שי בליצבלאו, מגלן: "בשנים הקרובות צפוי להתרחש אירוע סייבר חמור בישראל"

"המתקפות הקיברנטיות מסכנות את כל סביבות חיינו: הביטחונית, הממשלתית-ציבורית והעסקית, וכולן חייבות בהגנה, מניעה והתרעה מוקדמת אודות אירועי סייבר; אחדות מהן - הצבא וגופי המודיעין - חייבות גם ביכולות תקיפה ואיסוף מודיעין אקטיבי", אמר בליצבאו, מנכ"ל החברה ● לדבריו, "פיתוח אמל"ח לוגי מחייב שינוי תפיסה באקדמיה ובתעשיות הביטחון המסורתיות"

"הלוחמה הקיברנטית מסכנת את כל סביבות חיינו: צבא, מודיעין, ביטחון פנים ומשטרה, הסביבה הממשלתית ומוסדות השלטון – ואף הסביבה האזרחית ובתוכה העולם העסקי-מסחרי", כך אמר שי בליצבלאו, מנכ"ל מגלן. לדבריו, "כל הסביבות הללו חייבות בהגנה, מניעה והתרעה מוקדמת אודות אירועי סייבר. אחדות מהן – הצבא וגופי המודיעין – חייבות גם ביכולות תקיפה ואיסוף מודיעין אקטיבי".

בליצבלאו דיבר בסדנת יובל נאמן למדע, טכנולוגיה וביטחון. הסדנה, הקרויה שעל שמו של פרופ' נאמן ז"ל, שהיה שר המדע, נערכה ביום ה' באוניברסיטת תל אביב. הוא הציג בהרצאתו את הקשיים והאתגרים במחקר ובפיתוח פתרונות בתחום הקיברנטי ואת הפיתוחים העתידיים בתחום הלוחמה ההתקפית וההגנתית. "תעשיות הביטחון שלא ידעו להתאים עצמן לשינוי דרמטי בניהול העסקי ובמחקר ופיתוח פשוט לא יהיו או יאבדו את מקומן בשוק הבינלאומי של אמצעי לחימה לוגיים", הזהיר.

הוא הוסיף, כי "ישראל נמצאת כמה שנים בעלייה במספר התקיפות קיברנטיות, ואלה אף יחריפו. להערכתנו, בשנים הקרובות צפוי להתרחש אירוע סייבר חמור בישראל. הערכה זו מבוססת על מחקר לוחמת סייבר מתמשך המתבצע במגלן, שבין היתר כולל שימוש במערכות התרעה, מלכודות רשת וסביבות איסוף ומעקב אחר פעילויות התקפיות באינטרנט וכן בסביבות ממוחשבות אחרות, כגון רשתות GPRS, רשתות סגורות או רשתות ומערכות משובצות מחשב".

במהלך דבריו סקר בליצבלאו את אמצעי הלחימה הלוגיים, שנועדו לסייע במלחמה בשדה הקיברנטי. הוא אמר, כי "פיתוח אמצעי לחימה לוגיים יעילים טומן בחובו בעיות מורכבות שאינן מוכרות משדה הקרב הפיזי המוכר: זירת הלחימה הלוגית משתנה בקצב של שניות – תקיפה שבוצעה ממדינה אחת ממשיכה ממדינה שנייה. תקיפת תשתית לאומית ממשיכה לתקיפת משרדי ממשלה ומסתיימת בתקיפה מערכות מידע אזרחיות – מה נדרש להגנה ועל ידי מי?". הוא הוסיף, כי "אמצעי הלחימה הלוגיים מתאפיינים באורך חיים קצר, דבר המייתר באופן כמעט מוחלט את שיטות העבודה בתעשיות הביטחון הקלאסיות, המסורתיות". לדבריו, "אמצעי הרתעה מחייבים פריסה החוצה גבולות לוגיים ופיזיים ועליהם להיות בעלי יכולות עיבוד מידע בקצב של שניות עד לתגובה. זו זירת לחימה שהעוסקים בה חייבים לפעול, לחשוב ולהגיב בקצב של שניות".

בנוסף, ציין בליצבלאו, "פיתוח אמל"ח לוגי מחייב מחקר אקדמי, אולם האוניברסיטאות אינן מבינות עדיין את הצורך במחקר יישומי, המכונה מחקר טקטי. תוצאות מחקר המתקבלות לאחר שנתיים-שלוש כלל לא רלוונטיות. עולם המיחשוב, ועימו יכולות הלחימה במרחב הקיברנטי, כבר מזמן השתנו והתקדמו". הוא הוסיף, כי "סוגיות בעייתיות נוספות קשורות לשאלות כיצד פועלים בזירה הזו ללא גבולות וכיצד פועלים על פי הגדרות של חוק מקומי ובינלאומי. אין עדיין חקיקה מספיקה בנושא וגם לא הגדרות ברורות של מי התוקף ומי המותקף".

"הלחימה כיום היא לא רק בשטח, אלא גם מול הפלזמה", ציין בליצבלאו. "תחום לוחמת הסייבר הולך לכיוון שבו הקצין יעבוד עם מערכת שו"ב מרחבית שתיתן לו תמונת קרב אחודה ומזוקקת. הוא אמור להפיץ מידע מן המערכות המותאם לאופי הצרכנים או הלוחמים השונים". לדבריו, "העוסקים בתחום לוחמת הסייבר עוסקים כיום בפיתוח אמצעי לחימה לוגיים כגון: אמצעי שו"ב ושיתוף מידע המיועדים לרמת המחלקה ומעלה, פיתוח ופריסת סנסורים למחקר מודיעיני, יישום מערכות שו"ב סייבר אזרחיות-צבאיות וביזור והרחבת מערכות הגיבוי החם".

בתחום ההתקפי, ציין, "עובדים כיום על פיתוח אמצעים כגון: אמצעי לחימה לוגי מתכלה, כזה שמשמיד עצמו מייד לאחר הפעולה ואינו משאיר עקבות; אמצעי לחימה לשדה הקרב המופעל בשטח על ידי לוחם חי"ר שעבר הכשרה קצרה; אמצעים למניעת שירות; אמצעי תקיפה ברמת המיקרו-מעבד, כפי שהיה במקרה סטוקסנט (Stuxnet) ואמצעי איסוף מודיעין רשת אקטיבי".

"על מנת להתגונן עובדים כיום על אמצעי הגנה לוגיים כגון: פריסת מערכות מחקר אקטיביות בזמן אמת, פיתוח חיישנים עוקבים והקמת מנגנון איסוף התראות קיברנטיות לאומי", הוסיף בליצבלאו. הוא סיים בציינו, כי "על מנת להתגונן בצורה יעילה יש להגדיר כיום כוח הרתעה לוגי – מה תהיה התגובה לפעולה התקפית כנגדנו אשר תהיה כוח הרתעה לוגי, יש להגיע למצב של שיתוף ידע צבאי-בטחוני-אזרחי ומסחרי, לערוך שינוי מקיף בתפיסת המחקר האקדמי בתחום ולנקוט במדיניות סייבר אקטיבית".

תגובות

(0)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

אירועים קרובים