בנק דיסקונט צרכנות כסף
צילום: אלכסנדר כץ

ייצוגית: דיסקונט ישקיע 3.2 מיליון שקל באבטחת מידע

ההשקעה תבוצע כתוצאה מהסדר פשרה בייצוגית שהוגשה נגד הבנק, בעקבות תקלה בארכיון המידע של אפליקציית התשלומים פייבוקס, שבבעלות דיסקונט, שכתוצאה ממנה דלף מידע חלקי על לקוחות.  לא מדובר במידע פיננסי רגיש כמו מספרי חשבון או פרטי אשראי, אך עבור לקוחות רבים, גם שמות, מספרי טלפון ופרטים בסיסיים אחרים יכולים להוות קרקע לפגיעה בפרטיות ולשימוש לרעה

עוזי גרסטמן | (1)

הכל התחיל בטעות טכנולוגית ללא כוונה, אך עם השלכות משמעותיות. ב-2020 אירעה תקלה בארכיון המידע של אפליקציית התשלומים פייבוקס, שבבעלות בנק דיסקונט. כתוצאה מהתקלות, דלף מידע חלקי על לקוחות - פרטים שהיו אמורים להישמר הרחק מעין הציבור. מאז ההודעה על התקלה, החל מסע ארוך בפני בתי המשפט; ובשבוע שעבר נקבע סופית בבית המשפט המחוזי תל אביב כי מדובר במקרה שמגבה מעורבות של עניין ציבורי, ולא פחות חשוב - אחריות מוסדית לתקלות אבטחה. לפני כמה ימים אישר בית המשפט את הסכם הפשרה שגובש במקרה הזה, שבמסגרתו ישלם דיסקונט 3.2 מיליון שקל לטובת פעילויות הקשורות לאבטחת מידע וכ-800 אלף שקל יועברו כשכר טרחה לעורכי הדין וכגמול לתובעים הייצוגיים.


בעוד שבמוקד התקלה עמד אותו רגע קטן וחולף שבו עברו ברשת הנתונים בין שרתים, העין הציבורית, התקשורת והרגולציה לא ויתרו. ההליך המשפטי החל עם הגשת תביעה ייצוגית נגד דיסקונט, על רקע דליפה של מידע אישי. לא מדובר במידע פיננסי רגיש כמו מספרי חשבון או פרטי אשראי, אך עבור לקוחות רבים, גם שמות, מספרי טלפון ופרטים בסיסיים אחרים יכולים להוות קרקע לפגיעה בפרטיות ולשימוש לרעה. השאלה המרכזית שהתעוררה בדיון שימשה דוגמה לבחינת האחריות המוסדית במקרה של דליפת מידע לא קריטית, אך בעלת משמעות.


ההסדר נחתם לאחר משא ומתן ממושך בין הצדדים ובתמיכת שופטת המחוזי רחל ברקאי. נציגיו של הבנק הבהירו כי, “ההסדר מהווה הזדמנות חשובה להסרת ספקות סביב ההתנהלות שלנו, ולנצל תמריץ חיובי כדי לשפר מערך אבטחת המידע”. מנגד, התובעים, מטעמם של הלקוחות, ציינו כי, “אף שזכינו באופן חלקי, ההסדר מאפשר להבטיח תגובה מערכתית למקרה כזה בעתיד”.


השאלה המרכזית שנשאלה בבית המשפט נגעה למשמעות דליפת של מידע חלקי. האם יש בכך כדי להוות עילת תביעה, או שמדובר רק באירוע טכני שיש לתקנו ואינו מחייב פיצוי? בית המשפט התרשם, כך עולה מהמסמכים, כי גם דליפה חלקית עלולה ליצור סיכון ממשי לפרטיות המשתמשים ולעורר חשש לאובדן אמון הנדרש ממוסד פיננסי. בדיון הוצגו מסמכים טכניים המתעדים את הרשימה שהודלפה - בין היתר שמות, טלפונים וכתובות מייל. אף שלא נחשף מידע פיננסי או זהות חשבונות, ההבנה היתה שלאנשים רבים יש מידע רגיש שמסוגל לאתר אותם בעידן הדיגיטלי. כך למעשה, דליפה חלקית שתוארה כ"כמות קטנה אך רבת חשיבות", על פי טענת עורך הדין מטעמה של הקבוצה התובעת.


ההסדר מול הבנק כולל כמה מרכיבים. ההיבט המרכזי הוא תשלום של 3.2 מיליון שקל לקרן לשיפור אבטחת מידע. בהתאם לתנאי ההסדר, הכספים ינוצלו לשדרוג תשתיות אבטחה בבנק - גם מערכות שיוצרות סינון וזיהוי תקלות מבעוד מועד, וגם פרויקטים להעלאת מודעות בקרב צרכנים ועובדי הבנק. ההיבט השני, שכר הטרחה  800 אלף שקל - משקף את העבודה שהושקעה במסגרת התקשרות עם עורכי הדין, וכן ייצוג של התובעים לאורך השנים. ככל הנראה מדובר בסכום מקובל בתובענות ייצוגיות דומות.


משרדי עורכי הדין שזוכים להרבה חשיפה ומי המאכזבים
אתר ביזפורטל וחברת הדאטה והמחקר Makam, משיקים מדד שמדרג את החשיפה של משרדי עורכי הדין בתקשורת המקומית - הנה עורכי הדין המדוברים ביותר; וגם מי המשרדים הגדולים ביותר?

בנק דיסקונט התחייב לבצע עדכוני אבטחה בתחומים שונים, בין השאר פיתוח מערכת זיהוי חריגות בזמן אמת, עדכון נהלים לשמירה על גיבויים ובדיקה דיגיטלית מלאה וכן קמפיין הדרכה לעובדים על סיכוני דליפת מידע. עבור ציבור המשתמשים, זהו שיפור שביום־יום אינו נראה לעין, אך עשוי להיות ההבדל בין פרטיות שמורה לנתונים שמפורקים. בראייה רחבה יותר, פסק הדין וההסדר מלווים תמונה חשובה: מצד אחד, דעת קהל שנוטה לראות באירועי דליפת מידע סיכון מהותי, גם כשמדובר במידע מוצהר חלקי. מצד שני, חופש פעולה לבנקים לפתח את תשתיות ההגנה מבלי להיחשף בהכרח לחבות כספית שלא פורטה מראש. ההסכמה להשקעה של 3.2 מיליון שקל היא הצהרה ברורה: "נדאג להגן טוב יותר על המשתמשים שלנו - לא רק כדי לענות על הסטנדרטים החוקיים, אלא מתוך הבנה כי זהו תנאי הכרחי להמשך פעילות אמינה בשוק".


אין ספק כי בשנים הקרובות, ככל שתחום התשלומים הדיגיטליים גדל והתבסס, גם במערכות הבנקאיות עצמן, הסיכון לדליפות מידע או פריצות טכנולוגיות יגדל. ה-3.2 מיליון שקל שיועברו לפעילויות טכנולוגיות וגם תקציב ההדרכה האנושי, עשויים להפוך לקרקע פורייה לתקנים חדשים של אבטחת מידע. ההפרטה שבפסק הדין עשויה להוות תקדים לכל המערכת הפיננסית: טעות טכנית אחת, בלי כוונה זדונית, עלולה להוביל לדרישה לא רק לשיקום טכני, אלא לתיקון תרבותי של ניהול סיכונים והגנה על פרטיות. לצד זאת, עולה השאלה: האם הסדרים כאלה, שמעניקים לבנקים "דרך בטוחה" לעורר תוכניות שיפור ולא לפגוע בשמם דרך תביעות ציבוריות, אינם פרס מוסדי על הכישלון שלהם? יש מי שטוענים שכן; אחרים יאמרו שזו הדרך היחידה לגרום לשינוי ולהזרים כסף לאבטחה. במקרה הזה, קבע בית המשפט כי מדובר "בענייני ציבור, שדורשים התייחסות רצינית", ולכן הוא אישר את ההסדר.

קיראו עוד ב"משפט"


בסיכומו של דבר, עבור הלקוחות אין חלילה שמחה על האירוע עצמו. אך עבור כל משתמש בפייבוקס, מדובר בתוכנית בטיחות חדשה שתחזיר אמון לקהל. עבור הבנק. זו הוצאה כספית, אבל גם ביטול בסיכון להליכים ארוכים או לחקיקה נוספת. ועבור הציבור מדובר בעוד נקודת ציון בהתפתחות מנהיגות חוקית דיגיטלית: אפילו כשמדובר בתקלה יחידה, יש מחיר - ויש מי שמשלם אותו כדי למנוע שיבושים עם משמעות רחבה יותר.


האם בית המשפט נדרש לקבוע אם אכן נגרם נזק אישי ללקוחות?

לא. כפי שקורה ברבות מהתביעות הייצוגיות, בית המשפט לא בחן כל מקרה פרטני של נזק. ההסדר מבוסס על קונספציה של פוטנציאל לנזק, והכרה בכך שהדליפה כשלעצמה פוגעת בפרטיות. נקבע כי גם אם לא כל לקוח נפגע בפועל, עצם כשל האבטחה מצדיק תגובה מערכתית.


האם הפיצוי ישולם ללקוחות שנפגעו?

לא. במסגרת ההסכם, לא נקבע פיצוי אישי ללקוחות. הכספים יועברו לקרן ייעודית לטובת פרויקטים הקשורים לאבטחת מידע - מה שמכונה לעתים "סעד ציבורי". זהו מהלך מקובל במקרים שבהם לא ניתן לאתר באופן פרטני את הנפגעים או להוכיח נזק ממוני ישיר.


כיצד נקבע הסכום של 3.2 מיליון שקל?

הצדדים לא חשפו נוסחה מדויקת לקביעת הסכום, אך מהדיונים עולה כי מדובר בהערכה של גובה ההשקעה הנדרשת לשיפור מערך האבטחה, בצירוף שיקולים של הרתעה. ככל הנראה, הסכום שיקף איזון בין עמדת הבנק - שלא הודה באחריות - לבין דרישות התובעים לפעולה מהותית.


האם ניתן ללמוד מכך על תקני האבטחה של אפליקציות תשלומים בישראל?

באופן עקיף כן. אף שלא ניתנה קביעה חיובית על ליקויים בתקן האבטחה של פייבוקס, עצם העובדה שהבנק הסכים להשקיע מיליונים בשיפור התשתית מעידה שהיו פערים. ההסדר גם שולח מסר לשוק כולו, שלפיו אפליקציות תשלום אינן פטורות מביקורת רק בגלל שאין בהן פרטי אשראי.


האם מדובר בתקדים משפטי?

ההסדר אינו תקדים מחייב במובן המשפטי הצר, אך הוא עשוי לשמש מקור להתייחסות בהליכים עתידיים שקשורים לדליפות מידע שאינן כוללות פרטי חשבון. המשמעות היא שבתי משפט אחרים יוכלו להסתמך על ההיגיון שבפסק הדין, שלפיו אפילו פגיעות מוגבלות בפרטיות דורשות טיפול נורמטיבי ותקציבי.


מה יקרה אם יתגלו דליפות נוספות בעתיד?

בית המשפט לא קבע סנקציות עתידיות, אך הדגיש כי תקלות חוזרות יובילו לתגובה שיפוטית חריפה יותר. באחד הסעיפים של ההסדר שאושר נכתב כי, "ההסדר הנוכחי אינו מהווה מחילה על ליקויים עתידיים". המשמעות היא שאם תקרה תקלה דומה שוב, היא כבר לא תיחשב טעות ראשונה אלא חלק מדפוס.


האם הוסקו לקחים בנוגע לשקיפות כלפי הציבור בעת אירועים כאלה?

זהו נושא שלא טופל ישירות בפסק הדין, אך עולה מהרקע העובדתי שלפיו נדרש פרק זמן מרגע הדליפה ועד שהבנק פרסם מידע רשמי עליה. ייתכן כי בעקבות ההסדר, יתבצע ריענון נהלים פנימיים בנוגע לחובת הדיווח המיידי והפרואקטיבי לציבור המשתמשים.


האם ניתן לערער על ההסדר?

לא בקלות. עם אישור ההסדר, ההליך מסתיים. רק במקרים חריגים ניתן לערער על פסקי דין המאשרים פשרות בתובענות ייצוגיות, לרוב כשנחשפת רשלנות קיצונית בהליך או חוסר ייצוג של אינטרס ציבורי. במקרה הזה, בית המשפט ציין כי ההסדר עומד בכל הקריטריונים הנדרשים.


במקרה אחר, הכריע בית המשפט המחוזי בתל אביב בתחילת חודש שעבר בתביעתה הייצוגית של אם נגד סנאפצ'ט, בשאלה האם התביעה תוכל להתברר בישראל, חרף ניסיונה של Snap Inc., הבעלים של סנאפצ'ט, להעביר את ההליך לארה"ב. האשה טענה בתביעתה כי סנאפצ'ט אוספת נתונים ביומטריים ממשתמשים - בייחוד קטינים - ללא כל הסכמה מודעת, ובוודאי לא כזו שמתחשבת בדרישות החוק הישראלי. לדבריה, בזמן השימוש באפקטים הגרפיים של האפליקציה, נשאב מידע רגיש מהמשתמש, כמו תווי פנים, לצורך עיבוד בזמן אמת, וזאת מבלי שהמשתמשים מודעים להיקף המידע או למטרות השימוש בו. בבקשה לאישור התביעה כייצוגית, נטען כי מדובר בהפרה בוטה של חוק הגנת הפרטיות, וכי על הנתבעות - Snap Inc. ו-Snap Group Limited הבריטית - לשאת באחריות על פעילותן בישראל. מיד עם הגשת התביעה, ניסו הנתבעות למנוע את בירורה בישראל. טענתן המרכזית היתה כי בתנאי השימוש של סנאפצ'ט קיימת תניית שיפוט ייחודית, שקיימת אצל ענקיות טכנולוגיה רבות מסוגה, שמחייבת דיון בבתי המשפט במדינת קליפורניה בלבד. התנאי הזה, כך טענו נציגי החברות, מוסכם על כל משתמש בעת פתיחת החשבון - גם אם מדובר בילדים. עוד טענו החברות כי Snap Inc. כלל אינה פועלת מחוץ לארה"ב, ולכן היא לא צד רלוונטי לתביעה. במקביל, הם ניסו להציג את סנאפ גרופ הבריטית כישות מנהלת שגרתית בלבד, ללא קשר ישיר לנתונים הביומטריים או לאחסונם.

תגובות לכתבה(1):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 1.
    פשרת בלוף שמועילה רק לעורכי הדין (ל"ת)
    אנונימי 20/06/2025 18:21
    הגב לתגובה זו
תאונת עבודה
צילום: Freepik

אחרי שקיבל מיליון ש': חשמלאי שנפל מסולם יפוצה בכ-130 אלף ש'

במהלך עבודתו באתר בנייה גדול של אלקטרה, עלה חשמלאי על סולם בגובה שישה מטרים כדי להחליף מנורה והתחשמל כשזרם הופעל לפתע. הוא נפל ונפצע קשות, נותר עם נכות של 42% ונזקק לטיפולים ממושכים. בית המשפט קבע כי מנהלי העבודה לא דאגו לנתק את החשמל, לא סיפקו משטח עבודה בטוח ולא פיקחו כראוי, ולכן חויבו עם חברות הביטוח לפצות אותו בעוד כ-130 אלף שקל מעבר למה שכבר קיבל מהביטוח הלאומי

עוזי גרסטמן |

ביום התאונה, במאי 2018, הוזעק חשמלאי, יליד 1977, להחליף גוף תאורה בחדר עבודה באתר בנייה שבו הוא הועסק. מנהל הפרויקט מטעם אלקטרה ביקש ממנו לעלות לסולם גבוה כדי להגיע אל מנורת חירום בתקרה. התובע העיד כי שאל אם הכבל פעיל וקיבל תשובה ברורה: "תעלה, אין זרם חשמל שם". זמן קצר לאחר מכן, תוך כדי עבודה, התחשמל האיש ונפל אל הרצפה. בית המשפט ציין בעדותו של מנהל הפרויקט, כי גם הוא הודה כי, "יכול להיות שמישהו עבר שם והחזיר את החשמל… אני לא יודע להגיד מה קרה באותו הרגע".

התוצאה של הנפילה היתה קשה במיוחד. התובע שבר חוליות בגב התחתון ונזקק לניתוח לקיבוע עמוד השדרה. הוא סבל גם משברים ביד שמאל ומפגיעה בעצב האולנרי, לצד כאבים כרוניים. חוות הדעת הרפואיות מטעם בית המשפט קבעו כי נותרה לו נכות רפואית מצטברת של 42% לצמיתות - 27% בתחום האורתופדי ועוד 20% בתחום הנפשי. המומחית בתחום הפסיכיאטריה כתבה בחוות הדעת שהגישה כי מדובר ב"הפרעה נפשית מסוג תגובת הסתגלות עם סימפטומים דיכאוניים, סימפטומים פוסט טראומתיים חלקיים וסימפטומים אובססיביים".

בפסק הדין פורט כי התאונה הוכרה על ידי המוסד לביטוח לאומי, שהעניק לנפגע נכות בשיעור של 67% לאחר הפעלת תקנה 15 - סעיף בתקנות הביטוח הלאומי (בענף נפגעי עבודה), שמאפשר להגדיל את אחוזי הנכות שנקבעו לנפגע עבודה במקרים מסוימים. כתוצאה מכך שולמו לו גמלאות בסכום כולל של יותר ממיליון שקל. ואולם התובע לא הסתפק בכך ותבע גם את המעסיק הישיר, את אלקטרה ואת חברות הביטוח.

הנתבעים טענו שהאיש לא התחשמל אלא איבד שיווי משקל

מנגד, טענו הנתבעים כי לא הוכח כלל שהוא אכן התחשמל, וכי ייתכן שנפל פשוט משום שאיבד שיווי משקל. הם הדגישו שמדובר בחשמלאי ותיק שהיה עליו לוודא בעצמו כי אין זרם בכבל, וכי הוא בחר לעבוד ללא מכשיר טסטר שהיה יכול למנוע את האירוע. לטענתם, האחריות היא עליו בלבד.

השופט הדר מסורי בחן את העדויות והראיות ודחה את הטענות. הוא קבע כי גרסת התובע אמינה וכי אין סתירה של ממש לסיפור ההתחשמלות. לדבריו, "הנתבעים לא הציגו ראיה שיש בה לסתור גרסת התובע לגבי התחשמלות". יתרה מכך, מנהל העבודה של אלקטרה לא שלל את האפשרות כי החשמל הופעל לפתע במהלך העבודה. בית המשפט התרשם כי גם אם הנפילה לא היתה נובעת מהתחשמלות, האחריות עדיין רובצת על המעסיקים, משום שהעובד נדרש לעבודה בגובה של שישה מטרים בחושך, ללא נקודות אחיזה וללא אמצעי מיגון מתאימים.

אחים קוראים צוואה צילום: ביזפורטלאחים קוראים צוואה צילום: ביזפורטל

ירושות לא שוויוניות בין אחים: צדק אישי או סכסוך משפחתי?

יותר ויותר משפחות בישראל מתמודדות עם צוואות שבהן הורה מחליט לחלק את נכסיו באופן לא שווה בין ילדיו. לעתים ההחלטה נובעת מהיגיון ברור - ילד שטיפל בהורים, תרם לעסק או כבר קיבל דירה בחייו. ואולם לא פעם החלוקה יוצרת תחושת קיפוח ומביאה את האחים אל ספסל בית המשפט. האם באמת אפשר למנוע את הקרע, ומה אומרים השופטים כשניצבות בפניהם צוואות שמטלטלות את המשפחה?

עוזי גרסטמן |

מעטים הנושאים שמצליחים לפרק משפחות כמו סוגיית הירושה. בעוד שברירת המחדל על פי החוק היא חלוקה שווה בין כל האחים, לא פעם מגלים היורשים כי המנוח הותיר אחריו צוואה שאינה מאוזנת: אחד הילדים מקבל את הדירה, אחר מסתפק בסכום כסף, ואילו השלישי מוצא עצמו עם חלק קטן בהרבה. במקרים כאלה מתעוררות שאלות כבדות משקל: האם זה מוצדק? האם זו החלטה מוסרית של ההורה או תוצאה של השפעה פסולה? והחשוב מכל - איך ניתן למנוע שהחלטה כזו תוביל לקרע בלתי ניתן לאיחוי בין אחים?

חוק הירושה בישראל קובע כי בהיעדר צוואה, הנכסים יחולקו שווה בשווה בין היורשים. אך כשקיימת צוואה, בתי המשפט נוטים לכבד את רצונו של המוריש כל עוד לא הוכח שנעשה ניצול של חולשה או הפעלת לחץ. הפסיקה מלאה במקרים שבהם אחים ניסו לערער על חלוקה לא שוויונית אך נדחו, משום שהוכח כי הצוואה נכתבה מתוך רצון חופשי. כך למשל, בפסק דין שנדון באחרונה, ביקשו אחים לבטל צוואה שבה אם המשפחה הורישה לבן אחד את עיקר הנכסים, בטענה כי היה זה רצון ברור שלה בשל השנים הרבות שבהן טיפל בה. השופט ציין כי "רצונו של אדם כבודו", והדגיש כי כל עוד לא קיימת הוכחה להשפעה בלתי הוגנת, בית המשפט אינו מוסמך להתערב רק מפני שהחלוקה נראית בלתי הוגנת בעיני יתר היורשים.

במקרה אחר, שנדון בבית המשפט לענייני משפחה, דווקא התקבלה התנגדות של אחים לצוואה. שם נקבע כי הבן שזכה ברוב העיזבון ניצל את חולשת האב הקשיש והשפיע עליו לנסח צוואה לטובתו. בפסק הדין נכתב כי "כאשר חופש הרצון נשלל, אין מדובר עוד בבחירה אישית אלא במניפולציה פסולה שיש לסלקה". כאן, הצוואה בוטלה והעיזבון חולק בין כל הילדים.

הצדקה מוסרית מול תחושת קיפוח

מבחינה מוסרית, יש לא מעט מצבים שבהם חלוקה לא שוויונית עשויה להיראות מוצדקת. אם ילד אחד ליווה את ההורים במשך שנים, השקיע בעסק המשפחתי או נשא בעול טיפול רפואי ממושך, ההורה עשוי לחוש כי נכון להעניק לו יותר. מנגד, כשאחד הילדים קיבל כבר בחייו של ההורה תמיכה כספית גדולה, כמו דירה או הלוואה, יבחר ההורה להעדיף את יתר האחים בצוואה כדי לאזן את הפער. ואולם גם כשההיגיון הכלכלי ברור, הרובד הרגשי מסובך הרבה יותר. דמיינו מצב שאחד האחים קיבל על פני השנים יותר מאחרים, אך לתפיסתו ולא משנה עכשיו מאיה היא מגיעה - זה מגיע לו. יש כאן בעיה גדולה שלא בטוח שיכולה להיפתר. דמיינו משפחה שחלק מהילדים שלה עובדים בעסק משפחתי ולק לא.

או מצב של משפחה שבה יש ילד שלא מסתדר וצריך יותר תמיכה מההורים. האם הוא צריך לקבל פחות בעת הירושה? ואיך זה משפיע אם יתר הילדים הסתדרו בחיים. יש הורים שמחליטים על הצוואה בהתאם גם להון-עושר הנוכחי של הילדים. אבל האם זה בהחלט קשור. הירושה מבטאת אצל רבים את רמת הקשר, הקרבה, האהבה. זה לא רק הכסף, זה הרבה מעבר לכך.