חברת הסייבר התעשייתי ווטרפול פתחה משרדים בהולנד

[בתמונה: צוות החברה במשרדיה בישראל. מקור: עמוד הלינקדאין של החברה]

חברת הסייבר התעשייתי ווטרפול (Waterfall) חנכה משרד חדש בהולנד, שיהיה המשרד הראשון של החברה על אדמת אירופה. המשרדים יכללו גם מעבדה להדגמת הפתרון של החברה. לדברי החברה, לקוחותיה ביבשת אירופה מונים תחנות כוח, תקנים של גז טבעי נוזלי, מסילות רכבת, מפעלי ייצור, שדות תעופה ומתקני תשתית ותעשייה נוספים. לווטרפול יש כיום משרדים בישראל, וושינגטון, סינפור והאמירויות.

לדברי ווטרפול, התערערות היציבות הגיאו-פוליטית באזור, כמו גם רגולציות חדשות המחייבות הגנת סייבר על תשתיות קריטיות, הובילו ממשלות וגופים פרטיים לתת דגש מוגבר להגנה על מערכות תפעוליות קריטיות מפני מתקפות סייבר, והדבר הוביל לביקוש גובר לפתרונות ההגנה של החברה.

מחסום פיזיקאלי בפני הפורץ

ווטרפול הוקמה ב-2008. הפתרון של החברה, המשלב חומרה ותוכנה, מספק להערכת החברה לרשתות תעשייתיות הגנה הרמטית מפני ניסיונות תקיפה מרחוק. מרכיב החומרה, המותקן בממשק שבין הרשת התפעולית (OT) לבין הרשת החיצונית (IT), כולל שני מודולים: TX, הנמצא בצד הפנימי של הרשת התעשייתית וכולל לייזר, ו-TX, הנמצא בצד החיצוני וכולל תא פוטו-אלקטרי. בין שני המודולים מחבר סיב אופטי בודד. המערך הזה מהווה מעצור פיזיקלי חד-סטרי: הלייזר מאפשר יציאה של נתונים (פוטונים) החוצה דרך הסיב האופטי, אך התא הפוטו-אלקטרי, שאינו פולט פוטונים, מונע כניסה של ביטים פנימה אל הרשת התעשייתית.

כדי לאפשר בכל זאת את שיתוף המידע מהרשת התעשייתית החוצה, ולאפשר את השימוש במערכות אנליטיקה, מרכיב התוכנה של ווטרפול מבצע באופן רציף שכפול של המידע שמופק ברשת התעשייתית הפנימית לתוך ענן נפרד. כך, כאשר המשתמש מתשאל את מערכות האנליטיקה ומבצע פעולות, הוא עושה זאת בענן המשוכפל, שדרכו לא ניתן להיכנס פנימה.

רוקוול אוטומיישן השיקה בישראל מרכז אבטחת סייבר תעשייתי

בתמונה למעלה: מרכז הסייבר העולמי של רוקוול אוטומיישן הפועל מחולון. צילום: ניב קנטור

חברת רוקוול אוטומיישן (Rockwell Automation) האמריקאית השיקה מרכז סייבר עולמי לאבטחת תשתיות תעשייתיות (Cybersecurity Operation Center – SOC), אשר פועל מחולון. המרכז החל את פעילותו במתכונת שקטה בתחילת חודש נובמבר 2021. כעת החברה החלה בקמפיין גיוס כמה עשרות עובדים עבור מרכז ה-SOC התעשייתי, בהם ארכיטקט סייבר תעשייתי, מנהל צוות SOC, מהנדסי תוכנה, בודקי חדירות, אנשי מכירות, מנהלי תיקי לקוחות ועוד.

פעילות המרכז מבוססת על התשתית של חברת אבנט אבטחת נתונים (Avnet Data Security) הישראלית שנירכשה על-ידי רוקוול אוטומיישן בחודש ינואר 2020, ועל התשתית של חברת Oylo מברצלונה, ספרד, שאותה רוקוול רכשה בחודש אוקטובר 2020. המרכז פועל בשיתוף פעולה עם חברות אבטחת המערכות התעשייתיות קלארוטי, CrowdStrike, Dragos וחברת סיסקו. מנהל פעילות הסייבר הגלובלית של רוקוול הוא יגאל כהן, לשעבר מנכ"ל אבנט אבטחת נתונים.

לדבריו, פעילות החברה בתחום אבטחת הסייבר התעשייתי מנוהלת מישראל, ומהווה מנוע צמיחה משמעותי עבור החברה. "ההשקעה בתחום נועדה לשפר את פתרונות הבקרה של רוקוול אוטומיישן עצמה, ולבנות מרכז מומחיות לאבטחת מערכות תעשייתיות. אסטרטגיות אבטחה מסורתיות מתחום ה-IT, אינן מספיקות כדי להגן על מערכות תפעוליות (Operational Technology). נסייע ללקוחות לאמץ גישה המכסה את כל רצף התקיפה: לפני הארוע, במהלכו ולאחריו".

חברת רוקוול אוטומיישן היא מהחברות הוותיקות בארה"ב: היא הוקמה בשנת 1903 על-בסיס המצאה של נגד משתנה לשליטה במנועים חשמליים. בשנת 1909 שונה שמה של החברה ל-Allen-Bradley ועד היום היא שומרת על קווי מוצר תחת המותג הזה. בשנת 2001 יצאה ממנה חברת האוויוניקה התעופתית Rockwell Collins. כיום החברה נחשבת לאחת מספקיות מערכות הבקרה התעשייתיות הגדולות בעולם. היא מעסיקה כ-24,500 עובדים ונסחרת בבורסה של ניו יורק לפי שווי שוק של כ-22.9 מיליארד דולר.

ווטרפול מאבטחת את אספקת הגז בין ליטא ופולין

חברת הסייבר התעשייתי ווטרפול (Waterfall) פרסה את מעצור הסייבר החד-כיווני שפיתחה לאורך תשתית הולכת הגז בין ליטא ופולין. פתרון החומרה, שהותקן במספר צמתים ברשת הצינורות, מאפשר למערכות התפעוליות, כדוגמת המשאבות ומערכות הבקרה, לשדר נתונים תפעוליים החוצה אל מערכות המידע, ובה בעת חוסם כל אפשרות לתוקפי סייבר לחדור פנימה ולהשבית או לפגוע במערכות. זוהי למעשה תשתית הצינורות המחברת בין משקי הגז של ליטא, פולין, פינלנד והמדינות הבלטיות לבין משק הגז של האיחוד האירופי. התשתית שבה נפרס הפתרון מתופעלת על ידי חברת Amber Grid בליטא ו-Gaz-System בפולין.

פתרון אבטחת הסייבר נפרס באחרונה, והוא נועד בין היתר למנוע התקפות סייבר מצד רוסיה על רקע המלחמה באוקראינה והסנקציות שבכוונת האיחוד האירופי להטיל על ייבוא גז מרוסיה, דבר שעשוי לגרור תגובת נגד מצד רוסיה. מנכ"ל ומייסד החברה, ליאור פרנקל, אמר בשיחה עם Techtime: "באירופה ישנה הבנה הולכת וגוברת בצורך לחזק את חומת הגנה הסייבר על תשתיות קריטיות. המגמה הזו החלה עוד לפני המלחמה, על רקע שורה של תקריות סייבר על תשתיות גז, אבל אין ספק שהמלחמה הפכה את זה לכורח המציאות. אנחנו מעורבים בעוד מספר פרויקטים דומים באזור."

הגנת סייבר ברמה הפיזיקלית

ווטרפול הוקמה ב-2008. הפתרון של החברה, המשלב חומרה ותוכנה, מספק להערכת החברה לרשתות תעשייתיות הגנה הרמטית מפני ניסיונות תקיפה מרחוק. מרכיב החומרה, המותקן בממשק שבין הרשת התפעולית (OT) לבין הרשת החיצונית (IT), כולל שני מודולים: TX, הנמצא בצד הפנימי של הרשת התעשייתית וכולל לייזר, ו-RX, הנמצא בצד החיצוני וכולל תא פוטו-אלקטרי. בין שני המודולים מחבר סיב אופטי בודד. המערך הזה מהווה מעצור פיזיקלי חד-סטרי: הלייזר מאפשר יציאה של נתונים (פוטונים) החוצה דרך הסיב האופטי, אך התא הפוטו-אלקטרי, שאינו פולט פוטונים, מונע כניסה של ביטים פנימה אל הרשת התעשייתית.

ליאור פרנקל

כדי לאפשר בכל זאת את שיתוף המידע מהרשת התעשייתית החוצה, ולאפשר את השימוש במערכות אנליטיקה, מרכיב התוכנה של ווטרפול מבצע באופן רציף שכפול של המידע שמופק ברשת התעשייתית הפנימית לתוך ענן נפרד. כך, כאשר המשתמש מתשאל את מערכות האנליטיקה ומבצע פעולות, הוא עושה זאת בענן המשוכפל, שדרכו לא ניתן להיכנס פנימה.

ווטרפול מעסיקה כ-100 עובדים, מרביתם בישראל וכ-20 עובדים בסניף החברה בוושינגטון. לחברה יש אלפי לקוחות בארץ ובעולם, כשהסקטורים המרכזיים הם אנרגיה וחשמל, גז ונפט, מים וכימיקלים.

[מקור תמונה עליונה: Gaz-System]

ווטרפול וננולוק יגנו ביחד על תשתיות קריטיות

[תמונות אילוסטרציה: תחנת כוח, ויקיפדיה]

שיתוף פעולה ישראלי בתחום הגנת הסייבר על תשתיות קריטיות. חברת ווטרפול (Waterfall Security) וחברת ננולוק (NanoLock) הכריזו על שיתוף פעולה, שבמסגרתו יציעו לחברות מתחומי האנרגיה והתשתיות הקריטיות פתרון משולב המתבסס על הטכנולוגיה של שתי החברות. לדברי החברות, הסינרגיה בין הפתרונות יספק הגנה הדוקה והוליסטית יותר לכל השכבות השונות של מערכי התפעול והייצור מפני תרחישי הסייבר השונים.

הפתרון של ווטרפול יושב בממשק התקשורת שבין מערכות המידע (IT) לבין מערכות הייצור והתפעול (OT) ומייצר חציצה חד-כיוונית המונעת חדירת סייבר מבחוץ פנימה, ואילו הפתרון של ננולוק מותקן ברמת המכשיר ומספק הגנה על מערכות-קצה מקושרות כמו למשל בקרים תעשייתיים וחיישנים מפני ניסיונות של אנשים מבפנים או מבחוץ לערוך, בזדון או בשגגה, שינויים בלתי מורשים בקוד של המכשיר. .

יניר לובשטיין, סמנכ"ל פתרונות סייבר בננולוק, הסביר כי לשיתוף הפעולה יש היגיון טכנולוגי ועסקי כאחד. "ווטרפול מייצרת הפרדה בין תשתיות הייצור לאינטרנט, ואילו אנחנו מספקים הגנה ברמת הבקר או החיישן. מאחר שלטכנאים או ספקים עשויה לעיתים להיות גישה למכשירי-הקצה, למשל בעת פעולות תחזוקה, חשוב להגן עליהם. הפתרון שלנו מאפשר שימוש במכשירי הקצה רק לצרכי טלמטריה, ומונע ניסיונות בלתי מורשים לשנות את ההגדרות. זו לא רק הגנה מפני תקיפות זדוניות אלא גם מפני טעויות אנוש שעשויות לגרום לתקלות ולפגוע ברציפות התפעולית. מתקני תשתיות קריטיות כפופים כיום לדרישות הדוקות יותר מצד הרגולציה, וגם גל התקיפות בתקופה האחרונה הגביר את המודעות בקרב התעשייה."

שתי גישות שונות לסייבר תעשייתי

ננו-לוק, שהוקמה ב-2016, פיתחה טכנולוגיה המגינה על רכיבי קצה ממתקפות סייבר ומתקפות פנים-ארגוניות, על-ידי חסימת הכתיבה לזיכרון מכשיר הקצה ויצירת ערוץ מאובטח לעדכוני קושחה. הדבר חיוני במיוחד להתקני IoT, אשר מבוססים על פתיחת מערכות קריטיות בפני רשתות תקשורת רבות, שרמת האבטחה שלהן אינה ידועה. הפתרון של ננו-לוק הינו אגנוסטי, כלומר יכול לפעול על כל מעבד ובכל מערכת הפעלה. כמו כן, הוא אינו צורך כלל כוחות עיבוד או חיי סוללה, ועל כן מתאים במיוחד לאביזרי IoT בעלי משאבי עיבוד והספק מוגבלים כמו מדי מים וגז חכמים. ננולוק עובדת עם חברות תשתיות ותעשייה ועם ספקיות שירות ביפן, הודו, ספרד, שוויץ, סינגפור, הולנד, ארצות הברית וישראל.

ווטרפול, שהוקמה ב-2008 פיתחה פתרון הגנה המשלב חומרה ותוכנה, מספק להערכת החברה לרשתות תעשייתיות הגנה הרמטית מפני ניסיונות תקיפה מרחוק. מרכיב החומרה, המותקן בממשק שבין הרשת התפעולית (OT) לבין הרשת החיצונית (IT), כולל שני מודולים: TX, הנמצא בצד הפנימי של הרשת התעשייתית וכולל לייזר, ו-RX, הנמצא בצד החיצוני וכולל תא פוטו-אלקטרי. בין שני המודולים מחבר סיב אופטי בודד. המערך הזה מהווה מעצור פיזיקלי חד-סטרי: הלייזר מאפשר יציאה של נתונים (פוטונים) החוצה דרך הסיב האופטי, אך התא הפוטו-אלקטרי, שאינו פולט פוטונים, מונע כניסה של ביטים פנימה אל הרשת התעשייתית.

ליאור פרנקל

כדי לאפשר בכל זאת את שיתוף המידע מהרשת התעשייתית החוצה, ולאפשר את השימוש במערכות אנליטיקה, מרכיב התוכנה של ווטרפול מבצע באופן רציף שכפול של המידע שמופק ברשת התעשייתית הפנימית לתוך ענן נפרד. כך, כאשר המשתמש מתשאל את מערכות האנליטיקה ומבצע פעולות, הוא עושה זאת בענן המשוכפל, שדרכו לא ניתן להיכנס פנימה. ווטרפול מעסיקה כ-100 עובדים, מרביתם בישראל וכ-20 עובדים בסניף החברה בוושינגטון. לחברה יש אלפי לקוחות בארץ ובעולם, כשהסקטורים המרכזיים הם אנרגיה וחשמל, גז ונפט, מים וכימיקלים

SCADAFence ו-BDO הכריזו על שיתוף פעולה

חברת BDO, אחת הפירמות הגדולות בעולם לראיית חשבון וייעוץ עסקי, הכריזה על שיתוף פעולה אסטרטגי עם חברת הסייבר הישראלית SCADAFence, המתמחה בפתרונות הגנה על רשתות תעשייתיות ותפעוליות (OT). במסגרת שיתוף הפעולה, BDO תציע ללקוחותיה את שירותיה אבטחת הסייבר של סקדהפנס, הן לצורך הערכות סיכון והן לצורך שירותי הגנה מקיפים.

BDO פועלת ב-167 מדינות, לרבות בישראל, באמצעות יותר מ-1,600 משרדים. הכנסותיה ב-2020 הסתכמו ב-10.3 מיליארד דולר. היא נחשבת לפירמת רואי החשבון החמישית בגודלה בעולם. ל-BDO וסקדהפנס יש כבר כיום לקוחות משותפים.

נקודת התורפה של התעשייה החכמה

סביבת הייצור המודרנית רווייה במערכות אוטומטיות, חיישנים ורשתות תקשורת, ומתחברת אל התשתית הארגונית, ואל מערכי המלאי, ההזמנות והתקשורת מול גורמים חיצוניים. כתוצאה מכך מתהדק הקשר בין טכנולוגיות ליבת הייצור (Operational Technologies) לבין המעטפת של טכנולוגיות המידע. השילוב הזה קרוי גם "סביבת ייצור חכמה", ויתגבר עם האימוץ של רעיון Industry 4.0 הכוללIoT  בסביבת הייצור. הדבר חושף את מערכות הייצור לסיכוני אבטחה חדשים, החל ממתקפות סייבר והחדרת נוזקות למתקני הייצור, פגיעה במערכי הייצור, גניבת מידע מסחרי ועוד. 

המערכת של סקדה-פנס מספקת הגנה לרשתות ICS/SCADA תעשייתיות באמצעות זיהוי בזמן אמת של מתקפות סייבר, התראות על שיבושים אפשריים העשויים להשבית מערכות, כלים לאיתור נקודות תורפה ועוד. לדברי בן מאיר, "רוב המתחרות שלנו מתמקדות ברשתות תעשייתיות מבוזרות, כמו ברשתות חשמל, המורכבות מיחידות נפרדות פשוטות יותר. אנחנו התמקדנו ברשתות מורכבות הכוללות עשרות אלפי מכשירים המחוברים ברשת אחת.

סקדהפנס מדווחת כי במהלך 2020 שילשה החברה את הכנסותיה ואת מאגר הלקוחות שלה. בין לקוחות החברה, הונדה, מוראטה, וסטל, מיטסוי פודוסאן וחברות רבות נוספות הנכללות ברשימת פורצ'ן 500.

האזינו לשיחה עם מנכ"ל סקדהפנס אלעד בן מאיר, מתוך תוכנית מס' 7 שעלתה בנובמבר 2019: