"בשל איומים מהקוונטום ומהענן, שמופיעים מהר יותר מיכולתנו להיערך, השיטות הישנות לא יספיקו; כל שכבת הגנה שנחשבת לבטוחה תתגלה כאיום, והשאלה היא על מי לסמוך", אמר כריס ראדוש, סגן נשיא בברודקום.
"כיום, כשהגבולות בין טעות אנוש לאבטחה מבוססת AI מיטשטשים, ההגנה מעולם לא הייתה אישית יותר. הפגיעות הגדולה ביותר של הארגונים השנה לא תגיע מהטכנולוגיות שאותן הם הטמיעו – אלא מהאמון: ב-2026, החוסן בסייבר לא יתבסס על הכלים או ההגנות הטובים והגדולים ביותר, אלא על הידיעה הוודאית על מה ומי אפשר באמת לסמוך", כך אמר כריס ראדוש, סגן נשיא וסמנכ"ל התפעול של ESG, חטיבת האבטחה של ברודקום.
ראדוש פתח את כנס השקת שנת הפעילות החדשה של סימנטק מבית ברודקום בישראל. האירוע, בהפקת אנשים ומחשבים ובשיתוף נספרו, נציגת ברודקום בישראל, נערך היום (ד') ומחר במלון אוריינט בירושלים, בהשתתפות מאות נציגי לקוחות החברה בישראל.
"אנשים נותרו הדרך הקלה ביותר של תוקפים זדוניים לחדור לארגונים, ובינה מלאכותית הפכה את ההנדסה החברתית לבלתי אפשרית לעצירה", ציין ראדוש. "בשל איומים מהעולם הקוונטי החדש ומהענן, שמופיעים הרבה יותר מהר ממה שאנחנו יכולים להיערך לקראתם, הכלים, התפיסות וספרי ההדרכה הישנים פשוט לא יספיקו. כל שכבת הגנה שחשבתם שהיא בטוחה תתגלה כאיום, ולכן השאלה היא על מי לסמוך".
מגמות האבטחה ב-2026
ראדוש תיאר את מגמות האבטחה הצפויות השנה, על בסיס המחקרים של צוותי ציד האיומים של סימנטק וקרבון בלאק. "המגמה הראשונה", אמר, "היא שאנשים הם המפתח לחשיפת סודות הארגון: תוקפים מנצלים את החולשה הגדולה ביותר בארגונים – העובדים". כמו כן, ציין, "לחצים גיאו-פוליטיים מתמשכים מעוררים שחקני איום ותקיפה לפעול בסייבר, כהשלמה או חלופה למהלכים צבאיים, או להעברת מסר. שיבוש הוא שם המשחק".
הוא הוסיף כי "סוכני ה-AI ישנו את נוף האיומים, ויהפכו לכלי עוצמתי בידי התוקפים. זה עלול לקרות כבר ב-2026. הם ישפיעו על כמות המתקפות יותר מאשר על איכותן, ויורידו דרמטית את מחסום הכניסה לתוקפים".
המגמה הרביעית היא המחשוב הקוונטי. "זו טכנולוגיה מהפכנית, שמציבה אתגר רציני לתשתית האבטחה. מחשבים קוונטיים מהווים סיכון קיומי לסטנדרטים הנוכחיים של ההצפנה, שמגנים על הכול", אמר.
עוד מגמה, החמישית והאחרונה, לדברי ראדוש, היא ש-"העננים מתאספים באופק". הוא אמר כי "2026 עלולה להיות שנה שבה מסה קריטית של תוקפים תתמקד בהתקפות על סביבות ענן ארגוניות. יותר תוקפים מעמיקים את הבנתם בפלטפורמות ענן ומזהים אסטרטגיות תקיפה. זו רק שאלה של זמן עד שהידע הזה יתפשט. כך, למשל, מתקפות על מערכות ניהול זהות וגישה (IAM) כבר מניבות לתוקפים הצלחות ומספקות להם גישה מתמשכת לסביבות ענן. ארגונים צריכים לעמוד בקצב, לזהות פגיעויות פוטנציאליות וליישם ארכיטקטורות אפס אמון (Zero Trust)".
לכתבה המלאה>>