גלובס - עיתון העסקים של ישראלאתר נגיש

משבר הסייבר בשירביט: קריאות בכנסת להגברת האכיפה בתחום הפרטיות

ועדת המדע של הכנסת דנה במשבר הסייבר בשירביט ● יו"ר הוועדה, ח"כ עינב קאבלה: יש חוסר עצום ביכולת להטיל סנקציות על חברות שלא מגנות על פרטי הלקוחות ● יחידת להב של המשטרה פתחה בסוף השבוע בחקירת האירוע

ועדת המדע של הכנסת בדיון על אירוע הסייבר בשירביט / צילום: דני שם טוב- דוברות הכנסת
ועדת המדע של הכנסת בדיון על אירוע הסייבר בשירביט / צילום: דני שם טוב- דוברות הכנסת

שבוע לאחר שפרץ משבר הסייבר בחברת הביטוח שירביט, במהלכו הדליפו ההאקרים אלפי מסמכים אישיים של לקוחות החברה במטרה לסחוט אותה, דנה היום (ב') ועדת המדע של הכנסת באירועים האחרונים ובנושא מתקפות סייבר והגנה על פרטיות מידע בגופים פרטיים במדינת ישראל. במהלך הישיבה, בה לא נכחו נציג חברת הביטוח, עלו קריאות להגביר את סמכויות האכיפה של רשות הגנת הפרטיות - רגולטור הפרטיות של המדינה. בסוף השבוע פתחה יחידה להב 433 של המשטרה בחקירת המקרה.

במהלך הישיבה, אליה זומנו נציגי מערך הסייבר הלאומי, רשות ההגנה על הפרטיות, רשות שוק ההון והביטוח, משרדי ממשלה וארגונים העוסקים בפרטיות ובאבטחת מידע, אמרה יו"ר הוועדה, ח"כ עינב קאבלה, כי "האירוע הספציפי מאותת על הצורך הבלתי ניתן לדיחוי לשים על סדר היום את סוגיית הגנת הפרטיות ואבטחת המידע. ישנם חוסרים משמעותיים ועל המדינה לשים את הנושא בראש סדר העדיפויות ולפעול לתת כלים מתאימים. בהיעדר אכיפה של ממש וסנקציות משמעותיות שהרשות להגנת הפרטיות תוכל להפעיל, יהיה קושי להביא לשינוי מהותי בכל הנוגע להפנמת החובות המוטלות על מי שמחזיק ברשותו מידע אישי אודות אחרים".

ח"כ עינב קאבלה / צילום: דני שם טוב- דוברות הכנסת

ח"כ קאבלה התייחסה לפרשת שירביט וקראה לרשות שוק ההון והביטוח, לרשות להגנת הפרטיות ולמערך הסייבר "לפרסם מיד בתום החקירות המתנהלות כרגע, את המסקנות והצעדים שננקטו, בכדי להביא לידיעת הציבור את המידע בצורה ברורה ושקופה".

"חייבים לפעול כנגד מידע עודף הנשמר כיום במאגרי מידע שונים"

לדברי ח"כ קבאלה, קיים כיום "חוסר עצום ביכולת להטיל סנקציות" על חברות שלא מגנות כראוי על מידע פרטי על לקוחותיהם. מנהל מחלקת אכיפה ברשות להגנת הפרטיות, עו"ד עלי קלדרון, שייצג בדיון את רשות הגנת הפרטיות, סיפר כי הרשות, שמונה 45 עובדים בלבד, מבצעת את פעולות הפיקוח על המשק באופן הדרגתי, כאשר בכל שנה היא מתמקדת בסקטורים נוספים ומרחיבה את פעילות הפיקוח והאכיפה. "אנחנו מגיעים לכל מי שאנחנו יכולים ומתעדפים לפי סקר סיכונים", אמר עו"ד קלדרון.

עו"ד עלי קלדרון / צילום: דני שם טוב- דוברות הכנסת

עו"ד קלדרון הדגים את פעילות הרשות באמצעות פעילות הפיקוח שהיא מבצעת ברשויות המקומיות. לדבריו, הרשות פעלה מול כשבעים רשויות מקומיות בלבד, מתוך כ-270 רשויות בישראל. עו"ד קלדרון הסביר כי הרשות "מגיעה למקומות החשובים. זה חלק קטן אבל בחרנו רשויות משמעותיות עם מאגרי מידע משמעותיים. המידע ברשויות המקומיות רגיש מאוד כי הוא כולל מידע ממערכת החינוך וממצלמות אבטחה".

עו"ד קלדרון הסביר כי המאמצים להגדיל את סמכויות האכיפה של הרשות באמצעות תיקון 13 לחוק הגנת הפרטיות תקועים כבר זמן רב, בין היתר לא אושרו בוועדת השרים. חלק מהשינויים שהוצעו בתיקון היו אמורים להעניק יותר שיניים לרשות באמצעות מעבר מ"קנסות" ל"עיצומים כספיים", שיכולים להגיע למאות אלפי שקלים.

העובדה שבין המסמכים שהדליפו הפורצים שניסו לסחוט את חברת הביטוח היו תעודות זהות ותעודות ממשלתיות רשמיות נוספות עלתה גם היא בדיון. הסיבה העיקרית לכך היא שכיום משמש תאריך הנפקת תעודת הזהות כאמצעי אימות זיהוי נפוץ בפניות של אזרחים לקבלת שרות מגופים רשמיים. החשש הוא שככל שיסתובבו צילומי תעודות זהות בשוק השחור של פושעי הסייבר - יגדל הסיכון לגניבת זהות והתחזות של גורמים עוינים, פליליים או אחרים, לאזרחים ישראלים.

ח"כ קאבלה התייחסה לכך מפורשות ואמרה כי "בנוסף חייבים לפעול כנגד מידע עודף הנשמר כיום במאגרי מידע שונים, גם חברות צריכות לתת על כך את הדעת וגם ברמה הלאומית נדרש לקבוע כללים. בעניין זה אף הגשתי הצעת חוק העוסקת בהגנה על פרטי תעודת זהות, ונועדה לאסור שמירת פרטי תעודות זהות ודרכונים או העתק שלהם על ידי גופים לא ממשלתיים". באשר לשימוש בנתון זה על ידי גופים ממשלתיים, אמרה ח"כ קאבלה, כי "צריך להפסיק לעשות שימוש בתאריכי הנפקת תעודת זהות בכלל הגופים, בוודאי על ידי משרדי הממשלה שעדיין עושים זאת. אני מצפה לדיווח מרשות התקשוב הממשלתי כי הדבר בוצע".

גם נציג מערך הסייבר, היועץ המשפטי עמית אשכנזי, שהשתתף בדיון, התייחס לנושא ואמר כי "מערך הסייבר דורש הפסקה מיידית של זיהוי בשירותים עם תאריך הנפקת תעודת זהות. אנחנו דורשים לא לעשות שימוש בכלל בזיהוי של תאריך הנפקת תעודת זהות". עוד": אשכנזי סיפר לוועדה כי מערך הסייבר הוציא הנחיות בנושא, "אבל מי שמנהל את הסיכון זה רשות התקשוב, והם מנהלים את הסיכון הזה".

על כך אמר לוועדה מנהל היחידה לסיכוני סייבר ברשות התקשוב הממשלתי, גדעון קונפינו, כי הממשלה פועלת לביטול הדרגתי של ההליך וכי "בימים הקרובים זה יבוטל בהזדהות להר הכסף והר הביטוח". לדברי קונפינו, "אנחנו פועלים כבר היום אל מול משרד האוצר להעביר את הר הביטוח ואת הר הכסף להעביר את הזיהוי לזיהוי הממשלתי. המדינה צריכה או לאסור צילום תעודת זהות וככה זיהוי זה לא ייפגע, או שצריכים להעביר את תאריך ההנפקה לגב התעודה".

על כך הגיבה ח"כ קאבלה - "המדינה מדברת כאן בשני קולות. בפועל מזדהים עם הפרטים הבעייתיים האלו שדלפו, בו בעת שמערך הסייבר הלאומי אוסר את זה".

"אין מדיניות ממשלתית על מו"מ על כופר ותשלומו"

בדיון השתתף גם יו"ר איגוד האינטרנט עו"ד יורם הכהן שהזהיר כי "הבעיה היא לא רק פרטיות אלא גם ביטחון המדינה". גם ח"כ מרב מיכאלי טענה כי יש להתייחס לפגיעה בפרטיות המידע של האזרחים כמו סיכון ביטחוני, ואמרה כי "לא יכול להיות שאספקטים של ביטחון לאומי יהיו רק תחת אחריות רשות הגנת הפרטיות".

חלק מהדיון עסק גם בעצם העובדה שחברות פרטיות מנהלות משא ומתן עם פורצים שסוחטים אותן, בעיקר במתקפות מסוג כופרה, שבהן נועלים הפורצים קבצים חשובים בארגונים וסוחטות אותם תמורת סכומי עתק על מנת לקבל את מפתח ההצפנה ולשחרר את הקבצים. מקורות בתעשייה אומרים שסכומים אלה עלולים להגיע אף לכדי מיליוני דולרים רבים.

נציג רשות שוק ההון ביטוח וחיסכון, עמית גל, שהשתתף בדיון אמר על כך - "אין מדיניות ממשלתית על נושא משא ומתן על כופר ותשלום כופר. כרגע הדבר באחריות החברות, ככל שאין לדבר משמעות מערכתית".

גם תפקידן של חברות הסייבר האזרחיות עלה בדיון. יוסי רחמן מחברת "סייברזון" אמר כי בעוד שחברות הביטוח והבנקים נמצאים במצב טוב כי הם משקיעים משאבים רבים באבטחה, נקודת התורפה במשק היא החברות הקטנות והבינוניות. "בעוד שיש חברות שיכולות להשקיע משאבים לתרגם את הרגולציה לפעולות, רוב הארגונים מתקשים לסגור את הפער". לדבריו, ישנן הרבה פעולות שניתן ומומלץ לבצע בכדי להכין את המשק למתקפות. רחמן המליץ לצאת בקמפיינים להסברה שישודרו במהדורות החדשות כדי לחנך את העובדים, שהם החוליה החלשה בכל הארגונים - גם בגדולים שבהם".

פעולות נוספות שאפשר לנקוט בהן לדבריו הן להקים ממשקים של שיתוף פעולה בין-מגזריים, "אפילו באמצעות הוואטסאפ", בהן מנהלי אבטחה בארגונים גדולים יכולים לסייע בטיפים לארגונים קטנים, לשתף מידע ולסייע. "יש הרבה מה לעשות", אמר רחמן שהוסיף כי הוא מקווה שהאירוע "יהווה קריאת השכמה" לכלל המשק.

עוד כתבות

ניקש ארורה, מנכ''ל פאלו אלטו / צילום: מולי גולדברג

פיטורים בפאלו אלטו לאחר השלמת רכישת סייברארק, מתוכם עשרות בישראל

המספר הרשמי של מפוטרי כלל החברה לא נמסר, אך הערכות מדברות על מאות עובדים ● החברה מסרה: "שינויים ארגוניים אסטרטגיים הם חלק טבעי מתהליך של חיבור בין שני מובילים בתעשייה"

צילומים: AP, רויטרס-KCNA

"תרגיעו": המדינה המפתיעה ששולחת מסר מאיים לסין

אחרי שטבחו באלפים, המשטר האיראני יוצא למלחמה נגד העסקים הקטנים ● הבת של שליט קוריאה הצפונית רק בת 12 וקרובה יותר מתמיד לרשת את השלטון ● וגם: מה גרם למשבר הדיפלומטי בין הסינים לפיליפינים? ● זום גלובלי, מדור חדש

מל''ט מסוג הרמס 900 / צילום: אלביט מערכות

השימוש המפתיע למל"ט של אלביט

סינגפור הציגה בסלון האווירי שקיימה מערכות מתוצרת אלביט שתשמש למניעת דיג בלתי חוקי ● טורקיה מרחיבה את פעילותה במזרח התיכון עם הקמת מספנות בערב הסעודית ● וגם: רוסיה נהנית מהביקושים הגדולים בעולם למוצרים ביטחוניים ● השבוע בתעשיות הביטחוניות

וול סטריט / צילום: ap, Mary Altaffer

קצב האינפלציה השנתי בארה"ב ירד בינואר ל-2.4%; עליות בארה"ב

לאחר שפל של 30 שנה, הדולר מתחזק היום מול השקל ● גם הזהב מתאושש קלות ●  פינטרסט צונחת לאחר שהחברה פרסמה תוצאות חלשות לרבעון הרביעי שהחמיצו את התחזיות ● נעילה מעורבת באירופה ● באסיה ננעל המסחר בירידות ● עדכונים שוטפים

וול סטריט / צילום: ap, Mary Altaffer

נאסד"ק צנח בחדות בהובלת מניות הטכנולוגיה; הכסף נפל ביותר מ-10%

נאסד"ק ירד ב-2% ● פאלו אלטו החלה בפיטורים של מאות מעובדי CyberArk ● נובוקיור זינקה לאחר שמינהל המזון והתרופות האמריקאי אישר את מוצר Optune Pax ● קרוקס זינקה לאחר שחברת ההנעלה דיווחה על עונת חגים מוצלחת מהצפוי ● מחשש למיתון, ביקושים גבוהים במכירת אג"ח ל-30 שנה בהיקף של 25 מיליארד דולר

ז'נבה, שוויץ / צילום: Shutterstock

המדינה העשירה שלא רוצה יותר מ-10 מיליון תושבים בשטחה

משאל העם, שיתקיים בעוד מספר חודשים, ייקבע אם שווייץ תציב "חסם עליון" של 10 מיליון תושבים בעתיד ● הנימוקים לכך הם הרצון לדאוג לשירותים הציבוריים והחברתיים וכן חשש כי הגירה מוגברת תיצור עומס שלא יאפשר לאזרחים לקבל שירותים מספקים מהרשויות

שכר של שש ספרות'': שובם של הפחחים והשרברבים / צילום: GEMINI-AI

שכר של שש ספרות: גלובס בעקבות המקצועות שהביקוש להם עומד לקפוץ, ובגדול

מנכ"ל אנבידיה הפתיע לפני שבוע כשהצביע על אנשי המקצוע המסורתיים כמרוויחים הגדולים ממהפכת ה־AI ● האם שכרם של שרברבים, פחחים וחשמלאים בישראל צפוי להשתוות למשרות יוקרתיות בהייטק? ● גלובס יצא למסע בין חוות השרתים המתהוות כדי להבין עד כמה חמור המחסור, ולמה למרות ההכנסה המובטחת העובדים לא ששים לבוא

עיצוב: טלי בוגדנובסקי

רשות המסים מאיימת בשומות של עשרות אלפי שקלים על רוכשי דירות

הכתבה הזו הייתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● הרשות הפסידה בפסק דין דרמטי שקבע כי זכייה במכרזי "מחיר למשתכן" אינה נחשבת לרכישת זכות במקרקעין ● ברשות נערכים לערער לעליון ובינתיים מזהירים כי יתקנו את כל שומות מס הרכישה של הרוכשים בתוכניות מחיר למשתכן, מחיר מטרה ודירה בהנחה ● מדובר בכ-30 אלף שקל לדירה של 2 מיליון

דיון בבג''ץ / צילום: עמית שאבי, פול ידיעות אחרונות

שופטי העליון: המחסור בשופטים מוביל לשחרור נאשמים ברצח

ביהמ"ש העליון דן היום בעתירה המבקשת לחייב את שר המשפטים לכנס את הוועדה לבחירת שופטים, לאחר למעלה משנה ● לפי הנתונים שהוצגו, 45 תקנים אינם מאוישים ו-55 נוספים צפויים להתפנות או להתווסף ● השופט אלכס שטיין סיפר: "נאלצתי אישית לשחרר שלושה אנשים בתיקי רצח" ● בינתיים השר טוען כי החוק נותן לו שיקול דעת לפעול בהתאם לאידיאולוגיה שלו

דונלד טראמפ, בנימין נתניהו, עלי חמינאי / עיבוד: ap, Mark Schiefelbein

איראן מבהירה: מערכות הטילים - לא נושא למשא ומתן

איראן דורשת מארה"ב: תגיעו "ללא דרישות מופרזות" ● אחרי האיומים של טראמפ: נושאת המטוסים "ג'רלד פורד" תעזוב את הים הקריבי - ותגיע לאזור ● כלי תקשורת בארה"ב מדווחים כי הצבא האמריקאי יפנה בימים הקרובים בסיס גדול במזרח סוריה ● רויטרס: טראמפ עומד להודיע על תוכנית בשווי מיליארדי דולרים עבור עזה בפגישת מועצת השלום הראשונה בשבוע הבא ● עדכונים שוטפים 

החימוש המשוטט של ''הלזינג'', מסוג HX–2 / צילום: Reuters, Friso Gentsch/dpa

הצבא הגרמני קונה חימוש משוטט במיליארדים, אבל רק מחברות מקומיות

"הלזינג" ו"שטארק", שהוקמו בשנים האחרונות, הן הזוכות הגדולות בהזמנה ששווייה עשוי להגיע ל-4.3 מיליארד אירו ● המהלך משקף את ההתמקדות ברכש צבאי אירופי, ולא מארה"ב או מישראל

בורסת תל אביב / צילום: שלומי יוסף

ת"א ננעלה בעליות; הדולר היציג צנח לשפל של יותר מ-30 שנה

מדד ת"א 35 עלה בכ-0.7% ● מדדי הבנקים והביטוח הובילו את העליות ● מניית נובה נפלה בעקבות הדוח הרבעוני ● פאלו אלטו נטוורקס הודיעה על כוונתה להירשם למסחר בת"א, והזניקה את מניית הבורסה ● וגם: המניה הלא צפויה שזינקה אתמול בוול סטריט, על רקע מרוץ ההתחמשות בתחום ה-AI

צילומים: Shutterstock / עיבוד: טלי בוגדנובסקי

השוק מתחמם: המתחרות של אובר בוחנות כניסה לישראל

בזמן שהצעת החוק להסדרת שירותי הנסיעות השיתופיות כבר עברה קריאה ראשונה, חברות בינלאומיות ובהן בולט וליפט מקיימות גישושים ראשוניים עם משרד התחבורה ומתכננות ביקור בארץ ● לגלובס נודע שפנגו כבר בוחנת אפשרות לשיתופי פעולה ● במקביל היבואנים ממשיכים להוריד מחירים על רקע השקל המתחזק והדשדוש בביקושים ● השבוע בענף הרכב 

לא נסוג ולא התנצל. באד באני מופיע בסופרבול השבוע / צילום: Reuters, Imagn Images

מהסתתרות בטוקיו לגאווה: כך הפכו כוכבי הוליווד לאלה שמכתיבים את התנאים

אם פעם כוכבי העל השתתפו בפרסומות רק באסיה כדי לא להתבזות, היום כבר לא מתחבאים ● בסופרבול זה בא לידי ביטוי בהופעה בלתי מתנצלת של באד באני, שלא התכופף גם ללחצים של טראמפ ● ה־NFL, עם כוח כלכלי עצום וקהל צעיר ולטיני, אפשרה לו לשלוט בנרטיב

כמה נגישים מאגרי המידע של גופי בריאות ישראליים? / צילום: Shutterstock

בישראל חלמו להפוך למעצמת מידע רפואי, מחקר חדש בדק עד כמה הוא נגיש

מנהלת הצמיחה במשרד הכלכלה, בשיתוף קופת חולים לאומית וארגון HealthIL, בדקו את דפוסי השימוש של סטארט־אפים במאגרי המידע של גופי בריאות ישראליים ● איזה מידע איכותי אפשר להשיג בארץ ומה מחייב פנייה לחו"ל, וגם: המאגרים שצפויים להיפתח בקרוב

פתיחת המסחר לשנת 2026 בבורסת דרום קוריאה / צילום: Reuters, Matrix Images/Jung Ui-Chel

"אנחנו בשוק שורי עולמי": המרדף של משקיעים בוול סטריט אחר מניות זולות יותר נעשה גלובלי

תמחורים גבוהים והיחלשות הדולר מניעים את ההימורים על כך שהיתרון של ארה"ב על פני שווקים גלובליים אחרים יצטמצם ● הדבר מוביל מנהלי השקעות לחפש תשואות במזרח הרחוק ובאירופה ● עם זאת, רובם לא ממהרים להספיד את השוק האמריקאי

דוד צרויה, מנכ''ל פלוס500 / צילום: נתנאל טוביאס

שוקי החיזוי מגלגלים מיליארדים בניבוי העתיד, אך בישראל אין עליהם פיקוח

שוקי החיזוי דוהרים למחזור של טריליון דולר והופכים ללהיט התורן של עולם ההשקעות ● הכניסה של Plus500 הישראלית מעוררת את המשקיעים, אך בישראל הרגולציה נותרה מאחור

נתב''ג / אילוסטרציה: עידו וכטל, ארקיע

כך תוכלו להגיע לנתב״ג בשבת, ובלי מונית ספיישל

מיזם התחבורה של עיריית תל אביב נעים בסופ"ש מרחיב את פעילותו ומשיק קו אוטובוס שיהווה חיבור ישיר לנתב”ג במהלך סוף השבוע ● הקו שמחבר בין שוהם לתל אביב, יעבור דרך טרמינל 1 בשני הכיוונים ויאפשר לנוסעים הממריאים או נוחתים בשבת להגיע לשדה וממנו ללא תשלום

תחבורה ציבורית / צילום: תמר מצפי

הצפת ערך ענקית בתחבורה: השליטה בדן צפויה להימכר לפי שווי של 2.8 מיליארד שקל

הרוכשים הם שותפות בראשה עומד מנכ"ל דן, אופיר קרני, כלל ביטוח וזרועות ההשקעה הריאליות של לאומי פרטנרס ומזרחי טפחות אינווסט ● בנוסף לפעילות התחבורה, הנכסים של דן גם כוללים גם זרוע נדל"נית שמקימה משרדים ומבני מגורים

למה כל כך קשה להיפרד ממטפלים / איור: Shutterstock

למה כל כך קשה להיפרד מפסיכולוגים

כמה שנים משכתם טיפול שלא התאים לכם רק כי לא היה לכם נעים לסיים? ● מחקרים חדשים שופכים אור על הסיבות שמסבכות פרידה ממטפלים, וגם על הדרך להגיע לסוף טוב ● כך זה נראה משני צדי הכורסה