גלובס - עיתון העסקים של ישראלאתר נגיש

לזהות מראש "עובד מסוכן"

עוצמתם של אנשי כוח-אדם והחשש מוועדי העובדים מסכנים את כולנו

אבטחת מידע באינטרנט / צילום: shutterstock
אבטחת מידע באינטרנט / צילום: shutterstock

סיפור הסחיטה של בנק לאומי הוא עניין לאומי. לסיכון בנפילת בנק בגלל רמאות עובד תתכנה השלכות לאומיות לא פחות מאשר ליחס הלימות ההון של הבנקים.

בבנק לאומי חששו בצדק מהנזק שיכולים לגרום הסוחטים - לבנק HSBC שפרטי לקוחותיו נחשפו על ידי עובדים נגרם נזק עצום ובלתי הפיך. צריך להזכיר את אתי אלון והבנק למסחר שקרס? זוכרים את עובדת של חברת YES גרמה לאבדן של 24 מיליון שקל שהם כמעט יותר מהרווחים של החברה.

חברות רבות משקיעות משאבים בסינון עובדים אך ערכו של סינון העובדים מוגבל. לראיה - מרבית הנזקים המשמעותיים ביותר לארגונים בישראל נגרמים על ידי עובדים שהתקבלו לעבודה. האפשרויות של המעסיק לזהות עובד מתוחכם שמהווה סיכון ועלול לגרום נזק מהותי לארגון קטן או אפסי.

מערכות עקיבה ממוחשבות שבודקות את ההתנהגות המיחשובית של העובד נדחפות לארגון על ידי אנשי מחשבים. אלו מבינים במחשבים ופחות בבני אדם. מערכות אלה בודקות האם העובד הוריד הרבה קבצים, האם הוא צילם או הדפיס הרבה מסמכים, האם הוא נכנס ללא הרשאה לקבצים וכדומה.

ההנחה משוללת היסוד של מערכות אלו היא, שכדי לבצע עבירה על העובד לחרוג מההתנהגות המצופה ממנו ולעשות משהו טיפשי וברור.

שיטה זו לא הייתה עוצרת את סנואדן, או את וענונו או ענת קם וגם לא את סחטני ויזה לאומי. התמקדות רק בהתנהגות מחשובית של העובדים לא ימנע מעובד מתוחכם או אפקטיבי לבצע את זממו האפל.

בנקים וחברות אשראי משתמשות בטכנולוגיות הקיימות בשל רגולציה ובכדי לספק הגנה מינמלית מאיומים שונים. מודל השבעת הרצון. למצער, טכנולוגיות אלו מביאות מעט תועלת והן ובעיקר מייצרות התרעות שווא False Positive של יותר מ- 99%. מהר מאוד הבקרים מתעייפים מלעקוב אחרי התרעות השווא ("כשל מיומן") ולבסוף מתעלמים מהן כדרך שיגרה.

עובדים שגונבים מאופיינים במוטיבציה והזדמנות. העובד ה"תוקף" יפעל כאשר הכוונה שלו וההזדמנות יפגשו. השיטות הרווחות מניחות שהעובד שעומד לתקוף טיפש מספיק בכדי לפעול בצורה שתעורר אוטומטית את המנגנונים של המעקב.

היום רבים מבינים שיש להתמקד בעובד ולא רק בהתנהגות הצפויה שלו. השינוי המוצע הוא להשתמש בשיטה לאתר עובד שסרח או עומד לגנוב על פי כוונותיו ועל פי התנהגותו. שיטה זו מתבססת על טכנולוגיות המתמקדות בגורם האנושי ובהתנהגות העובדים.

המתודולוגיה פותחה על ידי בסיס גישת השב"כ ואלעל - בניית פרופיל סיכון של העובדים. הרעיון הוא שיש להתמקד בעובדים המסוכנים ביותר בעלי הנגישות המרבית למידע. במסגרת השיטה נבדקים העובדים באמצעות מבחן יעודי (מאבחן סיכון) בקבלתם לעבודה ומידי שלושה חדשים. תוצאות המבחן מוצלבות עם ממידע מתחום משאבי האנוש: האם העובד מקבל הערכות חיוביות אן שליליות מהממונים עליו? האם ביקש העלאת שכר ולא קיבל? האם דיווח או התלונן על תנאי עבודתו? האם נעדר רבות? האם העובד עומד לעזוב?

המדד השלישי למסוכנות העובד היא נגישות של העובד למערכות קריטיות וסודות של הארגון. ברור שלמנהלים בכירים נגישות גבוהה למידע, אך דווקא גם אלו שמחוץ לרדאר כמו אנשי ניקיון, טכנאים, אנשי תחזוקה ועובדי מחשבים יש נגישות גבוה ביותר.

לכן יש לבדוק לגבי כל עובד גם כפיפות, שיוך ארגוני, ותק, גיל ומרכיבים נוספים מהם בונים פרופיל שחייב להתעדכן בתדירות חודשית לפחות. בנוסף לאלה אך רק כמרכיב בתמונה הגדולה בוחנים גם את מידע על התנהגותו של העובד.

הייחוד של השיטה הוא בכך שהיא מאפשרת לזהות עובדים המתכוונים או הפועלים לפגוע מעביד על סמך התנהגותם האנושית, הנבחנת והמושוות. כך סחטני ויזה לאומי היו נתפסים בשלב מוקדם של מעשיהם או זוכים ליתר תשומת לב של מנהלי אבטחת המידע.

מעבר לאיתור עובדים שסרחו לתפיסה זו יש הלשכה חשובה אחרת - הרתעה. עובד שיודע שבודקים אותו חושש יותר לבצע פשע.

מדוע שיטה זו לא כובשת את עולם הארגונים הפיננסיים בישראל?

אנשי כוח אדם וארגוני העבדים חוסמים זאת. טענתם של אלו מסתמכת על ההנחה שעובד נבדק הוא עובד מתוסכל וסובל. על הציבור ועל המפקח על הבנקים לשאול שאלה לגיטמית: מה יותר חשוב - תחושת העובדים שנותנים בהם אמון או הביטחון הכלכלי של כולנו.

שבתאי שובל מיסד שותף של חברת SDS המפתחת פתרונות סייבר למניעת איום פנימי בארגונים

עוד כתבות

אינפלציה ישראל / עיצוב: טלי בוגדנובסקי

קצב האינפלציה באוגוסט מתחת ל-3% - לראשונה זה שנה; מחירי הדירות ממשיכים לרדת

האינפלציה עלתה בחודש אוגוסט ב-0.7%, בהתאם לצפי ● הסעיפים שבלטו בעליות: תרבות ובידור, תחבורה ותקשורת וירקות טריים ● בחודשים יוני-יולי 2025 מחירי הדירות ירדו ב-0.2%, ומחירי הדירות החדשות ירדו ב-0.8%, בהשוואה למחירים במאי-יוני

סטארמר מעניק לנשיא טראמפ בבית הלבן את ההזמנה מהמלך צ'ארלס / צילום: ap, Carl Court

גרעין והשקעות במיליארדים: בבריטניה מקווים שביקור טראמפ ימריץ את הכלכלה

נשיא ארה"ב דונלד טראמפ יבקר השבוע בבריטניה, וראש הממשלה קיר סטארמר נחוש לנצל הכרזות על השקעות בתחום הבינה מלאכותית והאנרגיה הגרעינית כדי לשפר את התדמית הכלכלית של הממלכה ● למשלחת האמריקאית יצטרפו מנכ"לי החברות OpenAi ואנבידיה

''הלוטוס הלבן''. אחת הסדרות הבולטות של HBO / צילום: Mario Perez/HBO, באדיבות yes

HBO מקס תיכנס לישראל בינואר 2026, ב-yes כבר הורידו את התכנים מהאוויר

חברת yes הורידה את כל תכני HBO מהספרייה שלה, בטענה כי המהלך נעשה לקראת כניסת פלטפורמת הסטרימינג HBO MAX לישראל ● לגלובס נודע כי HBO MAX מנהלת בימים אלה מו"מ מול השחקניות בשוק למכירת חבילה, ובוחנת גם אפשרות של מכירה עצמאית

איך ישפיעו דברי נתניהו על הכלכלה / עיבוד: טלי בוגדנובסקי

"נחזור לתקופת האבן": הבכירים מנתחים את נאומו החריג של נתניהו, ומי פחות נבהל?

כלכלנים בכירים, גם כאלו שצברו שעות עבודה רבות מול נתניהו, תהו מה פשר אמירותיו החריגות, שאף הביאו לירידות בבורסה ● "משק אוטרקי יהיה אסון לכלכלת ישראל וישפיע על איכות החיים של כל אזרח", הזהיר נשיא התאחדות התעשיינים, רון תומר ● אמיר איל, הבעלים של קבוצת ההשקעות אינפיניטי-אילים: "'אוטרקי' נשמע מבודד, אבל אני רואה בזה עוצמה ויכולת עמידה"

ראשי קרן אלומה, מימין: אורי יוגב, מולי רבינא ויאיר הירש / צילום: נוי נפתלי

הניסיון להוריד את המחיר, והנסיגה: מדוע בוטלה עסקת הענק של קרן אלומה ובזק?

קרן אלומה ובזק הודיעו על ביטול העסקה המתוכננת לרכישת חברת הכבלים התת־ימיים של הקרן, אקסלרה, תמורת 160 מיליון דולר ● בבזק ניסו להוריד את מחיר הרכישה, מה שגרם להתפוצצות המגעים ● כעת נראה כי באלומה מחפשים רוכש חדש

פרטנר החלה לשדר את התכנים של yes / צילום: פרטנר tv+

השקה רכה: פרטנר החלה למכור את שירות הטלוויזיה החדש שלה

לפני כחודשיים החל פיילוט בקרב עובדי החברה, ואילו כעת מדובר בגרסת בטא המיועדת ללקוחות חדשים - בין אם בחבילות טלוויזיה ובין אם בחבילות משולבות אינטרנט סיבים אופטיים ונטפליקס ● בחודש הבא יחל באופן אוטומטי שדרוג מדורג ללקוחות הטלוויזיה הקיימים, עם חבילות טלוויזיה הכוללות גם את התכנים של yes

מגדל THE PARK / צילום: מתוך ויקיפדיה

"מיקום לא מפתה, יחד עם עודפי היצע": בנייני המשרדים בפאתי ת"א שלא מוצאים שוכרים

45 קומות המשרדים שבנו אמות ואלייד יקבלו בקרוב טופס אכלוס, אבל עוד לא דווח שנסגרו חוזי שכירות ● בשוק הנדל"ן המסחרי מצביעים בעיקר על האזור הבעייתי: "לא בני ברק ולא תל אביב"

נדב צפריר, מנכ''ל צ'ק פוינט, בכנס TECH IL של גלובס / צילום: ניב קנטור

צ'ק פוינט רוכשת חברת אבטחת סייבר ל-AI בעסקה המוערכת ב-300 מיליון דולר

רכישה שניה לנדב צפריר כמנכ"ל צ'ק פוינט ● החברה הנרכשת, Lakera.AI נחשבת לפי צ'ק פוינט לאחת המובילות בעולם לאבטחת יישומי agentic AI, ומעסיקה כ-70 עובדים, ל-11 מהם תואר דוקטור ● מטה החברה בשוויץ ישמש את צ'ק פוינט כמרכז המחקר והפיתוח הגלובלי שלה בתחום אבטחת AI, ויפעל לצד מרכז הפיתוח בתל אביב

עבד אל-מלכ אל-חות'י, המנהיג הרוחני של החות'ים / צילום: ap, Osamah Abdulrahman

מסלול הנשק של החות'ים נחשף והסנקציות עולות מדרגה

בצל הפסקת האש בתימן, הממשל האמריקאי מגביר את הלחץ הכלכלי על ארגון הטרור החות'י באמצעות סנקציות על ספינות, חברות ואנשי מפתח - כמו הקפאת נכסים ואיסור ביצוע עסקאות עימם ● זאת כדי לבלום את הרשת הכלכלית החות'ית לייצור אמל"ח, בין היתר בסיוע חברות שבסיסן בסין

מכולות בנמל אשדוד / צילום: Shutterstock

הכלכלה הישראלית בעבר: בין אוטרקיה למסחר גלובלי, ומה למדנו מהדרך

כשראש הממשלה מדבר על אוטרקיה, הוא מתאר מציאות כלכלית שישראל כבר הכירה בעבר ● אבל בניגוד למה שנהוג לחשוב, גם בתקופת ההסתמכות העצמית, יבוא של חומרי גלם ורכיבים חיוניים היה מנוע הצמיחה שאפשר למשק הישראלי לפרוח

בורסת תל אביב / צילום: Shutterstock, MagioreStock

בתום יום תנודתי, בורסת ת"א ננעלה בירידות קלות

ת"א 35 ירד ב-0.1%, מדד הביטוח עלה ב-0.8% ● נתניהו צפוי לקיים הערב מסיבת עיתונאים כלכלית בניסיון להרגיע את הרוחות במשק ● תדיראן זינקה בכ-6% לאחר שהודיעה כי תיכנס לתחום קירור חוות השרתים ● האינפלציה בישראל נכנסה לראשונה מזה שנה לטווח היעד של בנק ישראל ● מחר בארה"ב תתקיים החלטת הריבית שהשוק מחכה לה

שי סנדלר, מנכ''ל Vega Security (משמאל) ואלי רוזן / צילום: Ohad Kab

שנה מההקמה: סטארט־אפ הסייבר מגייס 65 מיליון דולר לפי שווי של 400 מיליון דולר

כיום מועסקים בחברת הסייבר הישראלית ווגה סקיוריטי כ־60 עובדים בתל אביב ובניו יורק, ובחברה מציינים כי המוצר נמצא כבר בשימוש בארגוני פרוצ׳ן 500 ● החברה מפתחת מערכת שמאפשרת לארגונים לזהות ולחקור מתקפות סייבר באופן מיידי, ברגע שהן מתרחשות

צילום: Shutterstock

18 המניות האלה צפויות להוביל בוול סטריט, בגלל סיבה מפתיעה אחת

ניתוח היסטורי שנערך במרקטווץ' מעלה כי לקראת סוף שנה, מניות גדולות נוטות להניב ביצועים טובים יותר ממניות קטנות ● האנליסט מרק הולברט מצביע על סיבה מפתיעה לתופעה - וגם מסמן 18 מניות גדולות שלדעתו יובילו בשווקים ברבעון האחרון של 2025

הנפקת ריסקיפייד, אוגוסט 2021 / צילום: CRC MEDIA

הנפקת הסייבר הגדולה של השנה מגיעה לוול סטריט. ואיפה הישראליות בתחום?

הנפקת נטסקופ, שתצא לדרך השבוע בניו יורק, נבחנת בזכוכית מגדלת על ידי תעשיית הסייבר כולה ● אחרי שנים שבהן חברות ישראליות ובינלאומיות העדיפו להימכר לרוכשים אסטרטגיים ולא לצאת לבורסה - ואלו שכן הונפקו בעיקר מאכזבות - בשוק מקווים לנקודת מפנה

שרת התחבורה מירי רגב / צילום: עמית שאבי - ידיעות אחרונות

רגב רוצה לרשום הישג לפני הבחירות, אבל אובר עוד רחוקה מישראל

השבוע החלה לקדם שרת התחבורה מירי רגב רפורמה חדשה, במסגרתה חברת אובר תורשה לפעול בישראל ● בינתיים, היא בעיקר מקוממת את נהגי המוניות שמאשימים אותה בכלל בסיוע לדרייברים החרדים ● "רגב לא דואגת למצב התחבורה הציבורית אלא מנסה להכשיר בדלת האחורית עבריינים כדי לגרוף הון פוליטי אישי"

קארן שווק - מייסדת ומנכלית לוסיד פמילי אופיס / צילום: יריב פיין

מנהלת ההשקעות שבטוחה: זה התיק שתישנו איתו בשקט

קארן שווק, מייסדת ומנהלת השקעות ראשית בלוסיד השקעות, חברת פמילי אופיס המנהלת כ־1.5 מיליארד שקל, מעריכה כי העליות בשוקי המניות יימשכו, גם אחרי רצף של שיאים ● מה מדאיג אותה בשוק הישראלי, ואיזה פתרון היא מציעה לריכוזיות הגבוהה במדד S&P 500

מפרץ חיפה / צילום: שלומי יוסף

החל פינוי התעשייה המזהמת ממפרץ חיפה. בתכנון: רצועה פתוחה לים

חברת תשתיות אנרגיה הממשלתית תפנה 9 מיכלי נפט שנמצאים היום ב"חוות דלק" הממוקמת ברצועה מדרום לשדרות דגניה בקריית חיים - כצעד ראשון ● הפינוי המלא ייקח כשנה וחצי, ובסופו תיפתח רצועה חדשה המובילה לחוף

אילוסטרציה: Shutterstock

עונשי מאסר ממושכים לאחים שהורשעו בהעלמת הכנסות והלבנת הון במאות מיליונים

עונשי מאסר ממושכים נגזרו על שני אחים שהורשעו בהעלמת הכנסות והלבנת הון במאות מיליונים מספסור כרטיסים לאירועי ספורט ומוזיקה בעולם ● במסגרת הטיעונים לעונש הדגישה הפרקליטות את התחכום, השיטתיות, פרק הזמן הארוך שבו ניתנו דיווחי שקר, ריבוי הגורמים הפיננסיים שנוצלו, ואת הנזק המשמעותי לקופת המדינה

משרדי חברת השבבים TSMC, בטייוואן / צילום: ap, Chiang Ying-ying

בזמן שבאירופה מדברים על אמברגו, בתעשיות הביטחוניות חוששים מתרחיש חמור יותר

כבר שנתיים שבענף התעשיות הביטחוניות מתמודדים עם חוסרים שונים ומשונים, במיוחד בתעשיות הגדולות שמהוות את "אבני הבניין" העיקריות ● אבל חשש מהותי שלהן אינו דווקא מהאמברגו, אלא מתעשיית השבבים

ירידה דרמטית בגיוסי קרנות ההון סיכון

דוח חדש: גיוסי קרנות ההון-סיכון בישראל צנחו ב-80% בשנת 2024

תוצר ההייטק נותר קפוא זו השנה השנייה ברציפות, קצב הגידול בתעסוקה האט לפחות מ־2% בשנה, לראשונה זה עשור, ומספר עובדי המו"פ ירד ב־6.5% ● במקביל לכך 2025 כבר מסתמנת כשנת שיא של כל הזמנים בעסקאות מיזוג ורכישה, הרבה הודות לאקזיט ההיסטורי של וויז