גלובס - עיתון העסקים של ישראלאתר נגיש

עמוד הבית  טכנולוגיה

"לסגור מייל של עובדים בחופשה": ההמלצות הדרמטיות בעקבות פריצת הסייבר הגדולה

במכתב לא שגרתי שהפיצה ל"מנהלי הגופים המוסדיים" מנחה הרשות גם לוודא סגירת חשבונות אימייל של עובדים לשעבר ועובדים בחופשה, וכן להימנע ככל האפשר משימוש בנתונים מתעודות זהות ● גורמים בתעשייה: המלצות לא מספקות

משה ברקת / צילום: רפי קוץ
משה ברקת / צילום: רפי קוץ

בעקבות פרשת הפריצה לחברת הביטוח שירביט, שלחה רשות שוק ההון ביטוח וחיסכון למנהלי הגופים המוסדיים מכתב לא שגרתי עם הנחיות לחיזוק הגנת הסייבר. בין ההוראות - הנחיה להגביר את הפיקוח על עובדים משמעותיים, והנחיות להדק את הבקרה על תיבות מייל של עובדים לשעבר ושל עובדים בחופשה.

תחת הכותרת "חידוד היערכות סייבר בגופים המוסדיים", מנחה הרשות את מנהלי הגופים המוסדיים "לוודא סגירת חשבונות וביטול הרשאות של עובדים אשר סיימו את תפקידם בחברה". הנחיה זו היא ההנחיה הראשונה במכתב ונובעת ככל הנראה מהפקת לקחים ממשבר שירביט ומפרצות האבטחה, שייתכן שהן אלה שאפשרו את הפריצה לחברת הביטוח. עוד מומלץ לבחון ניטר פעילות של משתמשים שנמצאים בחופשות ממושכות.

בסעיף אחר ממליצה הרשות "לשקול" את הגברת הניטור של פעילותם של "משתמשים אפליקטיביים ומשתמשים חזקים". הכוונה ב"משתמשים חזקים" היא לאו דווקא לעובדים בכירים אלא למשתמשים שיש להם הרשאות גישה רבות למערכת הארגון.

סיכון לגניבת זהות

בעקבות העובדה שבמשבר שירביט הודלפו לרשת על ידי ההאקרים אלפי מסמכים, בהם צילומי תעודות זהות ורישיונות נהיגה, מנחה הרשות את הגופים המוסדיים להימנע ככל הניתן משימוש בנתונים מתוך תיעוד רשמי בתהליכי הזדהות והרשמה. אם לא כן, הרשות ממליצה "לכל הפחות להטמיע בקרות מפצות במערכות הדורשות שימוש בנתונים אלה".

כיום משמש תאריך הנפקת תעודת הזהות כאמצעי אימות זיהוי נפוץ בפניות של אזרחים לקבלת שרות מגופים רשמיים. החשש הוא שככל שיסתובבו צילומי תעודות זהות בשוק השחור של פושעי הסייבר - יגדל הסיכון לגניבת זהות והתחזות של גורמים עוינים, פליליים או אחרים, לאזרחים ישראלים.

גורמים בתעשייה שבחנו את ההמלצות של הרשות, אמרו כי הן טובות, אך הגדירו אותן כלא מספקות. לדברי הגורמים, הרשות נמנעה מלחייב את החברות בפעולות אפקטיביות יותר כמו "הפרדת רשתות מלאה בין מערכות הליבה לבין מחשבי עובדים ודרישה להזדהות דו-שלבית מעובדים".

הגנה על פרטי תעודת זהות

סוגיית השימוש בפרטים מזהים מתוך תעודות רשמיות נדונה בהרחבה השבוע בוועדת המדע של הכנסת. בדיון - שאליו זומנו נציגי מערך הסייבר הלאומי, רשות ההגנה על הפרטיות, רשות שוק ההון והביטוח, משרדי ממשלה וארגונים העוסקים בפרטיות ובאבטחת מידע - נשמעו קריאות לזרז את הגבלת השימוש באמצעי זיהוי מתוך תעודות זהות.

יו"ר הוועדה, ח"כ עינב קאבלה (כחול לבן) אמרה בדיון, כי "חייבים לפעול כנגד מידע עודף הנשמר כיום במאגרי מידע שונים. גם חברות צריכות לתת על כך את הדעת וגם ברמה הלאומית נדרש לקבוע כללים. בעניין זה אף הגשתי הצעת חוק העוסקת בהגנה על פרטי תעודת זהות, ונועדה לאסור שמירת פרטי תעודות זהות ודרכונים או העתק שלהם על ידי גופים לא-ממשלתיים".

באשר לשימוש בנתון זה על ידי גופים ממשלתיים, אמרה ח"כ קאבלה, כי "צריך להפסיק לעשות שימוש בתאריכי הנפקת תעודת זהות בכלל הגופים, בוודאי על ידי משרדי הממשלה שעדיין עושים זאת. אני מצפה לדיווח מרשות התקשוב הממשלתי כי הדבר בוצע".

גם נציג מערך הסייבר, היועץ המשפטי עו"ד עמית אשכנזי, שהשתתף בדיון, התייחס לנושא ואמר כי "מערך הסייבר דורש הפסקה מיידית של זיהוי בשירותים עם תאריך הנפקת תעודת זהות. אנחנו דורשים לא לעשות שימוש בכלל בזיהוי של תאריך הנפקת תעודת זהות".

עו"ד אשכנזי סיפר לוועדה כי מערך הסייבר הוציא הנחיות בנושא, "אבל מי שמנהל את הסיכון זה רשות התקשוב, והם מנהלים את הסיכון הזה". על כך אמר לוועדה מנהל היחידה לסיכוני סייבר ברשות התקשוב הממשלתי, גדעון קונפינו, כי הממשלה פועלת לביטול הדרגתי של ההליך, וכי "בימים הקרובים זה יבוטל בהזדהות להר הכסף והר הביטוח".

לדבריו, "אנחנו פועלים כבר היום אל מול משרד האוצר להעביר את הר הביטוח ואת הר הכסף להעביר את הזיהוי לזיהוי הממשלתי. המדינה צריכה או לאסור צילום תעודת זהות וככה זיהוי זה לא ייפגע, או שצריכים להעביר את תאריך ההנפקה לגב התעודה".

עוד כתבות

הדמיית הפרויקט. 18 שנה ועוד לא התחילו לבנות / הדמיה: ישר אדריכלים

34 קומות ליד איכילוב: הפרויקט היוקרתי בתל אביב שנתקע במשך שנים מתקדם שלב

ועדת המשנה המקומית לתכנון ובנייה בת"א אישרה את הקמת מתחם 501, אחד משישה מתחמים בשטח ● בסך הכול ייבנו 1,434 דירות חדשות בשישה מגדלים

חאווייר בארדם ב''פסגת הפחד''. שינוי בחרדות / צילום: באדיבות אפל טי.וי

3 הגרסאות ל"פסגת הפחד" חושפות שינוי עמוק ביחס לחוק

מהבורגנות התמימה של שנות ה־60, דרך הצביעות המוסרית של שנות ה־90 ועד לעידן שבו החוק, ההון והפשע מתערבבים זה בזה: שלוש הגרסאות של "פסגת הפחד" משקפות את השינוי העמוק ביחס החברה המערבית לשלטון החוק ולמעמד הבורגני

ד''ר עמית בן-קיש, ד''ר טל דוד, ופרופ' רועי עוזרי / צילום: יונתן בלום

החברה הישראלית היחידה שבונה מחשב קוונטי מקצה לקצה

קוואנטום ארט נוסדה על ידי שלושה מדענים עם מטרה אחת - לייצר את המחשב הקוונטי הבא ● המחשב צפוי להיות מושק בשנה הבאה, ובחברה צופים ממנו הכנסות של כמאה מיליון דולר בשלוש השנים הקרובות ● המקום השני ברשימת הסטראט-אפים המבטיחים של גלובס

המתקן במושב בני עטרות. תמיכה מרשות החשמל / צילום: רפי דלויה

אחרי הפטור מהיטל ההשבחה: מתקנים סולאריים קטנים מתחילים לפרוח במושבים

שני מתקנים סולאריים קטנים כבר חוברו לרשת החשמל ועוד 10 נמצאים בבנייה ● היזמים נתקלים בהתנגדות של המועצות

מושיקו גמליאלי. ''אנחנו אוהבים לייצר מוסדות'' / צילום: אסף קרלה

המסעדה האיטלקית המיתולוגית של תל אביב חוזרת קלילה ושמחה יותר

פרונטו התל אביבית כבר ידעה כמה גלגולים. עכשיו הבעלים החדשים מכניסים אליה פאן וקלילות: "בעשור האחרון פרונטו הייתה מקום שבאים אליו פעם בשנה. עכשיו היא מקום לבוא אליו פעמיים־שלוש בשבוע"

מאסומי ריינדרס, עופר שחם ושאה ראבי / צילום: Majestic labs

החברה שמאתגרת את אנבידיה מכיוון לא צפוי

ממכשירי הטלפון של גוגל דרך המשקפיים החכמים של מטא, מייסדי חברת השבבים הישראלית-אמריקאית מג'סטיק לאבס עברו דרך ארוכה ביחד ● כעת היעד שלהם הוא לייצר את השבב העתידי, ולשם כך הם כבר גייסו למעלה מ־100 מיליון דולר ● המקום הראשון בסטארט-אפים המבטיחים של גלובס

כולם מדברים על המהפך באופוזיציה ולא שמים לב לנתון הבעייתי באמת

מדינת ישראל הולכת לבחירות, והמשרוקית של גלובס מביאה את הסקרים העדכניים ביותר מכל כלי התקשורת ● מי מתחזק, מי נחלש ואיך זה משפיע על יחסי הכוחות בים המחנות? ● והפעם: איזנקוט עוקף את בנט - ומתקרב לנתניהו אבל רוב הסקרים מלמדים שלאף אחד מהצדדים אין ממשלה

NoTraffic / צילום: הדר גולן

הרמזור החכם מישראל שנלחם בפקקים ברחובות ארה"ב

NoTraffic התחילה מהמתנה שרמזור בישראל יתחלף, והפכה לרשת הרמזורים החכמים הגדולה בארה"ב ● היא רצה קדימה עם קצב הכנסות שנתי של 30-50 מיליון דולר והמלצה חמה ממנכ"ל אנבידיה ● מקום 7 ברשימת הסטארט-אפים המבטיחים של גלובס

זום גלובלי / צילום: Reuters

לאחר שהגיע להסכם עם איראן: טראמפ מנחית מכה על הנפט הרוסי

על פי דיווח ברויטרס, ארה"ב ניהלה מבצע חשאי להעברת חביות נפט דרך הורמוז • בתוך כך, טראמפ מטיל מחדש סנקציות על רוסיה ● ולראשונה באמריקה הלטינית - חקיקה נגד מילת נשים ● זום גלובלי

עו״ד כרמית יוליס, המשנה ליועץ המשפטי לממשלה(משפט אזרחי) / צילום: איל יצהר

התיקון בחוק שיגן על צרכנים שנפלו קורבן להונאה בכרטיס אשראי

משרד המשפטים מקדם תיקון לחוק שירותי תשלום שיחייב השבת כספים גם במקרים שבהם לקוחות מסרו קודים סודיים בעקבות הונאה ● במקביל, חברות האשראי יחויבו לשתף מידע אחת עם השנייה על שיטות העוקץ לצורך מניעת מקרים דומים

בורסת תל אביב / צילום: טלי בוגדנובסקי

נעילה מעורבת בתל אביב; מדדי הבנקים והביטוח נפלו, ת"א 35 איבד כמעט 5% בשבוע

המסחר התנהל בצל ביטול השיחות בין ארה"ב ואיראן בשווייץ, תקיפות צה"ל בדרום לבנון והתקרית הקשה במהלכה נהרגו ארבעה חיילים ● וול סטריט התאוששה אתמול מגל הירידות שבא בעקבות החלטת הריבית הניצית בארה"ב, הנאסד"ק זינק בכ-2%; היום לא יתקיים מסחר בניו יורק ● וגם: ענק ההשקעות שממליץ למשקיעים - הפחיתו משמעותית חשיפה למניות הטכנולוגיה

דונלד ומלאניה טראמפ בחגיגות יום הולדתו ה־80 / צילום: Reuters, Sipa USA

אביו הציל אותו מקריסה כלכלית שוב ושוב. אז למה טראמפ טוען שהוא התחיל מאפס?

אחת לשבוע המדור "בודקים את המיתוס" יעסוק בעיוותים היסטוריים מפורסמים, מדוע נוצרו, וכיצד הם משפיעים עד ימינו • והשבוע: נשיא ארה"ב משווק את עצמו כמי שצמח מהלוואה צנועה, אבל הוא נזקק להרבה יותר מכך

Xiaomi 17T / צילום: יח''צ

חזקה בסוללה: זה הסמארטפון החדש של שיאומי

יצרנית הסמארטפונים הסינית משיקה בישראל את סדרת Xiaomi 17T החדשה, שכוללת סוללה חזקה בהרבה מהסטנדרט בשוק ● גולת הכותרת האמיתית, והיתרון המרכזי והבולט ביותר, נעוצים במערך צילום מקצועי ומשודרג

פיתה טיקו / צילום: לימור ארליכמן

הפודטראק בקיבוץ שמגיש פיתות שף חלומיות עם תכולה מפתיעה בכל יום

קטיף דובדבנים מול החרמון, שף שיוצר פיתות מופלאות בחורשה, יקב שמארח הופעות ומעיין שרק המקומיים מכירים ● יום ברמת הגולן

נשיא ארה''ב דונלד טראמפ על רקע מצר הורמוז / צילום: ap, Alex Brandon

טראמפ יכול להיות מרוצה? מה קורה במצרי הורמוז רגע אחרי ההסכם

חברת מחקר גלובלית מצאה כי כ-25 ספינות ומיכליות נפט חצו את המצר ● יחד עם זאת מדובר במספר נמוך משמעותית מהעבר ● ומה יקרה אחרי 60 יום?

יקי נוימן / צילום: תמר מצפי

לאחר קרוב לשני עשורים: יקי נוימן עוזב את דוראל

נוימן יסיים את תפקידו כסגן יו"ר דירקטוריון דוראל, לאחר שבמהלך תקופתו בחברה כיהן 12 שנים כמנכ"ל ● דוראל נסחרת בבורסה בשווי של כ-14.6 מיליארד שקל, אחרי עלייה של 84.3% במחיר המניה מתחילת השנה

10 הסטארט-אפים המבטיחים 2026

מה למדנו מרשימת 10 הסטארט-אפים המבטיחים של שנת 2026?

זו השנה ה־20 שגלובס בוחר את הסטארט־אפים המבטיחים של ישראל: חברות ההייטק הצומחות והמסקרנות ביותר, אלה שמייצרות אימפקט על תעשיות וצרכנים רבים, ונמצאות על המסלול הבטוח לאקזיט ● ומה אפשר ללמוד מהמסלול שעשו חברות מבטיחות שנבחרו בשנים קודמות

BYD ATTO 3 AWD / צילום: יח''צ

ביחס בין כוח וביצועים למחיר, לרכב הזה אין תחרות

הקרוס־אובר החשמלי הפופולרי BYD ATTO 3 AWD שומר על העיצוב המוכר והשימושיות המשפחתית אבל מגיע כעת בגרסת הנעה כפולה עוצמתית ב־165 אלף שקל ● יש בפלח מתחרים מרווחים יותר, אבל חובבי ריגושי התאוצה יתקשו למצוא אלטרנטיבה במחיר הזה

יוני בלוך / צילום: בן יוסטר

הפיטורים הגיעו גם לסטארט־אפ של הזמר יוני בלוך

חברת Eko, שפיתחה טכנולוגיית וידאו אינטראקטיבי, מפטרת עשרות עובדים, רובם מחוץ לישראל ● לפי גורמים, החברה נמצאת במצב פיננסי יציב, והמהלך נועד בין היתר להתאים את מבנה כוח האדם לעידן שבו חברות טכנולוגיה פועלות במבנה רזה יותר בזכות כלי בינה מלאכותית

דב, בן 79. עובד שמונה שעות ביום / צילום: שלומי יוסף

8 שעות ביום גם בגיל 80: "רוצה לעבוד עד שאני סוגר את העיניים"

הם עברו את גיל הפרישה לפני יותר מעשור, אבל ממשיכים לצאת לעבודה בכל יום - ולא מתכננים לעצור בקרוב ● הפנסיה שלא מספיקה להם, קצבת הזקנה הנמוכה וההוצאות שגדלו משאירות את בני ה־80 במעגל התעסוקה ● ויש גם מי שפשוט רוצה להרגיש חי: "אעבור עד היום שבו אסגור את העיניים"