גלובס - עיתון העסקים של ישראלאתר נגיש

"לסגור מייל של עובדים בחופשה": ההמלצות הדרמטיות בעקבות פריצת הסייבר הגדולה

במכתב לא שגרתי שהפיצה ל"מנהלי הגופים המוסדיים" מנחה הרשות גם לוודא סגירת חשבונות אימייל של עובדים לשעבר ועובדים בחופשה, וכן להימנע ככל האפשר משימוש בנתונים מתעודות זהות ● גורמים בתעשייה: המלצות לא מספקות

משה ברקת / צילום: רפי קוץ
משה ברקת / צילום: רפי קוץ

בעקבות פרשת הפריצה לחברת הביטוח שירביט, שלחה רשות שוק ההון ביטוח וחיסכון למנהלי הגופים המוסדיים מכתב לא שגרתי עם הנחיות לחיזוק הגנת הסייבר. בין ההוראות - הנחיה להגביר את הפיקוח על עובדים משמעותיים, והנחיות להדק את הבקרה על תיבות מייל של עובדים לשעבר ושל עובדים בחופשה.

תחת הכותרת "חידוד היערכות סייבר בגופים המוסדיים", מנחה הרשות את מנהלי הגופים המוסדיים "לוודא סגירת חשבונות וביטול הרשאות של עובדים אשר סיימו את תפקידם בחברה". הנחיה זו היא ההנחיה הראשונה במכתב ונובעת ככל הנראה מהפקת לקחים ממשבר שירביט ומפרצות האבטחה, שייתכן שהן אלה שאפשרו את הפריצה לחברת הביטוח. עוד מומלץ לבחון ניטר פעילות של משתמשים שנמצאים בחופשות ממושכות.

בסעיף אחר ממליצה הרשות "לשקול" את הגברת הניטור של פעילותם של "משתמשים אפליקטיביים ומשתמשים חזקים". הכוונה ב"משתמשים חזקים" היא לאו דווקא לעובדים בכירים אלא למשתמשים שיש להם הרשאות גישה רבות למערכת הארגון.

סיכון לגניבת זהות

בעקבות העובדה שבמשבר שירביט הודלפו לרשת על ידי ההאקרים אלפי מסמכים, בהם צילומי תעודות זהות ורישיונות נהיגה, מנחה הרשות את הגופים המוסדיים להימנע ככל הניתן משימוש בנתונים מתוך תיעוד רשמי בתהליכי הזדהות והרשמה. אם לא כן, הרשות ממליצה "לכל הפחות להטמיע בקרות מפצות במערכות הדורשות שימוש בנתונים אלה".

כיום משמש תאריך הנפקת תעודת הזהות כאמצעי אימות זיהוי נפוץ בפניות של אזרחים לקבלת שרות מגופים רשמיים. החשש הוא שככל שיסתובבו צילומי תעודות זהות בשוק השחור של פושעי הסייבר - יגדל הסיכון לגניבת זהות והתחזות של גורמים עוינים, פליליים או אחרים, לאזרחים ישראלים.

גורמים בתעשייה שבחנו את ההמלצות של הרשות, אמרו כי הן טובות, אך הגדירו אותן כלא מספקות. לדברי הגורמים, הרשות נמנעה מלחייב את החברות בפעולות אפקטיביות יותר כמו "הפרדת רשתות מלאה בין מערכות הליבה לבין מחשבי עובדים ודרישה להזדהות דו-שלבית מעובדים".

הגנה על פרטי תעודת זהות

סוגיית השימוש בפרטים מזהים מתוך תעודות רשמיות נדונה בהרחבה השבוע בוועדת המדע של הכנסת. בדיון - שאליו זומנו נציגי מערך הסייבר הלאומי, רשות ההגנה על הפרטיות, רשות שוק ההון והביטוח, משרדי ממשלה וארגונים העוסקים בפרטיות ובאבטחת מידע - נשמעו קריאות לזרז את הגבלת השימוש באמצעי זיהוי מתוך תעודות זהות.

יו"ר הוועדה, ח"כ עינב קאבלה (כחול לבן) אמרה בדיון, כי "חייבים לפעול כנגד מידע עודף הנשמר כיום במאגרי מידע שונים. גם חברות צריכות לתת על כך את הדעת וגם ברמה הלאומית נדרש לקבוע כללים. בעניין זה אף הגשתי הצעת חוק העוסקת בהגנה על פרטי תעודת זהות, ונועדה לאסור שמירת פרטי תעודות זהות ודרכונים או העתק שלהם על ידי גופים לא-ממשלתיים".

באשר לשימוש בנתון זה על ידי גופים ממשלתיים, אמרה ח"כ קאבלה, כי "צריך להפסיק לעשות שימוש בתאריכי הנפקת תעודת זהות בכלל הגופים, בוודאי על ידי משרדי הממשלה שעדיין עושים זאת. אני מצפה לדיווח מרשות התקשוב הממשלתי כי הדבר בוצע".

גם נציג מערך הסייבר, היועץ המשפטי עו"ד עמית אשכנזי, שהשתתף בדיון, התייחס לנושא ואמר כי "מערך הסייבר דורש הפסקה מיידית של זיהוי בשירותים עם תאריך הנפקת תעודת זהות. אנחנו דורשים לא לעשות שימוש בכלל בזיהוי של תאריך הנפקת תעודת זהות".

עו"ד אשכנזי סיפר לוועדה כי מערך הסייבר הוציא הנחיות בנושא, "אבל מי שמנהל את הסיכון זה רשות התקשוב, והם מנהלים את הסיכון הזה". על כך אמר לוועדה מנהל היחידה לסיכוני סייבר ברשות התקשוב הממשלתי, גדעון קונפינו, כי הממשלה פועלת לביטול הדרגתי של ההליך, וכי "בימים הקרובים זה יבוטל בהזדהות להר הכסף והר הביטוח".

לדבריו, "אנחנו פועלים כבר היום אל מול משרד האוצר להעביר את הר הביטוח ואת הר הכסף להעביר את הזיהוי לזיהוי הממשלתי. המדינה צריכה או לאסור צילום תעודת זהות וככה זיהוי זה לא ייפגע, או שצריכים להעביר את תאריך ההנפקה לגב התעודה". 

עוד כתבות

השרה מאי גולן / צילום: נועם מושקוביץ', דוברות הכנסת

החשדות, המעצר של המקורב והחשש מתיאום גרסאות: פרשת מאי גולן מסתבכת

השרה מאי גולן זומנה לחקירה לאחר שחוקרי להב 433 פשטו על המשרד לשוויון חברתי וקידום מעמד האישה שבראשותה, וכן עצרו עו"ד המקורב לה ● לפי החשד, עובדיה עשו שימוש בעמותות ככלי להוצאת כספים בניגוד לחוק ● מומחים מעריכים: יגויסו עדי מדינה

קארן שווק - מייסדת ומנכלית לוסיד פמילי אופיס / צילום: יריב פיין

מנהלת ההשקעות שבטוחה: זה התיק שתישנו איתו בשקט

קארן שווק, מייסדת ומנהלת השקעות ראשית בלוסיד השקעות, חברת פמילי אופיס המנהלת כ־1.5 מיליארד שקל, מעריכה כי העליות בשוקי המניות יימשכו, גם אחרי רצף של שיאים ● מה מדאיג אותה בשוק הישראלי, ואיזה פתרון היא מציעה לריכוזיות הגבוהה במדד S&P 500

נדב צפריר, מנכ''ל צ'ק פוינט, בכנס TECH IL של גלובס / צילום: ניב קנטור

צ'ק פוינט רוכשת חברת אבטחת סייבר ל-AI בעסקה המוערכת ב-300 מיליון דולר

רכישה שניה לנדב צפריר כמנכ"ל צ'ק פוינט ● החברה הנרכשת, Lakera.AI נחשבת לפי צ'ק פוינט לאחת המובילות בעולם לאבטחת יישומי agentic AI, ומעסיקה כ-70 עובדים, ל-11 מהם תואר דוקטור ● מטה החברה בשוויץ ישמש את צ'ק פוינט כמרכז המחקר והפיתוח הגלובלי שלה בתחום אבטחת AI, ויפעל לצד מרכז הפיתוח בתל אביב

נשיא בית המשפט העליון, השופט יצחק עמית / צילום: דוברות הרשות השופטת

בג"ץ: הגדלות הרמטכ"ל לא חוקיות, הסדירו אותן תוך 3 חודשים או שיבוטלו

בג"ץ נותן ארכה עד סוף שנת 2025 להסדיר את הנושא, אחרת כל ההגדלות יבוטלו ● יש לכך חשיבות גדולה בשווי עשרות מיליארדי שקלים לכל פורשי צה"ל בפנסיה תקציבית ● העותרות, עמותת "צדק פיננסי" ו"רווח נקי": "מסע של למעלה משש שנים הגיע לסיומו עם אמירה מרכזית של בית משפט שכולם כפופים לחוק, וצה"ל לא יכול לעשות דין לעצמו"

סטארמר מעניק לנשיא טראמפ בבית הלבן את ההזמנה מהמלך צ'ארלס / צילום: ap, Carl Court

גרעין והשקעות במיליארדים: בבריטניה מקווים שביקור טראמפ ימריץ את הכלכלה

נשיא ארה"ב דונלד טראמפ יבקר השבוע בבריטניה, וראש הממשלה קיר סטארמר נחוש לנצל הכרזות על השקעות בתחום הבינה מלאכותית והאנרגיה הגרעינית כדי לשפר את התדמית הכלכלית של הממלכה ● למשלחת האמריקאית יצטרפו מנכ"לי החברות OpenAi ואנבידיה

איך ישפיעו דברי נתניהו על הכלכלה / עיבוד: טלי בוגדנובסקי

"נחזור לתקופת האבן": הבכירים מנתחים את נאומו החריג של נתניהו, ומי פחות נבהל?

כלכלנים בכירים, גם כאלו שצברו שעות עבודה רבות מול נתניהו, תהו מה פשר אמירותיו החריגות, שאף הביאו לירידות בבורסה ● "משק אוטרקי יהיה אסון לכלכלת ישראל וישפיע על איכות החיים של כל אזרח", הזהיר נשיא התאחדות התעשיינים, רון תומר ● אמיר איל, הבעלים של קבוצת ההשקעות אינפיניטי-אילים: "'אוטרקי' נשמע מבודד, אבל אני רואה בזה עוצמה ויכולת עמידה"

בורסת תל אביב / צילום: Shutterstock, MagioreStock

בתום יום תנודתי, בורסת ת"א ננעלה בירידות קלות

ת"א 35 ירד ב-0.1%, מדד הביטוח עלה ב-0.8% ● נתניהו צפוי לקיים הערב מסיבת עיתונאים כלכלית בניסיון להרגיע את הרוחות במשק ● תדיראן זינקה בכ-6% לאחר שהודיעה כי תיכנס לתחום קירור חוות השרתים ● האינפלציה בישראל נכנסה לראשונה מזה שנה לטווח היעד של בנק ישראל ● מחר בארה"ב תתקיים החלטת הריבית שהשוק מחכה לה

מנכ''ל אנבידיה ג'נסן הואנג, לצד מייסד מלאנוקס איל ולדמן / צילום: תמר מצפי

מלאנוקס בלב המתיחות בין ארה"ב לסין: האם אנבידיה תספוג קנס של מיליארדים

הרשויות בבייג'ינג הודיעו כי אנבידיה הפרה את חוקי ההגבלים העסקיים במדינה עם רכישת מלאנוקס ב־2020 ● כעת ענקית השבבים עשויה לספוג קנס של עד 10% מהכנסותיה בסין ● המהלך מגיע לאחר שורת צעדים שארה"ב וסין נקטו אחת נגד השנייה באחרונה

רוברט פ. קנדי, שר הבריאות של ממשל טראמפ / צילום: Reuters, Elizabeth Frantz

הדיווח שגרם לצניחת המניות והעקיצה של מנכ"ל פייזר: חברות החיסונים תחת מתקפה

פרסום על כך ששר הבריאות של טראמפ מתכוון להציג נתונים על נזקי החיסונים לקורונה הובילו לירידות של מניות פייזר, מודרנה וביונטק ● מה עומד מאחורי הדיווח, עד כמה החברות צפויות להיפגע, ומדוע בשוק כבר יש מי שצופים את פרישת השר המתנגד לחיסונים?

שי סנדלר, מנכ''ל Vega Security (משמאל) ואלי רוזן / צילום: Ohad Kab

שנה מההקמה: סטארט־אפ הסייבר מגייס 65 מיליון דולר לפי שווי של 400 מיליון דולר

כיום מועסקים בחברת הסייבר הישראלית ווגה סקיוריטי כ־60 עובדים בתל אביב ובניו יורק, ובחברה מציינים כי המוצר נמצא כבר בשימוש בארגוני פרוצ׳ן 500 ● החברה מפתחת מערכת שמאפשרת לארגונים לזהות ולחקור מתקפות סייבר באופן מיידי, ברגע שהן מתרחשות

"סוף סוף הוא מודה": איך הגיבו בטורקיה לנאום "ספרטה" של נתניהו?

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה ● והפעם: איך סיקרו בעולם את נאום "ספרטה" של נתניהו, המתיחות ביחסים בין ישראל למצרים מתגברת, ואיך משפיעה התקיפה בקטאר על המלחמה בעזה ● כותרות העיתונים בעולם 

ליאורה עופר, הראל ויזל וישי דוידי. חברי פורום העסקים / צילום: ענבל מרמרי, דימה טליאנסקי, איל יצהר

"צועדים אל תהום מדיני וכלכלי": פורום העסקים מגיב לנאום ספרטה של נתניהו

לדברי פורום העסקים, "מדיניות הממשלה בראשות בנימין נתניהו מובילה את מדינת ישראל לשפל כלכלי ומדיני מסוכן וחסר תקדים. כאן זה לא ספרטה. החזון כפי שהוצג יקשה עלינו לשרוד בעולם גלובלי מתפתח" ● יו"ר ההסתדרות אמר כי "רוצה לראות את ההנהגה שלנו יודעת לאן היא לוקחת את מדינת ישראל" ● ממטה ההייטק נמסר "הבידוד הוא תוצאה של מדיניות כושלת ויכול להישבר על ידי מדיניות שונה"

ניר זוהר, נשיא חברת Wix / צילום: אלן צצקין

מההייטק לפוליטיקה: האם נשיא WIX בדרך לכנסת

לצד בכירים נוספים, נשיא וויקס ניר זוהר, הוא אחד החתומים על מסמך ההקמה של המפלגה החדשה של גדי איזנקוט ● אם ירוץ בבחירות וייבחר לכנסת, קשה לראות כיצד ימשיך למלא תפקיד פעיל בחברה, שנסחרת כיום בנאסד"ק בשווי של קרוב ל-10 מיליארד דולר

פרטנר החלה לשדר את התכנים של yes / צילום: פרטנר tv+

השקה רכה: פרטנר החלה למכור את שירות הטלוויזיה החדש שלה

לפני כחודשיים החל פיילוט בקרב עובדי החברה, ואילו כעת מדובר בגרסת בטא המיועדת ללקוחות חדשים - בין אם בחבילות טלוויזיה ובין אם בחבילות משולבות אינטרנט סיבים אופטיים ונטפליקס ● בחודש הבא יחל באופן אוטומטי שדרוג מדורג ללקוחות הטלוויזיה הקיימים, עם חבילות טלוויזיה הכוללות גם את התכנים של yes

מיכה קאופמן, מייסד ומנכ''ל Fiverr / צילום: שלומי יוסף

פייבר הישראלית הודיעה שתפטר 250 עובדים

מייסד ומנכ"ל חברת פייבר, מיכה קאופמן, הצהיר היום כי החברה צפויה לפטר 250 עובדים, במטרה להתאים את מבנה החברה לעידן ה-AI ● קאופמן ציין כי המהלך הוא חלק מתוכנית טרנספורמציה שמטרתה להפוך את החברה לממוקדת-AI, רזה ומהירה יותר, עם פחות שכבות ניהול

דירות חדשות שנבנות / צילום: Shutterstock

מחירי הדירות נמצאים בירידה עקבית, אבל יש בעיה במקום אחר

לפי מדד מחירי הדירות שפורסם אתמול, מחירי השכירות עולים בקצב מהיר - בעוד שמחירי הדירות יורדים בקצב איטי, וגם זה לא בכל המדינה ● מהם ממצאי המדד העיקריים, ומה ההסבר לשונות הגדולה במגמות? ● גלובס עושה סדר

בנימין נתניהו, הליכוד / צילום: אלכס קולומויסקי-ידיעות אחרונות

נתניהו קרא להסתגל לאוטרקיה. מה זה אומר?

אחרי שבמשך מאות שנים הכלכלה העולמית נפתחה למסחר בינלאומי, רה"מ נתניהו אמר שישראל תצטרך לשנות מגמה ● מה משמעות המונח "אוטרקיה", כיצד מתייחס אליה המחקר הכלכלי, ואיפה זה נוסה בעולם? ● המשרוקית של גלובס

מייק פיי ודן אמיגה, מייסדי איילנד / צילום: Antonio Delucci

סקנדרי ענק בסייבר: העובדים והמשקיעים באיילנד ימכרו מניות במעל ל-250 מיליון דולר

מאיילנד לא נמסרו זהות המשקיע או שווי החברה, אך לפי מקורות מדובר בסבב שצפוי לנוע בין 250 ל-300 מיליון דולר לפי שווי חברה של כ-5 מיליארד דולר - שווי הדומה לזה שניתן לחברה בגיוס ההון בחודש מרץ האחרון

טקס מתן השם לצוללת אח''י דרקון בגרמניה, נובמבר האחרון / צילום: דובר צה''ל

צוללת הדגל מתעכבת בגרמניה: אח"י דרקון לא תגיע לישראל לפני 2026

הצוללת הגדולה והיקרה ביותר שישראל רכשה הייתה אמורה להצטרף השנה לשייטת 7, אלא שהיא עדיין עוברת בדיקות וניסויי ים ולא צפויה להימסר לצה"ל במועד ● ברקע החשש מהסחף נגד ישראל והאמברגו הגרמני, האם יש פתרון לתלות המוחלטת בתעשייה הימית של ברלין?

וול סטריט / צילום: Shutterstock

הנאסד"ק וה-S&P 500 ננעלו בשיאים חדשים; גוגל זינקה לשווי של מעל 3 טריליון דולר

הנאסד"ק עלה בכ-0.9% ● הסנטימנט החיובי בוול סטריט בא בעקבות דבריו של טראמפ על כך שהמו"מ מול סין מתקדם היטב ● טסלה קפצה בכ-3.5%, לאחר דיווח לפיו המנכ"ל אילון מאסק רכש מחדש מניות של החברה ● הזהב בשיא כל הזמנים ● החל מרביעי: 36 שעות של החלטות ריבית מסביב לעולם. רוב תשומת־הלב אל הפד, שצפוי לבצע הפחתה ראשונה בקדנציה של טראמפ