|   15:07:40
  מערכת אנשים ומחשבים  
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
כתיבת המומחים
מה צריך לדעת כשמתכננים חופשה באילת?
כתיבת המומחים
טיפול בתא לחץ: להתחזק בנשימה
התחזית: עוד שנה של מתקפות ולוחמת סייבר [צילום אילוסטרציה: AP]
תחזית

כך ייראו אבטחת המידע והסייבר ב-2015

עולמות האבטחה והסייבר העמיקו ב-2014 את השפעתם על העולם הפיזי - ובכלל מה מביאה איתה 2015, מה חוזות החברות המומחיות בתחום והאם המגמות שאפיינו את השנה שחלפה יימשכו?
05/01/2015  |   מערכת אנשים ומחשבים   |   כתבות   |   תגובות
   רשימות קודמות
  2014 ברשתות החברתיות: שנת העדר
  לא רק אייפון 6
  שנת זכויות האדם

במחצית העשור הקודם, ארגוני הפשע נכנסו "חזק" לעולם האבטחה והחלו לשכור את שירותיהם של האקרים. כך נכנס הממד הכספי לעולם אבטחת המידע וחלף עבר לו עידן ה-"תמימות", שבו המתקפות הקיברנטיות היו לכל היותר אלה שבוצעו על-ידי נערים זבי חוטם, ממושקפים וחובבי מחשבים, שהפילו אתרים או השחיתו את דף הבית של ארגונים (מה שנקרא "לחרבש"). ב-2010 התוודענו לתולעת סטוקסנט (Stuxnet), שפגעה במתקני הייצור של הגרעין האירני והביאה להשמדתן של יותר מ-1,000 צנטריפוגות. את השנה שהסתיימה בשבוע שעבר נזכור יותר מכל בשל מתקפת הסייבר שחוו אולפני סוני (Sony) בעקבות הפקת הסרט ראיון סוף (The Interview), שלועג לשליט קוריאה הצפונית, קים ג'ונג און. קוריאה הצפונית הכחישה את מעורבותה במתקפה ששיתקה את מערכות המחשוב של האולפנים אבל הביעה זעם על הקומדיה, המתארת התנקשות בחייו של מנהיגה. ומה צפוי לנו השנה?

על-פי וובסנס (Websence), שנת 2015 תתאפיין בשחקנים חדשים שיעסקו בריגול מקוון ויצטרפו לזירת הסייבר העולמית. "בשנה שעברה היינו עדים למעורבות הגדולה של מדינות בזירת המתקפות הקיברנטיות, שעסקו באופן פעיל בתכנון וביצוע מלחמות סייבר. לרוב, מהלכים אלה היו מודל פעולה מוצלח. הצלחות אלה יביאו לכך שהשנה נהיה עדים להצטרפות של שחקנים נוספים לזירת הלחימה בסייבר. בניגוד לצעדים הנעשים כדי להגביל את הגישה לנשק לחימה אסטרטגי בעולם הפיזי, כגון אמנות למניעת הפצה של נשק גרעיני, אין כיום דבר שמגביל את היכולת של מדינות, ממשלות או קבוצות מורדים בעלות אינטרסים לאומיים לעסוק בלוחמת סייבר. אולי בעוד כמה שנים ייכתבו וייחתמו אמנות למניעת מלחמות סייבר, אבל עד אז צפויות כמה שנים שבהן מתקפות סייבר המגיעות ממדינות, או מארגונים שלוחי מדינה, יתרבו בהיקף גדול מאוד", כתבו חוקרי וובסנס. עוד הם קובעים, ברמזם לסין, כי "צפוי גידול של פעילות ריגול סייבר ממדינות בעלות צמיחה כלכלית גבוהה".


עלייה בדרישה למודיעין משולב של איומים


לפי גרטנר (Gartner), השנה צפויה צמיחה של 30% באינטרנט של הדברים, שתביא לכך שיהיו 4.9 מיליארד רכיבים מקושרים. "זה מצב חדש, משבש, עם מלוא החופן סיכונים", כתבו חוקרי החברה. "ייווצרו מיליארדי נקודות תורפה חדשות ובהתאם - דרישות אבטחה שנוגעות לסביבות פיזיות ודיגיטליות".

חברת המחקר צופה איחוד, התכנסות, של טכנולוגיות אבטחת האינטרנט של הדברים וטכנולוגיות אבטחת מידע, לצד פעילות רגולציה מוגברת שנועדה להגן על תשתיות קריטיות. כלל המגמות הללו, טוענים אנשי גרטנר, יניע את הגידול בביקוש למודיעין משולב על איומים. בנוסף, "ארגונים יהיו חייבים לאזן בין המתח של זמינות המידע המגיע מאותם רביעים מקושרים, הרצון לנתח ולעבד אותו, ובין הסיכונים הנובעים מאובדן המידע והשימוש בו לרעה", כתבו.


הגנת הפרטיות


פורסטר (Forrester) צופה כי ההגנה על הפרטיות תהפוך לגורם מבדל תחרותי בין ארגונים. "אין המדובר עוד במס שפתיים, אלא בפעולה ממשית, הכוללת הבניית מדיניות מתאימה להגנה על הפרטיות של הלקוחות, עם מודל אכיפה לכל פעילות עסקית המציעה מוצרים או שירותים מוצעים ללקוחות".

כך, חברת המחקר ממליצה להקצות תקציבים למינוי תפקיד חדש, הממונה על הפרטיות, שיהיה בדרג של סמנכ"ל ויעסוק בהגנה על הנתונים הארגוניים, בהיבט הפרטיות.


הונאות כופר


על-פי FireEye, "האקרים ימשיכו להפיק רווחים באמצעות הונאות כופר (Ransomware). במתקפות אלה מצפינים הנוכלים את כל המידע במחשב, מה שמאלץ את הקורבנות לרכוש בתשלום את המפתח להסרת ההצפנה. תת מגמה בעולם זה הוא נעילת הטלפונים החכמים של המשתמשים ומניעת השימוש בהם, כולל הגישה לאנשי הקשר ולתכנים שיש בהם".

עוד צופה ענקית האבטחה כי היקף המתקפות בנקודות המכירה (PoS) ומספר הקורבנות שלהן יגדלו, והן יהפכו להיות שיטה פופולרית ביותר לגניבת נתונים וכסף.

החוקרים סבורים כי ההאקרים יהיו יצירתיים יותר, ויתמקדו בצרכנים ובמשתמשי הקצה מצד אחד ובחברות הסליקה וכל שכבת "הביניים" שבין הצרכנים למוכרים מצד שני. זאת, בשל העובדה שרשתות הקמעונות והמוסדות הפיננסיים נפגעו ב-2014 באופן משמעותי ולכן יתגברו את מערכי האבטחה שלהם. "הסכנה היא שפריצה מוצלחת אחת תספק גישה למאגרי נתונים של כרטיסי אשראי - נתונים שמגיעים ממקורות רבים, והנתונים שייגנבו 'לא יביישו' את הנתונים שראינו שנגנבו עד כה", טוענים החוקרים.

עוד צופה ענקית האבטחה כי ההאקרים יכוונו את המתקפות שלהם השנה על שרשראות האספקה של ארגונים, מאחר שהן החוליות החלשות בארגונים: הן פועלות מול ארגונים צד ג', שבחלקם מאובטחים פחות.

פלח שוק נוסף שייפגע הוא ארגונים קטנים ובינוניים, שגם מערכי האבטחה שלהם מוגנים פחות.

מגמה נוספת שהיא חוזה הוא שארגונים שייפגעו ממתקפות סייבר ולא נערכו מראש עם תוכנית תגובה והתאוששות מאסון לא ישרדו כלכלית וייעלמו בתוך פרק זמן מסוים מאז המתקפה. לכן, החברה צופה צמיחה של פלח שוק חדש בעולם הביטוח: ביטוחי סייבר.


האיומים המתרחבים בעולם הריגול המקוון


קספרסקי (Kaspersky) חוזה כי אחד המאפיינים של 2015 יהיה האיומים המתרחבים בעולם הריגול המקוון. חוקרי ענקית האבטחה צופים פיצול של קבוצות הריגול הגדולות: "סביר להניח שמספר גדל של קבוצות פעולה קטנות יוביל לפגיעה ביותר חברות. ארגונים גדולים יותר צפויים לחוות מספר גדל של התקפות ממקורות רבים יותר", כתבו.

עוד צופים החוקרים כי יגדל הגל של מתקפות ממוקדות ומתמשכות (APT) בעולם עבריינות הסייבר. "חלפו הימים בהם חבורות עברייני רשת התמקדו אך ורק בגניבת כספים ממשתמשי קצה", ציינה קספרסקי. "עבריינים תוקפים כעת ישירות את הבנקים - מאחר ששם נמצא הכסף. לצורך הוצאה לפועל של התקפות מורכבות אלה הם משתמשים בטכניקות של ריגול מקוון".

מגמה נוספת אותה הם מציינים היא תקיפה ממוקדת של בכירים דרך רשתות בתי מלון. לדבריהם, "בתי מלון הם אתרים מושלמים לתקיפה ממוקדת של אנשים בעלי פרופיל גבוה ברחבי העולם. קבוצת Darkhotel היא בין גורמי הריגול הנודעים בעולם זה". עוד ציינו החוקרים כי "יותר קבוצות ריגול יהיו מודאגות מחשיפתן וינקטו בטכניקות חמקנות מתקדמות כדי לגונן על עצמן מגילוי".

"מגמה נוספת היא שיטות חדשות לחילוץ נתונים (הוצאה בלתי מורשית של נתונים מתוך מחשב). ב-2015, יותר קבוצות צפויות להשתמש בשירותי ענן כדי לבצע חילוץ שקט יותר וקשה יותר לזיהוי", ציינו החוקרים. בנוסף, ייעשה שימוש בדגלים מזויפים. "קבוצות ריגול צפויות לנצל את הרצון של ממשלות לבצע 'חשיפה וביוש פומבי' של חשודים בתקיפה, באמצעות השארת סממנים לאומיים מזויפים, שיגרמו לממשלה להאמין שהתקיפה בוצעה על-ידי ישות אחרת", כתבו. לדברי קוסטין ראיו, מנהל צוות GReAT בקספרסקי, "אם קבוצות הריגול המקוון פעלו ב-2014 באופן מתוחכם, ב-2015 הן תתפתחנה להיות יותר שקטות וחמקניות, במטרה להימנע טוב יותר מחשיפה".

לסיום, פורסטר צופה כי תקציבי האבטחה בארגונים יחוו צמיחה דו-ספרתית - למעט בארגונים ממגזרי הבנקאות והביטחון (שם התקציבים כבר גדלים בהתמדה - י"ה). הסיבות לגידול, על-פי חברת המחקר, הן "כמות עצומה של ביקורות וציפיות יותר גבוהות לרמת האבטחה - לא רק מצד ההנהלות והעובדים, אלא גם מלקוחות, סוכנויות ממשלתיות וקבוצות ארגוני זכויות אדם שמטפלים בנושאי שמירה על הפרטיות".

פורסם במקור: אנשים ומחשבים (4.1.15)
תאריך:  05/01/2015   |   עודכן:  05/01/2015
יוסי הטוני
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
כך ייראו אבטחת המידע והסייבר ב-2015
תגובות  [ 1 ] מוצגות   [ 1 ]  לכל התגובות        תפוס כינוי יחודי            
כותרת התגובה שם הכותב שעה    תאריך
1
אהרון שחר
6/01/15 11:37
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
אחד הסיפורים החמים בגזרת הסייבר בחודש דצמבר עסק בפרשת הפריצה וההדלפות מחברת סוני, האחראית על הסרט "הראיון", אשר עלילתו מתארת התנקשות במנהיג קוריאה הצפונית קים ג'ונג און על-ידי זוג עיתונאים המגיע לראיין אותו במדינה הטוטליטרית הסגורה.
05/01/2015  |  גלעד הראל  |   כתבות
גורמים פוליטיים מימין ומשמאל נדהמו מעוצמת המחאה החברתית בקיץ 2011. כשלא מצאו מענה למחאה זו ולבעיות יוקר המחיה, הרחיקו את האשם מעליהם באמצעות הפניית האש לכיוון בעלי ההון בישראל - כך קובע עו"ד אילן פלטו, מנכ"ל איגוד החברות הציבוריות בישראל
05/01/2015  |  חובב לויטס  |   כתבות
בצמוד למדרשת רופין מה שקרוי כיום המרכז האקדמי רופין מול הכניסה לכפר מונאש, שוכנת בהיחבא משהו,על פני שטח של למעלה מ-40 דונם "חוות הנוי" עמק חפר. "החווה" הוקמה בשנת 1949 על-ידי משרד החקלאות, כגן אקלום ומחקר של צמחים, בו נשתלו מינים רבים של צמחים שהובאו מרחבי העולם כדי לבחון ולעקב אחר התפתחותם והתאקלמותם לתנאי הארץ.
05/01/2015  |  אלי אלון  |   כתבות
אין ספק שהמודעות שקיימת היום בחברה לפעילות גופנית בכל הגילאים, מאפשרת לשפר את איכות החיים גם בגיל מבוגר. פעילות גופנית חשובה בכל גיל, אולם ככל שמתקדמים בגיל הכרונולוגי, חשיבותה רבה במיוחד, בגלל שישנה ירידה הדרגתית בתפקודים היומיומיים: ירידה בחוזק השרירים ובמסת העצם, ירידה בתנועתיות ובגמישות המפרקים, ירידה ביכולות לבצע פעילות יומיומית, ירידה בתפקודים המשפיעים על יציבות ושיווי משקל, ירידה בסבולת לב ריאה, שינויים הורמונליים וירידה בזריזות ומהירות התגובה.
05/01/2015  |  גלית פרי  |   כתבות
הכלבה לפי עטלפי, בעלת אוזני העטלף, גדלה בינתיים קצת יותר מאז הספר הראשון - "לפי עטלפי וחברים". הילד דידי גדל קצת פחות, שהרי כל שנה של חיי כלב מקבילה לכמה שנות חיים של בני האדם.
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
רון בריימן
רון בריימן
האשמת נתניהו כאילו הוא זה שמונע עסקה, היא עלילה מרושעת המופצת על-ידי מתנגדי נתניהו אשר שכחו מי האויב    אחת השגיאות החמורות ביותר של ממשלת ישראל: ההפרדה בין חטופים לחטופים, ואי-עמיד...
איתמר לוין
איתמר לוין
למחדל של 7 באוקטובר מוסיפה הממשלה את סכנות החורבן הכלכלי, האנטישמיות והמפלגתיות בארה"ב    הערות על נצח יהודה ומינוי ראש אמ"ן, ולקח מאיר עיניים ממשה רבינו
חיים רמון
חיים רמון
רוב הפרשנים הצבאיים תומכים עתה בתוכנית המטכ"ל להיכנס לרפיח, להרוג כמה מאות מחבלים ואז לצאת ממנה, אפילו שדרך פעולה זו כבר נכשלה כישלון חרוץ    בשביל לשמוע הדהוד של תוכניות המטכ"ל ושל...
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il