גלובס - עיתון העסקים של ישראלאתר נגיש

משבר הסייבר בשירביט: קריאות בכנסת להגברת האכיפה בתחום הפרטיות

ועדת המדע של הכנסת דנה במשבר הסייבר בשירביט ● יו"ר הוועדה, ח"כ עינב קאבלה: יש חוסר עצום ביכולת להטיל סנקציות על חברות שלא מגנות על פרטי הלקוחות ● יחידת להב של המשטרה פתחה בסוף השבוע בחקירת האירוע

ועדת המדע של הכנסת בדיון על אירוע הסייבר בשירביט / צילום: דני שם טוב- דוברות הכנסת
ועדת המדע של הכנסת בדיון על אירוע הסייבר בשירביט / צילום: דני שם טוב- דוברות הכנסת

שבוע לאחר שפרץ משבר הסייבר בחברת הביטוח שירביט, במהלכו הדליפו ההאקרים אלפי מסמכים אישיים של לקוחות החברה במטרה לסחוט אותה, דנה היום (ב') ועדת המדע של הכנסת באירועים האחרונים ובנושא מתקפות סייבר והגנה על פרטיות מידע בגופים פרטיים במדינת ישראל. במהלך הישיבה, בה לא נכחו נציג חברת הביטוח, עלו קריאות להגביר את סמכויות האכיפה של רשות הגנת הפרטיות - רגולטור הפרטיות של המדינה. בסוף השבוע פתחה יחידה להב 433 של המשטרה בחקירת המקרה.

במהלך הישיבה, אליה זומנו נציגי מערך הסייבר הלאומי, רשות ההגנה על הפרטיות, רשות שוק ההון והביטוח, משרדי ממשלה וארגונים העוסקים בפרטיות ובאבטחת מידע, אמרה יו"ר הוועדה, ח"כ עינב קאבלה, כי "האירוע הספציפי מאותת על הצורך הבלתי ניתן לדיחוי לשים על סדר היום את סוגיית הגנת הפרטיות ואבטחת המידע. ישנם חוסרים משמעותיים ועל המדינה לשים את הנושא בראש סדר העדיפויות ולפעול לתת כלים מתאימים. בהיעדר אכיפה של ממש וסנקציות משמעותיות שהרשות להגנת הפרטיות תוכל להפעיל, יהיה קושי להביא לשינוי מהותי בכל הנוגע להפנמת החובות המוטלות על מי שמחזיק ברשותו מידע אישי אודות אחרים".

ח"כ עינב קאבלה / צילום: דני שם טוב- דוברות הכנסת

ח"כ קאבלה התייחסה לפרשת שירביט וקראה לרשות שוק ההון והביטוח, לרשות להגנת הפרטיות ולמערך הסייבר "לפרסם מיד בתום החקירות המתנהלות כרגע, את המסקנות והצעדים שננקטו, בכדי להביא לידיעת הציבור את המידע בצורה ברורה ושקופה".

"חייבים לפעול כנגד מידע עודף הנשמר כיום במאגרי מידע שונים"

לדברי ח"כ קבאלה, קיים כיום "חוסר עצום ביכולת להטיל סנקציות" על חברות שלא מגנות כראוי על מידע פרטי על לקוחותיהם. מנהל מחלקת אכיפה ברשות להגנת הפרטיות, עו"ד עלי קלדרון, שייצג בדיון את רשות הגנת הפרטיות, סיפר כי הרשות, שמונה 45 עובדים בלבד, מבצעת את פעולות הפיקוח על המשק באופן הדרגתי, כאשר בכל שנה היא מתמקדת בסקטורים נוספים ומרחיבה את פעילות הפיקוח והאכיפה. "אנחנו מגיעים לכל מי שאנחנו יכולים ומתעדפים לפי סקר סיכונים", אמר עו"ד קלדרון.

עו"ד עלי קלדרון / צילום: דני שם טוב- דוברות הכנסת

עו"ד קלדרון הדגים את פעילות הרשות באמצעות פעילות הפיקוח שהיא מבצעת ברשויות המקומיות. לדבריו, הרשות פעלה מול כשבעים רשויות מקומיות בלבד, מתוך כ-270 רשויות בישראל. עו"ד קלדרון הסביר כי הרשות "מגיעה למקומות החשובים. זה חלק קטן אבל בחרנו רשויות משמעותיות עם מאגרי מידע משמעותיים. המידע ברשויות המקומיות רגיש מאוד כי הוא כולל מידע ממערכת החינוך וממצלמות אבטחה".

עו"ד קלדרון הסביר כי המאמצים להגדיל את סמכויות האכיפה של הרשות באמצעות תיקון 13 לחוק הגנת הפרטיות תקועים כבר זמן רב, בין היתר לא אושרו בוועדת השרים. חלק מהשינויים שהוצעו בתיקון היו אמורים להעניק יותר שיניים לרשות באמצעות מעבר מ"קנסות" ל"עיצומים כספיים", שיכולים להגיע למאות אלפי שקלים.

העובדה שבין המסמכים שהדליפו הפורצים שניסו לסחוט את חברת הביטוח היו תעודות זהות ותעודות ממשלתיות רשמיות נוספות עלתה גם היא בדיון. הסיבה העיקרית לכך היא שכיום משמש תאריך הנפקת תעודת הזהות כאמצעי אימות זיהוי נפוץ בפניות של אזרחים לקבלת שרות מגופים רשמיים. החשש הוא שככל שיסתובבו צילומי תעודות זהות בשוק השחור של פושעי הסייבר - יגדל הסיכון לגניבת זהות והתחזות של גורמים עוינים, פליליים או אחרים, לאזרחים ישראלים.

ח"כ קאבלה התייחסה לכך מפורשות ואמרה כי "בנוסף חייבים לפעול כנגד מידע עודף הנשמר כיום במאגרי מידע שונים, גם חברות צריכות לתת על כך את הדעת וגם ברמה הלאומית נדרש לקבוע כללים. בעניין זה אף הגשתי הצעת חוק העוסקת בהגנה על פרטי תעודת זהות, ונועדה לאסור שמירת פרטי תעודות זהות ודרכונים או העתק שלהם על ידי גופים לא ממשלתיים". באשר לשימוש בנתון זה על ידי גופים ממשלתיים, אמרה ח"כ קאבלה, כי "צריך להפסיק לעשות שימוש בתאריכי הנפקת תעודת זהות בכלל הגופים, בוודאי על ידי משרדי הממשלה שעדיין עושים זאת. אני מצפה לדיווח מרשות התקשוב הממשלתי כי הדבר בוצע".

גם נציג מערך הסייבר, היועץ המשפטי עמית אשכנזי, שהשתתף בדיון, התייחס לנושא ואמר כי "מערך הסייבר דורש הפסקה מיידית של זיהוי בשירותים עם תאריך הנפקת תעודת זהות. אנחנו דורשים לא לעשות שימוש בכלל בזיהוי של תאריך הנפקת תעודת זהות". עוד": אשכנזי סיפר לוועדה כי מערך הסייבר הוציא הנחיות בנושא, "אבל מי שמנהל את הסיכון זה רשות התקשוב, והם מנהלים את הסיכון הזה".

על כך אמר לוועדה מנהל היחידה לסיכוני סייבר ברשות התקשוב הממשלתי, גדעון קונפינו, כי הממשלה פועלת לביטול הדרגתי של ההליך וכי "בימים הקרובים זה יבוטל בהזדהות להר הכסף והר הביטוח". לדברי קונפינו, "אנחנו פועלים כבר היום אל מול משרד האוצר להעביר את הר הביטוח ואת הר הכסף להעביר את הזיהוי לזיהוי הממשלתי. המדינה צריכה או לאסור צילום תעודת זהות וככה זיהוי זה לא ייפגע, או שצריכים להעביר את תאריך ההנפקה לגב התעודה".

על כך הגיבה ח"כ קאבלה - "המדינה מדברת כאן בשני קולות. בפועל מזדהים עם הפרטים הבעייתיים האלו שדלפו, בו בעת שמערך הסייבר הלאומי אוסר את זה".

"אין מדיניות ממשלתית על מו"מ על כופר ותשלומו"

בדיון השתתף גם יו"ר איגוד האינטרנט עו"ד יורם הכהן שהזהיר כי "הבעיה היא לא רק פרטיות אלא גם ביטחון המדינה". גם ח"כ מרב מיכאלי טענה כי יש להתייחס לפגיעה בפרטיות המידע של האזרחים כמו סיכון ביטחוני, ואמרה כי "לא יכול להיות שאספקטים של ביטחון לאומי יהיו רק תחת אחריות רשות הגנת הפרטיות".

חלק מהדיון עסק גם בעצם העובדה שחברות פרטיות מנהלות משא ומתן עם פורצים שסוחטים אותן, בעיקר במתקפות מסוג כופרה, שבהן נועלים הפורצים קבצים חשובים בארגונים וסוחטות אותם תמורת סכומי עתק על מנת לקבל את מפתח ההצפנה ולשחרר את הקבצים. מקורות בתעשייה אומרים שסכומים אלה עלולים להגיע אף לכדי מיליוני דולרים רבים.

נציג רשות שוק ההון ביטוח וחיסכון, עמית גל, שהשתתף בדיון אמר על כך - "אין מדיניות ממשלתית על נושא משא ומתן על כופר ותשלום כופר. כרגע הדבר באחריות החברות, ככל שאין לדבר משמעות מערכתית".

גם תפקידן של חברות הסייבר האזרחיות עלה בדיון. יוסי רחמן מחברת "סייברזון" אמר כי בעוד שחברות הביטוח והבנקים נמצאים במצב טוב כי הם משקיעים משאבים רבים באבטחה, נקודת התורפה במשק היא החברות הקטנות והבינוניות. "בעוד שיש חברות שיכולות להשקיע משאבים לתרגם את הרגולציה לפעולות, רוב הארגונים מתקשים לסגור את הפער". לדבריו, ישנן הרבה פעולות שניתן ומומלץ לבצע בכדי להכין את המשק למתקפות. רחמן המליץ לצאת בקמפיינים להסברה שישודרו במהדורות החדשות כדי לחנך את העובדים, שהם החוליה החלשה בכל הארגונים - גם בגדולים שבהם".

פעולות נוספות שאפשר לנקוט בהן לדבריו הן להקים ממשקים של שיתוף פעולה בין-מגזריים, "אפילו באמצעות הוואטסאפ", בהן מנהלי אבטחה בארגונים גדולים יכולים לסייע בטיפים לארגונים קטנים, לשתף מידע ולסייע. "יש הרבה מה לעשות", אמר רחמן שהוסיף כי הוא מקווה שהאירוע "יהווה קריאת השכמה" לכלל המשק.

עוד כתבות

הצ'אטבוט של קלוד / צילום: Shutterstock

אנתרופיק מגייסת 30 מיליארד דולר לפי שווי של 380 מיליארד דולר

החברה שמאחורי הצ'אטבוט קלוד מדווחת על קצב הכנסות שנתי של 14 מיליארד דולר ומושכת ענקיות השקעה לסבב הגיוס הגדול בתולדותיה ● לדברי החברה, יותר מ-500 ארגונים משלמים מעל מיליון דולר בשנה עבור שימוש במודלים ובמוצרים שלה

הילה ויסברג בשיחה עם תמיר מנדובסקי / צילום: ניר סלקמן

"מכרתי הכול בפאניקה": מהטעות הגדולה בתחילת הדרך ועד לפנטהאוז ב-20 מיליון שקל

שיחה עם תמיר מנדובסקי, מחבר רב־המכר "השקעות לעצלנים" ● על ההתחלה הקשה, נקודת המפנה בקריירה, הדרך הכי בטוחה להתעשר ומה הוא בחיים לא יעשה

נתב''ג. המחירים רק ימשיכו לעלות / צילום: טלי בוגדנובסקי

מהרו להזמין כרטיסים: בעוד פחות מעשור נתגעגע למונופול של אל על

בעוד שנתב"ג מתקרב לקצה גבול הקיבולת, המדינה נכנעת לוועדים ובולמת את שילוב המגזר הפרטי בהקמת שדה חדש ● הסחבת התכנונית והמאבקים סביב המיקום הם רק הסחת דעת מהבעיה האמיתית: ללא תחרות למונופול של רשות שדות התעופה, מחירי הטיסות ימשיכו להמריא

מל''ט מסוג הרמס 900 / צילום: אלביט מערכות

השימוש המפתיע למל"ט של אלביט

סינגפור הציגה בסלון האווירי שקיימה מערכות מתוצרת אלביט שתשמש למניעת דיג בלתי חוקי ● טורקיה מרחיבה את פעילותה במזרח התיכון עם הקמת מספנות בערב הסעודית ● וגם: רוסיה נהנית מהביקושים הגדולים בעולם למוצרים ביטחוניים ● השבוע בתעשיות הביטחוניות

נדב צפריר, מנכ''ל צ׳ק פוינט / צילום: מנש כהן

צ'ק פוינט רוכשת עוד שלושה סטארט־אפים מישראל; עקפה את תחזיות הרווח ב־2025

חברת אבטחת הסייבר הודיעה כי תרכוש את חברות הסטארט-אפ Cyclops ,Cyata ואת הצוות של חברת Rotate ● לא נחשף הסכום הכולל של הרכישות, אך לפי הערכות אלו מסתכמות במעל 150 מיליון דולר ● את שנת 2025 סיכמה החברה עם צמיחה של 30% ברווח הנקי למניה, והיא צופה צמיחה של עד 7% בהכנסות ברבעון הראשון

השקל מתחזק מול הדולר / אילוסטרציה: טלי בוגדנובסקי (נוצר בעזרת adobe firefly)

"Made In Israel" הפך לסחורה מבוקשת בעולם, ובהתאם גם יקרה יותר

בנק ישראל מותקף על ההתחזקות הבלתי פוסקת של השקל, אבל לזרימת המט"ח לארץ גורמים נוספים, ואולי זה בכלל מקור לגאווה ● טור אורח

מטוסי וויזאייר / צילום: יח''צ

וויזאייר קרובה מתמיד: חניית הלילה בנתב"ג נפתחת לחברות התעופה הזרות

ועדה בין־משרדית קבעה כי חברות זרות יוכלו לחנות בלילה בנתב"ג - מהלך שמסיר חסם משמעותי להקמת בסיס הפעילות המקומי של וויזאייר ואחרות ● החברות הישראליות מתריעות מפני תחרות על חלונות ההמראה, ותשתיות מוגבלות ● במקביל נותרו מחלוקות על פעילותה של וויזאייר בשעת חירום וכן על מיקום הבסיס העתידי

וול סטריט / צילום: ap, Mary Altaffer

נאסד"ק צנח בחדות בהובלת מניות הטכנולוגיה; הכסף נפל ביותר מ-10%

נאסד"ק ירד ב-2% ● פאלו אלטו החלה בפיטורים של מאות מעובדי CyberArk ● נובוקיור זינקה לאחר שמינהל המזון והתרופות האמריקאי אישר את מוצר Optune Pax ● קרוקס זינקה לאחר שחברת ההנעלה דיווחה על עונת חגים מוצלחת מהצפוי ● מחשש למיתון, ביקושים גבוהים במכירת אג"ח ל-30 שנה בהיקף של 25 מיליארד דולר

מטוס ארקיע / צילום: ארקיע

סומליה חזרה בה: ארקיע תוכל לטוס מעליה למרות הכרת ישראל בסומלילנד

חברת התעופה ארקיע הודיעה כי קיבלה אישור לשוב ולהפעיל את טיסותיה לתאילנד במסלול הרגיל והקצר, החוצה את המרחב האווירי של סומליה ● ההסדרה הושגה בעקבות מאמצים של משרדי הממשלה ורשות התעופה האזרחית, על רקע הסוגיה הרגישה של ההכרה הישראלית בסומלילנד

פול סינגר. תורם ל-SNC / צילום: ap, Kevin Hagen

סטארט-אפ ניישן סנטרל מפטרת את רוב העובדים

לגלובס נודע כי העמותה, שהוקמה לפני כ-13 שנה ונתמכת ע"י פילנתרופים רבים, זימנה לשימוע לפני פיטורים כ-65 מתוך 80 עובדיה ● הסיבה: בחינה מחדש של פעילותה לקידום ענף ההייטק הישראלי ● לפי ההערכה, התורמים, שמחזיקים בעמדות פרו-ישראליות ומזרימים מיליוני שקלים מדי שנה לעמותות בארץ, ימשיכו להשקיע כסף בישראל בדרכים אחרות

כמה נגישים מאגרי המידע של גופי בריאות ישראליים? / צילום: Shutterstock

בישראל חלמו להפוך למעצמת מידע רפואי, מחקר חדש בדק עד כמה הוא נגיש

מנהלת הצמיחה במשרד הכלכלה, בשיתוף קופת חולים לאומית וארגון HealthIL, בדקו את דפוסי השימוש של סטארט־אפים במאגרי המידע של גופי בריאות ישראליים ● איזה מידע איכותי אפשר להשיג בארץ ומה מחייב פנייה לחו"ל, וגם: המאגרים שצפויים להיפתח בקרוב

שילוט של פולימרקט לקראת הבחירות לראשות עיריית ניו יורק / צילום: ap, Olga Fedorova

"מכונת האמת" של פולימרקט: איך פלטפורמת ההימורים הפכה לענקית בשווי 9 מיליארד דולר

שיין קופלן, מייסד פלטפורמת ההימורים פולימרקט, הצליח להפוך מיזם קריפטו שנוי במחלוקת לאחד המדדים המשפיעים ביותר באמריקה ● בין הימורים על מלחמות לטענות על מניפולציות בפרסי נובל, הפלטפורמה שהוגדרה כ"מכונת אמת" כבשה את המיינסטרים והכניעה את הרגולטורים ● האם זהו עוד קזינו או עתיד המידע?

דוד צרויה, מנכ''ל פלוס500 / צילום: נתנאל טוביאס

שוקי החיזוי מגלגלים מיליארדים בניבוי העתיד, אך בישראל אין עליהם פיקוח

שוקי החיזוי דוהרים למחזור של טריליון דולר והופכים ללהיט התורן של עולם ההשקעות ● הכניסה של Plus500 הישראלית מעוררת את המשקיעים, אך בישראל הרגולציה נותרה מאחור

דונגפנג M-HERO / צילום: יח''צ

עם תג מחיר יוקרתי ויכולות שטח קיצוניות: האם הרכב הזה שווה 700 אלף שקל?

רכב השטח החשמלי הענק דונגפנג M-HERO עולה כמו דגמים של מותגי פרימיום מערביים, אבל יש לו מערכת הנעה ויכולות שטח שמקדימות את המתחרים בכמה שנים ● חבל רק שהטווח החשמלי מגביל אותו

חומוס ב–MID BAR / צילום: אורנה בן חיים

מנות ענקיות ותור בצהריים: חזרנו לדיינר של העוטף כדי לגלות שהוא לא איבד מקסמו

אמנות משרידי טילים, מבחן טעימה עיוורת בגן ירק, המבורגר מתערובת סודית ומשתלה של צמחי בונסאי ● ביקור במושב יתד שבנגב המערבי

כוחות חי''ר של צה''ל בפעילות מבצעית בעזה / צילום: דובר צה''ל

הותר לפרסום: איש מילואים ואזרח נאשמים כי השתמשו במידע צה"לי להימורים באתר פולימרקט

כתב אישום הוגש השבוע נגד איש מילואים ואזרח בעבירות ביטחוניות חמורות, שוחד ושיבוש מהלכי משפט • החשד הוא שנעשה שימוש במידע מסווג מצה"ל לצורך ביצוע הימורים בפלטפורמה הדיגיטלית פולימרקט

צילומים: גיא יחיאלי, Shutterstock

המבחן של הבורסה לא ייעצר בחברה אחת

בבורסה שמחים בהגעת פאלו אלטו ● הגילוי שמטיל כתם על פרויקטים ● והאם לציבור נותר רק לחסום כבישים ● זרקור על כמה עניינים שעל הפרק

ההנפקה של נובוקיור בנאסד''ק / צילום: Nasdaq OMX

נובוקיור הישראלית קיבלה אישור FDA, והמניה זינקה בחדות

מניית החברה נוסקת בוול סטריט בעקבות אישור שקיבלה חברת נובוקיור מה-FDA ● החברה פיתחה ומשווקת מוצר לטיפול לטיפול בסרטן הלבלב באמצעות שדות חשמליים

צילומים: Shutterstock / עיבוד: טלי בוגדנובסקי

השוק מתחמם: המתחרות של אובר בוחנות כניסה לישראל

בזמן שהצעת החוק להסדרת שירותי הנסיעות השיתופיות כבר עברה קריאה ראשונה, חברות בינלאומיות ובהן בולט וליפט מקיימות גישושים ראשוניים עם משרד התחבורה ומתכננות ביקור בארץ ● לגלובס נודע שפנגו כבר בוחנת אפשרות לשיתופי פעולה ● במקביל היבואנים ממשיכים להוריד מחירים על רקע השקל המתחזק והדשדוש בביקושים ● השבוע בענף הרכב 

פתיחת המסחר לשנת 2026 בבורסת דרום קוריאה / צילום: Reuters, Matrix Images/Jung Ui-Chel

"אנחנו בשוק שורי עולמי": המרדף של משקיעים בוול סטריט אחר מניות זולות יותר נעשה גלובלי

תמחורים גבוהים והיחלשות הדולר מניעים את ההימורים על כך שהיתרון של ארה"ב על פני שווקים גלובליים אחרים יצטמצם ● הדבר מוביל מנהלי השקעות לחפש תשואות במזרח הרחוק ובאירופה ● עם זאת, רובם לא ממהרים להספיד את השוק האמריקאי