"מערך הסייבר ייערך טוב יותר למתקפות על שרשרת האספקה, הענן וה-AI"
יעקב אוזוחובסקי, שאחראי במערך על התשתיות הקריטיות של המדינה, סיפר כיצד הוא ואנשיו התמודדו עם מתקפות הסייבר האיראניות ומה התובנות שלהם משאגת הארי לקראת המלחמה הבאה
"מתקפות הסייבר על שרשראות האספקה, הענן וה-AI הולכות ומתרחבות. ההאקרים מזהים את הפרצות הרבות שקיימות במערכות הללו ואת נקודות התורפה שלהן – ופועלים. עלינו להיערך לכך טוב יותר, וזה מה שנעשה בשלוש השנים הקרובות – באמצעים שונים, בהם הדרכה ותרגילים", כך אמר יעקב אוזוחובסקי, ראש אגף הגנה סקטוריאלית ותמ"ק (תשתיות מדינה קריטיות) במערך הסייבר הלאומי.
אוזוחובסקי דיבר בכנס InfoSec 2026 של אנשים ומחשבים, שנערך באחרונה בלאגו בראשון לציון. הוא הקדיש את דבריו בעיקר לפעילות המערך במלחמה האחרונה עם איראן, אך התחיל בפיצול שהוא ביצע בחטיבת ההגנה שלו. "היא פוצלה לשתי חטיבות: מצודה, שממשיכה לטפל בהנחיית גופים חיוניים להתגוננות מפני מתקפות סייבר, ועוז, שמספקת הגנה טכנולוגית. השינוי מאפשר לנו לחזק את מערך ההנחיה לכלל המשק, להתאים את המענה שלנו לאתגרי הסייבר שיש לחברות, ובעיקר לגופים הקריטיים, ולעבות את התהליך המבצעי שלנו", אמר אוזוחובסקי.
המהלך שביצע מערך הסייבר פיצל בין זרוע הרגולציה לזרוע הטכנולוגית-מבצעית שלו. הפיצול הזה מאפשר לגוף ההגנה בסייבר המרכזי של מדינת ישראל להתמחות טוב ועמוק יותר בכל אחד מתחומי הפעילות שלו. חטיבת מצודה מגדירה הנחיות וסטנדרטים של אבטחה עבור תשתיות מדינה קריטיות וכלל מגזרי המשק, בשיתוף הרגולטורים הרלוונטיים האחרים. כמו כן, היא מגבשת מדריכי אבטחה ובודקת את חוסן הסייבר של הארגונים המונחים על ידה. חטיבת עוז מפתחת תשתיות הגנה לאומיות ומבצעת פרויקטים טכנולוגיים רוחביים להגנת המשק, כדוגמת פרויקט "כיפת ברזל לסייבר". כמו כן, היא מנתחת ומסכלת איומים בזמן אמת ומספקת מעטפת טכנולוגית ל-CERT הלאומי ולצוותי התגובה לאירועים.
ניתוח הפעילות של מער הסייבר במלחמה
הפיצול בין החטיבות, שבוצע ב-2024, סייע למערך הסייבר הלאומי להתמודד עם הפן הקיברנטי של המערכה האחרונה בין ישראל וארצות הברית לאיראן. "לקראת שאגת הארי", ציין אוזוחובסקי, "נערכנו לפעילות ולתגובות. לפני המלחמה ובמהלכה, וגם אחריה, עסקנו ואנחנו ממשיכים לעסוק בקמפייני ההשפעה-תודעה של האיראנים ושאר האויבים, הגנה על תשתיות לאומיות קריטיות והגנה מפני מתקפות סייבר אקטיביות, לרבות מתקפות מניעת שירות מבוזרות (DDoS) מורחבות. טיפלנו בגופים ממגזרים שונים ושמנו דגש גם על הגנה על מצלמות אבטחה חשופות ברחוב". יש לציין שהתוקפים האיראניים שמים גם הם דגש על המצלמות הללו, כפי שחשפה צ'ק פוינט עוד במלחמה הקודמת, עם כלביא.
עוד אמר אוזוחובסקי כי "עלינו למצב כוננות ב', מימשו את תפיסת 'כיפת ברזל לסייבר' והוצאנו 'החוצה' את כל הכלים ההגנתיים שלנו, אספנו מודיעין ייעודי, ניתחנו משטחי תקיפה ושימוש ביכולות מדינתיות, העברנו התרעות, ביצענו חקירות וערכנו מבדקי חוסן".
"בסך הכול", אמר, "טיפלנו בכ-300 אירועים במשק, לרבות כ-70 גופים שחוו מתקפות סייבר אקטיביות, בהם 18 אתרים שהושחתו, ומעל 1,000 קמפייני השפעה-תודעה. קיבלנו במהלך המלחמה יותר מ-4,000 פניות למוקד שלנו, שמספרו 119. בסופו של דבר, לא ראינו תקיפה משמעותית על גופים חיוניים ותשתיות קריטיות".
מהן התובנות מהמלחמה?
אוזוחובסקי שיתף את שומעיו בכמה תובנות של מערך הסייבר מהמלחמה: "ארגונים שלא היו מודעים לאיומים ולא התגוננו בהתאם – המידע שלהם נמחק; ההאקרים ניצלו ככלי תקיפה ראשונים חולשות ידועות ומוכרות; הפישינג ימשיך להיות אחד מסוגי התקיפה בסייבר הדומיננטיים, והקמפיינים האלה יהפכו למתוחכמים יותר. זה מחייב את מערך הסייבר לחזק את המערך הטכנולוגי שלו, ומחייב ארגונים להעלות את המודעות של העובדים שלהם לתחום".
תובנה נוספת נוגעת ל-"צללי" המחשוב והבינה המלאכותית (IT Shadow ו-AI Shadow), שלדברי אוזוחובסקי "מחייבים אותנו למפות באופן קפדני יותר את הארגונים שזה עלול להשפיע עליהם, ולנסח שאלות מכווינות ייחודיות לנושא זה". עוד הוא ציין כי "האקרים שרוצים להעשיר את בנק המטרות שלהם ימשיכו לתקוף את התשתיות ההנדסיות ואת המערכות הגיאוגרפיות (GIS) של ארגונים".
שני תחומים נוספים שלדבריו על מערך הסייבר להשתפר בהם אלה היערכות להגנה באמצעות ומפני מתקפות המבוססות על בינה מלאכותית, וכן היערכות למלחמת הסייבר הבאה, מתוך תפיסה שהרלוונטיות של הכלים הטכנולוגיים של העבר הולכת ופוחתת. כמו כן, אמר אוזוחובסקי, "על המערך לתת מענה מהיר יותר לעדכונים, משום שהזמן שבו ההאקרים מזהים חולשות יום אפס הולך ומתקצר, ולשפר את יכולות ההתאוששות, לאור הא-סימטריה בין התוקפים לנתקפים".
לסיכום ציין אוזוחובסקי כי "אנחנו נערכים למלחמת הסייבר הבאה, שתהיה הרבה יותר חזקה, ממוקדת ומשוכללת. ההאקרים לגמרי שם – וגם אנחנו".











תגובות
(0)