הכותרות שעניינו הכי הרבה גולשים בדף זה
21/02/22 16:54
11.11% מהצפיות
מאת אנשים ומחשבים
ה-FBI הנפיק באחרונה אזהרה שלפיה חלה עלייה דרמטית בכמות מקרי ההונאה מסוג "החלפת כרטיס סים" (SIM swap). הבולשת קושרת בין סוג זה של הונאה לגניבה של כספים מחשבונות בנק ומחשבונות קריפטו.
במהלך כשלוש שנים, בין ינואר 2018 לדצמבר 2020, התקבלו בבולשת 320 תלונות אודות הונאות מסוג זה. הסכום הכולל של הנזקים מהן נאמד ב-12 מיליון דולר. לעומת זאת, ב-2021 חל גידול משמעותי בתלונות על הונאות החלפת כרטיס סים: במהלכה התקבלו 1,611 תלונות על סוג הונאה זה – נתון המשקף קפיצה של יותר מ-1,500%. אומדן הנזקים הכולל עמד על יותר מ-68 מיליון דולר.
הונאת החלפת כרטיס סים נועדה להשתלט על חשבון הטלפון של הקורבן, על מנת להתגבר על מנגנון אימות מבוסס הודעת טקסט שבו משתמשים ארגונים רבים בכניסה לחשבונות אישיים באינטרנט. ההודעה, המכילה קוד להזדהות, מגיעה אל ההאקר, שהשתלט על חשבון הטלפון, במקום לבעליו החוקי של הסים. כך הוא מקבל את היכולת להיכנס לתוך החשבונות הדיגיטליים של הקורבן ולבצע שם פעולות.
ארגונים – ביניהם בנקים, חברות ביטוח, כרטיסי אשראי, בתי השקעות, קופות חולים – מאפשרים כניסה לחשבון אישי ללא שם משתמש או סיסמה, אלא בהזנה של מספר טלפון והקלדת קוד חד פעמי שנשלח ב-SMS. באופן דומה ניתן גם לפרוץ לחשבונות המדיה החברתית והמייל. בנוסף, ב-FBI מזהירים גם מפני פריצה לארנקי מטבעות קריפטו.
ההונאה מתבצעת לאחר שפושע הסייבר גנב את פרטיו האישיים של הנתקף – בין אם באמצעות מתקפת פישינג שמטרתה "לדוג" מידע פרטי, לכאורה תמים, שאותו הקורבנות מזינים באתרים או בדפי נחיתה פיקטיביים שההקרים הקימו לטובת איסוף מידע מהקורבנות הפוטנציאליים, או באיסוף מידע ונתוני הנתקף באמצעות רשתות חברתיות. או אז, ההאקר פונה למוקד השירות של ספקית הסלולר של הקורבן, מתחזה אליו, תוך שימוש בפרטיו האישיים, ומבצע העברה של מספרו לכרטיס הסים החדש, שנמצא בבעלותו. לאחר שההעברה מתבצעת, ההאקר מקבל אליו את כל השיחות הקוליות והודעות הטקסט המיועדות לקורבן, והוא יכול להתקדם לביצוע פעולות פיננסיות, או אחרות – לא מורשות.
לא מומלץ לפרסם שיש לכם מטבעות קריפטו
ה-FBI דחק בציבור להיות מודע למיילים חשודים ולא לפרסם בעלות פיננסית על מטבעות קריפטוגרפיים או נכסים פיננסיים אחרים.
סלסטיה הישראלית פיתחה את פלטפורמת Q-LOG להעלאת המודעות של סכנות הסייבר למגזר הארגוני. לדברי לימור גרוסמן, מומחית סייבר וסמנכ"לית השיווק של החברה, "חשוב לשים לב שהפרצה להונאת סייבר מסוג החלפת כרטיס סים מתחילה בפישינג פשוט של מידע פרטי, שיכול להיראות כחסר חשיבות, דוגמת שם, תאריך לידה וכתובת. במידע פרטי מסוג זה ניתן לעשות שימוש כדי לממש הונאה מתוחכמת, שנזקיה הכלכליים עלולים להיות גדולים. זה מחייב מודעות לסכנות הסייבר והפישינג – מצד לקוחות הקצה המשתמשים בטלפון, אך גם מצדם של הנציגים בחברות הטלקום, שנדרשים לתשומת לב וחשדנות בריאה כדי למנוע מקרי הונאה מסוג זה".
21/02/22 14:59
10.19% מהצפיות
מאת אנשים ומחשבים
לפני כארבע שנים החליטה גוגל לשים מנעול על Inbox – אפליקציית דואר אלקטרוני שהשיקה כארבע שנים לפני כן ואשר חייתה לצד ג'ימייל. ענקית הטכנולוגיה החליטה לסגור את האפליקציה אז, למרות שהיא זכתה לפופולריות רבה יחסית, ושילבה חלק מהתכונות שלה בשירות הדואר המרכזי.
עכשיו חברה חדשה שחררה גרסת בטא לאפליקציית דואר חדשה בשם Shortwave, אשר זמינה כבר כבטא עבור משתמשי אנדרואיד, והיא מאוד מזכירה במראה ובתכונות שלה את Inbox, ולא במקרה – החברה שעומדת מאחורי האפליקציה החדשה, שמזכירה את אותה Inbox שהלכה לעולמה הן מבחינה חיצונית והן עיצובית, הוקמה בידי עובדי גוגל לשעבר. חלק מהתכונות שמציעה האפליקציה יהיו מוכרות גם למשתמשים שלא ידעו את Inbox המקורית, מכיוון שהן שולבו בג'ימייל, כאמור. הבולטת בהן היא האפשרות 'להרדים' הודעה עד למועד מבוקש, אז היא מופיעה מחדש, וכן הסידור האוטומטי לקטגוריות – אם כי Shortwave אמורה לעשות זאת באופן יותר מפורט.
כן מציעה האפליקציה לבחור באופן ידני את הסדר לפיו מוצגות ההודעות, ולאו דווקא לפי הסדר הכרונולוגי בו הן נכנסו לתיבת הדואר, לסמן הודעות כ"בוצעו", כמו ברשימת מטלות באפליקציית משימות, כדי לדעת שאין צורך לחזור אליהן שוב, וכדומה.
בנוסף האפליקציה מנסה באופן אוטומטי ליצור קבוצות נושא, בין לפי אנשי קשר ובין לפי הקשרים, וליצור מעין חבילות כולל הפניות למדיה, וניתן, לדוגמה, לסמן חבילה שלמה בלחיצת כפתור אחת, כך שכל ההודעות בתוכה יסומנו שנקראו, או אפשרות אחרת.
עם זאת לא מדובר באפליקציה עצמאית לחלוטין. ברקע היא מסונכרנת לאמא הרוחנית ג'ימייל, וכל ההודעות למעשה שמורות גם שם, לפחות בינתיים.
21/02/22 13:29
7.41% מהצפיות
מאת אנשים ומחשבים
באחרונה נחשף מקרה שלישי של נוזקה מסוג ערכת אתחול קושחה (Firmware bootkit), שאותרה במחשב נגוע ולא הייתה מוכרת קודם לכן. לגילוי אחראים חוקרי קספרסקי, ובהם חוקר ישראלי.
השתל הזדוני, שזכה לכינוי MoonBounce (קפיצת ירח), מסתתר בקושחת UEFI (ר"ת Unified Extensible Firmware Interface). זהו רכיב תוכנה חיוני שמשמש את המחשב לשם תהליך האתחול שלו וממוקם על זיכרון פלאש חיצוני לכונן הקשיח. שתלים שכאלה קשים מאוד לזיהוי, לאיתור ולהסרה. השתל הנוכחי, הסבירו החוקרים, מתוחכם משמעותית ביחס לשתלי UEFI עליהם דווח.
קושחת UEFI היא מרכיב קריטי ברוב המכריע של מחשבים. הקוד שלה אחראי לביצוע האתחולים הנדרשים לשם טעינה והעברת השליטה למערכת ההפעלה בזמן עליית המחשב. קוד זה מצוי על גבי רכיב זיכרון פלאש הממוקם על לוח האם – משמע, שטח אחסון חיצוני לדיסק הקשיח. כאשר הקושחה מכילה נוזקה, זו תופעל לפני שמערכת ההפעלה עולה – מה שמקשה מאוד על הסרתה. לא ניתן להתמודד עם איום שכזה על ידי פרמוט מחדש של הכונן הקשיח או התקנה מחדש של מערכת ההפעלה.
MoonBounce התגלתה בראשונה באביב 2021. "הגרסה הנוכחית מציגה תחכום טכני רב יותר" בהשוואה לשתי ערכות אתחול קושחה דומות, שהתגלו בעבר -LoJax ו-MosaicRegressor, ציינו חוקרי קספרסקי.
שרשרת ההדבקה עצמה לא משאירה עקבות על הכונן הקשיח, מכיוון שמרכיביה פועלים בזיכרון בלבד, וכך מתאפשרת תקיפה ללא קבצים, עם טביעת רגל קטנה.
לא ברור מה וקטור ההדבקה של השתל – כלומר, איך מחדירים אותו לקושחה. ההנחה היא שהזיהום מתרחש באמצעות גישה מרחוק למחשב ותקיפה של מנגנוני אבטחה חלשים יחסית.
"קפיצת הירח" של הסינים
חוקרי קספרסקי ייחסו את MoonBounce ל-APT41 – קבוצה מתקדמת ודוברת סינית, שניהלה מבצעי ריגול סייבר ופשעים לפחות מאז 2012. הימצאותן של נוזקות נוספות מרמזות על קשר אפשרי בין APT41 לשחקנים מתקדמים דוברי סינית אחרים, שייתכן שהם חולקים משאבים בדמות אנשי מבצעים או מפתחים משותפים. רשת תוקפים זו מתמקדת במגוון רחב של פעולות, כמו איסוף קבצים ומידע רשתי רגיש. התוקפים משתמשים בשיטת תקיפה כה חמקנית כי הם רוצים להשיג דריסת רגל ממושכת בארגונים הנתקפים ולבצע ריגול לאורך זמן רב.
מארק לחטיק, חוקר אבטחה בכיר במרכז חקר האיומים של קספרסקי, אמר כי "MoonBounce היא הנוזקה המתקדמת ביותר הידועה לנו עד כה נגד קושחותUEFI . הפיכת רכיב ליבה בקושחה למקור הטמעת נוזקות במערכת, תוך פעילות בזיכרון בלבד והימנעות מהשארת עקבות על הכונן הקשיח, הם חידושים שלא נראו בערכות אתחול הקושחות המקבילות בעבר. זה הופך את האיום להרבה יותר חמקני ומתקדם. לא נופתע למצוא השנה ערכות אתחול ונוזקות מתוחכמות זהות".
21/02/22 11:49
6.48% מהצפיות
מאת אנשים ומחשבים
העבודה בימינו לא הייתה אפשרית אילולא השימוש ברשתות תקשורת עתירות ביצועים (high-performing networks). רשתות התקשורת הללו הפכו, במיוחד בשנים האחרונות, לליבת החברה המודרנית.
בזמן שהעולם עובר יותר ויותר לעבודה מרחוק ומספר המכשירים המחוברים לרשת רק עולה, רשתות התקשורת הופכות גדולות יותר, מתוחכמות יותר ומאתגרות לניהול מאי פעם. כתוצאה, צוותי ה-IT מוצאים עצמם בכיבוי שריפות יום יומי. וכדי לנהל את המורכבות הזו ולבנות רשתות טובות ומהירות יותר התומכות בכמות ובתדירות גבוהה יותר של מכשירים מחוברים, מובילי IT, בעלי גישה מתקדמת, בוחרים בבינה המלאכותית לתפעול ה-IT – המכונה AIOps.
פתרון זה דומה לשימוש בעוזר וירטואלי בצוות ה-IT, כזה שיש לו ראות מלאה של סביבת הרשת לצד היכולת לספק ניתוח בזמן אמת ולבצע או להמליץ על תוכנית פעולה
ה-AIOps מפשט את המורכבות ברשתות IT בעזרת אוטומציה של משימות מרכזיות, פתרון פרואקטיבי של בעיות לפני שהמשתמשים שמים לב אליהן, ואף הצגת תובנות לגבי התנהגות המשתמש, המכשיר או האפליקציה ברשת. פתרון זה דומה לשימוש בעוזר וירטואלי בצוות ה-IT, כזה שיש לו ראות מלאה של סביבת הרשת לצד היכולת לספק ניתוח בזמן אמת ולבצע או להמליץ על תוכנית פעולה. יכולות אלו עוקפות את יכולות הצוות האנושי לנהל בעצמו מורכבות בתשתית ה-IT, גם אם ברשותו הכלים הטובים ביותר, שאינם מבוססי AI.
מסייעת לצוותי IT להתנהל בעידן העבודה מרחוק. AI. אילוסטרציה. צילום: BigStock
ככל שארגונים ממשיכים להתנסות במודלי עבודה היברידיים, העומס על הרשתות רק יגדל במהלך 2022 ובעתיד. ישנם שלושה תחומים עיקריים בהם הבינה המלאכותית לתפעול IT יכולה לשנות את חוקי המשחק ברשתות הארגוניות:
SD-WAN – קשה מאד לנהל מספר גדול של רשתות מבוזרות על ידי פריסת מהנדסים בכל פעם שמתעוררות בעיות. ככל שיותר חברות מאמצות מודלים גמישים והיברידיים של עבודה, לא ניתן לצפות ממחלקות IT לנהל את הנפח העצום של מכשירים במקומות מרוחקים שאין להם גישה אליהם. SD-WAN מונחה בינה מלאכותית עוזרת לצוותים לנהל אפליקציות בצורה חסכונית, במיוחד בענן, על ידי כך שהיא מאפשרת לנתח את הנתונים, לזהות את שורש הסיבה ולפתור את הבעיה מרחוק. עם פעולות ותמיכה מונעות בינה מלאכותית, צוותי IT יכולים לפשט ולהפוך פעולות לאוטומטיות בתחומי SD-WAN, לחסוך זמן וכסף עם פתרון בעיות מהיר יותר ופחות ביקורים באתר. בנוסף, המשתמשים נהנים מהחוויה של תשתית רשת שהיא יותר צפויה, אמינה ומדידה.
דטה סנטרים – המעבר לעבודה מרחוק שימש כגורם המרכזי לצמיחה בדטה סנטרים, המשמשים כבסיס לפעילות ה-IT, להחלטות עסקיות ואפליקציות רוחב פס. מנתוני חברת המחקר Technavio עולה כי שוק תשתיות ה-IT עבור הדטה סנטרים צפוי לצמוח ב-270.51 מיליארד דולר במהלך 2020-2024. הגידול בשירותים חדשים, טכנולוגיות ענן ו-DevOps מוביל לעומס גדול מדי עבור הצוותים המסורתיים – וכאן באים לידי ביטוי יתרונות השימוש באוטומציה והבטחת הפעילות הרציפה של הרשת.
שירותי ענן – בעולם מושלם, לספק יהיה את אותו מידע כמו ללקוח, והוא ידע מיד כאשר ללקוח יש בעיה – או אף תהיה לו האפשרות ליידע את הלקוח פרואקטיבית כאשר יש בעיות פוטנציאליות ולפני התרחשות התקלה. למזלנו, AI ומחשוב ענן הפכו את מודל התמיכה הזה לאפשרי. AIOps מאפשר לארגונים לספק חוויית משתמש טובה יותר, על ידי טיפול פרואקטיבי בבעיות לפני שהן משפיעות על רמות השירות ועל הלקוחות. בעזרת שירותי AIOps, הרשת יכולה לאתר תקלות לפני התרחשותן ולתקן אותן במהירות כדי להחזיר את הרשת לתפעול רגיל.
AIOps כבר עוזר לצוותי IT של ארגונים בכל העולם לפתור בעיות ולשפר את רצף הפעילות ויעילות פעילות ה-IT בארגונים, אך עוצמתו רק מתחילה להתגלות. ככל שטרנד העבודה מהבית אינו מראה סימני האטה, אתגרי קישוריות וביצועי רשת רק יעלו בעתיד. לכן, השימוש ב-AI יהיה הכרחי על מנת לחסוך בשליחת כח אדם לאיתור וטיפול בתקלות של עובדים מרוחקים. במילים אחרות, בזכות ה-AI, צוותי ה-IT יצטרכו להשקיע פחות זמן בטיפול בתקלות שוטפות ושגרתיות ולפנות זמן חיוני להתמקד בתוכניות ארוכות טווח, שיסייעו להצעיד את הארגונים שלהם לעתיד דיגיטלי ומוצלח יותר.
הכותב הוא סמנכ"ל שיווק מוצרים בג'וניפר נטוורקס
21/02/22 13:32
6.48% מהצפיות
מאת אנשים ומחשבים
Truth Social (או בעברית 'האמת החברתית'), הרשת החברתית החדשה של דונלד טראמפ, שוחררה ב-App Store של אפל אמש (א'). כזכור, מדובר בניסיון של הנשיא האמריקני לשעבר לייצר אלטרנטיבה לטוויטר, שממנה סולק לפני יותר משנה, עקב המהומות שחוללו אוהדיו בגבעת הקפיטול בוושינגטון הבירה אחרי הפסדו בבחירות.
היישום עתיד להחזיר את טראמפ לפעילות ברשתות החברתיות אחרי חסימתו מכמה פלטפורמות אשתקד וגם אמור לשרת את תומכיו ואת בעלי העמדות הלאומניות-שמרניות בארה"ב ובעולם בלי צנזורה על דבריהם, כפי שלטענתם עשו להם בטוויטר, בפייסבוק, ביוטיוב וכדומה.
האפליקציה הפכה זמינה להורדה בסביבו חצות (לפי שעון החוף המערבי של ארה"ב) והוּרדה אוטומטית למכשירי אפל השייכים למשתמשים שהזמינו אותה מראש. אך מורידים יותר ספונטניים נתקלו בקושי בהורדתה.
לא ברור אם הדבר אירע עקב ביקושי שיא, כפי שנכתב בהודעה מטעם האפליקציה – דבר שאינו נפוץ לרוב באמצע הלילה – או משום תקלה טכנית, אך מבין מי שניסו להוריד את היישום הטרי היו רבים שדיווחו כי זכו בבשורה: "בשל ביקוש מסיבי, הכנסנו אותך לרשימת ההמתנה שלנו". בנוסף, כחלק מדיווחי משתמשים על הבעיות בהתקנה הטכנית, כמה הגולשים דיווחו גם על בעיות בהרשמה לחשבון. דולנד טראמפ נחסם וסולק ממנה. טוויטר. אילוסטרציה. צילום: BigStock
אלטרנטיבה לטוויטר לשמרנים ומדוכאי ביטוי
Truth Social הוכרזה באוקטובר ואמורה "לפועל במלואה" עד סוף מרץ, כך אמר דֵוִין נוּנֶס, הפרלמנטר הרפובליקני שהוא גם מנכ"ל TMTG (ר"ת Trump Media & Technology Group) – הקבוצה העומדת מאחורי הפלטפורמה. טראמפ אגב טען ש-TMTG היא חברה המקבילה ל"חברות מדיה שמאלניות".
כאמור, ב-Truth Social, משתמשים יכולים לפרסם את מה ש-טראמפ ואוהדיו מגדירים כ"אמת", ודרכה הם יכולים לשתף את האמיתות הללו שלהם עם אחרים. מבחינה עיצובית השירות מזכיר את טוויטר, והתכנים בו מתפרסמים בדומה לציוץ מחדש של הודעה בטוויטר.
טראמפ היה משתמש טוויטר סוער ואינטנסיבי עד שהפלטפורמה הקיאה אותו ממנה בטענה שהוא מפיץ דרכה מידע כוזב על חיסונים וקורונה, לצד פייק ניוז על "תרמית הבחירות הגדולה", להגדרתו, ועל עוד נושאים ועניינים אותם הציג באופן מאוד חד-צדדי בציוציו, עת השתמש בפלטפורמה כדי לתקשר עם 88 מיליון עוקביו.
לפי תוצאות סקר שהתפרסמו באוקטובר 2021 – שאותו ערכו הגופים מורנינג קונסולט (Morning Consult) ופוליטיקו (Politico), ושבו נכללו 1,999 מצביעים רשומים של המפלגה השמרנית – 61 אחוז מהרפובליקנים ו-63 אחוז ממצביעי טראמפ מתכננים להתחבר לפלטפורמת המדיה החברתית החדשה "באופן מלא" או "בשלב מסוים". מן הסתם, אם אכן כל אלו יבואו בעקבות המנהיג המודח שלהם אל פלטפורמת המדיה החברתית החדשה, היא אכן יכולה להתקל בביקושי יתר. ימים יגידו מה ואיך יקרה בהמשך.
יצוין כי אפליקציית ה-iOS של Truth Social נבדקה במשך תקופה על ידי קבוצה נבחרת של משתמשים, ולא ברור בינתיים מתי היא תהיה זמינה גם למשתמשי אנדרואיד, והאם ההורדה שלה למערכת ההפעלה של גוגל, לכשתוצע, תפעל באופן יותר מוצלח.
21/02/22 15:19
6.48% מהצפיות
מאת אנשים ומחשבים
כשחושבים – בטח אצלנו, אבל לא רק – על מתקפות סייבר על מדינות במזרח התיכון עולות בראש ישראל, איראן ומקסימום ערב הסעודית. אולי קצת האמירויות. אלא שגם ירדן במותקפות: פקיד בכיר בממלכה השכנה אמר אתמול (א') שמאז תחילת השנה, ארגונים פרטיים, וכאלה ציבוריים שנמצאים בבעלות הממשלה בעמאן, ספגו כ-900 מתקפות סייבר.
אחמד מולחם, ראש המרכז לאבטחת סייבר בירדן, ציין שמאז שהסוכנות בראשותו, NCSC, החלה לפעול בראשית ינואר השנה, היא ניטרה 897 התקפות של "מדינות וקבוצות (האקרים – י"ה)" על יעדים פרטיים וממשלתיים בממלכה. הוא אמר שכשליש מהמתקפות היו מתקפות מתוחכמות ומתמשכות.
לדברי מולחם, על הארגונים שחוו מתקפות סייבר בחודש וחצי האחרונים נמנים גופים מהמגזר הביטחוני, בית המשפט המלכותי, בורסת עמאן וחברות פרטיות וממשלתיות. 13% מהן בוצעו על ידי מי שהוא כינה "ארגוני טרור". מולחם הסביר כי "שחקני איום חיצוניים מנסים כל הזמן לכוון את המתקפות שלהם נגד רשתות לאומיות ומערכות IT, כמו גם נגד אזרחים וחברות פרטיות".
חלוקת המתקפות
הפקיד הירדני הבכיר ציין כי חלק מהמתקפות היו "פשוטות ולא מסובכות", בעוד שאחרות שיבשו רשתות, שחזרו לפעול כרגיל "לאחר שעברו הליך של 'ניקוי'". בפילוח לפי התוקפים והמותקפים, 34% מהמתקפות כוונו נגד משתמשי רשת או ניסיונות לשיבוש תעבורה רשתית, בעוד ש-23% היו לטובת גניבת מידע ונתונים, ו-21% – מתקפות ריגול בסייבר. לדבריו, 27% מכלל המתקפות בוצעו על ידי מדינות או קבוצות האקרים שהן שלוחות של מדינה, ו-4% היו ריגול למטרות פוליטיות.
מולחם הוסיף כי "לאף מדינה אין את היכולת לחסל כליל את האפשרות של מתקפת סייבר, אבל לנו, בירדן, יש את היכולות הדרושות לשדרג מיומנויות, כדי להתמודד עם כל מתקפה אפשרית". הוא אמר שירדן מדורגת במקום ה-73 בעולם במדד האבטחה העולמי.
"מלחמת מידע – המאפיין של עידן זה"
במסיבת עיתונאים שנערכה אתמול בעמאן אמר פייסל אל-שבול, השר לענייני תקשורת ודובר ממשלת ירדן, כי המתקפות המדוברות הגיעו מיותר מ-40 מדינות וציין שקיים קושי לזהות את המדינה שממנה הגיעה כל מתקפה, שכן התוקף עשוי להשתמש בתשתית של מדינה אחרת.
"מדינות בכל רחבי העולם, כולל ירדן, מתמודדות עם מתקפות סייבר גדלות והולכות, המשתנות במספרן ובמטרותיהן. המתקפות הללו מתמקדות בגופי שלטון, בנוסף למטרות פיננסיות וכלכליות", אמר אל-שבול.
הוא הוסיף שמתקפות הסייבר הללו משתנות במידת החומרה שלהן. עוד הוא אמר כי "מלחמת מידע היא המאפיין של עידן זה, לאור התפתחות טכנולוגיות התקשורת וכלי התקשורת הדיגיטליים. ככל שמתפתחות יותר מערכות מידע בעולם, כך מדינות, ארגונים, מוסדות ואנשים הופכים למטרות שההאקרים רוצים לחדור למערכות שלהם".
21/02/22 17:55
6.48% מהצפיות
מאת אנשים ומחשבים
מנמ"רים רבים מנסים להתגבר על אתגרים שונים ומנסים למצוא פתרונות כיצד לייצר ארגון IT יעיל, שמותאם למאה ה-21, ויוכלו לאחר מכן ליישם את השינוי בארגון כולו.
עם נושא מורכב זה ניסתה להתמודד סדרת מאמרים שפרסם בו לואיס, יועץ אסטרטגי לארגונים, במגזין האינטרנטי CIO. במאמר המסכם את שלל התובנות שפורסמו משיא המחבר כמה עצות עשה ואל תעשה, בדרך למימוש החזון של ארגון אפקטיבי.
עצה מרכזית למנמ"ר: תסתכל קודם כל פנימה
העצה הראשונה יוצאת נגד הגישה המקובלת, שלפיה על המנמ"ר ליישר קו עם הביזנס של הארגון ולהתאים את הפתרונות לצרכים שלו. לדברי לואיס, אינטגרציה של ה-IT בקווי העסקים איננה מספיקה, כי בעידן הדיגיטלי התפיסה צריכה להיות שהחדשנות צריכה להיות מנת חלקה של כל יחידה בארגון, ולא משנה מה היא עושה. המחבר טוען שהמנמ"ר צריך לשנות את מערכת היחסים שלו עם מחלקות הארגון השונות, להפסיק לכנות אותן "לקוח פנימי" אלא להביא, יחד אתן, לשינוי עסקי מבוסס חדשנות דיגיטלית. זה דורש גם שינוי תרבותי, כשהמנמ"ר הוא זה שמראה את הדרך.
עוד עצה היא לתכנן היטב את ניהול התהליך, משום שמדובר ביישום של מתודולוגיה שכוללת רכיבים רבים. הבסיס של התהליך הוא שגם ה-IT וגם העסקים מאמצים את אותה מתודולוגיה, כאשר המנהיגות של המנמ"ר חייבת להיות בולטת.
אלא שהעצה החשובה ביותר היא שלפני שהמנמ"ר מנסה לשנות תהליכי חדשנות בארגון, עליו ליישם אותם אצלו בבית, ביחידת המחשוב. בראש ובראשונה, הוא צריך להיות לא "סתם" מנהל, אלא מנהיג. עליו להיות מנצח, שמוודא שהאנשים שתחתיו מתפקדים כמו תזמורת מצטיינת – שכל אחד יודע את תפקידו, כדי שה-"מנגינה" לא תהפוך לזיוף.
לשם כך עליו ליישם כלים ניהוליים מקובלים כמו תגמול, מנהיגות ומקצועיות. כאן נכנס הנושא של שימור עובדים: העצה הבסיסית לכל מנמ"ר, כמו למנהלים אחרים, היא לייצר תגמולים שיוציאו לעובד את החשק לחפש עבודה טובה יותר. כדאי שהבונוס השנתי לעובד לא יהיה רק על בסיס הביצועים שלו, אלא גם כאות הערכה על עבודה מאומצת או על הצטיינות. מומלץ לתת בונוסים גם במשך השנה, כדי להגביר את ההזדהות של העובד עם הארגון.
יישום שינויים ארגוניים קודם כל במחלקת ה-IT יסייע למנמ"ר לשכנע את ההנהלה ללכת אתו ליישום חדשנות רוחבית בארגון, שמחייבת שינויי תהליכים
אם המנמ"ר רואה שעליו להוביל לשינויים ארגוניים, מייעץ לואיס, הוא צריך לוודא שלא מדובר בשינויים לשם השינויים, אלא, כחלק מהם, בתשובה לביקורת ולשאלות של עובדיו.
עם הנכסים האלה – ההון האנושי ותכנון אסטרטגי של ניהול תהליכים – יכול המנמ"ר להתחיל לבצע את השינויים שלדעתו יצעידו את הארגון כולו קדימה. אבל עליו לדעת שכל הזמן יסתכלו עליו, על הארגון שלו ועל הישגיו. ההובלה שלו צריכה להיות מבוססת על אמון ועל הכרה בכך שה-IT הוא מוביל ומשמש דוגמה לגופים האחרים בארגון.
השילוב של דוגמה אישית ושינוי תהליכים יוביל למטרה הסופית: לייצר ארגון דיגיטלי חדש, שמייצר מוצרים חדשים וחוויית לקוח חדשנית, שמגדילים את ההכנסות של הארגון. כאן המנמ"ר מתחבר לצד העסקי של הארגון.
השורה התחתונה: המסקנות מהעצות האלה מבוססות על כך שגם המנמ"ר, כמנהל IT, צריך ליישם את כל החידושים והשינויים שהוא רוצה להטמיע בכל הארגון – קודם כל במחלקה שלו. זה יסייע לו לשכנע את ההנהלה ללכת אתו ליישום חדשנות רוחבית בארגון, שמחייבת שינויי תהליכים.
21/02/22 11:21
5.56% מהצפיות
מאת אנשים ומחשבים
ענקית הסייבר הבינלאומית אקרוניס הודיעה על כוונתה להרחיב את פעילותה העסקית בישראל ובעולם, עם תוכנית חדשה בשם CyberFit. התוכנית שמה דגש על הרחבת השותפויות הקיימות עם מפיצים וספקי שירות מובילים, ויצירת שותפויות חדשות, במיוחד בתחום שירות אבטחת מידע מבוסס ענן. השותפויות הקיימות והחדשות יקבלו סיוע מאקרוניס במאמצי השיווק, נוכחות ברשתות החברתיות עם תוכן חדש ומוכן מראש, אתר ייעודי לשותפים העסקיים, הדרכה מקצועית ותמריצים לשותפים חדשים וקיימים שיתמקדו בהפצה ומכירה של פלטפורמת אבטחת המידע מבוססת הענן של אקרוניס.
כחלק מתהליך הגדילה והאצת אימוץ חליפת אבטחת המידע מבוססת ענן, אקרוניס תקדם שינויים בתוכנית השותפים העסקיים. שינויים אלו יאפשרו לשותפיה להרוויח יותר מהפצת ומכירת שירותי אקרוניס ללקוחות קצה חדשים, וכאלה שרוצים לעבור לאקרוניס. כידוע, שירותיי אבטחת המידע של אקרוניס מותאמים אישים ללקוחות פרטיים, עסקיים ומוסדיים ולאיומי הסייבר העדכניים.
לתוכנית השותפים העסקיים של אקרוניס נוספו כעת: התמקדות במפיצים ובספקי שירותי IT, ללא סף כניסה לספקי שירותי ה-IT, ועם תנאי סף פשוטים להצטרפות לתוכנית.
סיוע בתכנון העסקי ותכניות עסקיות הזמינות בפורטל השותפים, בונוסים לשותפים בדרגות זהב ופלטינום, ומאמצי מכירות ושיווק משותפים.
תוכנית הגירה חדשה ללקוחות עם מוצרים ושירותים מקבילים, שמחפשים לעבור למוצרים ולשירותים המתקדמים של אקרוניס, תוך מתן סיוע כלכלי ומקצועי.
מסלול TeamUp, שמציע שותפויות והטבות לקבוצות ספורט.
כלי שיווק ומכירות אוטומטיים ותוכן שמוכן מראש, כולל קמפיינים במייל וברשתות חברתיות, כחלק מפורטל השותפים.
שירות מעבדות הדגמת מוצרים ושירותים לפי דרישה (On-demand demo lab), ובקרוב גם מעבדה וירטואלית מבוססת ענן עם Acronis Cyber Cloud, שתהיה זמינה להדרכות וסימולציות. תוכנית NFR (רישיונות תוכנה להדגמה), המספקת רישיון שימוש בתוכנות אקרוניס לשימוש פנימי של השותפים. גיוסי כספים לצד צמיחה דרמטית
אקרוניס, כחברה גלובלית עם 34 משרדים במדינות שונות, התרחבה באופן חסר תקדים בשנת 2021 בעולם ובישראל. אקרוניס מובילה את תחום אספקת שירותי אבטחת מידע מבוססי ענן, ומגינה על יותר מ-750 אלף חברות, ומוסדות ממשלתיים עם חליפת שירותי אבטחת המידע – Acronis Cyber Protect. כחלק מתהליך הגדילה המואץ, גייסה אקרוניס בשנה שעברה 250 מיליון דולר לפי שווי של 2.5 מיליארד דולר, בהובלת CVC Capital Partners VII.
"דרך השינויים האלה אנחנו עוזרים לשותפים שלנו להוביל את תעשיית הסייבר העולמית", אמר אלכס רוסליקוב, מנהל הערוצים של אקרוניס. "אנחנו גאים בקשרים החזקים שיש לנו עם השותפים שלנו, ותמיד מחפשים דרכים לשפר אותם אפילו יותר, מה שבסופו של דבר מוביל להצלחה של אקרוניס. ישנם אתגרים בתהליך הטרנספורמציה לענן, ולכן אנחנו משנים את התוכנית כך שתאפשר את המשך הצמיחה של השותפים שלנו, תוך הקטנת העלויות התפעוליות, והתמקדות בחדשנות בכדי להוביל את התעשייה כולה".
רוני מויאל, מנהל החטיבה העסקית של אקרוניס ישראל. צילום: יח"צ
רוני מויאל, מנהל החטיבה העסקית של אקרוניס ישראל, הוסיף כי "הרחבת הפעילות בישראל היא פועל יוצא של מאמצינו לגיוס מפיצים מובילים בתחום טכנולוגיות ושירותי ענן. המפיצים נבחרו והוכשרו על ידינו בקפידה, בהתבסס על היכולות המוכחות שלהם בתחום אבטחת מידע וגיוס ספקיי שירות IT בתחום אבטחת מידע|".
רק לאחרונה אקרוניס פתחה מרכז R&D בישראל. בניגוד לחברות סייבר אחרות, אקרוניס מאחדת את כל פתרונות הגנת הנתונים ואבטחת הסייבר, במטרה לספק שירות מקצה לקצה לארגונים בתחום הסייבר. הפתרון מתייחס לאתגרי הבטיחות, הנגישות, הפרטיות והאבטחה (SAPAS) של העולם הדיגיטלי המודרני, והוא בעל מספר רב של אפשרויות פריסה.
הגנת סייבר מובילה לנתונים, יישומים ומערכות
אקרוניס מספקת הגנת סייבר מובילה לנתונים, יישומים ומערכות, עם פתרונות חדשניים של אנטי-וירוס, גיבוי וניהול נקודות קצה המתקדמות ביותר בשוק. עם טכנולוגיה חדשנית לגילוי והסרה של תוכנות זדוניות מבוססת למידת מכונה, וטכנולוגיית אימות נתונים מבוססת בלוקצ'יין – אקרוניס יודעת להגן על כל הסביבה, מהענן דרך הייבריד ועד מידע בשטח הארגון עצמו, בעלות נמוכה וידועה מראש.
אקרוניס הוקמה ב-2003 וכיום יש לה 2,000 עובדים ב-34 אתרים שונים ב-19 מדינות. פתרונות האבטחה שלה זמינים ב-26 שפות ביותר מ-150 מדינות, בשימוש של יותר מ-50 אלף ספקי שירות ו-500 אלף חברות, ומוסדות ממשלתיים.
המוצרים והשירותים של אקרוניס יכולים להיות מבוססים על ענן ציבורי או פרטי, ויש להם גישה יעילה, חסכונית ומהירה לגיבוי, שחזור ואבטחת-מידע עסקי ופרטי, תוך הקפדה על סטנדרטים גבוהים ומקומיים לפרטיות ואבטחת סייבר.