מאת: ניל בראמלי Neil Bramley) ) מנהל חטיבת פתרונות B2B בחברת TOSHIBA אירופה
ארגונים ברחבי העולם כולו מאמצים כיום בחום רב טכנולוגיות ופתרונות שמאפשרים להם להתכונן בצורה הנכונה לקראת העתיד. תפקידם של מנהלי מערכות המידע מעולם לא היה חשוב יותר בארגונים הללו וברבים אחרים, כשהם אלה המגדירים את הצרכים העסקיים והם הם אלה המצביעים על הפתרונות הטכנולוגיים והדרכים הנכונות להטמעתם בארגון. בסביבה בה הטכנולוגיה מתפתחת ומבשילה בקצב מהיר ביותר, צריכים מנהלי מערכות המידע להיות מוכנים תמיד להצצה קדימה, אל העתיד – ומה יותר נכון מכך מאשר הצצה אל שנת 2018 הקרבה ובאה?
נראה שאחד התאריכים היותר משמעותיים בשנה הקרובה הוא ה-25 במאי 2018, מועד כניסתה לתוקף של ״רגולציית הסייבר האירופאית״ – סדרת כללים רגולטוריים חדשים – ה-GDPR -General Data Protection Regulation , שתכפה על ארגונים באירופה לנהל טוב יותר את המידע שתחת ידן – הן במונחי השימוש בו והן בדרכים. החוק החדש של האיחוד האירופאי, קובע סייגים וכללים לשמירה על פרטיות המידע ואבטחת המידע, ויחייב חברות וגופים עסקיים ברחבי אירופה (אך בהחלט גם רלבנטי עבור חברות ישראליות) המציעים מוצרים ושירותים דיגיטליים ואוספים תוך כדי כך מידע התנהגותי ופיננסי, כדוגמת שירותי דיוור, גיוס והשמה וכמובן שיווק דיגיטלי (Facebook וב-Google Ads ) אפליקציות מסחר אלקטרוני, שירותי SaaS ושירותים המספקים ניתוח על מידע אישי. החל במאי 2018, חברות שירצו לעשות עסקים עם אירופה, או יהיו מעוניינות ליצור קשרים עם לקוחות אירופאיים, יצטרכו לעמוד בחוקי ה-GDPR , כסטנדרט. מה שבהחלט מדאיג הוא שסקר טרי של חברת האנליסטים גרטנר מגלה כי לפחות 50 אחוז מהחברות לא יעמדו בתאריך היעד. בהחלט מפחיד.
אם לוקחים בחשבון שיותר ויותר ארגונים ניצבים כיום בפני מתקפות סייבר, הרי שהמצב לא ממש מעודד. מדד ה״דרישות לכופר״ לבדו יצמח פי 15 בין 2015 ל-2018 ועל פי ההערכות היקף הדרישות יגיע למעל 5 מיליארד דולר. לא מעט. במקביל, הטכנולוגיה מניעה ומתדלקת תהליכים לכיוון שימושים גוברים במובייל ועבודה מרחוק. הכניסה לעידן החדש של הפרוקודטיביותמביא עימו, לכל אורך הקו, גם אינספור אתגרי אבטחה לא קטנים.
כדי להתמודד נכון בסביבה בה הרגולציה הופכת למורכבת ולנוקשה יותר, הגידול המרשים בפשיעת סייבר והאימוץ של דפוסי עבודה ניידים, יצטרכו ארגונים ובראשם מנהלי מערכות המידע לאמץ ביתר שאת ובמהירות גוברת, כמה טרנדים מבטיחים, דוגמת הצפנה קוונטית, מחשוב קצה ותשתיות מחשוב וירטואליות מבוססות ענן.
הצפנה קוואנטית
הצפנה קוונטית היא סוג חדש של קוד, המבוסס על עבודה של מדענים על מכניקת הקוואנטים. התאוריה אומרת שפוטון – החלקיק הבסיסי ממנו עשוי האור – נע במצב שמשתנה אם מישהו צופה בו או מנסה לתקשר איתו. מצב זה, הנקרא "קיטוב", מאפשר הודעה מקודדת ע"י פוטונים ונשלחת בין שני מחשבים שמכירים את המצב שבו הפוטונים צריכים להיות כדי שההודעה תהיה קריאה ומפוענחת. כל גורם אחר שינסה לפענח את המסר, יקבל ככל הנראה קיטוב שגוי במחצית הפעמים (כלומר למחצית מפיסות המידע) וגם ישאיר את חותמו על השידור, ולכן הן המצותת והן הצד הקולט לא יכולים לקרוא את ההודעה . בדרך זו, יש לקודד את ההודעה ולשלוח אותה שוב כדי שתהיה קריאה על ידי הצד הקולט, ובכל פעם שיש הפרעה השולח והמקבל יודעים על זה שמישהו מנסה לקרוא את ההודעות המוצפנות שלהם. על פי התחזיות האחרונות היקף השוק של ההצפנה מהדור החדש יגיע לסך של 2 מיליארד דולר עד שנת 2024, עליה משמעותית שמונעת בעיקר מהצורך הקבוע לאבטחה הטובה ביותר בנמצא, ככל שמדובר באבטחת מידע העובר און ליין. זה גם מסביר את הזינוק בתחום ההצפנה הקוואנטית.
באחרונה, טושיבה עצמה היה אחראית לפריצת דרך בתחום ההצפנה הקוואנטית, במסגרת ה- its Cambridge Research Laboratory, על ידי יצירת רכיב ה-QKD- quantum key distribution המהיר בעולם. השגת מהירות ההעברה של 13.7Mbps בשניה – בערך פי שבעה מהיר יותר מהשיא הקודם של טושיבה שעמד על מהירות של 1.9Mbps ובהחלט יישום שמביא את הטכנולוגיה והשימוש בהצפנה הקוואנטית צעד אחד נוסף קדימה לכיוון אימוץ גלובלי.
מחשוב קצה – Edge Computing
הצמיחה המואצת של האינטרנט של הדברים וההערכות על יכולות רשתות התקשורת של ה- 5G לקראת שנת 2018, יהפכו את מחשוב הקצה ליותר ויותר חיוני. בעידן של מחשוב מבוזר, אבטחת המידע הופכת להיות נושא מרכזי, הן באבטחת הנתונים במקומות רבים, והן במעבר שלהם לענן, כשנדרשת הצפנה של התווך. מנהלי מערכות המידע בארגונים נדרשים (ויידרשו) לממש תפיסת של מחשוב קצה. עליהם יהיה לאסוף ולבזר כמות מסיבית של נתונים ומידע, לרבות זה המגיע מעולמות ה- Big Data ומהאינטרנט של הדברים. עליהם יהיה לעשות זאת תוך כדי שהם מספקים למשתמשים כוח מחשוב מקומי משמעותי, לצורך אחסון ואספקה של תוכן פס רחב למשתמשים. מימוש תפיסת Edge Computing עונה על הצורך ליכולת גידול ולגמישות, שכן העידן הנוכחי מתאפיין במחשוב דינאמי – שכן המנהל אף פעם לא יודע עד הסוף לכמה קיבולת מחשוב ידרש, ומתי.
בארגונים שנאלצים להעביר כמויות גדולות במיוחד של מידע, טכנולוגיית מחשוב הקצה מאפשרת להעלות נידות ועיבוד זמן אמת כשהתוצאה אי עלייה ביעילות בשני הקצוות של רשת ה-IT הארגונית. כך לדוגמה, ארגונים העושים שימוש במגוון רחב של מכשירי קצה, כמו המשקפיים החכמים, לגישה לנתונים
המאוחסנים מקומית, או ספקי שירותי בריאות שיכולים לאסוף ולנתח נתוני חולים בזמן אמת ותוך כדי הטיפול בחולים עצמם.
לקוחות Mobile Zero
אבטחת המידע הארגוני, תוך עידוד היעילות בעבודה במערכות ניידות, חשובה להצלחה בעסקים, ובמיוחד אם מדובר בחברות ביטחוניות, בנקים, קופות חולים, גופי ממשל שונים, צבא או כל גורם אחר הנזקק לאבטחה מלאה של החומרים הדיגיטליים שלו, ה׳מסתובבים בשטח׳, כשהם מאוחסנים על מחשבים ניידים מסוגים שונים. זו גם הסיבה ששנת 2018, כך נראה, הולכת להיות שנת לקוח ה- Mobile Zero. מדובר בפתרון חדשני שמאפשר לארגונים לבצע את כל המשימות מבוססות ה-IT דרך מערכת V.D.I ארגונית ברמת אבטחה חסרת תקדים ברמתה. הפתרון ייושם בארגונים בהם מצד אחד רגישות המידע גבוהה מאוד ומצד שני, עליהם לתת לעובדים את היכולת לעבוד גם במשרד וגם מחוצה לו בקלות תוך רמת אבטחה גבוהה.
טכנולוגיית הדור החדש – Zero Client מסלקת מהמשוואה איומי טרור סייבר שנועדו להזיק למידע שנצא על מערכות המחשב הניידות ואף מונעת את האפשרות לנזק במקרה של אובדן או גניבה מכוונת. הפתרון מאפשר לספק למשתמשי הקצה מערכת ניידת (שנראית מבחוץ לחלוטין כלפטופ ׳רגיל׳) אך למעשה אין עליה כל מערכת הפעלה, כונן HDD או SSD, ולמעשה היא אינה מאפשרת אחסון כל מידע שהוא על המכשיר עצמו, אלא משתמשת במכשיר רק כנקודת גישה ניידת ומאוד משוכללת. עם ׳הדלקתו׳ של המחשב הנייד הוא מתחבר לרשת האלחוטית או קווית זמינה דרך רכיב ה-BIOS שלו בלבד, ומאפשר למשתמשים לגשת לכל המידע האישי והארגוני שלהם. כל נתוני המשתמש, כל הפונקציונליות של המערכת נגישה למשתמש הקצה באמצעות פתרון VDI קיים, כשבכך, למעשה, מוסר איום הנוזקות ובקשות הכופר. במקרה של גניבה, או חבלה במכשיר, המידע עצמו לא נפגע או ניזוק. העובד עצמו יכול לגלוש באינטרנט, לשלוח ולקבל מילים, להיכנס למערכות הארגון השונות בהתאם להרשאות שניתנות לו ולראות מידע הקשור לעיסוקו מכל מקום בעולם מבלי להשאיר כל טביעת אצבע שכן אין כל מקום אחסון שהוא.
למחלקות ה-IT בארגונים מדובר ביתרון משמעותי שכן יחידת הקצה איננה מנוהלת ואין צורך לבצע התקנות כלל. הכול מתבצע דרך מערכת ה- VDI כשהמשמעות חסכון משמעותי במשאבי ניהול ואנוש בארגון. מדובר בהתייעלות משמעותית וחסכון כספי מחד ורמת אבטחת מידע גבוהה ביותר מאידך.


