מומחית: הריגול העסקי בישראל בעלייה וכך תתגוננו

יש לתת את הדעת לספקים החשופים למידע באמצעות מערכות המחשוב, אך יש גם לבקר את פעילותם של אלו הנגישים באופן פיזי למידע, ממליצה מירב ורד מסקיוריטי
חזי שטרנליכט |

"מגמת מקרי הריגול העסקי בישראל נמצאת בעלייה ואין ספק כי כיום, יותר מאי-פעם, על הנהלות של ארגונים להשקיע תשומת לב מקצועית ומשאבים ייעודיים, על-מנת למזער את הפגיעה בנכסי המידע שלהם, מידע רגיש וחיוני הנוגע ללקוחותיהם, לאסטרטגיות העסקיות, למגמות המסחריות, להכנסותיהם ועוד", עך מציינת מירב ורד, המנהלת תחום מתודולוגיה ותקני אבטחת מידע בחברת סקיוריטרי.

פרשת סוכני המכירות שאותרו כמתחזים לרופאים והסתובבו במחלקות בתי החולים חשפה פגיעה קשה בצנעת הפרט של המאושפזים ועבירות על החוק. "לא די בבדיקה של עובדות פרשה זו ובדיקה של הסכמי החוזים של הסוכנים, כפי שהגדיר היועץ המשפטי לממשלה. עבירות הנוגעות לצנעת הפרט של החולים אינן טמונות רק בפעילות הסוכנים, כפי שתואר בתקשורת, ויש דרכים רבות בהן ניתן לנצל ולהשתמש במידע זה למטרות בלתי ראויות, להיחשף, לעבור לידיים 'בלתי כשרות' וכיו"ב".

יש לתת את הדעת לספקים החשופים למידע באמצעות מערכות המחשוב, אך יש גם לבקר את פעילותם של אלו הנגישים באופן פיזי למידע, כגון אנשי תחזוקה ומנקים, הנכנסים לחברה באופן לגיטימי ומבלי שיעוררו חשד. חברות מתחרות רבות עושות שימוש נרחב בספקים מתחזים או אף תוך מתן שוחד לספקים קיימים, על-מנת לקבל מידע חסוי. אסטרטגיה זו פופולארית, זולה ויעילה.

לארגון שרוצה להתגונן, ממליצה ורד לבצע סקר סיכונים מקיף, הגדרת מדיניות אבטחתית המגובה על-ידי הנהלת החברה, יישום תהליכים וכלים בכל חמשת מעגלי האבטחה, קיום בקרה שוטפת ושיפור מתמיד. כיום קיים גם תקן בינלאומי, תקן 7799, המכוון ארגונים לניהול נכון של תשתית האבטחה.

יש לבצע בדיקה מקיפה בעניין גורמים חיצוניים הנכנסים למחלקות, מלבד סוכני המכירות. מה מדיניות בית החולים לגבי אנשי ניקיון, אנשי תחזוקה, אורחים או מלווים? האם קיימים אמצעים לסינונם ויתרה מכך, לבקרה אחר מעשיהם בשטח בית החולים?

יש לבצע בדיקות מקיפות בכל נושאי הגבלות הגישה למידע, דרך מערכות המחשב של בתי החולים (פרופילי והרשאות משתמשים, הפרדת מידע בין המחלקות השונות שאין להן נגיעה לחולה, מדיניות סיסמאות ועוד) ודרך כניסה פיזית לאזורים (סינון הגורמים הנכנסים למעבדות, חדרי מחשב או אזורים המרכזים מידע באמצעים כגון תגי כניסה, מערכת ביומטרית ועוד).

יש לבצע בקרה אחר המשתמשים במידע, על-מנת שניתן יהיה לעקוב אחר הניגשים למידע ואחר הפעולות שבוצעו (באמצעים כגון טלוויזיות במעגל סגור, הכוללות הקלטות, שיפקחו אחר אזורים בהם אגורים ריכוזי מידע). יש לבקר אחר הפעולות הנוגעות למידע הקיים במסמכים, המכילים אף הם מידע רגיש. האם המידע מאוחסן באופן מאובטח המונע נגישות מגורמים שאינם אמורים להיות חשופים למידע? האם מסמכים נגרסים או שמא הם מושלכים לפח הזבל, משם מוצאים דרכם אל מחוץ לבתי החולים?

קיימים אמצעי אבטחת מידע רבים מאוד, ברובד הטכנולוגי והתהליכי, אשר ניתן ליישם אותם במגמה למזער את אפשרות דליפתו של מידע רגיש ולהגביר את הפיקוח והבקרה. כמובן שבשלב ראשון - הנהלת בתי החולים צריכה לקבל על עצמה את האחריות המלאה לבדיקה, יישום ופיקוח. תחילת התהליך יהיה בניסוח מדיניות ארגונית מקיפה.

אמנם בבתי החולים קיימות פונקציות המטפלות בהיבטי אבטחת מידע, כאלו או אחרים, אך יש צורך בבדק בית מעמיק ויסודי, שהרי לא רק מוניטין בתי החולים מונח כאן על הכף, אלא פרטיות כולנו, אזרחי המדינה, המגיעים לבתי החולים ומצפים כי נתונינו יישמרו תחת חסיון קפדני ואבטחה מספקת.

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
אלי גליקמן מנכל צים
צילום: שלומי יוסף

חברות ספנות זרות מתעניינות בצים - אבל הסיכוי לעסקה נמוך מאוד

המנכ"ל, אלי גליקמן מנסה לרכוש את השליטה בחברה יחד עם רמי אונגר אבל הדירקטוריון מנסה לקבל הצעות גם מגופים אחרים

מנדי הניג |
נושאים בכתבה צים אלי גליקמן

צים ZIM Integrated Shipping Services 2.67%  , חברת הספנות הוותיקה של ישראל על המדף.  המנכ"ל, אלי גליקמן מנסה לרכוש את השליטה בחברה יחד עם רמי אונגר שפועל בתחום הרכב, נדל"ן וספנות. אבל הדירקטוריון גם בשל לחץ מבעלי מניות מצהיר כי הוא מנסה לקבל הצעות מגופים אחרים. התקבלו הצעות - כך הודיעה צים בשבוע שעבר, גם מגופים אסטרטגיים.   

ענקיות ספנות בינלאומיות הביעו עניין ברכישת החברה, אבל ההערכה היא שהסיכוי שהמהלך יתממש נמוך מאוד. הסיבה פשוטה - צים נחשבת לנכס לאומי וביטחוני מהמעלה הראשונה, והמדינה צפויה להפעיל את כל הכלים שברשותה כדי למנוע מכירה לגורמים זרים. היא יכולה להטיל ווטו על המכירה. 

היסטורית, צים הוקמה מתוך צורך אסטרטגי,  להבטיח לישראל עצמאות ימית וסחר בטוח. עד היום, היא נתפסת כעורק חיים לאומי, במיוחד בשעת חירום. מלחמות, מגפות, משברים, כשחברות זרות הפסיקו לפעול, צים נשארה היחידה שהמשיכה להביא לישראל מזון, ציוד חיוני ותחמושת.

כמו אל על, גם צים נהנית ממעמד מיוחד לטוב ולרע, שמאפשר למדינה להטיל וטו על מהלכים אסטרטגיים באמצעות מניית זהב או רגולציה מחמירה. באל על, למשל, הוכנס בעל שליטה - משפחת רוזנברג, תחת תנאים מחייבים שהגדירו את אל על כחברת הדגל הלאומית בתעופה. בצים הסיפור יהיה דומה. מדובר בחברה הלאומית בתחום הספנות, והשליטה בה לא תעבור לידיים שעלולות שלא לשרת את האינטרסים של ישראל בשעת הצורך. צריך לזכור ש-98% מהסחר עם העולם נעשה דרך הים. 

לפי הידוע, חברות ענק הביעו עניין בצים, לרבות הפג לויד הגרמנית, ומארסק הדנית.  בהפג לויד מחזיקים גורמים מקטאר וסעודיה.

יואב תורג'מן מנכ"ל רפאל, צילום: דוברות רפאליואב תורג'מן מנכ"ל רפאל, צילום: דוברות רפאל
ראיון

מנכ"ל רפאל: "גרמניה היא ידידה מאוד קרובה של ישראל ויש שיח מאוד אינטימי בין מערכת הביטחון הישראלית לגרמנית"

יואב תורג'מן, מנכ"ל החברה על כיפת ברזל -"הצלנו רבבות אזרחים", על מכירת כיפת ברזל בעולם - "רק לידידות הקרובות ביותר, המדינה נזהרת במתן רישיונות ייצוא", על הצמיחה העתידית, הנפקה ומכירות לגרמניה וסעודיה

רן קידר |

התוצאות של רפאל לרבעון השלישי טובות - מנכ"ל רפאל: "מערכות הלייזר ייכנסו באופן סופי בסוף דצמבר", התוצאות של רבעון רביעי שעונתית הוא חזק מאוד יהיו טובות עוד יותר. הצבר בשיא של כל הזמנים. זה זמן להנפיק, אבל יואב תורג'מן, מנכ"ל רפאל שמכוון להנפקה, יודע שיש תור  - רק אחרי שהתעשייה האווירית תונפק (אם תונפק) יהיה אפשר לדבר על רפאל. ברפאל יש רגישות גודלה יותר בשל קשר סימביוזי חזק מאוד עם מערכת המו"פ של משרד הביטחון (מפא"ת). לכל חברות התעשייה הביטחונית יש קשר הדוק עם משרד הביטחון והצבא, ברפאל מסיבות היסטוריות וכי היא נחשבת ל"מעבדת מו"פ" של הצבא, זה אפילו משמעותי יותר.

ועדיין, תורג'מן סבור שהנפקה מאוד חשובה ונחוצה, ובכלל, בין השורות, אפשר לשמוע ממנו קולות שמדברים דווקא על החסמים שנובעים מהקשר ההדוק למשרד הביטחון. הוא לא מתלונן, הוא כמובן יודע שההצלחה הגדולה של המערכות היא תולדה של שיתוף פעולה הדוק עם משהב"ט והצבא, אבל כיפת ברזל שהיא מערכת מאוד מוצלחת כמעט ולא נמכרת החוצה. "רק לידידות הטובות ביותר שלנו", אומר תורג'מן ומכוון לארה"ב. 

ההצלחה מוכחת, פתרון שהציל אלפים רבים של חיים. למה לא לנצל את הביקושים ולמכור הרבה?

"רבבות אנשים. אנחנו מעריכים שהפעלת כיפת ברזל במלחמה הצילה רבבות אנשים. הקמנו עכשיו מפעל יחד עם ריית'און, שותף אמריקאי שלנו לייצור כיפות ברזל למארינס. כיפת ברזל היא עוגן מאוד משמעותי ביכולת ההגנה של מדינת ישראל וככזה המדינה נזהרת במתן רישיונות של שיווק לייצוא. זה ברור ונכון, אבל, זה אומר שלא מיצינו כלל את הפוטנציאל של מכירות המערכת".

נורמליזציה עם סעודיה, אם תהיה ובהמשך להצטיידות שלהם במטוסי קרב מארה"ב - ה-F-35, עשויה להגדיר אותה כידידה. הם צריכים את כיפת ברזל מול האיומים מסביב. תמכרו להם מערכות כיפת ברזל?

 "אני מניח שהיא תרצה הרבה מאוד מערכות של כיפת ברזל. כל העולם ראה את היכולות שלנו במלחמה, ראה את היכולות ב'עם כלביא'. כולם מבינים את העליונות האווירית, את יכולות המודיעין ומערכות ההגנה של ישראל. הביקושים למערכות שלנו מאוד גדולים".

ועדיין, יש עלייה בצבר, אבל איך זה שכיפת ברזל לא נמכרת לידידות שלנו בעשרות רבות של מיליארדים?

"אישורי הייצוא לא פשוטים. אנחנו מוכרים לידידות קרובות, ולא ממצים את פוטנציאל השוק".

גרמניה היא לא ידידה קרובה?

"גרמניה היא ידידה מאוד קרובה של ישראל ויש שיח מאוד אינטימי בין מערכת הביטחון הישראלית לגרמנית וגרמניה זוכה לעדיפות גבוהה".