הכותרות שעניינו הכי הרבה גולשים בדף זה
09/09/20 12:37
8.33% מהצפיות
מאת אנשים ומחשבים
בערב ה-31 באוגוסט שם קץ לחייו חייל אמריקני לשעבר ששירת בעיראק, הוא היה בן 33 במותו ושמו רוני מק'נאט. האירוע הזה, טראגי ככל שיהיה, לא אמור היה להיוודע לרבים כל כך ובדרך כה מעוותת – אבל זה קרה!
האירוע הקשה החל במקור בפייסבוק (Facebook), בשידור חי. מק'נאט הזרים אותו בלייב דרך הרשת החברתית הדומיננטית, שיש לה כיום כ-2.5 מיליארד משתמשים.
Facebook Live. צילום: BigStock
בנוהל הקבוע, פייסבוק החלה לקבל סימונים ופניות שהתריעו על האירוע החמור העוד במהלך ההזרמה החיה, אבל היא שוב התמהמה להגיב – בדיוק כפי שעשתה במרץ אשתקד, כשטרוריסט שביצע טבח במסגדים בניו זילנד הזרים את מעשיו בלייב דרכה. פרשה שהקימה על פייסבוק זעם אדיר, כולל מראשת הממשלה, ג'סינדה ארדרן.
אבל נחזור להתאבדותו העצובה של מק'נאט – מדובר בחייל לשעבר שסבל מפוסט טראומה עקב שירותו בעיראק. הבעיות שלו התרבו באחרונה וחיבלו בקשריו הזוגיים, כך אמר לתקשורת חברו ג'וש סטיין. לפי דיווח ב-VICE, סטיין, שהקליט פודקאסט עם מק'נאט, סיפר כי מישהו יצר איתו קשר באותו ערב, ועידכן אותו שחברו החל בזרמה חיה בפייסבוק וירה, לטענתו בטעות, באקדחו.
סטיין מיהר להתחבר להזרמה, וראה את חברו שיכור, פצוע ומתנהג באופן משונה. לדבריו, הוא סימן מייד את השידור לפייסבוק, בניסיון לגרום לה להתייחס לאירוע הקשה. בזמן הזה מק'נאט היה עדיין בחיים, לדברי סטיין, אך פייסבוק לא הגיבה. אז יצר סטיין קשר גם עם המשטרה, שצפתה בשידור החי בזמן שעמדה מחוץ לדירתו של מק'נאט. התגובות האטיות הללו גרמו לכך שמק'נאט מת, וכן שהתיעוד של המקרה המזעזע התפשט אונליין ונחשף לעיני כל.
מק'נאט מת כתוצאה מהירי שביצע בשעה 22:30, אך רק בשעה 23:51 קיבל סטיין תגובה מפייסבוק, כפי שהוכיח באמצעות צילום מסך ששיתף עם אתר Heavy. הענקית ממאנלו פארק ענתה וטענה, באופן מאוד משונה, כי הסרטון אינו מפר את התקנים הקהילתיים שלה ולכן – לא יוסר. בדיעבד החברה טענה בפני VICE News כי הסירה את הסרטון "זמן קצר" לאחר פרסומו. אבל זה כבר היה מאוחר מדי.
ההתאבדות הפכה לתוכן מומלץ. טיק-טוק. צילום אילוסטרציה: BigStock
המוות הנורא הפך לתוכן מומלץ ב-For You של טיק-טוק
שעתיים הן אולי באמת זמן קצר לכאורה, אבל פרק הזמן הזה הספיק כדי להפוך את התיעוד המחריד לוויראלי – ודווקא בפלטפורמה אחרת, בטיק-טוק (TikTok).
"ביום ראשון בלילה קטעי וידיאו של התאבדות, שבמקור הוזרמו בלייב בפייסבוק, הופצו בפלטפורמות אחרות, כולל בטיק-טוק", אמר דובר האפליקציה המגה-פופולרית בהצהרה לתקשורת, בניסיון להסביר את שאירע. "המערכות שלנו, יחד עם צוותי הסוקרים שלנו, זיהו והסירו את הקליפים האלה בגלל הפרת המדיניות שלנו כנגד תוכן שמציג, מהלל, משבח או מקדם התאבדות", הבהיר הדובר.
אז מה הסיבה לכך שהתיעוד הטראגי הפך לוויראלי? זו נעוצה לאו דווקא בסקרנות אנושית לצפות בהתאבדות. בטיק-טוק משתמשים צעירים רבים, בני נוער ואפילו ילדים. מה שאירע לפי הדיווחים הוא שהיו מי שהציגו את סרטוני ההתאבדות ככאלו שימשכו אחרים לראותם, למשל עם הכיתוב "תסתכלו על הפסטה שהכנתי הערב", וכך התגלגלו התיעודים לדף For You, המציע למשתמשי הפלטפורמה תכנים מומלצים לצפייה, ומשמש כעמוד הראשון של האפליקציה.
באופן פרדוקסלי, ומקומם במיוחד, התוכן הקשה – ובו תיעוד התאבדותו, או מותו הלא מכוון מראש, של מק'נאט – נחשף בפני משתמשים צעירים, וגרם להם לטראומה, כך טוענים כעת הורים של משתמשי טיק-טוק רבים.
כעת פייסבוק וטיק-טוק עדיין נאבקות כדי לסלק את התוכן המסוים כליל מהשירותים שלהן. האפליקציה של סרטוני הלולאה הקצרים – שגם ככה נתונה בבעיה בארה"ב בגלל חשדות שהחברה הבעלים שלה, בייט-דאנס (ByteDance) הסינית משתמשת בדטה שהיא אוספת מהמשתמשים לצורך ריגול, ועלולה להיות מוחרמת בקרוב במדינה – הבהירה שהיא תחרים כל חשבון שיעשה ניסיונות מרובים להעלות את הקליפ המסוים, הכולל את מותו של מק'נאט.
טיק-טוק הביעה הערכה לכך שהיו מי מחברי הקהילה שלה אשר נקטו פעולה לדווח על התוכן, ובמקביל הפיצו את הבשורה והזכירו למשתמשים כי מוקדי בריאות הנפש זמינים בתוך האפליקציה ודרך מרכז הבטיחות של החברה.
בכל מקרה, כאילו לא די בכל הרעות החולות ברשתות החברתיות, הסיפור הנוכחי מציג זן מטריד במיוחד של הטרלה, כיוון שהמשתמשים, בכל הגילאים, יכולים פשוט להיתקל במפתיע בסרטון גרפי במיוחד בטיק-טוק, והחשיפה הזו עלולה לגרום להם פגיעה רגשית ואף פוסט-טראומה, לאחר שיראו את התוכן הקשה לגמרי באקראי.
09/09/20 15:35
8.33% מהצפיות
מאת אנשים ומחשבים
"השירות לאזרח שמשרדי הממשלה מעניקים צריך להיות בממשק אחיד, מסונכרן בין כל משרדי הממשלה", כך אמה ח"כ עינב קאבלה, יו"ר ועדת המדע והטכנולוגיה של הכנסת. הוועדה קיימה אתמול (ג') דיון בעקבות הצעה לסדר של ח"כ איתן גינזבורג (כחול לבן) לעסוק בנושא ריכוז והצגת כל המידע באזור האישי הממשלתי.
בהצעה לסדר אמר ח"כ גינזבורג כי הוא מקבל תלונות מאזרחים על כך שהם צריכים למלא את אותם פרטים על אותה בקשה במספר יישומים ממשלתיים במסגרת ממשל זמין.
"הקורונה לימדה אותנו שאפשר בהרבה דברים לעבוד מרחוק, וגם בדברים שהיו מכריחים אנשים לבוא פיזית כדי לקבל שירות, התברר שאפשר גם אחרת", אמר גינזבורג, "הגישה שלנו בכל השירותים הממשלתיים צריכה להיות מותאמת ומופשטת לכל אזרח, נגישה ונוחה, כדי שכל אחד ברמתו יכול לעשות את הפעולות", המשיך וטען ח"כ גינזבורג, שפתח את הדיון.
"משרדי הממשלה ויחידותיהם עתירי שירות לאזרח, אך האזרח לא יכול לפעמים למצוא את עצמו גם באינטרנט מול סבך של הזדהויות שונות וממשקים שונים", אמרה ח"כ קאבלה בדיון. "היעד הרצוי לשירות האזרח צריך להיות בזיהוי אחד ובממשק מרוכז לכל המידע והפעולות", הוסיפה קאבלה.
"חשוב שהעיקרון הזה יובא לידי ביטוי גם בגופים שאינם בהגדרה הפורמלית של 'משרדי ממשלה', והכוונה היא לגופים סטטוטוריים, כמו הביטוח הלאומי ורשות המיסים, שאינם כפופים חוקית לרשות התקשוב", הוסיפה ואמרה ח"כ קאבלה.
שחר ברכה, ראש רשות התקשוב הממשלתי. צילום: ניב קנטור
בדיון השתתף ראש רשות התקשוב הממשלתי, שחר ברכה, שהציג לוועדה את התכנית ליישום החלטת הממשלה לשיפור השירות לאזרח – מדיניות ממשל פתוח לאזרח. ברכה אמר בין היתר כי אחד הפתרונות שיאפשרו הזדהות ואיחוד נתונים הוא האזור האישי הממשלתי, שממשל זמין מפתח.
על פי הנתונים שברכה הציג, עד היום קרוב למיליון ורבע אזרחים כבר נרשמו למערכת האזור האישי הממשלתי, כאשר כ-46 שירותים הוכנסו כבר לאזור האישי, ובעתיד אמורים להיכנס עוד כ-600 שירותים נוספים. לדבריו, בממוצע נכנסים בכל חודש לאזור האישי מעל 200 אלף אזרחים.
עוד אמר ברכה בהתייחס לדבריו של ח"כ גינזבורג: "כל השירותים שעולים מהמשרדים, הם באחריות המשרדים. אנחנו לא נעסוק בפרטי הצהרות וכדומה, אלא המשרדים הם המוסמכים לדרישות בכל מוצר דיגיטלי. אנחנו מעניקים את המעטפת והתהליך", הבהיר ברכה.
הרשות היא גוף מייעץ ואינה יכולה לכפות על המשרדים את אופי התכנים, אולם ברכה ציין כי קיים שת"פ פורה עם כל המשרדים.
09/09/20 16:00
8.33% מהצפיות
מאת אנשים ומחשבים
חברת אבטחת המידע ESET מתריעה מפני ניסיונות גוברים ומגוונים של פישינג, במטרה לסחוט פרטים אישיים ופיננסיים מקורבנות.
הזמנה לשיחת זום, לכאורה. צילום: ESET
לדברי החברה, "בחודש האחרון אנו רואים עלייה בפניות הקשורות למיילים חשודים שמתקבלים, ורואים כי מדובר בניסיונות שונים ובהתחזות לחברות מובילות שרוב הציבור עושה בהם שימוש.
החברה דיווחה על התחזות לשירות שיחות הווידיאו, שהפך למאוד פופולרי מאז פרוץ הקורונה, זום (Zoom).
מסתבר כי גם עברייני הרשת לא פוסחים על ההצלחה של השירות, ומנסים לדלות פרטים אישיים באמצעות התחזות לו.
מדובר על ניסיון פישינג שבמסגרתו בעצם נשלח קישור להזמנה לשיחה. הקלקה על כפתור מובילה את הקורבן לעמוד שמתחזה לעמוד כניסה לשירותי 365 של מיקרוסופט ושם הוא מתבקש להזין את כתובת המייל שלו והסיסמה. לאחר שהקורבנות הפוטנציאליים הזינו כתובת מייל וסיסמה, התוקפים הצליחו להשיג את פרטי הכניסה לחשבון ה-365 של המותקף.
הזנת הסיסמה לשירות 365 שתגיע ישירות לתוקפים. צילום: ESET
מעבר לגישה לחשבון ה-Office 365 עצמו, ישנם סיכונים נוספים כמו גניבת זהות והתחזות במטרה לסחוט ולנצל את אנשי הקשר בחשבון, וגישה לשירותים נוספים אשר מחוברים למייל, כמו שירותי גיבוי ומידע אישי המאוחסן בענן, ואפילו חיבור לחשבון הפייפאל (PayPal), כך שפוטנציאל הנזק הוא גדול מאוד.
פייפאל כפיתיון לקורבנות
ניתן לומר כי ניסיונות ההתחזות לאפליקציית התשלומים פייפאל (PayPal) הם כבר עניין שבשגרה, כאשר אחת לתקופה, גל של הודעות זדוניות נשלח לתיבות מייל, ואפילו באסמסים לאזרחים בישראל. "גם הפעם מדובר בהודעה מהסוג הזה שטוענת כי החשבון הוגבל", מסבירים ב-ESET, "ויש צורך לאמת את הפרטים על מנת 'להחזיר את החשבון לשגרה במהירות האפשרית'". מדובר, כמובן, בתרמית.
התחזות לפייפאל. צילום: ESET
בנוגע לניסיון התחזות ל-PayPal מספקת חברת האבטחה נורות אדומות ומציעה לגולשים לשים לב לניסוחים לא טובים כדוגמת: "שלך בקרב לב", "אנו מבינים שזה עשוי להיות מתסכל לא לקבל גישה מלאה…"; לקריאה הגנרית: "לקוח יקר"; וכן לכך שעמידה עם העכבר על הכפתור מראה קישור לא אמיתי ומחשיד כבר ממבט ראשון.
האם באמת לעדכן את פרטי חשבון הבנק?
התחזות ללאומי קארד במייל. צילום: ESET
במקרה של התחזות ללאומי קארד מציינים הפונים אל המותקפים כי "עקב עדכונים חדשים עליך לעדכן את נתוני חשבון הבנק שלך כעת". במקביל למייל הזדוני הזה גם הופצו הודעות SMS, שחלקן אפילו יצאו מהמספר ש-לאומי שולחים ממנו בדרך כלל את ההודעות שלהם, מה שהעניק להן מראה אמין יותר. באיסט מסבירים כי זו לא בעיה לזייף את המספר ממנו יוצאת הודעה, וקוראים לכם לנהוג במשנה זהירות.
ושוב, הנה הנורות אדומות להתחזות זו: ניסוחים לא טובים ועברית קלוקלת: "שלום הלקוח", "ראשית – כך ליהנות כל השירותים החדשים שלנו"; קריאה גנרית: "שלום הלקוח"; ועמידה עם העכבר על הכפתור גם במקרה זה מראה קישור לא אמיתי ומחשיד כבר ממבט ראשון.
SMS מתחזה מלאומי קארד. צילום: ESET
גולשים בפייסבוק סקרנים לגבי ניסיונות הפישינג ואפילו בעלי מודעות
שאלות על הפישינג ברשתות החבתריות. צילום: ESET
ESET אומרת עם זאת ש-"ניתן לראות כי המודעות בקרב הציבור עלתה וכי בנוסף להבנה שהם צריכים להיות ערניים לגבי הודעות, פניות ומיילים חשודים, הם גם נותנים טיפים ויודעים איך להתמודד". כך למשל, המשתמשים ברשתות החברתיות מייעצים זה לזה "להתקשר לבנק כדי לוודא אם ההודעה אמיתית".
ESET מבהירה כי "כדי להתמודד ולהיות מוגנים מול כל פעילות חשודה ברשת, אנו תמיד ממליצים: לטפח חשיבה ביקורתית מול פעילויות מסוג זה, ההונאות משתכללות כל הזמן וכדאי תמיד לעצור ולשאול את עצמנו מה עומד מאחורי הפעולה; בכל מקרה בו מתקבלת הודעת דוא"ל מספק שירות כלשהו, חשוב מאוד להתחבר לאתר הספק בנפרד, ולא מתוך הקישור בהודעה שהתקבלה, ולבדוק האם קיימת בקשה לעדכון הפרטים. ניתן גם ליצור קשר טלפוני עם השירות ממנו כביכול נשלח המייל, כדי להבין האם באמת יש צורך בעדכון פרטים בחשבון".
בנוסף ממליצה חברת האבטחה לעדכן את מערכת ההפעלה, הדפדפנים, ואת התוכנות בהם עושים שימוש באופן סדיר וכן להתקין תוכנת הגנה על המחשב האישי, שתדע לזהות התקפות בזמן אמת.
מתדיינים בפייסבוק על התופעה. צילום: ESET
09/09/20 13:49
6.48% מהצפיות
מאת אנשים ומחשבים
קבוצת הדטה סנטר של לנובו (DCG) הכריזה על מגוון פתרונות חדשים ומעודכנים של תשתית אחודה (Hyperconverged) ושירותי הענן Lenovo Cloud Services, המאפשרים ללקוחות לעמוד בקצב הצרכים העסקיים המתפתחים.
בעת שבה העבודה מרחוק הופכת לנורמלי החדש והחכם, עסקים וארגונים צריכים להתאים את אסטרטגיית הענן ההיברידית ולחדש את תשתיות הדטה סנטר שלהם. לנובו מתייחסת לצורך הזה ומספקת מגוון רחב של פתרונות תשתית אחודה בשותפות עם נוטניקס, מיקרוסופט ו-VMware, ומרחיבה, באמצעות Lenovo XClarity, את היכולות של מערכות הניהול מוגדרות התוכנה שלה.
פתרונות התשתית האחודה מותאמים במיוחד לספק תשתיות שולחן עבודה וירטואלי (VDI). לנובו מתמקדת בפתרונות HCI מוכנים לפריסה בשותפות עם ספקי תוכנות הענן ההיברידיות המובילים בתעשייה. פתרונות אלה מאפשרים ללקוחות לפרוס ולנהל סביבת עבודה מלאה, מהקצה ועד לענן, עם עדכונים פשוטים יותר, יכולת גדילה מהירה ומודל שימוש המבוסס על צריכה בפועל.
להגיע לרמות חדשות של ביצועים ויעילות עבור משתמשי הקצה
ארגונים יכולים להגיע לרמות חדשות של ביצועים ויעילות עבור מחשוב משתמשי הקצה באמצעות ThinkAgile HX, עם העוצמה של מעבדי AMD EPYC ונוטניקס. פתרונות Lenovo ThinkAgile HX HCI החדשים מאפשרים ללקוחות להריץ את עומסי העבודה של שולחנות העובדה הווירטואליים שלהם תוך שמירה על ביצועים עקביים – באותה תצורת U1 ועם עד 50% פחות שרתים.
ניתן לקבל באמצעותם עלות בעלות כוללת (TCO) טובה יותר, מאחר ששתי תושבות ה-AMD של Lenovo ThinkAgile HX מספקות כמות ליבות גדולה יותר (פי 2.3) כדי להתאים לצרכי היישום, שני GPU's לכל יחידה ו-45% יותר רוחב פס לזיכרון. תכונות אלה מאפשרות ביצועים מצוינים לווירטואליזציה ולקונסולידציית VDI.
התוכנה של נוטניקס, שמותקנת מראש במפעל של הארגון, מאפשרת גמישות רבה יותר עבור לקוחות הממשיכים את תהליך אימוץ המולטי קלאוד שלהם. ביצוע הפעולות באמצעותה הוא פשוט יותר, דחיסת עומסי העבודה יעילה יותר, אבטחת נתונים החזקה יותר ופריסה חלקה על פני טכנולוגיות ענן מאפשרת ארכיטקטורה היברידית אמיתית.
פתרונות אלה צפויים להיות זמינים לקראת סוף נובמבר – כאפליינס או כשרת ייעודי נתמך
לפשט את יכולת הגדילה מהקצה לענן
את זאת ניתן לעשות עם Lenovo ThinkAgile MX ו-Microsoft Azure Stack. כך, לנובו, בשיתוף פעולה עם מיקרוסופט, מכריזה על פתרונות Lenovo ThinkAgile MX Azure Stack HCI Edge and Data Center חדשים, המאפשרים ללקוחות פריסה מהירה של תשתית ענן היברידית.
עם ה-Appliance ThinkAgile MX החדשים, לנובו מציעה ללקוחות One stop shop עבור Azure Stack HCI, כולל קלות בפריסה, בניהול וביכולת גדילה של שירותי Azure מהקצה-לליבה-לענן. בנוסף, לנובו מתכננת להציע תמחור מבוסס צריכה (Pay as you go) של Azure Stack HCI ו-Azure Stack Hub.
ThinkAgile MX מציעים קונסולה יחידה ופשוטה לניהול מחזור חיים ומספקת חוויית לקוח משופרת, כך שלקוחות יכולים לחדש ולהגדיל את התשתית המקומית שלהם מפתרונות קצה לענן.
לשפר את מהירות התגובה של יישומים קריטיים
הדבר מתאפשר באמצעות Lenovo ThinkAgile VX ו-VMware. כך, לנובו, בשיתוף פעולה עם VMware, מכריזה על פתרונות Lenovo ThinkAgile VX HCI חדשים, המשפרים את זריזות התגובה והאמינות בפריסת מסדי נתונים של SAP HANA.
פתרונות ה-ThinkAgile VX HCI הם Certified node S4, המאפשרים ללקוחות לעדכן את התשתית שלהם לפתרונות בסיס נתונים מתקדמים ו-SAP HANA, תוך שיפור זריזות התגובה ופישוט ניהול מחזור החיים של סביבות vSAN. זאת, באמצעות שילוב של תוכנת Lenovo XClarity Management וכלי vLCM (ר"ת vSphere Lifecycle Manager) חדשים.
מערכת הניהול עבור פתרונות Lenovo ThinkAgile HCI
Lenovo XClarity היא מערכת הניהול עבור פתרונות Lenovo ThinkAgile HCI. היא מספקת יכולות גילוי אוטומטי וניהול נכסים ועדכוני קושחה מבוססי מדיניות בחומרה ובתוכנה, ומהווה ממשק אינטגרציה לכלי ניהול ISV מובילים, כולל vLCM.
פתרון Lenovo ThinkAgile VX 4S מציע פי שניים זיכרון עבור מסד הנתונים של SAP HANA וחיבור NVMe ישיר כדי להאיץ את זמני התגובה, לזרז תובנות עסקיות ולשפר את העלות בעלות הכוללת.
הפתרון יהיה זמין בהמשך החודש הנוכחי.
09/09/20 15:12
6.48% מהצפיות
מאת אנשים ומחשבים
מיזוג הענק באינטרנט הישראלי, בין שתי חברות המלצות התוכן טאבולה ואאוטבריין, שעליו הוכרז באוקטובר האחרון – בוטל, לאחר שהמשא ומתן לביצוע העסקה התפוצץ. על פי ההערכות, הסיבה לפיצוץ היא שילוב בין בעיות כספיות שהתגלו במשא ומתן, העיכוב באישור מצד הרגולטורים וענייני אגו, שכן כל אחת מהן רצתה להיות המובילה בחברה המאוחדת. זאת, על אף שבתחילה הוסכם שהשליטה בה תהיה של טאבולה, שהייתה אמורה להחזיק ב-70% ממניות החברה הממוזגת ואאוטבריין – בשאר. כמו כן, מייסד ומנכ"ל טאבולה, אדם סינגולדה, היה אמור להיות מנכ"ל החברה.
המיזוג לא בא בהפתעה, שכן מגעים לאיחוד בין טאבולה לאאוטבריין כבר התקיימו בעבר, וכי יש בו היגון מסחרי רב, מאחר שבמקום ששתי ענקיות האינטרנט הישראליות יתחרו האחת בשנייה, החברה הממוזגת תוכל להתפנות לתחרות הגדולה באמת – מול תאגידי הענק מעבר לים, כגון גוגל ופייסבוק, ששולטות ביד רמה בשוק הפרסום ברשת.
אלא שגם הפיצוץ לא בא בהפתעה, על רקע הבעיות במשא ומתן מאז החלו המגעים למיזוג, ככל הנראה לאחר שטאבולה דרשה בחודש האחרון לפתוח את ההסכם ולבצע את התשלום במניות, כשאאוטבריין רצתה שהוא יבוצע בכסף. משבר הקורונה, שהחל לפני כחצי שנה, לא תרם להצלחת המשא ומתן. גרסה אחרת טוענת שהרקע לפיצוץ הוא תוצאות עסקיות טובות פחות שהציגה אאוטבריין.
עוד סיבה שלהערכת גורמים בשוק הביאה לביטול העסקה היא העיכוב באישורה של ידי הרגולטורים: מדובר היה בעסקה שהייתה צריכה לקבל אישור בארבע מדינות, כאשר בארצות הברית ובגרמניה היא כבר אושרה, ובישראל ובבריטניה – עדיין לא. זאת ועוד, אתמול, שעות אחדות לפני פרסום
09/09/20 16:57
6.48% מהצפיות
מאת אנשים ומחשבים
בחלקים הקודמים של סדרת מאמרים זו, שלה חמישה חלקים, ניסיתי לנפץ, ואני מקווה שהצלחתי, שלושה מיתוסים: הטרנספורמציה הדיגיטלית עוסקת בעיקר בטכנולוגיה, דומה בכל הארגונים ומיועדת לארגונים גדולים מסוג B2C. בחלק האחרון, שיפורסם ביום ד' הבא, אבקש לנפץ את המיתוס שלפיו רק מנכ"ל יכול להוביל טרנספורמציה דיגיטלית חוצת ארגון. ההנחה שאותה אני מעלה הפעם על המוקד היא שדיגיטל זה חשוב ולכן, כדאי ואף רצוי לעודד הרבה יוזמות מקומיות.
אחת התפיסות הרווחות בקרב ארגונים היא שטרנספורמציה דיגיטלית תתרחש אם הארגון יאפשר מספר רב של יוזמות מקומיות, ביחידות העסקיות השונות בו. ארגונים מסוימים נוטים לתת יד חופשית ליחידות העסקיות לקדם יוזמות דיגיטליות בהתאם לצרכים המקומיים שלהן. קיימת הנחה סמויה שאם נזרע הרבה זרעים דיגיטליים, בסופו של דבר הם ינבטו, יהיה לנו שדה פורח והארגון יהפוך לדיגיטלי. התפיסה הזאת מניחה שהגישה הנכונה היא מלמטה למעלה, כלומר: Let a thousand flowers bloom, bottom-up is the right way to change the company (בתרגום חופשי – תנו ל-1,000 פרחים לצמוח, מלמטה למעלה היא הדרך הנכונה לשנות את הארגון).
המציאות היא שתפיסה כזאת עלולה להביא את הארגון לכך שיש בו מספר רב של יוזמות דיגיטליות, מאמצי פיתוח כפולים, עלויות מיותרות ופתרונות שעלולים לבלבל את הלקוחות. מחקרים רבים מעלים שהדרך הנכונה היא להתייחס לטרנספורמציה הדיגיטלית כאל תהליך המונחה מלמעלה כלפי מטה – הפוך מהמיתוס. זהו מאמץ ארגוני שיש לנהל, לכוון ולנצח עליו, בדיוק כמו שהסברתי במיתוס הראשון. מדובר בתזמורת פילהרמונית מרובת כלים, והיא חייבת מנצח ותווים, כלומר – מפת דרכים דיגיטלית מתואמת ומוסכמת, כדי שנקבל יצירה איכותית ולא קקופוניה. בעוד שיוזמות מקומיות לרוב עלולות להביא למגדל בבל דיגיטלי, הפיכת הארגון לכזה מחייבת מאמץ שחוצה את כל חלקיו, מתואם ומנוהל היטב.
כך תקבעו נכון את סדר העדיפויות
בבוא הארגון לקבוע את היוזמות הדיגיטליות שהוא מבקש לבצע, יש חשיבות לקבוע סדר עדיפויות נכון. בסופו של דבר, המשאבים מוגבלים והזמן להבאת ערך הם חשובים.
במאמר שבעה עקרונות מפתח לנהל יוזמות דיגיטליות (7 Key Principles to Govern Digital Initiatives), שפורסם השנה ב-MIT Sloan Review of Management, מוצגת מטריצה שמסייעת לארגון לבחון את היוזמות השונות ולקבל החלטה מושכלת אילו מהן יקודמו, אילו יבוצעו בשלב מאוחר יותר ואת אילו יוזמות מומלץ לא לבצע בכלל.
המטריצה בוחנת את המיזמים הדיגיטליים בשני ממדים: מהו פוטנציאל הערך שהמיזם יביא, ומהי רמת המורכבות/ישימות שלו. המטריצה מחלקת את המיזמים לארבע קטגוריות:
Quick Wins – מיזמים בעלי פוטנציאל ערך נמוך יחסית ורמת ישימות גבוהה. מומלץ לבצעם מידית.
Kill Zone – מיזמים בעלי פוטנציאל נמוך להבאת ערך ורמת ישימות נמוכה, כלומר, מיזמים בעלי מורכבות רבה ביישום. מומלץ לא לבצעם.
Moonshots – מיזמים בעלי פוטנציאל ערך גבוה ורמת ישימות נמוכה יחסית. מומלץ לבחון אותם ולהחליט לגבי ביצועם.
Enterprise Actions – מיזמים בעלי פוטנציאל ערך גבוה ורמת ישימות גבוהה. אלה בדרך כלל מיזמים בעלי השפעות רוחביות על הארגון, ויש לבחון אותם ולשקול כיצד לבצעם. להצלחת מיזמים כאלה יש חשיבות ברתימה ארגונית. בחלק מהמקרים ניתן לבצע אותם על ידי חבירה לגופים חיצוניים – ספקים, חברות ייעוץ, סטארט-אפים שפיתחו טכנולוגיות חדשות וכדומה.
מסקנה: תקופת משבר הקורונה וצמצום המשאבים העומדים לרשות הארגון מחייבים בחינה חוצת ארגון ותיעדוף נכון של המיזמים המתבצעים. שימוש במטריצת התיעדוף תאפשר סיווג של המיזמים ותתמוך בתהליך קבלת ההחלטות מושכל. הכותב הוא יועץ בכיר לטרנספורמציה דיגיטלית, דירקטור ב-BDO Digital, וכן מרצה באקדמיה בנושאי טרנספורמציה דיגיטלית ואתגרי הניהול בעידן הדיגיטלי.
09/09/20 11:20
5.56% מהצפיות
מאת אנשים ומחשבים
פרופפוינט (Proofpoint), הנסחרת בנאסד"ק, תמזג את שלושת אתרי הפיתוח שלה בארץ למרכז אחד, שיכלול את כלל פעילות המחקר והפיתוח של החברה בישראל. המעבר למשרדים החדשים מתוכנן לקרות בחודש יוני בשנה הבאה.
פרופפוינט, שהוקמה ב-2002, מגינה על הנכסים הקריטיים ביותר של ארגונים מפני גורמי הסיכון הגדולים ביותר עבורם – אנשים. לחברה מגוון משולב של פתרונות מבוססי ענן, והיא מסייעת לארגונים ברחבי העולם לעצור איומי סייבר ממוקדים, להגן על הנתונים שלהם ולחזק את מוכנות המשתמשים למתקפות סייבר. עם לקוחותיה נמנים יותר ממחצית מארגוני Fortune 1000.
חברת אבטחת הסייבר האמריקנית רכשה שלוש חברות בארץ בסכום מצטבר של יותר מ-400 מיליון דולרים. בשנת 2016 היא רכשה את פייר-ליירס (FireLayers) הישראלית תמורת 55 מיליון דולר. זאת, במטרה לאפשר לארגונים הגנה טובה יותר מפני אפליקציות SaaS ולענות לאתגר הארגוני של התמודדות מול מתקפות יום אפס. על בסיס רכישה זו הוקם בארץ מרכז המו"פ של פרופפוינט.
במאי 2019 רכשה החברה את מטא נטוורקס (Meta Networks) הישראלית, הפועלת בהגנת הסייבר, תמורת 120 מיליון דולרים. הנרכשת מאבטחת את הגישה לרשת בארכיטקטורה של zero trust network access (ר"ת ZTNA).
בנובמבר אותה שנה רכשה פרופפוינט את ObserveIT הישראלית, תמורת 225 מיליון דולרים. ObserveIT מספקת מענה כנגד איומים פנים-ארגוניים ומונעת אובדן נתונים, ופיתחה פלטפורמת לניהול איומים שכאלו. שלוש הרכישות הביאו לכך שצוות המו"פ בארץ צמח בשלוש השנים האחרונות מעשרות בודדות ל-200 עובדים.
פרופפוינט חתמה באחרונה על הסכם שכירות של ארבע קומות במגדל העגול של עזריאלי בתל-אביב, המשתרעות על שטח של 6,000 מ"ר. משרדי החברה באתריה השונים בתל אביב אינם פעילים כבר מחודש מרץ השנה, כאשר עם פרוץ מגיפת הקורונה בישראל מרבית העובדים עברו לעבודה מבתיהם.
"ההתלכדות של שלושת אתרינו בישראל למרכז פיתוח אחד בלב אזור ההיי-טק של תל אביב תאפשר לנו להציע לעובדים שלנו סביבת עבודה איכותית, אשר תתמוך בתוכניות הצמיחה העסקית שלנו לטווח הארוך", אמר דורון אלגריסי, מנכ"ל פרופפוינט ישראל, "מיזוג שלושת האתרים יהפוך אותנו למרכז המו"פ השני בגודלו של החברה העולמית".
09/09/20 13:27
5.56% מהצפיות
מאת אנשים ומחשבים
חוקרי קלארוטי (Claroty) גילו שש חולשות ברכיב התוכנה המותקן במערכות בקרה תעשייתיות, שחושפות אותן לנוזקות, להשבתת פעילות ולמתקפות כופר.
על פי חברת הסייבר התעשייתי הישראלית, חולשות האבטחה נמצאו במוצר CodeMeter של Wibu-Systems AG – פתרון ניהול רישיונות, הנמצא בשימוש נרחב בתחום מערכות הבקרה התעשייתיות (Industrial Control Systems – ICS) ומגן על יצרני תוכנה מפני הונאה, הפצה פיראטית וביצוע מניפולציה בקוד קנייני. רמת הקריטיות של חולשות אלו לפי מדד CVSS היא הגבוהה ביותר – 10.0. CodeMeter של Wibu-Systems נמצא בשימוש של יישומים תעשייתיים קריטיים בשווקים כגון פרמצבטיקה, רכב, ייצור ועוד. זהו רכיב צד שלישי בתוכנה שנמצאת בשימוש רבים מספקי ה-ICS המובילים, ובהתאם – בשוק רחב של משתמשים בתעשייה.
על פי צוות החוקרים של קלארוטי, עשרות חברות ישראליות נחשפו לחולשות אבטחה אלו, מאחר שהן עושות שימוש במערכות ICS שמותקן בהן פתרון ניהול הרישיונות האמור.
לדבריהם, "כל מכשיר, או יישום תוכנה בתחום ה-ICS, המוגן על ידי גירסה פגיעה של CodeMeter – חשוף למגוון איומים: השבתת המכשיר, מתקפת DDos, או הידבקות בנוזקות וכופרות, שעלולות גם לשמש בהמשך להעברת חולשות אחרות למערכת".
החוקרים זיהו חולשות משמעותיות בתוכניות ההצפנה של CodeMeter. ההצפנה היא תכונה מרכזית של Wibu-Systems, והיא משמשת להגנה מפני התעסקות במוצר, ביצוע פעולת הנדסה לאחור, פיראטיות ועוד. החוקרים מצאו נקודות תורפה בתוכנית הרישוי CodeMeter, שעלולות לשמש כדי לעקוף את החתימות הדיגיטליות המגינות על המוצר, וכך לאפשר לתוקפים לשנות רישיונות קיימים, או לזייף רישיונות תקפים. רישיונות מזויפים אלה יכולים להישתל מרחוק באמצעות JavaScript, המתארח באתר שבשליטת התוקף. ניתן לפתות קורבנות לאתרים אלה באמצעות פישינג, או התקפות הנדסה חברתית אחרות.
שרון בריזינוב וטל קרן, אשר הובילו מחקר זה, גילו בעיות הצפנה גם בהגנה על פרוטוקול CodeMeter הקנייני. הדבר עלול לאפשר לתוקפים לתקשר מרחוק עם כל מכשיר שמריץ CodeMeter ולהשתמש בקוד ללא ביצוע אימות.
אנשי קלארוטי עדכנו את אנשי Wibu-Systems, ואלה תיקנו את כל החולשות בגירסה 7.10 של CodeMeter, וכל הספקים המשתמשים בפתרון של החברה נקראו אף הם לבצע עדכונים באופן מיידי.