דילוג לתוכן
CISOteria
חזרה לתובנות
אסטרטגיה

התפקיד המתפתח של ה-CISO בכלכלת פשיעת הסייבר של 10.5 טריליון דולר

17 באוקטובר 2025 9 דקות קריאה Ido Ganor
תוכן העניינים

בעולם המחובר יתר על המידה של היום, פשיעת סייבר אינה רק דאגה נוספת של מחלקת ה-IT. זוהי הכלכלה הגלובלית השלישית בגודלה, והיא צפויה לעלות לעולם סכום מדהים של 10.5 טריליון דולר בשנה עד 2025. תחזית מדהימה זו אינה עלילה של מותחן סייבר; זוהי מציאות שהודגשה על ידי קייטלין פריירה ועמיתיה במאמר משנת 2024 הבוחן את מצב מחקר פשיעת הסייבר ואת האתגרים המתפתחים העומדים בפני CISO-ים.

שדה הקרב המשתנה של הסייבר

עברייני סייבר פועלים כיום בצורה חלקה מעבר לגבולות, תוך שימוש בכלים הנעים משוקי רשת אפלה ועד לטכנולוגיות מתפתחות כמו בינה מלאכותית, בלוקצ'יין ומכשירי IoT. יתרה מכך, כל אחד, מאזרחים, עסקים ואפילו תשתיות לאומיות, יכול להיות על הכוונת שלהם בכל רגע נתון. ככל שהאיומים מתפתחים, כך גם ההגנות שלנו חייבות להתפתח.

התפקיד המתפתח של ה-CISO: מטכנאי לאסטרטג

כבר לא רק מומחה הטכנולוגיה במשרד הפינתי, ה-CISO של היום נדרש להיות אסטרטג ודיפלומט כאחד. המאמר מתאר כיצד CISO-ים חייבים לצאת מגדרי ההגנה הטכנית, לנהל לא רק סיכוני סייבר, אלא גם להשפיע על האסטרטגיה העסקית ולבנות חוסן בכל תלות דיגיטלית. זה כולל שותפים, ספקים וכל המערכת האקולוגית הדיגיטלית. בקיצור, CISO-ים חייבים להפוך למנצחים של אמון ולמנהיגים של שינוי.

מה גורם ל-CISO-ים להישאר ערים בלילה?

אז, מהן הסוגיות הבוערות? לפי המחקר של פריירה ועמיתיה, ישנם ארבעה אשכולות דומיננטיים ש-CISO-ים צריכים שיהיו על הרדאר שלהם:

  • טכנולוגיה חדשה, סיכונים חדשים: טכנולוגיות כמו AI, בלוקצ'יין ומטבעות קריפטוגרפיים מציגות הן הזדמנויות הגנתיות והן משטחי תקיפה חדשים. קנה המידה של ביג דאטה הופך הכל לגדול יותר, כולל איומים.
  • הנדסה חברתית וניצול פרצות: הכוחות המניעים מאחורי התקפות – פישינג, גניבת זהות והונאה, מתפתחים ללא הרף. תוקפים מחפשים ללא הפסקה חולשות אנושיות וטכניות כאחד.
  • העלות האנושית: פשיעת סייבר היא יותר מסתם מערכות; היא נוגעת לקורבנות. ההשלכות נעות מבריונות ברשת וזיהומי תוכנות זדוניות ועד להשלכות פסיכולוגיות וכלכליות חמורות.
  • תרבות ומודעות: גורמים כמו מודעות עובדים, התנהגויות יומיומיות ואפילו תרבות ארגונית מעצבים באופן דרמטי את הסיכויים להיפגע.

מצב מחקר פשיעת הסייבר

הנה חדשות טובות: העניין במחקר פשיעת סייבר גואה. המאמר מגלה שלאחר 2016, פרסומים על פשיעת סייבר התרבו בחדות, והגיעו לשיא בשנים 2022 ו-2023. ובעוד שקרימינולוגיה עדיין מובילה, מחקרים מגיעים כעת ממדעי המחשב, הנדסה, משפטים, פסיכולוגיה ומעבר לכך: סימן מעודד לכך שהתמודדות עם פשיעת סייבר דורשת צוותים ופרספקטיבות מגוונות.

אולי המרשים ביותר, ארצות הברית היא מובילת הדעה העולמית במחקר ובציטוטים, ואחריה בריטניה, אוסטרליה והודו. כתבי עת מרכזיים כמו IEEE Access מעצבים את הדיון, אך ישנה קריאה לסיקור רב יותר מכתבי עת מובילים למערכות מידע, בהתחשב במהירות שבה הטכנולוגיה, והפשיעה שהיא מאפשרת, מתקדמות.

נקודות מפתח למנהיגי אבטחת סייבר

פריירה ומחבריה מבהירים: ככל שאיומים דיגיטליים גדלים, כך גם אחריותם של מנהיגי אבטחת סייבר. CISO-ים הם כעת קולות קריטיים בשולחן ההנהלה, המניעים לא רק עמדה הגנתית אלא גם חוסן עסקי. כדי לשגשג, ארגונים צריכים:

  • להשקיע בטכנולוגיה ובאנשים כאחד
  • לטפח תרבות של מודעות סייבר
  • לבנות בריתות אסטרטגיות ברחבי הארגון ומעבר לו

הקדים הישארות פירושה לא רק תגובה לאיומים של היום, אלא גם צפייה לאתגרים של מחר: מסר ש, כפי שהודגש במחקר, צריך להדהד בכל חדרי ישיבות הנהלה וחדרי מלחמה טכנולוגיים כאחד. ה-CISO המודרני מתמודד עם סביבת איומים חסרת תקדים ומתפתחת במהירות, הדורשת למידה מתמשכת, התאמה זריזה, וסגנון מנהיגות המגשר בין טכנולוגיה, אסטרטגיה עסקית והתנהגות אנושית.

גישור על הפער: ממחקר למציאות תפעולית

האתגר העומד בפני CISO-ים

פריירה ועמיתיה מדגישים את האתגרים האסטרטגיים העומדים בפני CISO-ים כיום: מטכנולוגיות מתפתחות ועד לחשיבות הקריטית של תרבות ובריתות. המחקר שלהם מדגיש את הצורך של CISO-ים להניע חוסן ברחבי הארגונים שלהם.

בנפרד, ניתוח עצמאי של פרצות מראה שכ-95% נגרמות על ידי פערים בתהליכים ותכנון פרואקטיבי, יחד עם חוסר בתוכניות אסטרטגיות וכימות סיכונים. פער זה בין הבנת האסטרטגיה לבין ביצועה התפעולי הוא המקום שבו ארגונים רבים מתקשים.

כיצד CISOTERIA מספקת חוסן אמיתי

זו הסיבה שבCISOTERIA אנו מתמקדים בעזרה ל-CISO-ים לתרגם יעדים אסטרטגיים רחבים לתהליכים מובנים וניתנים למדידה. על ידי הפעלת ניטור סיכונים מתמשך וטיפוח תכנון פרואקטיבי, אנו מעצימים מנהיגים לעבור מעבר למודעות כדי להשיג חוסן תפעולי אמיתי בנוף איומים המשתנה ללא הרף.

לקריאה נוספת:

מאמר זה מבוסס על: Ferreira, C., Park, A., Kietzmann, J., Demetis, D., Flostrand, A., McCarthy, I., Pitt, L., & Dabirian, A. (2024). “Cybercrime: Understanding the Current State of Literature and Issues Facing CISOs.” IT Professional, IEEE Computer Society. March/April 2024.

רוצים ללמוד עוד?

הירשמו לתובנות העדכניות על ניהול תוכניות סייבר ומנהיגות אבטחה.

לצפייה בחבילות