הסטארט-אפ שדואג לשמור על מידע קריטי בקרב ארגונים

רועי שיקר. צילום: קונסיסט


הסטארט-אפ הבינלאומי אקרן "מספק פתרון לבעיית זליגת מידע - במזיד או בשגגה - ופרצות אבטחה שמקורן בעיקר במשתמשי המערכות שבתוך הארגון", כך אמר מנהל פעילות החברה בישראל, רועי שיקר, בראיון ל"אנשים ומחשבים"

במהלך השנים האחרונות חוו חברות רבות ברחבי העולם אירועי אובדן, גנבה או דליפה של מידע רגיש. אירועים אלה עלו לארגונים מיליוני דולרים, בהפסדים ישירים ועקיפים, וגרמו נזקים כבדים למותג ולמוניטין של החברות. לנוכח כל אלה, קל להבין כיצד דליפה של מסמכים ודו"חות כספיים עלולה להביא לפגיעה בשווי הארגון ואף לחשוף את מנהליו בפני הליכים משפטיים.
במסגרת עבודתם, נחשפים עובדים למידע מסווג מסוגים שונים, אישי או ארגוני, אף שלעיתים אין להם את ההרשאה המתאימה לכך. מאחר שייתכן שהעובד כלל אינו מודע לרגישות המידע שבידיו, הוא עלול להעתיק תכנים מסווגים למסמכים ואף להוציא אותו אל מחוץ לגבולות הארגון, לעיתים אף במכוון לצרכים אישיים.
כמענה לצורך, הוקמו מגוון חברות סטארט-אפ המתמחות באבטחת מידע בארגונים. אחד הבולטים שבהם הוא הסטארט-אפ הבינלאומי אקרן (Ekran), אשר הוקם על-ידי דניס טורפיטקהואולג שומונקו.
"אקרן הוא סטארט-אפ בינלאומי המספק פתרון לבעיית זליגת מידע – במזיד או בשגגה – ופרצות אבטחה שמקורן בעיקר במשתמשי המערכות שבתוך הארגון", מסביר רועי שיקר (31), מנהל פעילות החברה בישראל בראיון ל"אנשים ומחשבים", וממשיך, "המוצר שפיתחנו מאפשר לחברות לנטר, להקליט ולנתח מגוון תרחישים בארגון, באמצעות תיעוד וידיאו בזמן אמת של פעילות משתמשים, לרבות איסוף מידע חשוב אודות פעילות זו, וכך למפות כל בעיה או תקלה בכל נקודה אחורה בזמן, ואף להתריע בזמן אמת על פעילות זדונית או רגישה, לרבות מצבים של זליגת או גנבת מידע בתוך הארגון".

החברה זוכה למימון ממשלתי על-ידי מדינת ווירג'ינה שבארה"ב ובין לקוחותיה בארץ ובעולם ניתן למנות את  UPSDelloitteקשת שידורי תקשורתBDIסופר פארם ועוד. בישראל החברה זוכה לשיווק ומיתוג על ידי חברת קונסיסט, המתמחה בפיתוח, שיווק ויישום של פתרונות תוכנה.
מנהל חטיבת המוצרים בחברה, משה אטיה, מלווה את התהליך.
מהי המטרה הראשית של החברה?"המטרה הראשית שלנו היא לספק ללקוחותינו כלי יעיל וקל לשימוש בכדי לענות כל הצרכים שלהם לניטור איום פנימי וחיצוני. כמו כן, לאפשר להעלות את מודעות העובדים והספקים שלהם לשימוש נכון ובטוח במערכות הארגון".
עד כמה המערכת שפיתחתם יעילה ובלתי ניתנת להתחקות?"המערכת פותחה על ידי מומחי אבטחת מידע ומוכיחה את יעילותה במספר תחומים. ראשית, בנושא הביצועים. ארגונים כמעט ולא מושפעים מפעילות המערכת, למרות שהיא רצה על תשתיות רגישות, בין אם מדובר בשרתים או בתחנות קצה. כך אנו שומרים על ביצועים מיטביים עבור המשתמשים והעובדים ומעניקים כלי פשוט ויעיל שיכול לסייע בהתמודדות עם איומים פנימיים. כמו כן, המערכת אינה פוגעת בפעילות העסקית של הארגון.
הייחודיות של המערכת מתבטאת בקהל הלקוחות המגוון שלנו. החזון שלנו התחיל עם צוות קטן ומצומצם וכיום הוא מגיע לכל ארגון בארץ ובעולם. חשוב לציין שהלקוחות שלנו מהווים את הבסיס לפיתוח וקידום יכולות נוספות במערכת בכדי לסייע להתמודד עם איומים".
האם אתם צופים עתיד בו ארגונים יהיו חסינים לגמרי מגנבות מידע?"כמעט בלתי אפשרי לצפות לחסינות מלאה, מכיוון שהעולם ממשיך להתפתח ובאופן תדיר מתווספים כלים ודרכים חדשות לפגוע בארגונים. מצדנו אנו עושים כמיטב יכולתנו להתמודד עם כל האתגרים ושומרים על מערכת מעודכנת, המספקת פתרון לאירועי אבטחת מידע שונים ומגוונים. אני לא מאמין שיגיע היום שנגיד לעצמנו שסוף סוף ישנה 100% חסינות. מי שמעוניין לפגוע ככל הנראה יצליח למצוא פרצות ונקודות תורפה, בין אם זה בפן טכנולוגי או בפן האנושי. אבל אנחנו בהחלט נהיה שם, כדי לסייע במזעור הנזק ובהפקת לקחים, אם לא במניעה מלאה".
באילו אתגרים נתקלתם במהלך העבודה על הפרויקט?"האתגר היה בהתאמה של המערכת לשוק הישראלי. כמו כן בהגברת המודעות של ארגונים ועובדים לנושא של אבטחת סייבר וניטור של איומים מבפנים. המערכת מפותחת בהתאם לבקשות של לקוחות, לכן הם שותפים מלאים והאתגר למעשה היה לפתח יכולות שקיימות כבר בשוק, וחלקן שלא קיימות כלל, ובכך להתאים את זה לכל פלטפורמה ארגונית".
מהידע והניסיון שלכם, איזה מידע בדרך כלל נגנב מארגונים?"גורמים זדוניים יכולים להתמקד במגוון של נכסים דיגיטליים, בהתאם למוטיבציה שלהם, בדרך כלל תוך התמקדות בנתונים שניתן למכור בקלות בשוק השחור – כמו מידע אישי של לקוחות או עובדים – או בנתונים שיכולים להיות קריטיים לפעילות החברה – כגון שיווק, מידע או קניין רוחני. מטרות תכופות של גורמים זדוניים כוללים מסדי נתונים, שרתי קבצים, נקודות קצה, יישומים ספציפיים, מכשירים ניידים, וכמו כן אחסון רשת וענן.
כך, למשל, מקרה שפתרנו לאחד הלקוחות שלנו: עובד ממורמר מצוות ה-IT ניסה לגנוב מידע ואף לפגוע בשמה הטוב של החברה. לאחר הפעלת המערכת ומיקוד הניטור, הצלחנו להתחקות אחר צעדיו ולאסוף את כל הראיות הרלוונטיות וגם לסייע לצוות ה-IT לזהות את הפגיעות שבוצעו. בכך השגנו את התמונה המלאה וחסכנו לארגון עגמת נפש ופגיעה במידע רגיש, ובנוסף יצרנו מודעות בקרב העובדים".
אילו יעדים הצבתם לחברה בשנה הקרובה?"להמשיך לפתח עוד יכולות ופיצ'רים במוצר, תוך כדי קבלת פידבק מקהל הלקוחות שלנו וכמובן – להרחיב את מעגל הלקוחות שלנו בארץ ובעולם. בינתיים אנו עומדים במטרות בהצלחה רבה. בשנה הקרובה אנו מצפים להכפיל את אחוזי הגדילה משנה שעברה ולהגיע לגידול של 200% לפחות בעקבות הדרישות והתנודות שיש בעולם אבטחת הסייבר. בנוסף, שמנו לעצמנו למטרה להביא את הבשורה לכל המוסדות בתחום הרפואה ובתחום הביטוח, וכן לבנקים בישראל, ולהנגיש בעבורם את הפתרון".

תגובות

פוסטים פופולריים מהבלוג הזה

הצצה לשישה סטארט-אפים בולטים בתחום המכירות

המלצת קריאה: 4 ספרים חדשים ומעולים - (01/02/2018)

ספרים חדשים: כל מה שחדש בעולם הספרות (8/3/18)

ספרים חדשים: כל מה שחדש בעולם הספרות (12/2/18)

ארבעה גאדג'טים שיכולים להיות מתנה מיוחדת