מה הקשר בין אתי אלון, חשבון הבנק שלך ואתר הימורים?

הפשע המאורגן מאמץ לחיקו את הטכנולוגיה ומשתלט על "נתחי שוק" ברוח הזמן. כך נוצר זן חדש של פשע שיכול להביא לסחיטת חברה ולגניבת מידע עסקי או בטחוני. נושא אבטחת המידע הופך יותר מתמיד לכורח המציאות
זאב שניידר |

בשנים האחרונות נושאי הפשיעה הממוחשבת (ה- Cyber Crime) מהווים אתגר חדש בפני רשויות אכיפת החוק, הן במישור הפלילי, האזרחי ואף הביטחוני. די אם נציץ באתר הרשמי של משרד החקירות הפדראלי בארצות הברית, הידוע יותר בשם FBI, כדי לגלות את העובדה המדהימה שברשימת עשרת המשימות החשובות ביותר של ה-FBI, השלישית בסדר החשיבות הנה "הגנה על ארה"ב מהתקפות אלקטרוניות ופשעי טכנולוגיה עלית", כאשר "השמירה על זכויות הפרט" ממוקמת רק במקום החמישי.

נכון, לא הוכח ואף לא הוזכר שמקרה אתי אלון, אשר מוטט בנק בישראל וגרם לנזק ישיר של רבע מיליארד שקל, הנו מעשה ידיה של רשת פושעי מחשב, אך הקשר בין אתי אלון למערכת המחשב בבנק היה די הדוק.

האירוע של אתי אלון אמנם נגמר בהרשעתה בפלילים, אך לא הוחצן מספיק בתקשורת הקשר בין המקרה לנוהלי אבטחת המידע בבנק. גם אם היו נהלים כאלה, רפיון באכיפתם היו בין הגורמים המרכזיים שאפשרו את שוד המיליונים. בדיקת רקע פשוטה הייתה מדליקה נורה אדומה. העובדה שאלון הייתה זו שמגישה את המסמכים לחתימת הממונה וגם חותמת אליהם, הייתה צריכה לעלות בבדיקה טריוויאלית של הפרדת תפקידים, א-ב בנהלי אבטחת מידע ארגוניים. מן הסתם זה לא קרה והתוצאה ידועה.

לדאבונם של האזרחים, הממסד הבנקאי יעשה הכול על מנת להסתיר אירועי אבטחת מידע אשר התרחשו בתחום אחריותו, וגם יהיה מוכן לספוג נזקים גדולים על מנת למנוע גילוי ופרסום של המקרים, ולמרבה הפלא הם גם לא בדיוק מחויבים לעשות כן. לכן, רק לעתים רחוקות אירועים דומים במוסדות בנקאים דולפים לתקשורת.

דוגמא נוספת היא קניון אינטרנטי אשר עשה מאמץ רב להסתיר את אירוע האבטחה אשר חשף מידע רב על הרגלי הקניות של האזרחים ועל פרטי כרטיסי אשראי שלהם. האתר סירב להגיש תלונה למשטרה נגד החשודים, וזאת על מנת למנוע פרסום שלילי, פגיעה במוניטין ואובדן הכנסות צפוי.

משרד האוצר עושה בשנים אחרונות מאמצים רבים לחוקק תקנות ראויות למערכות בנקאיות של מדינה מפותחת, אך ללא ספק מצבנו החוקתי רע. גם גורמי האכיפה כמו משטרת ישראל והפרקליטות המדינה עושים מאמצים לשפר את יכולת התגובה של החוקרים לפשעי המחשב. אך היום, בעל עסק המתלונן על חשד לזליגת מידע מהעסק שלו לכיוון המתחרה, יזכה במקרה הטוב לשנות המתנה לטיפול בתיק שהגיש בפרקליטות, ובמקרה הרע למכתב לקוני מהמשטרה המודיע על סגירת התיק מחוסר עניין לציבור.

ובכן, הפשע המאורגן מאמץ לחיקו את הטכנולוגיה ומשתלט על "נתחי שוק" ברוח הזמן.

לדוגמא: מדוע להסתכן בהקמת קזינו לא חוקי ברחוב המסגר בת"א אם קל יותר, זול יותר, כדאי יותר להקים אתר אינטרנט על שרת הממוקם בטורקמניסטן ומנוהל מהארץ? הקליינטים יהמרו בניחותא מהבית או אף ממקום העבודה, ואלה הזקוקים לחברה ייגשו אל האינטרנט קפה בפינת הרחוב. אגב, האורח התמים שיעז לבקש קפה במקום מסוג זה ייתקל בשאלה זועפת - באת להמר או לשתות קפה?

אתרי הפורנו מהווים גם הם הכנסה נאה לבעליהם, והסבירות שנמצא את בעליהם מבין ל"ו הצדיקים לא נראית סבירה במיוחד.

שיתוף הפעולה המתהווה בין הפשע המאורגן הקונבנציונלי לקהילת ההאקרים הזדוניים יוצר זן חדש של פשע מאורגן, עובדה שצריכה להדיר שינה מהממונים על אכיפת החוק. פשע מסוג חדש יכול להביא לסחיטת חברה בהפלת אתר האינטרנט שלה, גניבת מידע עסקי או מסחרי או בטחוני (ראו דוגמת משפחת האפרתי בפרשת הסוס הטרויאני). גם בהיבט הביטחוני נחשפנו לעובדה שצה"ל הופתע מהעובדה שברשות לוחמי החיזבאללה היו מכשירי קשר מוצפנים, מפות וקבצים מתוך רשתות צה"ליות.

לסיכום, רשויות המדינה ומקבלי ההחלטות בשוק הפרטי והציבורי חייבים להבין כי נושאי אבטחת המידע אינה סתם אופציה נחמדה שיש לשקול את מימושה כסעיף 117 בסדר העדיפויות, אלא להבין כי מדובר בכורח מציאות ויפה שעה אחת קודם.

מה עושים? במישור החוקתי יש להגביר את מאמצי החקיקה הרלוונטית, יש לפעול בעדיפות גבוהה לשם הגברת המודעות לנושאי אבטחת המידע במערכת החינוך, החל מגילאי 6-7 לשם הקניית הרגלי גלישה נכונים. בנוסף, במגזר הציבורי והעסקי יש להכשיר אנשי מקצוע בתחום אבטחת המידע הארגוני, תוך הטמעת תהליכי אבטחת המידע כחלק מהתרבות הארגונית.

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
אלי כהן, שר האנרגיה והתשתיות. קרדיט: אופיר אייביאלי כהן, שר האנרגיה והתשתיות. קרדיט: אופיר אייבי

הצעת החוק לסגירת תאגידי המים אושרה בוועדת השרים לחקיקה; איך זה ישפיע על חשבון המים שלכם?

רשויות שיעמדו בקריטריונים שיוגדרו יוכלו לנהל את משק המים בעצמן, בתנאי למשק כספי סגור ולייעול ההוצאות במים ובביוב; שאלות ותשובות על השינויים הצפויים

ליאור דנקנר |

לאחר שנים שבהן תאגידי המים נמצאים תחת ביקורת ציבורית על ייקור חשבונות המים ועל ניהול מנופח, המערכת הפוליטית מתקרבת לשינוי במבנה משק המים. המהלך שמוביל משרד האנרגיה והתשתיות מבקש לאפשר לרשויות מקומיות לחזור לניהול ישיר של תחום המים והביוב, כפוף לעמידה בקריטריונים מקצועיים ושמירה על כך שהגבייה תישאר מיועדת לטיפול במים ובהשקעה בתשתיות.

על פי הצעת החוק של שר האנרגיה והתשתיות אלי כהן, רשויות שיעמדו בקריטריונים שיקבעו יוכלו לנהל את משק המים בעצמן, זאת בתנאי שיישאר כמשק כספי סגור. המהלך צפוי לשים סוף לבזבוז ולניהול המנופח הקיים כיום ברבים מהתאגידים, ולהוביל לחיסכון בהוצאות משק המים והביוב. הצעת החוק אושרה היום בוועדת חוקה, ולאחר שתעבור לניסוח משפטי, היא צפויה לעלות לקריאה ראשונה בכנסת בעוד כחודש.

שר האנרגיה והתשתיות, אלי כהן אומר כי ״מטרת החוק שאנו מקדמים הוא ביטול תאגידי המים ברשויות יעילות. אין מקום במשק לעשרות תאגידים מנופחים עם מאות ג׳ובים מיותרים. זהו מקרה קלאסי בו הגולם קם על יוצרו ויצר בזבוז של מאות מיליוני שקלים בשנה. רשויות העומדות בקריטריונים יוכלו לנהל בעצמם את משק המים, וכך לחסוך מיליוני שקלים. מים הם מוצר צריכה בסיסי, ועלינו להבטיח שיטופל ביעילות מירבית במטרה להפחית את התעריף. הרשויות שיבחרו לבטל את התאגידים יתחייבו לניהול משק כספי סגור, באופן שיבטיח שההכנסות מהמים ישמשו אך ורק לצרכי ניהול משק המים והשקעה בתשתיות״.


עבודת המטה והמתווה לרשויות המקומיות

ההצעה לתיקון החקיקה מגיעה לאחר עבודת מטה מקצועית בנושא תאגידי המים, בהובלת מנכ״ל משרד האנרגיה והתשתיות יוסי דיין וצוות המשרד, יחד עם היועצים זאב בילסקי, ראש עיריית רעננה לשעבר, ועו״ד דרור שטרום, הממונה על ההגבלים העסקיים לשעבר.

בהתאם לתיקון, רשויות מקומיות שעומדות בקריטריונים שיקבעו יוכלו לפעול ללא חובת תאגוד, תוך שמירה על משק כספי סגור. היום אושרה הצעת החוק בוועדת השרים לחקיקה, ולאחר שתעבור לניסוח משפטי היא צפויה לעלות לקריאה ראשונה בכנסת בעוד כחודש.

סופה סערה רעמים נזקים
צילום: Istock

"ביירון" בדרך - ככה תתכוננו כראוי לסופה

סופת ביירון מתקרבת: רוחות של 100 קמ״ש, כמויות גשם חריגות וכוננות גבוהה ברחבי הארץ - הנה כל מה שאתם צריכים לעשות עכשיו

מנדי הניג |
נושאים בכתבה סופה

ישראל נערכה לכניסתה של סופת "ביירון", שתגיע במהלך היממה הקרובה ותלווה את אזורנו עד סוף השבוע. לפי התחזיות, מדובר באחת המערכות החורפיות המשמעותיות של העונה: גשמים כבדים צפויים לרדת בצפון ובמרכז, לצד רוחות עזות שעשויות להגיע למהירויות של 80-100 קמ״ש. במוקדים רבים לאורך החוף והשפלה קיים חשש ממשי להצפות, ובנחלי מדבר יהודה וים המלח הוכרזה כוננות מוגברת בשל סכנת שיטפונות.

כבר מהלילה יתחזקו הגשמים, ולאורך יום רביעי תחול ירידה ניכרת ביציבות האטמוספירית, שתוביל לשילוב של ממטרים עוצמתיים וסופות רעמים. ביום חמישי צפוי שיא הסערה, עם כמויות גדולות של משקעים בזמן קצר, רוחות חריגות ושיבושים אפשריים בחלק מהערים ובצירי תנועה מרכזיים. גם ביום שישי יימשכו הגשמים בעיקר במרכז הארץ, אם כי בעוצמות נמוכות יותר.

לנוכח התחזיות, יו"ר התאחדות קבלני השיפוצים ערן סיב, מפרסם שורת המלצות במטרה לצמצם נזקים הנגרמים כמעט מדי חורף. לדבריו, חלק גדול מהפגיעות שנרשמות במהלך מערכות מזג אוויר קיצוניות, החל מנפילת עצים ועד הצפות בבתים ניתן למניעה באמצעות פעולות שעושים מבעוד מועד:

• חפצים במרפסות ובחצרות: בריכות שיחה מפלסטיק, כיסאות, שולחנות וכל חפץ קל אחר הנמצא במרפסת או בחצר - חייבים להיות מוכנסים לתוך הבית או קשורים היטב באמצעות חוט ברזל או חוט שזור, כדי למנוע העפתם ברוחות.

• דודי שמש וקולטים: חובה לבדוק את יציבות דודי השמש, הקולטים והמעמדים שלהם. יש לוודא שהמעמד חזק, יציב ומעוגן היטב לרצפה. במידת הצורך ניתן לחזק ולקשור בחוט שזור למעמד.