דילוג לתוכן
CISOteria
חזרה לתובנות
אסטרטגיה

כשמדובר באבטחת מידע ארגונית, הכלי הזה מטה את הכף

2 באוקטובר 2024 5 דקות קריאה Ido Ganor

העלייה באיומי הסייבר, הן בהיקפם והן באיכותם, אילצה חברות וארגונים להתחמש במגוון פתרונות. CISOteria מציגה גישה חדשה שעתידה לשנות את התחום מהיסוד: "במקום להמשיך לסכל פרצות, אנו בונים מחדש את חומות המגן, משיבים סדר מתוך הכאוס, ומסיימים את המלחמה לפני שהיא בכלל מתחילה".

דמיינו את הסימפוניה החמישית של בטהובן מנוגנת בדו מינור על ידי התזמורת הפילהרמונית של וינה – אבל עם המנצח הטוב בעולם ללא שרביט וללא הפרטיטורה המלאה. התוצאה תהיה כאוס מוחלט, לא?

כך נאלצים ארגונים לנהל את האבטחה והציות שלהם. ללא ידיעה על חשיפות סיכון. ללא השוואה מול עמיתים. ללא נתונים בזמן אמת על מצב יישום האבטחה. ובכל זאת, ללא כלים לניהול אמיתי של אבטחה וציות, עם משאבים מינימליים ותקציבים מוגבלים, ארגונים חייבים להבטיח אפס הפרעות עסקיות מאירועי סייבר וציות של 100% לתקנות אבטחת סייבר ופרטיות.

בעוד שהיקף איומי הסייבר גאה ברחבי העולם בשנים האחרונות, מגפת הקורונה, במקביל, המחישה עלייה זו ברמות הסיכון. עם עלייה של 62% במספר מתקפות הכופר בין 2019 ל-2021, אין ספק שארגונים וחברות נאלצים כעת להתמודד עם מציאות חדשה ומורכבת יותר.

לפי סדרת סקרים, 95% ממנהלי אבטחת מידע ראשיים (CISOs) מודים שהם עובדים בקביעות שעות נוספות. כמעט מחצית (48%) מה-CISOs אף מדווחים שהם חווים לחץ עד כדי כך שזה משפיע לרעה על בריאותם הנפשית. לעומת זאת, 97% מהמנהלים הבכירים אומרים שהם אינם מרוצים מביצועי צוות האבטחה שלהם.

"הבעיה טמונה בייחוס המשימות שעמם מתמודדים צוותי אבטחת המידע", אומר עידו גנור, מנכ"ל IPV Security, חברת ייעוץ אבטחת סייבר. "לרוב, ה-CISOs מחפשים חולשת מפתח בתוך המערכות הקיימות שלהם – הפרצה שתסכן את הארגון. אבל מה ההבדל אם הם מטפלים בפרצה אחת כשאחת חדשה, בוודאות, תימצא מחר? ארגונים אינם יכולים להגן על עצמם מבלי לשים קץ למעגל הקסמים הזה."

גנור מאמין שהמטרה חייבת להיות תיקון תהליכים פגומים בתוך ארגון. "זו חולשה המאפיינת את רוב הארגונים. הרשאות הגישה שלהם אינן מתעדכנות בזמן, ועדכוני תוכנה אינם מותקנים באופן רציף," הוא אומר. "כל עוד נמשיך לחפש חולשות ופרצות, נשאר מטבע הדברים בעמדת נחיתות. רק ברגע שנתחיל לתקן את התהליכים בתוך הארגונים שלנו, נוכל באמת להגן על עצמנו."

מניהול פרצות ומוצרים לניהול סיכונים ותהליכים

כאן נכנסת לתמונה CISOteria – חברת בת של IPV Security, בראשות גנור – והפלטפורמה החדשנית שלה. "במשך השנים חיפשנו כלי ERP לתחום אבטחת המידע," מציין גנור, "מערכת שתאפשר לארגון לא רק להיות מוצג עם תמונה רחבה ואמינה של מצבו המעודכן, אלא גם להציע לו פתרונות חכמים שיעזרו לייעל את תהליכי אבטחת המידע שלו. בפרט, ביקשנו לנטוש דבר אבוד – המרוץ נגד פרצות שכבר התרחשו. במקום זאת, בחרנו לאמץ גישה חדשנית, מונעת יעילות תהליכים, למניעת הפרצה הבאה עוד לפני שהיא נהגית. לא הצלחנו למצוא מערכת כזו בשוק, אז החלטנו לפתח אחת בעצמנו."

החלטה זו הובילה להולדת פלטפורמת CISOteria, מערכת המנהלת את אבטחת המידע של ארגונים מקצה לקצה. כלי עוצמתי זה הועמד לרשות מנהלי IT, מנהלי אבטחת מידע ראשיים (CISOs), סמנכ"לי כספים ומנכ"לים כאחד.

המערכת מנטרת את שכבות ההגנה מפני סייבר של הארגון – מוצרי אבטחת מידע המותקנים במחשביו, יחד עם תהליכים שוטפים כגון יישום חומת אש, עדכון טלאי אבטחה, הדרכת עובדים וכדומה – באופן שוטף.

CISOteria מבצעת אוטומציה של מגוון פעילויות הגנה ומשלבת את כל מאמצי אבטחת המידע של ארגון. עם זאת, החשיבות האמיתית של מערכת חדשנית זו טמונה ביכולתה למפות את היקף הסיכון ואת רמת ההגנה בתוך ארגון – כדי לצייר תמונה מלאה של מצב אבטחת המידע שלו ולספק המלצות תפעוליות ומומחיות לשיפור תהליכים באופן עקבי וללא הפסקה.

"CISOteria הוא מוצר מהפכני ששינה את האופן שבו ארגונים מסתכלים על אבטחת מידע", אומר גנור. "בימים אלה, לארגונים רבים אין את היכולת הבסיסית לדעת היכן הם עומדים ביחס לחוזקות ולחולשות שלהם. CISOteria מספקת להם את התמונה הרחבה אך המדויקת יותר שהם צריכים. ידע הוא כוח, ואנו מבטיחים שהידע הרלוונטי תמיד נגיש לכל רמה בארגון – מנהלי IT ומנכ"לים כאחד."

מדידת פרואקטיביות וסיכון של ארגון

CISOteria מבצעת מספר פונקציות מסביב לשעון: היא מודדת את הסיכון למערכות הארגון; משווה את פעילויות אבטחת המידע של הארגון לאלה של ארגונים אחרים עם רמות סיכון דומות; מספקת המלצות מומחים מבוססות נתונים ומנטרת את יישומן; ומדרגת את רמת הפרואקטיביות של הארגון כנגד איומים.

"המערכת שלנו מחשבת באופן רציף את רמות הסיכון של ארגונים; חישובים אלה מבוצעים באופן קבוע וללא הפסקה," מסביר גנור. "זה מאפשר לי לראות מה קרה אתמול ושלשום. היא גם מנתחת אילו תהליכים הם היעילים ביותר ואילו אינם מתאימים כלל, כך שאוכל לקבל החלטות חכמות יותר. הטרנד," הוא מוסיף, "הוא הדבר החשוב ביותר למנהלים ול-CISOs – האם רמת הסיכון עולה או יורדת? המערכת שלנו היא היחידה שמטילה סדר בתוך העולם הכאוטי שהוא אבטחת מידע ארגונית. היא מפזרת את הערפל, כך שארגונים יכולים לראות (ולמתן) סיכונים בבירור."

"CISOteria הוא הפתרון שחיפשתי זמן רב", אומר מייק ריי, מנהל המידע הראשי באוניברסיטת רייכמן (לשעבר IDC הרצליה). "הוא מספק לי תמונות עדכניות של סיכוני הסייבר של האוניברסיטה, 24/7, ומאפשר לי לקבל החלטות מושכלות ולתעדף פעולות. אנחנו לא יכולים להיות מרוצים יותר מבחירתנו בפלטפורמת CISOteria."

"בסופו של דבר," מציין גנור, "ארגונים הפועלים בעידן המידע אינם יכולים להגן על עצמם ללא המידע הנכון. אפילו חומת האש החזקה ביותר אינה יעילה אם המקצוענים והמנהלים אינם יכולים ללמוד את מצב הארגון ולקבל תמונה אמינה. CISOteria מספקת ל-CISOs ולמנהלי IT את הידע והכלים שהם צריכים כדי לקבל החלטות חכמות יותר, והיא מעניקה למנכ"לים תמונות רחבות כדי לאפשר הקצאת משאבים אופטימלית יותר. אנו מספקים לארגונים את 'מודיעין הקרב' שהם צריכים. לאור העלייה באיומי הסייבר, הכלי שלנו מספק הגנה משנה משחק."

רוצים ללמוד עוד?

הירשמו לתובנות העדכניות על ניהול תוכניות סייבר ומנהיגות אבטחה.

לצפייה בחבילות