מה הקשר בין אתי אלון, חשבון הבנק שלך ואתר הימורים?
בשנים האחרונות נושאי הפשיעה הממוחשבת (ה- Cyber Crime) מהווים אתגר חדש בפני רשויות אכיפת החוק, הן במישור הפלילי, האזרחי ואף הביטחוני. די אם נציץ באתר הרשמי של משרד החקירות הפדראלי בארצות הברית, הידוע יותר בשם FBI, כדי לגלות את העובדה המדהימה שברשימת עשרת המשימות החשובות ביותר של ה-FBI, השלישית בסדר החשיבות הנה "הגנה על ארה"ב מהתקפות אלקטרוניות ופשעי טכנולוגיה עלית", כאשר "השמירה על זכויות הפרט" ממוקמת רק במקום החמישי.
נכון, לא הוכח ואף לא הוזכר שמקרה אתי אלון, אשר מוטט בנק בישראל וגרם לנזק ישיר של רבע מיליארד שקל, הנו מעשה ידיה של רשת פושעי מחשב, אך הקשר בין אתי אלון למערכת המחשב בבנק היה די הדוק.
האירוע של אתי אלון אמנם נגמר בהרשעתה בפלילים, אך לא הוחצן מספיק בתקשורת הקשר בין המקרה לנוהלי אבטחת המידע בבנק. גם אם היו נהלים כאלה, רפיון באכיפתם היו בין הגורמים המרכזיים שאפשרו את שוד המיליונים. בדיקת רקע פשוטה הייתה מדליקה נורה אדומה. העובדה שאלון הייתה זו שמגישה את המסמכים לחתימת הממונה וגם חותמת אליהם, הייתה צריכה לעלות בבדיקה טריוויאלית של הפרדת תפקידים, א-ב בנהלי אבטחת מידע ארגוניים. מן הסתם זה לא קרה והתוצאה ידועה.
לדאבונם של האזרחים, הממסד הבנקאי יעשה הכול על מנת להסתיר אירועי אבטחת מידע אשר התרחשו בתחום אחריותו, וגם יהיה מוכן לספוג נזקים גדולים על מנת למנוע גילוי ופרסום של המקרים, ולמרבה הפלא הם גם לא בדיוק מחויבים לעשות כן. לכן, רק לעתים רחוקות אירועים דומים במוסדות בנקאים דולפים לתקשורת.
דוגמא נוספת היא קניון אינטרנטי אשר עשה מאמץ רב להסתיר את אירוע האבטחה אשר חשף מידע רב על הרגלי הקניות של האזרחים ועל פרטי כרטיסי אשראי שלהם. האתר סירב להגיש תלונה למשטרה נגד החשודים, וזאת על מנת למנוע פרסום שלילי, פגיעה במוניטין ואובדן הכנסות צפוי.
משרד האוצר עושה בשנים אחרונות מאמצים רבים לחוקק תקנות ראויות למערכות בנקאיות של מדינה מפותחת, אך ללא ספק מצבנו החוקתי רע. גם גורמי האכיפה כמו משטרת ישראל והפרקליטות המדינה עושים מאמצים לשפר את יכולת התגובה של החוקרים לפשעי המחשב. אך היום, בעל עסק המתלונן על חשד לזליגת מידע מהעסק שלו לכיוון המתחרה, יזכה במקרה הטוב לשנות המתנה לטיפול בתיק שהגיש בפרקליטות, ובמקרה הרע למכתב לקוני מהמשטרה המודיע על סגירת התיק מחוסר עניין לציבור.
ובכן, הפשע המאורגן מאמץ לחיקו את הטכנולוגיה ומשתלט על "נתחי שוק" ברוח הזמן.
לדוגמא: מדוע להסתכן בהקמת קזינו לא חוקי ברחוב המסגר בת"א אם קל יותר, זול יותר, כדאי יותר להקים אתר אינטרנט על שרת הממוקם בטורקמניסטן ומנוהל מהארץ? הקליינטים יהמרו בניחותא מהבית או אף ממקום העבודה, ואלה הזקוקים לחברה ייגשו אל האינטרנט קפה בפינת הרחוב. אגב, האורח התמים שיעז לבקש קפה במקום מסוג זה ייתקל בשאלה זועפת - באת להמר או לשתות קפה?
אתרי הפורנו מהווים גם הם הכנסה נאה לבעליהם, והסבירות שנמצא את בעליהם מבין ל"ו הצדיקים לא נראית סבירה במיוחד.
שיתוף הפעולה המתהווה בין הפשע המאורגן הקונבנציונלי לקהילת ההאקרים הזדוניים יוצר זן חדש של פשע מאורגן, עובדה שצריכה להדיר שינה מהממונים על אכיפת החוק. פשע מסוג חדש יכול להביא לסחיטת חברה בהפלת אתר האינטרנט שלה, גניבת מידע עסקי או מסחרי או בטחוני (ראו דוגמת משפחת האפרתי בפרשת הסוס הטרויאני). גם בהיבט הביטחוני נחשפנו לעובדה שצה"ל הופתע מהעובדה שברשות לוחמי החיזבאללה היו מכשירי קשר מוצפנים, מפות וקבצים מתוך רשתות צה"ליות.
לסיכום, רשויות המדינה ומקבלי ההחלטות בשוק הפרטי והציבורי חייבים להבין כי נושאי אבטחת המידע אינה סתם אופציה נחמדה שיש לשקול את מימושה כסעיף 117 בסדר העדיפויות, אלא להבין כי מדובר בכורח מציאות ויפה שעה אחת קודם.
מה עושים? במישור החוקתי יש להגביר את מאמצי החקיקה הרלוונטית, יש לפעול בעדיפות גבוהה לשם הגברת המודעות לנושאי אבטחת המידע במערכת החינוך, החל מגילאי 6-7 לשם הקניית הרגלי גלישה נכונים. בנוסף, במגזר הציבורי והעסקי יש להכשיר אנשי מקצוע בתחום אבטחת המידע הארגוני, תוך הטמעת תהליכי אבטחת המידע כחלק מהתרבות הארגונית.
פרוטקשן (דאלי)שב"כ ייכנס לתמונה? "פרוטקשן הוא טרור"
ראש מועצת חצור הגלילית, מיכאל קבסה, דיבר בכנס מיוחד של הפורום הצפוני לקידום תעשייה ותעסוקה, שהתמקד במאבק בתופעת הפרוטקשן, וקרא להגדיר את התופעה של גביית דמי חסות כטרור לכל דבר. לדבריו, "כולם צריכים להרים את הראש, לא להתבייש, לא לפחד ולפעול בנחישות.
זה מאבק על הצפון שלנו"
כנס מיוחד של הפורום הצפוני לקידום תעשייה ותעסוקה, שהתמקד במאבק בתופעת הפרוטקשן, נערך היום במלון פסטוראל שבכפר בלום. בין המשתתפים הבולטים נכח מיכאל קבסה, ראש מועצת חצור הגלילית ונציג אשכול גליל מזרחי, שהוביל קריאה נחושה לשינוי תפישתי ומוסדי ביחס לאיום ההולך וגובר על יישובי הצפון והמגזר העסקי. קבסה פתח את דבריו בהבעת תודה לכל הגורמים שהגיעו לכנס כדי להשמיע קול משותף נגד התופעה: "תודה לכל השותפים שהגיעו ושמשמיעים את הקול שלנו בסוגיה שמטרידה את כולנו ולא פוסחת על שום פרק זמן או סקטור. אני שמח שמתחילים לדבר על זה בצורה רחבה, כי זו בעיה שמקיפה ונוגעת לכולם".
לדבריו, המאבק בפרוטקשן אינו יכול להישאר באחריות המשטרה בלבד, ויש צורך להגדיר את התופעה כפעילות טרור לכל דבר, כדי לאפשר לשב"כ להיות מעורב. "פניתי שנים לשירותי הביטחון בדרישה לקרוא לזה טרור. אם זה יוגדר כטרור - גם השב"כ יוכל להיות מעורב. עם האמצעים והיכולות שלהם אפשר להשלים את עבודת המשטרה בהיבט הזה", הוא הוסיף.
על פי נתונים של מארגני הכנס, יותר מ-60 אירועי פרוטקשן התרחשו בחודשיים האחרונים בצפון, כולל גביית דמי חסות באיומים, הצתות ופעולות אלימות שונות. לדבריהם, רק באחרונה פורסם כי 160 תיקים נפתחו במשטרה בגין עבירות כאלה, כש-78% מהתיקים שנפתחו הם מהצפון.
קבסה הדגיש כי, "זו שעת רצון גדולה בתקווה שכולם ישלבו כוחות במאבק נגד הפרוטקשן. נעלה הילוך ונצטייד בכלים משמעותיים. זו לא גזירת גורל - כולם צריכים להרים את הראש, לא להתבייש, לא לפחד ולפעול בנחישות. תעודדו את כולם להתלונן ולתקוף. זה מאבק על הצפון שלנו, זו משילות ברמה הכי גבוהה שיש".
- הפרוטקשן מגיע לשליחי וולט - מה יהיה השלב הבא?
- שלושה תושבי הדרום נעצרו בחשד לגביית פרוטקשן
- המלצת המערכת: כל הכותרות 24/7
אחד הנושאים שעלו בכנס והוגדרו כ"חמורים במיוחד" הוא היבט הביטוח. קבסה אף התריע כי חברות ביטוח רבות אינן מבטחות עסקים שנפגעו מפרוטקשן - מה שמכניס בעלי עסקים למעגל שתיקה וחוסר יכולת להתגונן. לדבריו, "אם עסק מאבד את הפוליסה - הוא נכנס למעגל שתיקה. וכשהוא עוד מקבל חשבונית רשמית ומוכרת כהוצאה - לאן הגענו?". הוא טען כי לאחר מלחמת חרבות ברזל והחלפת ראשי שירותי הביטחון, הוא חש כי המשטרה מעבירה הילוך במאבק, וזה הזמן להתקדם ולהקים מנגנוני פעולה ברורים: "אני חושב שיש שעת רצון גדולה אחרי המלחמה. מרגישים שהמשטרה מעבירה הילוך".
