עסקים - הדור הבא"תקיפת סייבר יכולה למוטט עסק קטן"
עסקים - הדור הבא
"תקיפת סייבר יכולה למוטט עסק קטן"
רותם אירם, מנכ"ל At-Bay, אמר בכנס "עסקים - הדור הבא" של כלכליסט בשיתוף ישראכרט כי "עסקים קטנים נשארים עם מוצרי אבטחה מיושנים ונותרים מאחור". לדבריו, החברה שלו מקצרת את הזמן של התקנת עדכוני אבטחה משמונה חודשים לשמונה שבועות
"אני איש סייבר זה שנים, אך לפני שמונה שנים הקמנו חברת ביטוח. זה לא צחוק, לתחושתי יש משבר אמיתי בניהול סייבר עבור עסקים קטנים שחברות הסייבר לא מגיעות אליו, ודווקא חברת ביטוח עשויה להיות כאן הגיבורה לעסק הקטן" - כך הסביר רותם אירם, מנכ"ל At-Bay, בכנס "עסקים - הדור הבא" של כלכליסט בשיתוף ישראכרט.
"דמיינו מצב בו בעסק הקטן שלכם דופקים בדלת עבריינים שרוצים לגנוב את רכושכם", אמר אירם. "אתם תברחו, אך תגלו שגם בדרך המילוט יש פושעים. אתם יכולים רק להימלט אבל מכוניתכם לא עובדת. יצרן הרכב לא טרח ליידע אתכם בכך. כיצד ייתכן שאינכם יודעים את כל זה? כיצד אינכם יודעים את ההיקף של המתקפה על העסק? כיצד אינכם יודעים את כשלי האבטחה בארגון שלכם? כיצד כל זה אשמתכם? ובכן - זה עולם הסייבר. גם עסק קטן מנהל מערכה מול מדינות אויב ואין כאן ממשלה שמסייעת, אין אחריות של יצרני הטכנולוגיה על ביטחונו של העסק. אם יש במוצר מסוים חולשת אבטחה, זה הכל על העסק הקטן. בעסק הגדול יסתדרו, יש תקציב, יש צוות. העסק הקטן? נשאר מאחור".
לדברי אירם, "לעסק הקטן אין דרך להתמודד עם זה. כאשר יש תקיפת כופרה, העלות היא כמיליון שקל לעסק קטן, וזה ממוטט עסקים רבים. כביכול יש לזה פתרון, הרי יש תעשיית סייבר, ויש תעשיית ביטוח, כי צריך חברת ביטוח שתשלם על שאריות הנזק. אבל איכשהו למרות שסייבר מייצר 14 טריליון דולר נזק בשנה - עסקים קטנים נשארים מאחור. לנו יש כ-40 אלף לקוחות, רק ל-7% מהם יש אבטחה מודרנית. כיום הטכנולוגיה החדשה ביותר נקראת EDR והיא בידי קומץ של עסקים בלבד. וזה עולה הרבה כסף לעסקים הקטנים שמותקפים. מוצרי אבטחה למשל הם מאוד מורכבים לתפעול, זה כמו לעבור ממכונית להטסת מטוס. עסקים קטנים נשארים בגלל זה עם מוצרי אבטחה מיושנים ונותרים מאחור".
עוד ציין אירם: "הפתרון הוא לשלב בין ביטוח ובין סקיוריטי. לחברת הביטוח יש אינטרס לשפר את האבטחה. השיטה הזאת היא שילוב של שדרוג של מערכות אבטחה, ניהול מערכות האבטחה - וגם תשלום על הנזק. וכך ניתן להרים עסקים קטנים לרמת האבטחה של עסקים גדולים. בכל אזור אחר של סיכון בעולם, חברת הביטוח היא המומחית. היא זו שמשלמת והיא זו שמבינה את הסיכון ולכן יש לה אינטרס לייצר סטנדרטיזציה של האבטחה. וכאשר איש מקצוע מנהל את האבטחה של ארגון יש חיסכון ניכר בזמן. כאשר יש איש מקצוע שאחראי על הגנת הסייבר, אנחנו מקצרים את הזמן להתקנת עדכוני אבטחה לשמונה שבועות במקום שמונה חודשים".