מומחית: הריגול העסקי בישראל בעלייה וכך תתגוננו
"מגמת מקרי הריגול העסקי בישראל נמצאת בעלייה ואין ספק כי כיום, יותר מאי-פעם, על הנהלות של ארגונים להשקיע תשומת לב מקצועית ומשאבים ייעודיים, על-מנת למזער את הפגיעה בנכסי המידע שלהם, מידע רגיש וחיוני הנוגע ללקוחותיהם, לאסטרטגיות העסקיות, למגמות המסחריות, להכנסותיהם ועוד", עך מציינת מירב ורד, המנהלת תחום מתודולוגיה ותקני אבטחת מידע בחברת סקיוריטרי.
פרשת סוכני המכירות שאותרו כמתחזים לרופאים והסתובבו במחלקות בתי החולים חשפה פגיעה קשה בצנעת הפרט של המאושפזים ועבירות על החוק. "לא די בבדיקה של עובדות פרשה זו ובדיקה של הסכמי החוזים של הסוכנים, כפי שהגדיר היועץ המשפטי לממשלה. עבירות הנוגעות לצנעת הפרט של החולים אינן טמונות רק בפעילות הסוכנים, כפי שתואר בתקשורת, ויש דרכים רבות בהן ניתן לנצל ולהשתמש במידע זה למטרות בלתי ראויות, להיחשף, לעבור לידיים 'בלתי כשרות' וכיו"ב".
יש לתת את הדעת לספקים החשופים למידע באמצעות מערכות המחשוב, אך יש גם לבקר את פעילותם של אלו הנגישים באופן פיזי למידע, כגון אנשי תחזוקה ומנקים, הנכנסים לחברה באופן לגיטימי ומבלי שיעוררו חשד. חברות מתחרות רבות עושות שימוש נרחב בספקים מתחזים או אף תוך מתן שוחד לספקים קיימים, על-מנת לקבל מידע חסוי. אסטרטגיה זו פופולארית, זולה ויעילה.
לארגון שרוצה להתגונן, ממליצה ורד לבצע סקר סיכונים מקיף, הגדרת מדיניות אבטחתית המגובה על-ידי הנהלת החברה, יישום תהליכים וכלים בכל חמשת מעגלי האבטחה, קיום בקרה שוטפת ושיפור מתמיד. כיום קיים גם תקן בינלאומי, תקן 7799, המכוון ארגונים לניהול נכון של תשתית האבטחה.
יש לבצע בדיקה מקיפה בעניין גורמים חיצוניים הנכנסים למחלקות, מלבד סוכני המכירות. מה מדיניות בית החולים לגבי אנשי ניקיון, אנשי תחזוקה, אורחים או מלווים? האם קיימים אמצעים לסינונם ויתרה מכך, לבקרה אחר מעשיהם בשטח בית החולים?
יש לבצע בדיקות מקיפות בכל נושאי הגבלות הגישה למידע, דרך מערכות המחשב של בתי החולים (פרופילי והרשאות משתמשים, הפרדת מידע בין המחלקות השונות שאין להן נגיעה לחולה, מדיניות סיסמאות ועוד) ודרך כניסה פיזית לאזורים (סינון הגורמים הנכנסים למעבדות, חדרי מחשב או אזורים המרכזים מידע באמצעים כגון תגי כניסה, מערכת ביומטרית ועוד).
יש לבצע בקרה אחר המשתמשים במידע, על-מנת שניתן יהיה לעקוב אחר הניגשים למידע ואחר הפעולות שבוצעו (באמצעים כגון טלוויזיות במעגל סגור, הכוללות הקלטות, שיפקחו אחר אזורים בהם אגורים ריכוזי מידע). יש לבקר אחר הפעולות הנוגעות למידע הקיים במסמכים, המכילים אף הם מידע רגיש. האם המידע מאוחסן באופן מאובטח המונע נגישות מגורמים שאינם אמורים להיות חשופים למידע? האם מסמכים נגרסים או שמא הם מושלכים לפח הזבל, משם מוצאים דרכם אל מחוץ לבתי החולים?
קיימים אמצעי אבטחת מידע רבים מאוד, ברובד הטכנולוגי והתהליכי, אשר ניתן ליישם אותם במגמה למזער את אפשרות דליפתו של מידע רגיש ולהגביר את הפיקוח והבקרה. כמובן שבשלב ראשון - הנהלת בתי החולים צריכה לקבל על עצמה את האחריות המלאה לבדיקה, יישום ופיקוח. תחילת התהליך יהיה בניסוח מדיניות ארגונית מקיפה.
אמנם בבתי החולים קיימות פונקציות המטפלות בהיבטי אבטחת מידע, כאלו או אחרים, אך יש צורך בבדק בית מעמיק ויסודי, שהרי לא רק מוניטין בתי החולים מונח כאן על הכף, אלא פרטיות כולנו, אזרחי המדינה, המגיעים לבתי החולים ומצפים כי נתונינו יישמרו תחת חסיון קפדני ואבטחה מספקת.
.jpg)
קיבלתם חוב מהביטוח הלאומי? ייתכן שהוא בכלל לא שלכם - כך תיפטרו ממנו בקלות
מי אחראי על החוב לביטוח לאומי אם אתם פרילנסרים, מי אחראי על החוב לביטוח לאומי אם אתם שכירים?
ישראלים רבים מקבלים מכתבים מפתיעים מהביטוח הלאומי, שבהם נרשמים חובות של אלפי שקלים לתקופות עבודה ישנות. אך מה שרבים לא יודעים: אם עבדתם כשכירים באותה תקופה - החוב בכלל לא שלכם.
לפי החוק, כאשר אדם מועסק כשכיר, האחריות לדיווח ותשלום דמי הביטוח הלאומי חלה אך ורק על המעסיק. בפועל, הביטוח הלאומי לא תמיד יודע אם עבדתם כשכירים או לא, ואם המעסיק לא דיווח, החוב פשוט "נדבק" על שמכם. איך זה שביטוח לאומי לא יודע? המערכות לא מסונכרנות, הדטהבייס לא מעודכן. הביטוח הלאומי היה צריך לייצר ממשק מול משרד התעסוקה או רשות המסים ולקבל את המידע הזה בקלות, אבל בפועל זה לא קורה ויש רבבות אנשים שמקבלים הודעה על חוב.
אם גם אתם בקבוצה הגדולה הזו ואתם הייתם שכירים בתקופה הזו, אז לפחות תוכלו לבטל את רישום החוב בקלות. הביטוח הלאומי מאפשר באופן דיגיטלי לבטל את החוב, ללא בירוקרטיה מסורבלת, בלי להגיע לסניף ואפילו בלי שיחת טלפון אחת.
מה צריך לעשות? לכאורה, פשוט מאוד, בפועל גם זה לא טריוויאלי. אם קיבלתם הודעה על חוב לתקופה שבה הייתם שכירים – גשו לחפש תלושי עבר או את טופס 106 השנתי, והעלו את המסמכים דרך שירות שליחת המסמכים באתר הביטוח הלאומי. המערכת תזהה את העובדה שהייתם שכירים והחוב יבוטל. תוך ימים ספורים, תשוחררו מהחיוב. אבל, למי יש את התלושים לפני 4-5 שנים?
- פנסיה או נכסים: על מה הישראלים מסתמכים יותר בפרישה שלהם?
- דרך החתחתים להכרה בנכות מהמוסד לביטוח לאומי
- המלצת המערכת: כל הכותרות 24/7
אם זה המצב תצטרכו לנסות לאתר תלושים כאלו, לדרוש ממקום העבודה הקודם, יש גם אפשרות להצהיר מול ביטוח לאומי. אבל זה תהליך יותר מסורבל.
אם אתם באמת חייבים, כלומר לא עבדתם במקום עבודה אחר, תנסו להגיע לסוג של פשרה מול ביטוח לאומי. ראשית, נזכיר שכן - גם אנשים שלא עובדים, בין עבודות, סטודנטים ועוד משלמים ביטוח לאומי. גם עצמאיים, פרילנסרים ועוד משלמים ביטוח לאומי. החוב הזה לא צץ מאין. שנית, מדובר על חוב עם הצמדה, ריבית, קנסות ועוד. כדי לבטל את הקנסות צריך להגיש בקשה.
פטריוט (צה"ל)ביקוש משולש לטילי הפטריוט והקשר לתעשייה הביטחונית הישראלית
וגם - 10 דברים שצריך לדעת על הפטריוט
בואינג משלשת ייצור רכיבי פטריוט על רקע ביקוש עולמי שיא. החברה האמריקאית נערכת לקפיצה דרמטית בהזמנות ומקימה מתקן חדש - התעשייה הביטחונית הישראלית צפויה להרוויח גם היא מהביקושים למערכות הגנה.
חברת בואינג הודיעה כי היא צופה עלייה חדה במספר מערכות ההנחייה (seekers) שהיא מספקת עבור טילי הפטריוט, מערכת ההגנה האווירית האמריקאית. מדובר בשילוש קצב האספקה על רקע דרישה עולמית גוברת למערכות הגנה מתקדמות, בעיקר באירופה.
מתכוננים לביקוש: מתקן חדש ומעבר לייצור מואץ
בהתאם לתחזיות הביקוש, בואינג הקימה מתקן ייעודי חדש בשטח של כ-4,000 מ"ר שנועד לתמוך בהרחבת כושר הייצור של רכיבי ההנחיה. סטיב פארקר, ראש חטיבת ההגנה והחלל של בואינג, ציין במהלך תערוכת התעופה בדובאי כי החברה "זיהתה את העלייה בביקושים עוד לפני שהלקוח עצמו פנה", וכי היא נערכת לתקופה של פעילות אינטנסיבית. המהלך מגיע על רקע סיום שביתה ממושכת במפעלי החברה בסנט לואיס, מיזורי – שם מיוצרים חלק מהרכיבים הקריטיים. בעקבות סיום השביתה, החברה נוקטת גישה מדודה בפתיחת קווי הייצור שנפגעו.
מערכת הפטריוט נמצאת בשירות נרחב בכמה מהמדינות המרכזיות של נאט"ו, לרבות גרמניה, פולין, הולנד ורומניה. בשנה האחרונה הביקוש למערכות אלו קפץ משמעותית, בעיקר בשל החשש באירופה מהמשך תוקפנות רוסית. בנוסף, מערכות הפטריוט נמצאות בשימוש אינטנסיבי באוקראינה, כחלק מהמאמץ ליירט טילים בליסטיים ורחפנים איראניים.
במקביל, גוברת הדאגה ברחבי העולם מהתעצמות המתיחות במספר מוקדים נוספים. באירופה, החשש המרכזי נוגע לא רק ללחימה הפיזית באוקראינה אלא גם לממד ההיברידי של המלחמה, לרבות מתקפות סייבר, הפצת דיסאינפורמציה וניסיונות לערער יציבות פוליטית במדינות החברות בנאט"ו. המתיחות סביב הגבולות המזרחיים של אירופה והאיום מפני חדירה של גורמים עוינים אל תוך שטח האיחוד האירופי מגבירים את הדרישה לפתרונות הגנה מתקדמים.
