"רק שילוב בין AI להגנת סייבר יעניק אבטחה משופרת בעידן החדש"
איציק מלכה, מנהל פעילות פורטינט ישראל, מדבר על האיומים המורכבים והאתגרים החדשים שעומדים בפני מקצועני האבטחה
"עולם הגנת הסייבר תמיד שופע איומים חדשים, מורכבים וגדולי היקף מבעבר. כניסת התחום, ככל העולם, לעידן החדש של הבינה המלאכותית, ובתוכה היוצרת והסוכנית, מציבה אתגרים חדשים בפני מקצועני האבטחה. ה-AI, בשילוב המעבר לענן, והעבודה בסביבות היברידיות – מחייבת אותם לחשב מסלול מחדש לגבי האופן בו הם מגנים על המשתמשים, המידע והתשתיות שלהם. רק שילוב בין שני עולמות התוכן של אבטחת מידע והגנת סייבר עם בינה מלאכותית – יעניק לארגונים את מענה ההגנה הנדרש בעידן החדש. הגנת סייבר ו-AI הם מעין 'תאומים סיאמיים', וחייבים לפעול כזרוע משולבת", כך אמר איציק מלכה, מנהל פעילות פורטינט (Fortinet) ישראל.
מלכה דיבר בפתח כנס Fortinet Security Day Israel 2026 של ענקית אבטחת הסייבר. הכנס, בהפקת אנשים ומחשבים, נערך היום (ד') באולם ואלי אירועים בכפר סבא, בהשתתפות לקוחות החברה בארץ ושותפיה העסקיים. את הכנס הנחה הילל קוברובסקי מצוות ניהול השותפים של פורטינט.
"לצד האיומים, ההולכים ומועצמים בעידן החדש", ציין מלכה, "גלומות גם הזדמנויות חדשות: התחום מאפשר הוספת יכולות חדשות והגדלת יכולות קיימות: מיכון וייעול תהליכים, כמו גם בנייה של ארכיטקטורות אבטחה חכמות ואינטגרטיביות יותר".
"אנו עונים על כמה אתגרים בעידן ה-AI", אמר מלכה, "האחד, הסיכונים הנובעים מ-'צל AI'. בעולם יש עשרות אלפי יישומים ושירותי AI, הנמצאים בשימוש הציבור הרחב, העלול להביא לחוסר נראות ויכולת מעקב על השימוש ב-AI בארגון. יש למנוע הפרת מדיניות אבטחת המידע והגנת הפרטיות".
אתגרים נוספים, ציין מלכה, "הם היכולת להוציא לפועל חולשה חדשה, Zero Day – כחלק ממתקפה, ולעשות זאת בתוך דקות. עוד איום מגיע מהשימוש ב-AI הוא יצירת דיפ פייק, כמו גם מתקפות פישינג מותאמות אישית". מלכה הוסיף כי "חשש נוסף בא מהרעלת נתונים של מודלי AI – העלולה להביא לקבלת החלטות שגויה. עוד ה-AI מאפשר לערוך הנדסה לאחור של קוד ולנצל חולשות במערכות".
לדברי מלכה, "איום נוסף מגיע מפערי מיומנות של צוותי ההנדסה, המתפעלים את מערכות הגנת הסייבר. בנוסף, המרוץ ליתרון תחרותי בא על חשבון תפיסת 'אבטחה תחילה', Security by Design: ארגונים ממהרים להטמיע מודלים וכלי AI, כדי לשפר תהליכים ושירותים, ולהגדיל תפוקה. אלא שפעמים רבות זה נעשה בלא סקרי סיכונים מקיפים, ובלא שילוב תהליכי DevSecOps סדורים. עלול להיווצר מצב בו משטח התקיפה התרחב, ובאופן לא מבוקר: שילוב מהיר של שירותי AI מייצר כמות אדירה של ממשקי API חדשים שדרכם עובר מידע".
"ארגונים כיום", ציין מלכה, "מתמודדים מול המורכבות הולכת וגוברת של סביבת האבטחה: יותר מערכות, יותר התראות, יותר מידע, ומחסור מתמשך במקצועני הגנה".
המענה, אמר מלכה, "הוא בשינוי התפיסה, ומעבר מגישת ה'טוב שבעולמות', לקונסולידציה של פתרונות ועבודה על בסיס פלטפורמה אחודה אחת. השוק אימץ את גישת פורטינט: פלטפורמה מאוחדת, המעניקה ניהול אחיד. כך, צוות האבטחה שהוא לעתים קטן, יכול לשלוט על כלל מערך ההגנה – מהרשת, דרך הענן ועד נקודות הקצה".
"המעבר אינו קורה ביום אחד, ממגוון סיבות", אמר מלכה, "ארגוני אנטרפרייז מתקשים לעבור לגישה החדשה, אם משמרנות, אם בשל חוזים ארוכי טווח עם יצרנים שונים, ואם בשל 'חוב טכנולוגי' המעכב אותם. אבל המגמה ברורה: פתרונות פלטפורמה אחודים, כמו היכולות של Fortinet Security Fabric, מניבים תועלות טכנולוגיות ועסקיות, בהיבטי ביצועים, עלויות – וכמובן, העלאת רף האבטחה בארגון. אנו ממנפים AI לטובת אספקת ערך עבור הלקוחות הארגוניים, לטובת אבטחה גבוהה יותר, מבוססת ארכיטקטורה אחודה, המותאמת ליעדים העסקיים של הלקוח הארגוני. זאת, לצד מודיעין איומים פרואקטיבי: עם בינת איומים, אנו מסייעים לארגונים לעבור מתמיכה העוסקת בכיבוי שריפות, תגובתית – להגנה יוזמת, פרואקטיבית. עם הנפקת תובנות מחקר ומודיעין עדכני מ-FortiGuard Labs, גוף חקר האיומים של פורטינט, ארגונים יכולים להיערך לאיומים לפני שהם מגיעים אליהם".
"החדשנות שלנו", סיכם מלכה, "המגולמת בפלטפורמה אחודה, הופכת את אבטחת המידע המורכבת של הארגונים לפשוטה וחכמה יותר. זה בא לידי ביטוי גם בשוק המקומי. למרות המצב המאתגר, חווינו גידול בהיקף הפעילות של הסניף המקומי. אנחנו המנוע הטכנולוגי שמאפשר להעניק ללקוחות הארגוניים שירות פרואקטיבי, אמין ומהיר, ובלא פשרות על ביצועי הרשת".
צילום ינאי רובחה










תגובות
(0)