סיכון סייבר גיאופוליטי: האיום הנסתר שמרשם הסיכונים שלכם מפספס
תוכן העניינים
האינטרנט לא מתחשב במודל האיומים שלכם, אבל הגיאופוליטיקה כבר שינתה אותו
סיכון סייבר גיאופוליטי יכול להתחיל לשנות את חשיפת הארגון הרבה לפני שמישהו מעדכן את מרשם הסיכונים.
שתי מדינות חותמות על הסכם. אף אחד בצוות האבטחה שלכם לא קורא עליו. אף אחד לא מוסיף אותו למרשם הסיכונים. ובכל זאת, בתוך כמה חודשים, הרשתות שמעבירות מידע בין אותן מדינות מתחילות ליצור ביניהן יותר חיבורים ישירים.
אף חומת אש לא השתנתה. אף חולשה לא נעלמה. המבנה הבסיסי של האינטרנט פשוט הסתגל לתפיסת סיכון חדשה.
עכשיו נשנה את התנאים: סנקציות, משבר דיפלומטי או עימות בגבול. מפעילי רשתות מתחילים לבדוק מחדש במי הם תלויים, איזו תעבורה הם מוכנים לקבל וכמה חוסר יציבות הם מוכנים לספוג.
הם לא תמיד מחכים להוראה ממשלתית. לפעמים החברות פועלות קודם, משום שהן כבר רואות את הסיכון מתקרב.
זו לא תאוריה. חוקרים בדקו את קשרי הניתוב בין יותר מ-70,000 רשתות אינטרנט, ב-173 מדינות, לאורך 96 חודשים. הם מצאו שהסכם בין שתי מדינות היה קשור לעלייה של 58.5% בהסכמי החיבור הישירים בין הרשתות שלהן.
זו לא סטייה זניחה. זה האינטרנט שמתארגן מחדש סביב יחסי כוח פוליטיים, בלי שאף CISO נמצא בחדר.
והנה החלק הלא נוח: במרשם הסיכונים שלכם כנראה אין סעיף בשם "היחסים הגיאופוליטיים בין מדינה א' למדינה ב'."
אבל אולי צריך להיות.
כי היחסים האלה כבר יכולים להשפיע על אילו רשתות מעבירות את המידע שלכם, אילו ספקים נשארים אמינים, אילו אזורים הופכים לקשים יותר לתפעול ולתמיכה, וכמה מהר העסק יוכל להתאושש אם אחת מהתלויות האלה תיעלם.
משהו חסר במודל האיומים
הפורום הכלכלי העולמי אישר את מה ש-CISOs כבר חשדו בו
ה-Global Cybersecurity Outlook 2026 סקר יותר מ-800 מנהלי אבטחה ב-92 מדינות. לפי הדוח, 64% מהארגונים כבר כוללים מתקפות סייבר שמונעות משיקולים גיאופוליטיים, ובהן ריגול ופגיעה בתשתיות קריטיות, כחלק מאסטרטגיית ניהול הסיכונים הכוללת שלהם.
זה כבר לא נושא שולי. מדובר ברוב הארגונים.
וזו אינה פרנויה. פעילות סייבר שמונעת משיקולים פוליטיים כמעט אף פעם לא נשארת מוגבלת לממשלות. היא מגיעה לספקי תקשורת, פלטפורמות ענן, ספקים, מערכות תחבורה, תשתיות פיננסיות ועסקים שמעולם לא היו היעד המרכזי.
הארגונים האלה אינם צריכים להיות צד בסכסוך. מספיק שהם נמצאים בתוך המערכת הדיגיטלית כדי להפוך אותם לרלוונטיים לתקיפה.
ארגון יכול להפוך ליעד בגלל הלקוחות שהוא משרת, הטכנולוגיה שהוא מפעיל, המידע המחקרי שברשותו, התשתיות שבהן הוא תומך או הגישה שהוא יכול לספק ליעד חשוב יותר.
לפעמים אתם היעד. לפעמים אתם הנתיב אליו.
הביטחון יורד בדיוק כשהוא צריך לעלות
אותו דוח של הפורום הכלכלי העולמי מצא כי 31% מהמשיבים אינם בטוחים ביכולת של המדינה שלהם להגיב לאירוע סייבר גדול שמשפיע על תשתיות קריטיות. בשנה הקודמת הנתון היה 26%.
רמת הביטחון יורדת בזמן שחוסר היציבות הגיאופוליטי עולה. ה בדיוק הפער שבו נולדות ההפתעות.
הפער גם אינו זהה בכל אזור. רמת הביטחון בהגנה על תשתיות קריטיות עומדת על 84% במזרח התיכון ובצפון אפריקה. באמריקה הלטינית ובאיים הקריביים היא עומדת על 13% בלבד.
אם הארגון שלכם פועל בכמה אזורים, רמת החשיפה בפועל משתנה מאוד בהתאם לממשלה, לתשתיות ולבריתות שעומדות מאחורי כל אתר שבו הארגון פועל.
הסנקציות משאירות נקודה עיוורת
האינטרנט מקבל החרגה
הנה פרט שכמעט אף אחד בתחום האבטחה לא מתחשב בו: חיבור בין רשתות אינטרנט מקבל לעיתים קרובות פטור ממשטרי סנקציות.
משרד האוצר האמריקאי אישר במפורש חיבורי רשת עם ספקי תקשורת שנמצאים תחת סנקציות בקובה, באיראן ובסודאן מאז 2009. בשנת 2022 הבהיר האיחוד האירופי שהסנקציות על רוסיה אינן חלות על תשתיות התקשורת שמאפשרות להמשיך לקיים תקשורת.
למה זה חשוב לארגון שלכם?
משום שהכלים הרגילים, כמו מכסים, סנקציות ואכיפת חוזים, לא מגיעים באופן מלא לשכבה שבה המידע שלכם עובר בפועל.
כמעט 99.5% מהסכמי החיבור בין רשתות הם הסכמות בלתי פורמליות, ללא חוזה כתוב. לכן אין תמיד הגנה משפטית ברורה. ייתכן שההגנה שהעסק רגיל להסתמך עליה במקום אחר לא קיימת כאן.
הסיכון האמיתי אינו הסנקציה, אלא התגובה אליה
כאשר סין הטילה מכסים על אוסטרליה בעקבות משבר דיפלומטי בשנת 2020, הסיפור לא הסתיים בנתוני הסחר.
מתקפות הסייבר נגד יעדים אוסטרליים זינקו מיד לאחר מכן. עד שנת 2024, עשרים חברים בקבוצה פרלמנטרית אוסטרלית שעוסקת בסין הפכו בעצמם ליעד ישיר לתקיפות.
זה הדפוס שמנהלי אבטחה צריכים להבין: מתח גיאופוליטי אינו נשאר רק בחדשות. הוא מופיע לאחר שבועות או חודשים כתעבורת תקיפה, לעיתים נגד ארגונים שלא היו קשורים כלל למחלוקת המקורית.
Shadow AI פותח חזית נוספת
הדחיפות מתקדמת מהר יותר מהממשל הארגוני
לחץ גיאופוליטי משנה את הדרך שבה אנשים עובדים.
צוות אזורי זקוק לתרגום מיידי. מחלקת הרכש רוצה לסכם מסמך של ספק. צוות האבטחה צריך לבדוק מידע לא מוכר. מחלקת התפעול מנסה להמשיך לעבוד בזמן שערוצי התמיכה הרגילים אינם יציבים.
אז מישהו פותח כלי AI שאף אחד לא אישר.
הסיכון הברור הוא דליפת מידע. הסיכון הפחות ברור הוא שהארגון יצר עכשיו תלות חיצונית נוספת, בלי לבדוק היכן השירות מעבד את המידע, איזו תשתית תומכת בו, אילו מדינות וחוקים משפיעים עליו או האם הגישה אליו עלולה להיעלם כאשר התנאים משתנים.
משימה דחופה אחת הופכת לקיצור דרך שחוזר על עצמו. קיצור הדרך הופך לתהליך עבודה. לאחר מכן ההנהלה מגלה שעבודה רגישה תלויה בכלי שאין איתו חוזה, שאין גורם אחראי עליו, שאין עבורו תוכנית המשכיות ושאין תיעוד ברור לאן המידע הגיע.
Shadow AI צריך להיות חלק מהדיון על סיכון סייבר גיאופוליטי, משום שחוסר יציבות לא משנה רק את האיומים החיצוניים. הוא גם יוצר לחץ פנימי לאמץ שירותים מהר יותר ממה שהארגון מסוגל לבדוק אותם.
כך כלי שאף אחד לא אישר הופך לחלק מסיכון שאף אחד לא מיפה.
אז מה מנהלי אבטחת מידע צריכים לעשות?
אף אחד אינו מחזיק בתמונה המלאה
סיכון סייבר גיאופוליטי נופל בין הכיסאות ברוב הארגונים.
המחלקה המשפטית עוקבת אחר סנקציות. הכספים עוקבים אחר חשיפת מטבע וחשיפה מסחרית. הרכש עוקב אחר ספקים. התפעול עוקב אחר אספקת שירותים. צוותי מודיעין האיומים עוקבים אחר פעילות של מדינות.
אבל ייתכן שאף אחד אינו אחראי על השאלה שמחברת בין כל התחומים האלה: מה יקרה לעסק אם שינוי בתנאים הפוליטיים ישפיע על האבטחה, הזמינות או האמינות של תלות שהארגון מסתמך עליה?
הנתונים של הפורום הכלכלי העולמי מראים שארגונים גדולים מתחילים לצמצם את הפער הזה.
בקרב ארגונים עם יותר מ-100,000 עובדים, 70% הגדילו את המיקוד שלהם במודיעין על איומים מדינתיים, לעומת 30% מהארגונים הקטנים יותר.
ארגונים גדולים גם נטו יותר להעמיק את הקשרים שלהם עם סוכנויות ממשלתיות ועם קבוצות לשיתוף מידע: 49% לעומת 26%.
במילים פשוטות, הארגונים הגדולים כבר מתייחסים לגיאופוליטיקה כאל מידע מרכזי לצורך קבלת החלטות אבטחה. ארגונים רבים אחרים עדיין מתייחסים אליה כרעש רקע.
להפוך חוסר ודאות להחלטה
ארגונים שעושים זאת היטב לא מסתמכים על ניחושים – הם ממפים את החשיפה כפי שהם ממפים כל סיכון אחר:
באילו מדינות פועלים הספקים?
אילו סכסוכים או יחסים פוליטיים משפיעים עליהם?
אילו מהתנאים האלה יכולים להשתנות מהר מספיק כדי להשפיע על הארגון?
מנהלי אבטחת מידע לא צריכים לחזות כל התפתחות גיאופוליטית. הם צריכים דרך סדורה וחוזרת להחליט האם ההתפתחות משנה את רמת הסיכון של הארגון.
לפני שמרשם הסיכונים נשאר מאחור, צריך לשאול שלוש שאלות:
- מה השתנה?
האם רמת התקיפות עלתה? האם סנקציות השפיעו על ספק? האם אזור מסוים הפך לפחות יציב? - על מה זה משפיע?
אילו שירותים, ספקים, זרימות מידע, משתמשים ותהליכי התאוששות תלויים בו? - איזו החלטה צריכה להשתנות?
האם הארגון זקוק לניטור הדוק יותר, טיפול מהיר יותר בחולשות, בקרות גישה חזקות יותר, ספק חלופי, תהליכי התאוששות שנבדקו בפועל או העלאת הנושא לדירקטוריון?
זהו החיבור המעשי שמנהלי אבטחת מידע צריכים לעשות. אזהרה כללית נותנת להנהלה סיבה לדאגה. חשיפה ברורה נותנת לה משהו שאפשר לקבל לגביו החלטה.
ארגונים בעלי חוסן גבוה רואים יותר
ארגונים בעלי חוסן גבוה אינם מסתמכים רק על בקרות.
הם מערבים את צוותי האבטחה בשלב מוקדם יותר, ממפים חלק רחב יותר מהמערכת שסביבם ובודקים מה יקרה אם תלות מסוימת תיכשל.
בקרב ארגונים בעלי חוסן גבוה:
- 70% מערבים את צוות האבטחה בתהליכי רכש.
- 59% בודקים את רמת האבטחה של הספקים.
- 48% ממפים את המערכת העסקית והטכנולוגית שלהם בצורה מפורטת.
- 44% מבצעים תרגילי תגובה לאירועים או התאוששות יחד עם שותפים.
אותם איומים. אותו עולם. רמת נראות שונה לחלוטין.
הנראות הזאת אינה מעלימה את הסיכון הגיאופוליטי. היא נותנת לעסק מספיק זמן לפעול לפני שספק, אזור, רשת או תלות נסתרת בכלי AI יקבלו את ההחלטה במקומו.
סיכום: מרשם הסיכונים כבר מאחר
סכסוכים עולמיים, פעילות של מדינות, סנקציות וחוסר יציבות אזורי ימשיכו לשנות את התנאים שסביב הארגון.
השינויים האלה מתרחשים לעיתים עוד לפני שמערכת כלשהי נכשלת, ולפני שמתקבלת התראה שנותנת לצוות האבטחה סיבה לבדוק את הנושא.
מנהל אבטחת המידע אינו יכול לשלוט בתנאים האלה. תפקידו לזהות מתי התנאים שינו את החשיפה של הארגון, להבין אילו ספקים, אזורים, זרימות מידע וכלים לא מאושרים נושאים כעת יותר סיכון, ולהפוך את השינוי להחלטה שההנהלה יכולה להצדיק.
האם הארגון יכול להראות לדירקטוריון כבר היום אילו תלויות יהפכו לקריטיות אם התנאים הגיאופוליטיים ישתנו מחר?
סיכון סייבר גיאופוליטי אינו רק קטגוריה נוספת שצריך להוסיף למפת הסיכונים. הוא משנה את ההסתברות, ההשפעה, הדחיפות והבעלות על הסיכונים שכבר קיימים.
ייתכן שמפת הסיכונים כבר מאחרת. ההחלטה עדיין לא חייבת לאחר.
לקריאה נוספת
פוסט זה מבוסס על תובנות וניתוחים מן המקורות הבאים:
- Oppenheimer, Harry. (2025). “Digital Interdependence and Power Politics.” British Journal of Political Science 55: e93.
https://doi.org/10.1017/S0007123425000328 - World Economic Forum. (2026). Global cybersecurity outlook 2026.
https://www.weforum.org/publications/global-cybersecurity-outlook-2026/
שאלות נפוצות
כן. ארגון עלול להיפגע משום שהוא תלוי ברשת, בספק ענן, בחברת תקשורת, בספק חיצוני או בצוות תמיכה אזורי שהפכו למטרה. הארגון גם עלול לשמש כדרך גישה אל יעד בעל חשיבות אסטרטגית גבוהה יותר.
סנקציות יכולות להשפיע על רישיונות תוכנה, תשלומים, אחסון, תמיכה, מיקור חוץ, העברת מידע וזמינות ספקים. גם כאשר הארגון פועל בהתאם לחוק, החלפה מהירה של ספק או הפסקה פתאומית של שירות עלולות ליצור סיכונים חדשים הקשורים לגישה, להמשכיות עסקית ולהתאוששות.
בתקופות של חוסר יציבות, עובדים עשויים להשתמש בכלי AI שלא אושרו כדי לתרגם מסמכים, לנתח מידע או לשמור על המשך הפעילות. כך עלולות להיווצר תלויות נסתרות הקשורות לעיבוד מידע, למדינות ולחוקים שונים, לתשתיות, לשמירת מידע ולזמינות השירות.
עליהם להציג את החשיפה המסוימת, את ההשפעה העסקית ואת ההחלטה הנדרשת. לדוגמה, יש לזהות אילו שירותים קריטיים תלויים בספק שנפגע, כמה זמן יידרש כדי להחליף אותו, איזו גישה יש לספק, ואילו אפשרויות קיימות להמשכיות עסקית.
לפעמים כן, אבל לא תמיד. לעיתים קרובות סיכון גיאופוליטי הוא גורם שמשנה סיכונים קיימים, כמו כשל של ספק, הפסקת שירות, חשיפת מידע, סיכוני גישה וסיכוני התאוששות. מפת הסיכונים צריכה לשקף את השינויים האלה, במקום להתייחס לגיאופוליטיקה כסיכון כללי ולא ברור.