הכותרות שעניינו הכי הרבה גולשים בדף זה
28/10/20 17:37
7.14% מהצפיות
מאת אנשים ומחשבים
"אחד האתגרים שמנהלי השיווק נתקלים בהם בעבודתם השוטפת הוא הקושי בניתוח תוצאות עסקיות של קמפיינים. הבנו שהאתגר שמולו ניצבים רבים הוא הזדמנות עבורנו להרים סטארט-אפ שיפתור בדיוק את הצורך הזה: מערכת שמרכזת במקום אחד את כל השקעות הפרסום של אותה חברה", כך אמר אריאל גייפמן, מייסד-שותף ומנכ"ל דילטייל (Dealtale).
דילטייל היא חברה צעירה: הסטארט-אפ הוקם בתחילת השנה – על ידי גייפמן, עדי מזרחי ואבירן משה. "אנחנו מציעים מערכת מידע עסקית", אמר המנכ"ל, "שמאפשרת לעובדים הרלוונטיים בארגון לקבל בצורה פשוטה וידידותית את כל המידע הדרוש להם במקום אחד – במקום לחפש אותו במערכות שונות. המערכת שלנו מאפשרת להבין את המסע של הלקוח, האם הוא ביקר באתר של המוצר, כמה פעמים הוא ביקר בו, האם הוא נתקל בבאנרים, או שאולי בכלל ההיכרות שלו עם המוצר הייתה דרך פייסבוק? חוסר היכולת לגשת למידע הזה בצורה מסודרת ומהירה במקום אחד עלול לעכב החלטות מקצועיות".
לדבריו, "ההשקעות בפרסום לא תמיד מתבצעות במקום הנכון. יכול להיות שעדיף להשקיע בפרסום ברשתות חברתיות על פני באנרים, ויכול להיות ש
"אופטימיזציה לכל המידע הרלוונטי"
"אנחנו עושים אופטימיזציה לכל המידע הרלוונטי שקיים בארגון", הסביר גייפמן. "היתרון הוא שהכלי מתחבר לכלי השיווק והמכירה הקיימים בארגון – בין אם מדובר במייל, פרסום במנועי חיפוש או רשתות חברתיות. המערכת מציגה היכן ביקר הלקוח, האם הוא הקליק על פוסטים ולאילו עמודים הוא הגיע באתר. זוהי הדרך הכי נוחה לבעל העסק לראות היכן הכסף שהוא השקיע הצליח לייצר לו הכנסות".
"אנחנו יכולים לדעת מה השפיע על הלקוח במסע שלו", ציין. "אנחנו יודעים אם אותו גולש קרא את התוכן שפורסם בבלוג של החברה או את המיילים שהיא מפיצה. המערכת שלנו מבינה, באמצעות בינה מלאכותית, האם המיילים הפרסומיים שנשלחו ללקוח גרמו לו לחזור לאתר החברה, או לבצע רכישה. היא אף מזהה אילו עמודים פופולריים באתר החברה ואילו עמודים גורמים לרכוש את המוצר. מדובר בהרבה שאלות שאנשי שיווק שואלים את עצמם, ואנחנו מאפשרים להם לקבל את התשובות בצורה מהירה ופשוטה".
גייפמן נתן כדוגמה חברת סייבר שמנתחת את התוצאות עבור הקמפיינים שלה, במטרה לדעת האם לידים שבהם היא השקיעה בערוצי הפרסום השונים אכן מטופלים על ידי מחלקת המכירות שלה. "הדבר מתבצע באמצעות המערכת שלנו, שכוללת יכולות מבוססות בינה מלאכותית, ניתוח, מעקב ביצועים וחיזוי", אמר.
"מערכת חכמה לפיתוח הפתרון שרצינו"
לדבריו, "אנחנו יושבים על התשתית של AWS. אחד השירותים העיקריים שאנחנו עובדים אתו הוא Amazon Redshift, שמשמש כמחסן הנתונים הארגוני שלנו. הוא מאפשר לנו לשמור כמויות גדולות של מידע ולבצע עליו שאילתות מורכבות, ולעשות זאת בזמני תגובה מהירים. מערכת הניתוח שלנו יודעת לגשת ולאסוף נתונים ממגוון מערכות שונות של הלקוח הארגוני ולרכז אותם בבסיסי נתונים אחידים, על תשתיות AWS, לטובת ניתוח מעמיק שלהם".
לסיכום אמר גייפמן כי "AWS הציעה לנו מערכת שלמה, שכוללת את כל השירותים שהיינו זקוקים להם על מנת לפתח את הפתרון שרצינו. תמיכה מקצועית זמינה, לצד קהילה מאוד גדולה, נתנו לנו את האפשרות לפתח את המוצר ולהביא אותו לשוק בזמן שיא".
28/10/20 09:30
6.12% מהצפיות
מאת אנשים ומחשבים
כמה זמן עוד נסבול את וירוס הקורונה ומתי נחזור למה שהכרנו עד תחילת 2020? לא ברור. בעידן של סגרים או ריחוק חברתי, כאשר חברות רבות הודיעו לעובדיהם להמשיך לעבוד מן הבית לפחות עד סוף השנה ואף מעבר לכך, ארגונים ולקוחותיהם תלויים בטכנולוגיה על מנת שתאפשר לעבוד מרחוק, רצוי ביעילות דומה למודל העבודה מן המשרד.
טכנולוגיות כגון כלי גישה מאובטחים לרשת הארגונית, תקשורת אחודה (UC) לניהול התקשורת הארגונית גם מרחוק ותוכנות לשיחות קוליות ווידיאו, הפכו לכלים פופולריים מאוד.
יש כמה סיבות לכך שארגונים מבקשים מעובדיהם לעבוד מרחוק, ולא רק מן הסיבות הבריאותיות. בין הסיבות הללו ניתן לציין את הגמישות של ארגונים למצוא עובדים טובים עם מוטיבציה גבוהה, לאו דווקא במקומות הקרובים למשרדי החברה, אפשרות להגיע לעובדים נוספים באזורים שבהם יש מחסור בעובדים והורדת תקורות, כגון נסיעות, טיסות, הוצאות חניה, כיבוד וכדומה. החלק הארי של העובדים ישמח גם כן להמשיך את העבודה מרחוק, שמאפשרת להם להתרכז יותר ללא שיחות מסדרון ולחסוך זמן רב בפקקים בדרך למשרד ולפגישות.
חיבור בין אנשים, תהליכים ומדיניות
על מנת לנהל ביעילות ובחוכמה עובדים מרוחקים צריך לחשוב על החיבור בין אנשים, מדיניות ותהליכים. חמשת הטיפים הבאים לניהול עובדים מרחוק, הנובעים מניסיון רב שנצבר בחברת אוויה בקרב חברות שאימצו את מודל העבודה מרחוק, יכולים לסייע בהפעלת מערך עבודה מרחוק עם עובדים מרוצים, לקוחות, שותפים וגם מנהלים.
כתיבת המדיניות ותהליכי העבודה מרחוק – מדיניות כתובה חשובה מאוד בניהול עובדים מרחוק, והיא צריכה לכלול כללים ברורים ואחידים. במסגרת המדיניות חשוב להבהיר לעובדים שכל הכללים בחברה שהיו בטרם העבודה מרחוק תקפים גם כעת, עם גמישות מסוימת בשעות העבודה. על המנהל לעבור עם כל עובד על הכללים על מנת להסכים עליהם יחד. יש להתמקד בשיחות עם העובדים על האחריות במסגרת התפקיד, מטרות ארגוניות ומחלקתיות, סטנדרטים בשירות לקוחות וביצועי מטרה. המעבר של עובדים לעבודה מן הבית מחייב גם כללים ומדיניות ברורה בנושא שמירה על מידע רגיש של הארגון או לקוחותיו.
בחירה והדרכה של האנשים הנכונים לתפקיד – צוות העובדים בנוי ככל האפשר מאנשים נפלאים, אך ייתכן שאינם מתאימים אישיותית ואינם רגילים לעבודה מרחוק, קשה להם להתנהל ללא צוות או מנהל לידם, או שהם לא אוהבים את העבודה מן הבית. הדרכה נכונה, כולל טיפים של ניהול זמן ונטרול הפרעות סביבתיות יכול לשפר משמעותית את הנצילות של העבודה מהבית. כאשר קולטים עובדים חדשים, חשוב מאוד לעשות בדיקות התאמה נוספות על אלו שערכנו בעבר, על מנת להבין אם עובדים אלו יוכלו לעבוד מרחוק, בין אם במשימות יחידניות ובין אם במשימות צוותיות.
ציידו את העובדים המרוחקים בחומרה ותוכנה מתאימים – חשוב להבטיח, כי לעובד המרוחק יש קו אינטרנט מהיר דיו על מנת לקיים שיחות וידיאו באיכות גבוהה, לגשת למערכות המידע מרחוק ולעבוד עם תוכנות שיתופיות. רצוי שיהיה זה קו נפרד יציב ומהיר, שאינו מתנגש עם הקו של הבית (נסו לנהל שיחת וידיאו כאשר הילד בדיוק מוריד סרטוני וידיאו…). במקביל, עובדים מרחוק זקוקים למחשב איכותי, למכשיר טלפון קווי של המשרד, רצוי טלפון VoIP שהוא זול בהשוואה לטלפון רגיל, וגם מאפשר להעביר את מספר הטלפון של כל שלוחה משרדית בקלות אל הטלפון בבית העובד. כמו כן, חשוב לדאוג לאוזניות איכותיות ולמיקרופון עם ביטול רעשי רקע. העובדים מרחוק זקוקים לגישה מאובטחת (באמצעות VPN או VDI) ליישומים הארגוניים. לבסוף, חשוב לספק לעובדים הסברים ברורים איך להתחבר לרשת הארגונית וכן תמיכה זמינה.
סביבת עבודה נוחה –במסגרת המדיניות הכתובה חשוב להפוך את סביבת העבודה לנוחה. הארגון יכול גם לסייע ברכישת ציוד, כגון כיסא משרדי נוח, מסך מחשב, עכבר ומקלדת. לעובדים שאין ברשותם מקום מתאים לעבודה מן הבית, או שלא יכולים להתרכז בסביבת העבודה הביתית, כדאי למצוא פתרונות דוגמת גישה למשרדים שיתופיים, בית קפה או רעיון יצירתי אחר. סביבת עבודה נוחה ושקטה יכולה להעצים מאוד את הפוריות והאפקטיביות בעבודה.
לנהל ולנטר – עובדים מרחוק צריכים להיות יעילים לפחות כמו שהם במשרד. המנהלים צריכים להיות בטוחים, כי העובדים בבית זמינים ועובדים. עובדים צריכים להיכלל בפגישות צוות ובאירועי חברה או לקוחות, כך שיוכלו להישאר מחוברים חברתית ומחוברים לתרבות הארגונית. חשוב מאוד להכשיר, לעדכן וללמד כל העת את העובדים המרוחקים ולתגמל עבור ביצועים טובים. אם מנהלים מוקד שירות לקוחות, לדוגמה, עם נציגים מרוחקים, יישום של פתרון ניהול מוקד שירות המיושם כהלכה מאפשר לנציגים לפעול כאילו הם במשרדים ולמנהלים – למדוד ולבדוק ביצועים בזמן אמת.
הכותב הוא מנכ"ל אוויה ישראל.
28/10/20 09:53
6.12% מהצפיות
מאת אנשים ומחשבים
לקראת Red Hat Forum 2020, שייערך השנה במתכונת וירטואלית ב-3 בנובמבר 2020, חואן רובר, מנהל קבוצת הקוד הפתוח בחטיבת מוצרי התוכנה של מטריקס, שותפת פרמייר של רד האט בישראל, מסביר בראיון עמו על שיתוף הפעולה בין החברות והשינויים לאור התקופה הנוכחית. כיצד מתקיים שיתוף הפעולה בין החברות?
"חטיבת מוצרי התוכנה של מטריקס החלה לשמש כנציגה של רד האט בישראל החל משנת 2003. במסגרת השותפות, אנחנו מספקים שירותי ייעוץ, הטמעה, תמיכה וליווי לאורך זמן עבור משתמשי פתרונות רד האט, וכמו כן אחראים על העמקת השימוש בפתרונות אלו.
אישית, אני מלווה את הפעילות של רד האט במטריקס למעלה מעשור, כאשר בתחילת השותפות, פעילותנו העיקרית הייתה קידום מערכות הפעלה. עם הזמן התחלנו לקדם גם פתרונות Middleware, ובשנים האחרונות אנו מתמקדים בקידום פתרונות DevOps ושילובם במארג ה-IT והענן של לקוחותינו".
האם חלו שינויים בתקופה האחרונה?
"בהחלט, יש הפנמה שהעבר אינו משקף את העתיד. הצורך בהנגשת שירותים דיגיטליים ללקוחות הסופיים נעשה קריטי לשרידות העסקית של מרבית העסקים. אנחנו יודעים לחבר את כלל מערכות הארגון בצורה שתגרום לתהליכים ולמידע לנוע בצורה חופשית,ומאובטחת, ולעזור בהנגשת המידע עבור הלקוח הסופי.
גם בשגרה קצב השינויים הוא אדיר, ורק חברה שמבססת את פתרונותיה על קוד פתוח יכולה לא רק להדביק את הקצב, אלא להוביל את השינוי, אז על אחת כמה וכמה במצב הנוכחי".
האם השינויים הללו השפיעו על שיתוף הפעולה בין מטריקס לרד האט?
"מטריקס ורד האט מציגות שיתוף פעולה שעומד איתן ויציב לאורך 17 שנים, גם בצל משבר הקורונה. היינו הראשונים לזהות את הפוטנציאל של רד האט בישראל, ובעקבות הניסיון שצברנו אנחנו כיום הגוף שמסוגל לתת את השירות הטוב והרחב ביותר למוצריה, בשילוב פתרונות משלימים שהפכו לרלוונטיים מתמיד. אחד היתרונות הבולטים בשיתוף הפעולה הזה הוא הידע הרחב שאנחנו מביאים איתנו ממגוון תחומי הפעילות של מטריקס בעולמות הדטה, הפיתוח והתשתיות, המהווים גב משמעותי, שדוחף ומקדם את פתרונות רד האט בישראל על אף שעת המשבר בו המשק מצוי".
מה הופך את הפתרונות של רד האט ליותר רלוונטיים בתקופה זו?
"בסיס הפעילות המרכזי של רד האט בשנים האחרונות הוא לסייע לארגונים לעשות מעבר לדיגיטליזציה, כך שהפעילות הזאת עשויה להתאים לתעשיות שונות ולארגונים רבים בימים אלה. לצורך העניין, ארגון שכעת לא יכול לקבל קהל, אך זוהי ליבת הפעילות שלו, חייב להנגיש את מתן השירות הפרונטאלי לשירותים דיגיטליים בצורה יעילה, מהירה ומאובטחת.
אנחנו במטריקס יודעים לשלב את הידע והניסיון רב השנים שלנו, על מנת לתת פתרונות אפקטיביים ומהירים המבוססים על פלטפורמת הענן ההיברידי של רד האט, OpenShift, תוך שילוב ואינטגרציה עם פתרונות נוספים הקשורים בביג דטה, אבטחת מידע, אוטומציה ועוד. זאת על מנת לאפשר המשכיות עסקית גם בימים אלו. OpenShift מהווה כיום את הבסיס לטרנספורמציה הדיגיטלית בארגונים רבים בארץ ובעולם. השילוב בין מטריקס לרד האט מאפשר ללקוחותינו לקבל פתרון הוליסטי שלם".
במבט קדימה, מה אתה צופה לכם בעתיד?
"אני סבור כי שיתוף הפעולה החזק בין החברות רק ימשיך ויתעצם עם הזמן ויצבור עוד לקוחות, שיעמיקו את השימוש בשירותים של מטריקס ובפתרונות של רד האט כמנוע הצמיחה שלהם.
אנחנו כל הזמן לומדים, מתעדכנים ומספקים מוצרים חדישים ורלוונטיים ביותר לדרישות השוק. לאורך השנים צברנו גם המון ניסיון וידע בעבודה השוטפת, ועל אחת כמה וכמה בעת הנוכחית. לצד האתגרים הרבים שהיא מציבה, תקופה זו מוכיחה יותר מתמיד עד כמה פתרונות התוכנה שמציעה רד האט רלוונטיים עבור חברות רבות במגזרים שונים, כך שאני בטוח שנמשיך לשלב כוחות ולספק פתרונות לעוד ארגונים ולחברות רבות בישראל".
28/10/20 10:44
6.12% מהצפיות
מאת אנשים ומחשבים
ענקית השבבים AMD הודיעה סופית כי היא רוכשת את חברת זיילינקס (Xilinx). החברה אישרה אתמול (ג') שהסכימה לעסקה בשווי של 5 מיליארד דולר יותר מההערכות, ושמסתכמת בסכום העתק – 35 מיליארד דולרים, וצפויה להיסגר ב-2021.
וול סטריט הגיבה לחדשות עם ירידה של יותר מ-3% בשווי מניית AMD ומנגד עם עלייה של כמעט 10% במניית זיילינקס.
הרכישה עתידה לסייע ל-AMD במאבקה בשוק השבבים הרותח, ובמיוחד במלחמתה מול אינטל (Intel) ואנבידיה (Nvidia). העסקה תיצור חברה משולבת אשר לה 13,000 מהנדסים, ואסטרטגיית ייצור במיקור חוץ מלא, הנשענת במידה רבה על ייצור מוליכים למחצה בטייוואן, על ידי טאיוואן סמיקונדקטור (TSMC).
AMD ידועה בעיקר בייצור מיקרו-מעבדים, ומתחרה באינטל בשוק השבבים המשמשים להפעלת מחשבים אישיים, קונסולות משחק ושרתים. זיילינקס מייצרת שבבים הנקראים FPGA (ר"ת field programmable gate arrays), ואלו משמשים בתקשורת, בדטה סנטרים וביישומים תעשייתיים. לאחר שהאיחוד יצא אל הפועל החברה החדשה והמורחבת תחזיק בטכנולוגיות FPGA וקישוריות מהירה בין המעבדים (SmartNIC), כמו גם בטכנולוגיית CPU, ו-GPU.
מנכ"לית AMD, ד"ר ליסה סו, שנכנסה לתפקיד בשנת 2014, התמקדה במאבק מול אינטל בעיקר בתחום הדטה סנטרים, המפעילים יישומים ושירותים מבוססי אינטרנט וחשובים עוד יותר כיום עם עליית הבינה המלאכותית מבוססת הביג דטה, ועידן החיבור המהיר שמספקת רשת ה-5G. כעת, עם הרכישה, לפי ההנחות AMD תזכה ביכולות גבוהות יותר במשימתה לגבור על הדומיננטיות של אינטל בתחום.
נרכשת על ידי AMD. זיילינקס
העסקה של AMD וזיילינקס מגיעה כחודש לאחר שאנבידיה הודיעה כי היא מתכננת לרכוש את חברת השבבים הבריטית Arm תמורת 40 מיליארד דולר – עסקה שאופוזיציה של כמה חברות גדולות, הכוללת את אינטל, קוואלקום (Qualcomm), טסלה (Tesla) ויצרניות מעבדים אחרות נאבקת בה. הרכישות והתנופה בשוק השבבים מסמנות ביתר שאת שנה גדולה למוליכים למחצה. כפי שציין הג'ורנל, העסקה הזו תהיה הרכישה השנייה בגודלה ב-2020, לאחר הרכישה של אנבידיה את Arm Holdings. אחריה ממוקמת העיסקה, שקיבלה ממש זה עתה את אישור בעלי המניות, במסגרתה רכשה חברת אנלוג דיבייסז (Analog Devices) ב-20 מיליארד דולר את מקסים (Maxim Integrated Products), וגם זו עסקת שבבים כמובן.
28/10/20 11:52
6.12% מהצפיות
מאת אנשים ומחשבים
ביום שלישי, 3 בנובמבר 2020, תקיים רד האט (Red Hat) – החברה הגדולה בעולם לפתרונות קוד פתוח, את כנס Red Hat Forum, והשנה במתכונת מיוחדת של חוויה וירטואלית שתשודר במקביל ברחבי EMEA (אירופה, מזרח תיכון ואפריקה) כולל ישראל. המסלול הישראלי יציג הרצאות, הדגמות וסיפורי לקוח, שיועברו על ידי צוותי המכירות והפיתוח של רד האט ישראל, בשיתוף לקוחות מובילים בתעשייה. לקראת הפורום שוחחנו עם יוסי זיגדון, מנכ"ל בלוז הפצה מקבוצת ויז'ואל, שהתמנתה לפני כמה חודשים למפיצת פתרונות רד האט בישראל.
מה השתנה בשנת הקורונה, והאם מצאתם חוזקות מסייעות בטכנולוגיות ופתרונות רד האט בתקופה זאת?
"כמפיץ חדש, לקחנו חלק בהדרכות רבות ומצגות על פתרונות רד האט. כמו כן ארגנו הדרכות למשווקים, בעיקר חדשים, שלא הכירו את הפתרונות הרבים שיש לרד האט להציע, מעבר למערכות הפעלה, כגון הקונטיינרים וכלי הניהול".
ספר לנו על שיתוף הפעולה שלכם עם רד האט.
"החששות של מפיץ חדש נעלמו מיידית. התקבלנו ברד האט כמשפחה, יחד עם רצון לסייע ולהניע את העבודה מכל קצות החברה; גם מהצוות הישראלי של המכירות והפריסיילים, וגם האדמיניסטרציה מול הצוות בחו"ל.
עיקר הפעילות מתמקדת בהרחבת מאגר השותפים וחשיפתם לפתרונות רד האט. קלטנו מנהל מוצר ופריסייל שמסייעים לקדם את הפעילות, ועובדים צמוד עם אנשי רד האט".
מה הערך המוסף של בלוז כמפיץ של רד האט?
"בלוז הפצה מקבוצת ויז'ואל הינה המפיץ הגדול של פתרונות יבמ בישראל, ומביאה פריסה גדולה של מאות משווקים.
אנחנו מהווים בית אחד לחומרה של לנובו (Lenovo), יבמ (IBM) ו-HP, ועם פתרונות רד האט מעניקים בעצם לשותפים One Stop Shop".
למה חשובה ההשתתפות בפורום השנה – לכם וללקוחות?
"בעקבות הקורונה חל מהפך טכנולוגי מאוד גדול, אשר ישפיע על העתיד של כמעט כל תחום. לרד האט יש פתרונות טכנולוגיים וכלי ניהול, שיכולים לסייע להתאים את החברות להיות שותפות למהפך זה.
הפורום יאפשר לכל אחד להתעמק בתחום בו הוא מתעניין ולמנף אותו בעתיד, או לזהות פתרונות חדשים ולא מוכרים. לנו כמפיץ חדש זו הזדמנות מעולה להכיר את התחום ואת השותפים, ולמקד את העבודה בעתיד".
ההשתתפות ב-Red Hat Forum 2020 אינה כרוכה בתשלום, אך יש להירשם מראש. לתוכנית הכנס ולהרשמה היכנסו ללינק.
28/10/20 18:11
6.12% מהצפיות
מאת אנשים ומחשבים
אובר תיאלץ להתמודד עם תביעה משפטית בנושא אלגוריתם הפיטורים הרובוטי שלה, שלכאורה מפר את סעיף 22 של כללי ה-GDPR.
איגוד הנהגים והשליחים הבריטי הגיש תביעה נגד החברה בבית המשפט המחוזי באמסטרדם, ששם מאוחסנים הנתונים של אובר, המייצגת ארבעה נהגים לשעבר מלונדון ומבירמינגהם באנגליה, ומליסבון, פורטוגל.
האיגוד טוען, כי בכל אחד מן המקרים המוזכרים, הנהגים פוטרו מאובר לאחר שסומנו על ידה כמעורבים בפעילות הונאה. הטענות נגדם, המוכחשות על ידם, לא דווחו למשטרה, אבל אובר סגרה את החשבונות שלהם.
החוק להגנת הנתונים בבריטניה וסעיף 22 בכללי ה-GDPR קובעים כי לפרטים יש זכות להגנה מסוימת מפני החלטות אוטומטיות, היוצרות תוצאות שליליות שאינן מטופלות בצורה רצינית בהתערבות אנושית.
לפי האיגוד, הסיבות להפסקת ההתקשרות עם הנהגים שאובר סיפקה היו "נסיעות חריגות הקשורות עם פעילויות הונאה" שזיהתה המערכת של אובר, ו-"התקנה והפעלה של תוכנה שנועדה להערים על האפליקציה של הנהג". אובר גם מעולם לא אפשרה לנהגים גישה לראיות הקשורות לטענות נגדם ואף לא אפשרה להם לברר או אפילו לערער על הפסקת עבודתם.
"מזה שנים מתאפשר לאובר להפר את חוק ההעסקה ללא כל ענישה, וכעת אנו זוכים להצצה לעולם העבודה האורוולי, שבו לעובדים אין זכויות והם מנוהלים על ידי מכונות", ציינו באיגוד.
נהגים שמפוטרים מאובר מדווחים אוטומטית למערכת התחבורה הלונדונית, שעשויה לשלול את רישיונם, אבל גם לגוף זה סירבה אובר למסור פרטים נוספים בטיעון של אבטחה. עוד ציינה החברה, כי "אובר מספקת נתונים ומידע אישי לאנשים שרשאים לקבלם. ניתן הסברים כאשר לא נוכל לספק נתונים מסוימים, כמו, למשל, כשהם לא קיימים או שחשיפה שלהם תפר זכויות של אדם אחר לפי כללי ה-GDPR".
28/10/20 08:19
5.1% מהצפיות
מאת אנשים ומחשבים
הממשל האמריקני הנפיק אתמול (ג') התראה, שלפיה על המגזר הפרטי להיזהר מפעולות פריצה עולמיות, המנוהלות על ידי האקרים המקושרים לממשלת צפון-קוריאה.
את ההתראה הוציאו במשותף ה-FBI, פיקוד הסייבר בצבא ארה"ב הכפוף למחלקת ההגנה ו-CISA, הסוכנות להגנת תשתיות וסייבר שבמחלקה להגנת המולדת. קבוצת ההאקרים, המכונה קימסוקי (Kimsuky), נוטה לבצע חדירות בסייבר לטובת מודיעין וריגול – כנגד מטרות בדרום קוריאה, ביפן ובארה"ב.
קימסוקי נוהגת לנהל קמפיינים של מסע ריגול בסייבר כנגד צוותי חשיבה דרום קוריאניים, כמו גם יעדים הקשורים לסנקציות המופנות כנגד צפון קוריאה, גופים העוסקים בנושאי גרעין וכן נושאים אחרים המשפיעים על המדינה המבודדת בחצי האי. על פי הממשל, כדי לקבל גישה ראשונית לקורבנות, ההאקרים בדרך כלל משתמשים במשלוח מיילים של דיוג-חנית (spearphishing) או "בורות מים" כדי להערים על הקורבנות למסור מידע. "בור מים" היא שיטה להדבקת ארגונים בנוזקה: זו תוזרק אל הקורבן כאשר הוא גולש לאתר האינטרנט שבו משתמש התוקף.
פעולות קבוצת קימסוקי, שידוע עליהן מאז לפחות 2012, "נעשות בהוראת המשטר הצפון קוריאני", על פי הדיווח. חוקרים קשרו בעבר את קימסוקי, המכונה לעיתים גם קבוצת ולווט צ'ולימה (Velvet Chollima), עם צפון קוריאה ומניעים הקשורים למדינה.
בועז דולב, מייסד ומנכ"ל קלירסקיי, אמר לאנשים ומחשבים כי "אנחנו רואים מאמץ צפון קוריאני משמעותי, גלובלי, לתקיפה וריגול מול מספר רב של מדינות וחברות בעולם. שיטות התקיפה דומות לשיטות התקיפה ולכלים של ארגוני ביון ממדינות אחרות. נראה שיחידות העילית הצפון קוריאניות הצליחו לחדור ולגנוב מידע ממספר רב של חברות. הדרך להתמודד עם תקיפה זו היא דרך פרסום הקמפיין – ובכך לפגוע בכל הכלים ותשתיות התקיפה שלהם".
פיקוד סייבר הודיע, כי הוא מפרסם את הדו"ח על הקבוצה, המתווה את הטקטיקות, הטכניקות והנהלים הנפוצים של קימסוקי. הפרסום נועד להניע ארגונים במגזר הפרטי להגן על רשתותיהם מפני פעולות פריצה של צפון קוריאה.
אף שההתראה מגיעה בסמיכות למועד הבחירות לנשיאות ארה"ב, הקמפיין המתמשך מצד צפון קוריאה אינו קשור, ככל הנראה, לבחירות, העריכו בפיקוד הסייבר.
קורט באומגרטנר, חוקר אבטחה בכיר בקספרסקי, שעוקב אחר קימסוקי מאז 2013, אמר, כי "הקבוצה נותרה פעילה מאוד, אך ייתכן שהיא לא בעלת היכולות הגדולות ביותר בין כלל קבוצות ההאקרים, שחוו התקדמות טכנולוגית. למרות זאת, הם מספקים יכולות 'נאותות' בסייבר".
לפי הערכות גורמים וחוקרים מדרום קוריאה, קימסוקי גם עמדה מאחורי הפעילות בסייבר כנגד מפעילת תחנת הכוח הגרעינית Korea Hydro & Nuclear Power. למרות שפעילות מפעל הגרעין של דרום קוריאה לא נפגעה, הפעולה – שמטרתה גניבת שרטוטים של המפעל והשגת שליטה מרחוק על מחשבי המפעל – עשויה להצביע על מניעים הרסניים יותר בתחום האנרגיה.
בחודשים האחרונים זכתה קימסוקי לתשומת לב בקהילת המחקר, בשל העובדה שכמו האקרים אחרים, היא ניצלה את החששות ואי הוודאות הקשורים למגיפת הקורונה כדי לשלוח מיילים הנושאים את שם הנגיף בכותרת המייל – לטובת איסוף מידע על מחשבי הקורבנות.
28/10/20 11:04
5.1% מהצפיות
מאת אנשים ומחשבים
כתב: בני אדלר, מהנדס מכירות בכיר, FireEye ישראל.
האם שוק מוצרי אבטחת המידע כיום אכן יכול לתת מענה לאתגרים החדשים? האם האיזון בין מוצרי ההגנה לבין קבוצות התקיפה השונות הופר?
אנו פוגשים לקוחות וקולגות רבים שמעלים את הדילמה הזאת.
הנושא המדובר ביותר הוא כיצד ייתכן שכבר עשרות שנים חברות בארץ ובעולם משקיעות מיליוני דולרים רבים במוצרי הגנה, בטכנולוגיות חדשניות, בצוותים טכניים מהשורה הראשונה, ביועצים ובכל כלי אפשרי שיכול לשפר ולהגן על הארגון – ועדיין, קבוצות התקיפה עוקפות ומדלגות מעל מעגלי האבטחה השונים, או גרוע מכך, התוקף או קבוצות התקיפה משתמשים במדיניות הארגונית ונעזרים במוצרי האבטחה השונים על מנת לחדור לארגונים גדולים כקטנים.
בעידן החדש של טכנולוגיות אבטחת המידע, ראינו כבר אין ספור טכנולוגיות ומנגנוני הגנה, שהבטיחו את הגביע הקדוש של עולמות אבטחת המידע, וההגנה "המושלמת" – מהמצאת ה-AV, דרך מנגנוני ה-Anti Bot, Spyware/Adware, Anti-Spam, Anti-Malware, Zero Day, Machine Learning ועוד לא מעט יכולות ומנגנונים, שכבודם במקומם מונח, אך עדיין עולם ההגנה מאותגר כל פעם מחדש. האם קיימת טכנולוגיה שתדע לתת מענה? האם ארגונים מנצלים את הטכנולוגיות שרכשו וממשים את כל היכולות המובטחות?
כידוע, קיימים עשרות מעגלי אבטחה ומערכות הגנה בארגון, אך כל ארגון וחברה חייבים לוודא שאכן המערכות מיושמות כראוי ובמלואן.
כאשר ארגון רוכש מערכת הגנה, לא מספיק להפעיל את ההגדרות הסטנדרטיות או ה-best practices. יישום המערכות דורש עבודה והתאמה שוטפת למציאות היום יומית המשתנה בתדירות גבוהה מאוד.
ראשית, נדרשת גמישות והטמעת מערכות בכל פלטפורמה ובכל סביבה והתממשקות קלה לסביבות הקיימות. בנוסף, יש לבצע בדיקות בתדירות גבוהה אשר יוודאו באופן קבוע ובזמן אמת את חסינות הארגון מפני כלי תקיפה שונים ומפני קבוצות תקיפה המשתמשות באסטרטגיות, בכלים וביכולות שמפותחות כל הזמן.
העידן החדש של מוצרי אבטחת המידע מתאפיין בשירותים ובהתממשקות גמישה לחלוטין לכל סביבה קיימת. בעידן זה המוצר מאפשר לסביבות המבוססות על מערכות שדורשות הגדרות מדיניות ארגונית ולסביבות שאינן מכילות יכולות זיהוי התקפה מתקדמות, לשדרג את היכולות ולתת אפשרויות הגנה מתקדמות גם במעגלי אבטחה אלו.
כמו כן, בדור החדש אנחנו כבר לא מדברים על מוצר כזה או אחר, אלא מדברים על היכולת לאמת ולוודא האם מוצרי אבטחת המידע הארגוניים נותנים מענה ראוי והאם מערכות השליטה והבקרה אכן ממלאות את תפקידן, מקבלות ומציגות דיווח מלא על כל המתרחש בסביבות הארגוניות.
הארגון מניח, שהטכנולוגיות עובדות בדיוק כפי שהיצרן הבטיח, שהעובדים מנהלים אירועי אבטחה בצורה נכונה, שהתהליכים הינם אפקטיביים ושהמוצרים מותקנים ומוגדרים כראוי, אך המציאות בשטח אינה תמיד כך.
והפתרון?
מערכת Mandiant Security Validation מאפשרת לארגונים לבצע את קפיצת המדרגה הטכנולוגית הדרושה להם וכל זאת ללא רכישה של מוצרים חדשים וללא צורך בהעמסת טכנולוגיה נוספת על הצוותים השונים בארגון.
בשונה ממערכות סימולציה אחרות, למערכת Mandiant Security Validation טכנולוגיה ייחודית, המסוגלת לבצע בדיקות חיות על הסביבה הארגונית ללא סיכונה.
מערכת זו יודעת לעשות תרגול רטוב וכך לתרגל, לאמן ולאתגר את הטכנולוגיה הקיימת ואת אנשי הצוות, בכל הרמות, דבר המאפשר שיפור מערך אבטחת המידע באופן מידי ותמידי ללא צורך ברכישת טכנולוגיות נוספות.
המערכת יודעת להתממשק לכל מערכות אבטחת המידע, לבצע התקפה מלאה בעזרת כלי תקיפה אמיתיים ואסטרטגיות מלאות של קבוצות תקיפה בשונה מכלי הסימולציה האחרים.
פלטפורמה זו מאפשרת לארגון את היכולת להתכונן בצורה ודאית להתקפות ולא רק להניח שהארגון מוכן, הנחה שפעמים רבות מתבררת כרחוקה מהמציאות בזמן אמת, בעת התקפה אמיתית.
בנוסף, הפלטפורמה מאפשרת לתרגל בצורה יומיומית וללא הגבלה את חסינות הארגון ולשפר את חסינות המערכות בכלל מעגלי האבטחה.
לסיכום, שוק אבטחת המידע לא הגיע לרוויה והוא רחוק מכך, על מנת לשמור על היתרון היחסי ולוודא שאכן הארגון מסוגל לעמוד בהתקפות הצפויות לו, הוא חייב לבצע אימונים מתמידים "על רטוב" בעלי עומק מודיעיני רחב ופיתוח תורת לחימה בדיוק כמו בעולם האמיתי.