מה הקשר בין אתי אלון, חשבון הבנק שלך ואתר הימורים?

הפשע המאורגן מאמץ לחיקו את הטכנולוגיה ומשתלט על "נתחי שוק" ברוח הזמן. כך נוצר זן חדש של פשע שיכול להביא לסחיטת חברה ולגניבת מידע עסקי או בטחוני. נושא אבטחת המידע הופך יותר מתמיד לכורח המציאות
זאב שניידר |

בשנים האחרונות נושאי הפשיעה הממוחשבת (ה- Cyber Crime) מהווים אתגר חדש בפני רשויות אכיפת החוק, הן במישור הפלילי, האזרחי ואף הביטחוני. די אם נציץ באתר הרשמי של משרד החקירות הפדראלי בארצות הברית, הידוע יותר בשם FBI, כדי לגלות את העובדה המדהימה שברשימת עשרת המשימות החשובות ביותר של ה-FBI, השלישית בסדר החשיבות הנה "הגנה על ארה"ב מהתקפות אלקטרוניות ופשעי טכנולוגיה עלית", כאשר "השמירה על זכויות הפרט" ממוקמת רק במקום החמישי.

נכון, לא הוכח ואף לא הוזכר שמקרה אתי אלון, אשר מוטט בנק בישראל וגרם לנזק ישיר של רבע מיליארד שקל, הנו מעשה ידיה של רשת פושעי מחשב, אך הקשר בין אתי אלון למערכת המחשב בבנק היה די הדוק.

האירוע של אתי אלון אמנם נגמר בהרשעתה בפלילים, אך לא הוחצן מספיק בתקשורת הקשר בין המקרה לנוהלי אבטחת המידע בבנק. גם אם היו נהלים כאלה, רפיון באכיפתם היו בין הגורמים המרכזיים שאפשרו את שוד המיליונים. בדיקת רקע פשוטה הייתה מדליקה נורה אדומה. העובדה שאלון הייתה זו שמגישה את המסמכים לחתימת הממונה וגם חותמת אליהם, הייתה צריכה לעלות בבדיקה טריוויאלית של הפרדת תפקידים, א-ב בנהלי אבטחת מידע ארגוניים. מן הסתם זה לא קרה והתוצאה ידועה.

לדאבונם של האזרחים, הממסד הבנקאי יעשה הכול על מנת להסתיר אירועי אבטחת מידע אשר התרחשו בתחום אחריותו, וגם יהיה מוכן לספוג נזקים גדולים על מנת למנוע גילוי ופרסום של המקרים, ולמרבה הפלא הם גם לא בדיוק מחויבים לעשות כן. לכן, רק לעתים רחוקות אירועים דומים במוסדות בנקאים דולפים לתקשורת.

דוגמא נוספת היא קניון אינטרנטי אשר עשה מאמץ רב להסתיר את אירוע האבטחה אשר חשף מידע רב על הרגלי הקניות של האזרחים ועל פרטי כרטיסי אשראי שלהם. האתר סירב להגיש תלונה למשטרה נגד החשודים, וזאת על מנת למנוע פרסום שלילי, פגיעה במוניטין ואובדן הכנסות צפוי.

משרד האוצר עושה בשנים אחרונות מאמצים רבים לחוקק תקנות ראויות למערכות בנקאיות של מדינה מפותחת, אך ללא ספק מצבנו החוקתי רע. גם גורמי האכיפה כמו משטרת ישראל והפרקליטות המדינה עושים מאמצים לשפר את יכולת התגובה של החוקרים לפשעי המחשב. אך היום, בעל עסק המתלונן על חשד לזליגת מידע מהעסק שלו לכיוון המתחרה, יזכה במקרה הטוב לשנות המתנה לטיפול בתיק שהגיש בפרקליטות, ובמקרה הרע למכתב לקוני מהמשטרה המודיע על סגירת התיק מחוסר עניין לציבור.

ובכן, הפשע המאורגן מאמץ לחיקו את הטכנולוגיה ומשתלט על "נתחי שוק" ברוח הזמן.

לדוגמא: מדוע להסתכן בהקמת קזינו לא חוקי ברחוב המסגר בת"א אם קל יותר, זול יותר, כדאי יותר להקים אתר אינטרנט על שרת הממוקם בטורקמניסטן ומנוהל מהארץ? הקליינטים יהמרו בניחותא מהבית או אף ממקום העבודה, ואלה הזקוקים לחברה ייגשו אל האינטרנט קפה בפינת הרחוב. אגב, האורח התמים שיעז לבקש קפה במקום מסוג זה ייתקל בשאלה זועפת - באת להמר או לשתות קפה?

אתרי הפורנו מהווים גם הם הכנסה נאה לבעליהם, והסבירות שנמצא את בעליהם מבין ל"ו הצדיקים לא נראית סבירה במיוחד.

שיתוף הפעולה המתהווה בין הפשע המאורגן הקונבנציונלי לקהילת ההאקרים הזדוניים יוצר זן חדש של פשע מאורגן, עובדה שצריכה להדיר שינה מהממונים על אכיפת החוק. פשע מסוג חדש יכול להביא לסחיטת חברה בהפלת אתר האינטרנט שלה, גניבת מידע עסקי או מסחרי או בטחוני (ראו דוגמת משפחת האפרתי בפרשת הסוס הטרויאני). גם בהיבט הביטחוני נחשפנו לעובדה שצה"ל הופתע מהעובדה שברשות לוחמי החיזבאללה היו מכשירי קשר מוצפנים, מפות וקבצים מתוך רשתות צה"ליות.

לסיכום, רשויות המדינה ומקבלי ההחלטות בשוק הפרטי והציבורי חייבים להבין כי נושאי אבטחת המידע אינה סתם אופציה נחמדה שיש לשקול את מימושה כסעיף 117 בסדר העדיפויות, אלא להבין כי מדובר בכורח מציאות ויפה שעה אחת קודם.

מה עושים? במישור החוקתי יש להגביר את מאמצי החקיקה הרלוונטית, יש לפעול בעדיפות גבוהה לשם הגברת המודעות לנושאי אבטחת המידע במערכת החינוך, החל מגילאי 6-7 לשם הקניית הרגלי גלישה נכונים. בנוסף, במגזר הציבורי והעסקי יש להכשיר אנשי מקצוע בתחום אבטחת המידע הארגוני, תוך הטמעת תהליכי אבטחת המידע כחלק מהתרבות הארגונית.

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
שלמה קרעי הליכוד
צילום: הגר כהן

משרד התקשורת ביטל את עמלות הוראת הקבע בחברות התקשורת

החל מה-8 בנובמבר, נכנסו לתוקף תקנות חדשות שיזם וחתם שר התקשורת, ד״ר שלמה קרעי, אשר אוסרות על חברות התקשורת לגבות עמלות בגין תשלום באמצעות הוראת קבע בנקאית; במשרד התקשורת מציינים כי המהלך מבטל עיוות רווח שפגע במשך שנים בעיקר בלקוחות מוחלשים, היות וכ-10% מהמנויים בישראל שאינם מחזיקים בכרטיס אשראי, ונאלצו לשלם עד היום עמלות הקמה ועמלות חודשיות שהצטברו לעשרות שקלים בשנה

רן קידר |

מזה כ-10 ימים, והחל מה-8 בנובמבר, נכנסו לתוקף תקנות חדשות שיזם וחתם שר התקשורת, ד״ר שלמה קרעי, אשר אוסרות על חברות התקשורת לגבות עמלות בגין תשלום באמצעות הוראת קבע בנקאית. במשרד התקשורת מציינים כי המהלך מבטל עיוות רווח שפגע במשך שנים בעיקר בלקוחות מוחלשים, היות וכ-10% מהמנויים בישראל שאינם מחזיקים בכרטיס אשראי, ונאלצו לשלם עד היום עמלות הקמה ועמלות חודשיות שהצטברו לעשרות שקלים בשנה. 

לפי התקנות, חברות התקשורת עדיין יוכלו, במקרים מוצדקים, לדרוש תשלום מראש עבור חבילת השירות כדי לצמצם סיכוני גבייה, אך ללא גביית עמלה נוספת. במקביל, השר קרעי מוביל כעת מהלך משלים להרחבת האיסור גם על חברות הטלוויזיה הרב-ערוצית, במטרה להבטיח שוק הוגן ושוויוני לכלל הצרכנים.

לאחרונה, משרד התקשורת נמצא במוקד של דיון ציבורי אודות הרפורמה באופן חישוב הרייטינג. להבדיל מהקונצנזוס של ביטולי עמלות, במקרה של ועדת המדרוג, יש מחלוקת גדולה. המניע של המשרד הוא לערוך רפורמה בשיטה שקיימת כבר עשורים רבים, מבלי שעודכנה, ואילו הביקורת מגיע על רקע העברת מוקדי הכח הקיימים וביזורם. 

עוד נושא שבו משרד התקשורת נמצא בכותרות הוא רכישת הוט מובייל על ידי פלאפון, שהעלתה לפני שבוע את ההצעה להוט מובייל ל-2.1 מיליארד שקל. ההצעה הקודמת עמדה על 2 מיליארד שקל והעלאה הנוכחית היא מסר למתמודדים האחרים שפלאפון נחושה לרכוש את הוט מובייל.  שוק התקשורת השתנה מאוד ב-13 השנה האחרונות, מאז הרפורמה שהורידה את המחירים בכ-80% והתחרות בו כיום היא גדולה מאוד עם מספר חברות חזקות משמעותי. כלומר, למרות ששר התקשורת הביע התנגדות עסקה, לא נראה שיש לו באמת גושפנקא אמיתית וריאלית להתנגדות הזו.

הדבר מגיע גם לאחר מהלך נוסף של המשרד, שפרסם קול קורא לפני כחודש, שבמהותו בוחן מחדש את חובת ההפרדה המבנית החלה על קבוצות בזק והוט. במידה וההפרדה תבוטל, חברת התקשורת תוכל סוף-סוף למזג לתוכה את פעילות yes ולהכיר בהפסדים הצבורים שלה מה שיכול ליצור לה מגן מס ולחסוך לה מסים בהיקף של מאות מיליוני שקלים. הקול הקורא שפרסם משרד התקשורת מבקש לשמוע עמדות מהציבור ומהחברות לקראת שינוי כולל במודל הרגולציה של שוק התקשורת. זה צעד בתהליך ארוך, שבמסגרתו נבחנת השאלה האם יש עדיין הצדקה להחזיק את בזק כמבנה מפוצל - בין פעילות התשתיות הקוויות, בזק בינלאומי ו-yes - או שהגיע הזמן לשחרר את החברות לפעול תחת קורת גג אחת כמו בשאר החברות.

אילן צדקוני מנכ"ל ערבה פאוור, קרדיט: שי רמוס מדיהאילן צדקוני מנכ"ל ערבה פאוור, קרדיט: שי רמוס מדיה

ערבה פאוור הודיעה על עסקת מימון בהיקף של 90 מיליון שקלים

המימון הוא עבור הליך שדרוג לשישה מתקנים סולאריים קרקעיים קיימים, בתהליך ריפאוור בהספק כולל של 40 מגה-ואט

הדס ברטל |

חברת ב(Arava Power) הודיעה על סגירת עסקת מימון בהיקף של  90 מיליון שקלים, בהובלת בנק הפועלים ובהשתתפות  חברת מגדל, ו"עמיתים" לביצוע תהליכי  Repowering  לשישה מתקנים סולאריים קיימים בהספק כולל של 40 מגה-ואט.

תהליכי שדרוג ו-  Repowering (Mid-Life Upgrade) למתקנים סולאריים כוללים החלפת ציוד מלאה, שילוב מערכות אגירה מתקדמות והארכת תקופת ההפעלה של המתקנים בעשרים שנה נוספות. מדובר בעסקה ראשונה מסוגה בישראל, במסגרתה ניתן מימון נוסף לפרויקטים ממומנים. מדובר במהלך שמסמן את התבגרות שוק האנרגיה המתחדשת באזור, לצד שינויים גיאופוליטיים ומדיניים אשר עשויים להגדיל את הפוטנציאל בשוק המקומי.

בשנים האחרונות  הרחיבה החברה את פעילותה גם מחוץ  לשוק הישראלי, עם הקמת פרויקט סולארי בארה"ב בהיקף של כ-350 מיליון דולר, בשותפות עם גופים מובילים כמו פז, מנורה מבטחים ובנק הפועלים. החברה מציגה מגמת צמיחה מתמשכת, ובהמשך  לאסטרטגיית ההתרחבות החלה לממש פרויקטים חדשים ולשדרג מיזמים קיימים.

ערבה פאוור מונה כ- 15 עובדים בישראל מנוהלת מאז 2017 על ידי המנכ"ל אילן צדקוני. לפני שנתיים היו דיבורים על כניסה לבורסה דרך מיזוג עם מיקרונט, אז כיוונו לשווי של 150 מיליון שקלים. אבל המהלך לא יצא לפועל.