רגע אחד למחשבה על אבטחה

ברחבי העולם מציינים היום את יום האבטחה הבינלאומי, שמטרתו העיקרית היא לגרום לכל אחד מאיתנו לוודא שהוא עושה לפחות פעולה אחת לאבטחת הנתונים שלו ● וגם: דקה למחשבה על מעמדו של ה-CISO
יהודה קונפורטס |

ברחבי העולם מציינים היום (ה') את יום האבטחה הבינלאומי. המדובר באירוע גלובלי שמטרתו למקד לרגע אחד את תשומת הלב לחשיבות האבטחה של המידע, של המחשבים ושל כל מה שקשור בנושא זה. הרעיון החל לקרום עור וגידים ב-1988, כאשר איגוד הגנת המחשבים ACM, הפועל בארצות הברית, הגיע למסקנה כי יש לקיים פעם בשנה אירועים מקבילים בכל העולם, כדי להגביר את המודעות לנושא האבטחה.

בשנים האחרונות אין צורך להסביר מדוע חשוב לציין את יום האבטחה פעם בשנה, לאור הנתונים על הפגיעויות ההולכות וגדלות מדי חודש בחודשו, כאשר עקומת הנזקים הכספיים הנגרמים לחברות וליחידים הולכת וגדלה. במקור, צויין יום האבטחה הבינלאומי בתאריכים שונים במדינות השונות, בדרך כלל בסמוך לעונת החגים, לקראת סוף שנה האזרחית.

ב-1977 החליטו כל המדינות החברות בארגון להתמקד ביום אחד, שנוח ומתאים לכולם. התאריך שנקבע: ה-30 בנובמבר. הפעילות נעשית בדרך כלל במסגרות אקדמיות ומחקריות, שבהן דנים בנושאים החמים הקשורים לאבטחה. במסגרת האירועים שקשורים ליום זה, ייערך היום בחיפה כנס בנושא הגנת המידע, במרכז הקונגרסים, בשיתוף עם לשכת המסחר בצפון וחברת מטריקס. בגוף המארגן את היום הזה חברות כ-57 מדינות, מלבד ישראל, ביניהן אפילו מדינות כגון איראן ולבנון, לצד מדינות מערביות, דוגמת ארצות הברית וגם הודו ומדינות באסיה.

לא בטוח שאירועי היום הזה יקטינו את מימדי הנוזקות כתוצאה מסיכוני אבטחה שונים, אבל חשוב שבכל ארגון, כולל בישראל, יקדישו היום כמה דקות שבהן ירעננו את זיכרונם ואת השכלתם של העובדים כיצד ניתן, בפעולות פשוטות, לשמור יותר על המידע.

לקראת יום האבטחה, פרסם ארגון ה-ACM באתר האינטרנט שלו, 50 טיפים לפעולות פשוטות שכל אחד יכול וחייב לבצע - פעולות שעשויות להפוך את חיינו לקצת יותר רגועים. ההמלצה הראשונה אומרת להשתמש באלמנטים ויזואליים - פוסטרים וכדומה - שיציגו את יום האבטחה הבינלאומי. ה-ACM עצמו מפרסם בכל שנה פוסטרים שניתנים להורדה בחינם מאתר האיגוד.

פעולות מומלצות נוספות: שנה מדי פעם את הסיסמאות למחשב שלך, בדוק וירוסים במחשבים, דאג שהמחשב שלך יהיה בסביבה בטוחה ככול האפשר ודאג לתקינות ונקיון הדיסקים עליהם אתה נוהג לגבות מידע מדי פעם.

טיפים אחרים מתייחסים כבר למדיניות אבטחת המידע שצריכה להיות נהוגה בכל ארגון וארגון - מדיניות שצריכה להיות מבוססת על נהלים, על הגדרה מפורשת של איזה תוכנות מותר ואסור להתקין על המחשבים, על הגדרה שתחסום באופן מוחלט את הכתיבה על שרתים וספריות רגישים, על הגדרה של בדיקת קודים - וכבר עם סיום יום האבטחה, להתחיל לתכנן את השנה הבאה.

לכאורה מדובר בפעולות שאין בהן חדש, אבל ידועה הסטטיסטיקה שמרבית הנזקים שנגרמים לארגון מגיעים כתוצאה מפעולה זו אחרת של העובדים בו, אם מתוך רשלנות או בזדון. מדיניות האכיפה של האבטחה בארגון היא אתגר לא פשוט למנהל אבטחת המידע, שצריך למצוא את האיזון הדק בין יד חזקה, אוכפת ודורשת משמעת, לבין השגת הבנה ושת"פ בין כל הגורמים, כדי שיפנימו ויבינו את חשיבות ערך האבטחה. למרבה הצער, המצב הוא כיום שבמרבית הארגונים יש הסכמה כי אבטחה זה חשוב, אבל מעטים מאוד הם הארגונים שמעניקים סמכויות של ממש בידי מנהלי האבטחה. בשנת 2006 תפקיד ה-CISO הוא עדיין תפקיד שצריך להסבירו, זאת למרות שהנזקים הכספיים שנגרמים לארגונים כתוצאה מאירועי אבטחה הם ברמה של סכנה קיומית.

בתחילת השבוע נערך כנס הלקוחות של קומסק, שאחת התובנות העיקריות שעלו ממנו היתה ש-92% מאיומי האבטחה עלולים לפגוע ביישומים ארגוניים. את הכנס הזה פתח נסים בר-אל, מומחה האבטחה הוותיק ביותר בישראל, שסיפר על אירוע בו השתתף לפני כמה שבועות, שממנו ניתן ללמוד על מעמדו של מנהל האבטחה בארגון. בר-אל סיפר, כי בישיבת ההנהלה של בנק, התפתח עימות בין מנהל האבטחה, שדרש מהנהלת הבנק לשנות בצורה מהותית חלק מתוכנית ארגונית עליה החליט, שיש לה משמעות כספית גדולה. בר-אל, שהשתתף כצופה מהצד בדיון, אמר כי נדיר לראות שבפורום כל כך בכיר, יועץ אבטחה פנימי מעז לצאת נגד מנהלים בכירים ואף לגרום לכך שהנהלת הבנק תעצור את התוכנית ותקים ועדת היגוי שתמליץ על ההמשך. בר-אל יודע היטב, כמו כולנו, כי זהו באמת מקרה חריג. בישראל, כמו במדינות רבות אחרות, מעמדו של ה-CISO לא מוגדר ופעמים רבות אין ביכולתו לעצור תהליכים בארגון שלדעתו עלולים לסכן את ביטחון המידע בו.

שאלת מיליון הדולר, היא האם במקרים כאלו על מנהל האבטחה להלחם עד הסוף, תוך סיכון מעמדו ועבודתו, או להתיישר עם הקו לאחר שווידא כי הזהיר את מי שהזהיר על הסכנות הצפויות.

ואם נחזור ליום האבטחה הבינלאומי: אם כל אחד מאיתנו בכל ארגון יקדיש יום אחד בשנה למחשבה בנושאי האבטחה, ויעשה את הפעולות הדרושות להגנה על הנתונים שלו, תמונת המצב בתחום האבטחה עשויה להיות קצת יותר ורודה.

שיהיה לכם יום בטוח.

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
ביטוח לאומי תעסוקה אבטלה
צילום: תמר מצפי

ביטוח לאומי: מאות אלפי זכאים יקבלו עד 1,200 ש"ח בחשבון

מענק חימום לקראת החורף בסכום של 600 עד 1,200 שקל לזכאים; למי מגיע ואיך לבקש מענק כזה?

רן קידר |
נושאים בכתבה ביטוח לאומי מענק

המדינה תעביר מענקי סיוע לחימום - רובם ישולמו אוטומטית לחשבון הבנק של הזכאים. המוסד לביטוח לאומי בשיתוף משרד הרווחה יתחיל בימים הקרובים להעביר מענקי חימום לאזרחים הזכאים לכך, לקראת עונת החורף הקרבה.

מענק חד פעמי להקלה בחשבונות החימום

מדובר בתשלום חד פעמי, שמיועד להקל על ההוצאה של משקי בית מוחלשים בחשבונות החימום - בין אם מדובר בחשמל, גז, דלק או אמצעים אחרים. המענקים נעים בטווח של 600 עד 1,200 שקלים למשפחה, בהתאם לקריטריוני הזכאות. סכומים גבוהים יותר יועברו לקבוצות אוכלוסייה מסוימות, כמו קשישים או ניצולי שואה. לפי נתוני ביטוח לאומי, המענק הסטנדרטי לשנת 2025 עומד על 649 שקלים - סכום שנקבע בהתאם למנגנון חישוב שנתי המשלב עדכון קצבאות והוצאות אנרגיה ממוצעות.

מי זכאי למענק ומתי ייכנס הכסף?

ברוב המקרים, הזכאים לא יצטרכו להגיש בקשה - המענק יוזרם באופן אוטומטי לחשבונם, לפי נתוני הזכאות שכבר קיימים בביטוח הלאומי. ההעברות צפויות להתבצע כבר בימים הקרובים, חלק מהתשלומים יוקדם למועד שלפני 28 באוקטובר - תאריך תשלום הקצבאות החודשי.

בין מקבלי המענק נמצאים:

  • מקבלי קצבת אזרח ותיק עם תוספת השלמת הכנסה
  • מקבלי קצבאות נכות וסיעוד
  • זכאים לקצבת שאירים שהגיעו לגיל פרישה
  • חיילים משוחררים ונפגעי פעולות איבה
  • ניצולי שואה
  • משפחות עם ילדים בהכנסה נמוכה

בנוסף, מי שקיבל גמלת אזרח ותיק מיוחדת או תוספת בגין השלמת הכנסה באחד מהחודשים האחרונים - יזכה אף הוא לקבלת המענק.

לאוניד נבזלין (צילום: רמי זרנגר)לאוניד נבזלין (צילום: רמי זרנגר)

לאוניד נבזלין ניצח את רוסיה - יכול לתפוס נכסים רוסיים בעולם ב-65 מיליארד דולר

פוטין הלאים לפני 20 שנה את יוקוס, חברת הנפט והגז הגדולה ברוסיה; נבזלין ובעלי השליטה שהם לא טלית שכולה תכלת, תבעו וזכו. פסיקת בית המשפט העליון ההולנדי היא סופית ומוכרת בעולם  ועכשיו מתחילה המלחמה האמיתית על נכסי רוסיה ברחבי העולם



רן קידר |

אחרי 20 שנות קרב משפטי מתיש, בית המשפט העליון בהולנד קבע את פסיקת הבוררות הגדולה בהיסטוריה, בסך של מעל 65 מיליארד דולר. זו פסיקה סופית, בלתי הפיכה וברת אכיפה נגד נכסי רוסיה ברחבי העולם. זהו סיום דרמטי לאחד מסיפורי הנקמה העסקיים המרתקים של העשור,  שבמרכזו עומד, לאוניד נבזלין לצד נוספים שסירבו להיכנע למשטר פוטין.

הסיפור מתחיל ב-2003, כאשר ולדימיר פוטין החליט לעשות "דוגמה" ממיכאיל חודורקובסקי, המנכ"ל של יוקוס, אז חברת הנפט הגדולה והמצליחה ביותר ברוסיה. חודורקובסקי ביקר בגלוי את השחיתות של הקרמלין, והקרמלין לא סלח לו. בתוך כמה חודשים, מיכאיל חודורקובסקי מצא עצמו בכלא בסיביר אחרי משפט ראווה, והחברה שבנה, בעלת שווי שוק של מעל 33 מיליארד דולר שהעסיקה 100,000 עובדים - הועברה בכפייה לידי חברת הנפט הממשלתית.

ההפקעה הבלתי חוקית של יוקוס היתה בשיתוף של כל מערכת אכיפת החוק הרוסית: משטרה, תובעים ובתי משפט והיתה דרמטית במיוחד בגלל גודלה, אבל היא ביטוי נוסף לשיטה של פוטין והממשל הרוסי. מי שלא מתיישר לקו של פוטין - נעלם ומחוסל. זה קרה בעסקים נוספים, זה גם התבטא בפעילות של רוסיה בגאורגיה ואוקראינה. מדינה ללא חוקים. השלטון קובע הכל ומכופף את החוקים כרצונו. 


נעשה כאן הפסקה קצרה, כדי להסביר שכמו תמיד הסיפור הוא לא שחור ולבן. נבזלין שהיה במקום הנכון בזמן הנכון קיבל יחד עם נוספים מניות שליטה בחברת הנפט והגז. למה, איך? מה זו המתנה הנדיבה הזו, וממי היא ניתנה? ברית המועצות היתה אז בנפילה וזה היה בית גידול לאוליגרכים שהיו בתפקידים פקידותיים או סמי-פקידותיים כמו בבנקים ממשלתיים וחברות ממשלתיות שהצליחו להעביר ולקבל נכסים רוסיים בנזיד עדשים. מאות רבות של אוליגרכים השתלטו על נכסים, בזכות ההתפרקות של המעצמה, והקרבה לשלטון.  אז אולי זה לא המצב של "גנב מגנב פטור", אבל יש כאן שני צדדים למטבע.  נבזלין אולי גם בשל הרקע התערה בחברה הישראלית , הוא תורם הרבה והוא רכש 25% ממניות עיתון הארץ כדי לייצר לו כסות מכובדת. 

 

המשקיעים לא ויתרו

שלושה בעלי מניות שליטה לשעבר ביוקוס, בהם הישראלי לאוניד נבזלין, לא ויתרו. ב-2005, הם יזמו הליכי בוררות נגד רוסיה במסגרת אמנת האנרגיה (ECT). תשע שנים אחר כך, ב-2014, הגיעה הפסיקה ההיסטורית: בית דין בוררות בלתי תלוי בהאג פסק פיצוי של מעל 50 מיליארד דולר, פסיקת הבוררות הגדולה ביותר שאי פעם ניתנה.