
קוד פתוח - פרק 07: מנהל הביטחון והגנת סייבר
עודכן: מאת צוות פודקאסט·ישראל
/ הפרק במספרים
| פורסם | 4 במרץ 2026 |
|---|---|
| אורך | 30 דק׳ |
| הנושא המרכזי | ממשק ביטחון פיזי וסייבר |
| אורחים | אופר גרינבוי, ניר קובה |
| קטגוריה | כלכלה ועסקים |
על מה הפרק עם אופר גרינבוי?
הפרק עוסק בחשיבות של מנהלי ביטחון פיזי לרכוש ידע בסיסי בסייבר כדי לגשר על פערים טכנולוגיים ומתודולוגיים בארגון.
הפרק מארח את אבי אופיר, מנהל ביטחון אסטרטגי, לדיון על הממשק המתהווה בין ביטחון פיזי להגנת סייבר. הפודקאסט מסביר למנהלי ביטחון מדוע מתודולוגיית העבודה בשני התחומים זהה וכיצד הם יכולים להשתלב טוב יותר בדיונים טכנולוגיים מול מחלקות ה-IT והסיסו. האזנה לפרק חיונית למנהלי ביטחון המעוניינים לשדרג את יכולותיהם, להבין את דרישות השוק המשתנות ולהוביל פרויקטים מאובטחים יותר. הפרק מבהיר כי הבנת השפה המשותפת היא המפתח להצלחה מקצועית בארגון טכנולוגי.
/ תובנות מרכזיות
- מתודולוגיית ניתוח סיכונים ואיומים זהה לחלוטין בין התחום הפיזי לתחום הסייבר.
- יש פער משמעותי בין דרישות אבטחת מידע גנריות לבין מה שמנהלי ביטחון מסוגלים להטמיע ולתחזק בפועל.
- החלטה על אבטחה טכנולוגית צריכה להתחיל תמיד בהגדרת התהליך העסקי והצרכים המבצעיים, ורק אחר כך ביישום הטכני.
- התפקידים של מנהל הביטחון הפיזי ושל הסיסו צפויים להתאחד או להצטלב בצורה עמוקה יותר בשנים הקרובות.
אם למנהל ביטחון יש חשיבות מבצעית להתחבר מרחוק, איך מגשרים על הפער מול מחלקות ה-IT והסייבר שמעדיפות ניתוק?
ניתוח מאת מערכת פודקאסט·ישראל, מבוסס תמלול אוטומטי של הפרק. על המתודולוגיה והמגבלות
/ שאלות נפוצות על הפרק
- על מה הפרק הזה?
- הפרק מארח את אבי אופיר, מנהל ביטחון אסטרטגי, לדיון על הממשק המתהווה בין ביטחון פיזי להגנת סייבר. הפודקאסט מסביר למנהלי ביטחון מדוע מתודולוגיית העבודה בשני התחומים זהה וכיצד הם יכולים להשתלב טוב יותר בדיונים טכנולוגיים מול מחלקות ה-IT והסיסו. האזנה לפרק חיונית למנהלי ביטחון המעוניינים לשדרג את יכולותיהם, להבין את דרישות השוק המשתנות ולהוביל פרויקטים מאובטחים יותר. הפרק מבהיר כי הבנת השפה המשותפת היא המפתח להצלחה מקצועית בארגון טכנולוגי.
- מהן התובנות המרכזיות מהפרק?
- מתודולוגיית ניתוח סיכונים ואיומים זהה לחלוטין בין התחום הפיזי לתחום הסייבר. · יש פער משמעותי בין דרישות אבטחת מידע גנריות לבין מה שמנהלי ביטחון מסוגלים להטמיע ולתחזק בפועל. · החלטה על אבטחה טכנולוגית צריכה להתחיל תמיד בהגדרת התהליך העסקי והצרכים המבצעיים, ורק אחר כך ביישום הטכני. · התפקידים של מנהל הביטחון הפיזי ושל הסיסו צפויים להתאחד או להצטלב בצורה עמוקה יותר בשנים הקרובות.
מתיאור הפרק
הגנת סייבר - שתי הנחות יסוד: הראשונה - כל כלי טכנולוגי שאמור לשרת אותנו - יכול באחת להיות מנוצל גם נגדנו. בכל רכיב הגנה טכנולוגי חבויה גם תורפה, חשיפה, משטח תקיפה ליריב. השנייה - איום הסייבר, גם בארגונים שבהם ממונה CISO וישנן מחלקות IT , וב טח בארגונים שבהם ישנו חלל בתחום זה, מונח גם לפתחו של מנהל הביטחון. ישנו ארגז כלים גדול ורחב שבו ניתן להשתמש כדי להתמודד מול איום זה - גם בלי לכתוב קוד, גם בלי להיות טכנולוג, וגם בלי להתיימר לכך . בשורה התחתונה - האיום קיים, מוחשי, ויש גם למנהלי ביטחון את האחריות ואת הכלים להתמודד איתו. בפרק זה, שי זר, מנכ"ל 360 ומייסד הגילדה, וחן יודלביץ, המנכ"ל המשותף של H