כנס הסייבר
מנכ"ל סיסקו ישראל: "אסטרטגיית האפס אמון שלנו מאבטחת את הגישה לרשת"
בכנס הסייבר 2020 של כלכליסט אמר אורן שגיא כי "יותר ויותר פרצות אבטחת מידע הן תוצאה של גניבת זהות ולכן ארגונים צריכים ליצור תפיסת אמון חדשה. ארגון שלא יאמץ מודלים של אפס אמון לא יהיה מוגן ויישאר חשוף"
"מערך הגנת הסייבר המסורתי קרס, והארכיטקטורה של הגנה על מערך המחשוב המקומי שלנו פשטה את הרגל", כך אמר מנכ"ל סיסקו ישראל, אורן שגיא, בכנס הסייבר 2020 של כלכליסט שנערך היום (ב') במתחם לאבס, עזריאלי שרונה, בתל אביב.
לדברי שגיא, אחת הבעיות המרכזיות בהגנת סייבר כיום היא קושי לאמת בוודאות זהות של משתמשים, אפילו אם מדובר בעובדי החברה. "כשעובד מתחבר לרשת הארגונית, האם אני יודע שהזהות שלו לא נגנבה? שלא משתמשים בזהות שלו אחרי שפרצו לרשת הארגונית?", הוא שאל. "יותר ויותר פרצות אבטחת מידע הן תוצאה של גניבת זהות, שם משתמש וסיסמה. אין מערכות ניטור ובקרה שמוודאות שהאמון הבסיסי קיים, וארגוני הפשיעה משתמשים בזה.
"בשבוע שעבר, סטארט-אפ ישראלי בתחום מדעי המחשב ניסה לגייס מיליון דולר מקרן הון סיכון בסין. האקר ישב ברשת שלהם במשך שבועות וחיכה לרגע הנכון לפעול. כשהוא הבין שיהיה גיוס הוא יצר דומיין דומה לזה של הסטארט-אפ ועוד אחד דומה לזה של הקרן הון סיכון, שלח לשני הצדדים מייל על ביטול פגישה בשנגחאי ואת פרטי חשבון הבנק שלו לצורך העברת הכסף. הטועת היחידה של הסטארט-אפ היתה שהוא נתן אמון בעולם שבו אמון לא קיים.
"האם אנחנו מוגנים? ביום רביעי פרסמה מיקרוסופט שפרטים של 4 מיליון משתמשים בווינדוס נפרצו - שם משתמש, סיסמה, אימייל, פרטי כניסה לפייסבוק, גניבת חשבון בנק. המודלים הבסיסיים לא רלוונטיים יותר. יש שינוי מוחלט בגישה לרשת. שינוי במקום העבודה: אני מתחבר מהבית, מהמשרד, מבית הקפה. שינוי בזהות המשתשמים: מתחברים עובדים, ספקי משנה, קבלנים. מיליון מכשירים שמתחברים לרשת כל שעה. איך אני מגן עליהם? יש שינוי בזהוי המכשירים שמתחברים: מחשב אישי, אייפד שקניתי בחנות. זה שינוי מהותי, מאפליצקיה שיושבת ברשת המקומית לאפליקציה שיושבת בענן. זה גורר שאלות חדשות, עסקיות. האם אני יכול לתת אמון במשתמש? מה הציוד שמשתמשים בו, האם הוא נקי מרוגלות? מה מחובר לי לרשת? האם מדפסת באמת צריכה לדבר עם שרת מאגרי מידע. איפה המידע שלי נמצא, האם הוא קיריטי או רגיש ולמי יש גישה אליו?"
"81% מהפריצות הן של גניבות זהות"
שגיא הוסיף ששאלות אלו יוצרות איומים חדשים: "81% מהפריצות הן של גניבות זהות, 54% מהחולשות שמשמות לפרצה ידועות, יש עלייה של 300% בזנים השונים של רוגלה בעולם האינטרנט של הדברים. צריך ארכיטקטורת הגנה חדשה שמבוססת על תפיסה של אפס אמון. אנחנו מסתכלים על כוח העבודה, ומקום העבודה. איך מגנים על משתמשים ומוודאים את הזהות שלהם, אך יודעים שהם מי שהם ושהמכשיר שלהם נקי. איך אני מגן על רשת, איך אני עושה סגמנטציה ורשת נפרדת לאורחים ולעובדים? איך אני מגן על האפליקיה שיושבת בענן פרטי או ציבורי? איך אני מנהל את ההרשאות שלה ונותן לה את המינימום הדרוש על מנת לצמצם את מרחב ההתקפה?
"זה הפתרון של סיסקו. רכשנו חברה מובילה בתחום ההזדהות החכמה ב-2.2 מיליארד דולר. היא פותרת בעיות כו איך מגינים על הרשת, ואיך מבקרים את מי שנכנס לרשת ויוצרים לו נראות מלאה. אנחנו משקיעים כל שנה 6.8 מיליארד דולר במחקר ופיתוח, ופתחנו פתרון למעקב אחרי אפליקציות, ניהול ההרשאות שלהן ורמת החשיפה שלהן. תפיסת האפס אמון שלנו מאבטחת את הגישה לרשת, מונעת דליפה לפני שהיא מתרחשת. לפי גישה זו צריך ליצור אמון חדש כל פעם.
"זו חלק מתפיסה רחבה. חברת המחקר פורסטר פרסמה לפני שבועיים שסיסקו מובילה בתחום האפס אמון הודות לאסטרטגיה שלה. זה נדבך מהותי באסטרטגיה שלנו, יש לנו את גוף מחקר הסייבר הלא-מעצמתי הגדול בעולם שחולש היום על מעל 80% מתעבורת האינטרנט העולמית. ארגונים של היום, בתקופה שבה אין גבול ברור לרשת הארגונית, צריכים ליצור תפיסת אמון חדשה. ארגון שלא יאמץ מודלים של אפס אמון לא יהיה מוגן ויישאר חשוף", אמר שגיא.