גלובס - עיתון העסקים של ישראלאתר נגיש

מדריך למנכ"לים: כך תחשפו מרגל עסקי בחברה שלכם

מעסיקים, חושדים שאחד העובדים שלכם מעורב בריגול עסקי? האם זה חוקי לטמון לו מלכודת או שמדובר בהפללה? האם זכות העובד לפרטיות חלה על המידע האישי שלו, ומתי נידרש לצו?

נניח לרגע שאתם מנהלים חברת רהיטים ופונה אליכם עובד בחברה מתחרה עם הצעה מפתה: מידע יקר-ערך של המתחרים בתמורה לתשלום או משרה עתידית אצלכם. אם תיענו להצעה, גם אתם תיחשבו מפרי חוק ולא רק אותו עובד. החוק קובע מפורשות כי אדם שמקבל מידע עסקי ומודע לנסיבות אסורות שהביאו להדלפתו אחראי בעצמו להפרת החוק.

לאחרונה פורסם כי גוגל מפטרת שני עובדים בממוצע מדי חודש עקב דליפת מידע. במקרה של גוגל, מדובר בחברה בעלת מערכות מחשב מתקדמות המסייעות באיתור הדלפות כאלה. ארגונים אחרים אינם כה מתוחכמים, ולפיכך הם עלולים להעסיק מדליפים מבלי להיות מודעים כלל לסכנה.

הטיעון המשכנע ביותר נגד גניבת מידע הוא אי-חוקיותו. החתמת העובדים על הצהרת סודיות, יישום מדיניות הרשאות נכונה וחיוב העובדים להיכנס למערכת תמיד עם שם וסיסמה הם חלק מאמצעי המנע בהם ניתן לנקוט.

נניח שאתם חושדים בדליפה מהארגון שמקורה הוא אחד העובדים, אך אין לכם הוכחות. כיצד ראוי לפעול? אחת השיטות שצוברות תאומה בקמפיינים היא להציב "מלכודות דבש" עבור גורמים שיש להם אינטרס להזיק לארגון - ולכל מי שמחפש פירצה מבפנים.

הצבת מלכודת דבש

הנה תרחיש כלל לא בדיוני: ארגון שחושד כי אחד הסמנכ"לים הבכירים שלו נערך להקמת עסק מתחרה ופונה ללקוחות של הארגון. החברה פונה לחוקר פרטי שמקים עבורה לקוח פיקטיבי במערכת. הסמנכ"ל החשוד הוא היחיד הנחשף לעדכון אודות הלקוח הפיקטיבי החדש, כאשר המטרה היא לאתר קשר בין הסמנכ"ל להדלפה. כאשר הסמנכ"ל מעביר את המידע הלאה, וגורם שלישי מנסה לעשות שימוש במידע המסווג - מוכח דבר העתקה.

מקרה דומה נידון בשנה שעברה בבית משפט ישראלי, בתביעה של IVC נגד D&A, המתחרה בה בתחום המאגרים העסקיים. כדי לבסס את חשדה, יצרה IVC רשומות פיקטיביות ותיעדה כיצד אלה עשו את דרכן למאגר של דפי זהב. כדי לנסות ולהוכיח את התרמית, יצרה IVC שתי רשומות פיקטיביות. לאחר מכן אנשי IVC ביקשו מגורם שלישי, דוד רובין, לפנות ל-D&A ולהציג עצמו כמייצג קבוצת משקיעים זרים המעוניינים בהשקעה בחברות העוסקות בתחום מסוים.

רובין פנה למשרדי D&A ונענה על-ידי אחד מבעליה, יוסי גרין. לאחר השיחה גרין נכנס עם המינוי שלו לאתר IVC ושאב ממנו מידע בהיקפים גדולים על אודות החברות הרלבנטיות. גרין שלח דוח שכלל גם את החברות הפיקטיביות, עם הפרטים המפוברקים.

לפיכך, פנתה IVC לבית המשפט, בשלב ראשון, לצורך קבלת צו תפיסה למסמכי החברה ולמחשבים - ובית המשפט נעתר לבקשתה. בהמשך מתכוונת החברה לטעון כי בוצע כאן גזל של סוד מסחרי.

"הטמנת מלכודות שתכליתן לאתר עובדים או גורמים חיצוניים לארגון שחותרים להשיג מידע עסקי סודי או רגיש, היא שיטה מקובלת שנועדה לזהות גורמים חשודים", אומר עו"ד ד"ר נמרוד קוזלובסקי, "זו דרך חוקית ונבונה עבור ארגון החושד בריגול עסקי. ישנן שיטות רבות ליצירת 'מלכודות' כאלה: החל ממערכות מחשב פיקטיביות, המדמות מערכת פעילה המנסות לאתר מי מנסה לחדור לארגון (מכונות 'מלכודות דבש'), ומלכודות אחרות בדמות קבצים, מסמכים או ערכים במאגרי מידע ארגוניים שמבקשות להתחקות אחר גישה אליהם, שימוש בהם או העברתם".

אבטחה פרו-אקטיבית

כאשר מתעורר חשד בעובד מסוים, אחת השיטות היא לשלוח לו מייל עם פרטי גישה מסווגים לאזור מסוים בארגון, לכאורה בטעות. אם העובד עושה שימוש במידע שקיבל, כל פעולה שיבצע תהיה תחת מעקב.

"סוג כזה של פעילות היא אבטחה פרו-אקטיבית המבוססת על חקירות פורנזיות עקב הדלפה של מכרז, עובדים לא מרוצים ועוד", אומר עו"ד קוזלובסקי.

שיטה נוספת לאיתור שותפים סמויים למידע העסקי שלכם היא ה-read recipt, התכונה הקיימת במערכות אימייל מסוימות המאפשרת לשולח המודעה לקבל עדכון ברגע שהנמען פתח את המייל וקרא אותו. אם ההודעה מועברת אוטומטית לגורם נוסף, גם הוא עשוי לשלוח אישור קבלה אוטומטי.

שיטות נוספות הן להעמיד לרשות העובד החשוד קבצים מסומנים הכוללים טביעת מים והמאפשרים להתחקות אחר השימוש בהם מרחוק.

ואולם, יש לנקוט משנה זהירות בהכנתה של "מלכודת" בארגון ובליקוט המידע ממנה. על הארגון להיזהר ממצב בו "המלכודת" היא שיוצרת את המעשה האסור - ולא רק מתעדת את הניסיון לעבור אותו. שכן, טענה הגנה טובה בהליך האזרחי או המשמעתי תהיה לאדם שהוכשל על-ידי קובץ מטעה או שקרי לנקוט מעשה בתמימות.

לדוגמה, אם מסמך המלכודת מפתה את "החשוד" להשתמש בו או להעביר אותו באופן חוקי (אם הוא כולל, למשל, מידע אישי אודותיו) - יהיה קשה להוכיח פעולה אסורה.

כמו כן, חשוב לשים לב לאופן בו מתועד האירוע האסור ונשמרות הראיות. קיומה של "מלכודת" וחשד למעשה אסור אינם מקנים כשלעצמם זכות, ללא צו שיפוטי, לחדור לחומרי מחשב או חומרים מוגנים של החשוד במעשה, ואינם מקנים זכות לביצוען של האזנות סתר או מעקבים אסורים.

הזכות לפרטיות, המוגנת בין היתר בחוק הגנת הפרטיות ובחוק איסור האזנת סתר, מגנה על החשוד מפני התחקות בלתי חוקית או פלישה לפרטיות, ותוצאות פעולות בלתי חוקיות אלה תהיה פסולות, בתנאי החוק, מלשמש כראיה בהליך נגדו.

לכן, אם מאותר חשד למעשה ריגול עסקי או אף נתפס חשוד במלכודת, יש להיזהר בצעדי החקירה והתיעוד, פן יהיה בהם פגיעה אסורה בפרטיות שהינה בלתי חוקית ופוסלת את הראיות. ייעוץ משפטי יסייע בשלב זה לנהל את החקירה על-פי הוראות הדין ולהבטיח את אפשרות מיצוי הדין עם המרגל העסקי.

במקרה אחר, חברה בינלאומית בעלת הנהלה המורכבת משני "מחנות" מסוכסכים, הזמינה חקירת אבטחת מידע. כל מחנה חשד כי המחנה השני יצר קשרים עם גורמים חיצוניים לטובת אינטרסים המנוגדים לאלה של החברה.

בארגון הותקנה מערכת ניטור מורכבת המאפשרת לקבוע מערכת כללים ענפה ומייצרת התראה, למשל, כאשר עובד מנסה לשלוח לגורם חיצוני כמות קבצים הגדולה ממספר הקבצים הממוצע שהוא שולח ביום ומחוץ לתבנית שעות הפעילות שלו. במקרים חריגים אף נחסמה השליחה בזמן אמת.

ניטור מונע

לצד כל אלה, חייבים לזכור כי הקפדה על מספר כללי אבטחה בתוך הארגון יכולה לצמצם משמעותית את הסיכון למידע הארגוני. כך, ביצוע ביקורות קבועות, העמדת ממונים על אבטחת מידע, קביעת מדיניות שינוי סיסמאות, מדיניות הדפסה, חסימת העתקה לאמצעי אחסון חיצוניים, הגבלה טכנית של גישה לספריות, מדיניות גלישה באינטרנט וחסימת שירותים, ריענונים והדרכות, מחיקה תדירה של מידע הממוקם במקום שלא יועד לו מלכתחילה - כל אלה יכולים לסייע בצמצום הסיכון לדליפת המידע, גם במקרה שבו אדם מתוך הארגון פועל להדליף מידע.

התקנת מערכות ניטור בארגון היא מהלך נוסף שיכול לתרום משמעותית לצמצום סכנת ההדלפות. אם העובד ידע כי כל פעולה שלו מתועדת ונשמר לוג-אין שיטתי של כל פעולה, הוא עשוי להבין שכדאי לו להימנע מפעולה אסורה.

מערכות ניטור מתקדמות מאפשרות למפעיל להגדיר תבניות של פעילות נורמלית, כמו גם דפוסי פעילות חריגים ספציפיים. הגדרת הכללים האמורים צריך שתיעשה בהתאם למאפייני הארגון, דרכי העברת התכנים בתוך הארגון ומחוצה לו, מאפייני מידור פנימי בארגון, סוגי התכנים העוברים בצינורות הארגון ועוד.

בנוסף להגדרת סט הכללים הללו, ניתן גם לקבוע לגבי כל זיהוי פעילות איזה אקט יינקט - אקט "דיווחי" או אקט של ממש לניתוק או חסימת פעילות.

ארגונים קטנים ובינוניים חושבים שמערכות ניטור מיועדות לבנקים וגופים גופים בלבד. למעשה, יש כיום מערכות זמינות במחיר נמוך, ממערכות חינמיות ועד עלות של אלפי שקלים בשנה, במטרה לאפשר לארגונים לאתר תבניות בפעילות המידע שלהם ולגלות אנומליה.

נוסף על היתרון של המערכת במניעה טכנית של זליגה, עצם קיומה, כאשר אינו מוסתר מעיני המועסקים בארגון, יוצר אפקט הרתעתי משמעותי בארגון, שכן סט הכללים לניטור הפעילות החריגה איננו חשוף, והעובד עשוי להבין שכדאי לו להימנע מפעולה אסורה.

במקרים בהם יש חשדות קונקרטיים לדליפה, עומדים לרשות החברה אמצעי חקירה טכניים "ידניים", החל מכלים פשוטים של שליחת דברי דואל עם "בקשה לאישור קריאה", דרך שימוש בצירוף קבצים המאפשרים מעקב אחרי שליחה משנית של אותו דבר הדואר, וכלה בחתימות דיגיטליות ו/או בדפוס, המאפשרות זיהוי מסמך לאחר הדפסתו או שליחתו.

מדהים לגלות כיצד במקרים מסוימים, אפילו יותר מחצי שנה לאחר זריעת המידע המסומן, נמצא עותק שלו במוקד מרוחק המאפשר חקירה וזיהוי.

בנוסף, ניתן להעמיד מערכות נגישות מרחוק ובהם מידע ייעודי שעשוי לעניין את החשוד, ולהצליב את הכתובת ממנה התחבר החשוד אל האתר, אם פרטים אחרים ידועים מראש.

הכותב הוא מומחה לניהול חקירות פורנזיות ואבטחת מידע בחברת אלטל

הערת מערכת - התנצלות: "בניגוד לנאמר בגירסה הראשונית של מאמר זה, לחברת דן אנד ברדסטריט אין ולא היה מעולם כל קשר לאמור במאמר. אתר גלובס מביע צער אם כתוצאה מפרסום שגוי זה נגרם לחברה נזק ומתנצלים על כך".

עוד כתבות

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בירידות; נייס זינקה ב-13%, אוויס נפלה ב-22%

נאסד"ק ירד ב-0.5% ● למרות הכנסות שיא, התואר שוולמארט איבדה לאמזון ● ענקית המיכון החקלאי דיר זויקה לאחר לאחר שהיכתה את תחזיות האנליסטים והעלתה את תחזית הרווח ●  מחירי הנפט עלו לרמתם הגבוהה ביותר זה חצי שנה ● מספר התביעות הראשוניות לדמי אבטלה צנח ב-23,000, הירידה החדה ביותר מאז נובמבר

פטריק דרהי / אילוסטרציה: נוצר באמצעות AI

עם חובות של עשרות מיליארדים פטריק דרהי מנסה להחזיק את הראש מעל למים

דיווחים בתקשורת הזרה ושיחות עם שורה של גורמים משרטטים את דמותו של המיליארדר ואיל התקשורת פטריק דרהי, שבנה אימפריה על הלוואות בעידן של כסף זול, מתמודד מול חובות של עשרות מיליארדים וכעת רוצה גם לרכוש את רשת 13

ליאת הר לב בקמפיין בנק הפועלים / צילום: צילום מסך יוטיוב

כזה דבר לא ראינו הרבה זמן: שישה בנקים בטבלת הזכורות והאהובות

הפרסומת הזכורה ביותר השבוע שייכת לבנק לאומי - שגם אחראי להשקעה הגדולה ביותר, לפי יפעת בקרת פרסום - כך עולה מדירוג הפרסומות הזכורות והאהובות של גלובס וגיאוקרטוגרפיה ● הפרסומת של בנק הפועלים היא האהובה ביותר זה השבוע הרביעי

רשת הקשרים של ג'פרי אפשטיין במוקדי הכוח של אירופה / צילום: ap

סדקים בכתר ובקבינט: רשת הקשרים של ג'פרי אפשטיין במוקדי הכוח של אירופה

"אתה אדם טוב בצורה יוצאת דופן", כתב דיפלומט נורבגי בכיר לאפשטיין, והוא לא לבד ● ממסדרונות השלטון בפריז ועד למעצרו ההיסטורי של הנסיך הבריטי לשעבר: השערוריות המביכות בצמרת הופכות לחשד לפלילים ● המחיר הוא פגיעה אנושה באמון הציבור במוסדות היבשת

רחובות טהרן / צילום: ap, Vahid Salemi

"משהו גדול בדרך": האתר שמנסה לחזות מתי תהיה תקיפה באיראן

StrikeRadar, פלטפורמה ניסיונית מבוססת בינה מלאכותית שפיתח מנהל מוצר ישראלי, הציגה היום תנודתיות חדה במדד הסיכון לתקיפה אמריקאית באיראן, שהגיע עד ל-49%

משרדי גוגל בארה''ב / צילום: ap, Jeff Chiu

מצבא איראן לחברת ענק: פרשת ריגול חמורה נחשפת

כתב אישום הוגש בסוף השבוע, נגד שלושה איראנים שחיו בעמק הסיליקון, עבדו בחברות ענק והדליפו על פי החשד סודות לאיראן ● התובעים טוענים כי שלושת הנאשמים ניצלו את תפקידיהם בחברות טכנולוגיה מובילות המפתחות מעבדי מחשב ניידים כדי להשיג מאות קבצים סודיים, כולל חומרים הקשורים לאבטחת מעבדים וקריפטוגרפיה

סאמר חאג' יחיא

"כשאחד המתחרים הוא המנכ"ל זה אתגר": המתווך במכירת צים חושף את הקלף המנצח בעסקה

סאמר חאג' יחיא, שייעץ להפג־לויד בעסקה לרכישת חברת הספנות, משחזר את תחילת המהלך: "טילים נפלו כאן - אבל הם היו נחושים", הגורם שהכריע: "קרן פימי הייתה שובר שוויון" והמשבר ברגע האחרון: "יו"ר צים הודיע שלא ימליץ על העסקה" ● וגם על המנכ"ל אלי גליקמן: "הלוואי וימשיך - טאלנט כדאי לשמר", חששות העובדים: "יובטח ביטחון תעסוקתי", עמלת התיווך שייקבל והסיכויים להשלמת העסקה

נגיד בנק ישראל, פרופ' אמיר ירון / צילום: יוסי כהן

בתחילת השבוע ההסתברות להורדת ריבית בישראל הייתה 80%. המצב השתנה

הערכות בשוק התהפכו לקראת החלטת הריבית בשני הקרוב ● עד לפני יומיים ההסתברות להפחתה עמדה על 80%, אך רוחות המלחמה באיראן טרפו את הקלפים

מערכת של התעשייה האווירית / צילום: תע''א

התעשייה האווירית יוצאת למכרז לרכישת 2,500 מכוניות. ומי לא יוכל להשתתף?

בצל עבודת מטה במערכת הביטחון לבחינת סיכוני מידע ברכבים חכמים, הועברה לספקיות הליסינג המשתתפות במכרז של התעשייה האווירית הנחיה לא רשמית להימנע מהצעת דגמים מתוצרת סין ● המשמעות: סינון רוב דגמי הפלאג־אין והחשמליות בקבוצות המחיר הרלוונטיות והסטת הביקוש להיברידיות יפניות וקוריאניות ● במקביל, באירופה מקודמת רגולציה להוצאת "ספקים בסיכון גבוה" משרשראות האספקה • השבוע בענף הרכב

נשיא איראן, מסעוד פזשכיאן / צילום: ap, Vahid Salemi

על רקע המו"מ - נשיא איראן במסר למעצמות: "לא נרכין את ראשנו"

דיווח: מדינות המפרץ נערכות לעימות צבאי באיראן ● עוד מדינה אירופית קוראת לאזרחיה לעזוב את איראן ● מטוסי קרב של חיל האוויר תקפו אמש מפקדות של ארגון הטרור חיזבאללה במרחב בעלבכ שבעומק לבנון - על פי דיווחים לבנוניים, בהפצצות נרשמו נפגעים רבים ● דובר צה"ל: "עוקבים אחרי ההתפתחויות וערים לשיח הציבורי על איראן" • המשחתת האמריקנית "מהן" מקבוצת התקיפה של פורד נכנסה לאזור ● עדכונים שוטפים

זום גלובלי / צילום: Reuters

איראן לא לבד: צפון קוריאה חושפת רשימת יעדים לתקיפה

קוריאה הצפונית פורסת משגרים חדשים ומאיימת "להכניע כל איום חיצוני" • חברת פתרונות החקירה הדיגיטליים סלברייט מסתבכת בפרשה באפריקה • ומעצר של שלושה יהודים הצית סכסוך בין בלגיה לארה"ב • זום גלובלי, מדור חדש

הגפנים. המשפחה היא הציר של הסיפור / צילום: ענת אגמון

אורנה לב נותנת שיעור בהתמדה, דיוק ותשוקה לעשייה

הקצינה ב–8200 שיצאה לגמלאות ממש לא פנטזה על ייננות, ורק לפני כעשור נטעה משפחת לב את הגפנים ברמת צבאים ● מדי שנה מייצרת לב ביקב אדם 4,000 בקבוקים בסך הכול, שבהם טמונים הקשר שלה לאדמה, ההיכרות עם הכרם ועבודת הכפיים

מבצע ההעברה. 263 פילים הוסעו במשאיות כ–400 ק''מ / צילום: ap, Thoko Chikondi

עשרות הרוגים וציד בלתי חוקי: מבצע להצלת פילים באפריקה הסתיים באסון

פרויקט שימור טבע על הגבול בין זמביה למלאווי השתבש קשות ● ניסיון להקל את צפיפות הפילים הביא לרמיסתם של עשרות אנשים למוות, להריסה של גידולים בשווי 4.5 מיליון דולר ולהתעוררותו של ציד בלתי חוקי ● כך ניצת אחד הסכסוכים הקטלניים בין בני אנוש לחיות בר באפריקה זה עשורים

ד''ר ירון דניאלי / צילום: גבריאל בהרליה

"הרוכשים איראנים לשעבר, והיה חיבור": האקזיט של חברת המכשור הרפואי מישראל

חברת האבחון הישראלית Metasight נמכרה ב59 מיליון דולר עם אופצייה ל-90 מיליון דולר נוספים ● הרוכשת  גארדנט הלת' שהוקמה ע"י יזמים איראנים, תהפוך את מרכז הפיתוח של מטאסייט ברחובות לאתר שלה בישראל

עסקאות השבוע / עיצוב: טלי בוגדנובסקי

בכמה נמכרה דירת 5 חדרים באחת השכונות המבוקשות בגבעתיים?

דירת 5 חדרים בשטח של 133 מ"ר עם מרפסת בשטח של כ־12 מ"ר, חניה ומחסן בגבעתיים נמכרה תמורת 4.9 מיליון שקל ● "שכונת בורוכוב בגבעתיים נחשבת לאחת השכונות המבוקשות והיוקרתיות ביותר בעיר" ● ועוד עסקאות נדל"ן מהשבוע האחרון

בודקים את המיתוס. עכבר וגבינה / צילום: Shutterstock

אל תציעו לחתול ולעכבר חלב ומוצריו

אחת לשבוע המדור "בודקים את המיתוס" יעסוק בעיוותים היסטוריים מפורסמים, מדוע נוצרו, וכיצד הם משפיעים עד ימינו ● והשבוע: הדימוי של התזונה המועדפת על היריבים המרים נוצר מתנאי החקלאות והאחסון של ימים עבר

טראמפ חטף מכה, איך יושפעו השווקים? / צילומים: Shutterstock, AP, עיצוב: טלי בוגדנובסקי

טראמפ חטף מכה, איך יושפעו השווקים?

בית המשפט העליון בארה"ב קבע כי הנשיא טראמפ חרג מסמכותו, ועל כן מרבית המכסים הבינלאומיים שהטיל פסולים ● כעת, לא ברור מה יעלה בגורל 175 מיליארד דולר שכבר נגבו מיבואנים ● מה היו הטיעונים המרכזיים של השופטים, כיצד הגיב טראמפ ומה עלול להדאיג את השווקים?

שלט המכריז על המבצע של גינדי. מה זה יעשה להכנסות המדינה ממסים? / צילום: פרטי

עד מתי נסכים לשלם מס רכישה ומע"מ על מחירי דירות פיקטיביים?

הלמ"ס ספגה ביקורת על הצגת תמונה ורודה מדי של מחירי הדירות, אבל קופת המדינה גורפת הון ממחירים שלא מביאים בחשבון את המבצעים ● צודקת או לא, כשהלמ"ס אומרת שהמחירים חזרו לעלות, יותר מדי אנשים משתכנעים וחוזרים לשוק - והמחירים טסים ממילא

גם בארה"ב מתכוננים למתקפה אפשרית וטוענים - זה מה שטראמפ לא מבין לגבי איראן

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: איראן מוכנה להקריב הרבה בשביל שהשלטון ישרוד וזו בעיה לארה"ב, חמאס מתחזק בעזה, והתוכנית הביטחונית של טראמפ לעזה נחשפת • כותרות העיתונים בעולם

מצב השווקים השבוע

המניות שנותרו מחוץ לחגיגה בבורסה - ועוד 4 כתבות על המצב בשווקים

בזמן שהשוק בת"א ממשיך להציג ביצועים חסרי תקדים גם בפתח שנת 2026, סקטור אחד נותר מחוץ לחגיגה - ה-IT • יו"ר ענקית ההשקעות מסביר: כך תגנו על התיק שלכם ● מניות התוכנה צונחות לאחרונה בעקבות החשש מפגיעת ה־AI בעסקיהן, כשבין הנפגעות גם כמה ישראליות בולטות ● האם עידן עופר פספס את אקזיט חייו בחברת הספנות צים?