יותר אנשי סייבר כבר לא מבטיחים יותר הגנה
13 אוגוסט, 2026
פרויקט מיוחד | תורת ההגנה החדשה: אמיר מיטווך מ-CWG מסביר כיצד AI משנה את מאזן הכוחות בסייבר — ומדוע היתרון יעבור לארגונים שישלבו נכון בין אדם למכונה
איך מגינים על ארגון בעידן ה-AI? בסדרה מיוחדת של TechTime, בכירי תעשיית הסייבר מציגים למנכ"לים ולמנהלי אבטחת מידע את האיומים החדשים — ואת תפיסת ההגנה הנדרשת
אמיר מיטווך, מייסד-שותף ב-CWG
אם הייתי נכנס מחר בבוקר לתפקיד CISO של חברה עם 5,000 עובדים, הייתי מתחיל במיפוי מלא של השימוש ב-AI בארגון: באילו כלים העובדים משתמשים, איזה מידע מוזן אליהם ולאילו מודלים הוא נשלח.
צריך לצאת מנקודת הנחה שהשימוש הזה כבר קיים, גם אם הוא אינו מתועד במלואו. אבל המטרה אינה לעצור אותו. היא להפוך אותו לגלוי, מנוהל ומבוקר — ולאפשר לארגון ליהנות מהיתרונות העסקיים של AI בלי לאבד שליטה על המידע ועל הסיכונים.
AI הוא לא עוד כלי תוכנה
הטעות הגדולה ביותר שאני רואה היא ההתייחסות ל-AI כאל עוד תוכנה שהארגון מכניס לשימוש.
בפועל, מדובר בטכנולוגיה שמקבלת גישה למידע רגיש, משפיעה על תהליכים עסקיים ולעיתים גם מקבלת החלטות. למרות זאת, ארגונים רבים שואלים קודם איזה כלי AI כדאי להטמיע, ורק אחר כך כיצד צריך לנהל אותו.
הסדר צריך להיות הפוך. לצד מיפוי השימוש, צריך להגדיר איזה מידע מותר להזין למודלים, אילו כלים מאושרים ומי אחראי עליהם. בלי מדיניות, הרשאות ובקרה, גם כלי AI מתקדם עלול להפוך למקור סיכון.
היתרון של הצוות הגדול נשחק
אבל AI משנה דבר עמוק יותר: את מאזן הכוחות בין התוקף למגן.
אחת מהנחות היסוד שכבר אינן תקפות היא שהיתרון נמצא אצל מי שיש לו יותר כוח אדם או יותר משאבים. AI מאפשר לצוותי אבטחה לבצע יותר בדיקות, חקירות ותגובות בפחות זמן — אבל בדיוק אותה יכולת עומדת גם לרשות הצד השני.
תוקפים יכולים לבצע מתקפות מתוחכמות יותר, בקצב גבוה יותר ובהיקף רחב יותר. כתוצאה מכך, יתרון טכנולוגי שהיה בעבר משמעותי יכול להישחק מהר מאוד.
לכן היתרון כבר לא יהיה בהכרח של הארגון שמעסיק יותר אנשי אבטחת מידע, אלא של הארגון שיודע לשלב נכון בין אוטומציה, AI ושיקול דעת אנושי.
לא להחליף את המומחה — להכפיל אותו
מכאן נגזר גם האופן שבו ארגונים צריכים לחשוב על שילוב AI במערך ההגנה.
המטרה אינה להחליף את מומחי הסייבר, אלא לאפשר להם לעשות יותר: לבצע יותר בדיקות, לחקור יותר אירועים ולהגיב מהר יותר. במקומות שבהם המכונה יכולה לבצע עבודה חוזרת או לעבד כמויות גדולות של מידע, צריך לתת לה לעשות זאת — ולהשאיר לאדם את המקומות שבהם נדרשים ניסיון, אחריות ושיקול דעת.
2027 לא תהיה השנה שבה AI יחליף את אנשי הסייבר. היא עשויה להיות השנה שבה היתרון יעבור לאנשי הסייבר שיודעים לעבוד עם AI.
זה כבר נושא למנכ"ל ולדירקטוריון
לכן AI לא יכול להישאר פרויקט של מחלקת ה-IT או הסייבר. הוא משפיע על התחרותיות של הארגון, על היעילות שלו ועל פרופיל הסיכון שלו, ולכן צריך להפוך לנושא אסטרטגי ברמת ההנהלה והדירקטוריון.
צריך להשקיע גם באנשים, לא רק בכלים. עובדים שיודעים להשתמש ב-AI בצורה נכונה ובטוחה יכולים להפוך למכפיל כוח משמעותי.
בסופו של דבר, גם התוקפים וגם המגינים מקבלים גישה לאותו מכפיל כוח. היתרון יהיה של מי שילמד להשתמש בו טוב יותר — ולחבר בין היכולת של המכונה לבין שיקול הדעת האנושי.
פורסם בקטגוריות: אבטחת סייבר , חדשות
פורסם בתגיות: CWG , אמיר מיטווך , תורת ההגנה החדשה בעידן ה-AI
