גלובס - עיתון העסקים של ישראלאתר נגיש

משבר הסייבר בשירביט: קריאות בכנסת להגברת האכיפה בתחום הפרטיות

ועדת המדע של הכנסת דנה במשבר הסייבר בשירביט ● יו"ר הוועדה, ח"כ עינב קאבלה: יש חוסר עצום ביכולת להטיל סנקציות על חברות שלא מגנות על פרטי הלקוחות ● יחידת להב של המשטרה פתחה בסוף השבוע בחקירת האירוע

ועדת המדע של הכנסת בדיון על אירוע הסייבר בשירביט / צילום: דני שם טוב- דוברות הכנסת
ועדת המדע של הכנסת בדיון על אירוע הסייבר בשירביט / צילום: דני שם טוב- דוברות הכנסת

שבוע לאחר שפרץ משבר הסייבר בחברת הביטוח שירביט, במהלכו הדליפו ההאקרים אלפי מסמכים אישיים של לקוחות החברה במטרה לסחוט אותה, דנה היום (ב') ועדת המדע של הכנסת באירועים האחרונים ובנושא מתקפות סייבר והגנה על פרטיות מידע בגופים פרטיים במדינת ישראל. במהלך הישיבה, בה לא נכחו נציג חברת הביטוח, עלו קריאות להגביר את סמכויות האכיפה של רשות הגנת הפרטיות - רגולטור הפרטיות של המדינה. בסוף השבוע פתחה יחידה להב 433 של המשטרה בחקירת המקרה.

במהלך הישיבה, אליה זומנו נציגי מערך הסייבר הלאומי, רשות ההגנה על הפרטיות, רשות שוק ההון והביטוח, משרדי ממשלה וארגונים העוסקים בפרטיות ובאבטחת מידע, אמרה יו"ר הוועדה, ח"כ עינב קאבלה, כי "האירוע הספציפי מאותת על הצורך הבלתי ניתן לדיחוי לשים על סדר היום את סוגיית הגנת הפרטיות ואבטחת המידע. ישנם חוסרים משמעותיים ועל המדינה לשים את הנושא בראש סדר העדיפויות ולפעול לתת כלים מתאימים. בהיעדר אכיפה של ממש וסנקציות משמעותיות שהרשות להגנת הפרטיות תוכל להפעיל, יהיה קושי להביא לשינוי מהותי בכל הנוגע להפנמת החובות המוטלות על מי שמחזיק ברשותו מידע אישי אודות אחרים".

ח"כ עינב קאבלה / צילום: דני שם טוב- דוברות הכנסת

ח"כ קאבלה התייחסה לפרשת שירביט וקראה לרשות שוק ההון והביטוח, לרשות להגנת הפרטיות ולמערך הסייבר "לפרסם מיד בתום החקירות המתנהלות כרגע, את המסקנות והצעדים שננקטו, בכדי להביא לידיעת הציבור את המידע בצורה ברורה ושקופה".

"חייבים לפעול כנגד מידע עודף הנשמר כיום במאגרי מידע שונים"

לדברי ח"כ קבאלה, קיים כיום "חוסר עצום ביכולת להטיל סנקציות" על חברות שלא מגנות כראוי על מידע פרטי על לקוחותיהם. מנהל מחלקת אכיפה ברשות להגנת הפרטיות, עו"ד עלי קלדרון, שייצג בדיון את רשות הגנת הפרטיות, סיפר כי הרשות, שמונה 45 עובדים בלבד, מבצעת את פעולות הפיקוח על המשק באופן הדרגתי, כאשר בכל שנה היא מתמקדת בסקטורים נוספים ומרחיבה את פעילות הפיקוח והאכיפה. "אנחנו מגיעים לכל מי שאנחנו יכולים ומתעדפים לפי סקר סיכונים", אמר עו"ד קלדרון.

עו"ד עלי קלדרון / צילום: דני שם טוב- דוברות הכנסת

עו"ד קלדרון הדגים את פעילות הרשות באמצעות פעילות הפיקוח שהיא מבצעת ברשויות המקומיות. לדבריו, הרשות פעלה מול כשבעים רשויות מקומיות בלבד, מתוך כ-270 רשויות בישראל. עו"ד קלדרון הסביר כי הרשות "מגיעה למקומות החשובים. זה חלק קטן אבל בחרנו רשויות משמעותיות עם מאגרי מידע משמעותיים. המידע ברשויות המקומיות רגיש מאוד כי הוא כולל מידע ממערכת החינוך וממצלמות אבטחה".

עו"ד קלדרון הסביר כי המאמצים להגדיל את סמכויות האכיפה של הרשות באמצעות תיקון 13 לחוק הגנת הפרטיות תקועים כבר זמן רב, בין היתר לא אושרו בוועדת השרים. חלק מהשינויים שהוצעו בתיקון היו אמורים להעניק יותר שיניים לרשות באמצעות מעבר מ"קנסות" ל"עיצומים כספיים", שיכולים להגיע למאות אלפי שקלים.

העובדה שבין המסמכים שהדליפו הפורצים שניסו לסחוט את חברת הביטוח היו תעודות זהות ותעודות ממשלתיות רשמיות נוספות עלתה גם היא בדיון. הסיבה העיקרית לכך היא שכיום משמש תאריך הנפקת תעודת הזהות כאמצעי אימות זיהוי נפוץ בפניות של אזרחים לקבלת שרות מגופים רשמיים. החשש הוא שככל שיסתובבו צילומי תעודות זהות בשוק השחור של פושעי הסייבר - יגדל הסיכון לגניבת זהות והתחזות של גורמים עוינים, פליליים או אחרים, לאזרחים ישראלים.

ח"כ קאבלה התייחסה לכך מפורשות ואמרה כי "בנוסף חייבים לפעול כנגד מידע עודף הנשמר כיום במאגרי מידע שונים, גם חברות צריכות לתת על כך את הדעת וגם ברמה הלאומית נדרש לקבוע כללים. בעניין זה אף הגשתי הצעת חוק העוסקת בהגנה על פרטי תעודת זהות, ונועדה לאסור שמירת פרטי תעודות זהות ודרכונים או העתק שלהם על ידי גופים לא ממשלתיים". באשר לשימוש בנתון זה על ידי גופים ממשלתיים, אמרה ח"כ קאבלה, כי "צריך להפסיק לעשות שימוש בתאריכי הנפקת תעודת זהות בכלל הגופים, בוודאי על ידי משרדי הממשלה שעדיין עושים זאת. אני מצפה לדיווח מרשות התקשוב הממשלתי כי הדבר בוצע".

גם נציג מערך הסייבר, היועץ המשפטי עמית אשכנזי, שהשתתף בדיון, התייחס לנושא ואמר כי "מערך הסייבר דורש הפסקה מיידית של זיהוי בשירותים עם תאריך הנפקת תעודת זהות. אנחנו דורשים לא לעשות שימוש בכלל בזיהוי של תאריך הנפקת תעודת זהות". עוד": אשכנזי סיפר לוועדה כי מערך הסייבר הוציא הנחיות בנושא, "אבל מי שמנהל את הסיכון זה רשות התקשוב, והם מנהלים את הסיכון הזה".

על כך אמר לוועדה מנהל היחידה לסיכוני סייבר ברשות התקשוב הממשלתי, גדעון קונפינו, כי הממשלה פועלת לביטול הדרגתי של ההליך וכי "בימים הקרובים זה יבוטל בהזדהות להר הכסף והר הביטוח". לדברי קונפינו, "אנחנו פועלים כבר היום אל מול משרד האוצר להעביר את הר הביטוח ואת הר הכסף להעביר את הזיהוי לזיהוי הממשלתי. המדינה צריכה או לאסור צילום תעודת זהות וככה זיהוי זה לא ייפגע, או שצריכים להעביר את תאריך ההנפקה לגב התעודה".

על כך הגיבה ח"כ קאבלה - "המדינה מדברת כאן בשני קולות. בפועל מזדהים עם הפרטים הבעייתיים האלו שדלפו, בו בעת שמערך הסייבר הלאומי אוסר את זה".

"אין מדיניות ממשלתית על מו"מ על כופר ותשלומו"

בדיון השתתף גם יו"ר איגוד האינטרנט עו"ד יורם הכהן שהזהיר כי "הבעיה היא לא רק פרטיות אלא גם ביטחון המדינה". גם ח"כ מרב מיכאלי טענה כי יש להתייחס לפגיעה בפרטיות המידע של האזרחים כמו סיכון ביטחוני, ואמרה כי "לא יכול להיות שאספקטים של ביטחון לאומי יהיו רק תחת אחריות רשות הגנת הפרטיות".

חלק מהדיון עסק גם בעצם העובדה שחברות פרטיות מנהלות משא ומתן עם פורצים שסוחטים אותן, בעיקר במתקפות מסוג כופרה, שבהן נועלים הפורצים קבצים חשובים בארגונים וסוחטות אותם תמורת סכומי עתק על מנת לקבל את מפתח ההצפנה ולשחרר את הקבצים. מקורות בתעשייה אומרים שסכומים אלה עלולים להגיע אף לכדי מיליוני דולרים רבים.

נציג רשות שוק ההון ביטוח וחיסכון, עמית גל, שהשתתף בדיון אמר על כך - "אין מדיניות ממשלתית על נושא משא ומתן על כופר ותשלום כופר. כרגע הדבר באחריות החברות, ככל שאין לדבר משמעות מערכתית".

גם תפקידן של חברות הסייבר האזרחיות עלה בדיון. יוסי רחמן מחברת "סייברזון" אמר כי בעוד שחברות הביטוח והבנקים נמצאים במצב טוב כי הם משקיעים משאבים רבים באבטחה, נקודת התורפה במשק היא החברות הקטנות והבינוניות. "בעוד שיש חברות שיכולות להשקיע משאבים לתרגם את הרגולציה לפעולות, רוב הארגונים מתקשים לסגור את הפער". לדבריו, ישנן הרבה פעולות שניתן ומומלץ לבצע בכדי להכין את המשק למתקפות. רחמן המליץ לצאת בקמפיינים להסברה שישודרו במהדורות החדשות כדי לחנך את העובדים, שהם החוליה החלשה בכל הארגונים - גם בגדולים שבהם".

פעולות נוספות שאפשר לנקוט בהן לדבריו הן להקים ממשקים של שיתוף פעולה בין-מגזריים, "אפילו באמצעות הוואטסאפ", בהן מנהלי אבטחה בארגונים גדולים יכולים לסייע בטיפים לארגונים קטנים, לשתף מידע ולסייע. "יש הרבה מה לעשות", אמר רחמן שהוסיף כי הוא מקווה שהאירוע "יהווה קריאת השכמה" לכלל המשק.

עוד כתבות

אלוף תומר בר / צילום: דובר צה''ל

בין עזה לאיראן: קווים לדמות של מפקד חיל האוויר תומר בר

דורות של מפקדי חיל אוויר חלמו להיות בנעליים של האלוף תומר בר, האיש שפיקד על חיסול נסראללה ובכירי חמאס והוביל את התקיפה ההיסטורית באיראן ● אולם, כשמקורביו משוחחים איתו על כך, הוא משיב: "אני מוכן לוותר על הכול ולחזור ל־6 באוקטובר" ● ממכתב הסרבנים, דרך הטבח בעוטף ועד להישגים של חיל האוויר תחתיו: מיהו תומר בר?

ניב כרמי, מייסד פולוס-טק / איור: גיל ג'יבלי

לתפוס מחבלים מהאוויר: המיזם החדש של ההייטקיסט שהקים חברה שנויה במחלוקת ועזב לשוויץ

חברת פולוס־טק שהקים אחד ממייסדי NSO, ניב כרמי, מפתחת חיישן שמותקן על מל"טים ומזהה מחבלים על פי אותות רדיו מהטלפון - בלי לפרוץ למכשיר ● לגלובס נודע: מתקיימים מגעים עם מערכת הביטחון לשילוב הטכנולוגיה, שהחלה את דרכה בתחום החילוץ וההצלה

התחדשות עירונית בת''א. התחום תופס יותר משליש מהתחלות הבנייה / צילום: דיויד לוין

בשוק ללא חסמי כניסה, חלומות הרווח של היזמים כנראה מוגזמים

13 חברות נדל"ן הצטרפו לבורסת תל אביב במחצית הראשונה של השנה, חלקן אפילו לא מסרו פרויקט עדיין ● במקום שהריבית הגבוהה תנקה את השוק, רק צצים עוד ועוד יזמים - וההוצאות שלהם דווקא גדלות

חזית המדע. מיפוי האקספוזום / צילום: Shutterstock

400 חוקרים השיקו את אחד הפרויקטים השאפתניים של המדע: מיפוי האקספוזום

הפרויקט, שהוכרז במאי השנה באירוע גדול של אוניברסיטת ג'ונס הופקינס, נועד למפות את כל הגורמים שאנחנו נחשפים אליהם לאורך החיים ומשפיעים על הבריאות שלנו - מחיבוק ועד חומרי הדברה ● האם טכנולוגיות חדשות יאפשרו להשלים את המשימה? שלוש חוקרות של התחום מסבירות למה הפרויקט מלהיב כל כך ומספרות על ההישגים שכבר הגענו אליהם

צילום: Shutterstock

מדד ה-S&P 500 הציג "צלב מוזהב" לראשונה מאז 2023 - אלו המשמעויות

בזמן שמדד ה-S&P 500 נסחר ברמות שיא, ביום שלישי האחרון, הממוצע הנע של המדד ל-50 יום חצה את הממוצע הנע שלו ל-200 יום כלפי מעלה - מה שיצר חיתוך המכונה "צלב מוזהב" ● ניתוח היסטורי שבוצע במרקטוואץ' העלה כי ברוב המקרים, בשנה שבאה לאחר "צלב מוזהב", התשואה גדולה יותר מאשר בתקופות אחרות

מוצרים בסופרמרקט / אילוסטרציה: טלי בוגדנובסקי

פרשת תיאום המחירים במזון: כתב אישום נגד סמנכ"ל מכירות בשסטוביץ

רשות התחרות הגישה כתב אישום נגד משה גוזלי, סמנכ"ל מכירות בשסטוביץ, בגין השמדת ראיות ושיבוש מהלכי משפט ● בחודש פברואר האחרון הגישה רשות התחרות כתב אישום ראשון בפרשה נגד רשתות הקמעונאות ויקטורי, יוחננוף, סופר ברקת ומנהליהן ● עורך דינו של גוזלי: "טוב היה לו כתב האישום הזה לא היה בא לעולם"

הסכם ממון / אילוסטרציה: Shutterstock, Elnur

האם ניתן להגיש תביעת נזיקין נגד בן או בת זוג שבגדו?

בני זוג רשאים לערוך ביניהם הסכם ממון הכולל ענישה כלכלית על בגידה ● בדרך-כלל הסכם זה מתווסף על רקע ניסיון עגום קודם שבו נחשף חוסר הנאמנות הזוגי של מי מהם ● כמסקנה מפסקי דין בנושא מהעבר, חשוב להגדיר מה ייחשב בעיני בני הזוג "כבגידה" המצדיקה את הפעלת הסנקציה הכלכלית

גירושים. שיתוף נכסים עשוי להיווצר גם בלי כוונה מפורשת / אילוסטרציה: Shutterstock

ביהמ"ש הכריע: בעל ישלם לגרושתו 50 מיליון דולר - "אחד המקרים המקוממים"

סכסוך גירושים באלפיון העליון הוביל להכרעה דרמטית נגד מי שנקבע כי השתמש במומחיותו למקלטי מס ונאמנויות, כדי להסתיר רכוש משפחתי בהיקף של 75 מיליון דולר ● האישה צפויה לקבל כמחצית מהרכוש ומהבית, ובסך-הכול כ-50 מיליון דולר ● עורכי דינו של הבעל: "בפסק הדין נפלו טעויות חריפות, נערער"

נתב''ג. הישראלים חזרו להזמין חופשות / צילום: ap, Matias Delacroix

רוב החברות הזרות לא יחזרו לנתב"ג בקיץ. לאן בכל זאת תמצאו טיסה בפחות מ-200 דולר

על אף המספר המצומצם של חברות התעופה שפועלות כיום מנתב"ג, עדיין ניתן למצוא כרטיסי טיסה ברגע האחרון במחירים יחסית זולים, בעיקר ליעדים קרובים כמו קפריסין ויוון ● ייתכן שפתיחתו מחדש של טרמינל 1 באוגוסט יזרז את חזרתן של חברות הלואו קוסט, מה שיגדיל את היצע הטיסות

השבוע בעולם / צילום: רויטרס - PA Images

האם ארה"ב נוטשת את אוקראינה והאם חייזרים מתקרבים על גבו של אסטרואיד

אוקראינה חוששת שהפעם ארה"ב מתכוונת ברצינות לנטוש אותה ● פצצת המכסים מתקתקת - וטראמפ עושה עסקים עם קומוניסטים מכובדים מאוד ● שרת האוצר הבריטית מוחה דמעות ● ביבשת אמריקה הבוחרים מחפשים שמאל קיצוני ● עצם בין כוכבי סר לביקור ● חמישה אירועים מהשבוע שהיה בעולם

איתי בן זאב, מנכ''ל הבורסה לניירות ערך / צילום: כדיה לוי

האקזיט של המשקיעים הזרים על מניית הבורסה בת"א, ומדוע הגופים המקומיים נעדרים ממנו

שתי קרנות השקעה זרות מכרו בימים האחרונים מניות הבורסה ב־650 מיליון שקל, ובתשואה של יותר מפי 10 על השקעתן

שמואל דונרשטיין / צילום: אייל טואג

אחרי תשע שנים, פועלים אקוויטי נפרד מהחזקותיו ברב בריח: מיהם המוסדיים שרכשו?

בית ההשקעות מור ולצידו סדרה של קרנות גידור רכשו מניות רב בריח בסכום של 55 מיליון שקלים ● המכירה התבצעה בדיסקאונט של כ-10% ממחיר השוק, אך עדיין גבוה ב-57% ביחס לשער מניית רב בריח מלפני כשנה

מצלמות לרחפנים של נקסט ויז'ן / צילום: יח''צ

המצלמה שהפכה את האלוף במילואים, ולא רק אותו, למיליונר כבד

המניה שזינקה ב־2000% בארבע שנים, המימושים שהניבו לבכיריה 800 מיליון שקל והאלוף במיל' עמירם לוין שרשם אקזיט עצום ● איך הפכה חברה ביטחונית קטנה מרעננה לאחד מסיפורי ההצלחה הגדולים של שוק ההון, והאם יש סדקים בחלום של נקסט ויז'ן?

נווה אביב כפר שמריהו של ישראל קנדה / צילום: אלדד רפאלי

הריזורטים החדשים: כך הפך הדיור המוגן היוקרתי לשוק תחרותי במיוחד

ענף הדיור המוגן נחשב יציב, צומח ומבוסס דיירים "שבויים" לאורך שנים, מה שמוביל עוד ועוד שחקנים להיכנס אליו - מחברות נדל"ן ועד גופים מוסדיים ● בסגמנט היוקרה מדובר במוצר שממותג, ממוצב, משווק ומפורסם באופן חווייתי ומציע משירותי ספא ועד מסעדות גורמה

שר המשפטים ויו''ר ועדת השרים לענייני חקיקה, יריב לוין / צילום: נועם מושקוביץ'/דוברות הכנסת

השרים ידונו בהכפפת היועמ"שים במשרדי הממשלה למנכ"ל ולשר

הצעת החוק, שתעלה ביום ראשון לוועדת השרים לחקיקה, בראשות שר המשפטים יריב לוין, מבטלת את הכפיפות של היועמ"שים במשרדים ליועצת המשפטית לממשלה, וקובעת כי הם יידרשו לפרסם תזכירי חוק לפי דרישה ישירה של השר במשרד

מטוסי קרב איראניים באספהאן / צילום: Reuters, WANA NEWS AGENCY

רגע אחרי הפסקת האש, איראן יוצאת לעסקת ענק. על הפרק: מטוסי קרב חדשים

הכתבה הזו הייתה הנצפית ביותר השבוע בגלובס, ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● מיד לאחר כינון הפסקת האש, שר ההגנה האיראני המריא לסין עם מטרה אחת: לרכוש מטוסי קרב מדגם J-10C ● מדובר בחלופה זולה יותר למטוסי סוחוי 35 שלא סופקו לאיראן למרות הבטחות מצד רוסיה, ובקפיצת מדרגה טכנולוגית עבור הצי המיושן של הרפובליקה האסלאמית

מאפים וסלטים ב–Benno / צילום: אורנה בן חיים

פסטות בטאבון וקינוחים מוגזמים: מסעדת השף החלומית במושב שלא הכרתם

יקב בוטיק עם בלנד ייחודי, סדנת קרמיקה משעשעת, הרצאה בשפת הסימנים ותפריט עם נגיעות מקורדון בלו ● מצאנו חמלה לנפש ביישובים סביב נתב"ג ● חגית אברון תופרת יום

צילום: Shutterstock, Rita Kapitulski

השכר הממוצע טיפס לכמעט 14 אלף שקל באפריל. מה קרה בהייטק?

מנתוני הלמ"ס עולה כי השכר הממוצע למשרת שכיר בישראל בחודש אפריל הגיע ל-13,905, עלייה של 3.6% לעומת אפריל 2024 ● מספר משרות השכיר של ישראלים עמד על כ-4.1 מיליון, עלייה של 2.1% לעומת אפריל אשתקד ● בהייטק, השכר הריאלי דווקא נמצא בירידה

דונלד טראמפ, נשיא ארצות הברית פוסט ברשת Truth, 26.6.25 / צילום: ap, Michael Perez

חנינה בלי הרשעה: האם הנשיא יכול לחלץ את נתניהו ממשפט?

הקריאה של הנשיא האמריקאי להפסיק את משפט נתניהו העלתה לשיח את האפשרות שהנשיא הרצוג יעניק לו חנינה ● אלא שנתניהו טרם הורשע בדבר, מה שמקשה על כניסה למסלול הזה ● וגם: מה חשב בזמן אמת אהרן ברק על הרעיון?

הבכיר הבינלאומי שאיראן הגדירה כ"סוכן מוסד"

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה • והפעם: באיראן טוענים כי ראש ארגון סבא"א הוא סוכן מוסד, באיראן גם מאשימים זוג צרפתי בריגול בשביל המוסד, וכך פגעה המלחמה באיחוד האמירויות • כותרות העיתונים בעולם