גלובס - עיתון העסקים של ישראלאתר נגיש

מדריך למנכ"לים: כך תחשפו מרגל עסקי בחברה שלכם

מעסיקים, חושדים שאחד העובדים שלכם מעורב בריגול עסקי? האם זה חוקי לטמון לו מלכודת או שמדובר בהפללה? האם זכות העובד לפרטיות חלה על המידע האישי שלו, ומתי נידרש לצו?

נניח לרגע שאתם מנהלים חברת רהיטים ופונה אליכם עובד בחברה מתחרה עם הצעה מפתה: מידע יקר-ערך של המתחרים בתמורה לתשלום או משרה עתידית אצלכם. אם תיענו להצעה, גם אתם תיחשבו מפרי חוק ולא רק אותו עובד. החוק קובע מפורשות כי אדם שמקבל מידע עסקי ומודע לנסיבות אסורות שהביאו להדלפתו אחראי בעצמו להפרת החוק.

לאחרונה פורסם כי גוגל מפטרת שני עובדים בממוצע מדי חודש עקב דליפת מידע. במקרה של גוגל, מדובר בחברה בעלת מערכות מחשב מתקדמות המסייעות באיתור הדלפות כאלה. ארגונים אחרים אינם כה מתוחכמים, ולפיכך הם עלולים להעסיק מדליפים מבלי להיות מודעים כלל לסכנה.

הטיעון המשכנע ביותר נגד גניבת מידע הוא אי-חוקיותו. החתמת העובדים על הצהרת סודיות, יישום מדיניות הרשאות נכונה וחיוב העובדים להיכנס למערכת תמיד עם שם וסיסמה הם חלק מאמצעי המנע בהם ניתן לנקוט.

נניח שאתם חושדים בדליפה מהארגון שמקורה הוא אחד העובדים, אך אין לכם הוכחות. כיצד ראוי לפעול? אחת השיטות שצוברות תאומה בקמפיינים היא להציב "מלכודות דבש" עבור גורמים שיש להם אינטרס להזיק לארגון - ולכל מי שמחפש פירצה מבפנים.

הצבת מלכודת דבש

הנה תרחיש כלל לא בדיוני: ארגון שחושד כי אחד הסמנכ"לים הבכירים שלו נערך להקמת עסק מתחרה ופונה ללקוחות של הארגון. החברה פונה לחוקר פרטי שמקים עבורה לקוח פיקטיבי במערכת. הסמנכ"ל החשוד הוא היחיד הנחשף לעדכון אודות הלקוח הפיקטיבי החדש, כאשר המטרה היא לאתר קשר בין הסמנכ"ל להדלפה. כאשר הסמנכ"ל מעביר את המידע הלאה, וגורם שלישי מנסה לעשות שימוש במידע המסווג - מוכח דבר העתקה.

מקרה דומה נידון בשנה שעברה בבית משפט ישראלי, בתביעה של IVC נגד D&A, המתחרה בה בתחום המאגרים העסקיים. כדי לבסס את חשדה, יצרה IVC רשומות פיקטיביות ותיעדה כיצד אלה עשו את דרכן למאגר של דפי זהב. כדי לנסות ולהוכיח את התרמית, יצרה IVC שתי רשומות פיקטיביות. לאחר מכן אנשי IVC ביקשו מגורם שלישי, דוד רובין, לפנות ל-D&A ולהציג עצמו כמייצג קבוצת משקיעים זרים המעוניינים בהשקעה בחברות העוסקות בתחום מסוים.

רובין פנה למשרדי D&A ונענה על-ידי אחד מבעליה, יוסי גרין. לאחר השיחה גרין נכנס עם המינוי שלו לאתר IVC ושאב ממנו מידע בהיקפים גדולים על אודות החברות הרלבנטיות. גרין שלח דוח שכלל גם את החברות הפיקטיביות, עם הפרטים המפוברקים.

לפיכך, פנתה IVC לבית המשפט, בשלב ראשון, לצורך קבלת צו תפיסה למסמכי החברה ולמחשבים - ובית המשפט נעתר לבקשתה. בהמשך מתכוונת החברה לטעון כי בוצע כאן גזל של סוד מסחרי.

"הטמנת מלכודות שתכליתן לאתר עובדים או גורמים חיצוניים לארגון שחותרים להשיג מידע עסקי סודי או רגיש, היא שיטה מקובלת שנועדה לזהות גורמים חשודים", אומר עו"ד ד"ר נמרוד קוזלובסקי, "זו דרך חוקית ונבונה עבור ארגון החושד בריגול עסקי. ישנן שיטות רבות ליצירת 'מלכודות' כאלה: החל ממערכות מחשב פיקטיביות, המדמות מערכת פעילה המנסות לאתר מי מנסה לחדור לארגון (מכונות 'מלכודות דבש'), ומלכודות אחרות בדמות קבצים, מסמכים או ערכים במאגרי מידע ארגוניים שמבקשות להתחקות אחר גישה אליהם, שימוש בהם או העברתם".

אבטחה פרו-אקטיבית

כאשר מתעורר חשד בעובד מסוים, אחת השיטות היא לשלוח לו מייל עם פרטי גישה מסווגים לאזור מסוים בארגון, לכאורה בטעות. אם העובד עושה שימוש במידע שקיבל, כל פעולה שיבצע תהיה תחת מעקב.

"סוג כזה של פעילות היא אבטחה פרו-אקטיבית המבוססת על חקירות פורנזיות עקב הדלפה של מכרז, עובדים לא מרוצים ועוד", אומר עו"ד קוזלובסקי.

שיטה נוספת לאיתור שותפים סמויים למידע העסקי שלכם היא ה-read recipt, התכונה הקיימת במערכות אימייל מסוימות המאפשרת לשולח המודעה לקבל עדכון ברגע שהנמען פתח את המייל וקרא אותו. אם ההודעה מועברת אוטומטית לגורם נוסף, גם הוא עשוי לשלוח אישור קבלה אוטומטי.

שיטות נוספות הן להעמיד לרשות העובד החשוד קבצים מסומנים הכוללים טביעת מים והמאפשרים להתחקות אחר השימוש בהם מרחוק.

ואולם, יש לנקוט משנה זהירות בהכנתה של "מלכודת" בארגון ובליקוט המידע ממנה. על הארגון להיזהר ממצב בו "המלכודת" היא שיוצרת את המעשה האסור - ולא רק מתעדת את הניסיון לעבור אותו. שכן, טענה הגנה טובה בהליך האזרחי או המשמעתי תהיה לאדם שהוכשל על-ידי קובץ מטעה או שקרי לנקוט מעשה בתמימות.

לדוגמה, אם מסמך המלכודת מפתה את "החשוד" להשתמש בו או להעביר אותו באופן חוקי (אם הוא כולל, למשל, מידע אישי אודותיו) - יהיה קשה להוכיח פעולה אסורה.

כמו כן, חשוב לשים לב לאופן בו מתועד האירוע האסור ונשמרות הראיות. קיומה של "מלכודת" וחשד למעשה אסור אינם מקנים כשלעצמם זכות, ללא צו שיפוטי, לחדור לחומרי מחשב או חומרים מוגנים של החשוד במעשה, ואינם מקנים זכות לביצוען של האזנות סתר או מעקבים אסורים.

הזכות לפרטיות, המוגנת בין היתר בחוק הגנת הפרטיות ובחוק איסור האזנת סתר, מגנה על החשוד מפני התחקות בלתי חוקית או פלישה לפרטיות, ותוצאות פעולות בלתי חוקיות אלה תהיה פסולות, בתנאי החוק, מלשמש כראיה בהליך נגדו.

לכן, אם מאותר חשד למעשה ריגול עסקי או אף נתפס חשוד במלכודת, יש להיזהר בצעדי החקירה והתיעוד, פן יהיה בהם פגיעה אסורה בפרטיות שהינה בלתי חוקית ופוסלת את הראיות. ייעוץ משפטי יסייע בשלב זה לנהל את החקירה על-פי הוראות הדין ולהבטיח את אפשרות מיצוי הדין עם המרגל העסקי.

במקרה אחר, חברה בינלאומית בעלת הנהלה המורכבת משני "מחנות" מסוכסכים, הזמינה חקירת אבטחת מידע. כל מחנה חשד כי המחנה השני יצר קשרים עם גורמים חיצוניים לטובת אינטרסים המנוגדים לאלה של החברה.

בארגון הותקנה מערכת ניטור מורכבת המאפשרת לקבוע מערכת כללים ענפה ומייצרת התראה, למשל, כאשר עובד מנסה לשלוח לגורם חיצוני כמות קבצים הגדולה ממספר הקבצים הממוצע שהוא שולח ביום ומחוץ לתבנית שעות הפעילות שלו. במקרים חריגים אף נחסמה השליחה בזמן אמת.

ניטור מונע

לצד כל אלה, חייבים לזכור כי הקפדה על מספר כללי אבטחה בתוך הארגון יכולה לצמצם משמעותית את הסיכון למידע הארגוני. כך, ביצוע ביקורות קבועות, העמדת ממונים על אבטחת מידע, קביעת מדיניות שינוי סיסמאות, מדיניות הדפסה, חסימת העתקה לאמצעי אחסון חיצוניים, הגבלה טכנית של גישה לספריות, מדיניות גלישה באינטרנט וחסימת שירותים, ריענונים והדרכות, מחיקה תדירה של מידע הממוקם במקום שלא יועד לו מלכתחילה - כל אלה יכולים לסייע בצמצום הסיכון לדליפת המידע, גם במקרה שבו אדם מתוך הארגון פועל להדליף מידע.

התקנת מערכות ניטור בארגון היא מהלך נוסף שיכול לתרום משמעותית לצמצום סכנת ההדלפות. אם העובד ידע כי כל פעולה שלו מתועדת ונשמר לוג-אין שיטתי של כל פעולה, הוא עשוי להבין שכדאי לו להימנע מפעולה אסורה.

מערכות ניטור מתקדמות מאפשרות למפעיל להגדיר תבניות של פעילות נורמלית, כמו גם דפוסי פעילות חריגים ספציפיים. הגדרת הכללים האמורים צריך שתיעשה בהתאם למאפייני הארגון, דרכי העברת התכנים בתוך הארגון ומחוצה לו, מאפייני מידור פנימי בארגון, סוגי התכנים העוברים בצינורות הארגון ועוד.

בנוסף להגדרת סט הכללים הללו, ניתן גם לקבוע לגבי כל זיהוי פעילות איזה אקט יינקט - אקט "דיווחי" או אקט של ממש לניתוק או חסימת פעילות.

ארגונים קטנים ובינוניים חושבים שמערכות ניטור מיועדות לבנקים וגופים גופים בלבד. למעשה, יש כיום מערכות זמינות במחיר נמוך, ממערכות חינמיות ועד עלות של אלפי שקלים בשנה, במטרה לאפשר לארגונים לאתר תבניות בפעילות המידע שלהם ולגלות אנומליה.

נוסף על היתרון של המערכת במניעה טכנית של זליגה, עצם קיומה, כאשר אינו מוסתר מעיני המועסקים בארגון, יוצר אפקט הרתעתי משמעותי בארגון, שכן סט הכללים לניטור הפעילות החריגה איננו חשוף, והעובד עשוי להבין שכדאי לו להימנע מפעולה אסורה.

במקרים בהם יש חשדות קונקרטיים לדליפה, עומדים לרשות החברה אמצעי חקירה טכניים "ידניים", החל מכלים פשוטים של שליחת דברי דואל עם "בקשה לאישור קריאה", דרך שימוש בצירוף קבצים המאפשרים מעקב אחרי שליחה משנית של אותו דבר הדואר, וכלה בחתימות דיגיטליות ו/או בדפוס, המאפשרות זיהוי מסמך לאחר הדפסתו או שליחתו.

מדהים לגלות כיצד במקרים מסוימים, אפילו יותר מחצי שנה לאחר זריעת המידע המסומן, נמצא עותק שלו במוקד מרוחק המאפשר חקירה וזיהוי.

בנוסף, ניתן להעמיד מערכות נגישות מרחוק ובהם מידע ייעודי שעשוי לעניין את החשוד, ולהצליב את הכתובת ממנה התחבר החשוד אל האתר, אם פרטים אחרים ידועים מראש.

הכותב הוא מומחה לניהול חקירות פורנזיות ואבטחת מידע בחברת אלטל

הערת מערכת - התנצלות: "בניגוד לנאמר בגירסה הראשונית של מאמר זה, לחברת דן אנד ברדסטריט אין ולא היה מעולם כל קשר לאמור במאמר. אתר גלובס מביע צער אם כתוצאה מפרסום שגוי זה נגרם לחברה נזק ומתנצלים על כך".

עוד כתבות

הגפנים. המשפחה היא הציר של הסיפור / צילום: ענת אגמון

אורנה לב נותנת שיעור בהתמדה, דיוק ותשוקה לעשייה

הקצינה ב–8200 שיצאה לגמלאות ממש לא פנטזה על ייננות, ורק לפני כעשור נטעה משפחת לב את הגפנים ברמת צבאים ● מדי שנה מייצרת לב ביקב אדם 4,000 בקבוקים בסך הכול, שבהם טמונים הקשר שלה לאדמה, ההיכרות עם הכרם ועבודת הכפיים

מערכת של התעשייה האווירית / צילום: תע''א

התעשייה האווירית יוצאת למכרז לרכישת 2,500 מכוניות. ומי לא יוכל להשתתף?

בצל עבודת מטה במערכת הביטחון לבחינת סיכוני מידע ברכבים חכמים, הועברה לספקיות הליסינג המשתתפות במכרז של התעשייה האווירית הנחיה לא רשמית להימנע מהצעת דגמים מתוצרת סין ● המשמעות: סינון רוב דגמי הפלאג־אין והחשמליות בקבוצות המחיר הרלוונטיות והסטת הביקוש להיברידיות יפניות וקוריאניות ● במקביל, באירופה מקודמת רגולציה להוצאת "ספקים בסיכון גבוה" משרשראות האספקה • השבוע בענף הרכב

בנק מזרחי–טפחות יתרום 5 מיליון שקל לבנייה מחדש של שכונת הצעירים בכפר עזה

בנק מזרחי טפחות תורם 5 מיליון שקל לשכונת הצעירים בכפר עזה

בנק מזרחי-טפחות יתרום 5 מיליון שקל לשיקום ובנייה מחדש של שכונת הצעירים בכפר עזה ● תערוכת "אמנות ישראלית" בחסות בנק הפועלים תציג עבודות של אמנים ותיקים וצעירים, וההכנסות יוקדשו לנט"ל ● מרתון Winner ירושלים הבינלאומי ייערך ב-27 במרץ, בהשתתפות אנשי מילואים וכוחות הביטחון, בחסות הטוטו וחברת אזורים ● אירועים ומינויים

אילוסטרציה: Shutterstock, Skydive Erick

רוצים לשמור על מוח חד? אלה השרירים שאתם צריכים לפתח

מחקרים מראים כי שרירים חזקים, וספציפית שרירי הרגליים, נמצאים במתאם עם קוגניציה משופרת באמצע ובסוף החיים – גם מעבר לקשר שלהם לכושר גופני אירובי

ניקאש ארורה, מנכ''ל פאלו אלטו נטוורקס שנכנסת לבורסת תל אביב / צילום: Shutterstock

הבורסה חשפה: המועד שבו ענקית הטכנולוגיה תתחיל להיסחר בישראל

פאלו אלטו תחל להיסחר בבורסה כבר ביום שני הקרוב, ה-23 בפברואר ● החברה נסחרת בנאסד"ק בשווי של 123 מיליארד דולר, או 387 מיליארד שקל לפי השער הנוכחי ● מתי החברה צפויה להיכנס למדדים ומי עלולות לשלם את המחיר?

וולט מרקט, תל אביב / צילום: Shutterstock

מכה לוולט: רשות התחרות לא העניקה פטור, תצטרך למכור את וולט מרקט

הממונה על התחרות, עו"ד מיכל כהן, הודיעה היום כי לא תחדש את הפטור מהסדר כובל לוולט מרקט, המופעלת ע"י חברת המשלוחים ● המשמעות היא שחברת וולט תיאלץ למכור את זרוע הקמעונאות שלה ● וולט בתגובה: "צעד רגולטורי קיצוני שמעניש פתיחת תחרות במקום לעודד אותה"

מימין: דניאל שרייבר ושי וינינגר, מייסדי ומנהלי למונייד / צילום: אתר החברה

למונייד הציגה דוחות חזקים, אך המניה ירדה בוול סטריט

חברת הביטוח הדיגיטלי מציגה תחזית טובה לשנה הקרובה בשורת ההכנסות, מאשררת את התחזית לפיה תציג EBITDA מתואם חיובי ברבעון האחרון של השנה, וצופה צמיחה של 60% בהכנסות בשנה הקרובה ● אחד המייסדים: "רבעון תשיעי רצוף של האצה בצמיחה"

מנכ''לית אנלייט, עדי לויתן / צילום: טל שחר

אנלייט מנצלת את הזינוק במניה: מגייסת כ-1.3 מיליארד שקל

חברת האנרגיות המתחדשות הגדולה בבורסה בת"א גייסה כ-1.3 מיליארד שקל מהמשקיעים המוסדיים במכירות מניות ● בעקבות כך, מחיר המניה יורד היום בכ-3.5% ● ע"פ החברה, הכסף ישמש ל"תמיכה בתכנית הצמיחה האסטרטגית שלה על פני הגיאוגרפיות השונות, תוך חיזוק של המאזן שלה"

נושאת המטוסים האמריקאית אברהם לינקולן / צילום: ap, Brian M. Wilbur

דריכות למתקפה: עוד משחתת אמריקאית נכנסת לאזור

טראמפ נתן אתמול דדליין לאיראן: 10 ימים או 15 ימים • דובר צה"ל אפי דפרין: "אנחנו עוקבים אחר ההתפתחויות האזוריות וערים לשיח הציבורי בנושא איראן" ● טראמפ בהצגת מועצת השלום: "אסור שיהיה לאיראן נשק גרעיני" • איראן במכתב למזכ"ל האו"ם: אם נותקף - נגיב נגד בסיסים אמריקניים באזור ● עדכונים שוטפים

ספינות במהלך תרגיל ימי משותף של איראן ורוסיה בדרום איראן / צילום: ap, Masoud Nazari Mehrabi/Iranian Army

עם 33 אלף כלי שיט: אם תגיע, המערכה בין איראן וארה"ב לא תתרחש רק באוויר

צי משמרות המהפכה ערך השבוע תרגיל צבאי במצר הורמוז, וסגר חלק מהנתיב שבו עוברים כ־30% מהסחר העולמי בנפט ● למול הנוכחות האמריקאית הגוברת באזור, בטהרן פועלים לחיזוק כוחות מעל ומתחת לפני הים באמצעות משמר מתנדבים, צוללות ננסיות ואוניות סוחר לאיסוף מודיעין

סקוט ראסל, מנכ''ל נייס / צילום: SAP

מנכ"ל נייס: "ה-AI לא יחליף אותנו. אנחנו נרוויח מזה"

סקוט ראסל, שמסכם שנה בתפקיד, נשמע אופטימי אחרי שהחברה בניהולו עקפה את התחזיות ברבעון הרביעי של שנת 2025 ● חברת התוכנה שהייתה עד לא מזמן מהגדולות בבורסה, צופה צמיחה של 14%-15% בתחום הענן ● החברה יוצאת בתוכנית רכישה עצמית של מניות בהיקף של 600 מיליון דולר

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בירידות; נייס זינקה ב-13%, אוויס נפלה ב-22%

נאסד"ק ירד ב-0.5% ● למרות הכנסות שיא, התואר שוולמארט איבדה לאמזון ● ענקית המיכון החקלאי דיר זויקה לאחר לאחר שהיכתה את תחזיות האנליסטים והעלתה את תחזית הרווח ●  מחירי הנפט עלו לרמתם הגבוהה ביותר זה חצי שנה ● מספר התביעות הראשוניות לדמי אבטלה צנח ב-23,000, הירידה החדה ביותר מאז נובמבר

פתיחת שולחן של ניני הא'צי / צילום: אפיק גבאי

המסעדה הכשרה שנותנת תמורה מעולה בפחות ממאה שקלים

ניני האצ'י לא ממוקמת באזור עסקים, וכדי להביא סועדים לצהריים הגיעו שם לפיצוח: פתיחת שולחן נדיבה, ססגונית ומוצלחת ב–39 שקל

אנדרו מאונטבטן-ווינדזור / צילום: ap, Kirsty Wigglesworth

טלטלה בבריטניה: אנדרו נעצר בחשד לעבירות הפרת אמונים בפרשת אפשטיין

עפ"י דיווח ב-BBC, הנסיך לשעבר אנדרו מאונטבטן-ווינדזור נעצר לאחר שכוחות משטרה פשטו על ביתו ● המעצר מגיע על רקע דיווחים כי אנדרו מסר לג'פרי אפשטיין מידע ממשלתי מסווג במסגרת מערכת היחסים ביניהם ● עפ"י דיווחים ועדויות, אנדרו ביצע עבירות מין קשות ורבות לצד אפשטיין

נשיא ארה''ב דונלד טראמפ / צילום: ap, Evan Vucci

בזמן שהוא מתלבט בנוגע לאיראן, טראמפ חטף מכה בגובה 175 מיליארד דולר. לפחות

175 מיליארד דולר הוא הסכום המוערך שגבה ממשל טראמפ מיבואנים בגין תוכנית המכסים שבוטלה על ידי בית המשפט ● האם הממשל יידרש להחזירם?

גם בארה"ב מתכוננים למתקפה אפשרית וטוענים - זה מה שטראמפ לא מבין לגבי איראן

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: איראן מוכנה להקריב הרבה בשביל שהשלטון ישרוד וזו בעיה לארה"ב, חמאס מתחזק בעזה, והתוכנית הביטחונית של טראמפ לעזה נחשפת • כותרות העיתונים בעולם

מימין: פרופ' אסף חמדני, יו''ר הוועדה לרפורמה בדוחות; ספי זינגר, יו''ר רשות ני''ע; רו''ח שלומי שוב ופרופ' אמיר ברנע / צילום: אלון גלבוע

למה בשוק ההון חוששים מהרפורמה שאמורה להקל על דיווחי החברות?

בדיון בהשתתפות בכירי רשות ני"ע טענו מומחים כי המלצות ועדת חמדני עמומות, פוגעות ביחסים שבין מנהלים לדירקטורים ומאפשרות לדחות דיווחים על עסקאות ● יו"ר הרשות זינגר: "בגלל ה-AI, ייתכן שבעוד שנתיים-שלוש יהיה צורך בשינויים נוספים"

נחל שרף / צילום: מולי אינהורן

קריאה אחרונה: מסלולי מים מיוחדים, רגע לפני שהם מתייבשים שוב

מהגבים הנסתרים שדורשים טיפוס אתגרי ועד הבריכות שהגישה אליהן קרובה ונוחה ● לאחר שנה גשומה במיוחד מאגרי המים במדבר חזרו להתמלא ● ארבע המלצות רותחות לטיולים רטובים

דירות להשקעה בכפר סבא שמיועדות להשכרה לסטודנטים לטווח ארוך של קבוצת ברדוגו / צילום: 3DVISION

הדירה נמכרת קומפלט עם הריהוט, אבל האם יהיו שוכרים?

קבוצת ברדוגו בונה מעונות סטודנטים בכפר סבא, ומציעה דירה מרוהטת בהנחה, ופטור מהצמדה למדד תשומות הבנייה. מה הסיכונים ולמי זה מתאים ● מאחורי המבצעים

ישראלים במקלט בזמן ירי טילים. מותר לעבור דרך חצר השכנים רק במצב חירום / צילום: ap, Ohad Zwigenberg

מצב חירום? מותר לעבור בחצר השכנים רק בזמן אזעקה

המפקח על המקרקעין דחה תביעה של שכנים שביקשו להיכנס למקלט דרך החצר של שכניהם: מותר עד עשר דקות לאחר האזעקה