מייעלים את ניהול סיכוני הסייבר בשרשרת האספקה

מייעלים את ניהול סיכוני הסייבר בשרשרת האספקה

שרשרת האספקה הפכה ליעד מרכזי למתקפות סייבר, כשהספקים מהווים נקודת תורפה משמעותית לארגון. פלטפורמת HISEC של חברת CyberIL מציעה אוטומציה חכמה לניהול סיכונים, ניטור שוטף, רמת עמידה ברגולציות והפחתת חשיפות – הכול בתהליך מהיר, יעיל וידידותי למשתמש.

מאת: יואל צפריר, בשיתוף Cybe. פורסם לראשונה במגזין דה מרקר (מרץ 2025)

בעולם העסקי המודרני, שרשרת האספקה מהווה עורק תפעולי מרכזי לארגון אבל גם נקודת תורפה קריטית בהגנת הסייבר. הנתונים מדברים בעד עצמם: למעלה מ-60% מפריצות הסייבר בארגונים גדולים בשנתיים האחרונות התרחשו דרך ספקים וצדדים שלישיים. ללא מערכת ניהול אפקטיבית, הארגון נותר חשוף למתקפות שרשרת אספקה מתוחכמות, שעלותן הממוצעת לארגון היא גבוהה מאוד – כספית, ארגונית ולא פחות חמור מכך, פגיעה קשה במוניטין.
חברת CyberIL , בהובלת המנכ"ל אבי אברהם, מציעה פתרון חדשני לאתגר המורכב הזה באמצעות פלטפורמה ייחודית לאוטומציה של ניהול סיכוני סייבר ותאימות לשרשרת אספקה והגנת הפרטיות. "מה שבעבר היה תהליך מפרך, שדרש חודשי עבודה, באמצעות גיליונות אלקטרוניים ידניים, הופך עכשיו למשימה מובנית שניתן להשלים תוך ימים ספורים", מסביר אברהם. "הפלטפורמה שפיתחנו מאפשרת לארגונים לשלוח שאלוני הערכה אוטומטיים לספקיהם, לנטר את רמת עמידתם ברגולציות, תקני סייבר והגנת פרטיות עדכניים, ולקבל תמונת מצב מפורטת על רמת הסיכון הכוללת. למעשה, המערכת מנתחת את כלל הממצאים על פי המענה לשאלונים ומייצרת דו"חות בזמן אמת, תוך זיהוי והצגה מהירה של סיכונים ונקודות תורפה".

מהי פונקציית המטרה של המערכת?

"לספק שירות מנוהל ומתקדם לניהול סיכוני סייבר ותאימות רגולטורית בשרשרת האספקה. המערכת כוללת מערכת מידע מתקדמת ודסק שירות מנוהל הכולל צוות של אנליסטים, והיא מאפשרת לנהל את כל תהליכי הקשר ספק-לקוח מהיבטים רבים: עריכת סקר, איסוף ראיות, ניתוח הממצאים והצגת תמונת מצב מקיפה על סיכוני הספק, בדגש על הפערים שמאפיינים את מערכות הסייבר וה- GRC שלו. הרעיון המסדר הוא להגביה את חומות אבטחת המידע כדי להקטין את רמת הסיכון ללקוח".

כיצד עובדת המערכת?

"ניקח לדוגמה גוף גדול מכל סוג שהוא שעובד עם כ-500 ספקים. רוב הארגונים שולחים כיום שאלון בצורת קובץ גיליון אלקטרוני. לדוגמא, שאלון יוב"ל ממערך הסייבר הלאומי, (שאלון שנועד לאפשר לארגונים לבחון את רמת ההגנה שלהם בסייבר בעולם שרשרת האספקה – י.צ.). השאלון כולל מעל 100 שאלות ובוחן מגוון רחב של היבטים וורטיקליים שונים, כמו מדיניות אבטחה, נהלים, בקרות טכנולוגיות ועוד. הקושי המרכזי הוא שהספקים נדרשים למלא טבלאות אקסל ארוכות ומלאות פרטים, עתירות לשוניות ולינקים, והן מורכבות למילוי. הארגון מצידו נדרש לבצע אינטגרציה של אלפי תשובות וזו משימה לא ריאלית לביצוע. כאן אנחנו נכנסים לתמונה עם המערכת האוטומטית שלנו.
המערכת שולחת מייל לנציג הספק לאחר שהוקם, הוא נכנס אליה עם שם משתמש וסיסמה ועונה על השאלות בצורה מהירה וקלה. השאלות מתייחסות למגוון רחב של נושאים ו-ורטיקלים, כולל יישום נהלים, אמצעי הגנה, מדיניות אבטחה, הדרכות עובדים וכדומה. המערכת היא מאוד ידידותית למשתמש כאשר מערך האנליסטים בדסק השירות המנוהל מסייע לספק בכל שאלה וצורך עד שהוא מסיים למלא את השאלון. בשלב הבא אנו לומדים את הממצאים שהמערכת ניתחה והפיקה באופן אוטומטי, ומציגים תמונת מצב מלאה על מידת העמידה של הספק בתקן שקבע הלקוח. יצוין, כי המערכת הינה פלטפורמה גמישה מאוד ומאפשרת להעלות כל תקן ומסגרת, כולל תקן או שאלון שהלקוח החליט באופן פרטני לפי ה- Best Practice הארגוני שלו".

מה עושים עם הממצאים?

אלגוריתם המערכת מנתח ומציג את הממצאים העיקריים, במספר חתכים ובהתאמה לרצון הלקוח, תוך הצגת הסיכונים העיקריים, מהקריטיים לנמוכים, והצגת המלצות לטיפול. בתום ההליך, הספק מקבל ציון/הערכה ודו”ח מסודר על הממצאים הדורשים טיפול מצידו, על פי מידת החומרה שלהם והדחיפות בתיקונם. המערכת מנהלת את כלל תהליך הטיפול והבקרה על הספק.
"כלל הממצאים נשמרים במערכת ומתעדכנים לאחר ביצוע התיקונים והשיפורים. בסקר החוזר של הספק תתבצע השוואת ממצאים כדי לבחון התקדמות בעמידה ברמת המינימום הנדרש למעבר הסקר. מדובר בתהליך ניטור מתמשך, סדור, מהיר, מאורגן וללא צורך למלא טבלאות אקסל מסובכות. פשוט וקל לביצוע.”

הרגולציה מחמירה ומחלחלת לישראל 

חברת CyberIL הוקמה בשנת 2020 כ- Spin Off של חברת דור טכנולוגיות מידע. דור נוסדה בשנת 2004 על ידי אורן בחרי, ועוסקת בתכנון, ניהול, אינטגרציה והנדסת מערכת עבור פרויקטים טכנולוגיים מורכבים ורחבי היקף לארגונים גדולים. "במשך השנים התרחבה פעילות הסייבר והאינטגרציה בדור טכנולוגיות שבאופייה הינה חברת תכנון וניהול פרויקטים. לכן החלטנו לפצל ולהקים חברה נפרדת כישות משפטית עצמאית", מסביר אברהם את הרציונל שהביא להקמת חברת CyberIL שהיו"ר שלה הוא תא"ל (מיל') נתי כהן, לשעבר מנכ"ל משרד התקשורת וקצין קשר ותקשוב ראשי.
CyberIL מציעה פתרונות אבטחה והגנה בסייבר, תכנון ואינטגרציה במגוון תחומים, כולל מערכות תקשורת, הגנה על נתונים, אבטחת ענן, מערכות ,IT/OT/IOT מערכות זיהוי מתקדמות, פרויקטים מורכבים להתקנות מערכות אבטחה NAC ו- SIEM ממיטב היצרנים המובילים בעולם כדוגמת Cisco, Splunk, Forescout ועוד. כחלק המשלים לצד הטכנולוגי, עוסקת החברה באספקת שירותי CISO,DPO ,CIO כשירות לגופים שונים.

מה אנחנו לא מבינים על סיכוני סייבר בשרשרת האבטחה?

"את המורכבות והחיוניות של שרשרת האספקה הגלובלית ואת איומי הסייבר הנובעים ממנה. חולשה באבטחת המידע של ספק אחד עלולה להוביל לפגיעה בארגון כולו, ולכן ניהול סיכוני סייבר בשרשרת האספקה הוא חיוני להבטחת המשכיות עסקית ולהגנה על מידע רגיש. צריך גם לזכור בהקשר זה את החמרת הרגולציה".

ביקור פיזי בחצר הספק

שירות נוסף שפותח בחברה הינו ביצוע סקר משלים של מומחי סייבר ו- GRC בחצרות הספקים, בהמשך לסקר שבוצע באמצעות המערכת. זאת על מנת לעמוד מקרוב על הנושאים הרגישים ביותר שעלולים לחשוף את הספק והלקוח לסיכונים. בתום השלמת ההליך נערך דו"ח מצב מסכם, שהופך גם לתוכנית עבודה עבור הספק על מנת לבצע את תיקון הליקויים הנדרשים.
שירות זה כולל גם בדיקה של עמידת הספק בתקני הגנת הפרטיות. אבי אברהם מזכיר ברקע הדברים את השינויים המשמעותיים שחלו בשנים האחרונות בתקנים אלה, הן בישראל והן בעולם. בישראל נחקק תיקון 13 לחוק הגנת הפרטיות, שמרחיב את הגדרת "מידע אישי" ו"מידע רגיש" ומעדכן את ההגדרות כך שיתאימו ל- GDPR האירופאי. הוא גם מעניק סמכויות אכיפה נרחבות יותר לרשות להגנת הפרטיות.

אילו שירותים אתם מציעים בהקשר זה?

"גם כאן, על פי רצון הלקוח, אנחנו מבצעים סקר ספקים ובודקים את מידת העמידה שלהם בתקנים והסעיפים המחייבים בחוק הגנת הפרטיות ומאגרי נתונים. בנוסף, נבדקת רמת ההגנה ואבטחת המידע כחלק מההגנה על הנתונים".

מה החזון? לאן אתם מכוונים?

"בשנתיים האחרונות פיתחנו שירותים מנוהלים ייחודיים בנוף המקומי ואף העולמי. המערכת והתפישה שפותחו מהווים חידוש בתחום ניהול סיכוני סייבר ותאימות לשרשרת אספקה. התוכניות שלנו הן להרחיב את השירותים המנוהלים בעולם הסייבר, לפתח מערכות נוספות ולהטמיע חדשנות טכנולוגית ואוטומציה מתקדמת. האתגר המרכזי הוא לאזן בין רמת החוסן הנדרשת, הרגולציה והגבהת החומות לבין המציאות התפעולית בארגון. בעתיד נרצה להרחיב את הפעילות גם לשווקים הבינ"ל. זו בהחלט מטרה ששמנו
לעצמנו".

בואו לפגוש אותנו בביתן 28 בתערוכת האבטחה של ישראל
x
סייען נגישות
הגדלת גופן
הקטנת גופן
גופן קריא
גווני אפור
גווני מונוכרום
איפוס צבעים
הקטנת תצוגה
הגדלת תצוגה
איפוס תצוגה

אתר מונגש

אנו רואים חשיבות עליונה בהנגשת אתר האינטרנט שלנו לאנשים עם מוגבלויות, וכך לאפשר לכלל האוכלוסיה להשתמש באתרנו בקלות ובנוחות. באתר זה בוצעו מגוון פעולות להנגשת האתר, הכוללות בין השאר התקנת רכיב נגישות ייעודי.

סייגי נגישות

למרות מאמצנו להנגיש את כלל הדפים באתר באופן מלא, יתכן ויתגלו חלקים באתר שאינם נגישים. במידה ואינם מסוגלים לגלוש באתר באופן אופטימלי, אנה צרו איתנו קשר

רכיב נגישות

באתר זה הותקן רכיב נגישות מתקדם, מבית all internet - בניית אתרים. רכיב זה מסייע בהנגשת האתר עבור אנשים בעלי מוגבלויות.