גלובס - עיתון העסקים של ישראלאתר נגיש

עמוד הבית  דעותשבתאי שובל

להפוך את מתקפת הכופרה על שירביט לווירוס מוחלש

כמו וירוסים התוקפים אורגניזם, כך גם התקפות סייבר יכולות לחסן את הגוף ● כדי להפיק את התועלת מהנזק - צריכה להיות מדיניות הכוללת את אכיפת האיסור על תשלום כופר מחד, ומאידך קרן להגנה מנזקי סייבר והגנה מתביעות משפטיות של הנפגעים

 

 

מתקפות הסייבר הולכות ומתעצמות/צילום: Shutterstock/א.ס.א.פ קרייטיב
מתקפות הסייבר הולכות ומתעצמות/צילום: Shutterstock/א.ס.א.פ קרייטיב

פרצות האבטחה בשוק הפרטי שמשמשות את ההאקרים הפליליים, ישמשו כנראה בעתיד גם את איראן במתקפת סייבר כוללת על ישראל. זו לא הצהרה תאורטית - התקפות של האקרים איראניים הם כבר מציאות. השלמה עם פרצות הסייבר במגזר הפרטי כמוה כהשלמה עם פגיעותה הביטחונית של ישראל.

לכן צמצום התקפות הכופרה על ישראל הוא אינטרס ביטחוני. המדינה לא באמת מתמודדת עם חשיפת המגזר הפרטי להתקפות סייבר ונדרשת הגנה מתביעות ייצוגיות וקרן להגנה מנזקי תקיפות בתמורה ליישום סטנדרטים גבוהים של הגנת סייבר. רק חקיקה ושיתוף פעולה בין מגזרי יכולים להביא לצמצום התופעה ועל הדרך לשפר את ההגנה ממתקפת הסייבר האירנית הצפויה בעת מלחמה.

שוק הכופרה הבינלאומי - תשלומי כופר עבור שחרור קבצים מוצפנים, גניבת מידע והשבתו - מגיע לכ-42 מיליארד דולר בשנה.

גם בישראל מתקפות הכופרה גורמות לנזק כלכלי עצום. כל שנה נתקפות בישראל עשרות חברות פרטיות וציבוריות, חברות פיננסיות מפוקחות על ידי בנק ישראל ואפילו עיריות וחברות ממשלתיות. מרביתן משלמות "פרוטקשן" או בשם המכובס "כופרה" לארגוני פשע בינלאומיים. מה אומר החוק ומה עמדת הממשלה בנושא תשלום כופרה? האם הוא חוקי או שמה תשלום לארגוני פשע הוא עבירה על החוק?

אם תשאלו את ראשי מערך הסייבר, המפקחת על הבנקים, המפקח על הביטוח התשובות יהיו לפעמים מבולבלות או סותרות. אם לא די בכך כיום יש בשוק פוליסות המאושרות על ידי המפקח על הביטוח שמבטיחות לחברות החזר על דמי הכופר שישלמו במקרה של אירוע כופרת סייבר.

במילים אחרות - המדינה אישרה בפועל פוליסה שמאפשרת לשלם לארגון פשע בינלאומי - דבר האסור או לפחות סותר לכאורה את החוק ואת רוח חוק מאבק בארגוני פשיעה. יותר מכך, חוק איסור הלבנת הון, חוק איסור מימון טרור, חוק הבנקאות וחוק ניירות ערך - חוקים אלה ורוחם עומדת בסתירה מוחלטת להשלמה בשתיקה או בהסכמה לתשלום כופר על ידי חברות פרטיות וציבוריות.

המצב לא שונה בהרבה ברבות מהמדינות בעולם. אם תשלום כופר היה נאכף כעבירה (מאחר ובעליל תשלום לארגון פשע בינלאומי הוא עבירה פלילית) - יתכן שהחברות היו מתאמצות יותר להגן על עצמן ממתקפות אלה.

אך חוסר האונים מול התופעה והחשש שאי תשלום כופר הוא בבחינת "גזירה שהציבור לא יכול לעמוד בה" - הפך את תשלום הכופר לנורמה מקובלת. למעשה הרשויות לא רק שלא אוכפות מניעת תשלום ה"פרוטקשן" לארגוני פשע אלא אפילו מאפשרות אותו. כאשר גם הרשויות עומדות נכלמות וחסרות פתרון - יש לבחון שינויי פרדיגמה בהתייחסות לתחום.

מתקפות כופרה - הכנה לדבר האמיתי

אפשר לראות במתקפות הכופרה (Ransomware) הכנה לדבר האמיתי - ההתקפה האיראנית הכוללת על תשתיות פיזיות וכלכליות של ישראל. הכופרה היא מעין "וירוס" מוחלש שיכול להוביל לחיסון הגוף. הרי מטרתם של התוקפים היא כלכלית ולא מלחמתית ולכן הנזק שלהם לכאורה מוגבל. אבל אם ישראל לא תנצל את מתקפות הכופרה לשפר את מערך הסייבר במגזר הפרטי - ישראל חשופה לאיום אסטרטגי קשה.

ההצעה כאן אינה מבטיחה פתרון מיידי לתופעה, אלא מתווה דרך בה מדינה ובשאיפה מדינות הנקשרות בברית יכולות להקשות עד מאוד על מלאכתם של תוקפי הכופרה. כאשר נקשה על תוקפי הכופרה נשפר את מערכת החיסון של המשק הישראלי גם מההתקפות הצפויות של איראן.

ההנחה הראשונה היא שללא חקיקה ואכיפה השוק מזמין מקרי כופר חוזרים ונשנים ואין בנמצא וכנראה לא תהיה, טכנולוגיה שתמנע מתקפות כופרה או תאפשר בקלות לשחזר קבצים ש"טופלו".

מאידך - חברה שנתקפה ולא נקטה בהכנה להתמודדות מספקת עם התקפת כופרה - עלולה להתמוטט אם לא תשלם כופרה. ולכן אחד מהאתגרים הוא שאם על פי חוק יאלצו עסקים קטנים ובינוניים לסרב לתשלום כופר חברות - הם עלולים לקרוס כלכלית.

חלק מהפתרון הוא הקמת קרן לאומית לביטוח מנזקי סייבר שתפצה כל מי שיעמוד בדרישות חוק ונמנע לשלם כופר. קרן כזו יכולה לקום בשיתוף חברות ביטוח שיתנו את הפיצוי בעמידה בסטנדרטים הקבועים על ידי גורם סייבר ממלכתי על חוק להגנה ממתקפות סייבר לעסקים קטנים ובינוניים.

כך באמצעות חוק זה יעודדו עסקים קטנים ובינוניים להגן על עצמם בצורה שיטטית יותר. למשל - הכנת גיבוים בצורה המבטיחה חסינות לגיבוי, עדכוני תוכנה בזמן, הדרכת עובדים נגד פישינג, הכנת ההנהלה לטיפול במשברי סייבר, מבחני חדירות (Penetration Test).

רק מי שייבדק וימצא כעומד בסטנדרטים שנקבעו על ידי רשות הסייבר הלאומית (מערך הסייבר) יהיה זכאי לאותו ביטוח מידי הקרן המיוחדת להגנה מכופרה.

כך רבים מהעסקים בישראל יהיו מוגנים הרבה יותר מאשר כיום ממתקפת סייבר. אמנם מרבית התקפות הסייבר אינן ממוקדות - אך העובדה שעסקים בישראל יהיו מוגנים יחסית ולא ישלמו כופר תקטין את משטח התקיפה העתידי למתקפה אירנית. חשוב בהמשך לצור אמנה בין לאומית שתהפוך תפיסה זו לבינלאומית. במידה ותתקיים אמנה כזו יתכן וכמות התקפות הכופרה בעולם המערבי לפחות תפחתנה. 

הכותב הוא מומחה לניהול משברי סייבר וחוקר עמית במכון למדיניות נגד הטרור של המרכז הבין תחומי

עוד כתבות

דב, בן 79. עובד שמונה שעות ביום / צילום: שלומי יוסף

8 שעות ביום גם בגיל 80: "רוצה לעבוד עד שאני סוגר את העיניים"

הם עברו את גיל הפרישה לפני יותר מעשור, אבל ממשיכים לצאת לעבודה בכל יום - ולא מתכננים לעצור בקרוב ● הפנסיה שלא מספיקה להם, קצבת הזקנה הנמוכה וההוצאות שגדלו משאירות את בני ה־80 במעגל התעסוקה ● ויש גם מי שפשוט רוצה להרגיש חי: "אעבור עד היום שבו אסגור את העיניים"

הילה ויסברג בשיחה עם ד''ר גלי אינגבר / צילום: קובי אשכנזי

המומחית שמאמינה: חברת הענק בדרך להתרסקות של 50%

שיחה עם ד"ר גלי אינגבר, ראשת המחלקה למימון וכלכלה במכללה למינהל ● על ההנפקה הגדולה בהיסטוריה של SpaceX ולמה היא חושבת שהיא עלולה להיחתך בחדות, האם לצד אנתרופיק ו־OpenAI מדובר בבועה, ואיך כל זה ישפיע על החסכונות שלנו

מהו שיר הנושא בסרט ''קופה ראשית''? / צילום: צילום מסך

מהו שיר הנושא בסרט "קופה ראשית"?

איזה חג חילוני נחגג מדי שנה ב־16 ביוני בדבלין, מה הבונוס שקיבל כובש השער הקטארי במשחק מול שווייץ, ועל שם מי קרויה גבעת אולגה? ● הטריוויה השבועית

חיילים של צבא לבנון בדרום ביירות / צילום: ap, Bilal Hussein

הדרכה בפינוי מוקשים ממדינה שונאת ישראל

בזמן שהיחסים עם ישראל מתוחים, ספרד מסיימת להכשיר חיילים לבנונים בתחום פינוי המוקשים כחלק ממאמץ בינלאומי לחיזוק צבא לבנון ● ועידת התקצובים של בית הנבחרים האמריקאי הציגה את הרכש הביטחוני המיועד ל-2027, שצפוי לעמוד על 1.15 טריליון דולר - לפי בקשת הפנטגון ● וגם: פולין מאיצה את התחמשותה בסיוע האיחוד האירופי ● השבוע בתעשיות הביטחוניות 

פרויקט התחדשות עירונית / צילום: Shutterstock

בעל דירה התנגד לחתום על פרויקט תמ"א כי הפסיד כיוון אוויר - מה קבע המפקח?

המפקח על המקרקעין חייב לאחרונה בעל דירה לחתום על הסכם תמ"א לאחר שמצא כי כל טענותיו אינן סבירות ● "מעבר להגנה על חיי אדם, חיזוק בתים מפני רעידת אדמה נועד להגן על הקופה הציבורית הצפויה לשאת בנזקים הכלכליים הכבדים שייגרמו מתרחיש של רעידת אדמה"

עיבוד: טלי בוגדנובסקי

בית ההשקעות הקטן שכבש את צמרת התשואות – ועוד 4 כתבות על המצב בשווקים

הקרן שהניבה 266% בשלוש שנים, ואיזה סיכון אורב למוצר ההשקעה שהפך ללהיט ● 
המשקיע שמזהה סיכוי לקריסה של 35% במדד הפופולרי ● בלי סוכנים: בית ההשקעות הקטן שכובש את צמרת טבלת התשואות ● מנהל ההשקעות שבטוח: הסקטור הזה ייתן תשואה עודפת בשנים הבאות ● ה-SpaceX הבאה? שתי מניות חלל עם אפסייד של עד 61%

Xiaomi 17T / צילום: יח''צ

חזקה בסוללה: זה הסמארטפון החדש של שיאומי

יצרנית הסמארטפונים הסינית משיקה בישראל את סדרת Xiaomi 17T החדשה, שכוללת סוללה חזקה בהרבה מהסטנדרט בשוק ● גולת הכותרת האמיתית, והיתרון המרכזי והבולט ביותר, נעוצים במערך צילום מקצועי ומשודרג

המתקן במושב בני עטרות. תמיכה מרשות החשמל / צילום: רפי דלויה

אחרי הפטור מהיטל ההשבחה: מתקנים סולאריים קטנים מתחילים לפרוח במושבים

שני מתקנים סולאריים קטנים כבר חוברו לרשת החשמל ועוד 10 נמצאים בבנייה ● היזמים נתקלים בהתנגדות של המועצות

גידול בקר בחוות / צילום: ap, Joshua A. Bickel

אימפריית הבקר שהתגלתה כהונאת פונזי ענקית

משקיעים והלוואות בנקאיות מימנו את עסקי הבקר של בריאן מקליין ש"שרף" את כל 170 מיליון הדולר שגייס ● אבל מאחורי כל זה הסתתר סוד גדול: רוב הבקר שכביכול גידל, כלל לא היה קיים

פיפ''א הפריזה במחירים / צילום: Shutterstock

כך המונדיאל הגדול בתולדות פיפ"א הצית קיץ של מחירים מופרזים

פיפ"א ממנפת את העושר האמריקאי ואת הרחבת הטורניר כדי לגרוף 11 מיליארד דולר

עו״ד כרמית יוליס, המשנה ליועץ המשפטי לממשלה(משפט אזרחי) / צילום: איל יצהר

התיקון בחוק שיגן על צרכנים שנפלו קורבן להונאה בכרטיס אשראי

משרד המשפטים מקדם תיקון לחוק שירותי תשלום שיחייב השבת כספים גם במקרים שבהם לקוחות מסרו קודים סודיים בעקבות הונאה ● במקביל, חברות האשראי יחויבו לשתף מידע אחת עם השנייה על שיטות העוקץ לצורך מניעת מקרים דומים

בורסת תל אביב / צילום: טלי בוגדנובסקי

נעילה מעורבת בתל אביב; מדדי הבנקים והביטוח נפלו, ת"א 35 איבד כמעט 5% בשבוע

המסחר התנהל בצל ביטול השיחות בין ארה"ב ואיראן בשווייץ, תקיפות צה"ל בדרום לבנון והתקרית הקשה במהלכה נהרגו ארבעה חיילים ● וול סטריט התאוששה אתמול מגל הירידות שבא בעקבות החלטת הריבית הניצית בארה"ב, הנאסד"ק זינק בכ-2%; היום לא יתקיים מסחר בניו יורק ● וגם: ענק ההשקעות שממליץ למשקיעים - הפחיתו משמעותית חשיפה למניות הטכנולוגיה

מושיקו גמליאלי. ''אנחנו אוהבים לייצר מוסדות'' / צילום: אסף קרלה

המסעדה האיטלקית המיתולוגית של תל אביב חוזרת קלילה ושמחה יותר

פרונטו התל אביבית כבר ידעה כמה גלגולים. עכשיו הבעלים החדשים מכניסים אליה פאן וקלילות: "בעשור האחרון פרונטו הייתה מקום שבאים אליו פעם בשנה. עכשיו היא מקום לבוא אליו פעמיים־שלוש בשבוע"

ראש הממשלה בנימין נתניהו, שר הביטחון ישראל כ״ץ והרמטכ״ל אייל זמיר / צילום: מעיין טואף / לע״מ

בצל האיום האיראני: נתניהו וכ"ץ הורו לנצור את האש

צה"ל יישאר בשטחים שכבש בלבנון, משמרות המהפכה: סגרנו את הורמוז ● כוחות צה"ל פועלים סמוך לרכס עלי טאהר, שם נמצא אחד הבסיסים הגדולים והחשובים של חיזבאללה ● ארגון הטרור בנה באזור מתחם תת-קרקעי עצום, המשמש לפיקוד ושליטה - ומכיל מתקנים לירי רקטי • במהלך הלילה: חיזבאללה שיגר כ-50 רקטות לעבר הכוחות, צה"ל הגיב בירי לדרום לבנון ● עדכונים שוטפים

כולם מדברים על המהפך באופוזיציה ולא שמים לב לנתון הבעייתי באמת

מדינת ישראל הולכת לבחירות, והמשרוקית של גלובס מביאה את הסקרים העדכניים ביותר מכל כלי התקשורת ● מי מתחזק, מי נחלש ואיך זה משפיע על יחסי הכוחות בים המחנות? ● והפעם: איזנקוט עוקף את בנט - ומתקרב לנתניהו אבל רוב הסקרים מלמדים שלאף אחד מהצדדים אין ממשלה

אושרי לוגסי, מנכ''ל משותף באונדס (OAS) / צילום: אונדס

מנכ"ל אונדס, החברה שמזעזעת את השוק הביטחוני, מדבר לראשונה

אחרי סדרת רכישות שהזניקה את שווי החברה הביטחונית ל־4.75 מיליארד דולר, תא"ל (במיל') אושרי לוגסי חושף את האסטרטגיה מאחורי המהלכים שמטריפים את המתחרות ● בריאיון ששודר בכנס TECH IL הוא מסביר מדוע הוא לא חושש מ"השתלטות אמריקאית", ואיך בכוונתו להפוך את שדה הקרב לרובוטי, מהיר וזול

תל אביב. ''הדירה בנורדאו הושכרה תוך חמש שעות'' / צילום: Shutterstock

אות אזהרה ממדד מאי: הקיפאון ברכישות והמשבר בהייטק מתדלקים את השכירות

התרחקות המשקיעים, הקיפאון בשוק הרכישה והביקוש הקשיח לממ"דים פוגעים בהיצע של דירות להשכרה ● גל התייקרויות נוסף עלול להגיע לקראת הקיץ

בכמה נמכרה דירת גן עם חצר ענקית בתל אביב? / צילום: עידן ישר

שבוע על המדף וביקור אחד בנכס: בכמה נמכרה דירת גן בתל אביב

במזרח תל אביב נמכרה דירת גן בת שלושה חדרים, בשטח בנוי של 98 מ"ר עם גינה בשטח של 90 מ"ר, תמורת 4.25 מיליון שקל ● הדירה עמדה על המדף שבוע בלבד ● ועוד עסקאות נדל"ן מהשבוע האחרון

פיתה טיקו / צילום: לימור ארליכמן

הפודטראק בקיבוץ שמגיש פיתות שף חלומיות עם תכולה מפתיעה בכל יום

קטיף דובדבנים מול החרמון, שף שיוצר פיתות מופלאות בחורשה, יקב שמארח הופעות ומעיין שרק המקומיים מכירים ● יום ברמת הגולן

עץ מנגו / צילום: Shutterstock

הכירו את MANGOS: הטרנד החדש שסוחף את וול סטריט

מטא, אנבידיה, אנטרופיק, OpenAI ו־SpaceX עומדות במרכז טרנד השקעות חדש ● אך חלק מהמומחים מזהירים כי מדובר בעיקר במיתוג שיווקי, מה גם שהקרנות המוצעות מתכננות להשתמש בנגזרים פיננסיים, סיכון בפני עצמו