סיפור הצלחה – הסטארטאפ הישראלי שמאבטח את התעשיות באירופה

סיפור הצלחה – הסטארטאפ הישראלי שמאבטח את התעשיות באירופה

Photo EasySec Solutions at Nimrod Group

This post is also available in: enEnglish (אנגלית)

המכשירים התעשייתיים המחוברים לרשת, ה-IoT התעשייתי, מאפשרים לתעשיות השונות לשתף את המשאבים שלהן ולהגביר יעילות. אבל השיתוף ברשת מציב אתגרי אבטחה משמעותיים, כאשר מכשיר בודד שנפרץ חושף את הרשת כולה לפגיעות חמורות. הבעיה קיימת בתעשיות מכל המגזרים – מביטחון ועד מפעלי לואוטק, שירותים עירוניים חכמים ועוד. 

EasySec Solutions, סטארטאפ מבריק שהחל את דרכו באקסלרטור הביטחוני של iHLS, פיתח פתרון אבטחה חלוצי שהוא plug and play, פשוט ושקוף. מדובר בטכנולוגיה לניהול גישה והגנת סייבר בפלטפורמה אחת, המיועדת למכשירים תעשייתיים מחוברים.

החברה אף הגיעה לאחרונה לרשימת עשרת ספקיות פתרונות הסייבר המבטיחות ביותר של אתר siliconindia.com. 

פתרון פשוט ושקוף 

החברה פיתחה קופסא לבודד את המכשיר מהרשת, ומספקת בקרת גישה, חיבור מוצפן וניטור אבטחה מערכתי. כך, רק המשתמשים המורשים יכולים להיכנס למכשיר, והאדמיניסטרטור יכול לראות בכל רגע נתון מי מחובר, היסטוריה של התחברות, רשימת מורשים, וכן לקבל התראות אבטחה ולהפיק דוחות.

הטכנולוגיה מאפשרת שכל המכשירים יהיו מאובטחים בצורה מרוכזת, גם אם ממוקמים במדינות שונות. 

הסוד הוא בממשק ניהול פשוט שמתאים למפעילי ציוד לואוטק. כך, לא צריך לבחור בין מימוש ההזדמנויות של ה-IoT לבין אבטחה. אפשר ליהנות משני העולמות יחד בעזרת הפיתרון של EasySec Solutions.

סיפור ההצלחה שנולד באקסלרטור הביטחוני של iHLS

המייסדים-השותפים של EasySec Solutions, אברהם דרמון, CTO ודוד בלאיש, מנכ"ל, הגיעו לאקסלרטור עם גילוי בתחום המכשירים המחוברים (IoT): הפתרונות הבסיסיים להגנת נתונים ובקרת גישה הזמינים בעולם ה-IT מזה כמה עשרות שנים אינם קיימים לעולם ה-IoT. מכאן נובע שהמכשירים המחוברים חשופים להתקפות סייבר רבות.

גם במקרים שהיצרנים שמו אבטחה בסיסית כמו שם משתמש וסיסמה, המשתמשים הסתפקו בסיסמת המחדל של היצרן ולא טרחו להחליפה. בגלל המורכבות של תהליכי הגדרת ההצפנה – מפעלים רבים ויתרו עליה. היזמים גילו כי הבעיה חריפה במיוחד בתחום מצלמות האבטחה, שהיה פרוץ לחלוטין. 

לאחר מספר שיחות עם Hikvision, חברת מצלמות האבטחה הגדולה בעולם, הם החליטו להתמקד בשוק ההוא. אז הם הצטרפו לאקלסרטור עם רעיון ראשוני, האלגוריתמים שלהם בתחום בקרת הגישה והכוונה הנחרצת לאמת את קיומה של הבעיה וחוסר הפתרונות בשטח. באקסלרטור נחשפו לעולם הסטארטאפים ולכל האקוסיסטם הביטחוני. כאן גילו כי גם התעשיות הביטחוניות סובלות מאותה בעיה של אבטחה, והן סוגרות את עצמן ברשת סגורה. גורמים אחרים, כמו רשויות מקומיות, שלא מצאו פתרונות הולמים, השלימו עם הסיכון.

את הדחיפה הראשונה לפעולה, כפי שמספר אברהם דרמון, קיבלו במסגרת האקסלרטור, כאשר עם הצטרפותם לתוכנית ההאצה נדרשו להכין תוך שבועיים בלבד דמו לכנס והתערוכה שארגנה חברת iHLS, מה שתבע מהם עבודה מואצת מסביב לשעון. 

האקסלרטור פתח בפני EasySec את הדלתות לפגישות עם גופים ממשלתיים וביטחוניים רבים, שהניבו להם לידים (בין השאר עם התעשיה האווירית, אלביט מערכות, משטרת ישראל, Mer Group ועוד). התהליך גרם להם להבין עד כמה הבעיה משותפת גם לגופים הביטחוניים והממשלתיים, ולאשר שלמעשה אין בשוק פתרון. העובדות האלה חיזקו את חשיבות המוצר שלהם להתפתחות עולם ה-IoT.

ThinGUARD_Shield_EASYSEC

ה-ThinGUARD – בקרת גישה As-a-Service והגנת סייבר בפתרון אחד

תפנית נוספת בדרכה של החברה היתה כשהבינו שעבודה עם גופים גדולים עלולה להיות מאוד איטית, ועליהם להתמקד בשוק הפרטי של האבטחה הפיזית (מצלמות אבטחה, אזעקות, וכו') וה-IoT התעשייתי. הלקוח הראשון שלהם היה Nimrod Group. חברה זו, המספקת חלקים מכניים של מסוק לענקית התעופה Airbus, הבינה את הצורך לאבטח את הרובוטים מפס הייצור שלה. המוצר נפרס שם מאז דצמבר 2018, תשעה חודשים בלבד לאחר הקמת החברה!

ThinGUARD הינו הפתרון היחיד שמספק בקרת גישה והגנת סייבר למכשירים תעשייתיים מחוברים. 

בעולם התעשיה והלואוטק, האבטחה צריכה להיות חזקה אבל פשוטה מבחינת הקונפיגורציה, ובפרט – האבטחה צריכה להיות שקופה – שלא תפריע לפס הייצור או לזרימת העבודה.

ואכן בכך התמקד המוצר – קל לבצע קונפיגורציה, ושקוף מבחינת הרגלי העבודה.

הארכיטקטורה של המוצר שקופה לחלוטין למשתמשי הקצה ולמפעילים. אין כל צורך לשנות את התוכנות הקיימות, מודל ההתקנה הוא plug and play.

בדרך זו הצליחו לעניין אינטגרטורים רבים בצרפת, חמישה מהם הזמינו את המוצר כדי להגן על מגוון מכשירים בתחום האבטחה הפיזית: מצלמות, אזעקות, גלאי עשן ועוד. במקביל, קיבלו גם פניה מאינטגרטור גדול לאבטחת מערכת פיקוח על מיכלי נפט.

הזדמנות נוספת נפתחה בפני החברה בעקבות התקדמות הרגולציה בתחום. בתחום שהיה פרוץ קיימת כיום באירופה אסדרה, במסגרת חקיקת ה-GDPR של האיחוד האירופי, המגינה על הנתונים והפרטיות של האזרחים האירופאים. בנוסף, ה-CNPP – ארגון פרטי המפרסם המלצות המשמשות את חברות הביטוח בצרפת – הוסיפה להמלצותיהם שכבת אבטחת סייבר ובקרת גישה עבור המכשירים המחוברים. החל מהשנה, שכבת ההגנה הסייבר הזו נכנסה בדרישות חברות הביטוח – מהלך שפתח שוק חדש למוצר של EasySec המגיב בדיוק לצורך זה. לאחר ששמעו על המוצר של EasySec Solutions, הגוף הזה (CNPP) הביעה את שביעות רצונם ממגוון התכונות של thinGUARD ומגוון הבעיות שהוא פותר.

התנופה במסגרת האקסלרטור

יזמי החברה מעידים כי קיבלו האצה משמעותית באקסלרטור של iHLS, בפרט בשלושה תחומים חשובים:

  • לידים שמאפשרים לבצע ולידציה של הבעיה והפתרון
  • לידים שיווקיים
  • הכוונה ומנטורינג

EasySec נמצאת בתהליכים לגיוס סכום של $5 מיליון. 

כיום החברה מעסיקה 10 עובדים, מומחי אבטחת סייבר מסיסקו, NDS וצ'קפוינט. מרכזה של החברה בירושלים, יש לה נציגות תפעול בפאריס ורוב לקוחותיה בצרפת, בריטניה וגרמניה.