מה זו אבטחת שרשרת אספקה - ולמה היא קריטית לספק ביטחוני?
אבטחת שרשרת אספקה היא ההגנה על הארגון דרך כל נקודות המגע החיצוניות שלו: ספקים וקבלני משנה, רכיבי חומרה ותוכנה, ספקי שירות ולוגיסטיקה. בתעשייה הביטחונית, כל אחת מהנקודות האלה היא ערוץ אפשרי לחדירה למידע רגיש, לשיבוש ייצור או לפגיעה באמון של גורמי הביטחון בארגון.
תקיפות שרשרת אספקה הן כיום וקטור התקיפה הנפוץ ביותר לחדירה לארגונים גדולים בישראל ובעולם. לתוקף עדיף לפרוץ לספק קטן ופחות מוגן מאשר לתקוף ישירות מערכת מאובטחת של לקוח ביטחוני גדול - וישראל נמנית עם המדינות המותקפות ביותר בעולם.
זה לא איום תיאורטי. בשנים האחרונות ניתחנו באתר סדרה של מקרים אמיתיים: פריצת Cyber Toufan ל-MAYA Technologies שחשפה 17 קבלני ביטחון ו-36 פרויקטים, קמפיין Seedworm האיראני נגד ספקי תעשיית הביטחון, והתקנים חתומים דיגיטלית של DAEMON Tools שהפיצו דלת אחורית. כל המקרים מרוכזים במרכז הידע בהמשך העמוד.
השירות: איך KPLNS מאבטחת את שרשרת האספקה שלכם
הליבה של השירות היא סקר ביטחון 360° בשרשרת האספקה - סקר מקיף המבוצע אצל הספקים וקבלני המשנה שלכם, הממפה ומסווג את כל הספקים לפי רמת סיכון, מעריך כל ספק מול בקרות ביטחוניות מקובלות (NIST 800-161, ISO 27036, דרישות "רב מגן"), ומסתיים בדו"ח ממצאים ותוכנית עבודה מתועדפת.
מעטפת השירותים המלאה
- סקר ביטחון 360° בשרשרת האספקה: מיפוי ספקים, הערכת סיכונים באתר הספק, דו"ח ממצאים ותוכנית עבודה
- סקר "רב מגן" - 44 בקרות אבטחת מידע: הערכת חוסן מול מתודולוגיית הרגולטור, כהכנה לסקר רשמי או כבדיקת מצב
- גיבוש מדיניות אבטחת שרשרת אספקה: תפיסת אבטחה ארגונית, מסמך מדיניות מלא ומצגת ניהולית
- ליווי ביטחוני שוטף והדרכות: ביקורי בקרה אצל ספקים, סקרי מעקב והדרכות מודעות לעובדים ולספקים
למי זה רלוונטי?
- ספקי מערכת הביטחון הנדרשים לסקר מלמ"ב: הרגולטור סוקר כיום ספקים לפי 44 בקרות ב-14 תחומים, ודרישות הביטחון מוזרמות גם לספקי המשנה. סקר הכנה מזהה את הפערים לפני שהסוקר מגיע
- חברות בתהליך הסמכת "רב מגן": ההסמכה כוללת דרישה להעריך ולנהל ספקים חיצוניים - בדיוק התחום שהשירות מכסה
- ספקים ישראליים בשרשרת אספקה אמריקאית (CMMC flow-down): עם כניסת CMMC שלב 2 לתוקף (נובמבר 2026), דרישות DFARS זורמות מהקבלן הראשי במורד השרשרת - גם לספק ישראלי מדרג 2-3
- ארגונים עם שרשרת אספקה מורכבת או אחרי אירוע: עשרות ומאות ספקים, או פריצה שכבר קרתה דרך ספק - נקודת הפתיחה היא מיפוי וסיווג
לא בטוחים איפה אתם עומדים?
שיחת היכרות קצרה מספיקה כדי להבין מה רמת החשיפה של שרשרת האספקה שלכם ומה הצעד הראשון הנכון.
דברו איתנוהמתודולוגיה: ארבעה שלבים לניהול ביטחון שרשרת האספקה
מיפוי
הכרת כלל הספקים והגורמים החיצוניים - ספקי מוצרים, ספקי משנה, קבלני שירות וספקים לוגיסטיים.
סיווג
קביעת רמת הסיכון של כל ספק - קריטי, גבוה או נמוך - לפי סוג המידע שהוא נחשף אליו והשפעתו על הפעילות.
דרישות
הגדרת דרישות ביטחון לכל רמת סיכון: NDA, נהלים, חוזים ונספחי ביטחון.
בקרה
אכיפה שוטפת - ביקורות, ביקורי פתע וסקרי מעקב אצל הספקים.
מרכז הידע: תקיפות שרשרת אספקה - ניתוחי מקרה ומדריכים
המאמרים שלנו מנתחים מקרים אמיתיים של תקיפות שרשרת אספקה ואת המשמעות שלהם לספק הביטחוני הישראלי:
מבצע הביפרים - חבלה בשרשרת אספקת חומרה דרך חברות קש
ניתוח מבצע הביפרים (ספטמבר 2024) כתקיפת שרשרת אספקה פיזית: רישוי מותג, חברות קש ושלמות חומרה מהמפעל ועד המסירה.
DAEMON Tools 2026 - כשחתימה דיגיטלית מובילה למתקפת שרשרת אספקה
התקנים חתומים שהופצו עם דלת אחורית - ולמה allowlist על publisher ואמון בחתימות אינם מספיקים.
מתקפות שרשרת אספקת תוכנה 2026 - הגנת SBOM ו-CI/CD
גל התקיפות דרך GitHub ו-CI/CD (Megalodon, Shai-Hulud) ואיך SBOM, נעילת Actions והקשחת פייפליין מגנים על קבלן ביטחוני.
Seedworm (MuddyWater) - קמפיין איראני נגד ספקי הביטחון
הקמפיין האיראני נגד שרשרת האספקה של תעשיית הביטחון שנחשף ב-2026, וכיצד ספק ביטחוני ישראלי מתגונן מפניו.
מתקפת Cyber Toufan על MAYA Technologies
פריצה אחת לספק שחשפה 17 קבלני ביטחון ו-36 פרויקטים ישראליים-אוסטרליים - שלבי התקיפה ופערי הבקרה.
המחיר האמיתי של הזנחת שרשרת האספקה
כמה עולה פריצה דרך הספק: עלויות ישירות ועקיפות, אובדן הסמכות ורישיונות, וה-ROI של מניעה.
מוכנים לאבטח את שרשרת האספקה שלכם?
תיאום שיחת היכרות וסקר ראשוני לבירור הצרכים, ההיקף ולוח הזמנים - ללא התחייבות.
לתיאום שיחת היכרות