מומחית: הריגול העסקי בישראל בעלייה וכך תתגוננו

יש לתת את הדעת לספקים החשופים למידע באמצעות מערכות המחשוב, אך יש גם לבקר את פעילותם של אלו הנגישים באופן פיזי למידע, ממליצה מירב ורד מסקיוריטי
חזי שטרנליכט |

"מגמת מקרי הריגול העסקי בישראל נמצאת בעלייה ואין ספק כי כיום, יותר מאי-פעם, על הנהלות של ארגונים להשקיע תשומת לב מקצועית ומשאבים ייעודיים, על-מנת למזער את הפגיעה בנכסי המידע שלהם, מידע רגיש וחיוני הנוגע ללקוחותיהם, לאסטרטגיות העסקיות, למגמות המסחריות, להכנסותיהם ועוד", עך מציינת מירב ורד, המנהלת תחום מתודולוגיה ותקני אבטחת מידע בחברת סקיוריטרי.

פרשת סוכני המכירות שאותרו כמתחזים לרופאים והסתובבו במחלקות בתי החולים חשפה פגיעה קשה בצנעת הפרט של המאושפזים ועבירות על החוק. "לא די בבדיקה של עובדות פרשה זו ובדיקה של הסכמי החוזים של הסוכנים, כפי שהגדיר היועץ המשפטי לממשלה. עבירות הנוגעות לצנעת הפרט של החולים אינן טמונות רק בפעילות הסוכנים, כפי שתואר בתקשורת, ויש דרכים רבות בהן ניתן לנצל ולהשתמש במידע זה למטרות בלתי ראויות, להיחשף, לעבור לידיים 'בלתי כשרות' וכיו"ב".

יש לתת את הדעת לספקים החשופים למידע באמצעות מערכות המחשוב, אך יש גם לבקר את פעילותם של אלו הנגישים באופן פיזי למידע, כגון אנשי תחזוקה ומנקים, הנכנסים לחברה באופן לגיטימי ומבלי שיעוררו חשד. חברות מתחרות רבות עושות שימוש נרחב בספקים מתחזים או אף תוך מתן שוחד לספקים קיימים, על-מנת לקבל מידע חסוי. אסטרטגיה זו פופולארית, זולה ויעילה.

לארגון שרוצה להתגונן, ממליצה ורד לבצע סקר סיכונים מקיף, הגדרת מדיניות אבטחתית המגובה על-ידי הנהלת החברה, יישום תהליכים וכלים בכל חמשת מעגלי האבטחה, קיום בקרה שוטפת ושיפור מתמיד. כיום קיים גם תקן בינלאומי, תקן 7799, המכוון ארגונים לניהול נכון של תשתית האבטחה.

יש לבצע בדיקה מקיפה בעניין גורמים חיצוניים הנכנסים למחלקות, מלבד סוכני המכירות. מה מדיניות בית החולים לגבי אנשי ניקיון, אנשי תחזוקה, אורחים או מלווים? האם קיימים אמצעים לסינונם ויתרה מכך, לבקרה אחר מעשיהם בשטח בית החולים?

יש לבצע בדיקות מקיפות בכל נושאי הגבלות הגישה למידע, דרך מערכות המחשב של בתי החולים (פרופילי והרשאות משתמשים, הפרדת מידע בין המחלקות השונות שאין להן נגיעה לחולה, מדיניות סיסמאות ועוד) ודרך כניסה פיזית לאזורים (סינון הגורמים הנכנסים למעבדות, חדרי מחשב או אזורים המרכזים מידע באמצעים כגון תגי כניסה, מערכת ביומטרית ועוד).

יש לבצע בקרה אחר המשתמשים במידע, על-מנת שניתן יהיה לעקוב אחר הניגשים למידע ואחר הפעולות שבוצעו (באמצעים כגון טלוויזיות במעגל סגור, הכוללות הקלטות, שיפקחו אחר אזורים בהם אגורים ריכוזי מידע). יש לבקר אחר הפעולות הנוגעות למידע הקיים במסמכים, המכילים אף הם מידע רגיש. האם המידע מאוחסן באופן מאובטח המונע נגישות מגורמים שאינם אמורים להיות חשופים למידע? האם מסמכים נגרסים או שמא הם מושלכים לפח הזבל, משם מוצאים דרכם אל מחוץ לבתי החולים?

קיימים אמצעי אבטחת מידע רבים מאוד, ברובד הטכנולוגי והתהליכי, אשר ניתן ליישם אותם במגמה למזער את אפשרות דליפתו של מידע רגיש ולהגביר את הפיקוח והבקרה. כמובן שבשלב ראשון - הנהלת בתי החולים צריכה לקבל על עצמה את האחריות המלאה לבדיקה, יישום ופיקוח. תחילת התהליך יהיה בניסוח מדיניות ארגונית מקיפה.

אמנם בבתי החולים קיימות פונקציות המטפלות בהיבטי אבטחת מידע, כאלו או אחרים, אך יש צורך בבדק בית מעמיק ויסודי, שהרי לא רק מוניטין בתי החולים מונח כאן על הכף, אלא פרטיות כולנו, אזרחי המדינה, המגיעים לבתי החולים ומצפים כי נתונינו יישמרו תחת חסיון קפדני ואבטחה מספקת.

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
ההסתדרות
צילום: דוברות ההסתדרות

הישג לגמלאי שירות המדינה: יצורפו לקרנות הרווחה

ההסתדרות ומשרד האוצר חתמו על הסכם לפיו החל משנת 2026, המדינה תתקצב פעילויות רווחה, תרבות ופנאי גם לגמלאים המבוטחים בפנסיה צוברת, בתנאים זהים לגמלאי הפנסיה התקציבית


הדס ברטל |

ההסתדרות ומשרד האוצר חתמו היום (ה') על הסכם קיבוצי מיוחד ופורץ דרך, המחיל את שירותי קרנות הרווחה גם על גמלאי שירות המדינה המבוטחים בפנסיה צוברת.

עד היום, נהנו רק גמלאים בפנסיה תקציבית נהנו משירותי הקרן הכוללים סבסוד פעילויות תרבות, נופש, בריאות ופנאי. ההסכם החדש קובע כי החל משנת  2026, המדינה תעביר תקציב ייעודי עבור כל גמלאי בפנסיה צוברת העומד בתנאי הזכאות, ובכך תשווה את מעמדם למעמד הגמלאים הוותיקים. פנסיה תקציבית היא שיטת הפנסיה המסורתית של עובדי המדינה עד תחילת שנות ה-2000, שבה המדינה (המעסיק) מתחייבת תשלום קצבה קבועה, בהתאם לשכר ולותק, מתקציב המדינה. מאז 2003 עובדי מדינה חדשים כבר אינם נכנסים לפנסיה תקציבית אלא לפנסיה צוברת.

עיקרי ההסכם:

שוויון מלא: קרנות הרווחה יעניקו מעתה את אותם השירותים בדיוק לכלל הגמלאים, הן במסלול התקציבי והן במסלול הצובר. 

תקצוב המדינה: המדינה תקצה סכום שנתי (הצמוד למדד) עבור כל גמלאי בפנסיה צוברת, בדומה למודל הקיים בפנסיה התקציבית. 

תחולה רחבה: ההסכם חל על גמלאי הדירוגים המיוצגים על ידי ההסתדרות בשירות המדינה. 


אלי גליקמן מנכל צים
צילום: שלומי יוסף

חברות ספנות זרות מתעניינות בצים - אבל הסיכוי לעסקה נמוך מאוד

המנכ"ל, אלי גליקמן מנסה לרכוש את השליטה בחברה יחד עם רמי אונגר אבל הדירקטוריון מנסה לקבל הצעות גם מגופים אחרים

מנדי הניג |
נושאים בכתבה צים אלי גליקמן

צים ZIM Integrated Shipping Services -1.81%  , חברת הספנות הוותיקה של ישראל על המדף.  המנכ"ל, אלי גליקמן מנסה לרכוש את השליטה בחברה יחד עם רמי אונגר שפועל בתחום הרכב, נדל"ן וספנות. אבל הדירקטוריון גם בשל לחץ מבעלי מניות מצהיר כי הוא מנסה לקבל הצעות מגופים אחרים. התקבלו הצעות - כך הודיעה צים בשבוע שעבר, גם מגופים אסטרטגיים.   

ענקיות ספנות בינלאומיות הביעו עניין ברכישת החברה, אבל ההערכה היא שהסיכוי שהמהלך יתממש נמוך מאוד. הסיבה פשוטה - צים נחשבת לנכס לאומי וביטחוני מהמעלה הראשונה, והמדינה צפויה להפעיל את כל הכלים שברשותה כדי למנוע מכירה לגורמים זרים. היא יכולה להטיל ווטו על המכירה. 

היסטורית, צים הוקמה מתוך צורך אסטרטגי,  להבטיח לישראל עצמאות ימית וסחר בטוח. עד היום, היא נתפסת כעורק חיים לאומי, במיוחד בשעת חירום. מלחמות, מגפות, משברים, כשחברות זרות הפסיקו לפעול, צים נשארה היחידה שהמשיכה להביא לישראל מזון, ציוד חיוני ותחמושת.

כמו אל על, גם צים נהנית ממעמד מיוחד לטוב ולרע, שמאפשר למדינה להטיל וטו על מהלכים אסטרטגיים באמצעות מניית זהב או רגולציה מחמירה. באל על, למשל, הוכנס בעל שליטה - משפחת רוזנברג, תחת תנאים מחייבים שהגדירו את אל על כחברת הדגל הלאומית בתעופה. בצים הסיפור יהיה דומה. מדובר בחברה הלאומית בתחום הספנות, והשליטה בה לא תעבור לידיים שעלולות שלא לשרת את האינטרסים של ישראל בשעת הצורך. צריך לזכור ש-98% מהסחר עם העולם נעשה דרך הים. 

לפי הידוע, חברות ענק הביעו עניין בצים, לרבות הפג לויד הגרמנית, ומארסק הדנית.  בהפג לויד מחזיקים גורמים מקטאר וסעודיה.