גלובס - עיתון העסקים של ישראלאתר נגיש

לזהות מראש "עובד מסוכן"

עוצמתם של אנשי כוח-אדם והחשש מוועדי העובדים מסכנים את כולנו

אבטחת מידע באינטרנט / צילום: shutterstock
אבטחת מידע באינטרנט / צילום: shutterstock

סיפור הסחיטה של בנק לאומי הוא עניין לאומי. לסיכון בנפילת בנק בגלל רמאות עובד תתכנה השלכות לאומיות לא פחות מאשר ליחס הלימות ההון של הבנקים.

בבנק לאומי חששו בצדק מהנזק שיכולים לגרום הסוחטים - לבנק HSBC שפרטי לקוחותיו נחשפו על ידי עובדים נגרם נזק עצום ובלתי הפיך. צריך להזכיר את אתי אלון והבנק למסחר שקרס? זוכרים את עובדת של חברת YES גרמה לאבדן של 24 מיליון שקל שהם כמעט יותר מהרווחים של החברה.

חברות רבות משקיעות משאבים בסינון עובדים אך ערכו של סינון העובדים מוגבל. לראיה - מרבית הנזקים המשמעותיים ביותר לארגונים בישראל נגרמים על ידי עובדים שהתקבלו לעבודה. האפשרויות של המעסיק לזהות עובד מתוחכם שמהווה סיכון ועלול לגרום נזק מהותי לארגון קטן או אפסי.

מערכות עקיבה ממוחשבות שבודקות את ההתנהגות המיחשובית של העובד נדחפות לארגון על ידי אנשי מחשבים. אלו מבינים במחשבים ופחות בבני אדם. מערכות אלה בודקות האם העובד הוריד הרבה קבצים, האם הוא צילם או הדפיס הרבה מסמכים, האם הוא נכנס ללא הרשאה לקבצים וכדומה.

ההנחה משוללת היסוד של מערכות אלו היא, שכדי לבצע עבירה על העובד לחרוג מההתנהגות המצופה ממנו ולעשות משהו טיפשי וברור.

שיטה זו לא הייתה עוצרת את סנואדן, או את וענונו או ענת קם וגם לא את סחטני ויזה לאומי. התמקדות רק בהתנהגות מחשובית של העובדים לא ימנע מעובד מתוחכם או אפקטיבי לבצע את זממו האפל.

בנקים וחברות אשראי משתמשות בטכנולוגיות הקיימות בשל רגולציה ובכדי לספק הגנה מינמלית מאיומים שונים. מודל השבעת הרצון. למצער, טכנולוגיות אלו מביאות מעט תועלת והן ובעיקר מייצרות התרעות שווא False Positive של יותר מ- 99%. מהר מאוד הבקרים מתעייפים מלעקוב אחרי התרעות השווא ("כשל מיומן") ולבסוף מתעלמים מהן כדרך שיגרה.

עובדים שגונבים מאופיינים במוטיבציה והזדמנות. העובד ה"תוקף" יפעל כאשר הכוונה שלו וההזדמנות יפגשו. השיטות הרווחות מניחות שהעובד שעומד לתקוף טיפש מספיק בכדי לפעול בצורה שתעורר אוטומטית את המנגנונים של המעקב.

היום רבים מבינים שיש להתמקד בעובד ולא רק בהתנהגות הצפויה שלו. השינוי המוצע הוא להשתמש בשיטה לאתר עובד שסרח או עומד לגנוב על פי כוונותיו ועל פי התנהגותו. שיטה זו מתבססת על טכנולוגיות המתמקדות בגורם האנושי ובהתנהגות העובדים.

המתודולוגיה פותחה על ידי בסיס גישת השב"כ ואלעל - בניית פרופיל סיכון של העובדים. הרעיון הוא שיש להתמקד בעובדים המסוכנים ביותר בעלי הנגישות המרבית למידע. במסגרת השיטה נבדקים העובדים באמצעות מבחן יעודי (מאבחן סיכון) בקבלתם לעבודה ומידי שלושה חדשים. תוצאות המבחן מוצלבות עם ממידע מתחום משאבי האנוש: האם העובד מקבל הערכות חיוביות אן שליליות מהממונים עליו? האם ביקש העלאת שכר ולא קיבל? האם דיווח או התלונן על תנאי עבודתו? האם נעדר רבות? האם העובד עומד לעזוב?

המדד השלישי למסוכנות העובד היא נגישות של העובד למערכות קריטיות וסודות של הארגון. ברור שלמנהלים בכירים נגישות גבוהה למידע, אך דווקא גם אלו שמחוץ לרדאר כמו אנשי ניקיון, טכנאים, אנשי תחזוקה ועובדי מחשבים יש נגישות גבוה ביותר.

לכן יש לבדוק לגבי כל עובד גם כפיפות, שיוך ארגוני, ותק, גיל ומרכיבים נוספים מהם בונים פרופיל שחייב להתעדכן בתדירות חודשית לפחות. בנוסף לאלה אך רק כמרכיב בתמונה הגדולה בוחנים גם את מידע על התנהגותו של העובד.

הייחוד של השיטה הוא בכך שהיא מאפשרת לזהות עובדים המתכוונים או הפועלים לפגוע מעביד על סמך התנהגותם האנושית, הנבחנת והמושוות. כך סחטני ויזה לאומי היו נתפסים בשלב מוקדם של מעשיהם או זוכים ליתר תשומת לב של מנהלי אבטחת המידע.

מעבר לאיתור עובדים שסרחו לתפיסה זו יש הלשכה חשובה אחרת - הרתעה. עובד שיודע שבודקים אותו חושש יותר לבצע פשע.

מדוע שיטה זו לא כובשת את עולם הארגונים הפיננסיים בישראל?

אנשי כוח אדם וארגוני העבדים חוסמים זאת. טענתם של אלו מסתמכת על ההנחה שעובד נבדק הוא עובד מתוסכל וסובל. על הציבור ועל המפקח על הבנקים לשאול שאלה לגיטמית: מה יותר חשוב - תחושת העובדים שנותנים בהם אמון או הביטחון הכלכלי של כולנו.

שבתאי שובל מיסד שותף של חברת SDS המפתחת פתרונות סייבר למניעת איום פנימי בארגונים

עוד כתבות

משרדי אנבידיה ביקנעם / צילום: אנבידיה

הרחק מהעיסוק המסורתי: מאחורי הרכישה החמישית של אנבידיה בישראל

הרכישה האחרונה של ענקית השבבים בארץ מסמנת את כניסתה לתחום ניהול המידע בארגונים. מאחוריה: מהפכת הסוכנים החכמים שלה ● המהלך מצטרף לרכישות קודמות דוגמת ראן איי.איי ודסי

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

במאבק מול הנגיד, סמוטריץ' הבטיח הורדות מסים. מה קרה בפועל?

סמוטריץ' לא מרוצה מההתנהלות של בנק ישראל, אבל מה עם החלק שלו במשוואה? ● האם הורדות המסים שהוא הבטיח אכן קרו? ● המשרוקית של גלובס

בורסת תל אביב / צילום: טלי בוגדנובסקי

המסחר בת"א ננעל במגמה מעורבת; ירידות במניות הבנקים והנדל"ן

מדד ת"א 35 ירד ב-0.1%, מדד ת"א 90 ירד ב-0.7% ● מניות האופנה נחלשו, אחרי ששר האוצר הודיע על העלאת תקרת הפטור ממע"מ לחבילות עד 130 דולר ​​● וגם: אנבידיה תפרסם הלילה את תוצאותיה הכספיות - אלו ציפיות האנליסטים

שכונת פארק הים שתוקם בשטח ''מטווח 24'' במערב ראשון לציון / הדמיה: עיריית ראשון לציון

"שדה דב" של ראשון לציון: מהו "מטווח 24", וכמה יעלה לגור שם?

השבוע נסגרו שבעת המכרזים הראשונים על הקרקעות במתחם "מטווח 24" במערב ראשון לציון, בו צפויות להיבנות כ-1,100 יחידות דיור ● אילו חברות זכו במכרזים, מתי היזמים יכולים לעלות על הקרקע, ומה אומרים מחירי הקרקע במתחם על מחירי הדירות שייבנו? ● גלובס עושה סדר

צוללת בלתי מאוישת BlueWhale בגרמניה / צילום: התעשייה האווירית

"עשרות מיליונים": מאחורי העסקה של התעשייה האווירית בגרמניה

הצוללת הבלתי מאוישת BlueWhale של התעשייה האווירית משמשת בעיקר לאיסוף מודיעין באמצעים אלקטרוניים ● בועז לוי, מנכ"ל תע"א: "עוד הרבה מדינות מתעניינות ברכש של צוללות"

נטל המס על הציבור הגיע ב-2025 לרמתו הגבוהה ביותר מאז 2022

דוח הכלכלן הראשי: "נטל המס עלה שוב בצורה משמעותית ב-2025"

נתוני האוצר מצביעים על קפיצה של כמעט 2% תוצר בנטל המס על הציבור, לרמתו הגבוהה ביותר מאז 2022 - זאת בעיקר בשל העלאות המסים שנועדו לממן את המלחמה ● באוצר מזהירים מפני שחרור הרסן התקציבי: "גידול מהיר בגביית המס עשוי להיות זמני"

בעל השליטה באל על קני רוזנברג / צילום: גיא כושי ויריב פיין

אל על מציגה: רווח שנתי גבוה למרות איראן, הדולר והתחרות שמתגברת

חברת התעופה אל על דיווחה על רווח של כ-403 מיליון דולר בשנת 2025, המשקף ירידה של 26% ביחס ל-2024 ● החזרה ההדרגתית של חברות התעופה הזרות לישראל הגבירה את התחרות בשמיים והקטינה את נתח השוק של אל על

מטוסי אל על / צילום: עידו וכטל

170 אלף שקל בשנה בממוצע: הדוחות חשפו בונוס אדיר לטייסי אל על

גם בשנה שבה נפגעה משקל חזק, מלחמה באיראן והפרשה לקנס של רשות התחרות, הרוויחה חברת התעופה 403 מיליון דולר - ירידה של 26% מ–2024 ● הבונוס לכל טייס: מעל 170 אלף שקל ויותר מכפול מתחילת המלחמה ● והיכן מתכנן המנכ"ל להשקיע את המיליארדים שבקופה

דירה בשיפוצים / צילום: כדיה לוי

החשש ממלחמה מגיע לתחום השיפוצים: ירידה של 25% בהזמנות לקראת פסח

הציפייה להסלמה ביטחונית עוצרת את תנופת ההתחדשות של משקי הבית: הציבור חושש להיתקע עם "בית מפורק" בחירום, וקבלני השיפוצים מדווחים על טלפונים דוממים בשיא העונה ● במקביל, האיום האיראני מאלץ את ענף הבנייה לדרוש פתרונות להפעלת מנופים מהקרקע

טראמפ בנאומו, אמש / צילום: ap, Alex Brandon

שעה ו־47 דקות: הצד הכלכלי של הנאום הארוך בתולדות ארה"ב

בנאום "מצב האומה" המסורתי, ניסה נשיא ארה"ב להציג תמונת ניצחון, למרות הקשיים מבית ומחוץ איתם הוא מתמודד ● טראמפ קרא להקמת פנסיה בגיבוי ממשלתי לכל העובדים שאין להם תוכנית פנסיונית דרך העבודה, והבטיח שהמכסים יחזרו, ואף יחליפו את מס ההכנסה

נשיא ארה''ב דונלד טראמפ והמנהיג העליון של איראן עלי חמינאי / צילום: ap, Alex Brandon, khamenei.ir

ההערכה בישראל: תקיפה אמריקאית באיראן - בלתי נמנעת

הבית הלבן: "דיפלומטיה היא תמיד האפשרות הראשונה, אבל טראמפ מוכן גם להשתמש בכוח קטלני"; שר ההגנה האיראני: לא מחפשים מלחמה ● דיווח: ארה"ב תוכל לתקוף באיראן רק 5-4 ימים ברצף; טהרן מאיימת: "תיזהרו מטעות בחישוב"● דיווח: ישראל איימה על לבנון - "נתקוף בעוצמה אם חיזבאללה יתערב"; שר החוץ הלבנוני התריע: "חוששים מתקיפות ישראליות, שואפים לפעול דיפלומטית"● דיווחים שוטפים

ג'נסן הואנג, מנכ''ל אנבידיה / צילום: ap, John Locher

כשהשוק כבר לא מתרגש מאנבידיה, מה יוציא את המניה שלה מהקיפאון?

ענקית השבבים צפויה להכות שוב את התחזיות, אך בשוק ההון כבר התרגלו, והמניה מדשדשת מאחורי המתחרות ● המבחן האמיתי של ג'נסן הואנג היום לא יהיה רק שורת הרווח, אלא היכולת להוכיח ששולי הרווח המפלצתיים שלו חסינים מתחרות

דוד לרון / צילום: ישראל שם טוב

מנכ"ל דואר ישראל דוד לרון פורש אחרי 4 שנים

דוד לרון, שמונה בשנת 2022 ע"י דירקטוריון החברה לתפקיד המנכ"ל, הודיע על פרישתו ● טרם ברור מי יחליף אותו, ולרון מתכנן להמשיך ולכהן כמנכ"ל בחודשים הקרובים עד שיימצא לו מחליף

ארז דגן, נשיא wayve / צילום: יח''צ wayve

עם נשיא ישראלי ומרכז בהרצליה: חברת הנהיגה האוטונומית שגייסה 1.2 מיליארד דולר

Wayve הבריטית השלימה גיוס לפי שווי של 8.6 מיליארד דולר לקראת השקת רובוטקסי בלונדון ● בסבב השתתפו יצרניות הרכב מרצדס בנץ, סטלנטיס וניסן, לצד ענקיות הטכנולוגיה אנבידיה, מיקרוסופט ואובר ● ל־Wayve יש נוכחות ישירה בישראל באמצעות משרד בהרצליה, ונשיא החברה הוא ארז דגן הישראלי

רעיה שטראוס בן דרור / צילום: תומס סולינסקי

שתי ההשקעות שסידרו לרעיה שטראוס 350 מיליון שקל

עסקת הרכישה של קבוצת אקרו והנפקתה הצפויה של ב.ס.ר הנדסה, מניבות ערך נאה עבור המשקיעה הוותיקה בחברות הנדל"ן, שמימשה את מניותיה בקבוצת שטראוס לפני כשני עשורים ● אותן מניות שמכרה שטראוס בן דרור בקבוצת המזון, שוות כיום קרוב ל–2 מיליארד שקל

ראש ממשלת הודו, נרנדרה מודי, בכנסת בטקס חגיגי בהשתתפות יושב ראש הכנסת אמיר אוחנה ובן זוגו, ראש הממשלה בנימין נתניהו ורעייתו / צילום: מארק ישראל סלם/הג'רוזלם פוסט

ממזון ועד הייטק: המשלחת ההודית תיפגש עם שורת חברות תעשייה וטכנולוגיה בישראל

הערב ייפגשו שורה של חברות ישראליות בתחום התעשייה והטכנולוגיה עם נרנדרה מודי, ראש ממשלת הודו ומשלחת אנשי העסקים שמתלווה אליו ● רשימת החברות עמן נפגשים ההודים נבחרה על ידי ההודים עצמם ותואמה על ידם ישירות ללא מעורבות ישירה של גורמים רשמיים

מטוס אל על / צילום: עידו וכטל

אל על בתגובה לייצוגית: לא יכולנו לנצל את כוחנו בגלל כוחות השוק

חברת התעופה אל על הגישה את תגובתה לבקשה לאישור תובענה ייצוגית נגדה בטענה לגביית מחירים מונופולסטיים בתקופת המלחמה ● לטענתה, היא לא הייתה יכולה לנצל את כוחה המונופוליסטי הנטען, כאשר בכל רגע חברות זרות יכלו לחדש את טיסותיהן לישראל

שר האוצר בצלאל סמוטריץ' / צילום: מירי שמעונוביץ

סמוטריץ' חתם על צו חדש: פטור ממע"מ עד 130 דולר ביבוא אישי

שר האוצר חתם על הצו לאחר שהכנסת פסלה אמש את הצו הקודם שהוציא, שכלל פטור ממע"מ לחבילות בסכום של עד 150 דולר ● הכניסה לתוקף של הצו החדש: מהלילה בחצות ● סמוטריץ': "לא אתן לקומץ קומוניסטים בליכוד ולאופוזיציה חסרת אחריות לנצח" ● איגוד לשכות המסחר: "מחר בבוקר נגיש לבג"ץ בקשה לצו מניעה"

וול סטריט / צילום: Unsplash, Roberto Júnior

עליות בוול סטריט; הביטקוין מטפס ב-5% והישראליות שצונחות

עליות באירופה ● בעקבות הדוחות -  אודיטי טק (איל מקיאג') הישראלית צונחת בעשרות אחוזים לשפל של כל הזמנים ● ענקית השבבים אנבידיה תדווח לאחר נעילת המסחר את תוצאותיה הכספיות - אלו ציפיות האנליסטים ● הביטקוין עולה ל-67 אלף דולר למטבע

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט התאוששה בהובלת מניות התוכנה; AMD זינקה ב-9%

נאסד"ק עלה ב-1% ● מנכ״ל ג'יי.פי מורגן, ג'יימי דיימון, מזהיר כי האווירה בשווקים מזכירה באופן מדאיג את השנים שלפני המשבר הפיננסי העולמי ● AMD זינקה בעקבות עסקת ענק שחתמה עם מטא ● הביטקוין בדרך לחודש הגרוע ביותר מאז יוני 2022 ורצף של חמישה חודשי ירידות, הארוך ביותר מאז 2018