גלובס - עיתון העסקים של ישראלאתר נגיש

לזהות מראש "עובד מסוכן"

עוצמתם של אנשי כוח-אדם והחשש מוועדי העובדים מסכנים את כולנו

אבטחת מידע באינטרנט / צילום: shutterstock
אבטחת מידע באינטרנט / צילום: shutterstock

סיפור הסחיטה של בנק לאומי הוא עניין לאומי. לסיכון בנפילת בנק בגלל רמאות עובד תתכנה השלכות לאומיות לא פחות מאשר ליחס הלימות ההון של הבנקים.

בבנק לאומי חששו בצדק מהנזק שיכולים לגרום הסוחטים - לבנק HSBC שפרטי לקוחותיו נחשפו על ידי עובדים נגרם נזק עצום ובלתי הפיך. צריך להזכיר את אתי אלון והבנק למסחר שקרס? זוכרים את עובדת של חברת YES גרמה לאבדן של 24 מיליון שקל שהם כמעט יותר מהרווחים של החברה.

חברות רבות משקיעות משאבים בסינון עובדים אך ערכו של סינון העובדים מוגבל. לראיה - מרבית הנזקים המשמעותיים ביותר לארגונים בישראל נגרמים על ידי עובדים שהתקבלו לעבודה. האפשרויות של המעסיק לזהות עובד מתוחכם שמהווה סיכון ועלול לגרום נזק מהותי לארגון קטן או אפסי.

מערכות עקיבה ממוחשבות שבודקות את ההתנהגות המיחשובית של העובד נדחפות לארגון על ידי אנשי מחשבים. אלו מבינים במחשבים ופחות בבני אדם. מערכות אלה בודקות האם העובד הוריד הרבה קבצים, האם הוא צילם או הדפיס הרבה מסמכים, האם הוא נכנס ללא הרשאה לקבצים וכדומה.

ההנחה משוללת היסוד של מערכות אלו היא, שכדי לבצע עבירה על העובד לחרוג מההתנהגות המצופה ממנו ולעשות משהו טיפשי וברור.

שיטה זו לא הייתה עוצרת את סנואדן, או את וענונו או ענת קם וגם לא את סחטני ויזה לאומי. התמקדות רק בהתנהגות מחשובית של העובדים לא ימנע מעובד מתוחכם או אפקטיבי לבצע את זממו האפל.

בנקים וחברות אשראי משתמשות בטכנולוגיות הקיימות בשל רגולציה ובכדי לספק הגנה מינמלית מאיומים שונים. מודל השבעת הרצון. למצער, טכנולוגיות אלו מביאות מעט תועלת והן ובעיקר מייצרות התרעות שווא False Positive של יותר מ- 99%. מהר מאוד הבקרים מתעייפים מלעקוב אחרי התרעות השווא ("כשל מיומן") ולבסוף מתעלמים מהן כדרך שיגרה.

עובדים שגונבים מאופיינים במוטיבציה והזדמנות. העובד ה"תוקף" יפעל כאשר הכוונה שלו וההזדמנות יפגשו. השיטות הרווחות מניחות שהעובד שעומד לתקוף טיפש מספיק בכדי לפעול בצורה שתעורר אוטומטית את המנגנונים של המעקב.

היום רבים מבינים שיש להתמקד בעובד ולא רק בהתנהגות הצפויה שלו. השינוי המוצע הוא להשתמש בשיטה לאתר עובד שסרח או עומד לגנוב על פי כוונותיו ועל פי התנהגותו. שיטה זו מתבססת על טכנולוגיות המתמקדות בגורם האנושי ובהתנהגות העובדים.

המתודולוגיה פותחה על ידי בסיס גישת השב"כ ואלעל - בניית פרופיל סיכון של העובדים. הרעיון הוא שיש להתמקד בעובדים המסוכנים ביותר בעלי הנגישות המרבית למידע. במסגרת השיטה נבדקים העובדים באמצעות מבחן יעודי (מאבחן סיכון) בקבלתם לעבודה ומידי שלושה חדשים. תוצאות המבחן מוצלבות עם ממידע מתחום משאבי האנוש: האם העובד מקבל הערכות חיוביות אן שליליות מהממונים עליו? האם ביקש העלאת שכר ולא קיבל? האם דיווח או התלונן על תנאי עבודתו? האם נעדר רבות? האם העובד עומד לעזוב?

המדד השלישי למסוכנות העובד היא נגישות של העובד למערכות קריטיות וסודות של הארגון. ברור שלמנהלים בכירים נגישות גבוהה למידע, אך דווקא גם אלו שמחוץ לרדאר כמו אנשי ניקיון, טכנאים, אנשי תחזוקה ועובדי מחשבים יש נגישות גבוה ביותר.

לכן יש לבדוק לגבי כל עובד גם כפיפות, שיוך ארגוני, ותק, גיל ומרכיבים נוספים מהם בונים פרופיל שחייב להתעדכן בתדירות חודשית לפחות. בנוסף לאלה אך רק כמרכיב בתמונה הגדולה בוחנים גם את מידע על התנהגותו של העובד.

הייחוד של השיטה הוא בכך שהיא מאפשרת לזהות עובדים המתכוונים או הפועלים לפגוע מעביד על סמך התנהגותם האנושית, הנבחנת והמושוות. כך סחטני ויזה לאומי היו נתפסים בשלב מוקדם של מעשיהם או זוכים ליתר תשומת לב של מנהלי אבטחת המידע.

מעבר לאיתור עובדים שסרחו לתפיסה זו יש הלשכה חשובה אחרת - הרתעה. עובד שיודע שבודקים אותו חושש יותר לבצע פשע.

מדוע שיטה זו לא כובשת את עולם הארגונים הפיננסיים בישראל?

אנשי כוח אדם וארגוני העבדים חוסמים זאת. טענתם של אלו מסתמכת על ההנחה שעובד נבדק הוא עובד מתוסכל וסובל. על הציבור ועל המפקח על הבנקים לשאול שאלה לגיטמית: מה יותר חשוב - תחושת העובדים שנותנים בהם אמון או הביטחון הכלכלי של כולנו.

שבתאי שובל מיסד שותף של חברת SDS המפתחת פתרונות סייבר למניעת איום פנימי בארגונים

עוד כתבות

ז'נבה, שוויץ / צילום: Shutterstock

המדינה העשירה שלא רוצה יותר מ-10 מיליון תושבים בשטחה

משאל העם, שיתקיים בעוד מספר חודשים, ייקבע אם שווייץ תציב "חסם עליון" של 10 מיליון תושבים בעתיד ● הנימוקים לכך הם הרצון לדאוג לשירותים הציבוריים והחברתיים וכן חשש כי הגירה מוגברת תיצור עומס שלא יאפשר לאזרחים לקבל שירותים מספקים מהרשויות

צוואר הבקבוק שמונע ממובילאיי, איטורו ופאגאיה להירשם גם בת''א / צילום: שלומי יוסף (עיבוד: טלי בוגדנובסקי)

צוואר הבקבוק שמונע ממובילאיי, איטורו ופאגאיה להירשם בבורסת ת"א

לגלובס נודע כי מספר חברות טכנולוגיה ישראליות שנסחרות בוול סטריט מעוניינות להצטרף לבורסה ולהפוך לדואליות, אך מה שעומד בינן ובין הרישום הכפול הוא חסם רגולטורי: לחברות עם שני סוגי מניות אסור להירשם למסחר בבורסה המקומית ● הרגולטור מקדם שינוי, אך החקיקה "תקועה" לכאורה בוועדת הכספים של הכנסת

וול סטריט / צילום: ap, Mary Altaffer

ירידות בוול סטריט; מה עובר על אמזון? והישראלית שמזנקת ב-25%

פאלו אלטו החלה בפיטורים של מאות מעובדי CyberArk ● וול סטריט ננעלה אמש בירידות קלות, לאחר שדוח תעסוקה חזק מן הצפוי הרחיק את הורדת הריבית הקרובה של הפד ● מחירי הנפט קפצו אתמול על רקע המתיחות בין איראן וארה"ב ● מחיר הביטקוין נע סביב 67 אלף דולר

ניקש ארורה, מנכ''ל פאלו אלטו / צילום: מולי גולדברג

פיטורים בפאלו אלטו לאחר השלמת רכישת סייברארק, מתוכם עשרות בישראל

המספר הרשמי של מפוטרי כלל החברה לא נמסר, אך הערכות מדברות על מאות עובדים ● החברה מסרה: "שינויים ארגוניים אסטרטגיים הם חלק טבעי מתהליך של חיבור בין שני מובילים בתעשייה"

פתיחת המסחר לשנת 2026 בבורסת דרום קוריאה / צילום: Reuters, Matrix Images/Jung Ui-Chel

"אנחנו בשוק שורי עולמי": המרדף של משקיעים בוול סטריט אחר מניות זולות יותר נעשה גלובלי

תמחורים גבוהים והיחלשות הדולר מניעים את ההימורים על כך שהיתרון של ארה"ב על פני שווקים גלובליים אחרים יצטמצם ● הדבר מוביל מנהלי השקעות לחפש תשואות במזרח הרחוק ובאירופה ● עם זאת, רובם לא ממהרים להספיד את השוק האמריקאי

צוללים לשוק האג''ח / צילום: AI

שוקלים להשקיע בשוק האג"ח? צבי סטפק מסביר ממה צריך להיזהר

שוק משעמם? תחשבו שוב. הוא אולי לא מספק ריגוש כמו שוק המניות, אבל לא חסרים גורמים שמשפיעים על איגרות החוב שהנפיקו ממשלות ארה"ב, יפן ואפילו ישראל ● מהי נוסחת הקשר בינו לבין שוק המניות, והאם כאשר הריבית יורדת הוא מושפע תמיד באותו הכיוון כמו מניות?

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בירידות קלות, בעקבות דוח התעסוקה; מניות התוכנה ירדו

הנאסד"ק ירד בכ-0.2% ● דוח התעסוקה החזק מן הצפוי מרחיק את הורדת הריבית הבאה של הפדרל ריזרב ● תשואות האג"ח הממשלתיות טיפסו ● מניית קורנית זינקה בכ-20% לאחר הדוחות ● מחירי הנפט עלו על רקע המתיחות בין ארה"ב לאיראן ● הביטקוין ירד ונסחר סביב 67 אלף דולר

מל''ט מסוג הרמס 900 / צילום: אלביט מערכות

השימוש המפתיע למל"ט של אלביט

סינגפור הציגה בסלון האווירי שקיימה מערכות מתוצרת אלביט שתשמש למניעת דיג בלתי חוקי ● טורקיה מרחיבה את פעילותה במזרח התיכון עם הקמת מספנות בערב הסעודית ● וגם: רוסיה נהנית מהביקושים הגדולים בעולם למוצרים ביטחוניים ● השבוע בתעשיות הביטחוניות

נסים קחלון בבית הצדף בהרצליה / צילום: עמית מרטין מנשרוף, N12

המחוזי קבע: האמן בן ה-80 יפנה את "בית הצדף" בהרצליה

לפני כ-50 שנה האמן ניסים קחלון בנה את ביתו על צוק מעל חוף סידני עלי בהרצליה, חצב בו מבוך של מנהרות עם פסיפס ועיטורים, וחי שם מאז ● המשרד להגנת הסביבה הוציא צו להריסת המבנה הלא חוקי בשל פגיעה בסביבה החופית, קחלון ערער על כך - וכעת הפסיד בערעור וייאלץ להתפנות מהמקום

אסף רפפורט, מנכ''ל ומייסד Wiz

כך התכווץ האקזיט הגדול בתולדות ישראל בכמעט 20 מיליארד שקל

האישור המיוחל מהאיחוד האירופי הגיע, ועסקת הענק לרכישת וויז ע"י גוגל מתקרבת לקו הסיום ● מאז ההכרזה הראשונה על העסקה השקל התחזק דרמטית, והכנסות המדינה ובעלי המניות בישראל יתכווצו ● וגם: איך התחמקה גוגל מהרדאר הבריטי

שילוט של פולימרקט לקראת הבחירות לראשות עיריית ניו יורק / צילום: ap, Olga Fedorova

"מכונת האמת" של פולימרקט: איך פלטפורמת ההימורים הפכה לענקית בשווי 9 מיליארד דולר

שיין קופלן, מייסד פלטפורמת ההימורים פולימרקט, הצליח להפוך מיזם קריפטו שנוי במחלוקת לאחד המדדים המשפיעים ביותר באמריקה ● בין הימורים על מלחמות לטענות על מניפולציות בפרסי נובל, הפלטפורמה שהוגדרה כ"מכונת אמת" כבשה את המיינסטרים והכניעה את הרגולטורים ● האם זהו עוד קזינו או עתיד המידע?

בורסת תל אביב / צילום: שלומי יוסף

ת"א ננעלה בעליות; הדולר היציג צנח לשפל של יותר מ-30 שנה

מדד ת"א 35 עלה בכ-0.7% ● מדדי הבנקים והביטוח הובילו את העליות ● מניית נובה נפלה בעקבות הדוח הרבעוני ● פאלו אלטו נטוורקס הודיעה על כוונתה להירשם למסחר בת"א, והזניקה את מניית הבורסה ● וגם: המניה הלא צפויה שזינקה אתמול בוול סטריט, על רקע מרוץ ההתחמשות בתחום ה-AI

דונלד טראמפ, בנימין נתניהו, עלי חמינאי / עיבוד: ap, Mark Schiefelbein

נתניהו במטוס לישראל: אני בספק, אבל אולי יהיה הסכם טוב

כמעט שבוע אחרי הסבב הראשון של שיחות המו"מ בין ארה"ב לאיראן, והעמימות לגבי מה שנאמר בחדרים הסגורים ממשיכה להיות גבוהה ● על רקע החיסולים הממוקדים: "ארגוני הטרור בעזה הגבירו את רמת הכוננות" ● "תיק הראיות" שהציג נתניהו לטראמפ: איראן מהתלת בכם ● טראמפ צייץ: "הייתה פגישה טובה מאוד - אך לא הושגה שום החלטה סופית. התעקשתי שהמו"מ עם איראן יימשך" ● עדכונים שוטפים

שלמה אליהו, ערן גריפל, יאיר המבורגר,אלפרד אקירוב, ג'ארד קושנר / איור: גיל ג'יבלי

אחרי זינוק של 500% בפחות משלוש שנים, האם למניות הללו יש עוד לאן לעלות?

מדד הביטוח טס במעל 500% מאז פרוץ המלחמה, ובעלי המניות המרכזיים בחמש החברות הגדולות נהנו מעלייה של יותר מ-40 מיליארד שקל בשווי החזקותיהם ● בראש המרוויחים משפחת גורביץ'-גריפל השולטת במנורה, ואחריה משפחת המבורגר (הראל), שלמה אליהו (מגדל), ג'ארד קושנר (הפניקס) ואלפרד אקירוב (כלל) ● מדוע קופצות מניות הביטוח, והאם יש להן עוד לאן לעלות?

כמה נגישים מאגרי המידע של גופי בריאות ישראליים? / צילום: Shutterstock

בישראל חלמו להפוך למעצמת מידע רפואי, מחקר חדש בדק עד כמה הוא נגיש

מנהלת הצמיחה במשרד הכלכלה, בשיתוף קופת חולים לאומית וארגון HealthIL, בדקו את דפוסי השימוש של סטארט־אפים במאגרי המידע של גופי בריאות ישראליים ● איזה מידע איכותי אפשר להשיג בארץ ומה מחייב פנייה לחו"ל, וגם: המאגרים שצפויים להיפתח בקרוב

סניף של רמי לוי / צילום: Reuters, Ammar Awad

העליון משרטט את הגבול בין סלוגן שיווקי להטעיית הציבור בפרסומות

ממבחן "אבטיח מלמיליאן" ועד הבטחות לנהיגה מושלמת - ביהמ"ש העליון משרטט את הגבול שבין גימיק פרסומי לעובדות בשטח ● מנגד, החשש מהטעיה באתרים בנוגע לזהות היצרן של המותג הפרטי נותר בעינו, ועלול לאלץ את הרשתות לחשוף את המידע לצרכנים

נתב''ג / אילוסטרציה: עידו וכטל, ארקיע

כך תוכלו להגיע לנתב״ג בשבת, ובלי מונית ספיישל

מיזם התחבורה של עיריית תל אביב נעים בסופ"ש מרחיב את פעילותו ומשיק קו אוטובוס שיהווה חיבור ישיר לנתב”ג במהלך סוף השבוע ● הקו שמחבר בין שוהם לתל אביב, יעבור דרך טרמינל 1 בשני הכיוונים ויאפשר לנוסעים הממריאים או נוחתים בשבת להגיע לשדה וממנו ללא תשלום

מטוסי וויזאייר / צילום: יח''צ

וויזאייר קרובה מתמיד: חניית הלילה בנתב"ג נפתחת לחברות התעופה הזרות

ועדה בין־משרדית קבעה כי חברות זרות יוכלו לחנות בלילה בנתב"ג - מהלך שמסיר חסם משמעותי להקמת בסיס הפעילות המקומי של וויזאייר ואחרות ● החברות הישראליות מתריעות מפני תחרות על חלונות ההמראה, ותשתיות מוגבלות ● במקביל נותרו מחלוקות על פעילותה של וויזאייר בשעת חירום וכן על מיקום הבסיס העתידי

כוחות חי''ר של צה''ל בפעילות מבצעית בעזה / צילום: דובר צה''ל

הותר לפרסום: איש מילואים ואזרח נאשמים כי השתמשו במידע צה"לי להימורים באתר פולימרקט

כתב אישום הוגש השבוע נגד איש מילואים ואזרח בעבירות ביטחוניות חמורות, שוחד ושיבוש מהלכי משפט • החשד הוא שנעשה שימוש במידע מסווג מצה"ל לצורך ביצוע הימורים בפלטפורמה הדיגיטלית פולימרקט

דיון בבג''ץ / צילום: עמית שאבי, פול ידיעות אחרונות

שופטי העליון: המחסור בשופטים מוביל לשחרור נאשמים ברצח

ביהמ"ש העליון דן היום בעתירה המבקשת לחייב את שר המשפטים לכנס את הוועדה לבחירת שופטים, לאחר למעלה משנה ● לפי הנתונים שהוצגו, 45 תקנים אינם מאוישים ו-55 נוספים צפויים להתפנות או להתווסף ● השופט אלכס שטיין סיפר: "נאלצתי אישית לשחרר שלושה אנשים בתיקי רצח" ● בינתיים השר טוען כי החוק נותן לו שיקול דעת לפעול בהתאם לאידיאולוגיה שלו