בועז דולב

חשיפת פרטי גולשים וידו הארוכה של האח הגדול

מיקרוסופט חשפה לראשונה דו"ח דרישות מצד גורמי אכיפה המבקשים ממנה לחשוף את זהותם של גולשים, לקוחות החברה – והנתונים בהחלט מפתיעים ● כך, מתוך 70 אלף הבקשות שהוגשו ב-2012, מובילות דמוקרטיות נאורות כמו בריטניה, צרפת וארה"ב ● והיכן ממוקמת ישראל?

בועז דולב, ClearSky: "ה-BCP בסייבר הופך לרכיב חיוני עקב הקושי להגן מפני מתקפות סייבר"

"על מנת להתגונן מפני מתקפות סייבר נדרשים פתרונות יצירתיים, ואין לבחול בפתרונות בסגנון הדפסות נתונים על גבי נייר, גיבויים בחו"ל, חלוקת טלפונים ניידים על פני כמה ספקיות סלולר ועוד", אמר דולב, מנכ"ל החברה ● לדבריו, "אסור להשאיר את החשיבה והפתרונות לאנשי ה-IT בלבד"

בועז דולב, מנכ"ל ClearSky. צילום: קובי קנטור

בועז דולב, לשעבר מנהל מימשל זמין: "צה"ל לא מוכן למתקפות סייבר וגם מערכות הממשלה לא מוגנות"

"כדי להתמודד עם הבעיה בצורה הטובה ביותר, על הצבא קודם כל להכיר בחוסר המוכנות שלו", אמר דולב, כיום מנכ"ל Clearsky ● הוא הגיב בכך לדברי ראש אגף התיקשוב בצה"ל, שאמר שצה"ל ערוך למתקפות קיברנטיות "בצורה סבירה" ● לדברי דולב, "צה"ל שבוי בקונספציה מסוכנת לפיה יש לו יכולת סבירה להגן על המערכות שלו - והיא עלולה להביא לכך שביום פקודה, לא יעמוד לרשותו נשק מתקדם להגנה על ישראל" ● דולב הזהיר שמצב דומה קיים במערכות הליבה של הממשלה וקרא להחליף את כולן

בועז דולב, Clear Sky: "מודיעין קיברנטי הוא שכבת ההגנה שחסרה כיום בארגונים"

"כדי להתגונן, ארגונים חייבים לדעת האם עומדים לתקוף אותם או לא, ומהן התקיפות המבוצעות כרגע", אמר דולב, מנהל ממשל זמין לשעבר, במפגש פורום CISO ● גיא מזרחי, מנכ"ל סייבריה: "אותי מעניין מה מחפש מישהו שרוצה לתקוף מחוץ לארגון. לשם כך יש לייצר מודיעין איכותי ורלבנטי" ● ד"ר טל פבל, מומחה לאיומים מקוונים במזרח התיכון ומנכ"ל Middleeasternet, דיבר על ההאקרים באזורנו

בועז דולב, מנכ"ל ClearSky. צילום: קובי קנטור

בועז דולב, Clear Sky: "הסביבה הניידת מהווה גן עדן עבור פושעי הסייבר"

גן עדן זה נוצר כתוצאה מ-"ריבוי הטלפונים הניידים מול מיעוט אמצעי האבטחה לעולם זה", אמר דולב, מנכ"ל החברה ● לדבריו, "ב-2013 נראה גידול אקספוננציאלי בתקיפות סייבר על ובאמצעות שימוש בטלפונים חכמים" ● דולב ציין שעולמות האינטרנט והמובייל היוו בשנים האחרונות מנועי צמיחה כלכליים והעולם, ובתוכו ישראל, היו נמצאים בלעדיהם במקום רע יותר

אחריות דירקטורים לנזקי סייבר

תהליך הגדלת המודעות בקרב דירקטורים לאיומי הסייבר, למרות שעלול ליצור לחצים ודרישות שיופנו לחדרו של מנהל האבטחה, יסייע לו בעקיפין ● הדו-שיח של המנמ"ר עם ההנהלה יהיה ברור יותר, המנכ"ל יידע היטב כי עליו לדווח לממונים איזה משאבים בדיוק הפקיד בידי מנהל האבטחה לביצוע המשימות - וכך האחריות לא תהיה רכושו הבלעדי של ה-CISO

בועז דולב, Clear Sky: "בחברות גדולות, הבאאז בנוגע לסייבר אולי הגיע לכל מנהלי ה-IT – אבל לא להנהלות"

"כולם חושבים שהם יודעים מה זה סייבר", אבל המצב לא באמת כך, אמר דולב, מנכ"ל החברה ● לדבריו, כדי לטפל בנושא באופן מיידי, על החברות "להקים ועדה מיוחדת כדי לבחון מהם סיכוני האבטחה בארגון, לבצע התאמה לאבטחת הסייבר אצל כל הספקים ונותני השירותים, בנוסף לקבוע נהלים לביצוע מיידי כשמתרחשת פריצה למערכת ולא פחות חשוב - לבחון האם הארגון מכוסה מבחינת ביטוח במקרה של אירוע אבטחת מידע, מאחר שהוא עלול להיתבע"

התקפה ללא הגנה

מומחי הסייבר מתריעים תחת כל עץ רענן על כך שהסייבר אינו בגדר איום - הוא כבר כאן ● אולם, בניגוד לפרסומים בכלי התקשורת השונים, אין לטעות: Flame איננה בגדר "סתם וירוס", כי אם חבילת תוכנה מורכבת, הכוללת כלי הצפנה והסוואה ● העצות המוכרות לכל מנהל ארגון תופסות גם הפעם: לבדוק היטב את ההגנה, לסגור את כל הפרצות, לבצע תרגולים, לחדש כלים ולהיות כל הזמן עם היד על הדופק ● אנחנו חשופים, אבל לא עושים מספיק כדי להגן על עצמנו

אירועים קרובים