גלובס - עיתון העסקים של ישראלאתר נגיש

לאזן בין אבטחה לנוחות כדי למגר הונאות

ג'ונתן גיל, סגן נשיא לפתרונות אבטחה בחברת CA Technologies, מסביר כיצד יכולים פתרונות שפועלים באינטרנט לאימות זהויות לעצור, ניסיונות הונאה

כיצד יכולים ארגונים שמספקים שירותים פיננסיים לאפשר למשתמשים מהימנים להשלים עסקאות בקלות, ועדיין לעצור נוכלים שמנסים לבצע פעילות פלילית? מזה למעלה מ-30 שנים, טורדת שאלה זו את מוחם של מומחי האבטחה המבריקים ביותר, ומנקודת המבט של המוסדות הפיננסיים, היא רלוונטית כיום - כאשר ההיקפים של גניבת הזהות, זליגת הנתונים וההונאות מגיעים לשיאים של כל הזמנים - יותר מאי פעם.

השפעת המוצרים לצרכנים פרטיים על עולם המחשוב הארגוני

עם זאת, מעולם לא היה קשה יותר למצוא את התשובה. צרכנים מקיימים תקשורת עם הבנקים בכל מקום בעולם, בערוצים רבים, שונים ומגוונים - מאתרי האינטרנט של הבנקים, מכשירי בנק אוטומטיים, שבבים שמותקנים בחנויות עם קוד סודי, ועד קניות באינטרנט, טלפון ואפילו סניפים פיזיים. הנוכלים אורבים לכל הזדמנות לעשות שימוש לרעה באמצעי הזיהוי בכל אחת מנקודות המגע האלה, בין באמצעות תוכנות זדוניות - תרמיות Phishing או הונאות בכרטיסים - ובין באמצעות איומים מתפתחים אחרים.

אבטחה של עסקאות הופכת למשימה מורכבת עוד יותר נוכח ההשפעות של מוצרי המיחשוב המיועדים לצרכנים פרטיים על עולם המיחשוב הארגוני (Consumerization of IT), והשימוש הגובר במכשירים ניידים שהוא חלק בלתי נפרד ממגמה זו. כשיושבים באוטובוס או ברכבת אפשר לראות נוסעים עובדים במרץ במחשב iPad או בטלפון החכם שלהם, בודקים את המצב של חשבון הבנק, רוכשים כרטיסי טיסה או מזמינים כרטיסים לתיאטרון. כששואלים אותם עד כמה בטוח לבצע עסקאות בצורה כזו, הם בדרך כלל מושכים בכתפיים. מרבית האנשים גם אינם מודעים להשלכות של הונאה פיננסית, ומאמינים שהבנק או חברת האשראי ישיבו לחשבונם כל סכום שנגנב מהם כתוצאה מהונאה.

במוסדות פיננסיים מתקשים בדרך כלל לאחד את הסיכונים המפוזרים בין נקודות מגע שונות עם הלקוחות. כך למשל, אם נוכל גונב כרטיס אשראי ומנסה למשוך בעזרתו כסף ממכשיר בנק אוטומטי, לאחר מכן רוכש מכשיר טלוויזיה במערכת קופה (Point Of Sale) של חנות פיזית, ולבסוף מנסה להעביר כספים במקוון, רבים מהבנקים יתייחסו לכל אחת מפעולות אלה כאל אירוע נפרד, משום שלכל אחד מהערוצים יש מערכות שונות ואנשי צוות משלו. הדבר פוגע פגיעה משמעותית ביכולת לגלות שימוש אסור.

צרכנים מעדיפים נוחות על אבטחה - האם זה מחויב המציאות?

כעובדה, הצרכנים מעדיפים כיום כמה שפחות נקודות חיכוך בבואם לבצע עסקאות מקוונות. הזמן הוא הגורם החשוב ביותר, והם מוכנים לגלות סובלנות למידה מסוימת בלבד של אי נוחות - במיוחד בפעילויות הכרוכות בפחות סיכונים. הסובלנות שמגלים האנשים עומדת בפרופורציה לרמת הסיכון של התהליך - אנשים אינם מוכנים לגלות אותה מידה של סובלנות בכל הנסיבות. כך למשל, בבנקאות מקוונת מוכנים הלקוחות לגלות סובלנות לתהליך של שימוש ברכיב חומרה/תוכנה (PKI token) כדי לבצע תשלומים לגורם חדש, אך מגלים מידה פחותה של סובלנות בתשלום חוזר לאותו גורם, או כשהם מבקשים רק לבדוק יתרה.

באופן דומה, בקשה לאימות זהות מתקבלת במידה רבה יותר של סובלנות כשרוכשים תכשיט יקר מאשר כשרוכשים רק מצרכים במכולת. במצב האידיאלי אמורה עסקה שכרוכה בסיכונים מועטים להתבצע באופן מיידי וללא בעיות, בדיוק כמו תשלום במזומן. בעסקאות שכרוכות בסיכונים רבים יותר על הבנקים להשתמש באבטחה בצורה פרופורציונלית, בהתאם למידת הסיכון. לקוחות מבינים זאת ונהנים בפועל מיתרונות האבטחה.

הלקוחות דורשים אותנטיקציה שמתאימה לאורח החיים

עם זאת, לכל לקוח העדפות משלו, ובמקרים שבהם נחוצה אבטחה ברמה גבוהה יותר, מעדיפים הלקוחות שזהותם תאומת בדרך שמתאימה לאורח החיים שלהם. כך למשל, משתמשים בטלפונים חכמים ובמחשבי לוח עשויים להעדיף שימוש בהתקן תוכנה, על מנת לקבל סיסמה חד פעמית, במקום להזדקק להתקן חומרה נפרד. לחילופין, משתמש שאינו מצויד בטלפון חכם אך מרבה לקנות באינטרנט ולבצע פעולות באתר הבנק מאותו מחשב, עשוי להעדיף אמצעי שמזהה את המחשב, למשל באמצעות תוכנת גישה, וכך מזהה גם את המשתמש.

על מנת להעניק גישה למשתמשים מהימנים ולחסום את הנוכלים, על המוסדות הפיננסיים לאזן בו-זמנית בין נוחות, עלות ואבטחה - תוך שמירה על שביעות הרצון של הלקוחות וביטחון כספם. דרישות אלה יוצרות דילמה משמעותית: מצד אחד, על המוסדות לספק שירותים של פעולות פיננסיות תוך רמה מינימלית של חיכוך. מצד שני, עליהם לאמת את הזהות של הפונה לפני שמוענקת לו גישה - בדרך כלל באמצעות סיסמה ואמצעי זיהוי נוסף.

גילוי "רב שכבות" של הונאות ואימות הזהות על בסיס סיכונים

כדי להבחין ביעילות בין ה-'טובים' ל-'רעים', על המוסדות הפיננסיים ליישם אסטרטגיה רבת, שכבות, לגילוי הונאות, תוך שילוב בין אימות זהות על בסיס סיכונים לבין מספר שיטות שונות לאימות זהות על מנת להתאים את האבטחה, בצורה פרופורציונלית, לרמת הסיכון של הפעולה שמבצע המשתמש. הניתוח המתוחכם של הסיכונים מבוסס על פריטים רבים דוגמת המיקום של המשתמש, המכשיר שעמו ניגשים לאינטרנט, שווי העסקה או סוג הסחורות שרוכשים. בדרך כלל, רק מספר מועט של עסקאות נחשב לבעל סיכון גבוה, והפיתרון האידיאלי הוא לזהות את הפעילויות האלה ולהגביר את רמת האבטחה הנדרשת לביצוען, בצורה נוחה ככל האפשר. פיתרון כזה מסייע למנוע, בזמן אמת, הונאות בשירותים המסופקים לצרכנים - מבלי לגרום חוסר-נוחות למשתמשים הלגיטימיים, ברוב המכריע של הפעילויות.

פיתרון מתקדם לאימות זהות יוצר תהליך מסתגל לניתוח סיכונים על מנת להעריך את הפוטנציאל להונאות בכל כניסה מקוונת ובכל עסקה. הטכנולוגיה מספקת מגוון שיטות לאימות זהות לפי שני גורמים ועל בסיס סיכונים - הכל על מנת להבטיח אימות זהות בערוצים מרובים וללא חיכוך. כך יכולים, למשל, המוסדות הפיננסיים לבחון מגוון רחב של נתונים שנאספים באופן אוטומטי לגבי כל כניסה או עסקה. הם יכולים גם לחשב דירוג סיכונים על מנת לקבוע איזה פעולה יש לבצע לגבי עסקה נתונה. הם יכולים לקבוע סף סבילות על מנת להתאים את ההשפעה על המשתמשים הלגיטימיים, והם נהנים גם מגמישות בקביעת התגובה לדירוג בהתאם למדיניות ולסבילות לסיכונים.

פתרונות לאימות זהות המשלבים בין שימוש קל לבין אבטחה חזקה

גישה זו מחוללת מהפכה באימות הזהות ובמניעת הונאות, תוך שיפור הנוחות. ניקח כדוגמה לקוח שמבקר בלונדון במהלך האולימפיאדה. במלון הוא משתמש בכרטיס האשראי עם שבב ומכשיר להזנה של קוד סודי על מנת שהכרטיס יאושר לביצוע רכישות במהלך השהייה. בחדר שבמלון יכול הלקוח לבצע תשלומים באתר הבנק בעזרת המחשב הנישא. בערב יכול הלקוח לבצע רכישה נוספת במחשב iPad. באמצעות אימות מתקדם של הזהות בערוצים מרובים, אישר הבנק של הלקוח את העסקה שבוצעה בהצגת כרטיס עם "שבב וקוד סודי", ציין שהלקוח נמצא בבריטניה, והחל לעקוב אחר עסקאות נוספות שבוצעו בערוצים אחרים, על בסיס העסקה הראשונה שאושרה במלון. על החישוב של רמת הסיכון משפיעים התשובה לשאלה אם הלקוח השתמש בעבר באותו מחשב נישא ובאותו מחשב iPad - או לא, וכן השווי והסוג של התשלומים. אם מנסים לבצע רכישה באותו יום במוסקבה, למשל, יתגלה המיקום במסגרת האימות המתקדם של של הזהות, ומאחר והלקוח אינו יכול להיות בו-זמנית בשני מקומות, העסקה לא תאושר.

אחד הפתרונות הפופולאריים ביותר שבהם מיושמות שיטות אלה הוא CA Advanced Authentication, אשר מסייע לצמצם סיכונים באמצעות יישום של השיטות המתאימות לאימות חזק של הזהות ומניעת הונאות. הפתרונות של CA Technologies לאימות זהות מסופקים במתכונת מקומית או כשירות, משלבים בין שימוש קל לבין אבטחה חזקה, ומגינים על יותר מ-150 מיליון זהויות ברחבי העולם. כך ניתן לצמצם הונאות, להעניק למשתמשים חוויה ברמה הגבוהה ביותר, לצמצם את עלות הבעלות הכוללת (TCO) ולהגן על המשתמשים כשהם עורכים קניות במקוון, מבצעים פעולות בנקאיות באינטרנט, או ניגשים מהבית לרשת האינטראנט של החברה. היכולת של CA Technologies להבין את התנהגות המשתמשים בכל הערוצים ולספק אימות הולם ופרופורציונלי של הזהות, באופן שנתפס על ידי המשתמשים בצורה אינטואיטיבית, היא אחת הסיבות לכך שיותר מ-10,000 ארגונים משתמשים בטכנולוגיה זו, במופעים רבים, מבלי שהמשתמשים מבחינים בכלל ברמה הגבוהה של ההגנה.

כאשר מופעלים על הארגונים שמספקים שירותים פיננסיים לחצים חזקים מאי פעם להעריך את פתרונות האבטחה ואת אופן היישום שלהם, מייצג האימות המתקדם של הזהות שיפור חשוב ומשמעותי בשקיפות, בנוחות ובעלות החסכונית של האבטחה. בעסקאות מקוונות שנערכות במכשירי בנק אוטומטיים, במחשבים נישאים, בטלפונים סלולריים ופנים אל פנים - הוא מסייע לחסום את הרעים ולהרחיק אותם מבעוד מועד.

עוד כתבות

איראן נערכת למתקפת תגמול ישראלית/ עיבוד: טלי בוגדנובסקי, צילומים: AP,shutterstock

כך נערכת איראן למתקפת תגמול ישראלית

ארה"ב ומדינות אירופה לוחצות על ישראל למתן כל תגובה למתקפה שביצעה איראן בסוף השבוע, בתקווה לצנן את המתיחות ● משמרות המהפכה וחיזבאללה צמצמו את נוכחות הקצינים הבכירים שלהם בסוריה ● עפ"י דיווח c"וול סטריט ג'ורנל", ישראל תזהיר את בעלות בריתה הערביות לפני שתגיב, ותגביל את התקפותיה למתקנים בסוריה הקשורים לאיראן

משפחות חטופים חוסמות את כביש 1 בדרך לירושלים

משפחות חטופים חסמו את כביש 1: "כל חטוף חייב לשוב"

שרי החוץ של מדינות ה-G7: נמשיך לפעול למניעת הסלמה של הסכסוך בין ישראל לאיראן • הקרמלין: "קוראים לצדדים להפגין איפוק" • דיווח: ביידן שוקל לשלוח סיוע ביטחוני בסך מיליארד דולר לישראל • בפעילות סמוך לטול-כרם: ארבעה לוחמים נפצעו בינוני וקל, מפקד גדוד טולכרם של גא"פ חוסל • עדכונים בולטים 

נטפליקס / צילום: Shutterstock, Vantage_DS

נטפליקס עקפה את הציפיות; המניה יורדת במסחר המאוחר

ענקית הסטרימינג דיווחה על הכנסות של 9.37 מיליארד דולר לעומת צפי של 9.28 מיליארד דולר ● הרווח זינק ב-86%, לעומת צפי לעלייה של 56% ● החברה הוסיפה כ-9.3 מיליון מנויים ברבעון, ב-80% יותר מהצפי ● למרות התוצאות המדהימות, התחזית המאכזבת של החברה מפילה את המניה במסחר המאוחר

שאריות של טיל בליסטי שאיראן שיגרה לעבר ישראל / צילום: Reuters, Amir Cohen

בהשראת רוסיה: גילויים חדשים על התקיפה האיראנית וההצלחה הישראלית

הכתבה הזו היתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● התקיפה של איראן תוכננה באופן ששיחזר במובנים רבים כמה מן התקיפות הרוסיות הגדולות באוקראינה, וכללו תחילה נחיל כטב"מים שנועדו להציף את ההגנה האווירית ● החולשה של היכולת הצבאית הקונבנציונלית של איראן עלולה להוביל את מקבלי ההחלטות באיראן לאופציה הגרעינית

היועצת המשפטית לממשלה, עו''ד גלי בהרב-מיארה / צילום: יונתן זינדל/פלאש 90

היועמ"שית מתייצבת לטובת וולט: יש לדחות את התביעה הייצוגית להכרה ביחסי עובד-מעביד

לעמדת בהרב-מיארה לא היה מקום לאשר את התביעה הייצוגית מאחר וזו אינה הדרך היעילה וההוגנת להכריע במחלוקת לאור גודלה של הקבוצה הכולל כ-10,000 שליחים ● עוד  נטען כי לא ניתן להכריע בעניינם של כל השליחים על בסיס נתוניו של התובע הייצוגי

לקסוס LBX / צילום: יח''צ

ב-200 אלף שקל תקבלו רכב עם סטטוס יוקרתי. ומה לגבי הביצועים?

לקרוס–אובר הקומפקטי ביותר שהשיקה לקסוס יש עיצוב אטרקטיבי ומוניטין יוקרתי. השאלה אם מיתוג הפרימיום יחפה על הפשרות בשימושיות

שר האוצר בצלאל סמוטריץ' וראש הממשלה בנימין נתניהו / צילום: Reuters, RONEN ZVULUN

לא רק בגלל איראן: S&P קנסו את ישראל גם על סימני השאלה בתקציב הביטחון

אם עד לפני התקיפה האיראנית על ישראל עוד הייתה תקווה מסוימת במדינה שהדירוג הגבוה יישמר, זו התמוססה בשבוע האחרון עם התרחבות מפת האיומים ● אלא שלא רק האיומים על ישראל נלקחו בחשבון בהורדת הדירוג ● מה נכתב בין השורות של הודעת S&P והאם ישראל עומדת בפני סכנה של הורדה נוספת?

ניסוי שיגור בטילי SM-3 / צילום: Reuters, U.S. Navy/Handout

מספינה בלב ים: הכירו את המתחרה החדש של חץ 3

חברת עין שלישית ביצעה מסירה ראשונה של "חייל רפאים", רחפן זעיר בעל יכולות AI, שמטרתו לסייע לכוחות קרקעיים לגלות אויבים בשטח פתוח ● חץ 3 כבר אינו המיירט המבצעי היחיד מחוץ לאטמוספירה ● עשות אשקלון רוכשת את אי.די.סי ב-40 מיליון שקל  ● ארה"ב אישרה מכירה של מערכות תקשורת בסך כ־100 מיליון דולר לסעודיה, וחיל האוויר האמריקאי רוצה להקים טייסות שיורכבו ממטוסי קרב בלתי־מאוישים ● השבוע בתעשיות הביטחוניות

בית חולים חדש ייבנה בבאר שבע / אילוסטרציה: Shutterstock

בית חולים ראשון בבעלות הקופות הקטנות: לאומית ומאוחדת יפעילו את בית החולים בבאר שבע

בית החולים שיבא יהיה שותף של הקופות בהקמת בית החולים ● הלו"ז להשקה מוערך בלפחות 8-6 שנים ותקציב ההקמה בלפחות מיליארד שקל ● בשבועות הקרובים צפויה להתקבל החלטת ממשלה התומכת בהחלטת משרדי הבריאות והאוצר שהתקבלה היום

פעילות צה''ל במערב חאן יונס / צילום: דובר צה''ל

אזעקות הופעלו באשקלון, לראשונה מזה כשבועיים

שני טילי נ"ט פגעו במרחב קיבוץ יראון, לא היו נפגעים אך נגרם נזק ● ארה"ב מטילה עיצומים חדשים על איראן בעקבות המתקפה על ישראל ● בהודעת ביידן נכתב: "איראן ביצעה נגד ישראל את אחת ממתקפות הטילים והכטב"מים הגדולות שהעולם ראה אי פעם" ● גם האיחוד האירופי צפוי להטיל עיצומים ● שר החוץ האיראני נחת בניו יורק ● עדכונים שוטפים 

עגלת קפה הקבינה בכפר הס / צילום: שני בריל

ארבע הצעות לטיולי יום שרק המקומיים מכירים - ומשהו טעים ליד: מדור מיוחד לפסח

תצפית מרהיבה אל המדבר בשקיעה, פארק שמרגיש כמו ההיי ליין בניו יורק, האחות הקטנה של מקדש הבשרים משוק הכרמל וקרם לימון ומסקרפונה לקינוח ● יצאנו לארבעה מקומות שונים בארץ כדי לשמוע מהתושבים מהי פינת החמד שרק הם מכירים ומה יש לאכול שם, שגם כשר לפסח

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

לראשונה בהיסטוריה: הממשלה אישרה קיצוץ בתקציב בניגוד לעמדת שר האוצר

הקיצוץ בתקציב, בהיקף של כ-225 מיליון שקל, אושר לדרישתו של השר לביטחון לאומי איתמר בן גביר, ובתום מאבקים בשבועות האחרונים מול שר האוצר בצלאל סמוטריץ' ● הקיצוץ נועד למימון הקמת מתקני כליאה לאכלוס העצורים הביטחוניים הרבים שנעצרו מאז תחילת המלחמה

שכונת בית וגן ירושלים / צילום: אוריה תדמור

לא תמיד ניתן להגיע לחלוקה שוויונית בפרויקט תמ"א 38

כל תכנון פרויקט מסוג תמ"א 38 כולל אילוצים תכנוניים, אולם בפרויקטים מסוג חיזוק ועיבוי, האילוצים התכנוניים רבים, שכן הבינוי נעשה על גבי הבניין הקיים, על מגבלותיו ● כך דחתה ועדת הערר המחוזית בירושלים התנגדות של שני דיירים לתכנון של פרויקט

סלט קרעי לחם ב''נעה אפייה מקומית'' / צילום: חיים יוסף

רגע לפני שנפרדים מהחמץ: מסעדה מעולה בהרי ירושלים שמנסה לחבר את כל המנות ללחם

"נעה אפייה מקומית" של אלדד שמואלי רק התחילה לרוץ והשף גויס למילואים ● עכשיו היא מתרוממת, והקו המנחה: מנות שהולכות טוב עם לחם, והלחם מצוין

מיכאל כגן / צילום: כדיה לוי

הדרך של מיכאל כגן ממשרד ישן ביקנעם לצמרת החברה הלוהטת בעולם

מיכאל כגן, סמנכ"ל טכנולוגיות עולמי באנבידיה, סיכם 25 שנה במלאנוקס עד שהחברה נמכרה לענקית השבבים ● "מצד אחד, רצינו לבנות חברה ישראלית, אך מצד שני הבאנו לארץ השפעה בינלאומית" ● בראיון בלעדי לגלובס, הוא מדבר על תחילת דרכו במלאנוקס, מתייחס לחשש מהיעדר תחרות בשוק שבבי ה־AI ונותן טיפ ליזמים צעירים בישראל: "אל תהיו כבולים לעבר"

כבר לפני חודשיים: איראן תירגלה שיגור טילים בליסטיים נגד בסיס פלמחים

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה • והפעם: התרגיל הצבאי של איראן שהתקיים כבר לפני חודשיים, איראן מצליחה לשבור את האמברגו על הנפט וגוגל פיטרה עובדים שמחו נגד ישראל במשרדים בניו יורק ● כותרות העיתונים בעולם 

שכונת עומרים באופקים. 45 דירות בפרויקט של בראל־סלעית בשכונה נמכרו מאז ה־7 באוקטובר / הדמיה: אול אין

הנתונים מגלים שהמסר ברור: התותחים לא עוצרים את המרוץ לדירה

אלפים ממשיכים להאמין בהשקעה בארבעה קירות שעומדים במוקד העימות והסכנה הכי גדולים כרגע במזרח התיכון, ומאות עסקאות נרשמו גם על הגבול עם עזה, בשדרות ובאופקים ● סיבות כלכליות יש, אך יותר מכל, החלום הנדל"ני של עם ישראל עדיין בועט

וול סטריט, ניו יורק / צילום: Shutterstock

נאסד"ק ננעל בירידות יום שישי ברציפות; מניית אנבידיה צנחה ב-10%

ה-S&P 500 רשם את השבוע השישי ברציפות של ירידות - ברצף ההפסדים הארוך ביותר שלו מזה למעלה משנה, הנאסד"ק סגר יום שישי ברציפות של ירידות לראשונה מאז אוקטובר 2022 ● הדיווחים על תקיפה ישראלית באיראן שלחו את בורסות אסיה לירידות: הניקיי ננעל בירידה של כ-2.5% ושנזן ננעל בירידה של אחוז ● הזינוק במחירי הנפט התמתן ● בורסות אירופה ננעלו במגמה מעורבת

יודר שפריר וגיא ברון, מייסדי סקיילאופס / צילום: בן יצחקי

החברה שחוסכת זמן וכסף לסטארט-אפים: זה חביב הקהל בדירוג המבטיחים של גלובס

סקר חביב הגולשים באתר גלובס זכה בשבועות האחרונים לכ-30,000 צפיות וצבר אלפי הצבעות ● על התואר התחרו השנה 30 חברות צעירות שדורגו במקומות הגבוהים ביותר ע"י עשרות קרנות השקעה הפעילות בישראל ● מי זכתה במקום הראשון?

אביב ומתיאו שפירא, אדיר טובי ורובי ליאני, חברת XTEND / צילום: כדיה לוי

עפים כמו פרפר, עוקצים כמו דבורה: הרחפנים שמשנים את תורת הלחימה

הרחפנים של אקסטנד הפכו פופולריים במלחמה בעזה, ואף הצילו חיים • עכשיו היא עובדת על מערכת משולבת שתיקח את יכולות הרובוטים קדימה ותסייע להם לפעול בצוות ● הסטארט-אפים המצליחים, פרויקט מיוחד