גלובס - עיתון העסקים של ישראלאתר נגיש

לאזן בין אבטחה לנוחות כדי למגר הונאות

ג'ונתן גיל, סגן נשיא לפתרונות אבטחה בחברת CA Technologies, מסביר כיצד יכולים פתרונות שפועלים באינטרנט לאימות זהויות לעצור, ניסיונות הונאה

כיצד יכולים ארגונים שמספקים שירותים פיננסיים לאפשר למשתמשים מהימנים להשלים עסקאות בקלות, ועדיין לעצור נוכלים שמנסים לבצע פעילות פלילית? מזה למעלה מ-30 שנים, טורדת שאלה זו את מוחם של מומחי האבטחה המבריקים ביותר, ומנקודת המבט של המוסדות הפיננסיים, היא רלוונטית כיום - כאשר ההיקפים של גניבת הזהות, זליגת הנתונים וההונאות מגיעים לשיאים של כל הזמנים - יותר מאי פעם.

השפעת המוצרים לצרכנים פרטיים על עולם המחשוב הארגוני

עם זאת, מעולם לא היה קשה יותר למצוא את התשובה. צרכנים מקיימים תקשורת עם הבנקים בכל מקום בעולם, בערוצים רבים, שונים ומגוונים - מאתרי האינטרנט של הבנקים, מכשירי בנק אוטומטיים, שבבים שמותקנים בחנויות עם קוד סודי, ועד קניות באינטרנט, טלפון ואפילו סניפים פיזיים. הנוכלים אורבים לכל הזדמנות לעשות שימוש לרעה באמצעי הזיהוי בכל אחת מנקודות המגע האלה, בין באמצעות תוכנות זדוניות - תרמיות Phishing או הונאות בכרטיסים - ובין באמצעות איומים מתפתחים אחרים.

אבטחה של עסקאות הופכת למשימה מורכבת עוד יותר נוכח ההשפעות של מוצרי המיחשוב המיועדים לצרכנים פרטיים על עולם המיחשוב הארגוני (Consumerization of IT), והשימוש הגובר במכשירים ניידים שהוא חלק בלתי נפרד ממגמה זו. כשיושבים באוטובוס או ברכבת אפשר לראות נוסעים עובדים במרץ במחשב iPad או בטלפון החכם שלהם, בודקים את המצב של חשבון הבנק, רוכשים כרטיסי טיסה או מזמינים כרטיסים לתיאטרון. כששואלים אותם עד כמה בטוח לבצע עסקאות בצורה כזו, הם בדרך כלל מושכים בכתפיים. מרבית האנשים גם אינם מודעים להשלכות של הונאה פיננסית, ומאמינים שהבנק או חברת האשראי ישיבו לחשבונם כל סכום שנגנב מהם כתוצאה מהונאה.

במוסדות פיננסיים מתקשים בדרך כלל לאחד את הסיכונים המפוזרים בין נקודות מגע שונות עם הלקוחות. כך למשל, אם נוכל גונב כרטיס אשראי ומנסה למשוך בעזרתו כסף ממכשיר בנק אוטומטי, לאחר מכן רוכש מכשיר טלוויזיה במערכת קופה (Point Of Sale) של חנות פיזית, ולבסוף מנסה להעביר כספים במקוון, רבים מהבנקים יתייחסו לכל אחת מפעולות אלה כאל אירוע נפרד, משום שלכל אחד מהערוצים יש מערכות שונות ואנשי צוות משלו. הדבר פוגע פגיעה משמעותית ביכולת לגלות שימוש אסור.

צרכנים מעדיפים נוחות על אבטחה - האם זה מחויב המציאות?

כעובדה, הצרכנים מעדיפים כיום כמה שפחות נקודות חיכוך בבואם לבצע עסקאות מקוונות. הזמן הוא הגורם החשוב ביותר, והם מוכנים לגלות סובלנות למידה מסוימת בלבד של אי נוחות - במיוחד בפעילויות הכרוכות בפחות סיכונים. הסובלנות שמגלים האנשים עומדת בפרופורציה לרמת הסיכון של התהליך - אנשים אינם מוכנים לגלות אותה מידה של סובלנות בכל הנסיבות. כך למשל, בבנקאות מקוונת מוכנים הלקוחות לגלות סובלנות לתהליך של שימוש ברכיב חומרה/תוכנה (PKI token) כדי לבצע תשלומים לגורם חדש, אך מגלים מידה פחותה של סובלנות בתשלום חוזר לאותו גורם, או כשהם מבקשים רק לבדוק יתרה.

באופן דומה, בקשה לאימות זהות מתקבלת במידה רבה יותר של סובלנות כשרוכשים תכשיט יקר מאשר כשרוכשים רק מצרכים במכולת. במצב האידיאלי אמורה עסקה שכרוכה בסיכונים מועטים להתבצע באופן מיידי וללא בעיות, בדיוק כמו תשלום במזומן. בעסקאות שכרוכות בסיכונים רבים יותר על הבנקים להשתמש באבטחה בצורה פרופורציונלית, בהתאם למידת הסיכון. לקוחות מבינים זאת ונהנים בפועל מיתרונות האבטחה.

הלקוחות דורשים אותנטיקציה שמתאימה לאורח החיים

עם זאת, לכל לקוח העדפות משלו, ובמקרים שבהם נחוצה אבטחה ברמה גבוהה יותר, מעדיפים הלקוחות שזהותם תאומת בדרך שמתאימה לאורח החיים שלהם. כך למשל, משתמשים בטלפונים חכמים ובמחשבי לוח עשויים להעדיף שימוש בהתקן תוכנה, על מנת לקבל סיסמה חד פעמית, במקום להזדקק להתקן חומרה נפרד. לחילופין, משתמש שאינו מצויד בטלפון חכם אך מרבה לקנות באינטרנט ולבצע פעולות באתר הבנק מאותו מחשב, עשוי להעדיף אמצעי שמזהה את המחשב, למשל באמצעות תוכנת גישה, וכך מזהה גם את המשתמש.

על מנת להעניק גישה למשתמשים מהימנים ולחסום את הנוכלים, על המוסדות הפיננסיים לאזן בו-זמנית בין נוחות, עלות ואבטחה - תוך שמירה על שביעות הרצון של הלקוחות וביטחון כספם. דרישות אלה יוצרות דילמה משמעותית: מצד אחד, על המוסדות לספק שירותים של פעולות פיננסיות תוך רמה מינימלית של חיכוך. מצד שני, עליהם לאמת את הזהות של הפונה לפני שמוענקת לו גישה - בדרך כלל באמצעות סיסמה ואמצעי זיהוי נוסף.

גילוי "רב שכבות" של הונאות ואימות הזהות על בסיס סיכונים

כדי להבחין ביעילות בין ה-'טובים' ל-'רעים', על המוסדות הפיננסיים ליישם אסטרטגיה רבת, שכבות, לגילוי הונאות, תוך שילוב בין אימות זהות על בסיס סיכונים לבין מספר שיטות שונות לאימות זהות על מנת להתאים את האבטחה, בצורה פרופורציונלית, לרמת הסיכון של הפעולה שמבצע המשתמש. הניתוח המתוחכם של הסיכונים מבוסס על פריטים רבים דוגמת המיקום של המשתמש, המכשיר שעמו ניגשים לאינטרנט, שווי העסקה או סוג הסחורות שרוכשים. בדרך כלל, רק מספר מועט של עסקאות נחשב לבעל סיכון גבוה, והפיתרון האידיאלי הוא לזהות את הפעילויות האלה ולהגביר את רמת האבטחה הנדרשת לביצוען, בצורה נוחה ככל האפשר. פיתרון כזה מסייע למנוע, בזמן אמת, הונאות בשירותים המסופקים לצרכנים - מבלי לגרום חוסר-נוחות למשתמשים הלגיטימיים, ברוב המכריע של הפעילויות.

פיתרון מתקדם לאימות זהות יוצר תהליך מסתגל לניתוח סיכונים על מנת להעריך את הפוטנציאל להונאות בכל כניסה מקוונת ובכל עסקה. הטכנולוגיה מספקת מגוון שיטות לאימות זהות לפי שני גורמים ועל בסיס סיכונים - הכל על מנת להבטיח אימות זהות בערוצים מרובים וללא חיכוך. כך יכולים, למשל, המוסדות הפיננסיים לבחון מגוון רחב של נתונים שנאספים באופן אוטומטי לגבי כל כניסה או עסקה. הם יכולים גם לחשב דירוג סיכונים על מנת לקבוע איזה פעולה יש לבצע לגבי עסקה נתונה. הם יכולים לקבוע סף סבילות על מנת להתאים את ההשפעה על המשתמשים הלגיטימיים, והם נהנים גם מגמישות בקביעת התגובה לדירוג בהתאם למדיניות ולסבילות לסיכונים.

פתרונות לאימות זהות המשלבים בין שימוש קל לבין אבטחה חזקה

גישה זו מחוללת מהפכה באימות הזהות ובמניעת הונאות, תוך שיפור הנוחות. ניקח כדוגמה לקוח שמבקר בלונדון במהלך האולימפיאדה. במלון הוא משתמש בכרטיס האשראי עם שבב ומכשיר להזנה של קוד סודי על מנת שהכרטיס יאושר לביצוע רכישות במהלך השהייה. בחדר שבמלון יכול הלקוח לבצע תשלומים באתר הבנק בעזרת המחשב הנישא. בערב יכול הלקוח לבצע רכישה נוספת במחשב iPad. באמצעות אימות מתקדם של הזהות בערוצים מרובים, אישר הבנק של הלקוח את העסקה שבוצעה בהצגת כרטיס עם "שבב וקוד סודי", ציין שהלקוח נמצא בבריטניה, והחל לעקוב אחר עסקאות נוספות שבוצעו בערוצים אחרים, על בסיס העסקה הראשונה שאושרה במלון. על החישוב של רמת הסיכון משפיעים התשובה לשאלה אם הלקוח השתמש בעבר באותו מחשב נישא ובאותו מחשב iPad - או לא, וכן השווי והסוג של התשלומים. אם מנסים לבצע רכישה באותו יום במוסקבה, למשל, יתגלה המיקום במסגרת האימות המתקדם של של הזהות, ומאחר והלקוח אינו יכול להיות בו-זמנית בשני מקומות, העסקה לא תאושר.

אחד הפתרונות הפופולאריים ביותר שבהם מיושמות שיטות אלה הוא CA Advanced Authentication, אשר מסייע לצמצם סיכונים באמצעות יישום של השיטות המתאימות לאימות חזק של הזהות ומניעת הונאות. הפתרונות של CA Technologies לאימות זהות מסופקים במתכונת מקומית או כשירות, משלבים בין שימוש קל לבין אבטחה חזקה, ומגינים על יותר מ-150 מיליון זהויות ברחבי העולם. כך ניתן לצמצם הונאות, להעניק למשתמשים חוויה ברמה הגבוהה ביותר, לצמצם את עלות הבעלות הכוללת (TCO) ולהגן על המשתמשים כשהם עורכים קניות במקוון, מבצעים פעולות בנקאיות באינטרנט, או ניגשים מהבית לרשת האינטראנט של החברה. היכולת של CA Technologies להבין את התנהגות המשתמשים בכל הערוצים ולספק אימות הולם ופרופורציונלי של הזהות, באופן שנתפס על ידי המשתמשים בצורה אינטואיטיבית, היא אחת הסיבות לכך שיותר מ-10,000 ארגונים משתמשים בטכנולוגיה זו, במופעים רבים, מבלי שהמשתמשים מבחינים בכלל ברמה הגבוהה של ההגנה.

כאשר מופעלים על הארגונים שמספקים שירותים פיננסיים לחצים חזקים מאי פעם להעריך את פתרונות האבטחה ואת אופן היישום שלהם, מייצג האימות המתקדם של הזהות שיפור חשוב ומשמעותי בשקיפות, בנוחות ובעלות החסכונית של האבטחה. בעסקאות מקוונות שנערכות במכשירי בנק אוטומטיים, במחשבים נישאים, בטלפונים סלולריים ופנים אל פנים - הוא מסייע לחסום את הרעים ולהרחיק אותם מבעוד מועד.

עוד כתבות

אלוף במיל' יואב (פולי) מרדכי. פרש מצה''ל ב-2018 / צילום: דובר צה''ל

קטארגייט: האלוף במיל' יואב (פולי) מרדכי נחקר באזהרה

מרדכי - שפרש מצה"ל ב-2018 אחרי ששימש בין היתר כמתאם פעולות הממשלה בשטחים - הוא בעלי חברה החשודה כי העבירה מאות אלפי שקלים ליונתן אוריך, יועצו הקרוב של רה"מ נתניהו, במהלך 2024 - זאת לכאורה לטובת קמפיין לטובת קטאר ● מטעמו של מרדכי נמסר: "פולי מרדכי שירת ומשרת את מדינת ישראל מזה עשרות שנים, ולא דבק רבב בפעילותו"

קובי זריהן בשיחה עם עו''ד רונית סיטון זלקינד / צילום: שיר הלוי

הממונה על הגנת הצרכן: "יש לי רק 8 מפקחים על 650 אלף עסקים"

קובי זריהן הסביר באירוע של משרד עוה"ד פירון מדוע הרשות לא פרסמה הקלות לקמעונאיות המזון במהלך המערכה נגד איראן ● יאיר אבידן, המפקח על הבנקים לשעבר, וד"ר שלומית וגמן-רטנר, ראש רשות איסור הלבנת הון ומימון טרור לשעבר, מצטרפים למרכז הפינטק הישראלי ● אירועים ומינויים

נתון בשבוע / איור: גיל ג'יבלי

השקל חותך את התשואות של הישראלים בשווקים חו"ל. האם כדאי להתמגן מפניו?

התחזקות השקל מול הדולר פוגעת משמעותית בתשואה של משקיעים המחזיקים בנכסים ומניות מעבר לים ● ובכל זאת, אריאל כהן מבנק לאומי ממליץ לא לשכוח שלתנודתיות של המט"ח יש גם יתרונות

ישי דוידי, מראשי קרן פימי / צילום: יונתן בלום

קרן פימי ממשיכה למכור מניות בטחוניות: הציפה רווחים של כ-2 מיליארד שקל מתחילת השנה

הקרן, שמוביל ישי דוידי, מכרה אמש מניות עשות אשקלון ברבע מיליארד שקל - בהמשך למימושים בפי.סי.בי, אורביט ותאת

מאפים וסלטים ב–Benno / צילום: אורנה בן חיים

פסטות בטאבון וקינוחים מוגזמים: מסעדת השף החלומית במושב שלא הכרתם

יקב בוטיק עם בלנד ייחודי, סדנת קרמיקה משעשעת, הרצאה בשפת הסימנים ותפריט עם נגיעות מקורדון בלו ● מצאנו חמלה לנפש ביישובים סביב נתב"ג ● חגית אברון תופרת יום

מצלמות לרחפנים של נקסט ויז'ן / צילום: יח''צ

המצלמה שהפכה את האלוף במילואים, ולא רק אותו, למיליונר כבד

המניה שזינקה ב־2000% בארבע שנים, המימושים שהניבו לבכיריה 800 מיליון שקל והאלוף במיל' עמירם לוין שרשם אקזיט עצום ● איך הפכה חברה ביטחונית קטנה מרעננה לאחד מסיפורי ההצלחה הגדולים של שוק ההון, והאם יש סדקים בחלום של נקסט ויז'ן?

שר המשפטים ויו''ר ועדת השרים לענייני חקיקה, יריב לוין / צילום: נועם מושקוביץ'/דוברות הכנסת

השרים ידונו בהכפפת היועמ"שים במשרדי הממשלה למנכ"ל ולשר

הצעת החוק, שתעלה ביום ראשון לוועדת השרים לחקיקה, בראשות שר המשפטים יריב לוין, מבטלת את הכפיפות של היועמ"שים במשרדים ליועצת המשפטית לממשלה, וקובעת כי הם יידרשו לפרסם תזכירי חוק לפי דרישה ישירה של השר במשרד

דונלד טראמפ, נשיא ארצות הברית פוסט ברשת Truth, 26.6.25 / צילום: ap, Michael Perez

חנינה בלי הרשעה: האם הנשיא יכול לחלץ את נתניהו ממשפט?

הקריאה של הנשיא האמריקאי להפסיק את משפט נתניהו העלתה לשיח את האפשרות שהנשיא הרצוג יעניק לו חנינה ● אלא שנתניהו טרם הורשע בדבר, מה שמקשה על כניסה למסלול הזה ● וגם: מה חשב בזמן אמת אהרן ברק על הרעיון?

מל''ט אנקה 3 / צילום: צילום מסך יוטיוב

המל"ט הטורקי שהתרסק והביך את ארדואן

אנקה 3, המל"ט המתקדם ביותר של טורקיה, התרסק במהלך טיסת ניסוי ● קוריאה הצפונית תקבל הדרכה שתאפשר לה לייצר כטב"מים איראניים מסוג שאהד 136, תמורת העברת 25 אלף עובדים למפעל כטב"מים ברוסיה ● אוקראינה מייצרת מוקשים במדפסות תלת־ממד ● והודו חושפת כטב"ם מתאבד חדש ● השבוע בתעשיות הביטחוניות

דונלד טראמפ, נשיא ארה''ב / צילום: ap, Evan Vucci

טראמפ סוחט ניצחון דחוק: הסנאט אישר את "החוק הגדול היפה" שלו במחיר כבד

החקיקה שמוביל הנשיא פוערת גירעון ענק בתקציב האמריקאי: עד 5 טריליון דולר בעשור הקרוב ● במרכזה עומדים קיצוצי מסים, לצד הקצאות למניעת הגירה והוצאות ביטחון ● הפוליטיקאים ממשיכים מסורת של 40 שנה, ומשתמטים מטיפול במשבר הפיננסי הגדול ביותר מאז ומעולם

הזדמנות לבנות מחדש / צילום: ap, Bernat Armangue

"אין כוח בעולם שיעצור עכשיו פרויקט תמ"א": בוועדות התכנון משנים גישה במתן היתרי בנייה

ההרס הרב שגרמו הטילים מאיראן העלה את הצורך בפתרונות מיגון מיידיים ● משיחות עם גורמים ובעלי תפקידים ברשויות ניכר כי לנגד עיניהם עומד הצורך בהפחתת הבירוקרטיה בוועדות, לצד פתרונות כמו היתרים מהירים להריסה, או מכירת דירות שנפגעו למדינה ● כמו כן, מורגשת ירידה בסרבנות לפרויקטים מצד דיירים ● הזדמנות לבנות מחדש, פרויקט מיוחד 

טלי גוטליב, מהרן פרוזנפר / צילום: אלכס קולומויסקי-ידיעות אחרונות, תמר מצפי

סמוטריץ' רוצה מישהו מבחוץ לאגף התקציבים. איך יגיבו העובדים?

סמוטריץ' רוצה מישהו מבחוץ לאגף התקציבים ● הדיון בבג"ץ שלא היה אמור להתקיים ● ומחיר ההתחייבויות שמשרד החינוך שכח ● זרקור על כמה עניינים שעל הפרק

חזית המדע. מיפוי האקספוזום / צילום: Shutterstock

400 חוקרים השיקו את אחד הפרויקטים השאפתניים של המדע: מיפוי האקספוזום

הפרויקט, שהוכרז במאי השנה באירוע גדול של אוניברסיטת ג'ונס הופקינס, נועד למפות את כל הגורמים שאנחנו נחשפים אליהם לאורך החיים ומשפיעים על הבריאות שלנו - מחיבוק ועד חומרי הדברה ● האם טכנולוגיות חדשות יאפשרו להשלים את המשימה? שלוש חוקרות של התחום מסבירות למה הפרויקט מלהיב כל כך ומספרות על ההישגים שכבר הגענו אליהם

כריסטין לגארד, נשיאת ה־ECB / צילום: Associated Press, Michael Probst

התחזיות התבדו: האירו זינק מול הדולר, אך לאירופה יש כמה סיבות לדאוג

לפני חצי שנה ההערכות ניבאו דעיכה - אבל מאז האירו זינק ב־14% מול הדולר ושבר שיא של 4 שנים ● לצד שביעות הרצון בבנק המרכזי האירופי, גוברים הקולות המזהירים מפני פגיעה ביצוא וביציבות הכלכלית ● האם האירו בדרך להפוך למטבע רזרבה או שמדובר בשיא חולף?

וול סטריט / צילום: Shutterstock

וול סטריט ננעלה בשיאים חדשים בעקבות דוח התעסוקה שהפתיע לטובה

נאסד"ק עלה ב-1% ● הנשיא טראמפ אמר שג'רום פאוול "צריך להתפטר מיד" בפוסט שפרסם אתמול בלילה ברשת Truth Social ● תשואות האג"ח עולות והדולר מתחזק ● הסיכויים להורדת ריבית בקרוב ירדו דרמתית ● דרמה כלכלית בבריטניה: שרת האוצר, רייצ'ל ריבס, פרצה בבכי בפרלמנט ● בורסות אירופה ננעלו בעליות ● מחר לא יתקיים מסחר בוול סטריט לרגל יום העצמאות במדינה

איתי בן זאב, מנכ''ל הבורסה לניירות ערך / צילום: כדיה לוי

האקזיט של המשקיעים הזרים על מניית הבורסה בת"א, ומדוע הגופים המקומיים נעדרים ממנו

שתי קרנות השקעה זרות מכרו בימים האחרונים מניות הבורסה ב־650 מיליון שקל, ובתשואה של יותר מפי 10 על השקעתן

ג'אקו 7 / צילום: יח''צ

מהפך: זה הרכב הנמכר ביותר בישראל מתחילת השנה

הדגם הנמכר ביותר ביותר במחצית החולפת היה הקרוס־אובר ג'אקו 7 עם מנועי בנזין ופלאג־אין, כאשר הדגמים הנמכרים ביותר אחריו היו שייכים למותגים יונדאי וטויוטה ● X7, הקרוס־אובר פרימיום החדש של זיקר, נחת בישראל ● ובמדיה האיראנית מדווחים כי ישראל תקפה מפעל רכב באיראן, במהלך מבצע "עם כלביא" ● השבוע בענף הרכב

גל קרובינר, מנכ''ל פאגאיה / צילום: יח''צ פאגאיה

מנכ"ל פאגאיה רוצה לבנות חברת פינטק של עשרות מיליארדי דולרים

שלוש שנים לאחר הדרמה שנלוותה להנפקת פאגאיה בנאסד"ק, מציגה החברה לראשונה רווח נקי ● גל קרובינר, מנכ"ל ואחד ממייסדי החברה, מסמן יעד שאפתני: "להוכיח שאפשר לבנות חברת פינטק של עשרות מיליארדי דולרים מישראל" ● ההמלצה שלו ליזמים צעירים: "להשקיע בבחירת השותפים, ולהבין שזה כמעט כמו נישואים"

ח''כ שמחה רוטמן / צילום: נועם מושקוביץ', דוברות הכנסת

המהפכה בדיני החוזים יוצאת לדרך: כך היא תעבוד

ועדת החוקה אישרה את הצעת החוק שהוביל היו"ר שמחה רוטמן לביטול הפסיקה המאפשרת לבתי משפט לפרש חוזים בהתאם לכוונת הצדדים ● במקומה, הצדדים לחוזה הם שיקבעו כיצד לפרשו, זולת מספר החרגות ● בענף חלוקים לגבי ההשלכות ונערכים לשינוי דרמטי

ספגטי ארבייטה / צילום: בנצי ארבל

הטברנה שמגישה אוכל איטלקי קלאסי, פשוט ושמח

ב"טברנה רומאנה" אף אחד לא בא להמציא את הגלגל, רק להציע אוכל טעים ומספק שלפעמים אף עולה על הציפיות ● המחירים הם חלק מהפאן