כניסה בטוחה
אחת המגמות המאפיינות כיום את העולם שלנו היא ריבוי יישומי רשת, שמזמינים אין סוף כניסות לשרתים הארגוניים, על סמך אימות סיסמה וזיהוי. שרתי דואר, שרתי דיווח שעות, שרתי מייל, מסדי נתונים, הם רק חלק מהמערך. כל אחת מהכניסות הללו דורשת אימות באמצעות סיסמה, חתימה אלקטרונית, או זיהוי ביומטרי. הצורך במציאת פתרון, אשר יקל על תפקוד המשתמשים, ובמקביל - לא יפגע ברמת האבטחה, הוליד את המושג SSO או Single Sign On. לרבים מהקוראים המושג לא נשמע חדש, ובצדק. זו תפיסה המוטמעת מזה שנים רבות בשכבות המיחשוב השונות. עם זאת, עדיין קיים הצורך במנגנון, שיחליף את הצורך בכל כך הרבה סיסמאות ואמצעי הזדהות.
הבעיה קיימת, בין היתר, בשרתי הממשלה. אלו נגישים למספר רב מאוד של עובדים ומשתמשים. עם התרחבות ממשל זמין, הבעיה הזו הפכה להיות אקוטית עוד יותר. זו הסיבה לכך שאגף החשב הכללי במשרד האוצר פרסם לא מכבר מכרז טכנולוגי מעניין - לפתרון SSO למשרדי הממשלה. על פי הגדרת מנסחי המכרז, SSO הוא פתרון אבטחתי המאפשר למשתמש לבצע תהליך אימות אחד, שבאמצעותו ניתן לקבל אישור גישה למספר יישומים או תוכנות.
תנאי המכרז דורשים כי הממשק המאובטח לגישה מרחוק לרשתות משרדי הממשלה, יכלול את כל אמצעי אבטחת המידע המתקדמים הקיימים היום בשוק, ובכללם שימוש בכרטיס חכם, הנושא תעודה דיגיטלית ואמצעי אבטחה מתקדמים נוספים - לשמירת המידע הממשלתי.
"הכוונה היא לספק למשתמשים חוויית נוחות, בטיחות, אפשרות לאיחסון מאובטח, צמצום בלבול וטעויות בעת ניסיונות ההזדהות", אומר איציק כהן, סגן בכיר לחשב הכללי. בנוסף, מאפשרת השיטה מדיניות אבטחה ריכוזית, פיקוח ואיתור חריגות וצמצום עלויות. המעניין במכרז הזה, הוא שלא מדובר בפתרון ספציפי אחד, אלא לתפיסה. למעשה, מדובר במשפחה של פתרונות המממשים את הרעיון.
בשוק יש כמה שחקניות בולטות שעוסקות בכך: CA, מיקרוסופט ויבמ, ולצידן - שורה ארוכה של שחקניות נישה שונות. הרעיון הוא שהמשתמש מזדהה רק פעם אחת, והיישום עושה עבורו את העבודה. היישום יודע ללמוד את המשתמש ובפעם הבאה שייכנס - הוא כבר יזהה אותו בוודאות. אבל זו רק שיטה אחת. למכרז עצמו, שאמור להסתיים בחודש הבא, מצורפים דפי הסבר מקצועיים, שנכתבו על ידי צוות ממשל זמין, והמסבירים את השיטות השונות הקיימות בתחום ה-SSO .
אחת מהן, היא שיטת ה-Kerberos: זהו פרוטוקול הקרוי על שם כלב השמירה המיתולוגי, בעל שלושת הראשים, ואשר מהווה מנגנון אימות נפוץ שמספק גם תכונות SSO. בשיטה זו, מוגדר שרת מרכזי, המנפיק כרטיסי כניסה לכל היישומים. המשתמש נרשם לשרת באמצעות הסיסמה האישית, ובתמורה - מקבל כרטיסי כניסה לכל היישומים. שיטות נוספות הן: המשתמש מאמת את עצמו באחד היישומים, תוך שימוש בסיסמה, והיישומים השונים מדברים האחד עם השני, ופוטרים את המשתמש מהצורך בזיהוי חוזר.
שיטה נוספת, ייעודית לשרתי Web. המשתמש מגיע אל השרת באמצעות הדפדפן ועושה שימוש במנגנון ה-Cookies. בכל כניסה נשמרת "עוגיה" על המחשב המקומי, או על השרת, ובכל כניסה חוזרת - האימות נעשה בעזרת העוגיות.
שאלה שטבעי לשאול היא האם המאמץ להקל על חיינו - לא יעלה לנו באבטחה פחותה, מאחר ומדובר בצורך בהזדהות חד-פעמית. אם פורץ מתוחכם הצליח בהזדהות שקרית פעם אחת - המצב לא טוב, במילים עדינות. אין תשובה אחידה לשאלה ולאתגר הטמון בצידה. זה יכול לקרות, זהו סיכון, אבל מצד שני - הכניסה האחודה מבצרת טוב יותר את הארגון, מגנה בבת אחת על עשרות יישומים. חוץ מזה, שכבר חלפו הימים שבהם מצפים מתעשיית האבטחה העולמית למצוא פתרון של 'זבנג וגמרנו', לכל בעיות האבטחה בעולם.
ביטוח לאומי: מאות אלפי זכאים יקבלו עד 1,200 ש"ח בחשבון
מענק חימום לקראת החורף בסכום של 600 עד 1,200 שקל לזכאים; למי מגיע ואיך לבקש מענק כזה?
המדינה תעביר מענקי סיוע לחימום - רובם ישולמו אוטומטית לחשבון הבנק של הזכאים. המוסד לביטוח לאומי בשיתוף משרד הרווחה יתחיל בימים הקרובים להעביר מענקי חימום לאזרחים הזכאים לכך, לקראת עונת החורף הקרבה.
מענק חד פעמי להקלה בחשבונות החימום
מדובר בתשלום חד פעמי, שמיועד להקל על ההוצאה של משקי בית מוחלשים בחשבונות החימום - בין אם מדובר בחשמל, גז, דלק או אמצעים אחרים. המענקים נעים בטווח של 600 עד 1,200 שקלים למשפחה, בהתאם לקריטריוני הזכאות. סכומים גבוהים יותר יועברו לקבוצות אוכלוסייה מסוימות, כמו קשישים או ניצולי שואה. לפי נתוני ביטוח לאומי, המענק הסטנדרטי לשנת 2025 עומד על 649 שקלים - סכום שנקבע בהתאם למנגנון חישוב שנתי המשלב עדכון קצבאות והוצאות אנרגיה ממוצעות.
מי זכאי למענק ומתי ייכנס הכסף?
ברוב המקרים, הזכאים לא יצטרכו להגיש בקשה - המענק יוזרם באופן אוטומטי לחשבונם, לפי נתוני הזכאות שכבר קיימים בביטוח הלאומי. ההעברות צפויות להתבצע כבר בימים הקרובים, חלק מהתשלומים יוקדם למועד שלפני 28 באוקטובר - תאריך תשלום הקצבאות החודשי.
בין מקבלי המענק נמצאים:
- מקבלי קצבת אזרח ותיק עם תוספת השלמת הכנסה
- מקבלי קצבאות נכות וסיעוד
- זכאים לקצבת שאירים שהגיעו לגיל פרישה
- חיילים משוחררים ונפגעי פעולות איבה
- ניצולי שואה
- משפחות עם ילדים בהכנסה נמוכה
- דרך החתחתים להכרה בנכות מהמוסד לביטוח לאומי
- אחרי שקיבל מיליון: חשמלאי שנפל יפוצה בכ-130 אלף ש'
- המלצת המערכת: כל הכותרות 24/7
בנוסף, מי שקיבל גמלת אזרח ותיק מיוחדת או תוספת בגין השלמת הכנסה באחד מהחודשים האחרונים - יזכה אף הוא לקבלת המענק.

רשות התחרות בודקת את הבנקים; לאן זה יכול להוביל?
רשות התחרות מתקרבת להכרזה על חמשת הבנקים הגדולים בישראל כ"קבוצת ריכוז"; אם ההכרזה תצא לפועל, מדובר במהלך שעשוי לשנות את יחסי הכוחות במערכת הבנקאית, על רקע רווחיות שיא וביקורת ציבורית גוברת על היעדר תחרות אמיתית
רשות התחרות צפויה לנקוט צעד רגולטורי תקדימי, כאשר היא מתקרבת להכרזה על חמשת הבנקים הגדולים בישראל, לאומי, הפועלים, דיסקונט, מזרחי והבינלאומי, כקבוצת ריכוז. מדובר במהלך שכבר היה על השולחן מאז מרץ 2024, ועשוי לשנות את מערך הכוחות בענף הבנקאות הקמעונאית, במיוחד על רקע הרווחיות החריגה של הבנקים בשנים האחרונות, שממשיכה לעורר ביקורת ציבורית חריפה.
השימוע האחרון, שנועד להציג לבנקים את ממצאי הבדיקה העדכנית של הרשות, צפוי להיערך בחודש הבא, כאשר ברשות צפויים לקבל החלטה סופית עד לסוף השנה. ההכרזה, אם תצא לפועל, תאפשר לרשות להטיל מגבלות והוראות על פעילות הבנקים, כולל שינוי אופן התמחור של פיקדונות, חובת הצגת מידע השוואתי ללקוחות והסרת חסמים על ניוד פיקדונות.
המשמעות של ההכרזה
במונחים כלכליים, ההכרזה על קבוצת ריכוז נועדה להתמודד עם מצב שבו קיימת תחרות מועטה בענף, או כאשר מספר מצומצם של שחקנים מרכזיים מתנהל באופן מתואם בפועל או במשתמע, גם מבלי שנחתם ביניהם הסכם פורמלי. בענף הבנקאות, בעוד שמדובר ב-5 שחקנים מרכזיים, בפועל מדובר בתחום עם ריכוזיות גבוהה, חסמים משמעותיים למעבר בין בנקים, ומוצרי אשראי וחיסכון שמתומחרים באופן שמיטיב עם המוסדות הפיננסיים על חשבון הלקוחות.
הביקורת הציבורית, שמובלת בין היתר על ידי גופים כמו לובי 99, מלווה את התהליך מראשיתו. לטענתם, הרווחים החריגים של הבנקים הם תוצר של תחרות חסרה, כוח מיקוח עצום מול הלקוחות, והיעדר שקיפות במוצרים ובתמחור. כפי שציינו שם, "הרווחיות המוגזמת נובעת לא מהצטיינות עסקית, אלא מהיעדר תחרות אפקטיבית".
- כמה ריבית משלמים הבנקים על 232 מיליארד שקל של כספי ציבור בעו"ש?
- הבנקים מתעשרים, ולעזאזל משבר האקלים; הגדילו מימון לקידוחי נפט
- המלצת המערכת: כל הכותרות 24/7
הרשות מציעה שורת צעדים שיחולו אם תתקבל ההכרזה, ובהם חיוב הצגת מידע השוואתי על ריבית בפיקדונות וקרנות כספיות, איסור על הפליית מחיר בין לקוחות בגין פיקדונות, והנגשת חיסכון באמצעות גופים חוץ בנקאיים שירכזו כספים ויפקידו אותם בבנקים בשם הציבור. צעד נוסף, דרמטי לא פחות, הוא ביטול ההתניה של פתיחת פיקדון באחזקה של מוצרים נוספים כמו כרטיסי אשראי או ניירות ערך.
