גלובס - עיתון העסקים של ישראלאתר נגיש

משבר הסייבר בשירביט: קריאות בכנסת להגברת האכיפה בתחום הפרטיות

ועדת המדע של הכנסת דנה במשבר הסייבר בשירביט ● יו"ר הוועדה, ח"כ עינב קאבלה: יש חוסר עצום ביכולת להטיל סנקציות על חברות שלא מגנות על פרטי הלקוחות ● יחידת להב של המשטרה פתחה בסוף השבוע בחקירת האירוע

ועדת המדע של הכנסת בדיון על אירוע הסייבר בשירביט / צילום: דני שם טוב- דוברות הכנסת
ועדת המדע של הכנסת בדיון על אירוע הסייבר בשירביט / צילום: דני שם טוב- דוברות הכנסת

שבוע לאחר שפרץ משבר הסייבר בחברת הביטוח שירביט, במהלכו הדליפו ההאקרים אלפי מסמכים אישיים של לקוחות החברה במטרה לסחוט אותה, דנה היום (ב') ועדת המדע של הכנסת באירועים האחרונים ובנושא מתקפות סייבר והגנה על פרטיות מידע בגופים פרטיים במדינת ישראל. במהלך הישיבה, בה לא נכחו נציג חברת הביטוח, עלו קריאות להגביר את סמכויות האכיפה של רשות הגנת הפרטיות - רגולטור הפרטיות של המדינה. בסוף השבוע פתחה יחידה להב 433 של המשטרה בחקירת המקרה.

במהלך הישיבה, אליה זומנו נציגי מערך הסייבר הלאומי, רשות ההגנה על הפרטיות, רשות שוק ההון והביטוח, משרדי ממשלה וארגונים העוסקים בפרטיות ובאבטחת מידע, אמרה יו"ר הוועדה, ח"כ עינב קאבלה, כי "האירוע הספציפי מאותת על הצורך הבלתי ניתן לדיחוי לשים על סדר היום את סוגיית הגנת הפרטיות ואבטחת המידע. ישנם חוסרים משמעותיים ועל המדינה לשים את הנושא בראש סדר העדיפויות ולפעול לתת כלים מתאימים. בהיעדר אכיפה של ממש וסנקציות משמעותיות שהרשות להגנת הפרטיות תוכל להפעיל, יהיה קושי להביא לשינוי מהותי בכל הנוגע להפנמת החובות המוטלות על מי שמחזיק ברשותו מידע אישי אודות אחרים".

ח"כ עינב קאבלה / צילום: דני שם טוב- דוברות הכנסת

ח"כ קאבלה התייחסה לפרשת שירביט וקראה לרשות שוק ההון והביטוח, לרשות להגנת הפרטיות ולמערך הסייבר "לפרסם מיד בתום החקירות המתנהלות כרגע, את המסקנות והצעדים שננקטו, בכדי להביא לידיעת הציבור את המידע בצורה ברורה ושקופה".

"חייבים לפעול כנגד מידע עודף הנשמר כיום במאגרי מידע שונים"

לדברי ח"כ קבאלה, קיים כיום "חוסר עצום ביכולת להטיל סנקציות" על חברות שלא מגנות כראוי על מידע פרטי על לקוחותיהם. מנהל מחלקת אכיפה ברשות להגנת הפרטיות, עו"ד עלי קלדרון, שייצג בדיון את רשות הגנת הפרטיות, סיפר כי הרשות, שמונה 45 עובדים בלבד, מבצעת את פעולות הפיקוח על המשק באופן הדרגתי, כאשר בכל שנה היא מתמקדת בסקטורים נוספים ומרחיבה את פעילות הפיקוח והאכיפה. "אנחנו מגיעים לכל מי שאנחנו יכולים ומתעדפים לפי סקר סיכונים", אמר עו"ד קלדרון.

עו"ד עלי קלדרון / צילום: דני שם טוב- דוברות הכנסת

עו"ד קלדרון הדגים את פעילות הרשות באמצעות פעילות הפיקוח שהיא מבצעת ברשויות המקומיות. לדבריו, הרשות פעלה מול כשבעים רשויות מקומיות בלבד, מתוך כ-270 רשויות בישראל. עו"ד קלדרון הסביר כי הרשות "מגיעה למקומות החשובים. זה חלק קטן אבל בחרנו רשויות משמעותיות עם מאגרי מידע משמעותיים. המידע ברשויות המקומיות רגיש מאוד כי הוא כולל מידע ממערכת החינוך וממצלמות אבטחה".

עו"ד קלדרון הסביר כי המאמצים להגדיל את סמכויות האכיפה של הרשות באמצעות תיקון 13 לחוק הגנת הפרטיות תקועים כבר זמן רב, בין היתר לא אושרו בוועדת השרים. חלק מהשינויים שהוצעו בתיקון היו אמורים להעניק יותר שיניים לרשות באמצעות מעבר מ"קנסות" ל"עיצומים כספיים", שיכולים להגיע למאות אלפי שקלים.

העובדה שבין המסמכים שהדליפו הפורצים שניסו לסחוט את חברת הביטוח היו תעודות זהות ותעודות ממשלתיות רשמיות נוספות עלתה גם היא בדיון. הסיבה העיקרית לכך היא שכיום משמש תאריך הנפקת תעודת הזהות כאמצעי אימות זיהוי נפוץ בפניות של אזרחים לקבלת שרות מגופים רשמיים. החשש הוא שככל שיסתובבו צילומי תעודות זהות בשוק השחור של פושעי הסייבר - יגדל הסיכון לגניבת זהות והתחזות של גורמים עוינים, פליליים או אחרים, לאזרחים ישראלים.

ח"כ קאבלה התייחסה לכך מפורשות ואמרה כי "בנוסף חייבים לפעול כנגד מידע עודף הנשמר כיום במאגרי מידע שונים, גם חברות צריכות לתת על כך את הדעת וגם ברמה הלאומית נדרש לקבוע כללים. בעניין זה אף הגשתי הצעת חוק העוסקת בהגנה על פרטי תעודת זהות, ונועדה לאסור שמירת פרטי תעודות זהות ודרכונים או העתק שלהם על ידי גופים לא ממשלתיים". באשר לשימוש בנתון זה על ידי גופים ממשלתיים, אמרה ח"כ קאבלה, כי "צריך להפסיק לעשות שימוש בתאריכי הנפקת תעודת זהות בכלל הגופים, בוודאי על ידי משרדי הממשלה שעדיין עושים זאת. אני מצפה לדיווח מרשות התקשוב הממשלתי כי הדבר בוצע".

גם נציג מערך הסייבר, היועץ המשפטי עמית אשכנזי, שהשתתף בדיון, התייחס לנושא ואמר כי "מערך הסייבר דורש הפסקה מיידית של זיהוי בשירותים עם תאריך הנפקת תעודת זהות. אנחנו דורשים לא לעשות שימוש בכלל בזיהוי של תאריך הנפקת תעודת זהות". עוד": אשכנזי סיפר לוועדה כי מערך הסייבר הוציא הנחיות בנושא, "אבל מי שמנהל את הסיכון זה רשות התקשוב, והם מנהלים את הסיכון הזה".

על כך אמר לוועדה מנהל היחידה לסיכוני סייבר ברשות התקשוב הממשלתי, גדעון קונפינו, כי הממשלה פועלת לביטול הדרגתי של ההליך וכי "בימים הקרובים זה יבוטל בהזדהות להר הכסף והר הביטוח". לדברי קונפינו, "אנחנו פועלים כבר היום אל מול משרד האוצר להעביר את הר הביטוח ואת הר הכסף להעביר את הזיהוי לזיהוי הממשלתי. המדינה צריכה או לאסור צילום תעודת זהות וככה זיהוי זה לא ייפגע, או שצריכים להעביר את תאריך ההנפקה לגב התעודה".

על כך הגיבה ח"כ קאבלה - "המדינה מדברת כאן בשני קולות. בפועל מזדהים עם הפרטים הבעייתיים האלו שדלפו, בו בעת שמערך הסייבר הלאומי אוסר את זה".

"אין מדיניות ממשלתית על מו"מ על כופר ותשלומו"

בדיון השתתף גם יו"ר איגוד האינטרנט עו"ד יורם הכהן שהזהיר כי "הבעיה היא לא רק פרטיות אלא גם ביטחון המדינה". גם ח"כ מרב מיכאלי טענה כי יש להתייחס לפגיעה בפרטיות המידע של האזרחים כמו סיכון ביטחוני, ואמרה כי "לא יכול להיות שאספקטים של ביטחון לאומי יהיו רק תחת אחריות רשות הגנת הפרטיות".

חלק מהדיון עסק גם בעצם העובדה שחברות פרטיות מנהלות משא ומתן עם פורצים שסוחטים אותן, בעיקר במתקפות מסוג כופרה, שבהן נועלים הפורצים קבצים חשובים בארגונים וסוחטות אותם תמורת סכומי עתק על מנת לקבל את מפתח ההצפנה ולשחרר את הקבצים. מקורות בתעשייה אומרים שסכומים אלה עלולים להגיע אף לכדי מיליוני דולרים רבים.

נציג רשות שוק ההון ביטוח וחיסכון, עמית גל, שהשתתף בדיון אמר על כך - "אין מדיניות ממשלתית על נושא משא ומתן על כופר ותשלום כופר. כרגע הדבר באחריות החברות, ככל שאין לדבר משמעות מערכתית".

גם תפקידן של חברות הסייבר האזרחיות עלה בדיון. יוסי רחמן מחברת "סייברזון" אמר כי בעוד שחברות הביטוח והבנקים נמצאים במצב טוב כי הם משקיעים משאבים רבים באבטחה, נקודת התורפה במשק היא החברות הקטנות והבינוניות. "בעוד שיש חברות שיכולות להשקיע משאבים לתרגם את הרגולציה לפעולות, רוב הארגונים מתקשים לסגור את הפער". לדבריו, ישנן הרבה פעולות שניתן ומומלץ לבצע בכדי להכין את המשק למתקפות. רחמן המליץ לצאת בקמפיינים להסברה שישודרו במהדורות החדשות כדי לחנך את העובדים, שהם החוליה החלשה בכל הארגונים - גם בגדולים שבהם".

פעולות נוספות שאפשר לנקוט בהן לדבריו הן להקים ממשקים של שיתוף פעולה בין-מגזריים, "אפילו באמצעות הוואטסאפ", בהן מנהלי אבטחה בארגונים גדולים יכולים לסייע בטיפים לארגונים קטנים, לשתף מידע ולסייע. "יש הרבה מה לעשות", אמר רחמן שהוסיף כי הוא מקווה שהאירוע "יהווה קריאת השכמה" לכלל המשק.

עוד כתבות

כוחות חי''ר של צה''ל בפעילות מבצעית בעזה / צילום: דובר צה''ל

הותר לפרסום: איש מילואים ואזרח נאשמים כי השתמשו במידע צה"לי להימורים באתר פולימרקט

כתב אישום הוגש השבוע נגד איש מילואים ואזרח בעבירות ביטחוניות חמורות, שוחד ושיבוש מהלכי משפט • החשד הוא שנעשה שימוש במידע מסווג מצה"ל לצורך ביצוע הימורים בפלטפורמה הדיגיטלית פולימרקט

צילומים: גיא יחיאלי, Shutterstock

המבחן של הבורסה לא ייעצר בחברה אחת

בבורסה שמחים בהגעת פאלו אלטו ● הגילוי שמטיל כתם על פרויקטים ● והאם לציבור נותר רק לחסום כבישים ● זרקור על כמה עניינים שעל הפרק

התחביבים הביזאריים של הדיקטטורים האכזריים בעולם / איור: גיל ג'יבלי

מיסטר בין בשירות הג'יהאד: התחביבים הביזאריים של הדיקטטורים האכזריים בעולם

תחקיר שערך לאחרונה אטלנטיק חשף את ימיו האחרונים של אסד בשלטון, שכללו בילוי שעות במשחקי וידאו ● השליט המודח לא היה הדיקטטור היחיד עם תחביב שלא מתיישב עם התנהגותו: בן לאדן העריץ סרטי אנימציה, סדאם חוסיין פרסם רומנים וסטאלין התמכר למערבונים

ז'נבה, שוויץ / צילום: Shutterstock

המדינה העשירה שלא רוצה יותר מ-10 מיליון תושבים בשטחה

משאל העם, שיתקיים בעוד מספר חודשים, ייקבע אם שווייץ תציב "חסם עליון" של 10 מיליון תושבים בעתיד ● הנימוקים לכך הם הרצון לדאוג לשירותים הציבוריים והחברתיים וכן חשש כי הגירה מוגברת תיצור עומס שלא יאפשר לאזרחים לקבל שירותים מספקים מהרשויות

וול סטריט / צילום: ap, Mary Altaffer

נאסד"ק צנח בחדות בהובלת מניות הטכנולוגיה; הכסף נפל ביותר מ-10%

נאסד"ק ירד ב-2% ● פאלו אלטו החלה בפיטורים של מאות מעובדי CyberArk ● נובוקיור זינקה לאחר שמינהל המזון והתרופות האמריקאי אישר את מוצר Optune Pax ● קרוקס זינקה לאחר שחברת ההנעלה דיווחה על עונת חגים מוצלחת מהצפוי ● מחשש למיתון, ביקושים גבוהים במכירת אג"ח ל-30 שנה בהיקף של 25 מיליארד דולר

שילוט של פולימרקט לקראת הבחירות לראשות עיריית ניו יורק / צילום: ap, Olga Fedorova

"מכונת האמת" של פולימרקט: איך פלטפורמת ההימורים הפכה לענקית בשווי 9 מיליארד דולר

שיין קופלן, מייסד פלטפורמת ההימורים פולימרקט, הצליח להפוך מיזם קריפטו שנוי במחלוקת לאחד המדדים המשפיעים ביותר באמריקה ● בין הימורים על מלחמות לטענות על מניפולציות בפרסי נובל, הפלטפורמה שהוגדרה כ"מכונת אמת" כבשה את המיינסטרים והכניעה את הרגולטורים ● האם זהו עוד קזינו או עתיד המידע?

אוטובוס של דן / צילום: Shutterstock

לידיעת חברי דן: זה הרווח הפנטסטי של בעלי השליטה

קבוצת ווליו-LBH של ווליו בייס, יאיר אפרתי, עופר לינצ'בסקי ושמעון בן חמו תפיק רווח מוערך של פי 5 (כ-2 מיליארד שקל) על השקעתה בחברת התחבורה הציבורית

משתתפי פגישת נתניהו-רוביו, אייזנברג שני מימין / צילום: אבי אוחיון לע״מ

המשקיע מייקל אייזנברג חוזר לייצג את הממשלה במשא ומתן מול האמריקאים

מייקל אייזנברג, שותף מייסד בקרן ההון סיכון אלף (Aleph) ומבכירי ההון סיכון בישראל, חוזר לעשייה הדיפלומטית ● לפי ההערכות, רה"מ נתניהו חיפש בכיר בעל שורשים אמריקאים עם אוריינטציה עסקית וכישורים פוליטיים ● וגם: הפריקט החדש בשדה דב שמשלם מאות אלפי שקלים למאיירת שעבדה עם פורשה, קרטייה ורוברטו קוואלי ● אירועים ומינויים

צילומים: AP, רויטרס-KCNA

"תרגיעו": המדינה המפתיעה ששולחת מסר מאיים לסין

אחרי שטבחו באלפים, המשטר האיראני יוצא למלחמה נגד העסקים הקטנים ● הבת של שליט קוריאה הצפונית רק בת 12 וקרובה יותר מתמיד לרשת את השלטון ● וגם: מה גרם למשבר הדיפלומטי בין הסינים לפיליפינים? ● זום גלובלי, מדור חדש

גבי ויסמן, מנכ''ל ונשיא נובה / צילום: נובה

המשקיעים ציפו ליותר? מניית נובה נפלה בוול סטריט אחרי הדוחות

נובה מסכמת שנת שיא עם זינוק של 31% בהכנסות, אך הצפי להמשך בהתאם לתחזיות האנליסטים ולא מעליהן כמו ברבעונים קודמים ● לאחר עלייה של כ-45% מתחילת השנה - המניה איבדה גובה במסחר

צוואר הבקבוק שמונע ממובילאיי, איטורו ופאגאיה להירשם גם בת''א / צילום: שלומי יוסף (עיבוד: טלי בוגדנובסקי)

צוואר הבקבוק שמונע ממובילאיי, איטורו ופאגאיה להירשם בבורסת ת"א

לגלובס נודע כי מספר חברות טכנולוגיה ישראליות שנסחרות בוול סטריט מעוניינות להצטרף לבורסה ולהפוך לדואליות, אך מה שעומד בינן ובין הרישום הכפול הוא חסם רגולטורי: לחברות עם שני סוגי מניות אסור להירשם למסחר בבורסה המקומית ● הרגולטור מקדם שינוי, אך החקיקה "תקועה" לכאורה בוועדת הכספים של הכנסת

חומוס ב–MID BAR / צילום: אורנה בן חיים

כנפיים דביקות והמבורגר מתערובת סודית: זו המסעדה לעצור בה אחרי דרום אדום

אמנות משרידי טילים, מבחן טעימה עיוורת בגן ירק, המבורגר מתערובת סודית ומשתלה של צמחי בונסאי ● ביקור במושב יתד שבנגב המערבי

ניקש ארורה, מנכ''ל פאלו אלטו / צילום: מולי גולדברג

פיטורים בפאלו אלטו לאחר השלמת רכישת סייברארק, מתוכם עשרות בישראל

המספר הרשמי של מפוטרי כלל החברה לא נמסר, אך הערכות מדברות על מאות עובדים ● החברה מסרה: "שינויים ארגוניים אסטרטגיים הם חלק טבעי מתהליך של חיבור בין שני מובילים בתעשייה"

הסטארט-אפים הביטחוניים גייסו מיליארד דולר / צילום: יח''צ החברות

משהו רע עובר על המניות הביטחוניות. אלו הסיבות

הסקטור הביטחוני שפתח את השנה בזינוק סובל מחולשה מאז תחילת פברואר עם ירידה של 4.5% ● אנליסטים מונים סיבות מגוונות, בלידר שוקי הון אומרים ש"התנודתיות האחרונה בסקטור קשורה בעיקר לגורמים טכניים" ● מתן פסטרנק, מנכ"ל קרנות VAR קפיטל צופה ש"תתבצע 'ברירה טבעית' שתחשוף את הפערים בין חברות הערך לבין אלו הנסחרות בתמחור יתר"

עיצוב: טלי בוגדנובסקי

רשות המסים מאיימת בשומות של עשרות אלפי שקלים על רוכשי דירות

הכתבה הזו הייתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● הרשות הפסידה בפסק דין דרמטי שקבע כי זכייה במכרזי "מחיר למשתכן" אינה נחשבת לרכישת זכות במקרקעין ● ברשות נערכים לערער לעליון ובינתיים מזהירים כי יתקנו את כל שומות מס הרכישה של הרוכשים בתוכניות מחיר למשתכן, מחיר מטרה ודירה בהנחה ● מדובר בכ-30 אלף שקל לדירה של 2 מיליון

כמה נגישים מאגרי המידע של גופי בריאות ישראליים? / צילום: Shutterstock

בישראל חלמו להפוך למעצמת מידע רפואי, מחקר חדש בדק עד כמה הוא נגיש

מנהלת הצמיחה במשרד הכלכלה, בשיתוף קופת חולים לאומית וארגון HealthIL, בדקו את דפוסי השימוש של סטארט־אפים במאגרי המידע של גופי בריאות ישראליים ● איזה מידע איכותי אפשר להשיג בארץ ומה מחייב פנייה לחו"ל, וגם: המאגרים שצפויים להיפתח בקרוב

שכר של שש ספרות'': שובם של הפחחים והשרברבים / צילום: GEMINI-AI

שכר של שש ספרות: גלובס בעקבות המקצועות שהביקוש להם עומד לקפוץ, ובגדול

מנכ"ל אנבידיה הפתיע לפני שבוע כשהצביע על אנשי המקצוע המסורתיים כמרוויחים הגדולים ממהפכת ה־AI ● האם שכרם של שרברבים, פחחים וחשמלאים בישראל צפוי להשתוות למשרות יוקרתיות בהייטק? ● גלובס יצא למסע בין חוות השרתים המתהוות כדי להבין עד כמה חמור המחסור, ולמה למרות ההכנסה המובטחת העובדים לא ששים לבוא

עומרי קוהל, מנכ''ל פירמיד אנליטיקס / צילום: כפיר זיו

אחרי ארמיס: ServiceNow רוכשת חברת BI ישראלית

העסקה מגיעה זמן קצר לאחר רכישת ארמיס הישראלית ב־7 מיליארד דולר, ומוסיפה לפורטפוליו של סרוויס-נאו את הפלטפורמה של פירמיד אנליטיקס המאחדת איסוף נתונים, ניתוח וחיזוי במקום אחד ● לפי ההערכות בתעשייה, החברה נמכרה בכמה מאות מיליוני דולרים

פתיחת המסחר לשנת 2026 בבורסת דרום קוריאה / צילום: Reuters, Matrix Images/Jung Ui-Chel

"אנחנו בשוק שורי עולמי": המרדף של משקיעים בוול סטריט אחר מניות זולות יותר נעשה גלובלי

תמחורים גבוהים והיחלשות הדולר מניעים את ההימורים על כך שהיתרון של ארה"ב על פני שווקים גלובליים אחרים יצטמצם ● הדבר מוביל מנהלי השקעות לחפש תשואות במזרח הרחוק ובאירופה ● עם זאת, רובם לא ממהרים להספיד את השוק האמריקאי

צילומים: Shutterstock / עיבוד: טלי בוגדנובסקי

השוק מתחמם: המתחרות של אובר בוחנות כניסה לישראל

בזמן שהצעת החוק להסדרת שירותי הנסיעות השיתופיות כבר עברה קריאה ראשונה, חברות בינלאומיות ובהן בולט וליפט מקיימות גישושים ראשוניים עם משרד התחבורה ומתכננות ביקור בארץ ● לגלובס נודע שפנגו כבר בוחנת אפשרות לשיתופי פעולה ● במקביל היבואנים ממשיכים להוריד מחירים על רקע השקל המתחזק והדשדוש בביקושים ● השבוע בענף הרכב