור שימוש לרעה.
דובר פייסבוק, אנדי סטון, אמר לתקשורת: "אנו חוסמים חשבונות שנפרצו מלהגיש בקשות, ועובדים עם רשויות אכיפת החוק כדי להגיב לאירועים הכוללים חשד לבקשות הונאה, כפי שעשינו במקרה זה".
31/03/22 17:34
6.45% מהצפיות
מאת אנשים ומחשבים
בימים אלה הושק הספר ״אבות הניהול״, שכתבו זיו אלול , יזם ההיי-טק, ויניב פוגל, בהוצאת ידיעות ספרים. באירוע ההשקה החגיגי הופיע עידן חביב.
בין המברכים נצפו בכירי היי-טק, מנהלי חברות, פוליטיקאים וגנרלים, בהם שר התיירות, יואל רזבוזוב; מנכ"ל משרד הבריאות, פרופ' נחמן אש; שר המדע לשעבר ויו"ר קרן ספאק, יזהר שי; האלוף ערן ניב, ראש אגף מיחשוב; ונשיא ומנכ"ל מובילאי לשעבר, זיו אבירם ובת זוגו עינב ליעד-קיסר; יזם ופאנליסט "הכרישים", זוהר לבקוביץ; שמעון אלקבץ, יו"ר הראל-ביטוח; מבעלי גיתם, מודי כידון; מנכ"ל ארניקס, אודי זיו; יו"ר אלוני חץ, אבי וורטהיים; דורון ספיר, יו"ר קבוצת הורוביץ נדל"ן; מנכל"ית בית החולים וולפסון, ד"ר ענת אנגל, ואחרים טובים וחשובים. כל הרווחים ממכירת הספר ייתרמו קודש לארגון בנועם.
שמו של הספר, "אבות הניהול", מתכתב עם פרקי אבות, המסכת התשיעית בסדר נזיקין במשנה שבמקורותינו.
הנושאים המובילים של הספר הם חשיבותה של אינטליגנציה רגשית למנהל וכיצד ניתן לפתח אותה; כיצד לנהל עובדים בצורה מיטבית; ואיך אפשר לאזן ביעילות בין החיים האישיים לחיי העבודה.
לדברי אלול ופוגל, הם חיים ונושמים את עולם הניהול המקצועי. ככל שהתקדמו בעולם הזה גילו השניים, שתפיסת העולם של היהדות נותנת את המענה המתקדם והמודרני ביותר לדילמות הכרוכות בניהול חברה, מוצר ועובדים. בפרקי אבות הם מצאו התייחסויות מרעננות להתמודדויות שנתקלו בהן דרך קבע ולכלים שעשויים להיות שימושיים מאוד למנהל.
ב"אבות הניהול" הם מבקשים להביא את הרציונל והניסיון העומדים בבסיסה של היהדות אל עולם הניהול של ימינו. הספר מציג שבעה קונפליקטים מרכזיים, שמשחרים לפתחו של כל מנהל, ומשלב בין חוכמת העבר לפרקטיקה עכשווית. בסוף כל פרק מוצג ראיון עם מנכ"ל או עם יו"ר מובילים ומנוסים בתחומם מרחבי העולם.
זיו אלול (אגב, אחיו של יורם אלול, מנהל פעילות BMC בישראל) הקים יחד עם עופר יהודאי את חברת הפרסום הדיגיטלי אינראקטיב, שנמכרה בסיבוב הראשון ב-86 מיליון דולר לחברת Fyber הגרמנית. אלול שימש כמנכ"ל החברה במשך 12 שנים. ב-2021 נמכרה Fyber בעסקה ששוויה 650 מיליון דולר, ובאותה שנה הקים אלול סטארט-אפ חדש בשם Periapt. הוא משקיע נלהב וחבר דירקטוריון בכמה חברות סטארט-אפ. סא"ל במיל', בעל תואר שני במינהל עסקים מהאוניברסיטה העברית.
יניב פוגל הוא המנהל האדמיניסטרטיבי של המרכז הרפואי וולפסון. משמש כדירקטור וכמנהל בעמותות ובארגונים שונים. סא"ל במיל', בעל תואר ראשון בהיסטוריה צבאית וניהול, ותואר שני במדיניות ציבורית במסגרת התוכנית למנהלים של האוניברסיטה העברית.
31/03/22 11:12
5.65% מהצפיות
מאת אנשים ומחשבים
הסטארט-אפ ווינג סקיוריטי (Wing Security), שמפתח פלטפורמת אבטחת SaaS כוללת לארגונים, השלים סבב גיוס A של 20 מיליון דולר. הסבב החדש מצטרף לגיוס סיד שערכה החברה לפני כשנה בהיקף של 6 מיליון דולר ומביא את סך ההשקעה בחברה עד היום ל-26 מיליון דולר.
את סבב גיוס A הובילה קרן GGV Capital בהשתתפות של קרן S-Capital של חיים סדגר ואיה פטרבורג, שהובילה את גיוס הסיד. השתתפו בגיוס החדש גם חברי קבוצת SVCI (ר"ת Silicon Valley CISO Investment), אשר מורכבת מ-60 מנהלי אבטחת מידע מובילים בארה"ב, המשקיעים את הונם האישי והמומחיות שלהם בתמיכה במספר מצומצם של סטארט-אפים נבחרים. עוד בין המשקיעים בסבב שורה של בכירי תחום הסייבר, בהם מיכאל שאולוב, מנכ"ל וממייסדי פיירבלוקס; אבי שוע וגיל גרון, ממייסדי אורקה סקיוריטי; קארים טובה, מנכ"ל Kenna Security, שנרכשה על ידי סיסקו; וגלינה אנטובה, ממייסדי קלארוטי.
מהאבטחה בצה"ל לחברת סייבר
ווינג סקיוריטי הוקמה בשנת 2020 על ידי תא"ל (מיל.) נועם שער, המשמש כמנכ"ל החברה וכאל"מ (מיל.), וגלית לובצקי שרון, סמנכ"ל טכנולוגיה. שער ולובצקי שרון – שניהם זוכי פרס ביטחון ישראל – עובדים יחד מזה 25 שנים בשורת תפקידים ב-8200 וביחידות אחרות בצה"ל. שער שימש כמפקד חטיבת ההגנה בסייבר של צה"ל ולובצקי שרון הובילה את פיתוח יכולות הסייבר וההגנה של צה"ל, החל מהשלבים הראשונים ולאורך שנים רבות. החברה מעסיקה 30 עובדים. כספי ההשקעה ישמשו להרחבת מרכז הפיתוח, לגיוס כוח אדם איכותי, להרחבת היצע המוצרים של החברה ולתגבור מערך השיווק והמכירות.
ווינג סקיוריטי, כאמור, מפתחת את הפלטפורמה היחידה שמספקת אבטחת SaaS מקצה לקצה. משלב גילוי כל אפליקציות ה-SaaS בהן הארגון ועובדיו עושים שימוש, דרך זיהוי החולשות ונקודות הפרצה הפוטנציאליות, ועד לתיקון אוטומטי. המערכת מוצאת ומתקנת את בעיות האבטחה העיקריות הקשורות ל-SaaS, כולל, חיבורים מסוכנים בין אפליקציות (app2app), שיתופי קבצים חיצוניים, זיהוי אפליקציות חדשות, הרשאות יוצאות דופן שניתנו על ידי משתמשים וחשיפת חוסר עקביות בפעולת המשתמשים.
המערכת מספקת תצוגה ברורה אלו אפליקציות תואמות, ולאלו אפליקציות יש דירוג אבטחה גבוה או נמוך, ומאפשרת למשתמשים להתאים אישית את הגדרות האבטחה שלהם. בכל התהליך מנהלי האבטחה יכולים לבחור לערב את משתמשי הקצה – העובדים – ולאפשר להם להיות חלק מהפתרון לשמירה על ארגון מאובטח יותר. יחד עם זאת, בידי מנהלי האבטחה שליטה מלאה במה להתמקד ומתי לנקוט בפעולה, עם אפשרות לאוטומציה מלאה.
פתרונות יעילים שמגבירים סיכוני אבטחה. SaaS. אילוסטרציה. צילום: BigStock
היקף השימוש ב-SaaS צפוי להגיע השנה ל-172 מיליארד ד'
השימוש ב-SaaS גובר ועל פי מכון המחקר גרטנר צפוי להגיע השנה ל-172 מיליארד דולר. השימוש הגדל באפליקציות SaaS מצוין מצד אחד ליעילות העסקים, אבל מצד שני מייצר פוטנציאל חשיפה למידע רגיש.
לפי דבריי ווינג סקיוריטי, הפלטפורמה שלה מאפשרת לחברות להנות מיתרונות העבודה עם מאות אפליקציות SaaS, מבלי לגרום הפרעה לעבודה של המשתמשים, ובכך מאפשרת לחברות להתמודד עם האתגרים של עבודה מבוזרת.
לדברי נועם שער, מנכ"ל ווינג סקיוריטי: "ככל שהארגונים מסתמכים יותר ויותר על פתרונות SaaS והיעילות שהם מספקים, אנשי האבטחה נדרשים להתמודד עם מגבלות ביכולת שלהם לראות את התמונה המלאה ולהגן באופן אמיתי על מערכות הארגון. ווינג סקיוריטי נוסדה כדי להתמודד עם האתגרים הללו, עם גישה מקורית שמאפשרת לארגונים להנות מיתרונות העבודה עם גורמים חיצוניים ולהגן מפני הפיכתם לנתיב לביצוע תקיפות. המטרה שלנו היא לאפשר ללקוחות שלנו לישון בשקט בלילה, בידיעה ש-ווינג פועלת 24/7, מנתחת אפליקציות חדשות ופותרת בעיות אבטחה מיד כשהן צצות".
"פתרון אבטחתי של win-win לאנשי האבטחה וגם למשתמשי הקצה"
אורן יונגר, משקיע ב-GGV Capital: "השילוב של כלי SaaS של גורמים שלישיים ורביעיים בתוך הארגון יוצר נקודות פגיעות חדשות בארגונים, שמדאיגות את מנהלי האבטחה, ובצדק. זה כבר לא עניין של אם תבוא מהם תקיפה, אלא מתי. צוות ווינג סקיוריטי הצליח לזהות את הבעיה ולבנות פתרון אבטחתי שיוצר מצב של win-win לאנשי האבטחה וגם למשתמשי הקצה בארגונים. בעולם שבו עבודה מרחוק הפכה להרגל שישאר איתנו, ועובדים בארגונים משלבים במחשבים שלהם תוכנות שונות באופן ישיר בלי ליידע את אנשי האבטחה, הפלטפורמה המקיפה של ווינג היא פתרון חובה שיהיה בכל ארגון".
איה פטרבורג מ-S-Capital: "חברנו לצוות של ווינג כבר בשלבים המוקדמים של החברה, כאשר זיהינו פתרון חדשני עם טכנולוגיה מתקדמת לפתרון בעיה כואבת. העומק שמביא איתו צוות היזמים הינו יוצא דופן בשוק. מדובר בשני מייסדים שפיתחו וניהלו את מערכות ההגנה המתקדמות ביותר של צה"ל, והתמודדו עם אירועי סייבר אמיתיים בסדר גודל לאומי. המשוב מהלקוחות והשוק מוכיח שהדרך בה בחרו היא הנכונה".
פיליפ מרטין, מנהל האבטחה הראשי של קוינבייס (Coinbase), מקבוצת SVCI, המאגדת את המשקיעים הפרטיים: "הפלטפורמה ההוליסטית של ווינג דואגת לכל צרכי האבטחה של הארגון מול שירותי SaaS. היא מזהה את כל האפליקציות החיצוניות, מאתרת את הסיכונים ומנהלת את תהליכי התיקון. היא מאפשרת לצוותי הסקיוריטי להתמודד עם אתגרי האבטחה של SaaS במהירות וביעילות, ומאפשרת לעובדים שרוצים להשתמש בכלי SaaS לעשות זאת ללא חשש ולשפר את הפרודוקטיביות שלהם".
31/03/22 11:26
5.65% מהצפיות
מאת אנשים ומחשבים
מנכ"ל אינטל (Intel), פט גלסינגר, הרוויח פי 1,711 ממשכורת ממוצעת של עובד בחברה ב-11 החודשים מאז שמונה בפברואר 2021 כמנכ"ל ענקית השבבים, כך נחשף ממסמכים שהגישה החברה.
בהשוואה לשכר העתק של גלסינגר, הרוויח בוב סוואן, המנכ"ל שקדם לו, פי 217 ממשכורת ממוצעת של עובד בחברה בשנת 2020. חבילת השכר של גלסינגר, כולל מענק מניות, עמדה על 178.6 מיליון דולר בשנת 2021, אושרה על ידי בעלי המניות והייתה גבוהה בכ-678% מזו של סוואן ב-2020.
גלסינגר הוא לא היחיד ששכרו גבוה באלפי אחוזים מממוצע השכר בחברה שהוא ממנכ"ל. למשל טים קוק, מנכ"ל אפל (Apple), הרוויח בשנת 2021 פי 1,447 מהשכר הממוצע של עובד בענקית התפוח, לאחר שבעלי המניות אישרו את שכרו – בניגוד להמלצת חברת ייעוץ חיצונית.
גלסינגר שימש כמנכ"ל VMware לפני ששב לאינטל כמנכ"ל, ובעברו עבד באינטל 30 שנה בתפקידים שונים.
לאחר מינויו הוביל גלסינגר תפנית אסטרטגית בחברה, במטרה להשיג בחזרה את שליטתה בתעשיית המוליכים למחצה, שכרגע מצויה בידיה של TSM הטאיוונית. בשנת כהונתו הראשונה עלו מניות החברה בכמעט 7%, זאת לאחר שערכן ירד ב-17% שנה קודם לכן, על רקע התמודדות החברה עם משבר ייצור ותחרות קשה. השינוי שמוביל גלסינגר בחברה כולל מיקוד בתחומי הליבה שלה וייצור שבבים עבור חברות אחרות. לצורך כך הודיעה כי תשקיע יותר מ-100 מיליארד דולר בהקמת מפעלי ייצור באירופה ובארה"ב, ולפני כחודש אף רכשה את טאואר סמיקונדקטור הישראלית תמורת כמעט 6 מיליארד דולר
31/03/22 12:00
5.65% מהצפיות
מאת אנשים ומחשבים
"השנתיים האחרונות הולידו תופעות חדשות, חסרות תקדים, שקשה היה לדמיין אותן בעבר – כגון העבודה מהבית, ההתפטרות הגדולה, התפוצצות המסחר האלקטרוני ותופעת השליחויות למיניהן. לצידן עולה ומתגבשת תופעה נוספת: העייפות הגדולה והשחיקה של צוותי ה-IT, ובמיוחד של צוותי הגנת הסייבר", כך אמרה רומי לירם, מומחית מכירות אבטחה אזורית, VMware.
לירם דיברה בכנס VMware vForum 2022, בהפקת אנשים ומחשבים, שהתקיים במרכז אירועים אווניו, קריית שדה התעופה, בהשתתפות יותר מאלף לקוחות הסניף הישראלי של ענקית הווירטואליזציה ושותפיה העסקיים.
לדבריה, "העייפות והשחיקה של אנשי הגנת הסייבר הן תולדה של השימוש הגובר באפליקציות דיגיטליות וגם של היקף וחומרת מתקפות הסייבר. קל מאוד להפוך היום לפושע סייבר. כל שנדרש הוא להוריד כלי תקיפה כשירות ענן, CCaaS (ר"תCyber Crime as a Service) – ולחדור דרכו לארגון הקורבן, דרך מגוון רב של מכשירים ואפליקציות עם חולשות אבטחה רבות".
צוותי האבטחה, אמרה לירם, "שהם עובדי ארגונים, או עובדים חיצוניים במוקדי אבטחת סייבר, מותקפים בכופרות, שהיקפן צמח בשנה האחרונה ב-90%. המתקפות נגד שרשראות האספקה צמחו בשיעור של 42% ברבעון הראשון של 2021, ואילו היקף המתקפות נגד בקרים תעשייתיים (ICS) ומערכות תפעוליות (OT) צמח ב-300%". לדבריה, "לעומס האדיר, לאחריות הכבדה ולמתחים הנלווים יש השפעה ישירה על תפקוד מנהל האבטחה ואנשי צוותו. מחקר העלה שמשך הכהונה הממוצע של מנהל אבטחת סייבר הוא 18 עד 26 חודשים בלבד – כ-50% פחות מתפקידי הנהלה בכירים אחרים בארגון: מנכ"לים, מנהלי כספים ומנהלי שיווק מכהנים 54 עד 59 חודשים בממוצע".
"תופעת העבודה מהבית החמירה את המצב", אמרה לירם, "וכך, מומחי האבטחה תפקדו, בלית ברירה, 10 ואף 12 שעות ברציפות ביממה, או יותר. בנוסף, בישראל ובכל העולם מתקשים לגייס מומחים נוספים, והצוותים סובלים לעתים ממצוקה תקציבית".
כך, הסבירה לירם, "נוצרו עייפות – פיזית ומנטלית, בעיות בריאות, חוסר ריכוז, ירידה במוטיבציה ובהזדהות עם הארגון וכשלים תפקודיים ממשיים. אלה גורמים לטעויות ולפריצות סייבר קטלניות יותר. אלא שעייפות צוותי הסייבר אינה גזירת גורל – ניתן לצמצמה. יש להכיר בעייפות כבעיה אמיתית, המחייבת התייחסות ארגונית, ולא להתייחס אליה כאל 'קשיי החיים'. ככל שמגן סייבר מותש יותר, כך גדל הסיכוי שהמתקפה לא תיעצר, תחדור ותחולל נזקים".
"יש לבנות יכולת לזהות סימנים מוקדמים של עייפות, ירידה במוטיבציה ובעיות רפואיות", ציינה, "ובמקרה הצורך להפנות את העובד.ת לטיפול פסיכולוגי על חשבון מקום העבודה. הזנחה תחזור כבומרנג לארגון. יש לשקול הגדלה של מכסת החופשות ולדאוג שהחופשה תהיה איכותית, ובלא הפרעות. צוותי הסייבר זקוקים גם למעטפת פסיכולוגית נוספת שתקהה ותמתן את הלחצים".
לירם אמרה, כי "על הארגון להציב יעדים ריאליים ולהכיר פומבית בכך שלא תמיד אפשר לנצח את פושעי הסייבר. במלחמה כזו, כבכל מלחמה, יש ניצחונות – וגם תבוסות. יש לעודד שקיפות והכרה בטעויות כחלק אינטגרלי מהעבודה. תוכניות הכשרה רלוונטיות מעודדות את צוותי הסייבר, מדרבנות להצטיינות והן אחד הפתרונות האפקטיביים".
"ארגונים", סיכמה לירם, "חייבים לבדוק ולאמץ פתרונות אבטחה דיגיטליים מתקדמים יותר, מבוססי למידת מכונה ולמידה עמוקה. אלה מצמצמים דרמטית את העבודה הידנית ומספקים מרחב נשימה מחשבתי לאנשי הסייבר, וכך – מייצרים אתגר גדול יותר לפושעי הסייבר".
31/03/22 12:48
5.65% מהצפיות
מאת אנשים ומחשבים
ארגונים במגזר שירותי הבריאות נמצאים בשלבים מוקדמים של אימוץ הענן, והם מתחת לממוצע הגלובלי בהשוואה לענפים אחרים, כך לפי מחקר של נוטניקס (Nutanix). המחקר, "מדד הענן הארגוני" (Enterprise Cloud Index) נערך בקרב 250 מנהלי IT בארגוני בריאות בעולם.
עבודה בסביבה מרובת עננים היא ארכיטקטורת IT מרכזית, הזוכה לאימוץ הולך וגדל ברחבי העולם. למרות זאת, 30% מהמנהלים במגזר הבריאות טענו כי ענן פרטי הוא מודל הפעלת ה-IT הנפוץ ביותר שלהם. החוקרים מניחים כי בשל העובדה שארגוני הבריאות נמצאים תחת רגולציה כבדה, הרי שסיבות של פרטיות ואבטחה הן שגורמות להם להיות איטיים יותר באימוץ הענן הציבורי. הנקודה האופטימית היא, שהאימוץ של עבודה בסביבה מרובת עננים בקרב ארגוני בריאות צפוי לזנק מ-27% ל-51% בשלוש השנים הקרובות.
לפי הממצאים, המורכבות של ניהול חוצה עננים מהווה אתגר משמעותי עבור ארגוני בריאות. 92% מהם גרסו כי הצלחה באימוץ תשתית שכזו דורשת כלים לניהול פשוט יותר של כמה תשתיות ענן שונות. כדי לטפל באתגרים המרכזיים הקשורים לממשקיות, אבטחה, עלויות ואינטגרציה של נתונים, 90% מהם ציינו כי מודל של ריבוי עננים היברידי יהיה אידיאלי.
האתגרים המרכזיים של ריבוי עננים כוללים: אינטגרציה בין נתונים בכמה עננים (49%), ניהול עלויות (48%), ואתגרי ביצועים ברשת (45%). עוד עולה מהמחקר כי ליותר מ-84% מהארגונים חסרים כישורי ה-IT הנדרשים כדי לעמוד בדרישות העסקיות. "הצורך להפוך את התפעול לפשוט יותר יהיה נושא מרכזי אצל רבים בשנה הקרובה", נכתב, "עם זאת, מנהלי IT מבינים כי לא קיימת גישה אחת לגבי הענן שמתאים לכולם, ולכן רובם מסכימים כי ריבוי-עננים היברידי הוא אידיאלי עבורם".
לפי המחקר, ניידות יישומים נמצאת בעדיפות. כלל ארגוני הבריאות העבירו יישום אחד או יותר לסביבת IT חדשה בתריסר החודשים האחרונים. לרוב מדובר בהעברת יישומים מסביבות מסורתיות אל ענן פרטי, שהוא פתרון נפוץ בקרב ארגוני הבריאות. 80% מהם אמרו כי העברת עומסי עבודה לסביבת ענן חדשה יכולה להיות תהליך יקר וגוזל זמן. הם ציינו את נושא האבטחה (48%) כסיבה מרכזית למעבר, בהשוואה ל- 41% בכלל המגזרים. לאחר מכן נמצא צורך בשליטה ביישומים (38%), ושיפור ביצועים(36%) .
לפי המחקר, הצורך בהמשכיות עסקית ובהתאוששות מאסון מקדם את אימוץ הענן. מקצועני IT במגזר הבריאות אותתו על כוונה להשתמש בשירותי ענן ציבורי כתשתית IT משלימה לטובת גיבוי והמשכיות עסקית. אתגר זה הוא המניע המרכזי למעבר לסביבה מרובת עננים.
בראש סדר עדיפויות של מחלקות ה-IT בארגוני בריאות, במהלך 12-18 החודשים הקרובים, נמצאים: אימוץ של דור5 (47%); שירותים מבוססי AI ולימוד מכונה (46%); שיפור יכולת התאוששות מאסון (45%), וניהול ריבוי עננים (44%). מנהלי ה-IT ציינו גם כי מגפת הקורונה דחפה אותם להגביר את הוצאות המחשוב שלהם בתחומים כגון אבטחת מידע (62%), טכנולוגיות לשירות עצמי מבוססות AI (60%) ושדרוג תשתית IT קיימת (48%).
31/03/22 13:53
5.65% מהצפיות
מאת אנשים ומחשבים
מזמן שלא נכרכה שערוריה סביב מטא – החברה של מארק צוקרברג, שהיא הבעלים של פייסבוק, אינסטגרם וחברות אחרות. באחרונה נחשפו תוצאות של חקירה שגילתה כי מטא שילמה לסוכנות אמריקנית, הידועה באוריינטציה הרפובליקנית שלה ועונה לשם טרגטד ויקטורי (Targeted Victory), כדי להכתים את התדמית של טיקטוק (TikTok) בתקשורת בארה"ב.
המטרה של מטא, הייתה בבירור להעביר סיפורים שליליים על יריבתה הסינית לעיתונים האמריקנים, כך לפי תחקיר שנערך לאחרונה על ידי הוושינגטון פוסט.
הוושינגטון פוסט הצליח לגשת למיילים פנימיים שהחליפו ביניהן פייסבוק והסוכנות, בהם נכללו אמירות כמו: "החלום יהיה לראות מאמרים שפורסמו עם כותרות כמו: 'מריקודים לסכנות: איך טיקטוק הפכה לרשת החברתית המזיקה ביותר לילדים'", שכתב עובד של טרגטד ויקטורי למנהל הפרויקט בפייסבוק.
החברה רצתה "להוציא את המסר שבעוד ש-מטא היא שק החבטות הנוכחי, טיקטוק היא האיום האמיתי, במיוחד כאפליקציה בבעלות זרה, שהיא מספר אחת בשיתוף נתונים שבני נוער צעירים משתמשים בהם", כתב מנהל בטרגטד באימייל בפברואר.
עובדי סוכנות התקשורת גם התבקשו לזהות "סרטונים גרועים שפורסמו בטיקטוק", בתקווה למנף אותם לצורך הקמפיין שהחברה ניהלה יחד עם מטא.
אתגרים מסוכנים מופצים דרכה. טיקטוק. צילום: BigStock
ניצחון ממוקד – לפגוע בשמה של טיקטוק בארה"ב
לפי
מדובר באסטרטגיה אולי חוקית אך מפוקפקת שמיושמת כדי לנסות לערער את היציבות ברשת החברתית הסינית שנמצאת תדיר במגמת עלייה בפופולריות שלה, מה שכנראה מפחיד ומאיים על פייסבוק ואינסטגרם. המטרה של המאמץ, כך טוען
כחלק מהמאמץ, סוכנות הידיעות הייתה אחראית ליצור קשר עם העיתונות המקומית כדי לנסות לשכנע עיתונאים לכתוב על ה"בעיות" של טיקטוק. על פי התחקיר של וושינגטון פוסט, טרגטד ויקטורי ניסתה במיוחד להשיג פרסום כתבות על פרשת "הליקוקים הערמומיים" (Devious Licks) – אתגר טיקטוק ויראלי משנת 2021, שבו אחד או יותר מתלמידי חטיבת ביניים או קולג' אמריקנים מפרסמים סרטון שבו הם גונבים, משחיתים או מציגים פריט אחד או יותר שהם "סילקו" מבית הספר שלהם, בדרך כלל מחדר השירותים. האתגר הביא למעצרים של תלמידים אמריקנים רבים, אך התפשט גם לכמה בתי ספר בקנדה, באמריקה הלטינית, באנגליה, גרמניה ואוסטרליה. האתגר הזה הייתה בעיניי טרגטד דרך מושלמת להראות את ההשפעה הרעה שיכולה להיות לרשת החברתית הסינית על הצעירים.
עוד ניסתה הסוכנו להדגיש את "אתגר הסטירה למורה" – אתגר שמורכב מהפלקת סטירה למורה במהלך שיעור.
מדובר באתגרים שנפוצו בעיקר ב-טיקטוק, אך שהגיעו גם לפייסבוק ולאינסטה בסופו של יום.
גם הוא פעל לפגיעה בטיקטוק. דונלד טראמפ. צילום: BigStock
טראמפ כבר ניסה לפגוע בטיקטוק – ללא הצלחה
נזכיר כי שמן "הטוב" של בייטדאנס ושל טיקטוק הוכפש כבר רבות בארה"ב, אחרי ששלטון טראמפ רדף את החברה והאפליקציה בעוצמה, בטנה שהן משתפות פעולה עם השלטונות בסין ומרגלות אחרי האמריקנים.
גם טראמפ וגם אנשי אבטחת מידע שפעלו יחד איתו הפיצו חששות לגבי איסוף הנתונים האישיים של הצעירים המשתמשים בפלטפורמה על ידי המשטר הסיני, וכמובן שגם טרגטד ויקטורי לא החמיצה הזדמנות לשוב ולהדהד האשמות אלו.
נציג מטא, אנדי סטון, הגן על הקמפיין בפני הוושינגטון פוסט, ואמר: "אנו מאמינים שכל הפלטפורמות, כולל טיקטוק, צריכות לעמוד ברמת בדיקה התואמת את הצלחתן הגוברת".