"מנהל האבטחה צריך לאפשר חדשנות ולא NO-as a Service"

"על אנשי אבטחת המידע והגנת הסייבר לאפשר לארגון להטמיע חדשנות, כדי לצמוח עסקית - ולעשות זאת באופן מאובטח; אסור להם לתת לארגון רק 'לא' כתשובה", אמר אדם ערוץ, מנהל מחלקת הגנת מידע וסייבר בקופ"ח לאומית

אדם ערוץ, מנהל מחלקת הגנת מידע וסייבר בקופת חולים לאומית.

"אירוע אבטחת מידע שנובע מחדשנות עלול להסיג את הארגון לאחור. קצב ההתקדמות הטכנולוגיות, והבינה המלאכותית בתוכה, הוא מאוד מהיר: איש לא מחכה לנו – לא לאנשי ה-IT ולא לאנשי אבטחת המידע. כולם רוצים להתקדם, לרוץ ולעשות זאת תוך מימוש יוזמות AI. יש להתמודד עם החדשנות אל מול הסיכונים", כך אמר אדם ערוץ, מנהל מחלקת הגנת מידע וסייבר בקופת חולים לאומית.

לדבריו, "החדשנות ואבטחת המידע משלימות זו את זו, ולא מדובר במצב של אחד על חשבון השני. על אנשי אבטחת המידע והגנת הסייבר לאפשר לארגון להטמיע חדשנות, כדי לצמוח עסקית – ולעשות זאת באופן מאובטח. אסור להיות במצב שבו אנשי האבטחה מספקים לארגון רק 'לא' כתשובה, בסגנון NO as-a Service",

ערוץ דיבר במפגש של פורומים C3 ו-CSC מבית אנשים ומחשבים, שנערך היום (ה') במשרדי דלויט ישראל בתל אביב. את המפגש הנחה רונן זרצקי, יו"ר פורום C3 ומנכ"ל BSD-IT, ופתח אותו פלי הנמר, יזם ומנהיג אנשים ומחשבים. נושא האירוע היה "שלושה קולות, אסטרטגיה אחת", והוא עסק בדרכים לבניית אסטרטגיית IT אחת, בעידן שבו AI, סייבר, חדשנות ועסקים חייבים לפעול יחד.

יחד עם רקפת יעקבי, סמנכ"לית מערכות מידע בלאומית, הציג ערוץ את המתח הקיים בין קידום ועידוד חדשנות לבין אבטחת מידע והגנת סייבר, ודרכים לגשר עליו.

"התוקפים לסוגיהם לא מחכים עד שאנחנו, אנשי אבטחת המידע, נסיים את הערכות הסיכונים והמבדקים שאנחנו עורכים", אמר. "יש מגמה חדשה, שמהווה עוד אתגר עבור אנשי הגנת הסייבר: 'צל AI', שבמסגרתה נעשה שימוש פרטי בבינה מלאכותית – שלא דרך מחלקת ה-IT בארגון. למשל, רוקח שרוצה לייעל את השירות למטופלים ומשתמש בבינה מלאכותית על דעת עצמו. מטרתו טובה, אבל הוא עלול להביא לדליפת מידע ולהסב נזק. לכן אנחנו משקיעים רבות בתרבות אבטחה ארגונית, בחינוך ובהעלאת המודעות לתחום".

ליטול סיכון מחושב, עם מעטפת אבטחה מותאמת ונכונה

"בסופו של דבר", ציין, "אבטחת המידע יכולה להיות מאפשרת של שינוי. היא עוזרת לו לצמוח, כי הארגון חש בנוח עם החדשנות, ואז העובדים מעזים להציע ולהטמיע עוד יוזמות בתחום ויותר מהר".

לדבריו, "אנחנו, בהגנת הסייבר, מאפשרים לארגון ליטול סיכון מחושב, עם מעטפת אבטחה מותאמת ונכונה. החדשנות שזורה בארגון כחוט השני, ואנחנו מוסיפים לה כללים: איזה מידע יטופל, על ידי מי, לאן המידע הולך וכיצד הוא נשמר, ומהו הסיכון".

ערוץ סיכם באומרו כי "עם ניהול סיכונים מושכל, אין לארגון כל סיבה שלא להתקדם בעולם התוכן של החדשנות".

רקפת יעקבי, סמנכ"לית מערכות מידע בקופת חולים לאומית

רקפת יעקבי, סמנכ"לית מערכות מידע בקופת חולים לאומית צילום: פלי הנמר

יעקבי אמרה ש-"המטרה איננה להגן לשם ההגנה. המטרה של אבטחת המידע בארגון היא לאפשר לו לפעול ולעבוד, להתקדם עסקית – ולעשות זאת באופן מאובטח".

היא ציינה בדבריה כמה נתונים על לאומית: "דורגנו ראשונים בסקר שבחן את השירותים שהעניקו קופות החולים במלחמה. בדירוג דה מרקר ו-BDO של 100 החברות הטובות, לאומית נמצאת במקום הראשון במגזר הבריאות. גם האפליקציה שלנו מדורגת ראשונה".

המנמ"רית סיימה באומרה כי "האתגר הניצב בפנינו כעת הוא להגדיל את העשייה, לתת עוד מענים לדרישות העסקיות שמגיעות ולהטמיע עוד יכולות AI. המשתמשים רוצים יכולות וחוויית משתמש זהות למה שיש להם בבית. האתגר הוא להספיק לעשות את כל מה שכולם מבקשים, לענות לדרישות מהר ובאופן מאובטח".

תגובות

(0)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

אירועים קרובים