דניאל ארנרייך
הממשל בארה"ב מתריע מפני מתקפות סייבר על תשתיות קריטיות
דו"ח שהנפיק הבית הלבן ושחובר על ידי NSA ו-CISA, הסוכנות לאבטחת סייבר ותשתיות במשרד להגנת המולדת, קובע כי תשתיות קריטיות במדינה - כמו חשמל, מים וגז - עלולות להימצא בסכנה חמורה
אבטחת סייבר על מערכות בקרה באמצעות תקן 62443 ISA
תקן בינלאומי ISA/IEC 62443 כבר אומץ על ידי מכון התקנים בישראל, אבל בפועל לא מיושם, כי הארגונים בישראל לא דורשים עמידה בתקן זה ● ברור כי אי אפשר להשיג אבטחת סייבר מושלמת ומוחלטת, אבל יש הרבה מה לעשות כדי להקשות על התוקפים ותקן זה עשוי לסייע
"המערכות התפעוליות הולכות והופכות גן עדן להאקרים"
"בנוסף לכך שהאיומים הולכים ומתרבים, התקיפה על המערכות התפעוליות נהיית קלה יותר", אמר דניאל ארנרייך, יועץ להגנת סייבר למערכות בקרה תעשייתיות ולמערכות תפעוליות ● לדבריו, "נדרשת מוכנות ממוקדת לאיומי סייבר, במיוחד על מערכות תפעוליות"
משבר הקורונה מביא לפריחה מואצת של פתרונות IoT
משבר הקורונה לימד אותנו כי העבודה מהבית, רכישה של מזון באופן מקוון, קשר לא ישיר עם המשפחה, קשר עם לקוחות בחו"ל וגם הדרכות, אכן אפשריים, ורק צריך להתרגל לאמצעים שעומדים לרשותנו ● אחרי משבר הקורונה בטוח נפגוש עולם שונה, וה-IoT יהיה חלק נכבד בעידן החדש
"אין פתרון יחיד כלשהו שבאמצעותו אפשר להשיג הגנת סייבר"
כך אמר דניאל ארנרייך מ-SCCE בכנס ICS-Cybersec 2019 שנערך אתמול (ג'), והוסיף, "מה שצריך לעשות זה לשלב מגוון פתרונות במספר מעגלי הגנה ולעסוק בטכנולוגיה, קצת בהדרכה וגם לבנות נהלים, וכל זה ייתן בסופו של דבר מעטפת מוצקה"
הסינגפורים למדו מהישראלים איך להגן על שו"ב ותשתיות חיוניות
המרצים הישראליים בלטו בכנס הסייבר שהתקיים באחרונה במדינה האסייתית ● דניאל ארנרייך, מומחה סייבר שהשתתף באירוע, מספר
"למה, בעצם, לא להעלות מערכות תפעוליות לענן?"
"כבר יצא לי לראות בחברות שכבות הגנה כל כך גרועות שמנהלי המערכות שלהן היו צריכים להתפלל שהן יעלו לענן. בסופו של דבר אבטחת סייבר היא לא חזות פני המפעל והשירות" אמר ישראל ברון, מנהל יחידת הסייבר ברכבת ישראל
"מספר שכבות הגנה – ואז אפשר לומר שעשינו את מיטב יכולתנו"
את הדברים אמר דניאל ארנרייך מ-SCCE בנאומו הפותח בכנס ICS-Cybersec 2018 ● הוא התייחס לעקרונות המפתח להגנת סייבר בתעשייה, והציג את נקודת המיקוד המרכזית - הגלישה של בעיות האבטחה ממערכות המידע למערכות התפעול, או מה-IT ל-OT





