הכותרות שעניינו הכי הרבה גולשים בדף זה
02/07/20 15:35
13.73% מהצפיות
מאת אנשים ומחשבים
רבים מהעובדים משתמשים בפרוטוקול גישה מרחוק לשולחן העבודה (Remote Desktop Protocol - RDP), למשל מנהלי רשת שצריכים לנהל את השרתים עבור האתרים ובסיסי הנתונים שבאחריותם ועובדים שצריכים לגשת למשאבים משותפים כחלק מעבודתם היומיומית. פרוטוקול RDP מאפשר גישה לשרתים, תחנות קצה ומשאבים שנמצאים במקום אחד או בכמה רשתות מרוחקות שונות.
בעת הקמת חומות האש הארגוניות, בכדי לאפשר שימוש ב-RDP צריכים מנהלי הרשת להחליט האם להגביל את הגישה מחוץ לחברה או לאפשר אותה. חשיפת פורטי RDP לעולם החיצוני עשויה להביא לסכנה - תוקפים עשויים לגלות את הפורטים הללו ולהשתמש בהם במתקפותיהם. שימוש בכלי חיפוש כמו Shodan מאפשר לתוקפים למצוא כ-3.5 מיליון פורטי RDP החשופים לרשת האינטרנט.
התרשים שבלינק הזה מראה תוצאות עובר פורט מספר 3389 בלבד - פורט ברירת המחדל של פרוטוקול RDP. חברות רבות משתמשות בפורט אחר עבור ה-RDP, גישה שאפשר לקרוא לה "אבטחה באמצעות הטעיה". אך הפורט השונה לא מפריע לתוקפים להשיג את מטרתם, כי מיד לאחר סריקת הפורט הספציפי הם יחפשו פעילות RDP בפורטים פתוחים אחרים.
כצפוי, הכלי Shodan מראה עלייה במספר המכשירים בהם פורט ה-RDP חשוף לאינטרנט - מגמה שמתאימה למעבר העולמי לעבודה מהבית, שבה הבחנו בחודשים האחרונים בעקבות מגפת הקורונה.
מנהלי IT חייבים להבטיח שהגישה לפרוטוקול RDP תאובטח כראוי וכי המשתמשים בוחרים את סיסמאותיהם בחוכמה.
חשוב לציין כי שימוש בחיבור RDP לגישה מחוץ לארגון לא מומלץ כלל ואנחנו, ב-ESET, ממליצים לא לפתוח פורטים כלפי חוץ, או לפחות לצמצם את מספר ההתקשרויות למינימום האפשרי. עם זאת, אנחנו מבינים שההמלצה הזאת עלולה להיות בעייתית לעסקים וארגונים רבים, במיוחד בזמנים אלה, שבהם רבים עובדים מהבית בעקבות מגפת הקורונה. לכן, חשוב להבין איך אפשר לצמצם את החשיפה לאיומים המנצלים את חיבור ה-RDP.
[caption id="attachment_318563" align="alignnone" width="600"] RDP מאובטח יותר. מקור: BigStock[/caption]
מהן שיטות התקיפה הנפוצות המנצלות את חיבור RDP, ואיך אפשר להתגונן?
Brute force
במתקפת Brute force, התוקף מנסה להיכנס באמצעות סיסמאות אקראיות, ולעתים הוא אף עושה זאת מיליוני פעמים. התהליך הזה מתרחש בדרך כלל באופן אוטומטי ובאמצעות תוכנה. אם המתקפה מצליחה, לעתים קרובות היא סוללת את הדרך להחדרת תוכנות כופר כמו GandCrab ו-Sodinokibi, או כל נוזקה אחרת.
באחרונה, כותבי הסוס הטרויאני TrickBot הוסיפו מודול חדש לפריצת Brute force על גבי פרוטוקול RDP. הגרסה המשודרגת של TrickBot תקפה כבר יותר מ-6,000 שרתי RDP. שימוש בסיסמה ארוכה וחזקה יכול להפוך את סוג המתקפה הזאת לכמעט בלתי אפשרית.
על מנת לוודא שהעובדים משתמשים בסיסמאות חזקות, מנהלי IT יכולים להשתמש בכלים להשוואות HASH של סיסמאות העובדים לטבלת HASH ידועה של סיסמאות חלשות.
Credential stuffing attacks
מתקפת Credential stuffing attacks דומה למתקפת Brute force, כשההבדל היחיד ביניהן הוא שמתקפה מסוג זה משתמשת בפרטי גישה שהודלפו ממקום אחר כדי להיכנס למערכת. ניתן למצוא פרטי גישה מודלפים במרחב הציבורי, בפורומי האקינג ובדארקנט.
האקרים יכולים להפוך את המתקפות האלה לאוטומטיות באמצעות שימוש בתוכנות כמו SNIPR, Sentry MBA, STORM, Black Bullet, Private Keeper ו-WOXY. כדי להימנע מחסימה מצד חומות האש ושכבות הגנה נוספות, התוקפים משתמשים בכמה פרוקסים (בוטנטים), כך שניסיונות החדירה החוזרים יגיעו מכתובות IP שונות.
הצלחתה של מתקפה זו היא הודות לכך שמשתמשים רבים משתמשים באותה הסיסמה עבור חשבונות שונים. שימוש בסיסמה ייחודית בכל פעם יהפוך מתקפה כזו לקשה הרבה יותר.
Password spraying attacks
מתקפת Password spraying attacks היא גרסה אחרת של מתקפת Brute force, אלא שבסוג מתקפה זה התוקף בוחר באופן אסטרטגי כמה סיסמאות, שאותן יבדוק מול חשבונות רבים. הרעיון מאחורי מתקפה זו הוא להימנע מנעילת החשבונות לאחר ניסיונות כניסה כושלים מרובים באמצעות פיזור המתקפה לאורך זמן והכוונתה למספר גדול יותר של חשבונות.
הפורצים יכולים לאסוף את שמות המשתמש של העובדים באמצעות שימוש בכלים כמו Prowl, Raven ולינקדאין. הכלים האלה מקבלים כתובות מייל של החברה ואוספים רשימות עובדים מלינקדאין.
מרגע שלתוקף יש רשימה של שמות משתמש, הוא יכול להוציא לפועל את המתקפה. אם התוקף יצליח להיכנס לחשבון אחד בלבד, הוא יצליח להשתמש בחשבון הזה כדי לחשוף את הסיסמה ואת מדיניות הנעילה של דומיין ה-Active Directory שאליו המשתמש שייך, וכך לשפר את ניסיונות התקיפה הבאים אל מול משתמשים אחרים באותו הדומיין.
מנהלי IT או אנשי אבטחת מידע בארגונים שרוצים להתגונן בצורה הטובה ביותר מפני מתקפות המנצלות את חיבור ה-RDP מוזמנים להוריד את המדריך המלא להקשחת חיבור ה-RDP, שחיברו מומחי ESET.
02/07/20 10:18
7.84% מהצפיות
מאת אנשים ומחשבים
נתי כהן, מנכ"ל משרד התקשורת, מסיים את תפקידו בימים אלו, בתום קדנציה של שנתיים וחצי. הוא החל את תפקידו מיד עם שחרורו מצה"ל בדרגת תא"ל מתפקידו האחרון כקשר"ר. "למעשה, לא השתחררתי מצה"ל. הגעתי לפה יום אחרי השחרור. עכשיו אקח פסק זמן של חודשיים, כדי להיות עם המשפחה הילדים והנכדים, ואחר כך אחליט על ההמשך", אמר כהן בראיון לאנשים ומחשבים.
לרגל פרישתו הוא מדבר על מוכנות תשתיות התקשורת של ישראל כתשתית שהקריטיות שלה באה לידי ביטוי בגל הראשון של הקורונה, הוא סבור שכדי להיערך טוב יותר, יש להקדים את התוכניות לפריסת הסיבים האופטיים ולסיים את רישות הארץ תוך שלוש שנים, וכן על מכרז התדרים של דור 5 שעומד להתקיים בחודש הבא.
האם תשתיות התקשורת של ישראל ערוכות למשברים כמו הקורונה?
"מערכות התקשורת של ישראל עמדו בביקושים החריגים של משבר הקורונה, כאשר אנחנו מדברים בסדר גודל של כ-30% מעבר לעומסים בשגרה. כדי שזה יקרה, ניהלנו פה מערכה כדי לוודא שכל הממשקים בין ספקי התקשורת והשירותים זורמים בצורה תקינה, ביצענו פעולות ניתור, ובמקומות שהיה צריך להתערב שחררנו 'פקקים'. בסך הכל הייתה רציפות תפקודית, והתשתיות עמדו בעומסים, למעט מגזרים מסוימים, ששם היינו צריכים לתת מענה כדי לאפשר פעילות, כמו לימודים מרחוק, עבודה מהבית ועוד".
האם התשתיות הנייחות והסלולריות של החברות היו ערוכות?
"התשתית הנייחת הייתה ערוכה למעט תיקונים קלים. גם בעולם הדטה לא היו בעיות. האתגרים היו באזורים מסוימים שיש בהם ריכוזים של אוכלוסייה חרדית. הסיבה היא, שהם מחוברים לאינטרנט בקווים הכשרים על טלפונים של דור 3 ופחות, וזה יצר עומסים שאף מערכת סלולרית לא יכולה להיערך אליהם. שכנענו את הרבנים שיאשרו להם להשתמש גם בטלפונים מבוססי דור 4, וזה הקל מעט על העומסים ואפשר גם לבתי הספר שלהם ללמוד מרחוק. כעת אנחנו במגעים עם משרד החינוך, שידאג לספק לכל אלו שידם אינה משגת טלפונים, כדי שיוכלו להמשיך ללמוד או לעבוד מרחוק. אתגרים דומים היו לנו גם במגזר הבדווי ובמזרח ירושלים, וגם איתם אנו מתמודדים בימים אלו כדי להיערך טוב יותר.
"בסך הכל, ההיערכות שאפשרה את הרציפות התפקודית בכל תחומי התקשורת היא פרי עבודת מטה מסודרת, שנערכנו אליה עוד לפני המשבר. אמנם, לא צפינו את הקורונה, אבל במדינת ישראל התקשורת היא חלק ממערך החירום הלאומי, ולכן יש לנו תוכניות מסודרות, אמנם לשעת חירום ומלחמה, אבל הן קיימות, ורק בקיץ האחרון עשינו תרגיל גדול. אבל אני סבור, שעל הממשלה להקדים את מימוש התוכניות הקיימות שלוח הזמנים שלהן תוכנן לטווח ארוך יותר, ורוב התוכניות בשלות לביצוע".
למה הכוונה?
"למשל פריסת מתווה הסיבים. התוכניות שלנו מדברות על רישות כל הארץ בסיבים תוך עשור, ואנחנו חושבים שצריך להקדים את זה לשלוש שנים, כאשר הדגש הוא מתן עדיפות לאזורים שאולי אין בהם כדאיות כלכלית אבל הם בעדיפות לאומית, כמו, למשל, הפריפריה.
המתווה מאפשר לבזק לפרוס סיבים במקומות שכדאי לה או שהיא שתחליט שהיא רוצה להיות שם, וכל היתר ייצא למכרז, והממשלה תקים קרן, שתסייע במימון הפריסה לאותן חברות שיזכו במכרז ויפרסו את הסיבים באזורים המועדפים מבלי לספוג הפסדים. בנושא הזה אנחנו במגעים עם האוצר להקדים את הקמת הקרן, וגם פה המדינה צריכה לשים כל שנה 100 מיליון שקל, כדי שנגיע לפריסה מלאה של סיבים תוך שלוש שנים. בכלל, אני קורא לכל אחד ואחד לבדוק היטב אם יש תשתית סיבים באזור שלו ולהתחבר אליה, זה ישנה את כל תמונת המצב של תשתיות התקשורת בישראל בעתיד הקרוב".
אני רוצה להחזיר אותך אחורה, לרגע שבו הבנת שבתוך זמן קצר כל המדינה לעבוד מהבית. איך נערכתם?
"ביום שבת ה-14 במרץ זומנו כל מנכ"לי המשרדים לישיבה דחופה במשרד האוצר. הוסבר לנו, שבאותו יום בערב יודיע ראש הממשלה על הגבלות וסגר. אני עדכנתי מיד את כל מנכ"לי ספקיות וחברות תשתיות התקשורת, והנחיתי אותם במפורש, שמרגע זה עליהם להיערך לתפקד תחת מגבלות משרד הבריאות, אבל להבטיח רציפות תפקודית בתחום התקשורת. הם נתבקשו לעצור את כל המהלכים השיווקיים ולעסוק רק בקורונה. אנחנו כממשלה החרגנו את כל העובדים הטכניים שלהם והגדרנו אותם כחיוניים. פה במשרד הוקם חדר שליטה, שעקב 24 שעות ביממה אחר תעבורת התקשורת, בדיקת עומסים ווידוא שיש רציפות בתחום התקשורת. לשמחתנו זה אכן היה".
היכן עומד מכרז דור 5 שכה רבות דובר עליו?
"תהליכי ביצוע המכרז התעכבו מעט בגלל הקורונה, אבל אני שמח לבשר שב-2 באוגוסט השנה יחל שלב התיחור, שהוא בעצם המכרז האמיתי. אני מעריך שזה לא ייארך יותר מדי זמן, ולדעתי בספטמבר כבר נהיה עם התוצאות, עד סוף השנה יהיו רישיונות לתדרים, ואני מקווה שבאמצע 2021 תתחיל הפריסה".
טרום מכרז, טענו חברות התקשורת שהן לא יכולות לעמוד בעלויות המכרז בגלל התחרות הקשה בשוק והתעריפים הנמוכים. מה אתה אומר על זה?
"מלאי התדרים שיש במכרז הוא גדול דיו ויכול לתת מענה לכלל הצרכים של החברות שמתמודדות במכרז. כלומר אין כאן מנצח או מפסיד. המכרז הזה הוא קצת שונה ממכרזי ממשלה אחרים. אנחנו לא מחפשים פה איך להרוויח כסף, כלומר לקבל את התעריפים הכי יקרים. אני חושב שהתעריפים שלנו הם סבירים ויאפשרו לחברות להתמודד. בנוסף, יש גם תמריצים בהיקף של 500 מיליון שקל לחברות שיעמדו בלו"ז וביעדים מסוימים, וזה כבר משנה את כל התמונה. מעבר לכך, זה לא רק מכרז של רישיונות. הוא נועד גם לאפשר גלישה ויישום של דברים רבים מאוד, שכבר כיום אנו עושים על הרשת הניידת וגם יישומים חדשים. אחד הקריטיים בעיני זה הנושא של רכבים אוטונומיים. דור חמש יקטין בצורה משמעותית את תאונות הדרכים וזו כבר משימה לאומית ממדרגה ראשונה. הדטה מכפילה את עצמה כל שנה, וחייבים להתקדם מבחינה טכנולוגית".
הא אתה מסכים שישי עודף תחרות, שהביאה לרמת תעריפים לא הגיונית?
"הקמנו צוות שבוחן את סוגיית השוק הסלולרי לא רק בראייה צרכנית של תעריפים, אלא ברמה הכללית. המסקנה הייתה, שאם כל החברות לא ישקיעו בטכנולוגיות חדשות הן פשוט לא יהיו שם יותר. מה שנעשה בשנים קודמות היה נכון לאותה תקופה. המשרד דחף לעידוד התחרות ולאיזון בתעריפים. אנחנו לא מתערבים בתעריפים. אם השוק ירצה לתקן את עצמו, ויהיו מהלכים של מיזוג, כמו המיזוג שאישרנו כעת, וזה לא יפגע בתחרות - נאשר. מצד אחד אנחנו לא רוצים לחזור אחורה, שהצרכנים ישלמו תעריפים גבוהים, אבל מצד שני אנו רוצים לשמור על שוק יציב".
לסיכום, אם מבקשים ממך לסכם את הקדנציה בכמה משפטים?
"אני מסכם בשני דברים: בקדנציה שלי נעשו פה שינויים בכל מה שקשור לתרבות הארגונית. יש פה תהליכי עבודה מסודרים מאוד. על כל קיר במשרד תלויה כרזה, שמסבירה מהו חזון המשרד, מהם היעדים ומה צריך לעשות. כל אחד מכיר את זה. יש פה משרד של אנשי מקצוע מעולים, העובדים באים לעבודה כל בוקר עם ברק בעיניים, והמשימה שלי הייתה לשנות את התדמית הלא חיובית כל כך שהייתה למשרד, ואני חושב שהצלחנו. ההישג השני, שנובע מהראשון, הוא, שאני עוזב כשיש למשרד תוכניות ברורות, יש מפת דרכים, שהיא המצפן כיצד צריכה להיראות התשתית של התקשורת בישראל, הן על ידי הרחבת רוחב הפס, מכרז התדרים לדור חמש, מתווה הסיבים ותוכניות נוספות".
02/07/20 12:28
7.84% מהצפיות
מאת אנשים ומחשבים
העולם המרושת הפך תעשיות שונות ליעילות, לרווחיות ולבטוחות. ארגונים מודרניים עוברים בשנים האחרונות מרשת עבודה מקומית, עם אבטחה היקפית קשיחה, אל עבר רשת של רשתות – על מגוון המכשירים המרכיבים אותן. במקביל, הגורמים הזדוניים בעולם הסייבר ממשיכים להתחדש בקצב מהיר, ומשטח התקיפה הולך ומתרחב. הסיכון הנובע מתנועה של נוזקה בין רשתות נפרדות ואזורים שונים של העסק - מקיף את כל מרכיבי הרשת, מהדטה סנטר ועד לקו המוצרים.
חברת הסייבר פורסקאוט (Forescout) פרסמה דו"ח, המבוסס על הערכת סיכון שביצעה מעבדת המחקר שלה בקרב יותר משמונה מיליון מכשירים, הפועלים בחמישה מגזרים: שירותים פיננסיים, ממשל, שירותי בריאות, ייצור וקמעונאות. המחקר, שכותרתו "אפליקציות ותעשיות עתירות IoT" , אפשר לחוקרים לזהות במדויק נקודות סיכון בסוגי המכשירים השונים, במגזרים עסקיים ובמדיניות אבטחת הסייבר שלהם. המחקר התבסס על נתונים המגיעים מ-Forescout Device Cloud, אחד מהמאגרים הגדולים בעולם של נתונים על מכשירים מרושתים בארגונים - כולל נתונים של מכשירי OT, IT ו-IoT. המאגר מאגד כ-12 מיליון מכשירים.
מאחר שמכשירים לא נכנסים לרשת בלא אינטראקציה, נדרש לנתח את הסיכון הקשור במכשירים, בהתאם לדרך שבה המכשיר נמצא בשימוש אל מול שירותים, אפליקציות ועל ידי המשתמשים. הדו"ח השתמש בשיטה ייחודית לכימות הסיכון. לדוגמה, מכשיר המכיל חולשה ידועה מייצר סיכון מוגבר כאשר הוא מחובר למכשור רפואי או ל-CMDB של הבנק.
[caption id="attachment_318520" align="alignnone" width="600"] 10 התקני ה-IoT המסוכנים ביותר לשנת 2020. צילום: פורסקאוט[/caption]
קבוצת המכשירים המסוכנת ביותר, על פי פורסקאוט, כוללת בניינים חכמים, מכשור רפואי, ציוד רשת ומכשירי VoIP. מכשירי IoT אשר יכולים להיות קשים לניטור ושליטה נמצאים בכל מגזר תעשייתי ומהווים סיכון - גם כנקודת פריצה אל תוך רשתות פגיעות וגם כיעד תקיפה סופי של נוזקה ייעודית.
סוגי המכשירים בעלי רמת הסיכון הגבוהה ביותר הם אלו הנמצאים במערכות בקרת גישה פיזית, כי הם מהווים גשר בין העולם הפיזי לעולם הסייבר, ויש בהם מבואות (פורטים) קריטיות פתוחות, קישוריות מיותרת עם מכשירים בסיכון, וקיומן של פרצות ידועות.
המכשירים המסוכנים ביותר כוללים מכשור רפואי וציוד רשתות. מכשירים אלה, ובעיקר מכשור רפואי - הם בעלי פוטנציאל עצום לגרימת נזק אם הם נפרצים. להלן המכשירים המסוכנים: פתרונות בקרה לגישה פיזית, מערכות מיזוג וחימום אוויר ואוורור, מצלמות רשת, בקרים לוגיים (PLC), מערכות טיפול רדיולוגיות, בקרי Out-of-band, תחנות עבודה רדיולוגיות, ארכיבי תמונות ומערכות תקשורת, נקודות גישה אלחוטיות וכרטיסי ניהול רשת.
תחנות עבודה מבוססות Windows ממשיכות להוות סיכון משמעותי עבור ארגונים. יותר מ-30% ממכשירי Windows המנוהלים בסביבות ייצור ויותר מ-35% בשירותי בריאות רצים על גבי גירסאות Windows שאינן נתמכות כבר. בנוסף, יותר מ-30% ממכשירי ה-Windows המנוהלים בשירותים פיננסיים מריצים מערכות הפעלה שאינן מעודכנות עבור פרצתBlueKeep .
חוקרי פורסקאוט הציגו את גישת Zero Trust לניהול סיכונים. זו כוללת שלושה היבטים: נראות מלאה של הרשת, זיהוי וסיווג מכשירי IoT ומכשירים אחרים ברשת הארגונית, בדטה סנטר ובענן; תכנון של אזורי אמון (trust zone) עבור מכשירי IoT לפני שמכניסים אותם לרשת, שבאמצעותם ניתן להגדיר את מדיניות התקשורת המתאימה עבור המכשירים, לזהות חריגות בפעילות ולהגביל את החשיפה לסיכון; ניטור מתמשך, לצורך זיהוי כל שינוי בהגדרות.
02/07/20 16:13
7.84% מהצפיות
מאת אנשים ומחשבים
שם ותפקיד: אירה סטבינסקי, מעצבת UI בכירה בחברת ת'טה-ריי (ThetaRay).
ותק בתפקיד: התחלתי את הקריירה המקצועית שלי ב-2005 בתור מעצבת בתחום המדיה המודפסת.
החל מ-2013 אני עוסקת בתחום ה-UI, מעצבת שפה עיצובית וקונספטים בעיקר למערכות מורכבות, עובדת עם מנהלי מוצר וצוותי פיתוח.
תפקידים קודמים: עבדתי בחברת פרויקטים, המתמחה באסטרטגיית UX, אפיון ועיצוב כ-4.5 שנים. שם נחשפתי לעבודה עם חברות שונות, החל מסטארט-אפים קטנים עד לחברות מוצר גדולות. אחד הפרויקטים המאתגרים שעבדתי עליהם היה המוצר של ת'טה-ריי, וכך הכרנו... לפני כן עבדתי בסטודיו לעיצוב בת״א ובמשרד פרסום. במהלך העבודה עיצבתי למגוון רחב של לקוחות: גופים ממשלתיים, הוצאות ספרים, רשת קניונים, חברות ספורט ועוד.
השכלה / שירות צבאי: קורס אפיון ממשק וחוויות משתמש, נטקראפט, תואר ראשון (B.A) מסלול לתקשורת חזותית, עמק יזרעאל, תואר שני (M.A), מדעי המדינה, מגמה לעיתונאות ולתקשורת ציבורית, אונ׳ בר אילן.
משפחה: נשואה לרם, מעצב תעשייתי ומהנדס מכונות, אמא של אביאל (7) ועידן (4).
מה הביא אותך לתחום הטכנולוגיה?
גם בתחום העיצוב יש מגוון רחב של נישות. חברת המוצר שבה אני עובדת מפתחת פלטפורמת ביג דטה אנלטיקס מבוססת אינטאיציה מלאכותית. לראשונה נתקלתי במושג AI כאשר לקחתי קורס בנושא ננו-טכנולוגיה באוניברסיטה. אני זוכרת שזה סקרן אותי והופתעתי לגלות עד כמה זה משפיע על כל תחומי החיים. מאז התחום מאוד מרתק אותי.
האם את חושבת שיש אפליה נגד נשים בתעשייה?
בשנים האחרונות אני מרגישה שיש עלייה במספר הנשים המועסקות בתעשייה. במקביל, ישנם יותר ויותר כנסים, מפגשים והרצאות שמיועדות לקידום נשים. המפגשים הללו תורמים להרבה נשים וזאת הזדמנות בשבילן לנהל שיח בנושאים שונים, לשמוע סיפורי הצלחה ולקבל טיפים בנושאים מקצועיים. אני חושבת שזה מבורך ושמחה שיש מודעות לנושא הזה.
לדעתי, יש חשיבות רבה לחינוך מהבית. היום אין מקום לדעות קדומות. בנוסף, תפיסת העבודה בהרבה חברות השתנתה: יש פתיחות גדולה יותר, גמישות בשעות, ניתן לעבוד מרחוק, לכן אני לא רואה שום סיבה שתהיה אפליה כלשהי.
באופן אישי אני מכירה נשים שהגיעו לתפקידים מאוד בכירים, ואלו הן נשים חזקות שמכוונות גבוה, שמות לעצמן מטרות ומשיגות אותן. הן מהוות דוגמא אישית עבורי והוכחה שהכול אפשרי. אני מקווה שבעתיד יהיו אף יותר נשים בתפקידי מפתח.
האם נתקלת אישית באפליה נגדך בתעשייה על רקע היותך אישה?
לא נתקלתי באפליה על רקע היותי אישה. להפך, תמיד הרגשתי שאני נמצאת בסביבה תומכת ומפרגנת. אני מאמינה שכולנו נשפטים על התוצאות המקצועיות שלנו והמגדר לא אמור לשחק תפקיד.
02/07/20 17:33
7.84% מהצפיות
מאת אנשים ומחשבים
על הקיר במשרדו של המנכ"ל היוצא של משרד התקשורת, נתי כהן, תלויה כרזה, שמגדירה את תפקידי המשרד, את החזון שלו ואת ייעודו. הכרזה הזו תלויה לא רק על קיר משרדו של המנכ"ל, אלא בכל החדרים במשרד התקשורת. כהן, שסיים השבוע את תפקידו לאחר שנתיים וחצי, רואה בה את אחד העוגנים שמאפיינים את תקופת כהונתו במשרד.
בשנים האחרונות, ובפרט בתקופת כהונתו של כהן, עבר משרד התקשורת שינוי דרמטי: ממשרד שנחשב לשולי וקטן, ששרים לא ממש התלהבו לקבל אותו, הוא הפך לאחד ממשרדי התשתית המרכזיים שמדינת ישראל צריכה להשקיע בהם ולוודא שהם מתפקדים באופן מקצועי ונכון. הקורונה העצימה את ההבנה הזאת. המגיפה לא תפסה את המשרד עם המכנסיים למטה. להיפך - משרד התקשורת הגיע אליה כשיש לו תוכניות מגירה סדורות, שיודעות לטפל בתשתיות התקשורת של מדינת ישראל ולאפשר רציפות תפקודית שלהן גם בזמן חירום. אמנם, התוכניות מדברות על זמן של מלחמה, אבל ההסבה שלהן לעידן הקורונה הייתה מהירה יחסית, כי גם כאן מדובר בסוג של מלחמה. אמנם בנגיף ולא בבני אנוש, אבל עדיין.
האתגרים המרכזיים של השר והמנכ"לית החדשים
אלא שהמגיפה הזאת יצרה אתה אתגרים חדשים והעצימה את נחיצות היישום של אתגרים קיימים במשרד התקשורת. אחת המשימות הבולטות של המנכ"לית החדשה, לירן אבישר בן חורין, ושל השר החדש, יועז הנדל, היא להתאים את התשתיות למציאות החדשה שהקורונה כפתה עלינו: המשך עבודה ולימודים מרחוק, העצמת הלימודים ההיברידיים במערכת החינוך ונקודה חשובה ביותר – לוודא שכל זה יוכל להתקיים היטב לא רק במרכז, אלא גם בפריפריה. כלומר, לצמצם את הפער הדיגיטלי בעתות שגרה וחירום כאחד.
הקורונה חשפה ביתר שאת את הפערים שקיימים בין המרכז לפריפריה - פערים שנובעים ממציאות של שנים, שבהן חברות התקשורת לא פרשו תשתיות באזורים שאין בהם כדאיות כלכלית, והממשלה לא נתנה להן תמריצים כלשהם לעשות זאת. חריגה אחת היא העיר אילת, שפרטנר הודיעה בשבוע שעבר שהיא פורשת בה תשתית של סיבים אופטיים. ההחלטה שלה היא לא תוצאה של תמריץ ממשלתי כלשהו, אלא מהלך כלכלי גרידא, עקב היותה עיר תיירות, שיש להניח שתחזור להיות פופולרית בעידן שאחרי הקורונה.
אבל בהקשר זה, מה שקורה באילת לא קורה בערבה הסמוכה, בנגב ובמקומות נוספים בפריפריה. בנקודה זו, הממשלה צריכה להכניס יד לכיס ולעודד את החברות לפרוש תשתיות תקשורת גם בישובים ואזורים אלה.
מתווה הסיבים החדש של משרד התקשורת כולל התייחסות לפריפריה. במשך זמן רב הוא התעכב בגלל מבנה השוק והעובדה שבזק מחזיקה במרבית תשתיות הסיבים, כאשר היה ברור שאי אפשר להכריח אותה לפרוש אותם בכל מקום. הפתרון שגובש הוא שבזק תפרוש את התשתיות היכן שהיא תרצה והפרישה ביתר האזורים תבוצע לאחר מכרז, שהחברות שיזכו בו יתומרצו על ידי הממשלה, כך שרמת הסיכון שלהן מהמהלך תהיה נמוכה.
כהן אמר בראיון לאנשים ומחשבים שלמדינת ישראל יש אינטרס רחב ביותר לפרוש תשתיות כמה שיותר מהר, הרבה מעבר להיבט הטכנולוגי. רשת תקשורת מהירה ונגישה תעודד מעבר למגורים מחוץ למרכז, קניית דירות במחירים מוזלים יותר ופיתוח של אזורים נוספים בארץ.
בשורה התחתונה: תקשורת יציבה ומהירה היא אחד החסמים בצמצום הפערים ובמעבר גדול יותר של תושבים מהמרכז לדרום או לצפון. בעידן שאחרי הקורונה, לא רק רכבות וכבישים חדשים יהיו חשובים כדי להשיג את המטרות האלה, אלא היכולת של אנשים לקנות בית במקומות מרוחקים ולעבוד משם בכל עבודה שהם היו יכולים לעשות במרכז. כלומר, תשתית תקשורת טובה יותר לעבודה מהבית לא רק במרחב שבין גדרה לחדרה. נכון להיום, התקשורת היא עדיין אחד הגורמים להמשך הפערים הדיגיטליים והחברתיים במדינה. התובנות שמביא אתו משבר הקורונה מאפשרות לממשלה ולחברות לתקן מציאות זו, וזה לפחות דבר חיובי אחד שיצא מהמגיפה הזו.
.
02/07/20 13:52
5.88% מהצפיות
מאת אנשים ומחשבים
לנובו ישראל הכריזה על הקמת אקדמיית גיימינג לשחקני פורטנייט. כחלק מהיוזמה יוזמנו השחקנים להצטרף לתכנית אימונים מותאמת אישית, שתאפשר להם לקחת חלק בנבחרת ייחודית ולעבור חוויית אימון אישית, שבמהלכה ילמדו כיצד הופכים משחקנים חובבים למקצועיים.
כחלק מהמהלך, יוזמנו גיימרים צעירים להתחרות על מקום בתכנית אימונים, שתימשך על פני שישה שבועות, ואשר נבנתה במיוחד על ידי הסטארט-אפ הישראלי נובוס (Novos.gg), המפתח טכנולוגיות מתקדמות לאימון גיימרים. פלטפורמת האימון של נובוס מיועדת לגיימרים השואפים לקחת את כישורי הגיימינג שלהם לשלב הבא, והיא מבוססת על ניתוח של מאות אלפי משחקים ועיבוד של מאות מיליוני נקודות ייחוס על מנת ליצור לכל גיימר את תכנית האימונים האופטימלית עבורו.
במהלך ששת השבועות, בתכנית שנבנתה במיוחד עבורם, יקבלו הגיימרים ליווי של צוותי מאמנים מקצועיים, יזכו לגישה לכלי האימון המתקדמים בעולם, יקבלו תכנית אימונים אשר תותאם לכל שחקן על בסיס העדפותיו וביצועיו, ילמדו איך לשמור על שגרת אימונים, יחשפו לתוכן מקצועי מעולמות הגיימינג התחרותי, ילמדו כיצד לשדר משחקים, כיצד לחזק את כישוריהם, לשחק בצמדים ובצוותים, ועוד.
גיימרים מעל גיל 14 המעוניינים להצטרף לתכנית מוזמנים להירשם באתר, החל מהיום ולמשך שבועיים. ההשתתפות הינה ללא עלות ומספר המקומות מוגבל.
בסיום תכנית האימונים, יערך טורניר פנימי נושא פרסים בין משתתפי התכנית שיעניק להם את ההזדמנות לזכות בתואר ה-MVP של המחזור הראשון באקדמיית הגיימינג. התכנית תנוהל ברובה בשפה האנגלית ומתאימה לשחקני מחשב בלבד.
מזה מספר שנים - לנובו שמה דגש חזק על תחום הגיימינג
לנובו פעילה בתחום הגיימינג זה כבר מספר שנים. על חשיבות התחום תעיד בנייתו של מותג הגיימינג Legion של לנובו, שנועד לספק לקהילת הגיימרים את המוצרים, המעורבות הקהילתית, וכן את החוויה המניעה את התשוקה למשחק.
בנוסף לטווח עצום של דגמי מחשבים, המציעים לשחקנים מפרטים עוצמתיים, הרחיבה לנובו את משפחת מוצרי הגיימינג, והיא כוללת היום כל מה שגיימר זקוק לו, החל ממקלדות ועכברים ועד מסכים עם קצבי רענון גבוהים וזמני תגובה קצרים ואף תיקים מיוחדים.
במהלך השנים בנתה לנובו ישראל בהתמדה קהילה של גיימרים, וביצעה מספר מהלכים אסטרטגיים מובילים לביסוסה בקהילה, ביניהם תמיכה ואימוץ נבחרת הגיימינג, מתן חסויות לטורנירים, שיתופי פעולה, השתתפות באליפויות eSport ועוד. סרטון יוטיוב על אקדמיית הגיימינג של לנובו
לדברי סיון פולק יהל, מנהלת שיווק לנובו ישראל, "זוהי פעם ראשונה בעולם שבה מתבצע שיתוף פעולה כזה בין מובילה עולמית בסדרי גודל של לנובו וסטארט-אפ טכנולוגי המתמחה בגיימינג. קצרה היריעה לתאר את הגאווה שאנו חשים להוביל מהלך כזה, שכמוהו טרם נעשה בעולמות הגיימינג. כחברה שפונה לגיימרים עם טווח רחב של מוצרים, הבנו כי מעבר לחומרה, אנחנו רוצים לתת לשחקנים מתחילים את האפשרות ללמוד, להתמקצע ולשפר את כישורי המשחק שלהם, כדי להיות שחקנים טובים יותר. הפלטפורמה שנובוס פיתחו לגיימרים כדי להגשים את חלומם היתה בחירה טבעית עבורנו".
לדברי אור בריגה, מנכ"ל חברת נובוס, "ישנם מאות מיליוני שחקנים שעבורם גיימינג הוא התחביב המרכזי והוא חלק משמעותי מהזהות שלהם. אנחנו בנובוס מסייעים לגיימרים להתייחס לתחביב שלהם באופן מקצועי, עם הכוונה נכונה להרגלי גיימינג בריאים ונכונים. השילוב עם לנובו הינו טבעי וברור. שתי החברות נמצאות במסע תמידי לעבר שיפור חווית המשחק של הגיימר - לנובו בעזרת החומרה המתקדמת ונובוס עם הטכנולוגיה החדשנית".
גיימינג הוא מהתחומים החמים ביותר בעולם. שוויו של השוק העולמי הסתכם ב-2019 ביותר מ-152 מיליארד דולר, עם יותר מ-2.5 מיליארד שחקנים ברחבי העולם, ועד 2022 הוא צפוי לגלגל 196 מיליארד דולר. המשחק פורטנייט לבדו הכניס 1.8 מיליארד דולר ממכירות, ורק החודש הכריזה מפתחת המשחק Epic Games, כי חצתה את רף ה-350 מיליון שחקנים פעילים.
02/07/20 14:17
5.88% מהצפיות
מאת אנשים ומחשבים
רז סוננברג
תפקיד: מהנדס תהליך בפיליפס ישראל.
מה זו גאווה בשבילך? "בשבילי, גאווה היא להרגיש שייך ושווה - בחברה שבה אני חי, במדינה שבה אני גדל ובמקום העבודה, שבו אני מבלה חלק משמעותי משעות היום. לקום ולהיות מאושר ממי שאני, ממה שיש וממה שאפשר להעביר הלאה".
[caption id="attachment_318537" align="alignnone" width="600"] רז סוננברג, מהנדס תהליך בפיליפס ישראל. צילום עצמי[/caption]
כיצד הגאווה באה לידי ביטוי בחברה שבה אתה עובד? "מקום העבודה שבו בחרתי מזכיר לעובדים בו כל הזמן כמה חשוב להיות אתה - ובאמת גורם לך להרגיש שמקבלים את כולם. כבר בראיון העבודה, כשסיפרתי שאני ובן זוגי נמצאים בתהליך פונדקאות, כולם פרגנו ואיחלו בהצלחה. ביום יום אני עטוף בתמיכה, הכלה ופרגון מהצוות הישיר ומחוצה לו.
בחודש הגאווה מתמידים - מכוח האדם (המקסים) בפיליפס ועד ההנהלה - לברך בחג גאווה שמח. השנה, חודש הגאווה מצוין על לוח המודעות האלקטרוני ובאתר הבית של החברה, וזה ממש מחמם את הלב. התברכתי במקום עבודה שמקבל אותי כמו שאני, באהבה גדולה, ואני מודה על זה בכל יום".
האם לדעתך יש אפליה נגד להט"בים בהיי-טק? מה צריך לעשות כדי לשפר? "אני שמח לומר שלי אישית לא יצא לחוות אפליה במקום העבודה. עם זאת, אני חושב שיש מקום לדחוף לפתיחות וקבלה.
רבים מאתנו, בקהילה הגאה, תורמים למדינה ולחברה, ואנחנו נדרשים לצאת ולעמוד על שלנו, לקבל זכויות בסיסיות כמו להתחתן בכבוד ולהביא ילדים. אני מאחל שחברות ההיי-טק, מנוע הצמיחה המשמעותי של המשק ובעל השפעה משמעותית על מקבלי ההחלטות, יקומו ויעמדו לצד הקהילה הגאה לקבל את מה שמגיע לה בזכות ולא בחסד. אני מאמין שחודש הגאווה הוא פלטפורמה מצוינת לכך.
מעבר לכך, לאנשים מהקהילה הגאה יש צרכים משלהם, וראוי לבחון זאת ולתת לכך מענה. עובדים שטוב להם הם עובדים טובים יותר".
דוד זיו-לי
תפקיד: מנהל קבוצת הפרויקטים לאירופה בפינסטרה.
מה זו גאווה בשבילך? "היכולת להיות פתוח ושלם למול הסביבה עם מי שאני".
[caption id="attachment_318538" align="alignnone" width="600"] דוד זיו-לי, מנהל קבוצת הפרויקטים לאירופה בפינסטרה. צילום: יניב בן יהודה[/caption]
כיצד הגאווה באה לידי ביטוי בחברה שבה אתה עובד? "פינסטרה חוגגת את חודש הגאווה בסניפיה ברחבי העולם בנראות במשרדים, בפורומים ובהרצאות. הסניף בישראל הצטרף לארגון LGBTech (שפועל למען קהילת הלהט"ב במקומות העבודה – י"ה) ואנחנו מקימים תא גאה. למותר לציין שיש בחברה שוויון זכויות מלא ואפס סובלנות לאפליה מכל סוג שהוא. משמח אותי שאצלנו זה פשוט נון-אישיו. למשל, הליכי הפונדקאות והלידה של ילדיי התקבלו כמובנים מאליהם, והנטייה המינית שלי לא הייתה שיקול בקידומים שלי".
האם לדעתך יש אפליה נגד להט"בים.ות בהיי-טק? מה צריך לעשות כדי לשפר? "אני חושב שהמצב בהיי-טק טוב בהרבה משאר ענפי המשק. עם זאת, אני מרגיש שעדיין קיימת תחושת אי נוחות בקרב מי שהתנהגותם שונה מזו המצופה מהמגדר שלהם (הומואים 'נשיים', נשים 'גבריות') ובקרב טרנסג'נדרים.ות".
דקל עובדיה
תפקיד: מומחה גלובלי לפיתוח ארגוני בפלייטיקה.
מה זו גאווה בשבילך? "גאווה עבורי זו הבחירה להיות מי שאני. הבחירה לקבל את עצמך כמו שאת.ה, גם אם הסביבה שבה גדלת ובה את.ה מתקיים.מת, ואפילו החקיקה במקום שאליו את.ה משתייך.כת, גורמים לך לחשוב אחרת. גאווה זה ההיפך מבושה. זו הבחירה להפסיק להתבייש בזהות שלך, באהבה שלך, בצבעים השונים שאת.ה מביא.ה איתך לעולם, ובמי שאת.ה".
[caption id="attachment_318539" align="alignnone" width="600"] דקל עובדיה, מומחה גלובלי לפיתוח ארגוני בפלייטיקה. צילום: אפי שמייח[/caption]
כיצד הגאווה באה לידי ביטוי בחברה שבה אתה עובד? "
02/07/20 14:47
5.88% מהצפיות
מאת אנשים ומחשבים
VMware, המתמחה בתוכנה לארגונים, הודיעה על מינוי משה אסרף לתפקיד דירקטור מכירות אזורי בכיר לרשתות ענן ואבטחת מידע ב-VMware ישראל. לאסרף מעל 20 שנה של ניסיון במכירות וניהול שותפים בשוק הישראלי. הוא הצטרף לחברת VMware בשנת 2020, לאחר ששימש כדירקטור מכירות אזורי בחברת מק'אפי ישראל מעל 10 שנים. לפני תפקידו זה שימש אסרף כמנהל אזורי בחברת סיסקו ולפני כן מנהל צוות מכירות אסטרטגי בבזק בינלאומי. לאסרף תואר ראשון במדעי התזונה וכלכלה מהאוניברסיטה העברית בירושלים. שלומי אביב, מנכ"ל VMware ישראל: "ההצטרפות של משה אסרף לצוות המקומי תסייע לנו לתת מענה טוב יותר ללקוחותינו ולשותפינו וכן תרחיב את המומחיות הקיימת בנושאי רשתות ענן ואת הניסיון העשיר והמוכח בעולמות אבטחת המידע, ובכך מומחיות זו תאפשר לארגונים באזורינו לאמץ טוב יותר את השינוי הדיגיטלי ולצמוח. משה הוא מנהל מכירות שמוביל צוותים בישראל ובמרכז ומזרח אירופה, עם ניסיון מוכח של עמידה ביעדים וביצוע מטרות, ואני שמח וגאה לצרף אותו אלינו ובטוח שהוא יתרום תרומה משמעותית לחברה".