בזמן שאנחנו מסתכלים על עתיד העבודה וריבוי האפשרויות שהוא מביא, אנשי הסייבר רואים את שלל האיומים ומשטחי התקיפה השונים ומתכננים את ההגנה הנדרשת. חלק מהותי מחיי היומיום שלנו צורך שירותים שלפעמים נראים לנו מובנים מאליהם; מים, חשמל, תחבורה ציבורית ועוד. מסתבר שאלה דווקא החלקים שנמצאים תחת התקפות מתמידות ובדרכים יצירתיות במיוחד.
טור שנכתב ב-Homeland Security Today ציטט יועץ בכיר שאמר כי הגיע למסקנה שמערכות תפעול טכנולוגיות בארה"ב פגיעות יותר להתקפות סייבר מאשר IT. תקיפות סייבר על תשתיות קריטיות הפכו לנורמה ובדגש על אנרגיה, שירותי בריאות ותחבורה. זה מזכיר לנו שבעוד שחשוב להגן על ממשקי הענן שלנו ועל הארגון מפני תקיפות חיצוניות – חלק מהתקיפות הקשות ביותר מגיעות דווקא מבפנים.
חלק מאותן תקיפות נועדו לצורך כופרה והנזק הכלכלי שלהן ניכר, אולם כאשר מדובר בתשתיות קריטיות הנזק הכלכלי עלול להיות משני לעומת הנזק האנושי. קשה לדמיין מה יקרה אם רכבת ישראל, חברת החשמל או בית חולים יפלו קורבן למתקפה.
ההשקעה בהגנה מפני תוקפים חיצוניים שונה מסקטור לסקטור וגבוהה במיוחד בסקטורים בעלי תשתיות קריטיות כגון ארגונים פיננסיים, חברות ביטוח, בתי חולים או שדות תעופה. היום, כאשר פתרונות הAV והמולטימדיה עוברים לקדמת במת העבודה המודרנית, כל ארגון מכניס לשטחו לא מעט סכנות שממחישות את חשיבות ההגנה על פתרונות פנימיים הכוללים רכיבים כדוגמת חיבורי USB, צגים ועוד.
כותב הטור בחר ב-KVM-Keyboard Video Mouse כמקרה בוחן לדרך פעולה אפשרית לפריצה אל תשתיות קריטיות. אחרי הכל מדובר בציוד המשמש לשליטה כדוגמת חדרי בקרה, חמלי"ם וכיו"ב. כך למשל ערכה חברת החשמל הישראלית מבדקי חדירה לציוד KVM מאובטח משתי יצרניות ישראליות המייצרות לשוק הישראלי והאמריקאי. היא הופתעה לגלות כי ציוד KVM של יצרנית אחת אשר הוגדר כ'בלתי חדיר' נכשל במבחן ואיפשר לתוקף להשיג גישה לדרייבר ומשם לתשתיות קריטיות. לעומתה חברת 'פייברנט' הצליחה לעמוד במבחני החדירה ומנעה מהתוקף גישה למערכות אליהן חובר ציוד ה-KVM שלה.
תוצאות המבדק שנערכו מהוות בעיני כותב הטור כקריאת השכמה לכל חברת סייבר העוסקת בתשתיות קריטיות: בידקו כי יש מתאם בין מה שמובטח למה שמתקבל בפועל. זו נקודת תורפה שיכולה לעלות ביוקר ואף בחיים.
אבנר אסלן, מנכ"ל ומייסד חברת פייברנט: "אנחנו חיים במדינה שחווה איומי סייבר בלתי פוסקים בכמות ועצימות שלא ראינו בעבר. אני שמח שהשילוב של 30 שנות ניסיון, שאיפה מתמדת לחדשנות והחלטה מודעת לאמץ את עיקרון האיכות כחלק בלתי נפרד מהתרבות הארגונית בפייברנט אפשרו לנו לפתח, לייצר ולספק מוצר קריטי להגנה על נכסים אסטרטגיים של מדינת ישראל".
תמונת אילוסטרציה בכתבה – freepic premium