מומחית: הריגול העסקי בישראל בעלייה וכך תתגוננו

יש לתת את הדעת לספקים החשופים למידע באמצעות מערכות המחשוב, אך יש גם לבקר את פעילותם של אלו הנגישים באופן פיזי למידע, ממליצה מירב ורד מסקיוריטי
חזי שטרנליכט |

"מגמת מקרי הריגול העסקי בישראל נמצאת בעלייה ואין ספק כי כיום, יותר מאי-פעם, על הנהלות של ארגונים להשקיע תשומת לב מקצועית ומשאבים ייעודיים, על-מנת למזער את הפגיעה בנכסי המידע שלהם, מידע רגיש וחיוני הנוגע ללקוחותיהם, לאסטרטגיות העסקיות, למגמות המסחריות, להכנסותיהם ועוד", עך מציינת מירב ורד, המנהלת תחום מתודולוגיה ותקני אבטחת מידע בחברת סקיוריטרי.

פרשת סוכני המכירות שאותרו כמתחזים לרופאים והסתובבו במחלקות בתי החולים חשפה פגיעה קשה בצנעת הפרט של המאושפזים ועבירות על החוק. "לא די בבדיקה של עובדות פרשה זו ובדיקה של הסכמי החוזים של הסוכנים, כפי שהגדיר היועץ המשפטי לממשלה. עבירות הנוגעות לצנעת הפרט של החולים אינן טמונות רק בפעילות הסוכנים, כפי שתואר בתקשורת, ויש דרכים רבות בהן ניתן לנצל ולהשתמש במידע זה למטרות בלתי ראויות, להיחשף, לעבור לידיים 'בלתי כשרות' וכיו"ב".

יש לתת את הדעת לספקים החשופים למידע באמצעות מערכות המחשוב, אך יש גם לבקר את פעילותם של אלו הנגישים באופן פיזי למידע, כגון אנשי תחזוקה ומנקים, הנכנסים לחברה באופן לגיטימי ומבלי שיעוררו חשד. חברות מתחרות רבות עושות שימוש נרחב בספקים מתחזים או אף תוך מתן שוחד לספקים קיימים, על-מנת לקבל מידע חסוי. אסטרטגיה זו פופולארית, זולה ויעילה.

לארגון שרוצה להתגונן, ממליצה ורד לבצע סקר סיכונים מקיף, הגדרת מדיניות אבטחתית המגובה על-ידי הנהלת החברה, יישום תהליכים וכלים בכל חמשת מעגלי האבטחה, קיום בקרה שוטפת ושיפור מתמיד. כיום קיים גם תקן בינלאומי, תקן 7799, המכוון ארגונים לניהול נכון של תשתית האבטחה.

יש לבצע בדיקה מקיפה בעניין גורמים חיצוניים הנכנסים למחלקות, מלבד סוכני המכירות. מה מדיניות בית החולים לגבי אנשי ניקיון, אנשי תחזוקה, אורחים או מלווים? האם קיימים אמצעים לסינונם ויתרה מכך, לבקרה אחר מעשיהם בשטח בית החולים?

יש לבצע בדיקות מקיפות בכל נושאי הגבלות הגישה למידע, דרך מערכות המחשב של בתי החולים (פרופילי והרשאות משתמשים, הפרדת מידע בין המחלקות השונות שאין להן נגיעה לחולה, מדיניות סיסמאות ועוד) ודרך כניסה פיזית לאזורים (סינון הגורמים הנכנסים למעבדות, חדרי מחשב או אזורים המרכזים מידע באמצעים כגון תגי כניסה, מערכת ביומטרית ועוד).

יש לבצע בקרה אחר המשתמשים במידע, על-מנת שניתן יהיה לעקוב אחר הניגשים למידע ואחר הפעולות שבוצעו (באמצעים כגון טלוויזיות במעגל סגור, הכוללות הקלטות, שיפקחו אחר אזורים בהם אגורים ריכוזי מידע). יש לבקר אחר הפעולות הנוגעות למידע הקיים במסמכים, המכילים אף הם מידע רגיש. האם המידע מאוחסן באופן מאובטח המונע נגישות מגורמים שאינם אמורים להיות חשופים למידע? האם מסמכים נגרסים או שמא הם מושלכים לפח הזבל, משם מוצאים דרכם אל מחוץ לבתי החולים?

קיימים אמצעי אבטחת מידע רבים מאוד, ברובד הטכנולוגי והתהליכי, אשר ניתן ליישם אותם במגמה למזער את אפשרות דליפתו של מידע רגיש ולהגביר את הפיקוח והבקרה. כמובן שבשלב ראשון - הנהלת בתי החולים צריכה לקבל על עצמה את האחריות המלאה לבדיקה, יישום ופיקוח. תחילת התהליך יהיה בניסוח מדיניות ארגונית מקיפה.

אמנם בבתי החולים קיימות פונקציות המטפלות בהיבטי אבטחת מידע, כאלו או אחרים, אך יש צורך בבדק בית מעמיק ויסודי, שהרי לא רק מוניטין בתי החולים מונח כאן על הכף, אלא פרטיות כולנו, אזרחי המדינה, המגיעים לבתי החולים ומצפים כי נתונינו יישמרו תחת חסיון קפדני ואבטחה מספקת.

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
שי אהרונוביץ רשות המסים
צילום: דני שם טוב דוברות

מענק עבודה הוקדם ליום חמישי הקרוב - האם מגיע לכם?

כ-266 אלף אנשים זכאים למענק עבודה - ממוצע התקבול - 2,256 שקלים

הדס ברטל |
נושאים בכתבה מענק עבודה

הפעימה השלישית של מענק עבודה לשנת 2024 הוקדמה ליום חמישי הקרוב: כ-600  מיליון שקל יועברו ל-266 אלף זכאים. 

 

רשות המסים תעביר לפני חג החנוכה, ל-266,874 איש, תשלום השלישי בגין שנת הזכאות 2024. הסכום הכולל שיועבר מסתכם בכ-600 מיליון שקל - ומכאן שהממוצע לאיש הוא כ-2256 שקלים. יהיו כאלו שיקבלו יותר, אך לא הרבה מעבר לכך.

 מענק עבודה משולם על ידי הרשות ישירות לחשבונות הבנק של הזכאים, העומדים בתנאים הקבועים בחוקומטרתו לשפר את מצבם הכלכלי של העובדים ברמות השכר הנמוכות, לצמצם פערים כלכליים-חברתיים ולהוות תמריץ להשתלבותם בשוק העבודה. הגשת הבקשה למענק היא פשוטה וקלה וניתנת להגשה באופן מקוון באתר רשות המסים. המענק משולם בארבע פעימות, כאשר הפעימה השלישית משולמת ב-15 בדצמבר של שנת הזכאות. בשל חג החנוכה, השנה הוחלט להקדים את הפעימה במספר ימים.

 למענק זכאים שכירים ועצמאיים מגיל 21 ומעלה שהם הורים לילדים או מגיל 55 ומעלה גם ללא ילדים שהכנסתם עומדת בקריטריונים. בקשות למענק עבודה עבור שנת 2023 באופן מקוון באמצעות אתר רשות המסים, עד סוף דצמבר 2025.

מענק עבודה - מה זה בכלל ולמי מגיע? 

מענק עבודה, המכונה גם מענק הכנסה או מס הכנסה שלילי, הוא תוספת הכנסה שנתית מרשות המסים לשכירים ועצמאים בעלי שכר נמוך. המענק מעודד תעסוקה ומפחית פערים כלכליים. בשנת 2024 שולמו כ-1.8 מיליארד שקלים לכ-500 אלף זכאים, עם ממוצע של כ-4,600 שקלים לזכאי. בנובמבר 2025 הועברה פעימה של 365 מיליון שקלים ל-244 אלף זכאים, בממוצע 4,800 שקלים. הפעימה האחרונה לשנת 2024 תהיה כאמור ביום חמישי.

הזכאות למענק נקבעת לפי גיל, הכנסה ממוצעת חודשית, מספר ילדים ומצב משפחתי. זכאים: מגיל 21 עם ילד אחד לפחות (עד גיל 19), או מגיל 55 ללא ילדים. טווחי הכנסה לשנת 2024: להורים ל-1-2 ילדים – 2,390 עד 7,220 שקלים חודשיים; ל-3 ילדים ומעלה – עד 7,910 שקלים. הורים יחידים: 1,470 עד 10,930 שקלים ל-1-2 ילדים, עד 13,340 שקלים ל-3 ומעלה. ללא ילדים מגיל 55: 2,390 עד 7,220 שקלים. נשים בגיל 60-64 זכאיות בטווח מורחב: 900 עד 8,720 שקלים. החישוב כולל חודשי עבודה בפועל, כולל חופשות ולידה, ללא דמי אבטלה.