ICS Cyber Talks Podcast
מפגשים עם האנשים בחזית הגנת הסייבר לתעשייה ותשתיות קריטיות Meetings with the people at the forefront of cyber defense for industry and critical infrastructure ICS SCADA OT IoT
מפגשים עם האנשים בחזית הגנת הסייבר לתעשייה ותשתיות קריטיות Meetings with the people at the forefront of cyber defense for industry and critical infrastructure ICS SCADA OT IoT
Episodes

2 hours ago
2 hours ago
43 min
המשמעות של חדשנות בעידן החדש היא פחות או יותר "מחר", היכולת שלנו כאנשי סייבר להסתמך על כלי הגנה קיימים הולכת ומצטמצמת ודורשת להערך מחדש
במשך שנים אני טוען שסייבר זו לא טכנולוגיה אלא מכלול תבונות שהטכנולוגיה בקצה נועדה לשרת אותן, כיום בעידן האינטלגנציה המלאכותית והיכולות המשתנות חדשות לבקרים, ברור שאין יותר מקום להסתמך רק על טכנולוגיות הגנה היות והן משתרכות מאחור בלשון המעטה ןמעבר להגנה לפי קונטקסט.
נחשון פינקו מארח את אופיר אורן ראש צוות חדשנות בסייבר ואינטליגנציה מלאכותית בחברת באייר בשיחה על תפיסת החדשנות והגורם האנושי מול התפתחויות טכנולוגיות על סטרואידים.
בין שאר הנושא:
סוכני אינטליגנציה מלאכותית
ה"אשליות" של האינטליגנציה מלאכותית
זהויות לא אנושיות
קונטום והעידן הפוסט קוונטי
מעבר מערכות תפעוליות לענן
ועוד
The Meaning of Innovation in the New Era Is, More or Less, “Tomorrow.”
As cybersecurity professionals, our ability to rely on existing security tools is steadily diminishing, requiring us to fundamentally rethink our approach.
For years, I have argued that cybersecurity is not a technology problem. It is a collection of human insights, intelligence, and ways of thinking, with technology merely serving those capabilities at the edge. Today, in the age of artificial intelligence and rapidly evolving capabilities that change almost daily, it's clear there is no longer room to rely solely on defensive technologies. To put it mildly, they are falling behind, even when moving beyond traditional context-based protection.
Nachshon Pincu hosts Ophir Oren, Head of Cybersecurity Innovation and AI at Bayer, for a conversation about innovation, the human factor, and technological developments on steroids.
Among the topics we discussed:
AI Agents
The “hallucinations” of artificial intelligence
Non-human identities
Quantum computing and the post-quantum era
The migration of operational technology (OT) systems to the cloud
And much more
Cybersecurity is no longer about keeping pace with technology. It is about anticipating what comes next.
2 hours ago
43 min

6 days ago
6 days ago
50 min
מאז 30 בנובמבר 2022, היום שבו אופן היי איי השיקה לציבור את צ'אט גיפיטי (ג'פטה) החל תהליך שלא היה כמוהו מעולם, קצב שינויים טכנולוגים שנמדד בשבועות וימים
ההשפעות הן קיצוניות וכוללות גם ירידה משמעותית בחוסן הארגוני כי יש יותר מידי נעלמים במשוואה
נחשון פינקו מארח את אלי לוין מייסד ויו"ר איי אל פי סי ומנכ"ל סייברות בשיחה על העולם ה"חדש" של האינטיליגנציה המלאכותי והמעבר מסיסטם ואינטגרציה לסייבר וגי אר סי
איך מנהלים את המשילות, סיכונים ותאימות לסטנדרטים ורגולציה
ההתמודדות מול רגולציה הולכת וגדלה
ריצת האמוק להיי איי והיכולת לנהל את הסיכונים וגידור הסיכונים
ועוד
6 days ago
50 min

Aug 13, 2026
Aug 13, 2026
46 min
ממשל ארגוני הוא דבר "חי" שדורש עדכון חדשות לבקרים במיוחד כיום שנכנסה האינטליגנציה המלאכותית לסביבות העסקיות והתפעוליות.
ממשל ארגוני דורש הבנה עמוקה בתהליכים, אנשים והטכנולוגיות בארגון, עברו הימים שמנכ"ל ודריקטוריון מכירים ומבינים "בערך", האחריות האישית של ההנהלה הבכירה והדרקטוריון הולכת וגדלה וניתן לראות זאת בברור בחוק הסיבר שעבר בקריאה ראשונה בכנסת.
כול זה הופך את התפקיד של הסיסו לצומת מרכזית ודורש ידע וכלים שלא נדרשו בעבר.
נחשון פינקו מארח את שירלי סידי מנהלת חטיבת הייעוץ לסייבר וגי.אר.סי באשנב (לשעבר אמן סיבר וענן) מקבוצת אמן.
המשמעות של גי.אר.סי לארגון
מה תחומי הידע שהסיסו נדרש כיום להחזיק
איך מתמודדים ארגונית עם האינטליגנציה המלאכותית
ועוד
Organizational governance is a “living discipline” that requires constant updates, especially today as AI enters business and operational environments.
Effective governance demands a deep understanding of processes, people, and technologies within the organization. The days when CEOs and boards had only a “rough” understanding are over — senior leadership and boards now carry growing personal responsibility, clearly reflected in the new Cyber Law that passed its first reading in the Knesset.
All of this turns the CISO role into a central crossroads, requiring new skills and knowledge, never needed before.
Nachshon Pincu hosts Shirly Sidi, Director of the Cyber Consulting and GRC Division at Eshnav (formerly Aman Cyber & Cloud) of the Aman Group.
The significance of GRC for the organization
The knowledge domains modern CISOs must master
How organizations should address the rise of AI
And more
ועוד
Aug 13, 2026
46 min

Jun 18, 2026
Jun 18, 2026
51 min
מה הקשר בין ממר"ם, ניהול משבר הקורונה בבני ברק, מלחמת ה-7 באוקטובר וסייבר? על פניו, מדובר באירועים מנותקים לחלוטין. בפועל, החוט המקשר ביניהם מבוסס על שתי מילים: טכנולוגיות שו"ב (שליטה ובקרה) ואיש אחד – ד"ר אבי כהן.
נחשון פינקו מארח את אל"מ (מיל') ד"ר אבי כהן לשיחה מרתקת על ניהול משברים לאומיים: משדה הקרב ועד למגפות עולמיות, מהפכת ה-AI והסוכנים האוטונומיים (Agents): פיתוח מאובטח ותפקיד ה-DPO בעולם החדש. עידן הקוונטום: האיום (וההזדמנות) שמגיעים אלינו הרבה יותר מהר מהצפוי. הצטרפו לניתוח עמוק של שינויי הפרדיגמה בהגנת הסייבר בעולם כאוטי.
Jun 18, 2026
51 min

Jun 11, 2026
Jun 11, 2026
47 min
התוקפים מבינים שטכנולוגיה אפשר לעדכן ולחסום, אך רגשות ותגובות אנושיות נשארים קבועים, והם מנצלים את האמון, הפחד והסקרנות שלנו כדי לגרום לנו לפתוח להם את הדלת מרצוננו.
כיום להסתמך על המשתמש בלבד שיזהה פישינג או דייפ-פייק כבר לא עובד, התחכום והתגובה המיידית של מתקפות משולבות AI מצליחות להטעות גם אנשי מקצוע הטובים ביותר לא כול שכן משתמשים רגילים.
הפתרון טמון במערכות הגנה אקטיביות מבוססות AI שיכולות לנתח בזמן אמת תגובות, נקודות לחץ, ניתוח עומק של לינקים ולהתעדכן בכול רגע מתקיפות דומות שמתרחשות ברשת.
נחשון פינקו מארח את אורי סגל יזם סדרתי ומנכ"ל חברת הסייבר הישראלית Cyvore (סייבור) בשיחה על אבטחת סביבת עבודה (Workspace Security) הגנה פרואקטיבית מפני מגפת הפישינג (דיוג), גניבת זהויות והונאות דיגיטליות
Hackers recognize that while technology can be updated and protected, human emotions and behaviors remain predictable. They capitalize on trust, fear, and curiosity, often manipulating individuals into granting them access unintentionally
Today, relying solely on users to identify phishing or deepfake attempts is no longer effective. The sophistication and speed of AI-driven attacks can deceive even seasoned professionals, making it increasingly difficult for average users to distinguish threats
The answer lies in proactive, AI-powered defense systems that analyze behavioral patterns, stress indicators, and suspicious links in real time. These systems continuously update themselves by learning from emerging threats across the digital landscape
Nachshon Pincu hosts Uri Segal, serial entrepreneur and CEO of Israeli cybersecurity firm Cyvore, for an in-depth discussion on Workspace Security and proactive strategies to combat phishing, identity theft, and digital fraud.
Jun 11, 2026
47 min

Jun 2, 2026
Jun 2, 2026
41 min
אחד הנושאים היותר מאתגרים למנהל אבטחת מידע בארגון הוא בחירת טכנולוגיות הגנת סייבר, מאות מוצרים שלכל אחד מהם השטיק שלו, ברושורים ומצגות על כך שהמוצר עושה הכול כולל קפה
נוסיף את העובדה שאנשי אבטחת מידע נמצאים תמיד תחת הצף וקשה להם לבדוק מגוון טכנולוגיות ולכן הם נאלצים לקבל סוג של החלטה מושכלת ולבצע בדיקת יתכנות למוצר בודד ומאידך החשש מהחלפת טכנולוגיה מוטמעת במוצר חדש
נחשון פינקו מארח את יגאל גויטע מייסד ומנכ"ל ואת דור טוכמן סמנכ"ל הנדסה ופיתוח עסקי בסקאדה סודו, בשיחה על בכירה של טכנולוגיות סייבר בכובע היועץ, הצורך בהכרות עמוקה עם הצרכים של הלקוח לפני שבכלל ניגשים למציאת פתרונות והחשיבות של התאמת פתרון לצורך ולא צורך לפתרון
A major challenge for Chief Information Security Officers (CISOs) is choosing the right cybersecurity technologies. With hundreds of vendors touting unique value propositions and comprehensive solutions, the selection process becomes overwhelming. Security teams, often stretched thin, lack the bandwidth to assess multiple platforms at once. As a result, CISOs must make strategic choices and conduct a Proof of Concept (PoC) on a carefully chosen solution. On the other hand, there is apprehension about replacing an embedded, established technology with a new product.
Nachshon Pincu hosts Yigal Gueta, Founder & CEO, and Dor Tuchman, VP of Engineering & Business Development at SCADASudo, in a comprehensive discussion on evaluating cyber technologies from a consultant’s perspective. The conversation highlights the importance of thoroughly understanding client needs before engaging with vendors and stresses the necessity of aligning solutions with business requirements—rather than adapting cyber needs to fit a specific product.
Jun 2, 2026
41 min

May 19, 2026
May 19, 2026
45 min
השגרה המקובלת בעולמות אבטחת המידע מבוססת על מחזוריות מתמדת: ביצוע סקר סיכוני סייבר, גיבוש תוכנית פעולה, תיקון פערים ומבדקי חדירות – תהליך החוזר חלילה מדי 12 עד 18 חודשים.
למרות ההתקדמות הטכנולוגית בתחום הגנת הסייבר, סקר סיכוני הסייבר נותר אחד התהליכים הבודדים שכמעט ולא השתנו. הוא עדיין נשען במידה רבה על הידע האישי של הסוקר, מומחיותו והמתודולוגיה הנבחרת על ידו. בעתיד הקרוב מגמה זו עשויה להשתנות, עם כניסתם לשימוש של מודלי שפה גדולים במוצר כמו רזיליוטק לעיבוד תשובות משאלונים והצלבתן מול מתקפות סייבר בפועל, סקרי סיכונים אחרים ותקני התעשייה המקובלים.
נחשון פינקו מארח את לירון נר, סמנכ"ל הנדסה וטכנולוגיה, ואת אורן ולדמן, מנהל מוצר רזילויוטק בחברת די.וי פלאן בדיון על אופטימיזציה של סקרי סיכוני סייבר במטרה להשיג תוצאות טובות יותר, תוכניות עבודה יישומיות ותיקון פערים אפקטיבי.
May 19, 2026
45 min

May 14, 2026
May 14, 2026
35 min
"מִמַּעֲמַקִּים קְרָאתִיךָ", פתאום החיים נעצרו ברגע, מאיפה לוקחים את הכוחות להמשיך ולהיבנות מחדש. הפרק המדהים בפורמט אודיו, תמצאו זמן להקשיב גם לכם זה יכול לעזור.
מוקדש בחיבוק גדול לגיבורות וגיבורי ישראל שנפצעו בגופם או בנפשם מאז ה-7 באוקטובר ולפני.
זה לא עוד סיפור גבורה ושיקום אלא ראיית חיים ותבונות של אדם בעשור התשיעי לחייו. משה לוי שקם מהעפר ליטרלי והחליט שלמרות הפציעה הקשה והנכות הפיזית אין לו שום מגבלה והפך לאיש עסקים מצליח בקנה מידה עולמי.
נחשון פינקו מארח את סא"ל (מיל) משה לוי גיבור ישראל בעל עיטור הגבורה העילאי לשיחה על סיפור הגבורה השני של כול פצועה ופצוע עליו פחות מדברים, איך קמים מהשבר ומתמודדים כול בוקר עם הפציעה הפיזית והנפשית, "ההחלטה אם אתה נכה זו החלטה שלך"
אנא שתפו עם כול מי שהנושא נוגע לו אישית, במשפחתו או מבין מכריו מי שזקוק לעידוד לצאת מהבור השחור שנקרא נכות.
May 14, 2026
35 min

Feb 4, 2026
Feb 4, 2026
45 min
ניהול סייבר הוא הרבה דברים שהם מעבר להגנה, היכולת לעבוד מול כלל הגורמים בחברה ממשתמשי הקצה בנושא מודעות סייבר, דרך יצירת מרחב עבודה ושיתוף פעולה של גורמי מקצוע האחרים כגון: ניהול סיכונים, המחלקה המשפטית, מערכות המידע והרשימה עוד ארוכה. כול זה עוד לפני הצורך לתת מענה להיבטים העסקיים ועבודה שוטפת מול הנהלה ודירקטוריון.
הפעם בקשתי לפתוח את נושא ההנהלה בצורה רחבה יותר, מה קורה שאתה מקבל/לוקח עליך כסמנכ"ל את האחריות הניהולית למערכות המידע של החברה וכפל כפלים בחברה שהיא תשתיות קריטיות תחת רגולציות קשיחות.
נחשון פינקו מארח את עידן פלק סמנכ"ל הסחר ומערכות המידע של קבוצת אורות אנרגיה בשיחה על ראיית המנהל לאחר שנתיים וחצי מאז שלקח על עצמו את האחריות למערכות המידע ללא שום ידע בתחום. ההתמודדות עם מלחמה שהאתרי הייצור של החברה הם מטרה ברורה לתקיפה פיזית וקיברנטית.
ניהול סיכונים
בנית צוות
העבודה במסגרת ההנהלה הבכירה והדירקטוריון
גיבוש תקציב תחת "שמיכה קצרה" וסדר עדיפויות
ועוד
Cyber management is about much more than just protection. It’s the ability to work with every entity in the company, from end-users on cyber awareness to creating a collaborative workspace with other professionals, such as risk management, legal, IT, and more. All of this is even before addressing business aspects and ongoing work with senior management and the Board of Directors
This time, I wanted to explore the management aspect more broadly: what happens when you, as a VP, take on the administrative responsibility for the company's information systems, especially in a critical infrastructure company under strict regulation
Nachshon Pincu hosts Idan Flek, VP Chief Commercial Officer and Information Systems at the Orot Energy Group, for a conversation from a manager's perspective, two and a half years after taking on IT responsibilities with no prior knowledge of the field. Dealing with a war where the company's production sites are clear targets for physical and cyber attacks
Risk management
Building a team
Prioritizing cyber within senior management and the Board
formulating a budget under a 'short blanket' and shifting priorities
and more
Feb 4, 2026
45 min

Jan 30, 2026
Jan 30, 2026
45 min
נושא ההתאוששות מכשל מערכות ו/או אירוע סייבר דורש הכנה אפקטיבית שמתחילה בגיבוש תוכנית המשכיות עסקית (ביי.סיי.פיי) ותוכנית להתאוששות מאסון (דיי. אר. פיי) המגדירות תפקידים ושלבי פעולה ברורים בזמן אמת. נדבך מרכזי בהכנה הוא יישום מערך גיבויים אוטומטי ומבוזר (כולל גיבויים "קרים" המנותקים מהרשת הראשית) ובדיקת תקינותם באופן תקופתי. בנוסף, על הארגון לקיים תרגולים המדמים תרחישי קיצון בקנה מידה משמעותי
ממפגשים עם ארגונים רבים נראה שיש חוסר הבנה על ההבדל בין דיי.אר וגיבוי, תרומה משמעותית לבלבול הזה מגיע מכיוון יצרני תוכנות הגיבוי והמעבר להתאוששות וגיבוי בענן. הפרק הזה הוא חובה לכול מנכ"ל, מנהל מערכות מידע ומנהל אבטחת מידע ונועד לעשות סדר במונחים והפעולות השונות
נחשון פינקו מארח את רמי נחום המנכ"ל והבעלים של חברת טריפל סי מוותיקי התחום בישראל, בשיחה על התאוששות, גיבוי וכול מה שביניהם.
מה ההבדל בין אתר התאוששות לבין מערכת גיבויים
מתי מספיק גיבוי באמצעי איחסון אלקטרונים ומתי מומלץ להוסיף גם קלטות כגיבוי קר (מבחינתי תמיד!) למה נדרש לבצע תרגולים בקנה מידה גדול ולא רק ע"ג שרת או שניים ומספר קטן של משתמשים
למה נדרש לבדוק גיבויים באופן שוטף ועוד
Jan 30, 2026
45 min




