גלובס - עיתון העסקים של ישראלאתר נגיש

לאזן בין אבטחה לנוחות כדי למגר הונאות

ג'ונתן גיל, סגן נשיא לפתרונות אבטחה בחברת CA Technologies, מסביר כיצד יכולים פתרונות שפועלים באינטרנט לאימות זהויות לעצור, ניסיונות הונאה

כיצד יכולים ארגונים שמספקים שירותים פיננסיים לאפשר למשתמשים מהימנים להשלים עסקאות בקלות, ועדיין לעצור נוכלים שמנסים לבצע פעילות פלילית? מזה למעלה מ-30 שנים, טורדת שאלה זו את מוחם של מומחי האבטחה המבריקים ביותר, ומנקודת המבט של המוסדות הפיננסיים, היא רלוונטית כיום - כאשר ההיקפים של גניבת הזהות, זליגת הנתונים וההונאות מגיעים לשיאים של כל הזמנים - יותר מאי פעם.

השפעת המוצרים לצרכנים פרטיים על עולם המחשוב הארגוני

עם זאת, מעולם לא היה קשה יותר למצוא את התשובה. צרכנים מקיימים תקשורת עם הבנקים בכל מקום בעולם, בערוצים רבים, שונים ומגוונים - מאתרי האינטרנט של הבנקים, מכשירי בנק אוטומטיים, שבבים שמותקנים בחנויות עם קוד סודי, ועד קניות באינטרנט, טלפון ואפילו סניפים פיזיים. הנוכלים אורבים לכל הזדמנות לעשות שימוש לרעה באמצעי הזיהוי בכל אחת מנקודות המגע האלה, בין באמצעות תוכנות זדוניות - תרמיות Phishing או הונאות בכרטיסים - ובין באמצעות איומים מתפתחים אחרים.

אבטחה של עסקאות הופכת למשימה מורכבת עוד יותר נוכח ההשפעות של מוצרי המיחשוב המיועדים לצרכנים פרטיים על עולם המיחשוב הארגוני (Consumerization of IT), והשימוש הגובר במכשירים ניידים שהוא חלק בלתי נפרד ממגמה זו. כשיושבים באוטובוס או ברכבת אפשר לראות נוסעים עובדים במרץ במחשב iPad או בטלפון החכם שלהם, בודקים את המצב של חשבון הבנק, רוכשים כרטיסי טיסה או מזמינים כרטיסים לתיאטרון. כששואלים אותם עד כמה בטוח לבצע עסקאות בצורה כזו, הם בדרך כלל מושכים בכתפיים. מרבית האנשים גם אינם מודעים להשלכות של הונאה פיננסית, ומאמינים שהבנק או חברת האשראי ישיבו לחשבונם כל סכום שנגנב מהם כתוצאה מהונאה.

במוסדות פיננסיים מתקשים בדרך כלל לאחד את הסיכונים המפוזרים בין נקודות מגע שונות עם הלקוחות. כך למשל, אם נוכל גונב כרטיס אשראי ומנסה למשוך בעזרתו כסף ממכשיר בנק אוטומטי, לאחר מכן רוכש מכשיר טלוויזיה במערכת קופה (Point Of Sale) של חנות פיזית, ולבסוף מנסה להעביר כספים במקוון, רבים מהבנקים יתייחסו לכל אחת מפעולות אלה כאל אירוע נפרד, משום שלכל אחד מהערוצים יש מערכות שונות ואנשי צוות משלו. הדבר פוגע פגיעה משמעותית ביכולת לגלות שימוש אסור.

צרכנים מעדיפים נוחות על אבטחה - האם זה מחויב המציאות?

כעובדה, הצרכנים מעדיפים כיום כמה שפחות נקודות חיכוך בבואם לבצע עסקאות מקוונות. הזמן הוא הגורם החשוב ביותר, והם מוכנים לגלות סובלנות למידה מסוימת בלבד של אי נוחות - במיוחד בפעילויות הכרוכות בפחות סיכונים. הסובלנות שמגלים האנשים עומדת בפרופורציה לרמת הסיכון של התהליך - אנשים אינם מוכנים לגלות אותה מידה של סובלנות בכל הנסיבות. כך למשל, בבנקאות מקוונת מוכנים הלקוחות לגלות סובלנות לתהליך של שימוש ברכיב חומרה/תוכנה (PKI token) כדי לבצע תשלומים לגורם חדש, אך מגלים מידה פחותה של סובלנות בתשלום חוזר לאותו גורם, או כשהם מבקשים רק לבדוק יתרה.

באופן דומה, בקשה לאימות זהות מתקבלת במידה רבה יותר של סובלנות כשרוכשים תכשיט יקר מאשר כשרוכשים רק מצרכים במכולת. במצב האידיאלי אמורה עסקה שכרוכה בסיכונים מועטים להתבצע באופן מיידי וללא בעיות, בדיוק כמו תשלום במזומן. בעסקאות שכרוכות בסיכונים רבים יותר על הבנקים להשתמש באבטחה בצורה פרופורציונלית, בהתאם למידת הסיכון. לקוחות מבינים זאת ונהנים בפועל מיתרונות האבטחה.

הלקוחות דורשים אותנטיקציה שמתאימה לאורח החיים

עם זאת, לכל לקוח העדפות משלו, ובמקרים שבהם נחוצה אבטחה ברמה גבוהה יותר, מעדיפים הלקוחות שזהותם תאומת בדרך שמתאימה לאורח החיים שלהם. כך למשל, משתמשים בטלפונים חכמים ובמחשבי לוח עשויים להעדיף שימוש בהתקן תוכנה, על מנת לקבל סיסמה חד פעמית, במקום להזדקק להתקן חומרה נפרד. לחילופין, משתמש שאינו מצויד בטלפון חכם אך מרבה לקנות באינטרנט ולבצע פעולות באתר הבנק מאותו מחשב, עשוי להעדיף אמצעי שמזהה את המחשב, למשל באמצעות תוכנת גישה, וכך מזהה גם את המשתמש.

על מנת להעניק גישה למשתמשים מהימנים ולחסום את הנוכלים, על המוסדות הפיננסיים לאזן בו-זמנית בין נוחות, עלות ואבטחה - תוך שמירה על שביעות הרצון של הלקוחות וביטחון כספם. דרישות אלה יוצרות דילמה משמעותית: מצד אחד, על המוסדות לספק שירותים של פעולות פיננסיות תוך רמה מינימלית של חיכוך. מצד שני, עליהם לאמת את הזהות של הפונה לפני שמוענקת לו גישה - בדרך כלל באמצעות סיסמה ואמצעי זיהוי נוסף.

גילוי "רב שכבות" של הונאות ואימות הזהות על בסיס סיכונים

כדי להבחין ביעילות בין ה-'טובים' ל-'רעים', על המוסדות הפיננסיים ליישם אסטרטגיה רבת, שכבות, לגילוי הונאות, תוך שילוב בין אימות זהות על בסיס סיכונים לבין מספר שיטות שונות לאימות זהות על מנת להתאים את האבטחה, בצורה פרופורציונלית, לרמת הסיכון של הפעולה שמבצע המשתמש. הניתוח המתוחכם של הסיכונים מבוסס על פריטים רבים דוגמת המיקום של המשתמש, המכשיר שעמו ניגשים לאינטרנט, שווי העסקה או סוג הסחורות שרוכשים. בדרך כלל, רק מספר מועט של עסקאות נחשב לבעל סיכון גבוה, והפיתרון האידיאלי הוא לזהות את הפעילויות האלה ולהגביר את רמת האבטחה הנדרשת לביצוען, בצורה נוחה ככל האפשר. פיתרון כזה מסייע למנוע, בזמן אמת, הונאות בשירותים המסופקים לצרכנים - מבלי לגרום חוסר-נוחות למשתמשים הלגיטימיים, ברוב המכריע של הפעילויות.

פיתרון מתקדם לאימות זהות יוצר תהליך מסתגל לניתוח סיכונים על מנת להעריך את הפוטנציאל להונאות בכל כניסה מקוונת ובכל עסקה. הטכנולוגיה מספקת מגוון שיטות לאימות זהות לפי שני גורמים ועל בסיס סיכונים - הכל על מנת להבטיח אימות זהות בערוצים מרובים וללא חיכוך. כך יכולים, למשל, המוסדות הפיננסיים לבחון מגוון רחב של נתונים שנאספים באופן אוטומטי לגבי כל כניסה או עסקה. הם יכולים גם לחשב דירוג סיכונים על מנת לקבוע איזה פעולה יש לבצע לגבי עסקה נתונה. הם יכולים לקבוע סף סבילות על מנת להתאים את ההשפעה על המשתמשים הלגיטימיים, והם נהנים גם מגמישות בקביעת התגובה לדירוג בהתאם למדיניות ולסבילות לסיכונים.

פתרונות לאימות זהות המשלבים בין שימוש קל לבין אבטחה חזקה

גישה זו מחוללת מהפכה באימות הזהות ובמניעת הונאות, תוך שיפור הנוחות. ניקח כדוגמה לקוח שמבקר בלונדון במהלך האולימפיאדה. במלון הוא משתמש בכרטיס האשראי עם שבב ומכשיר להזנה של קוד סודי על מנת שהכרטיס יאושר לביצוע רכישות במהלך השהייה. בחדר שבמלון יכול הלקוח לבצע תשלומים באתר הבנק בעזרת המחשב הנישא. בערב יכול הלקוח לבצע רכישה נוספת במחשב iPad. באמצעות אימות מתקדם של הזהות בערוצים מרובים, אישר הבנק של הלקוח את העסקה שבוצעה בהצגת כרטיס עם "שבב וקוד סודי", ציין שהלקוח נמצא בבריטניה, והחל לעקוב אחר עסקאות נוספות שבוצעו בערוצים אחרים, על בסיס העסקה הראשונה שאושרה במלון. על החישוב של רמת הסיכון משפיעים התשובה לשאלה אם הלקוח השתמש בעבר באותו מחשב נישא ובאותו מחשב iPad - או לא, וכן השווי והסוג של התשלומים. אם מנסים לבצע רכישה באותו יום במוסקבה, למשל, יתגלה המיקום במסגרת האימות המתקדם של של הזהות, ומאחר והלקוח אינו יכול להיות בו-זמנית בשני מקומות, העסקה לא תאושר.

אחד הפתרונות הפופולאריים ביותר שבהם מיושמות שיטות אלה הוא CA Advanced Authentication, אשר מסייע לצמצם סיכונים באמצעות יישום של השיטות המתאימות לאימות חזק של הזהות ומניעת הונאות. הפתרונות של CA Technologies לאימות זהות מסופקים במתכונת מקומית או כשירות, משלבים בין שימוש קל לבין אבטחה חזקה, ומגינים על יותר מ-150 מיליון זהויות ברחבי העולם. כך ניתן לצמצם הונאות, להעניק למשתמשים חוויה ברמה הגבוהה ביותר, לצמצם את עלות הבעלות הכוללת (TCO) ולהגן על המשתמשים כשהם עורכים קניות במקוון, מבצעים פעולות בנקאיות באינטרנט, או ניגשים מהבית לרשת האינטראנט של החברה. היכולת של CA Technologies להבין את התנהגות המשתמשים בכל הערוצים ולספק אימות הולם ופרופורציונלי של הזהות, באופן שנתפס על ידי המשתמשים בצורה אינטואיטיבית, היא אחת הסיבות לכך שיותר מ-10,000 ארגונים משתמשים בטכנולוגיה זו, במופעים רבים, מבלי שהמשתמשים מבחינים בכלל ברמה הגבוהה של ההגנה.

כאשר מופעלים על הארגונים שמספקים שירותים פיננסיים לחצים חזקים מאי פעם להעריך את פתרונות האבטחה ואת אופן היישום שלהם, מייצג האימות המתקדם של הזהות שיפור חשוב ומשמעותי בשקיפות, בנוחות ובעלות החסכונית של האבטחה. בעסקאות מקוונות שנערכות במכשירי בנק אוטומטיים, במחשבים נישאים, בטלפונים סלולריים ופנים אל פנים - הוא מסייע לחסום את הרעים ולהרחיק אותם מבעוד מועד.

עוד כתבות

חיים כצמן, מייסד ומנכ''ל ג'י סיטי / צילום: אריק סולטן

בשוק מנסים להבין: למה מניית ג'י סיטי יורדת?

מניית חברת הנדל"ן המניב של חיים כצמן משלימה נפילה של 20% מתחילת החודש ● בשוק חוששים מפני אזהרת רווח שתגיע, אך מנגד יש מי שחושבים שכצמן רוצה לנצל את נפילת המניה כדי לקנות מניות נוספות בחברה ● בחברה לא נותרו אדישים והגיבו: "אין ברשות החברה כל מידע מהותי ביחס למצב החברה שטרם דווח לציבור"

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בעליות; הישראלית שזינקה, וזו שנפלה ב-37%

נאסד"ק עלה ב-0.7% ● אנבידיה תספק למטא מיליוני יחידות עיבוד גרפי ● המתיחות בין ארה"ב לאירן: מחירי הנפט זינקו, הדולר התחזק מול סל המטבעות ● מניית גלובל אי זינקה בעקבות הדוחות, סולאראדג' ירדה ● פרוטוקול הפד: חברי הפד היו חלוקים לגבי המשך מדיניות הריבית, ייתכן שזו תרד עוד השנה אם האינפלציה תתנהג בהתאם לציפיות

נתב''ג / צילום: Shutterstock

לקראת סגירת השמיים? הוכרז סכסוך עבודה בענף התעופה

הסכסוך יחול על למעלה מ-11 אלף עובדים בחברות התעופה אל על, ארקיע, ישראייר ואייר חיפה וכן על רשות שדות התעופה ● הרקע לסכסוך הוא הכוונה להקים בסיס פעילות של וויזאייר בישראל ללא היוועצות עם נציגות הכובדים בענף התעופה

דונלד טראמפ, בנימין נתניהו, עלי חמינאי / עיבוד: ap, Mark Schiefelbein

הערכות: טראמפ קרוב לתת פקודה ליציאה למלחמה במזרח התיכון

דריכות גבוהה בישראל לקראת אפשרות לתקיפה אמריקאית באיראן על רקע תקיעות השיחות בז'נווה ● אסון בצנחנים: עפרי זוהה בטעות כאיום - ונפגע מאש חברו. הכוח פעל בח'אן יונס לחשיפת רשת מנהרות שבה הוחזקו גם חטופים ● באיראן הודיעו: נקיים מחר תרגיל ימי עם רוסיה בים עומאן ובצפון האוקיינוס ההודי ● הערכה בישראל: בעוד כשבוע תושלם צבירת הכוח הצבאי של ארה"ב במזרח התיכון ● עדכונים שוטפים

קופות החולים / צילומים: איל יצהר, דוברות לאומית. עיבוד: טלי בוגדנובסקי

אילו קופות החולים המובילות בתחום בריאות הנפש והתפתחות הילד?

דוח חדש של משרד הבריאות חושף: מיהן קופות החולים המובילות בתחום בריאות הנפש והתפתחות הילד? ● בנוסף חושף הדוח שינוי דרמטי ברמת האלימות כלפי הצוותים הרפואיים

כרמיאל. זינוק ברכישת דירות חדשות / צילום: Shutterstock

בין הריסות מטולה לצמיחה בכרמיאל: מה קורה עם מחירי הדירות בצפון?

שוק הנדל"ן ליד הגבול הצפוני יכול לשמש כברומטר לחוסן: בעוד שבקריית שמונה ובכרמיאל נרשמת חזרה של משפרי דיור מקומיים, מטולה וצפת עדיין נאבקות בחורבן ובקיפאון ● ניתוח של נתוני 2025 מגלה היכן המחירים כבר החלו לטפס מחדש

פרידריך מרץ, קנצלר גרמניה / צילום: Reuters, Nicolas Economou

אובדן של 120 אלף משרות בשנה: התעשייה הגרמנית במשבר עמוק

לפי דוח של EY, התעשייה הגרמנית השילה 124 אלף משרות בשנה שעברה, בקצב מהיר פי שניים מזה שנרשם בשנה שלפניה ● מחירי האנרגיה בגרמניה זינקו פי שלושה לפחות עבור לקוחות עסקיים, בשל הפסקת הזרמת הגז הרוסי בצינור "נורד–סטרים", והעתיד אינו ידוע, למרות ניסיונות של הממשלה להבטיח סובסידיות בתחום

יהודה מורגנשטרן, מנכ''ל משרד הבינוי והשיכון, בכנס שמים את הצפון במרכז / צילום: כדיה לוי

מנכ"ל משרד הבינוי והשיכון על מחירי הדיור: "כופר בזה שיש עליות"

בכנס שמים את הצפון במרכז של גלובס אמר יהודה מורגנשטרן כי ההסכם המתגבש עם קריית שמונה הוא חלק מתוכנית השקעות של עשרות מיליארדי שקלים בצפון • עם זאת הוא התריע ש"אנחנו מאבדים את הצפון", וקרא להציב יעד ממשלתי ברור לאזור

חנות בגדים / צילום: Shutterstock

שוק האופנה בישראל מגלגל 25 מיליארד שקל, אבל נתון אחד חושף משבר שקט

תעשיית האופנה הישראלית מתמודדת עם שורת אתגרים לא פשוטים, בין השאר בגלל התחזקות האונליין ומבנה השוק ● מבדיקת גלובס עולה כי מדד ההלבשה צנח ב־34% בעשור החולף

תנובה / צילום: שלומי יוסף

המחוזי: תנובה עשתה דין לעצמה והחזיקה בשטח שאינו בבעלותה

ביהמ"ש קבע כי תנובה אינה בעלת זכויות בשטח בבאר שבע שהחזיקה במשך עשרות שנים ● בנוסף נמתחה ביקורת על התנהלות החברה: איך תאגיד עתיר-משאבים, המלווה ביועצים משפטיים צמודים, שוכח לחתום על הסכם לקבלת מקרקעין?

דני מירן, תושב יסוד המעלה ואביו של שורד השבי עמרי מירן, בכנס שמים את הצפון במרכז / צילום: שלומי יוסף

דני מירן: "מה שהמדינה נותנת לשורדי השבי לא מספיק"

"לא רק לשבים יש בעיות כלכליות, גם למשפחות החטופים, ולא רק במעגל הראשון אלא גם במעגל השני והשלישי" - כך סיפר דני מירן, אביו של שורד השבי עמרי מירן, בכנס שמים את הצפון במרכז של גלובס ● עוד הוא ציין כי מי שחזר לקריית שמונה זו אוכלוסייה שצריכה חיזוק, עידוד ותמיכה

הקונסול הכללי בניו יורק, אופיר אקוניס בנימיני וגואטה, כאן ב', 11.02.26 / צילום: דוברות הכנסת

האם לאיראן יש טילים שמאיימים על ארה"ב?

הטווח המקסימלי של הטילים שבידי איראן רחוק מלהגיע לארה"ב, והוא יכול להגיע רק עד מזרח ודרום אירופה ● המשרוקית של גלובס

שוקי ניר, מנכ''ל סולאראדג' / צילום: באדיבות סולאראדג'

"עוברים להתקפה": סולאראדג' ממשיכה להציג שיפור בתוצאות

לאחר שמניית חברת הטכנולוגיה לתחום האנרגיה הסולארית זינקה ב-120% בשנה האחרונה, היא מציגה עלייה של 71% בהכנסות הרבעון וצמצום ההפסד ● המנכ"ל: "נתמקד בצמיחה רווחית"

אוניית צים LNG / צילום: Mr YC Chou

זכרונות מעסקת טאואר: הסיבה שמניית צים זינקה לפחות מהשווי במכירה

השווי של צים זינק אל פחות משווי העסקה בגלל החשש שזו לא תצא לפועל ● השגת האישורים הנדרשים לעסקה צפויה להימשך עוד חודשים ארוכים, והחששות כבר צפים על פני השטח

מוצאים פתרונות לכלכלת הצפון: הרגעים והתמונות מכנס גלובס

כנס שמים את הצפון במרכז של גלובס חיבר בין כ-250 משתתפים מהקהילה העסקית, הרגולטורית והציבורית לדיון על כלכלת הצפון, תעשייה ובנייה ● בין ההרצאות והסדנאות התקיימו סיורים ביטחוניים וכלכליים בהובלת אמיר בר-שלום וניסן זאבי, שהמחישו את אתגרי הצפון ומנועי הצמיחה בו ● אירועים ומינויים

איבד כמעט 10% בתוך שנה: מה ארה"ב רוצה מהדולר, ועד מתי זה עשוי להימשך

בעוד שהשוק רואה בצלילת הדולר התרסקות, דונלד טראמפ רואה בה הזדמנות ● למה הממשל האמריקאי מהמר על מטבע חלש, איך המלחמה באוקראינה דחפה את העולם לזהב, ולמה הליכה על החבל הדק שבין יצוא לאינפלציה היא הפיצ'ר החדש של הכלכלה העולמית

יו''ר המועצה הלאומית לכלכלה, אבי שמחון / צילום: שלומי יוסף

ויכוח בין האוצר ליועץ הכלכלי של רה"מ: האם תוקם חוות שרתים בפריפריה?

פרופ' אבי שמחון דוחף להגדרת חוות שרתים כ"תשתית לאומית" - ולאפשר הקמת תחנות כוח צמודות במסלול עוקף רשויות מקומיות ● באוצר מתנגדים מחשש לעומס על רשת החשמל ועלויות כבדות ● הביקורת: "ההטבות מוגבלות לצפון הקרוב ולדרום המרכז, הגליל והנגב - בחוץ"

אלי כהן, מנכ''ל אוניברסיטת קריית שמונה והגליל בהקמה, בכנס שמים את הצפון במרכז / צילום: שלומי יוסף

מנכ"ל אוניברסיטת תל חי: "הכפלנו את המספר הבוגרים שנשארים בצפון, אבל היעדר התעסוקה מקשה"

"הגורם המרכזי שמקשה על הבוגרים שלנו להישאר הוא התעסוקה", כך אמר מנכ"ל האקדמית תל חי, אלי כהן, בכנס שמים את הצפון במרכז של גלובס ● עוד הוא ציין כי "יש אוניברסיטאות בחיפה, אבל חיפה זה לא באמת הצפון מבחינתנו, זה לא המטרופולין שלנו"

עפרי אליהו-רימוני, ממייסדי ארגון ''הביתה חוזרים לגליל'', בכנס שמים את הצפון במרכז / צילום: שלומי יוסף

עפרי-רימוני: "אי-אפשר להגיד שאין פה ממשלה. הם התחילו בצעדים קטנים, וצריך להגדיל"

לירן לנגליב, מנכ"ל Conexa, ועפרי אליהו-רימוני, ממייסדי ארגון "הביתה חוזרים לגליל", דיברו בכנס שמים את הצפון במרכז של גלובס על דור העתיד של הגליל, וסיפרו מדוע העתיקו לאחרונה את מקום מגוריהם לצפון ● אליהו-רימוני: "אם המדינה תשים לעצמה יעד להפוך את עמק החולה לעמק הסיליקון, זה יקרה"

כנס שמים את הצפון במרכז

שמים את הצפון במרכז: איך אפשר לשקם את הכלכלה?

הכנס, שמתקיים זו השנה השלישית בשיתוף בנק לאומי ושטראוס, עוסק בנושא כלכלת הצפון: תעשייה, עסקים מקומיים, בנייה ותשתיות ● בכירים ברגולציה ובשוק לצד נציגי הקהילות המקומיות דנים בפתרונות האפשריים