אלטשולר שחם: פרטי לקוח עם 10 מ' ש' הופצו בטעות

בית ההשקעות: "האירוע זוהה בזמן אמת על-ידי צוות החברה, ופנינו מיידית ללקוח הרלוונטי כדי לעדכנו ולהתנצל בפניו על התקלה. האירוע טופל בדרגים הגבוהים ביותר"

גילעד אלטשולר - בעלים ומנכ"ל משותף באלטשולר שחם / צילום: איל יצהר
גילעד אלטשולר - בעלים ומנכ"ל משותף באלטשולר שחם / צילום: איל יצהר

כיצד הגיעו פרטי תיק ההשקעות של לקוח בחברת אלטשולר שחם לעשרות אנשים? ל"גלובס" נודע כי פרטי תיק הלקוח, שמחזיק בחשבון כ-10 מיליון שקל, נשלחו לכמה עשרות לקוחות אחרים בעקבות כשל טכני. מדובר בקובץ דיגיטלי של דוח רבעוני לשנת 2015, שניתן לפתוח אותו באמצעות הקשת סיסמה.

לקוח של בית ההשקעות מספר ל"גלובס", כי "קיבלתי את הדוח הרבעוני למייל, וכמו תמיד, פתחתי אותו בעזרת הקשת מספר תעודת הזהות שלי. לתדהמתי ראיתי שבתיק יש 10 מיליון שקל, כשאני יודע שיש לי הרבה פחות. הסתכלתי בעיון על המסמך, ואז גיליתי שלמעשה אני מביט בדוח של מישהו אחר שנשלח אליי בטעות. בדוח הזה ראיתי את הפרטים האישיים של אותו לקוח, ופירוט מלא של תיק ההשקעות.

"זו תקלת פרטיות מאוד חמורה. אף אחד לא רוצה לשתף אחרים בחסכונות שלו, בטח לא מישהו שיש לו סכומים כאלה ובטח לא לשתף את הציבור הרחב. אני לא מכיר אישית את אותו לקוח, אבל יכול להיות שאנשים שמכירים אותו קיבלו את הדוח שלו. שלא לדבר על זה שעם הפרטים שנשלחו אלינו, אפשר למצוא אותו עכשיו בפייסבוק ולראות בדיוק במי מדובר, מה עיסוקו ואיך הוא נראה".

לדברי אותו לקוח, בדוח שנשלח אליו בטעות, הוא גילה פרטים נוספים. כך לדבריו, "גיליתי שהלקוח הזה כמעט לא משלם דמי ניהול, בזמן שממני גובים דמי ניהול גבוהים. נהוג שככל שהתיק שלך יותר גדול, אתה משלם דמי ניהול נמוכים יותר, אבל במקרה הזה, הפערים גדולים מדי".

אין מדובר בדבר של מה בכך. הנתונים בתוך קבצים אלה כוללים את שם הלקוח וכתובתו, הרכב תיק ההשקעות, התשואה בהשקעות שמנוהלות עבורו, את נתוני ההפקדות והמשיכות, וכן את פירוט התשלומים לחברת הניהול - דמי הניהול, ועוד.

מדובר בכשל שחשף בפני לקוחות רבים נתונים של אחרים. בהקשר זה עולה השאלה האם מערך האבטחה הדיגיטלי של אלטשולר שחם פגום, לא רק בהיבט הכשל שנובע מעצם משלוח הדוח השגוי, אלא גם בכך שנפתח במלואו עם הקלדת נתונים שגויים.

עוד נודע, כי מיד לאחר גילוי התקלה המביכה, שלחו אנשי אלטשולר שחם מייל נוסף ללקוחות - בו ביקשו מהם למחוק את המייל השגוי שאותו קיבלו. כך, במייל שנשלח מבית ההשקעות נאמר, כי "עקב תקלה טכנית, נשלח אליך בשוגג לתיבת הדוא"ל, דוח רבעוני שגוי. אנו פועלים לבירור סיבת התקלה בכדי למנוע הישנות מקרה זה בעתיד. נודה לך אם תמחק את הדוח שנשלח אליך", תוך שהוסיפו ש"דוח רבעוני תקין ישלח אליך עד תום חודש זה".

באלטשולר שחם הדגישו בעקבות פנייתנו כי מדובר באירוע נקודתי שהלקוח (והרגולטור) עודכן לגביו באופן מיידי, והחברה לקחה אחריות ותחקרה את המקרה מיידית.

מאלטשולר שחם נמסר בתגובה כי "בשבוע שעבר, לאור תקלה טכנית במערכות האוטומטיות, נשלח בטעות מייל עם פרטים אישיים של לקוח לעשרות בודדות של לקוחות. האירוע זוהה בזמן אמת על-ידי צוות החברה ופנינו מיידית ללקוח הרלוונטי על מנת לעדכנו ולהתנצל בפניו על התקלה. האירוע תוחקר בדרגים הגבוהים ביותר של החברה וגם גורמי הרגולציה הרלוונטיים עודכנו בזמן אמת. אנחנו מתנצלים על המקרה ופועלים לטובת לקוחותינו על מנת למנוע את הישנותו".

אלטשולר שחם, בניהול גילעד אלטשולר ורן שחם, הנו אחד מבתי ההשקעות המובילים במשק. על פי דירוג DUN'S 100 האחרון, בסוף 2015 נוהלו בבית ההשקעות נכסים פיננסיים בהיקף כולל של כ-65.7 מיליארד שקל - מה שמציב אותו במקום הרביעי בענף בתי ההשקעות (במונחי היקף נכסים מנוהלים), אחרי פסגות, מיטב דש ואקסלנס, ולפני ילין לפידות והראל פיננסים, שנמצאים אחריו בדירוג.

על פי DUN'S 100, היקף הנכסים הפיננסיים המנוהלים בפעילות ניהול התיקים של אלטשולר שחם הסתכמה בכ-16 מיליארד שקל - הפעילות החמישית בגודלה בשוק הישראלי, מקרב בתי ההשקעות. באלטשולר שחם ניהול תיקים לקוחות פרטיים רבים, שהגיעו לבית ההשקעות הודות להצלחות שרשם לאורך השנים ולמוניטין החיובי שיצא לניהול ההשקעות שלו.