

בדצמבר 2023, פורסם דו"ח מטעם מערך הסייבר הלאומי בנושא תקיפות סייבר במלחמת "חרבות ברזל". מהדו"ח עולה, שמראשית המלחמה התעצמו התקפות מסוגים שונים כנגד ארגונים במרחב הסייבר הישראלי. מערך הסייבר הלאומי מדווח שמצלמות אבטחה ורשת הותקפו לצורכי שיבוש, קרי, במטרה לפגוע ביכולת השימוש בציוד לניהול מגננת הישובים וכן אותרו ניסיונות של היריב לעשות שימוש במערכות לצורך איסוף מודיעין מהאזורים הנצפים.
תקיפת מערכות טמ"ס על ידי היריב אינה דבר חדש. בפיגוע שהתרחש בשנה שעברה, בתחנת האוטובוס בכניסה לירושלים, קבוצת האקרים איראנים פרצה למצלמה הצופה על תחנת האוטובוס בה הופעל המטען. שליטה במערכת, יכולה לאפשר ליריב בשלב התכנון של הפיגוע לאסוף מל"מ איכותי בקלות וללא סיכון, זמני סיורים, שטחים מתים, סד"כ ועוד. בשלב התקיפה, יכול היריב לתזמן הפעלה של מטענים, לדוגמא בסמוך למעבר של סיור.
כפי שכבר הדגשנו בעבר בכתבה בנושא שפורסמה במגזין מצודה, בראש ובראשונה עלינו לוודא שהציוד בו אנו עושים שימוש מוגדר כהלכה, לעקוב אחר הנחיות היצרן ומערך הסייבר הלאומי אודות "הקשחת מערכות טמ"ס", לנהל מעקב רצוף ולבצע עדכון שוטף ומהיר של גרסאות יצרן מיד עם פרסומן.
בימים אלו בהם מטרות ישראליות מהוות יעד להתקפה, מומלץ מאד לעשות שימוש במצלמות המכילות רכיב הגנת סייבר מובנה, אשר מעניק הגנת זמן־אמת נגד מתקפה דרך חולשה מובנית במצלמה.
רכיב שאינו מבוסס חתימות, אינו מחייב עדכון או היכרות מוקדמת של שיטת המתקפה. דוגמה לרכיב כזה הינו ה- Quantum IoT Protect Nano Agent של צ'ק פוינט הממומש במצלמות האבטחה מבית Provision-ISR. עכשיו אחרי שאנחנו מודעים לסוגיות אבטחת הסייבר של המערכת, נידרש להתייחס לאזורים עליהם נרצה להגן, לסוגי המצלמות ולאופן הפעלתן.
בכדי שנוכל לעשות שימוש אפקטיבי במצלמות לצורכי הגנה (ולא רק כדי לתחקר אירוע לאחר שהתרחש), נרצה לנצל את יכולות האנליטיקה של המצלמה.
נתחיל עם קצת רקע ומושגים בסיסיים:
זיהוי תנועה – המערכת מגיבה ומייצרת התרעה על תנועה במקרה של שינוי מהיר ומשמעתי בבהירות של הפיקסלים בתמונה. המצלמה צופה על שטח פתוח, לפתע עובר אדם, המערכת תוציא התרעה על זיהוי תנועה. הבעיה היא כמובן ריבוי התרעות שווא, זבוב שנחת על העדשה יגרום לאותו שינוי כמו אדם ויגרום ליצירת התרעה.
אנליטיקה – המערכת יודעת לזהות (בניתוח ממוחשב של התמונה) אובייקטים מסוגים שונים שהוגדרו לה מראש כמו אדם או רכב. רק בעת זיהוי של דמות בעלת תבנית אדם תתקבל התרעה. ניתן להגדיר סף רגישות לזיהוי, זאת בהתאם לתנאי השטח. לדוגמה, מבקשים לקבל התרעה רק כאשר המערכת בטוחה ביותר מ-75% של וודאות שמדובר באדם. בקרב חלק מהיצרנים אחוזי הדיוק של המערכת הם טובים מאד וכמעט שלא מתקבלות התרעות שווא.
הבעיה שלעיתים גם רמת הדיוק הזו אינה מספיקה. לדוגמה, מה יעשה ישוב שלצד הגדר שלו תנועה רבה של אנשים המטיילים עם כלבים? נקבל כל הזמן התרעות שאינן רלוונטיות עבורנו ונותש שלא לצורך.
אנליטיקת תרחישים – חברת Provision-ISR מציעה את הדור הבא של האנליטיקה. מערכת היודעת לשלב בין זיהוי אובייקטים לבין חוקים שהוגדרו לה מראש ולפעול בהתאם. אם ניצמד לדוגמה הקודמת, בהפעלת תרחישים, ניתן לקבוע כי בעת זיהוי של אדם, המערכת תבחן האם יש עמו כלב? או האם הוא רוכב על אופניים? במידה וכן, ייחשב הדבר כאירוע שגרה ולא תתקבל התרעה. אם לא אותר כלב תצא התרעה. ניתן כמובן לשלב נתונים נוספים כדי לדייק את ההתרעות לדוגמה, לו"ז: בשעה 03:00 אנשים לא מטיילים עם כלבים, אז בשעה זו נבקש לקבל כל התרעה. דוגמה נוספת יכולה להיות מספר אנשים, קבוצה של 5 אנשים בשבת בבוקר וביניהם ילדים, אין צורך בקבלת התרעה. מאידך, קבוצה של 5 אנשים בשעות הלילה, היא כן אירוע חריג שיביא להתרעה.
המעגל האחרון הוא סוג ההתרעות, ניתובן וסיווגן, בכדי לתת מענה מתאים לכל אירוע. נניח שלישוב יש קרקע חקלאית צמודה לגדר, ניתן להגדיר למצלמה שבאיתור של בעל חיים (חזיר בר לדוגמה), יש להוציא התרעה הכוללת צילום של בעל החיים. אבל התרעה זו אינה מעניינת את הרבש"צ, ולכן היא לא תישלח אליו, אלא תישלח רק לבעל החלקה החקלאית. מאידך, איתור של אנשים בחלקה בשעות הלילה יישלח גם לרבש"צ וגם לחקלאי.
ניתן לבחור סוגים שונים של התרעות לפי חומרת וסוג האירוע החל משיחת טלפון אוטומטית מהמערכת לנמען או קבוצה של נמענים, דרך משלוח קליפ של האירוע שאותר באמצעות הטלגרם, משלוח תמונות ועד סתם הודעה טקסט לידיעה. ניתן להגדיר התרעות בהתאם למיקום ההתרעה – לדוגמה באירוע גילוי סמוך לגדר תישלח הודעה גם לתושבים המתגוררים בסמוך לנקודת הגילוי.
מכאן השמיים הם הגבול, ניתן לבנות תרחישים שונים לפי הצורך והמתווה שמתאים לכל ישוב לפי מאפייניו. למערכת יכולת למידה ובמקרה של ניתוח לא נכון, ניתן לסמן למערכת שטעתה וכך היא תשתפר לפעם הבאה.
זהו למעשה מוקד לא מאויש. המערכת מתנהגת כמו מוקדן, מקבלת אינדיקציה על אירוע, בוחנת את האירוע: האם הוא נראה איתור תמים או שיש חשד, ובהתאם מעבירה הודעה לגורמים הרלוונטיים לאותו האירוע.
שוק מצלמות האבטחה מציע מגוון רחב של פתרונות, הכוללים מצלמות, מכשירי הקלטה ומערכות ניהול וידאו. המגוון הרחב מאפשר שימוש מותאם בציוד שייגזר מצרכי הישוב, סוג ההתרעות ואופן העברת ההתרעות.
בשלב הראשון נרצה לאפיין את האזור אותו המצלמה מנטרת. מהו מרחק המצלמה מהאובייקט ומה הם תנאי התאורה באותו האזור. משתנים אלו ייבחנו ברמת כל מצלמה באופן ספציפי וישפיעו על תכונות המצלמה הבאות:
האנליטיקה של המצלמה – האם נדרש שהמצלמה תדע לזהות אובייקטים רלוונטיים (אדם, רכב), אילו אובייקטים ומהי מידת הדיוק. חשוב לבחור מצלמה אמינה שתמעיט בהתרעות שווא.
מרחק האובייקט מהמצלמה – ככל שהאובייקט רחוק יותר, נזדקק למצלמה בעלת עדשה חזקה יותר המאפשרת שימוש באופטיקה כדי להתמקד בשטח מצומצם יותר.
בהזדמנות זו, שווה להזכיר פתרונות של מצלמות תרמיות הנשענות על חיישני חום. חיישן המאפשר להן זיהוי אובייקטים ממרחקים גדולים יותר. במקביל לכך, מאופיינות המצלמות ביכולת לזהות שינויי טמפרטורה ודליקות.
דגש נוסף שיש להתייחס אליו הוא נושא התיעוד. האם ההקלטה תתבצע ע"ג המצלמה, מכשיר הקלטה או שרת מרוחק (ענן). בחירת הדרך המתאימה תיגזר ממשך ההקלטה הנדרש, רוחבי הפס והרגישות לעלויות.
באופן אופטימלי, נרצה להתבסס על תשתית חשמל ותקשורת יציבה, מהירה, אמינה ובעלת יתירות. כמו בכל דבר בחיים, הרצון האופטימלי יצטרך לפגוש את המציאות בהיבטי מגבלות תקציב, התחברות לתשתית קיימת, מגבלות שטח ועוד.
אבטחה היקפית בישוב דורשת כיסוי שטח נרחב. ניתן להישען על בסיס כל אחת מהתשתיות הבאות, או שילובן:
תשתית מבוססת סיב אופטי – אינה מוגבלת במרחק, ניתן לפרוס סיב למרחקים בלתי מוגבלים, מחייבת בסמוך למצלמה המרה לתשתית רשת, דורשת תשתית מקבילה שתספק מתח לציוד הקצה. אמינה מאד, מאפשרת תקשורת מהירה, נדרשת חפירה והטמנה של הסיב בתוך מוליך.
תשתית מבוססת כבל רשת – ברשת Ethernet, קיימת מגבלה על אורך הכבל. האורך המקסימלי אינו יותר ממאה מטרים, מספקת תקשורת אמינה ומהירה ומאפשרת העברת חשמל למצלמות על בסיס אותה תשתית, כבל אחד יכול לספק גם חשמל וגם תקשורת.
לינק אלחוטי – יצירת חיבור נקודה לנקודה בין שתי אנטנות.
תשתית סלולרית – התבססות על רשת נתונים סלולרית של מפעילה מקומית, פתרון התלוי בכיסוי של הרשת באזור הישוב. ניתן להגיע לרוחב פס סביר אבל עדיין מוגבל יחסית לרשת קווית. עלות השימוש משתנה מאחר ולרוב, החיוב קשור לנפח הנתונים העוברים ברשת. בהקשר של הגנה על הישוב – ישנן ערכות עצמאיות המבוססות על פנל סולרי, סוללה, מודם סלולרי ומצלמה עצמאית שניתן להתקין בכל נקודה בה יש כיסוי סלולרי. הסוללה מספקת מספיק חשמל לעבודה רצופה גם בתקופת החורף.
אתר מונגש
אנו רואים חשיבות עליונה בהנגשת אתר האינטרנט שלנו לאנשים עם מוגבלויות, וכך לאפשר לכלל האוכלוסיה להשתמש באתרנו בקלות ובנוחות. באתר זה בוצעו מגוון פעולות להנגשת האתר, הכוללות בין השאר התקנת רכיב נגישות ייעודי.
סייגי נגישות
למרות מאמצנו להנגיש את כלל הדפים באתר באופן מלא, יתכן ויתגלו חלקים באתר שאינם נגישים. במידה ואינם מסוגלים לגלוש באתר באופן אופטימלי, אנה צרו איתנו קשר
רכיב נגישות
באתר זה הותקן רכיב נגישות מתקדם, מבית all internet - בניית אתרים. רכיב זה מסייע בהנגשת האתר עבור אנשים בעלי מוגבלויות.