Cybertech 2019: מילים רבות והרבה כוונות טובות. אבל המלחמה כבר נמשכת שנים ...

(של פרנצ'סקו רוגלו)
02/10/19

בתקופה חשובה לחדשנות וצמיחה דיגיטלית באיטליה וברחבי אירופה, סייברטק, כמו בארבע השנים האחרונות, אישרה את עצמה כאירוע האירופי המרכזי שקשור לאבטחת מידע ונושאים קשורים אחרים.

כמו בכל שנה, הועידה הוצגה על ידי העיתונאית ראי ברברה קרפניה ובראשה עמדו אורחים חשובים, בהם אלסנדרו פרופומו, מנכ"ל ליאונרדו, ג'ין רזניק מאקסנטור, רוחיט ג'אי, נשיא ארה"ב, אנג'לו טופלו, מזכ"ל המדינה באוניברסיטת ביטחון ואחרים השייכים לארגונים וחברות גדולות במגזר.

היו גם מוסדות בנקאיים, אוניברסיטאות וחברות אנרגיה, שכולם מאוחדים במטרה המשותפת להתמודד ולהילחם באחד מלחמת סייבר אמיתית נגד אויב שלמרות שאינו מראה את הפנים או את כוונתו, הוא מייצג איום יותר ממוחשי במציאות שלנו.

בשנים האחרונות פשע הרשת צמיחה שלעולם לא היינו יכולים לחזות לפני עשור ואנג'לו טופאלו, במהלך נאומו, דיבר על המצב האירופי אך מעל הכל על המצב במדינתנו. החל מגזירת מונטי, ואז עבר לגזירת ג'נטילוני עד כה, איטליה התקדמה משמעותית, על פי דבריו של מזכירת ההגנה, ולאחרונה, ה- 19 השנה בספטמבר, יצרה את היקף ביטחון לאומי סייבר. האתגר יתגבר עוד יותר בחודשים הקרובים ליצירת אמות מידה חדשות בהן איטליה תצטרך לשמש כדובר ולמלא תפקיד מפתח.

שוב, לדברי אנג'לו טופאלו, לא רק איטליה אלא אירופה כולה חייבת לעבוד יחד ולשתף פעולה, הן מוסדות והן חברות פרטיות. בתרחיש בו כוחות גדולים כמו ארצות הברית של אמריקה וסין כבר מגויסים במשך שנים בתחום זה, גורלה של אירופה הוא להישאר מרוסק בין שתי המעצמות או לצאת מחדש כמנהיג, אך זה עשוי לקרות רק בשיתוף פעולה הדוק בין מדינות האיחוד תוך שימוש במילותיו: עלינו "להתאגד".

מונח שהופיע שוב ושוב במהלך הוועידה היה "משטח התקפה" או "משטח התקפה". בימינו כל מכשיר מחובר לרשת ולעתים קרובות אנו מדברים על IoT (אינטרנט של דברים), הדבר גרם לגידול דרסטי בפגיעויות, אך אבטחת המכשירים והרשתות לא צמחה באותו קצב ועכשיו אנו כולם משלמים את ההשלכות.

בימינו 79% מהחברות לא מגיבים כנדרש לצרכי האבטחה של הלקוחות שלהם ויוצרים פגיעויות חדשות. גורם זה גורם לבעיית "אמון". מה שעלינו להימנע, על פי ג'ין רזניק של אקסנטור, הוא אובדן אמון ממשתמשים לקראת השירותים שהופכים כל יום לחלקם יותר ויותר מחייהם, הדבר עלול לסכן את השוק העולמי בסכום כולל של הפסדים של כ- 5.2 טריליון דולר בכל שנה.

לא רק סכנות עבור משתמשים או חברות אינדיבידואליות, אלא גם עבור ממשלות ומוסדות. APT (איום מתמשך מתקדם) מוזכרים גם במהלך הכנס, הדרך להגדרת התקפות בדרך כלל נגד חברות גדולות, מדינות או קבוצות של פעילים, לרוב בחסות ממשלות אחרות המסתתרות מאחוריהן.

הנזקים שהובאו על ידי קמפיינים אלה יכולים להיות מגנבים תדמיתיים, כספיים או ריגוליים למטרות פוליטיות. מרקו פרוס מקאספרסקי מדבר על כך, על יישומי 100 המוכרים כיום על 15 הם מסחריים באופן ייחודי ומכוונים לכל יעד, בעוד שאחרים הם פרטיים או מובלים על ידי ממשלות. כדי לצטט את אחת מתקיפות ה- Apt המפורסמות ביותר, זו שבוצעה נגד מפעלי גרעין איראניים שבזכות השימוש בתוכנה זדונית מתוחכמת הצליחה להאט באופן דרסטי את החיפושים במשך חודשים. התקיפה יוחסה לקבוצת APT ממוצא ישראלי / אמריקני.

לא רק משטח התקפה גדול יותר, אלא גם זמן תגובה פחות, זו אחת הבעיות הגדולות העומדות בפני אבטחת הסייבר. התוקפים לא רק הופכים חכמים יותר אלא גם מהירים יותר, התקפה על רשת של חברה מטופלת בממוצע תוך מספר שבועות, פרק זמן ארוך מדי, מכיוון שהרשת נפגעת תוך שעות ספורות ו נתונים שנגנבו הרבה לפני שההתקפה סוכלה או אפילו התגלתה.

נושאים רבים אחרים סקרו במהלך הכנסים הרבים שנערכו ביומיים אלה, ממש טבילה מלאה בעולם האבטחה ברשת, בזכות התערבותם של מומחים בתעשייה ונוכחותן של חברות גדולות המעצבות את עתיד אבטחת המחשבים.

Cybertech מחדשת את ההזמנה למעוניינים לפגישות הבאות, השנה האחרונה של ה- 26-27 בנובמבר בטוקיו.

צילום: הביטחון המקוון / טוויטר