גלובס - עיתון העסקים של ישראלאתר נגיש

מדריך למנכ"לים: כך תחשפו מרגל עסקי בחברה שלכם

מעסיקים, חושדים שאחד העובדים שלכם מעורב בריגול עסקי? האם זה חוקי לטמון לו מלכודת או שמדובר בהפללה? האם זכות העובד לפרטיות חלה על המידע האישי שלו, ומתי נידרש לצו?

נניח לרגע שאתם מנהלים חברת רהיטים ופונה אליכם עובד בחברה מתחרה עם הצעה מפתה: מידע יקר-ערך של המתחרים בתמורה לתשלום או משרה עתידית אצלכם. אם תיענו להצעה, גם אתם תיחשבו מפרי חוק ולא רק אותו עובד. החוק קובע מפורשות כי אדם שמקבל מידע עסקי ומודע לנסיבות אסורות שהביאו להדלפתו אחראי בעצמו להפרת החוק.

לאחרונה פורסם כי גוגל מפטרת שני עובדים בממוצע מדי חודש עקב דליפת מידע. במקרה של גוגל, מדובר בחברה בעלת מערכות מחשב מתקדמות המסייעות באיתור הדלפות כאלה. ארגונים אחרים אינם כה מתוחכמים, ולפיכך הם עלולים להעסיק מדליפים מבלי להיות מודעים כלל לסכנה.

הטיעון המשכנע ביותר נגד גניבת מידע הוא אי-חוקיותו. החתמת העובדים על הצהרת סודיות, יישום מדיניות הרשאות נכונה וחיוב העובדים להיכנס למערכת תמיד עם שם וסיסמה הם חלק מאמצעי המנע בהם ניתן לנקוט.

נניח שאתם חושדים בדליפה מהארגון שמקורה הוא אחד העובדים, אך אין לכם הוכחות. כיצד ראוי לפעול? אחת השיטות שצוברות תאומה בקמפיינים היא להציב "מלכודות דבש" עבור גורמים שיש להם אינטרס להזיק לארגון - ולכל מי שמחפש פירצה מבפנים.

הצבת מלכודת דבש

הנה תרחיש כלל לא בדיוני: ארגון שחושד כי אחד הסמנכ"לים הבכירים שלו נערך להקמת עסק מתחרה ופונה ללקוחות של הארגון. החברה פונה לחוקר פרטי שמקים עבורה לקוח פיקטיבי במערכת. הסמנכ"ל החשוד הוא היחיד הנחשף לעדכון אודות הלקוח הפיקטיבי החדש, כאשר המטרה היא לאתר קשר בין הסמנכ"ל להדלפה. כאשר הסמנכ"ל מעביר את המידע הלאה, וגורם שלישי מנסה לעשות שימוש במידע המסווג - מוכח דבר העתקה.

מקרה דומה נידון בשנה שעברה בבית משפט ישראלי, בתביעה של IVC נגד D&A, המתחרה בה בתחום המאגרים העסקיים. כדי לבסס את חשדה, יצרה IVC רשומות פיקטיביות ותיעדה כיצד אלה עשו את דרכן למאגר של דפי זהב. כדי לנסות ולהוכיח את התרמית, יצרה IVC שתי רשומות פיקטיביות. לאחר מכן אנשי IVC ביקשו מגורם שלישי, דוד רובין, לפנות ל-D&A ולהציג עצמו כמייצג קבוצת משקיעים זרים המעוניינים בהשקעה בחברות העוסקות בתחום מסוים.

רובין פנה למשרדי D&A ונענה על-ידי אחד מבעליה, יוסי גרין. לאחר השיחה גרין נכנס עם המינוי שלו לאתר IVC ושאב ממנו מידע בהיקפים גדולים על אודות החברות הרלבנטיות. גרין שלח דוח שכלל גם את החברות הפיקטיביות, עם הפרטים המפוברקים.

לפיכך, פנתה IVC לבית המשפט, בשלב ראשון, לצורך קבלת צו תפיסה למסמכי החברה ולמחשבים - ובית המשפט נעתר לבקשתה. בהמשך מתכוונת החברה לטעון כי בוצע כאן גזל של סוד מסחרי.

"הטמנת מלכודות שתכליתן לאתר עובדים או גורמים חיצוניים לארגון שחותרים להשיג מידע עסקי סודי או רגיש, היא שיטה מקובלת שנועדה לזהות גורמים חשודים", אומר עו"ד ד"ר נמרוד קוזלובסקי, "זו דרך חוקית ונבונה עבור ארגון החושד בריגול עסקי. ישנן שיטות רבות ליצירת 'מלכודות' כאלה: החל ממערכות מחשב פיקטיביות, המדמות מערכת פעילה המנסות לאתר מי מנסה לחדור לארגון (מכונות 'מלכודות דבש'), ומלכודות אחרות בדמות קבצים, מסמכים או ערכים במאגרי מידע ארגוניים שמבקשות להתחקות אחר גישה אליהם, שימוש בהם או העברתם".

אבטחה פרו-אקטיבית

כאשר מתעורר חשד בעובד מסוים, אחת השיטות היא לשלוח לו מייל עם פרטי גישה מסווגים לאזור מסוים בארגון, לכאורה בטעות. אם העובד עושה שימוש במידע שקיבל, כל פעולה שיבצע תהיה תחת מעקב.

"סוג כזה של פעילות היא אבטחה פרו-אקטיבית המבוססת על חקירות פורנזיות עקב הדלפה של מכרז, עובדים לא מרוצים ועוד", אומר עו"ד קוזלובסקי.

שיטה נוספת לאיתור שותפים סמויים למידע העסקי שלכם היא ה-read recipt, התכונה הקיימת במערכות אימייל מסוימות המאפשרת לשולח המודעה לקבל עדכון ברגע שהנמען פתח את המייל וקרא אותו. אם ההודעה מועברת אוטומטית לגורם נוסף, גם הוא עשוי לשלוח אישור קבלה אוטומטי.

שיטות נוספות הן להעמיד לרשות העובד החשוד קבצים מסומנים הכוללים טביעת מים והמאפשרים להתחקות אחר השימוש בהם מרחוק.

ואולם, יש לנקוט משנה זהירות בהכנתה של "מלכודת" בארגון ובליקוט המידע ממנה. על הארגון להיזהר ממצב בו "המלכודת" היא שיוצרת את המעשה האסור - ולא רק מתעדת את הניסיון לעבור אותו. שכן, טענה הגנה טובה בהליך האזרחי או המשמעתי תהיה לאדם שהוכשל על-ידי קובץ מטעה או שקרי לנקוט מעשה בתמימות.

לדוגמה, אם מסמך המלכודת מפתה את "החשוד" להשתמש בו או להעביר אותו באופן חוקי (אם הוא כולל, למשל, מידע אישי אודותיו) - יהיה קשה להוכיח פעולה אסורה.

כמו כן, חשוב לשים לב לאופן בו מתועד האירוע האסור ונשמרות הראיות. קיומה של "מלכודת" וחשד למעשה אסור אינם מקנים כשלעצמם זכות, ללא צו שיפוטי, לחדור לחומרי מחשב או חומרים מוגנים של החשוד במעשה, ואינם מקנים זכות לביצוען של האזנות סתר או מעקבים אסורים.

הזכות לפרטיות, המוגנת בין היתר בחוק הגנת הפרטיות ובחוק איסור האזנת סתר, מגנה על החשוד מפני התחקות בלתי חוקית או פלישה לפרטיות, ותוצאות פעולות בלתי חוקיות אלה תהיה פסולות, בתנאי החוק, מלשמש כראיה בהליך נגדו.

לכן, אם מאותר חשד למעשה ריגול עסקי או אף נתפס חשוד במלכודת, יש להיזהר בצעדי החקירה והתיעוד, פן יהיה בהם פגיעה אסורה בפרטיות שהינה בלתי חוקית ופוסלת את הראיות. ייעוץ משפטי יסייע בשלב זה לנהל את החקירה על-פי הוראות הדין ולהבטיח את אפשרות מיצוי הדין עם המרגל העסקי.

במקרה אחר, חברה בינלאומית בעלת הנהלה המורכבת משני "מחנות" מסוכסכים, הזמינה חקירת אבטחת מידע. כל מחנה חשד כי המחנה השני יצר קשרים עם גורמים חיצוניים לטובת אינטרסים המנוגדים לאלה של החברה.

בארגון הותקנה מערכת ניטור מורכבת המאפשרת לקבוע מערכת כללים ענפה ומייצרת התראה, למשל, כאשר עובד מנסה לשלוח לגורם חיצוני כמות קבצים הגדולה ממספר הקבצים הממוצע שהוא שולח ביום ומחוץ לתבנית שעות הפעילות שלו. במקרים חריגים אף נחסמה השליחה בזמן אמת.

ניטור מונע

לצד כל אלה, חייבים לזכור כי הקפדה על מספר כללי אבטחה בתוך הארגון יכולה לצמצם משמעותית את הסיכון למידע הארגוני. כך, ביצוע ביקורות קבועות, העמדת ממונים על אבטחת מידע, קביעת מדיניות שינוי סיסמאות, מדיניות הדפסה, חסימת העתקה לאמצעי אחסון חיצוניים, הגבלה טכנית של גישה לספריות, מדיניות גלישה באינטרנט וחסימת שירותים, ריענונים והדרכות, מחיקה תדירה של מידע הממוקם במקום שלא יועד לו מלכתחילה - כל אלה יכולים לסייע בצמצום הסיכון לדליפת המידע, גם במקרה שבו אדם מתוך הארגון פועל להדליף מידע.

התקנת מערכות ניטור בארגון היא מהלך נוסף שיכול לתרום משמעותית לצמצום סכנת ההדלפות. אם העובד ידע כי כל פעולה שלו מתועדת ונשמר לוג-אין שיטתי של כל פעולה, הוא עשוי להבין שכדאי לו להימנע מפעולה אסורה.

מערכות ניטור מתקדמות מאפשרות למפעיל להגדיר תבניות של פעילות נורמלית, כמו גם דפוסי פעילות חריגים ספציפיים. הגדרת הכללים האמורים צריך שתיעשה בהתאם למאפייני הארגון, דרכי העברת התכנים בתוך הארגון ומחוצה לו, מאפייני מידור פנימי בארגון, סוגי התכנים העוברים בצינורות הארגון ועוד.

בנוסף להגדרת סט הכללים הללו, ניתן גם לקבוע לגבי כל זיהוי פעילות איזה אקט יינקט - אקט "דיווחי" או אקט של ממש לניתוק או חסימת פעילות.

ארגונים קטנים ובינוניים חושבים שמערכות ניטור מיועדות לבנקים וגופים גופים בלבד. למעשה, יש כיום מערכות זמינות במחיר נמוך, ממערכות חינמיות ועד עלות של אלפי שקלים בשנה, במטרה לאפשר לארגונים לאתר תבניות בפעילות המידע שלהם ולגלות אנומליה.

נוסף על היתרון של המערכת במניעה טכנית של זליגה, עצם קיומה, כאשר אינו מוסתר מעיני המועסקים בארגון, יוצר אפקט הרתעתי משמעותי בארגון, שכן סט הכללים לניטור הפעילות החריגה איננו חשוף, והעובד עשוי להבין שכדאי לו להימנע מפעולה אסורה.

במקרים בהם יש חשדות קונקרטיים לדליפה, עומדים לרשות החברה אמצעי חקירה טכניים "ידניים", החל מכלים פשוטים של שליחת דברי דואל עם "בקשה לאישור קריאה", דרך שימוש בצירוף קבצים המאפשרים מעקב אחרי שליחה משנית של אותו דבר הדואר, וכלה בחתימות דיגיטליות ו/או בדפוס, המאפשרות זיהוי מסמך לאחר הדפסתו או שליחתו.

מדהים לגלות כיצד במקרים מסוימים, אפילו יותר מחצי שנה לאחר זריעת המידע המסומן, נמצא עותק שלו במוקד מרוחק המאפשר חקירה וזיהוי.

בנוסף, ניתן להעמיד מערכות נגישות מרחוק ובהם מידע ייעודי שעשוי לעניין את החשוד, ולהצליב את הכתובת ממנה התחבר החשוד אל האתר, אם פרטים אחרים ידועים מראש.

הכותב הוא מומחה לניהול חקירות פורנזיות ואבטחת מידע בחברת אלטל

הערת מערכת - התנצלות: "בניגוד לנאמר בגירסה הראשונית של מאמר זה, לחברת דן אנד ברדסטריט אין ולא היה מעולם כל קשר לאמור במאמר. אתר גלובס מביע צער אם כתוצאה מפרסום שגוי זה נגרם לחברה נזק ומתנצלים על כך".

עוד כתבות

ניסוי שיגור בטילי SM-3 / צילום: Reuters, U.S. Navy/Handout

מספינה בלב ים: הכירו את המתחרה החדש של חץ 3

חברת עין שלישית ביצעה מסירה ראשונה של "חייל רפאים", רחפן זעיר בעל יכולות AI, שמטרתו לסייע לכוחות קרקעיים לגלות אויבים בשטח פתוח ● חץ 3 כבר אינו המיירט המבצעי היחיד מחוץ לאטמוספירה ● עשות אשקלון רוכשת את אי.די.סי ב-40 מיליון שקל  ● ארה"ב אישרה מכירה של מערכות תקשורת בסך כ־100 מיליון דולר לסעודיה, וחיל האוויר האמריקאי רוצה להקים טייסות שיורכבו ממטוסי קרב בלתי־מאוישים ● השבוע בתעשיות הביטחוניות

שאריות של טיל בליסטי שאיראן שיגרה לעבר ישראל / צילום: Reuters, Amir Cohen

בהשראת רוסיה: גילויים חדשים על התקיפה האיראנית וההצלחה הישראלית

הכתבה הזו היתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● התקיפה של איראן תוכננה באופן ששיחזר במובנים רבים כמה מן התקיפות הרוסיות הגדולות באוקראינה, וכללו תחילה נחיל כטב"מים שנועדו להציף את ההגנה האווירית ● החולשה של היכולת הצבאית הקונבנציונלית של איראן עלולה להוביל את מקבלי ההחלטות באיראן לאופציה הגרעינית

היועצת המשפטית לממשלה, עו''ד גלי בהרב-מיארה / צילום: יונתן זינדל/פלאש 90

היועמ"שית מתייצבת לטובת וולט: יש לדחות את התביעה הייצוגית להכרה ביחסי עובד-מעביד

לעמדת בהרב-מיארה לא היה מקום לאשר את התביעה הייצוגית מאחר וזו אינה הדרך היעילה וההוגנת להכריע במחלוקת לאור גודלה של הקבוצה הכולל כ-10,000 שליחים ● עוד  נטען כי לא ניתן להכריע בעניינם של כל השליחים על בסיס נתוניו של התובע הייצוגי

הטריוויה השבועית / צילום: Shutterstock

מה מקור המילה דרדלה ואיזו מערכת הגנה אווירית של ישראל העליונה ביותר?

באיזה שנה הוקם סניף מקדונלד'ס הכשר הראשון, לאיזו מדינה הגבול הארוך ביותר עם צרפת ולמה שחקן ה-NBA החטיא השבוע זריקת עונשין בכוונה? • הטריוויה השבועית

עגלת קפה הקבינה בכפר הס / צילום: שני בריל

ארבע הצעות לטיולי יום שרק המקומיים מכירים - ומשהו טעים ליד: מדור מיוחד לפסח

תצפית מרהיבה אל המדבר בשקיעה, פארק שמרגיש כמו ההיי ליין בניו יורק, האחות הקטנה של מקדש הבשרים משוק הכרמל וקרם לימון ומסקרפונה לקינוח ● יצאנו לארבעה מקומות שונים בארץ כדי לשמוע מהתושבים מהי פינת החמד שרק הם מכירים ומה יש לאכול שם, שגם כשר לפסח

שרון גל / צילום: סטודיו תומאס תומר שלום, ויקימדיה

האיום עשה את שלו? שרון גל יישאר בערוץ 14

לפני כשלושה שבועות הודיעה רשת 13 כי העיתונאי שרון גל חוזר לשורותיו, ובערוץ 14 מיהרו להוציא לגל מכתב התראה, מאחר שהוא חתום על חוזה עד סוף 2024 ● כעת נראה כי המהלך עשה את שלו, וגל יישאר בערוץ 14 ויגיש שם את רצועת 19:00

מייסדי טורק. מימין: אלדד לבני (CINO), לאוניד בלקינד (CTO) והמנכ''ל עופר  סמדרי / צילום: גיא חמוי

הטייס האוטומטי שרוצה להחליף את צבא מומחי הסייבר

האנליסטים במרכזי בקרת הסייבר של הארגונים הגדולים נאלצים להתמודד עם אלפי התרעות מדי יום, והטכנולוגיה של טורק מאפשרת להפוך את התהליכים לאוטונומיים למחצה • האם ה"טייס האוטומטי" של החברה יצליח לשלול איומים חמורים? ● הסטארט-אפים המבטיחים

עילית רז, טרבור מילטון ואליזבת הולמס / צילומים: AP - Lawrence Neumeister, Jeff Chiu, Brittainy Newman, איל יצהר

תעשיית הטק מגייסת את הבינה המלאכותית למאבק בהונאות משקיעים

בשנים החולפות נרשמו מקרי הונאה רבים בהייטק, בהם יזמים גייסו כספים ממשקיעים, ללא בדיקת נאותות מספקת ● במטרה לצמצם את ההונאות הבאות, חברות רותמות כיום כלי בינה מלאכותית לשלל אוטמציות בהתנהלות החברה ● במקביל, גורמים בענף חוששים מההשלכות

שר האוצר בצלאל סמוטריץ' וראש הממשלה בנימין נתניהו / צילום: Reuters, RONEN ZVULUN

לא רק בגלל איראן: S&P קנסו את ישראל גם על סימני השאלה בתקציב הביטחון

אם עד לפני התקיפה האיראנית על ישראל עוד הייתה תקווה מסוימת במדינה שהדירוג הגבוה יישמר, זו התמוססה בשבוע האחרון עם התרחבות מפת האיומים ● אלא שלא רק האיומים על ישראל נלקחו בחשבון בהורדת הדירוג ● מה נכתב בין השורות של הודעת S&P והאם ישראל עומדת בפני סכנה של הורדה נוספת?

נשיא ארה''ב ג'ו ביידן / צילום: ap, Jacquelyn Martin

דיווח: ביידן שוקל לספק לישראל נשק ביותר ממיליארד דולר

לפי דיווח בוול סטריט ג'ורנל, ממשל ביידן שוקל לספק פגזי טנקים, מרגמות וכלי רכב צבאיים ● מדובר באחד ממשלוחי הנשק הגדולים מאז 7 באוקטובר

פרופ' יוסי מטיאס / צילום: שלומי יוסף

מנכ"ל מרכז הפיתוח של גוגל ישראל יוסי מטיאס עובר לתפקיד בכיר בגוגל העולמית

מנכ"ל מרכז הפיתוח של גוגל ישראל ב-18 השנים האחרונות, פרופ' יוסי מטיאס, צפוי לעבור לעמק הסיליקון ולנהל מארה"ב את פעילות המחקר של גוגל העולמית

יודר שפריר וגיא ברון, מייסדי סקיילאופס / צילום: בן יצחקי

החברה שחוסכת זמן וכסף לסטארט-אפים: זה חביב הקהל בדירוג המבטיחים של גלובס

סקר חביב הגולשים באתר גלובס זכה בשבועות האחרונים לכ-30,000 צפיות וצבר אלפי הצבעות ● על התואר התחרו השנה 30 חברות צעירות שדורגו במקומות הגבוהים ביותר ע"י עשרות קרנות השקעה הפעילות בישראל ● מי זכתה במקום הראשון?

איל וולדמן / צילום: פרטי

איל וולדמן מגלה: "עברו עליי ימים כואבים וקשים מאוד"

"אני כל הזמן חושב מה דניאל הייתה עושה, איך זה היה אם היא הייתה פה עכשיו", מספר איל וולדמן על בתו דניאל שנרצחה בנובה. מאיפה הוא שואב כוח? ● פרויקט מיוחד 

ספינה צבאית איראנית נעה במימי איראן לפני תחילת תרגיל ימי משותף של איראן, רוסיה וסין באוקיינוס ההודי / צילום: Associated Press, ASSOCIATED PRESS

בחשש רב: כך נערכה איראן למתקפה הישראלית

בטהרן איימו כלפי חוץ והזהירו מתגובת ישראל, אך ביצעו שורת מהלכים המעידים על החשש מתקיפה ● גם בחיזבאללה ובסוריה נערכו

רחפן של Spear UAV / צילום: Spear UAV

"בעל 4 להבים מתוצרת ישראל": הרחפן שיכול לתקוף גם באספהאן

אחת מהאפשרויות שעלו היום, היא שישראל תקפה באיראן באמצעות חימוש משוטט של הסטארט-אפ התל אביבי "ספיר" (Spear UAV) - נשק בו היא משתמשת בזירות השונות של מלחמת "חרבות ברזל" ● כך משמש החימוש בעל יכולות AI את ישראל במלחמה

חן אמסלם ודביר בנדק בקמפיין מזרחי טפחות / צילום: עופר חג'יוב

מזרחי טפחות משקיע את התקציב הגדול ביותר, ומתברג במקום השני בזכירות

הפרסומת הזכורה ביותר זה השבוע השלישי שייכת לבנק לאומי, עם גל תורן והשיר "יש מוצ"ש" - כך עולה מדירוג הזכורות והאהובות של גלובס וגיאוקרטוגרפיה ● הופעה קצרה של אירנה בקמפיין קטן ורזה מספיקה לשופרסל כדי להתברג בדירוג ולזכות באהדה

עמיקם בן צבי, יו''ר דירקטוריון אל על / צילום: דוברות אל על

יו"ר דירקטוריון אל על נחקר בחשד למעורבות בפרשת שחיתות בנתיבות

משטרת ישראל אישרה כי עמיקם בן צבי, יו"ר דירקטוריון אל על, נחקר בחשד למעורבות בפרשה בתחום טוהר המידות שבה נחקר גם ראש העיר נתיבות, יחיאל זוהר ● בא כוחו של בן צבי, עו"ד נתי שמחוני: "מר בן צבי מכבד את רשויות אכיפת החוק, משתף פעולה באופן מלא והוא סמוך ובטוח כי בסופה של הבדיקה יוברר שלא דבק כל רבב בהתנהלותו"

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

לראשונה בהיסטוריה: הממשלה אישרה קיצוץ בתקציב בניגוד לעמדת שר האוצר

הקיצוץ בתקציב, בהיקף של כ-225 מיליון שקל, אושר לדרישתו של השר לביטחון לאומי איתמר בן גביר, ובתום מאבקים בשבועות האחרונים מול שר האוצר בצלאל סמוטריץ' ● הקיצוץ נועד למימון הקמת מתקני כליאה לאכלוס העצורים הביטחוניים הרבים שנעצרו מאז תחילת המלחמה

מיכאל כגן / צילום: כדיה לוי

הדרך של מיכאל כגן ממשרד ישן ביקנעם לצמרת החברה הלוהטת בעולם

מיכאל כגן, סמנכ"ל טכנולוגיות עולמי באנבידיה, סיכם 25 שנה במלאנוקס עד שהחברה נמכרה לענקית השבבים ● "מצד אחד, רצינו לבנות חברה ישראלית, אך מצד שני הבאנו לארץ השפעה בינלאומית" ● בראיון בלעדי לגלובס, הוא מדבר על תחילת דרכו במלאנוקס, מתייחס לחשש מהיעדר תחרות בשוק שבבי ה־AI ונותן טיפ ליזמים צעירים בישראל: "אל תהיו כבולים לעבר"

וול סטריט / צילום: Unsplash, lo lo

נעילה מעורבת בוול סטריט; S&P 500 ירד זה היום החמישי ברציפות

נאסד"ק ירד ב-0.5% ● סולאראדג' בשפל של 5 שנים ● מחיר הקקאו זינק לשיא כל הזמנים ● למה טראמפ מדיה זינקה ב-22% ● ליתיום אמריקס צללה ב-25% ● טסלה בשפל של שנה, מתחת ל-150 דולר, בדויטשה בנק צופים לה ירידה נוספת של 30% ● נטפליקס ניפצה את התחזיות, אבל תחזית מאכזבת מפילה את המניה במסחר המאוחר