גלובס - עיתון העסקים של ישראלאתר נגיש

עמוד הבית  טכנולוגיה

משבר הסייבר בשירביט: קריאות בכנסת להגברת האכיפה בתחום הפרטיות

ועדת המדע של הכנסת דנה במשבר הסייבר בשירביט ● יו"ר הוועדה, ח"כ עינב קאבלה: יש חוסר עצום ביכולת להטיל סנקציות על חברות שלא מגנות על פרטי הלקוחות ● יחידת להב של המשטרה פתחה בסוף השבוע בחקירת האירוע

ועדת המדע של הכנסת בדיון על אירוע הסייבר בשירביט / צילום: דני שם טוב- דוברות הכנסת
ועדת המדע של הכנסת בדיון על אירוע הסייבר בשירביט / צילום: דני שם טוב- דוברות הכנסת

שבוע לאחר שפרץ משבר הסייבר בחברת הביטוח שירביט, במהלכו הדליפו ההאקרים אלפי מסמכים אישיים של לקוחות החברה במטרה לסחוט אותה, דנה היום (ב') ועדת המדע של הכנסת באירועים האחרונים ובנושא מתקפות סייבר והגנה על פרטיות מידע בגופים פרטיים במדינת ישראל. במהלך הישיבה, בה לא נכחו נציג חברת הביטוח, עלו קריאות להגביר את סמכויות האכיפה של רשות הגנת הפרטיות - רגולטור הפרטיות של המדינה. בסוף השבוע פתחה יחידה להב 433 של המשטרה בחקירת המקרה.

במהלך הישיבה, אליה זומנו נציגי מערך הסייבר הלאומי, רשות ההגנה על הפרטיות, רשות שוק ההון והביטוח, משרדי ממשלה וארגונים העוסקים בפרטיות ובאבטחת מידע, אמרה יו"ר הוועדה, ח"כ עינב קאבלה, כי "האירוע הספציפי מאותת על הצורך הבלתי ניתן לדיחוי לשים על סדר היום את סוגיית הגנת הפרטיות ואבטחת המידע. ישנם חוסרים משמעותיים ועל המדינה לשים את הנושא בראש סדר העדיפויות ולפעול לתת כלים מתאימים. בהיעדר אכיפה של ממש וסנקציות משמעותיות שהרשות להגנת הפרטיות תוכל להפעיל, יהיה קושי להביא לשינוי מהותי בכל הנוגע להפנמת החובות המוטלות על מי שמחזיק ברשותו מידע אישי אודות אחרים".

ח"כ עינב קאבלה / צילום: דני שם טוב- דוברות הכנסת

ח"כ קאבלה התייחסה לפרשת שירביט וקראה לרשות שוק ההון והביטוח, לרשות להגנת הפרטיות ולמערך הסייבר "לפרסם מיד בתום החקירות המתנהלות כרגע, את המסקנות והצעדים שננקטו, בכדי להביא לידיעת הציבור את המידע בצורה ברורה ושקופה".

"חייבים לפעול כנגד מידע עודף הנשמר כיום במאגרי מידע שונים"

לדברי ח"כ קבאלה, קיים כיום "חוסר עצום ביכולת להטיל סנקציות" על חברות שלא מגנות כראוי על מידע פרטי על לקוחותיהם. מנהל מחלקת אכיפה ברשות להגנת הפרטיות, עו"ד עלי קלדרון, שייצג בדיון את רשות הגנת הפרטיות, סיפר כי הרשות, שמונה 45 עובדים בלבד, מבצעת את פעולות הפיקוח על המשק באופן הדרגתי, כאשר בכל שנה היא מתמקדת בסקטורים נוספים ומרחיבה את פעילות הפיקוח והאכיפה. "אנחנו מגיעים לכל מי שאנחנו יכולים ומתעדפים לפי סקר סיכונים", אמר עו"ד קלדרון.

עו"ד עלי קלדרון / צילום: דני שם טוב- דוברות הכנסת

עו"ד קלדרון הדגים את פעילות הרשות באמצעות פעילות הפיקוח שהיא מבצעת ברשויות המקומיות. לדבריו, הרשות פעלה מול כשבעים רשויות מקומיות בלבד, מתוך כ-270 רשויות בישראל. עו"ד קלדרון הסביר כי הרשות "מגיעה למקומות החשובים. זה חלק קטן אבל בחרנו רשויות משמעותיות עם מאגרי מידע משמעותיים. המידע ברשויות המקומיות רגיש מאוד כי הוא כולל מידע ממערכת החינוך וממצלמות אבטחה".

עו"ד קלדרון הסביר כי המאמצים להגדיל את סמכויות האכיפה של הרשות באמצעות תיקון 13 לחוק הגנת הפרטיות תקועים כבר זמן רב, בין היתר לא אושרו בוועדת השרים. חלק מהשינויים שהוצעו בתיקון היו אמורים להעניק יותר שיניים לרשות באמצעות מעבר מ"קנסות" ל"עיצומים כספיים", שיכולים להגיע למאות אלפי שקלים.

העובדה שבין המסמכים שהדליפו הפורצים שניסו לסחוט את חברת הביטוח היו תעודות זהות ותעודות ממשלתיות רשמיות נוספות עלתה גם היא בדיון. הסיבה העיקרית לכך היא שכיום משמש תאריך הנפקת תעודת הזהות כאמצעי אימות זיהוי נפוץ בפניות של אזרחים לקבלת שרות מגופים רשמיים. החשש הוא שככל שיסתובבו צילומי תעודות זהות בשוק השחור של פושעי הסייבר - יגדל הסיכון לגניבת זהות והתחזות של גורמים עוינים, פליליים או אחרים, לאזרחים ישראלים.

ח"כ קאבלה התייחסה לכך מפורשות ואמרה כי "בנוסף חייבים לפעול כנגד מידע עודף הנשמר כיום במאגרי מידע שונים, גם חברות צריכות לתת על כך את הדעת וגם ברמה הלאומית נדרש לקבוע כללים. בעניין זה אף הגשתי הצעת חוק העוסקת בהגנה על פרטי תעודת זהות, ונועדה לאסור שמירת פרטי תעודות זהות ודרכונים או העתק שלהם על ידי גופים לא ממשלתיים". באשר לשימוש בנתון זה על ידי גופים ממשלתיים, אמרה ח"כ קאבלה, כי "צריך להפסיק לעשות שימוש בתאריכי הנפקת תעודת זהות בכלל הגופים, בוודאי על ידי משרדי הממשלה שעדיין עושים זאת. אני מצפה לדיווח מרשות התקשוב הממשלתי כי הדבר בוצע".

גם נציג מערך הסייבר, היועץ המשפטי עמית אשכנזי, שהשתתף בדיון, התייחס לנושא ואמר כי "מערך הסייבר דורש הפסקה מיידית של זיהוי בשירותים עם תאריך הנפקת תעודת זהות. אנחנו דורשים לא לעשות שימוש בכלל בזיהוי של תאריך הנפקת תעודת זהות". עוד": אשכנזי סיפר לוועדה כי מערך הסייבר הוציא הנחיות בנושא, "אבל מי שמנהל את הסיכון זה רשות התקשוב, והם מנהלים את הסיכון הזה".

על כך אמר לוועדה מנהל היחידה לסיכוני סייבר ברשות התקשוב הממשלתי, גדעון קונפינו, כי הממשלה פועלת לביטול הדרגתי של ההליך וכי "בימים הקרובים זה יבוטל בהזדהות להר הכסף והר הביטוח". לדברי קונפינו, "אנחנו פועלים כבר היום אל מול משרד האוצר להעביר את הר הביטוח ואת הר הכסף להעביר את הזיהוי לזיהוי הממשלתי. המדינה צריכה או לאסור צילום תעודת זהות וככה זיהוי זה לא ייפגע, או שצריכים להעביר את תאריך ההנפקה לגב התעודה".

על כך הגיבה ח"כ קאבלה - "המדינה מדברת כאן בשני קולות. בפועל מזדהים עם הפרטים הבעייתיים האלו שדלפו, בו בעת שמערך הסייבר הלאומי אוסר את זה".

"אין מדיניות ממשלתית על מו"מ על כופר ותשלומו"

בדיון השתתף גם יו"ר איגוד האינטרנט עו"ד יורם הכהן שהזהיר כי "הבעיה היא לא רק פרטיות אלא גם ביטחון המדינה". גם ח"כ מרב מיכאלי טענה כי יש להתייחס לפגיעה בפרטיות המידע של האזרחים כמו סיכון ביטחוני, ואמרה כי "לא יכול להיות שאספקטים של ביטחון לאומי יהיו רק תחת אחריות רשות הגנת הפרטיות".

חלק מהדיון עסק גם בעצם העובדה שחברות פרטיות מנהלות משא ומתן עם פורצים שסוחטים אותן, בעיקר במתקפות מסוג כופרה, שבהן נועלים הפורצים קבצים חשובים בארגונים וסוחטות אותם תמורת סכומי עתק על מנת לקבל את מפתח ההצפנה ולשחרר את הקבצים. מקורות בתעשייה אומרים שסכומים אלה עלולים להגיע אף לכדי מיליוני דולרים רבים.

נציג רשות שוק ההון ביטוח וחיסכון, עמית גל, שהשתתף בדיון אמר על כך - "אין מדיניות ממשלתית על נושא משא ומתן על כופר ותשלום כופר. כרגע הדבר באחריות החברות, ככל שאין לדבר משמעות מערכתית".

גם תפקידן של חברות הסייבר האזרחיות עלה בדיון. יוסי רחמן מחברת "סייברזון" אמר כי בעוד שחברות הביטוח והבנקים נמצאים במצב טוב כי הם משקיעים משאבים רבים באבטחה, נקודת התורפה במשק היא החברות הקטנות והבינוניות. "בעוד שיש חברות שיכולות להשקיע משאבים לתרגם את הרגולציה לפעולות, רוב הארגונים מתקשים לסגור את הפער". לדבריו, ישנן הרבה פעולות שניתן ומומלץ לבצע בכדי להכין את המשק למתקפות. רחמן המליץ לצאת בקמפיינים להסברה שישודרו במהדורות החדשות כדי לחנך את העובדים, שהם החוליה החלשה בכל הארגונים - גם בגדולים שבהם".

פעולות נוספות שאפשר לנקוט בהן לדבריו הן להקים ממשקים של שיתוף פעולה בין-מגזריים, "אפילו באמצעות הוואטסאפ", בהן מנהלי אבטחה בארגונים גדולים יכולים לסייע בטיפים לארגונים קטנים, לשתף מידע ולסייע. "יש הרבה מה לעשות", אמר רחמן שהוסיף כי הוא מקווה שהאירוע "יהווה קריאת השכמה" לכלל המשק.

עוד כתבות

דונלד טראמפ, נשיא ארה''ב ומוג'תבא ח'אמנאי, המנהיג העליון של איראן / צילום: AP

למה נתניהו וטראמפ כל כך התנגדו להסכם הגרעין של אובמה?

שמונה שנים אחרי שעזב את הסכם הגרעין, נשיא ארה"ב חותר שוב להבנות עם איראן ● מה באמת היה באותו הסכם שטראמפ השמיץ, ומה קרה לאחר שהוא בחר לעזוב אותו? ● המשרוקית של גלובס עושה סדר

ראש הממשלה בנימין נתניהו, שר הביטחון ישראל כ״ץ והרמטכ״ל אייל זמיר / צילום: מעיין טואף / לע״מ

בצל האיום האיראני: נתניהו וכ"ץ הורו לנצור את האש

צה"ל יישאר בשטחים שכבש בלבנון, משמרות המהפכה: סגרנו את הורמוז ● כוחות צה"ל פועלים סמוך לרכס עלי טאהר, שם נמצא אחד הבסיסים הגדולים והחשובים של חיזבאללה ● ארגון הטרור בנה באזור מתחם תת-קרקעי עצום, המשמש לפיקוד ושליטה - ומכיל מתקנים לירי רקטי • במהלך הלילה: חיזבאללה שיגר כ-50 רקטות לעבר הכוחות, צה"ל הגיב בירי לדרום לבנון ● עדכונים שוטפים

מכירה בתירוש. ''קבענו מחירי שיא לאומנים'' / צילום: תירוש

מה מניע את מחירי האמנות? הצצה אל מאחורי הקלעים של בית המכירות תירוש

בבית המכירות הפומביות תירוש נערכים למכירה השנתית בסוף החודש ● המנכ"ל אמיתי חזן מספר על החזרה לאומנים הגדולים כמו רובין וגוטמן ("חשבנו שיאבדו ביקוש, והם פתאום התרוממו"), על האקס פקטור שיכול להשפיע על מכירה שלמה ("פרסום השם של דנקנר שינה את התמונה") ואיך גול אחד הקפיץ הצעה במאה אלף דולר

ג'ארד קושנר / צילום: Shutterstock, Alex Brandon

פרויקט הנדל"ן בשווי 5 מיליארד דולר של ג'ארד קושנר נתקל במציאות האלבנית

פרויקט אתר נופש יוקרתי באלבניה מצית את "מהפכת הפלמינגו", מעורר חקירה רשמית ואזהרה מצד האיחוד האירופי

פיפ''א הפריזה במחירים / צילום: Shutterstock

כך המונדיאל הגדול בתולדות פיפ"א הצית קיץ של מחירים מופרזים

פיפ"א ממנפת את העושר האמריקאי ואת הרחבת הטורניר כדי לגרוף 11 מיליארד דולר

ד''ר עמית בן-קיש, ד''ר טל דוד, ופרופ' רועי עוזרי / צילום: יונתן בלום

החברה הישראלית היחידה שבונה מחשב קוונטי מקצה לקצה

קוואנטום ארט נוסדה על ידי שלושה מדענים עם מטרה אחת - לייצר את המחשב הקוונטי הבא ● המחשב צפוי להיות מושק בשנה הבאה, ובחברה צופים ממנו הכנסות של כמאה מיליון דולר בשלוש השנים הקרובות ● המקום השני ברשימת הסטראט-אפים המבטיחים של גלובס

עץ מנגו / צילום: Shutterstock

הכירו את MANGOS: הטרנד החדש שסוחף את וול סטריט

מטא, אנבידיה, אנטרופיק, OpenAI ו־SpaceX עומדות במרכז טרנד השקעות חדש ● אך חלק מהמומחים מזהירים כי מדובר בעיקר במיתוג שיווקי, מה גם שהקרנות המוצעות מתכננות להשתמש בנגזרים פיננסיים, סיכון בפני עצמו

שי סנדלר / צילום: אוהד קב

יזם הסייבר שהדהים את המשפחה שלו פעמיים כשהפסיק תואר וויתר על מיליונים

"שירתי ב-8200 בבסיס פתוח, אבל חיפשתי בלילות מיטה לישון עליה כדי להרוויח עוד כמה שעות עבודה. אין בחיים הרבה הזדמנויות להיות עם כל-כך הרבה אנשים חכמים ממך" ● שיחה קצרה עם שי סנדלר, מייסד משותף ומנכ"ל חברת הסייבר וגה

מכוניות פרטיות בבסיס צה''ל / צילום: דובר צה''ל

הסיניות נותרו בחוץ: צה"ל נערך להצטיידות באלפי משפחתיות לקצינים בכירים

צה"ל נערך לרכש של כ־2,000 כלי רכב תוך החרגת דגמים סיניים והצבת דרישות סייבר מחמירות ● ההצטיידות בסבב הנוכחי היא לקצינים בדרגת סא"ל ואל"מ, כמו גם לרבי־נגדים ואזרחים עובדי צה"ל

Xiaomi 17T / צילום: יח''צ

חזקה בסוללה: זה הסמארטפון החדש של שיאומי

יצרנית הסמארטפונים הסינית משיקה בישראל את סדרת Xiaomi 17T החדשה, שכוללת סוללה חזקה בהרבה מהסטנדרט בשוק ● גולת הכותרת האמיתית, והיתרון המרכזי והבולט ביותר, נעוצים במערך צילום מקצועי ומשודרג

הנוסחה המנצחת להשקעה של פרייבט אקוויטי בחברה משפחתית / צילום: Shutterstock

מחקר מצא: זו הנוסחה המנצחת להשקעה של פרייבט אקוויטי בחברה משפחתית

על פניו קרנות פרייבט אקוויטי וחברות משפחתיות הן עולמות מנוגדים, חתירה לתושאות אל מול מסורת ● אך מחקר חדש מאוניברסיטת תל אביב מראה כי דווקא המאפיינים החריגים עשויים לשמש נכסים ניהוליים של אמון, לכידות ויציבות ולהפוך למקור ליצירת ערך כשמשלבים אותם עם משמעת פיננסית

נתניהו, טראמפ, חמינאי הבן / צילום: נעם ריבקין פנטון-הארץ, רויטרס-Hamed Jafarnejad, AP

המודיעין האמריקני: ישראל צפויה לחתור תחת הסכם שלום בין ארצות הברית לאיראן

מג"ד 52 בשריון ו-3 לוחמים נוספים נפלו בקרב בדרום לבנון ● בתקרית נוספת במהלך הלילה: קצין במילואים נפצע קשה ● בלבנון מדווחים על לפחות 16 הרוגים בתקיפות צה"ל הלילה ● גורם ישראלי מאשר: נכנסנו להפסקת אש, אנחנו נשארים ברצועת הביטחון ואם יתקפו אותנו - נגיב ● עדכונים שוטפים

פיתה טיקו / צילום: לימור ארליכמן

הפודטראק בקיבוץ שמגיש פיתות שף חלומיות עם תכולה מפתיעה בכל יום

קטיף דובדבנים מול החרמון, שף שיוצר פיתות מופלאות בחורשה, יקב שמארח הופעות ומעיין שרק המקומיים מכירים ● יום ברמת הגולן

יקי נוימן / צילום: תמר מצפי

לאחר קרוב לשני עשורים: יקי נוימן עוזב את דוראל

נוימן יסיים את תפקידו כסגן יו"ר דירקטוריון דוראל, לאחר שבמהלך תקופתו בחברה כיהן 12 שנים כמנכ"ל ● דוראל נסחרת בבורסה בשווי של כ-14.6 מיליארד שקל, אחרי עלייה של 84.3% במחיר המניה מתחילת השנה

תל אביב. ''הדירה בנורדאו הושכרה תוך חמש שעות'' / צילום: Shutterstock

אות אזהרה ממדד מאי: הקיפאון ברכישות והמשבר בהייטק מתדלקים את השכירות

התרחקות המשקיעים, הקיפאון בשוק הרכישה והביקוש הקשיח לממ"דים פוגעים בהיצע של דירות להשכרה ● גל התייקרויות נוסף עלול להגיע לקראת הקיץ

בכמה נמכרה דירת גן עם חצר ענקית בתל אביב? / צילום: עידן ישר

שבוע על המדף וביקור אחד בנכס: בכמה נמכרה דירת גן בתל אביב

במזרח תל אביב נמכרה דירת גן בת שלושה חדרים, בשטח בנוי של 98 מ"ר עם גינה בשטח של 90 מ"ר, תמורת 4.25 מיליון שקל ● הדירה עמדה על המדף שבוע בלבד ● ועוד עסקאות נדל"ן מהשבוע האחרון

כולם מדברים על המהפך באופוזיציה ולא שמים לב לנתון הבעייתי באמת

מדינת ישראל הולכת לבחירות, והמשרוקית של גלובס מביאה את הסקרים העדכניים ביותר מכל כלי התקשורת ● מי מתחזק, מי נחלש ואיך זה משפיע על יחסי הכוחות בים המחנות? ● והפעם: איזנקוט עוקף את בנט - ומתקרב לנתניהו אבל רוב הסקרים מלמדים שלאף אחד מהצדדים אין ממשלה

נשיא ארה''ב דונלד טראמפ על רקע מצר הורמוז / צילום: ap, Alex Brandon

טראמפ יכול להיות מרוצה? מה קורה במצרי הורמוז רגע אחרי ההסכם

חברת מחקר גלובלית מצאה כי כ-25 ספינות ומיכליות נפט חצו את המצר ● יחד עם זאת מדובר במספר נמוך משמעותית מהעבר ● ומה יקרה אחרי 60 יום?

המתקן במושב בני עטרות. תמיכה מרשות החשמל / צילום: רפי דלויה

אחרי הפטור מהיטל ההשבחה: מתקנים סולאריים קטנים מתחילים לפרוח במושבים

שני מתקנים סולאריים קטנים כבר חוברו לרשת החשמל ועוד 10 נמצאים בבנייה ● היזמים נתקלים בהתנגדות של המועצות

דונלד ומלאניה טראמפ בחגיגות יום הולדתו ה־80 / צילום: Reuters, Sipa USA

אביו הציל אותו מקריסה כלכלית שוב ושוב. אז למה טראמפ טוען שהוא התחיל מאפס?

אחת לשבוע המדור "בודקים את המיתוס" יעסוק בעיוותים היסטוריים מפורסמים, מדוע נוצרו, וכיצד הם משפיעים עד ימינו • והשבוע: נשיא ארה"ב משווק את עצמו כמי שצמח מהלוואה צנועה, אבל הוא נזקק להרבה יותר מכך