הקדמה
יש מלחמה שמתנהלת בישראל כל יום, בלי סירנות ובלי כותרות. מדי שעה מנסים גורמי איום מדינתיים ואחרים לפגוע באתרים, בעסקים ובתשתיות של המשק הישראלי. חלק מהניסיונות האלה אתם שומעים עליהם בחדשות; את הרוב המוחלט אתם לא שומעים בכלל, כי הם נבלמים עוד לפני שהספיקו לגרום נזק.
אחד הכלים המרכזיים שמאפשרים את זה נקרא מיזם TITAN של מערך הסייבר הלאומי ואנחנו גאים לספר שה-SOC של SPD הוא חלק ממנו. במאמר הזה נסביר לעומק מה זה TITAN, למה הוא נחשב לאחד המהלכים החשובים בהגנת הסייבר של ישראל, ומה המשמעות עבורכם כשה-SOC ששומר עליכם מחובר אליו.
מה זה מיזם TITAN?
TITAN הוא מיזם של מערך הסייבר הלאומי הגוף במשרד ראש הממשלה שאחראי על הגנת מרחב הסייבר האזרחי של ישראל שהוקם בתחילת 2024, על רקע מלחמת חרבות ברזל והזינוק החד בהיקף התקיפות על המשק הישראלי.
הרעיון בבסיסו: לחבר את ה-SOC הלאומי של המדינה עם מרכזי SOC נבחרים מהמגזר הפרטי לרשת הגנה אחת. נכון להיום משתתפות במיזם 32 חברות אבטחת מידע, שמנטרות יחד למעלה מ-2,000 ארגונים במשק בהם גופים חיוניים ותשתיות קריטיות. ה-SOC של SPD הוא אחד מהם.
איך זה עובד בפועל?
ליבת המיזם היא פלטפורמה לאומית ייעודית לשיתוף מודיעין סייבר, שבה המידע זורם בשני הכיוונים:
- מהשטח אל המדינה: כשאחת החברות השותפות מזהה אירוע חריג, מזהי תקיפה (IOC) או טכניקת תקיפה חדשה אצל לקוחותיה המידע מדווח ומוצלב מול המערכת הלאומית של מערך הסייבר.
- מהמדינה אל השטח: המערך מפיץ לכל השותפים במיזם, דרך API ייעודי ובזמן אמת, מודיעין סייבר לאומי עדכני אינדיקטורים, התרעות, חוקי ניטור ודפוסי תקיפה מתפתחים.
התוצאה היא אפקט "חיסון עדר" דיגיטלי: תקיפה שזוהתה בנקודה אחת במשק מחסנת כמעט מיידית אלפי ארגונים אחרים. מערכות ההגנה מתעדכנות עוד לפני שהתוקף מספיק להרחיב את הקמפיין שלו ועוד הרבה לפני שמישהו אצלכם לחץ על הקישור הלא נכון.
המבחן האמיתי: מבצע "שאגת הארי"
מיזם TITAN עבר את טבילת האש הגדולה שלו במהלך המערכה מול איראן. בזמן שכולנו רצנו לממ"דים, התנהלה במקביל מערכת סייבר שקטה ואינטנסיבית כאשר מערך הסייבר התיר לאחרונה לחשוף שני אירועים שממחישים את כוחו של המיזם:
- נוזקה בפרסומות באתרי חדשות: האקרים אנטי-ישראליים הצליחו להחדיר קוד זדוני לפרסומות לגיטימיות שהופיעו באתרי חדשות ישראליים מוכרים. שתי חברות SOC-as-a-Service שותפות במיזם זיהו את האירוע, המידע הוצלב מול המערכת הלאומית, הופצו התרעות לכל השותפים – והתקיפה נחסמה לפני שהפכה לאירוע הדבקה המוני.
- הונאת Click-Fix באתרי מסחר: באותם ימים נבלמה גם מתקפה מתוחכמת שבה התוקפים מציגים לגולש חלון שנראה כמו הודעת שגיאה תמימה, ומובילים אותו להפעיל בעצמו קוד זדוני – טכניקה שעוקפת מנגנוני הגנה רבים, כי מבחינת מערכת ההפעלה המשתמש "אישר" את הפעולה.
לדברי טל אביטן, מנהל ה-SOC הלאומי וראש המיזם במערך הסייבר, המיזם מדגים שיתוף פעולה יעיל בין המדינה למגזר הפרטי, שסייע בחודשי הלחימה להרחיב את ההגנה על המשק הישראלי כולו.
למה זה כל כך חשוב?
כי בעולם הסייבר של היום, אף ארגון חכם, גדול ומצויד ככל שיהיה לא רואה את כל התמונה לבד. תוקפים משתמשים באוטומציה וב-AI כדי לייצר קמפיינים בקצב שאין לאף צוות אנושי בודד יכולת לעמוד בו. היתרון היחיד שיש לגוף שמגן הוא שיתוף ידע בקנה מידה לאומי: מה שאחד רואה, כולם יודעים.
SOC שמחובר ל-TITAN הוא לא רק צוות אנליסטים מוכשר הוא נקודת קצה ברשת הגנה מדינתית. הנראות שלו לא נגמרת בלקוחות שלו; היא מתרחבת לכל מה שקורה במשק הישראלי, בגיבוי המודיעין של מערך הסייבר הלאומי. ההבדל בין SOC רגיל ל-SOC שותף TITAN הוא ההבדל בין שומר בכניסה לבניין לבין שומר שמחובר בקשר למוקד המשטרה הארצי.
ומה עם תו החוסן?
החיבור ל-TITAN מצטרף להישג נוסף שאנחנו גאים בו: SPD Hosting היא חברת האחסון היחידה בישראל שעומדת בתו החוסן תקן הסייבר המחמיר ביותר לחברות אחסון, שנקבע על ידי מערך הסייבר הלאומי ובדרגה הגבוהה ביותר שקיימת: פלטינה A.
התקן דורש עמידה בסדרת בקרות קפדניות בקרת גישה, הגנה על שרתים ועמדות קצה, הגנה היקפית, ניטור , בקרה ופיתוח מאובטח, אשר מוענק רק לאחר בדיקה של בודק מוסמך מטעם המערך ואישור בגוף הסמכה מוכר (מכון התקנים או IQC). במילים אחרות: גורם ממלכתי בלתי תלוי בדק אותנו לעומק וקבע שהתשתית שלנו עומדת ברף הגבוה ביותר של חוסן ומוכנות לאירועי סייבר.
אם TITAN הוא החיבור שלנו למערכת ההתרעה הלאומית, תו החוסן פלטינה A הוא ההוכחה שהבית עצמו בנוי כמו מבצר.
השורה התחתונה: SOC/MDR שעובד בשבילכם
כל מה שתיארנו כאן מתנקז לשירות אחד שאתם מקבלים מאיתנו: SOC/MDR (Managed Detection & Response) פנימי, 24/7, שיושב בתוך מערך האחסון עצמו ולא בחברת ייעוץ חיצונית.
מה זה אומר בפועל?
- ניטור וזיהוי מסביב לשעון – אנליסטים ומערכות אוטומטיות שסורקים את התשתית והאתרים שלכם ללא הפסקה.
- תגובה מיידית (Response) – בגלל שה-SOC שלנו הוא חלק ממערך האחסון, הזיהוי והחסימה קורים באותו מקום ובאותו רגע. אין "כרטיס פנייה לספק", אין המתנה – יש פעולה.
- מודיעין לאומי בזמן אמת – דרך מיזם TITAN, מערכות ההגנה שלנו מתעדכנות באינדיקטורים ובדפוסי תקיפה מכל המשק הישראלי, לפני שהאיום מגיע אליכם.
- תשתית מאומתת ברמה הגבוהה ביותר – תו החוסן פלטינה A מבטיח שכל זה רץ על בסיס שעומד בדרישות הקשוחות ביותר של מערך הסייבר הלאומי.
כשהאתר או המערכת שלכם מאוחסנים אצלנו, שומרת עליהם לא רק חברת אחסון – אלא זרוע של מערך הגנה לאומי. זה ההבדל בין תגובה לניצחון.
רוצים להבין איך שירות ה-SOC/MDR שלנו יכול להגן על העסק שלכם? צוות המומחים שלנו זמין בטלפון 03-6221258 או דרך האתר שלנו.או במייל sales@spd.co.il


