דילוג לתוכן
CISOteria
חזרה לתובנות
אסטרטגיה

שימור ידע בסייבר: הסיכון שפשוט יוצא מהדלת

26 במאי 2026 7 דקות קריאה Ido Ganor
תוכן העניינים

האמת הלא נוחה היא שתוכניות אבטחת סייבר מסתמכות על אנשים הרבה יותר ממה שארגונים מוכנים להודות.

לא באופן המופשט של "אנשים חשובים", אלא באופן מעשי ותפעולי מאוד: האדם שיודע מדוע התראה מסוימת היא בדרך כלל רעש; האנליסט שזוכר איך מערכת ספציפית מתנהגת תחת לחץ; מנהל האבטחה שיודע מתי יש להסלים משהו מיד – ומתי זה רק נראה דחוף על הנייר.

וכשאותם אנשים עוזבים, משהו קריטי נעלם איתם – משהו שמעולם לא נכתב במלואו, מעולם לא נתפס במלואו, ולעיתים קרובות מעולם לא זוהה כתלות.

זהו האתגר המרכזי של שימור ידע באבטחת סייבר.
ובניגוד לסיכונים אחרים, הוא נדיר שנראה בלוח מחוונים – עד שכבר מאוחר מדי.

מדוע אובדן ידע הופך לסיכון אבטחתי

כמומחה אבטחה בכיר עוזב, מה שנעלם בפועל הוא לא רק מה שהוא יודע – אלא איך הוא חושב.

הם לוקחים איתם את הדרך שבה הם מפרשים אותות חלשים, מחברים אירועים שנראים לא קשורים, מבינים תלויות פנימיות, ושופטים האם סיכון הוא תיאורטי, דחוף, או כבר הופך למבצעי.

חלק מהידע הזה עשוי להופיע בדוחות אירועים, כרטיסים, ניתוחים שלאחר מעשה, או תיעוד פנימי. אבל רובו מעולם לא נכתב במלואו. הוא נשאר בראשם של אנשים, מעוצב על ידי שנים של ניסיון, אירועים חוזרים, שיחות בלתי פורמליות, והחלטות שהתקבלו תחת לחץ.

זה הופך את אובדן הידע ליותר מבעיית משאבי אנוש – עבור CISOs, זה הופך לסיכון המשכיות.
אם ידע אבטחתי קריטי חי רק בתוך בודדים, אז כל התפטרות, פרישה או שינוי צוות הופכים לסיכון המשכיות פוטנציאלי.

הבעיה עם "פשוט תתעדו את זה"

תגובה נפוצה לאובדן ידע היא פשוטה: לתעד יותר.

וכן, תיעוד חשוב, אבל תיעוד לבדו אינו פותר את הבעיה. חלק מהידע הביטחוני היקר ביותר אינו קל לכתיבה.

ידע סמוי:

  • מתפתח באמצעות ניסיון חוזר
  • מעוצב על ידי אינטראקציות בעולם האמיתי ומקרי קצה
  • תלוי מאוד בהקשר ובתזמון

ניתן לתעד תהליך.
אבל לא ניתן לתעד בקלות שיקול דעת.

ובאבטחת סייבר, שיקול דעת הוא לעתים קרובות מה שעושה את ההבדל בין בלימה להסלמה.

כיצד ידע אבטחתי מועבר בפועל

מחקר עדכני על העברת ידע סמוי בין-דורי מדגיש את הערך של צוותי ג'וניור/סניור, שבהם עובדים מנוסים ופחות מנוסים עובדים יחד באופן מובנה. הנקודה היא לא רק לומר לעובד ג'וניור מה לעשות, אלא לאפשר לו להשתתף בעבודה שעה שההיגיון של המומחה הבכיר עדיין גלוי.

ידע סמוי מועבר בדרך כלל באמצעות אינטראקציה, לא באמצעות קובץ שמישהו עשוי או לא עשוי לקרוא. הוא עובר דרך חניכה, מנטורינג, קבלת החלטות משותפת, ואחריות משותפת.
כשהדבר נעשה נכון, הוא הופך את העברת הידע למשהו מתמשך – משובץ בעבודה היומיומית במקום להיות מטופל כמאמץ חד-פעמי.

מה גורם להעברת ידע באמת לעבוד

לא כל שיתוף פעולה מוביל לשימור ידע.
במקרים רבים, הוא נכשל בשקט.

ההבדל טמון בכמה תנאים קריטיים.

1. בהירות לפני שיתוף פעולה

העברת ידע צריכה מבנה.

אם התפקידים אינם ברורים, העברת הידע קורסת לפני שהיא מתחילה. אנשים צריכים לדעת מי מוביל, מי מחליט, מי מבצע, ומי הבעלים של התוצאה.

ללא בהירות, שיתוף פעולה יוצר חיכוך במקום למידה.

2. יכולות משלימות

העברת ידע יעילה אינה חד-כיוונית. המומחה הבכיר מביא ניסיון, זיכרון ארגוני, וזיהוי דפוסים, בעוד שהאדם הזוטר עשוי להביא ידע טכני חדש יותר, היכרות עם כלים מתפתחים, או דרך רעננה של הטלת ספק בהנחות.

זה יוצר דינמיקה שבה שני הצדדים תורמים – ושני הצדדים לומדים.

3. התאמה חשובה יותר ממבנה

אפילו התהליך המעוצב ביותר נכשל אם אנשים לא עובדים טוב יחד. סגנון תקשורת, כבוד הדדי, והיכולת לשאול שאלות בסיסיות מבלי להרגיש טיפש – כל אלה משפיעים על האם ידע באמת עובר.

לעתים קרובות מתעלמים מכך, אבל זה חשוב יותר ממה שאולי נראה.

4. אמון הוא המאפשר האמתי

ידע סמוי אינו משותף באופן אוטומטי – הוא דורש אמון.

עובדים בכירים צריכים להרגיש ששיתוף המומחיות שלהם לא יהפוך אותם למיותרים. עובדים זוטרים צריכים להרגיש ששאלת שאלות לא תגרום להם להיראות חלשים.

ללא אמון זה, ידע נשאר מבודד אפילו בסביבות שיתופיות מאוד.

היכן AI יכול – והיכן אינו יכול – לעזור

AI לרוב ממוקם כפתרון לאובדן ידע – אך תפקידו עדין יותר.

הוא אינו יכול להחליף מומחיות אנושית.
אך הוא יכול להפוך את המומחיות הזו לנגישה יותר.

מה ש-AI יכול לעשות הוא להקל על לכידה, מבנוּת ושליפה של ידע קיים. הוא יכול להעלות החלטות היסטוריות רלוונטיות במהלך אירועים, לחבר התראות נוכחיות למקרים קודמים, לסכם חקירות עבר ולזהות דפוסי סיכון חוזרים.

בדרך זו, הוא עוזר להרחיב את טווח ההגעה של ידע קיים.

אבל ל-AI עדיין יש מגבלות. הוא יכול לעזור לצוותים להבין מה קרה בעבר ומדוע התקבלו החלטות מסוימות, אך אנשים עדיין צריכים לפרש את ההקשר הזה, לאתגר אותו, ולהחליט מה הוא אומר במצב הנוכחי.

הגישה היעילה ביותר היא לא AI במקום אנשים, אלא AI יחד עם שיתוף פעולה מובנה.

אתגר הזמן

יש חלק לא נוח נוסף בשיחה זו: העברת ידע אינה מתרחשת באופן מיידי.

אנשים זקוקים לזמן כדי לבנות אמון, להסביר החלטות, לשאול שאלות ולצפות בהיגיון מאחורי עבודת אבטחה בלחץ גבוה. ובסביבות אבטחה מהירות, לצוותים בדרך כלל אין הרבה זמן לכך.

הם מתמודדים עם אירועים, ביקורות, התראות, התפשטות כלים, דרישות תאימות, דיווח לדירקטוריון, ולחץ מתמיד לזוז מהר יותר. לכן, גם כאשר ארגונים מבינים את חשיבות שימור הידע, הם מסתמכים לעתים קרובות על חניכה לא פורמלית, מסירות של הרגע האחרון, או התקווה שתיעוד יספיק.

לכן שימור ידע אינו יכול להיות תלוי רק ב"שאלו את האדם הזה לפני שהוא עוזב". הוא חייב להפוך לחלק מהמודל התפעולי.

משימור ידע לחוסן סייבר

כאן גישה מובנית יותר הופכת לבעלת ערך. פלטפורמת Cyber OS כמו CISOteria אינה מחליפה מומחי אבטחה. זו לא הנקודה.

הערך נמצא בהפחתת תלות הארגון בידע שנלכד בתוך אנשים בודדים.

עבור CISOs, המשכיות היא קריטית. הם צריכים דרך להבין לא רק מה קרה, אלא מדוע התקבלה החלטה מסוימת, מי היה מעורב, איזה הקשר עיצב אותה, ומה יש לזכור בפעם הבאה. ללא המשכיות זו, כל שינוי בצוות הופך לאירוע של אובדן זיכרון.

ארגונים שמצליחים במעבר זה לא רק שומרים ידע. הם בונים חוסן.

מסקנה

אבטחת סייבר לא נכשלת רק בגלל כלים חסרים. היא נכשלת גם כשהידע שמאחורי ההחלטות כבר לא קיים.

לכן שימור ידע צריך להיחשב כעדיפות אבטחתית אסטרטגית, ולא רק נושא של משאבי אנוש או תיעוד. CISOs שמתמודדים ביעילות עם אתגר זה מכירים בידע כנכס קריטי, יוצרים דרכים מובנות להעברת מומחיות, ומשתמשים במערכות המסייעות לשמר הקשר לאורך זמן.

כי השאלה היא לא אם אנשים יעזבו. הם יעזבו.

השאלה האמיתית היא האם הידע שלהם עוזב איתם.

לקריאה נוספת

פוסט זה בבלוג מבוסס על התובנות שהוצגו ב: Falckenthal, B. et al. (2025). Intergenerational Tacit Knowledge Transfer: Leveraging AI

DOI: 10.3390/soc15080213

רוצים ללמוד עוד?

הירשמו לתובנות העדכניות על ניהול תוכניות סייבר ומנהיגות אבטחה.

לצפייה בחבילות