אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.
כשחברות סייבר נפרצות בעצמן: מי שומר על השומרים? צילום: Security magazine

כשחברות סייבר נפרצות בעצמן: מי שומר על השומרים?

חברת אבטחת המידע FireEye חוותה פריצת האקר לשרתיה לאחרונה - והיא לא לבד. חברות הסייבר חיוניות לכל שוק בו הן מתפקדות, בהיותן קו ההגנה העיקרי של ארגונים ומשתמשים ביתיים. אולי הגיע הזמן לפיקוח ממשלתי?

03.08.2017, 13:52 | רפאל קאהאן

הפריצה למחשבו של אנליסט חברת אבטחת המידע האמריקאית FireEye היכתה גלים בקהילת הסייבר.

קראו עוד בכלכליסט

אין זו הפעם הראשונה שחברת אבטחת מידע נופלת קורבן לאותם אנשים שבהם היא מנסה להילחם. בשנים האחרונות ארעו עשרות פריצות לרשתות של מי שמהווה את קו ההגנה העיקרי של משתמשי האינטרנט. הפריצות פוגעות גם בשחקניות מובילות כמו RSA, ביטדיפנדר וסלברייט וגם בחברות קטנות יותר.

כולם יכולים להיפרץ - אפילו חברות האבטחה כולם יכולים להיפרץ - אפילו חברות האבטחה כולם יכולים להיפרץ - אפילו חברות האבטחה

בפועל, חלק ניכר מחברות אבטחת המידע מהוות את זרוע האכיפה וההגנה העיקרית של המשק שבו הן פועלות, מה שאומר שיש עליהן אחריות לא מבוטלת. ארגון שאמון על הגנת הציבור נדרש לדין וחשבון: זה ברור מאליו עבור ארגונים ממשלתיים ונכון גם כלפי גופים פיננסיים, בורסאיים או תשתיתיים, שנדרשים לרגולציה.

אבל חברות הסייבר, שפועלות בתחום האפור, לא נתונות לפיקוח. ממשלת ישראל, למשל, שמרה על שתיקה לאחר שהתגלה שטכנולוגיות ביון שפותחו בידי חברות מקומיות כמו NSO או ורינט הגיעו לידי גורמים מפוקפקים. נסיונות עבר לפקח על מוצרי סייבר נזנחו במהירות הודות להתנגדות החברות ורפיסות הממשלה. השארת המצב על כנו משול לחתול השומר על השמנת.

תגיות

תגובה אחת לכתיבת תגובה לכתיבת תגובה

1.
זה נכון לגבי כל תחום "רגיש"
אני חושב שיש פה 2 מקרים נפרדים הכותב מדבר על חברת FireEye המפתחת מוצר הגנה ועל חברת NSO המפתחת מוצר מעקב (התקפה) לשתי החברות העוסקות באותו התחום של הגבינות סייבר מייצרות מוצרים עם כוונות שונות לחלוטין. אני לא חושב שזה הוגן לשים אף אחת מהן או את כל התחום תחת רגולציה, כיוון שרגולציה מבריחה משקיעים ומקשה על העסק. הרגולוציה יכולה לפקח כמה שבא לה אבל שרגולציה נמצאת בתוך החברות כפי שמציעים כאן אז נכנסים לאזור לא ידוע שיכול להרוג עסקים שמכניסים למדינה המון כסף במיסים וכח אדם אז למה ? על כל תחום "רגיש" טכנולוגית צריך לפקח במיוחד בתחום שבו NSO פועלים ומפקחים בפועל, אבל העובדה נשארת שאפילו שבמקום שבו מיטב המוחות והמודעות לאבטחת מידע נתונים בסופו של דבר לחוליה החלשה, כלומר ללקוח שמדליף משהו, לעובד ממורמר וכ'ו כולנו בני אדם ולכולם יש חולשות :) ורגולציה לא תעזור או תפתור את הבעיות שהוצגו פה ... אבל אפשר ללמוד מכשלונם של אחרים שבאותה המידה יכל להיות כשלונך ולעשות בדק בית לעיתים תכופות יותר.
מתכוון ל  |  07.08.17