מה הקשר בין אתי אלון, חשבון הבנק שלך ואתר הימורים?

הפשע המאורגן מאמץ לחיקו את הטכנולוגיה ומשתלט על "נתחי שוק" ברוח הזמן. כך נוצר זן חדש של פשע שיכול להביא לסחיטת חברה ולגניבת מידע עסקי או בטחוני. נושא אבטחת המידע הופך יותר מתמיד לכורח המציאות
זאב שניידר |

בשנים האחרונות נושאי הפשיעה הממוחשבת (ה- Cyber Crime) מהווים אתגר חדש בפני רשויות אכיפת החוק, הן במישור הפלילי, האזרחי ואף הביטחוני. די אם נציץ באתר הרשמי של משרד החקירות הפדראלי בארצות הברית, הידוע יותר בשם FBI, כדי לגלות את העובדה המדהימה שברשימת עשרת המשימות החשובות ביותר של ה-FBI, השלישית בסדר החשיבות הנה "הגנה על ארה"ב מהתקפות אלקטרוניות ופשעי טכנולוגיה עלית", כאשר "השמירה על זכויות הפרט" ממוקמת רק במקום החמישי.

נכון, לא הוכח ואף לא הוזכר שמקרה אתי אלון, אשר מוטט בנק בישראל וגרם לנזק ישיר של רבע מיליארד שקל, הנו מעשה ידיה של רשת פושעי מחשב, אך הקשר בין אתי אלון למערכת המחשב בבנק היה די הדוק.

האירוע של אתי אלון אמנם נגמר בהרשעתה בפלילים, אך לא הוחצן מספיק בתקשורת הקשר בין המקרה לנוהלי אבטחת המידע בבנק. גם אם היו נהלים כאלה, רפיון באכיפתם היו בין הגורמים המרכזיים שאפשרו את שוד המיליונים. בדיקת רקע פשוטה הייתה מדליקה נורה אדומה. העובדה שאלון הייתה זו שמגישה את המסמכים לחתימת הממונה וגם חותמת אליהם, הייתה צריכה לעלות בבדיקה טריוויאלית של הפרדת תפקידים, א-ב בנהלי אבטחת מידע ארגוניים. מן הסתם זה לא קרה והתוצאה ידועה.

לדאבונם של האזרחים, הממסד הבנקאי יעשה הכול על מנת להסתיר אירועי אבטחת מידע אשר התרחשו בתחום אחריותו, וגם יהיה מוכן לספוג נזקים גדולים על מנת למנוע גילוי ופרסום של המקרים, ולמרבה הפלא הם גם לא בדיוק מחויבים לעשות כן. לכן, רק לעתים רחוקות אירועים דומים במוסדות בנקאים דולפים לתקשורת.

דוגמא נוספת היא קניון אינטרנטי אשר עשה מאמץ רב להסתיר את אירוע האבטחה אשר חשף מידע רב על הרגלי הקניות של האזרחים ועל פרטי כרטיסי אשראי שלהם. האתר סירב להגיש תלונה למשטרה נגד החשודים, וזאת על מנת למנוע פרסום שלילי, פגיעה במוניטין ואובדן הכנסות צפוי.

משרד האוצר עושה בשנים אחרונות מאמצים רבים לחוקק תקנות ראויות למערכות בנקאיות של מדינה מפותחת, אך ללא ספק מצבנו החוקתי רע. גם גורמי האכיפה כמו משטרת ישראל והפרקליטות המדינה עושים מאמצים לשפר את יכולת התגובה של החוקרים לפשעי המחשב. אך היום, בעל עסק המתלונן על חשד לזליגת מידע מהעסק שלו לכיוון המתחרה, יזכה במקרה הטוב לשנות המתנה לטיפול בתיק שהגיש בפרקליטות, ובמקרה הרע למכתב לקוני מהמשטרה המודיע על סגירת התיק מחוסר עניין לציבור.

ובכן, הפשע המאורגן מאמץ לחיקו את הטכנולוגיה ומשתלט על "נתחי שוק" ברוח הזמן.

לדוגמא: מדוע להסתכן בהקמת קזינו לא חוקי ברחוב המסגר בת"א אם קל יותר, זול יותר, כדאי יותר להקים אתר אינטרנט על שרת הממוקם בטורקמניסטן ומנוהל מהארץ? הקליינטים יהמרו בניחותא מהבית או אף ממקום העבודה, ואלה הזקוקים לחברה ייגשו אל האינטרנט קפה בפינת הרחוב. אגב, האורח התמים שיעז לבקש קפה במקום מסוג זה ייתקל בשאלה זועפת - באת להמר או לשתות קפה?

אתרי הפורנו מהווים גם הם הכנסה נאה לבעליהם, והסבירות שנמצא את בעליהם מבין ל"ו הצדיקים לא נראית סבירה במיוחד.

שיתוף הפעולה המתהווה בין הפשע המאורגן הקונבנציונלי לקהילת ההאקרים הזדוניים יוצר זן חדש של פשע מאורגן, עובדה שצריכה להדיר שינה מהממונים על אכיפת החוק. פשע מסוג חדש יכול להביא לסחיטת חברה בהפלת אתר האינטרנט שלה, גניבת מידע עסקי או מסחרי או בטחוני (ראו דוגמת משפחת האפרתי בפרשת הסוס הטרויאני). גם בהיבט הביטחוני נחשפנו לעובדה שצה"ל הופתע מהעובדה שברשות לוחמי החיזבאללה היו מכשירי קשר מוצפנים, מפות וקבצים מתוך רשתות צה"ליות.

לסיכום, רשויות המדינה ומקבלי ההחלטות בשוק הפרטי והציבורי חייבים להבין כי נושאי אבטחת המידע אינה סתם אופציה נחמדה שיש לשקול את מימושה כסעיף 117 בסדר העדיפויות, אלא להבין כי מדובר בכורח מציאות ויפה שעה אחת קודם.

מה עושים? במישור החוקתי יש להגביר את מאמצי החקיקה הרלוונטית, יש לפעול בעדיפות גבוהה לשם הגברת המודעות לנושאי אבטחת המידע במערכת החינוך, החל מגילאי 6-7 לשם הקניית הרגלי גלישה נכונים. בנוסף, במגזר הציבורי והעסקי יש להכשיר אנשי מקצוע בתחום אבטחת המידע הארגוני, תוך הטמעת תהליכי אבטחת המידע כחלק מהתרבות הארגונית.

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
אלי גליקמן מנכל צים
צילום: שלומי יוסף

חברות ספנות זרות מתעניינות בצים - אבל הסיכוי לעסקה נמוך מאוד

המנכ"ל, אלי גליקמן מנסה לרכוש את השליטה בחברה יחד עם רמי אונגר אבל הדירקטוריון מנסה לקבל הצעות גם מגופים אחרים

מנדי הניג |
נושאים בכתבה צים אלי גליקמן

צים ZIM Integrated Shipping Services 2.67%  , חברת הספנות הוותיקה של ישראל על המדף.  המנכ"ל, אלי גליקמן מנסה לרכוש את השליטה בחברה יחד עם רמי אונגר שפועל בתחום הרכב, נדל"ן וספנות. אבל הדירקטוריון גם בשל לחץ מבעלי מניות מצהיר כי הוא מנסה לקבל הצעות מגופים אחרים. התקבלו הצעות - כך הודיעה צים בשבוע שעבר, גם מגופים אסטרטגיים.   

ענקיות ספנות בינלאומיות הביעו עניין ברכישת החברה, אבל ההערכה היא שהסיכוי שהמהלך יתממש נמוך מאוד. הסיבה פשוטה - צים נחשבת לנכס לאומי וביטחוני מהמעלה הראשונה, והמדינה צפויה להפעיל את כל הכלים שברשותה כדי למנוע מכירה לגורמים זרים. היא יכולה להטיל ווטו על המכירה. 

היסטורית, צים הוקמה מתוך צורך אסטרטגי,  להבטיח לישראל עצמאות ימית וסחר בטוח. עד היום, היא נתפסת כעורק חיים לאומי, במיוחד בשעת חירום. מלחמות, מגפות, משברים, כשחברות זרות הפסיקו לפעול, צים נשארה היחידה שהמשיכה להביא לישראל מזון, ציוד חיוני ותחמושת.

כמו אל על, גם צים נהנית ממעמד מיוחד לטוב ולרע, שמאפשר למדינה להטיל וטו על מהלכים אסטרטגיים באמצעות מניית זהב או רגולציה מחמירה. באל על, למשל, הוכנס בעל שליטה - משפחת רוזנברג, תחת תנאים מחייבים שהגדירו את אל על כחברת הדגל הלאומית בתעופה. בצים הסיפור יהיה דומה. מדובר בחברה הלאומית בתחום הספנות, והשליטה בה לא תעבור לידיים שעלולות שלא לשרת את האינטרסים של ישראל בשעת הצורך. צריך לזכור ש-98% מהסחר עם העולם נעשה דרך הים. 

לפי הידוע, חברות ענק הביעו עניין בצים, לרבות הפג לויד הגרמנית, ומארסק הדנית.  בהפג לויד מחזיקים גורמים מקטאר וסעודיה.

יואב תורג'מן מנכ"ל רפאל, צילום: דוברות רפאליואב תורג'מן מנכ"ל רפאל, צילום: דוברות רפאל
ראיון

מנכ"ל רפאל: "גרמניה היא ידידה מאוד קרובה של ישראל ויש שיח מאוד אינטימי בין מערכת הביטחון הישראלית לגרמנית"

יואב תורג'מן, מנכ"ל החברה על כיפת ברזל -"הצלנו רבבות אזרחים", על מכירת כיפת ברזל בעולם - "רק לידידות הקרובות ביותר, המדינה נזהרת במתן רישיונות ייצוא", על הצמיחה העתידית, הנפקה ומכירות לגרמניה וסעודיה

רן קידר |

התוצאות של רפאל לרבעון השלישי טובות - מנכ"ל רפאל: "מערכות הלייזר ייכנסו באופן סופי בסוף דצמבר", התוצאות של רבעון רביעי שעונתית הוא חזק מאוד יהיו טובות עוד יותר. הצבר בשיא של כל הזמנים. זה זמן להנפיק, אבל יואב תורג'מן, מנכ"ל רפאל שמכוון להנפקה, יודע שיש תור  - רק אחרי שהתעשייה האווירית תונפק (אם תונפק) יהיה אפשר לדבר על רפאל. ברפאל יש רגישות גודלה יותר בשל קשר סימביוזי חזק מאוד עם מערכת המו"פ של משרד הביטחון (מפא"ת). לכל חברות התעשייה הביטחונית יש קשר הדוק עם משרד הביטחון והצבא, ברפאל מסיבות היסטוריות וכי היא נחשבת ל"מעבדת מו"פ" של הצבא, זה אפילו משמעותי יותר.

ועדיין, תורג'מן סבור שהנפקה מאוד חשובה ונחוצה, ובכלל, בין השורות, אפשר לשמוע ממנו קולות שמדברים דווקא על החסמים שנובעים מהקשר ההדוק למשרד הביטחון. הוא לא מתלונן, הוא כמובן יודע שההצלחה הגדולה של המערכות היא תולדה של שיתוף פעולה הדוק עם משהב"ט והצבא, אבל כיפת ברזל שהיא מערכת מאוד מוצלחת כמעט ולא נמכרת החוצה. "רק לידידות הטובות ביותר שלנו", אומר תורג'מן ומכוון לארה"ב. 

ההצלחה מוכחת, פתרון שהציל אלפים רבים של חיים. למה לא לנצל את הביקושים ולמכור הרבה?

"רבבות אנשים. אנחנו מעריכים שהפעלת כיפת ברזל במלחמה הצילה רבבות אנשים. הקמנו עכשיו מפעל יחד עם ריית'און, שותף אמריקאי שלנו לייצור כיפות ברזל למארינס. כיפת ברזל היא עוגן מאוד משמעותי ביכולת ההגנה של מדינת ישראל וככזה המדינה נזהרת במתן רישיונות של שיווק לייצוא. זה ברור ונכון, אבל, זה אומר שלא מיצינו כלל את הפוטנציאל של מכירות המערכת".

נורמליזציה עם סעודיה, אם תהיה ובהמשך להצטיידות שלהם במטוסי קרב מארה"ב - ה-F-35, עשויה להגדיר אותה כידידה. הם צריכים את כיפת ברזל מול האיומים מסביב. תמכרו להם מערכות כיפת ברזל?

 "אני מניח שהיא תרצה הרבה מאוד מערכות של כיפת ברזל. כל העולם ראה את היכולות שלנו במלחמה, ראה את היכולות ב'עם כלביא'. כולם מבינים את העליונות האווירית, את יכולות המודיעין ומערכות ההגנה של ישראל. הביקושים למערכות שלנו מאוד גדולים".

ועדיין, יש עלייה בצבר, אבל איך זה שכיפת ברזל לא נמכרת לידידות שלנו בעשרות רבות של מיליארדים?

"אישורי הייצוא לא פשוטים. אנחנו מוכרים לידידות קרובות, ולא ממצים את פוטנציאל השוק".

גרמניה היא לא ידידה קרובה?

"גרמניה היא ידידה מאוד קרובה של ישראל ויש שיח מאוד אינטימי בין מערכת הביטחון הישראלית לגרמנית וגרמניה זוכה לעדיפות גבוהה".