גלובס - עיתון העסקים של ישראלאתר נגיש

כשאין 100% אבטחה, עדיף לעודד חברות לחשוף פריצות

לפני שרגולטורים רצים להעניש חברות שנפגעו מפריצה - שינסו לשתף איתן פעולה

ווטסאפ / שאטרסטוק
ווטסאפ / שאטרסטוק

נדמה שאפליקציית המסרים המיידיים וואטסאפ תמיד היתה איתנו. מאז שפרצה לחיינו בסערה בשנת 2011 היא סחפה אחריה עוד ועוד משתמשים עד שהחליפה כמעט לגמרי את הודעות ה- SMS הוותיקות. 

אחת הסיבות לפופולריות של וואטסאפ, היא שעל פי הצהרת החברה היא מיישמת ומטמיעה אמצעי הגנת מידע כברירת מחדל ומספקת הצפנה מלאה, מקצה לקצה, בזמן השימוש בשירות על ידי המשתמשים ואף משתמשת באמצעי הגנה נוספים. כלומר, מי ששולח הודעה בוואטסאפ יכול להיות סמוך ובטוח שאת המסר קיבל הנמען בלבד. בהתאם, אנו מתכתבים באפליקציה על הנושאים הכי אישיים ורגישים שלנו. אם רוב האנשים מתחלחלים מהרעיון שמישהו אחר יתעסק להם בטלפון הנייד, כניסה לוואטסאפ שלהם היא כבר טאבו של ממש.

אבל מה אם למרות הבטחת החברה ההודעות שלנו הגיעו לעיניים זרות? ואכן, הצהרות לחוד ומציאות לחוד, וכך הודיעה לאחרונה פייסבוק, הבעלים של וואטסאפ, כי התגלתה פרצת אבטחה באפליקציה וקראה לכל המשתמשים לעדכן לגרסה חדשה ומאובטחת יותר.

מעבר לתחושת אי הנעימות, האירוע מעלה שאלות מהותיות בדבר אחריותה של וואטסאפ לכך שההגנה מפני פריצה של תוכנת ריגול למערכת שלה כשלה. האם ומתי הרגולטור יקום ויקבע מהם גבולות האחריות של חברה כלפי משתמשיה? ומתי כישלון בהגנה על פרטיות המשתמשים יגרור סנקציות או קנסות?

הרגולטור האירופי, למשל, שחוקק את ה-GDPR שקובע קנסות גבוהים ביותר, הבין כי בשימוש באינטרנט ובטכנולוגיות שונות לא ניתן להגיע ל-100% ביטחון. בהתאם לכך הוא אינו יכול לדרוש מהארגונים להציע שירות שהוא בטוח לחלוטין בהיבט של אבטחת המידע, שכן הקנס שנקבע על הפרת חובות אבטחת המידע, נמוך יותר מאשר ביחס לחובות ההגנה על הפרטיות.

בשורה התחתונה, נראה כי גם אם החברות יבצעו את פעולות האבטחה האופטימליות, עדיין לא ניתן להבטיח כי יגיעו למצב בו יצליחו למנוע באופן מוחלט מהאקרים או חברות ריגול לפרוץ אליהן. המציאות הזו הזה הופכת את המשימה של הרגולטור לכמעט בלתי אפשרית, הרי אי-אפשר לאכוף הגנה שבאופן מובנה אינה יכולה להיות מובטחת ב-100%. מדוע חברה שעשתה כמיטב יכולתה צריכה להיענש?

צריך לחשוב מחוץ לקופסה - ולשנות את מאזן הכוחות הקיים: במקום שהרגולטור יעמוד מול החברות ויטיל עליהן קנסות וסנקציות, הוא צריך לשלב איתן ידיים.

מובן שבמקרה שחברה לא פעלה כדי להגן על הנתונים של המשתמשים באופן מקסימלי, היא צריכה להיקנס. אבל, מה קורה אם חברה פעלה כשורה והשקיעה באבטחת מידע ברמה המקסימלית ולמרות זאת נפרצה? הדבר המתבקש הוא שבמקום שהרגולטור 'יגלה' על הפריצה ויעניש את החברה, שהחברה תעדכן בעצמה את הרגולטור במה שקרה ותשתף אותו בפתרונות שננקטו וכמובן - לא תיקנס.

היתרון במצב כזה הוא שהרגולטורים, שלעתים קרובות עומדים חסרי אונים מול עולם הסייבר המתפתח בקצב מסחרר, יוכלו להיות יותר חכמים בזכות המידע שיקבלו מהחברות, והחברות אשר עד עכשיו פעלו מתוך אינטרס שהרגולטור לא יגלה על הכשלים שלהן, ישתפו אותו מרצונן.

ניתן לראות בארצות הברית שהרגולטור מתחיל להבין את זה. על פי החוק, אם חברה פנתה מיוזמתה ופעלה בשקיפות ובכנות מול הרגולטור והציבור - היא לא תיקנס, אלא אם נמצאו כשלים באבטחה שלה. 

הכותבת היא שותפה במשרד יגאל ארנון ושות'. מתמחה בתחומי המשפט המסחרי, פרטיות והייטק. 

עוד כתבות

שרון גל / צילום: סטודיו תומאס תומר שלום, ויקימדיה

האיום עשה את שלו? שרון גל יישאר בערוץ 14

לפני כשלושה שבועות הודיעה רשת 13 כי העיתונאי שרון גל חוזר לשורותיו, ובערוץ 14 מיהרו להוציא לגל מכתב התראה, מאחר שהוא חתום על חוזה עד סוף 2024 ● כעת נראה כי המהלך עשה את שלו, וגל יישאר בערוץ 14 ויגיש שם את רצועת 19:00

מסורק תת קרקעי ועד רחפנים: הכירו את 10 הסטארט-אפים המבטיחים לשנת 2024

גלובס בוחר את הסטארט-אפים המבטיחים של ישראל השנה ה-18 ברציפות: חברות הייטק הצומחות והמסקרנות ביותר, אלה שמייצרות אימפקט על תעשיות וצרכנים רבים, ונמצאות על המסלול הבטוח להנפקה ● הרשימה מתבססת על בחירות של קרוב ל-70 קרנות השקעה מקומיות וזרות מובילות בהייטק הישראלי ● החשיפה המלאה

סניף של ביטוח לאומי בבאר שבע / צילום: טלי בוגדנובסקי

אלפי עסקים עלולים לגלות בקרוב שהם חייבים לביטוח לאומי מיליוני שקלים

אלפי מעסיקים קיבלו לאחרונה מכתב מהמוסד לביטוח לאומי, שממליץ להם לדווח מרצון על ניכוי הוצאות עובדיהם השכירים מהברוטו לצורכי תשלום דמי הביטוח הלאומי ● הדיווח יהיה רטרואקטיבי, משנת 2017 ואילך ● מעסיק שלא יעשה זאת חשוף לביקורת ולקנסות

יודר שפריר וגיא ברון, מייסדי סקיילאופס / צילום: בן יצחקי

החברה שחוסכת זמן וכסף לסטארט-אפים: זה חביב הקהל בדירוג המבטיחים של גלובס

סקר חביב הגולשים באתר גלובס זכה בשבועות האחרונים לכ-30,000 צפיות וצבר אלפי הצבעות ● על התואר התחרו השנה 30 חברות צעירות שדורגו במקומות הגבוהים ביותר ע"י עשרות קרנות השקעה הפעילות בישראל ● מי זכתה במקום הראשון?

טיל בליסטי שנורה מאיראן בשבת ונפל בים המלח / צילום: N12

הממשלה נדרשת להחלטה לא פופולרית - הבלגה היא הדבר הנכון

ארה"ב שבה ומדגישה שהיא לא תהיה שותפה למהלך התקפי ישראלי נגד איראן, הגם שלישראל שמורה הזכות לפעול, ושארה"ב אף שתמשיך לסייע לה בהגנה ● אפשר לפעול. השאלה היא אם זה הדבר הנכון לעשות ● מבקרים יגידו שההמלצה להבליג היא חזרה על הטעויות שהובילו ל-7 באוקטובר, ולא כך ● הנסיבות השתנו מאז לטובה ולרעה ● דעה

אילוסטרציה: טלי בוגדנובסקי, צילום: יוסי זמיר

משרד הכלכלה מציג: כשאין יעדים, אין כישלונות

במקום לעמוד ביעדים, משרדי הממשלה פשוט מוחקים אותם ● בפיקוד העורף שלפו הודעה לילית שהותירה את הילדים באוויר ● והמסעות לפולין התרוקנו מערך ● זרקור על כמה עניינים שעל הפרק

פיצוחים / צילום: תמר מצפי

הגרעינים של חממה בדרך החוצה מהבורסה - מי ייכנס במקומם?

חברת חממה סחר קיבלה הצעה להוצאת פעילותה מהבורסה והכנסת פעילות נדל"ן במקומה ● בעקבות מלחמת חרבות ברזל לחברה חובות בהיקף של 1.6 מיליון שקל מתושבים מרצועת עזה

אנשי הפדרציה ואנשי המרכז הרפואי לגליל (במרכז איציק שמולי)

הפדרציה היהודית של ניו יורק תורמת כ־40 מיליון שקל ליישובי הצפון

מאז תחילת המלחמה תמכה הפדרציה ביישובי קו העימות ביותר מ-300 מיליון שקל ● המנכ"ל בישראל, איציק שמולי: "יש תחושה שהצפון נשכח מאחור, והסיוע נועד להדגיש את מחויבותנו" ● ישראל מתגייסת

בנק ישראל מכר 8 מיליארד דולר, אילוסטרציה: טלי בוגדנובסקי (נוצר בעזרת AdobeFirefly)

הדולר מזנק לשיא של חמישה חודשים. אלה הסיבות

המתיחות הביטחונית בין ישראל לאיראן לצד התחזקות הדולר בעולם הובילה לתיסוף חד מול השקל ● שער הדולר-שקל נסחר ברמה של כ-3.8 שקלים, שיא של חמישה חודשים

פס ייצור החרפנים של XTEND / צילום: כדיה לוי

שורות הצבא התמלאו ברחפנים וברובוטים ואלה המרוויחים הגדולים

שורות צה"ל התמלאו במהלך המלחמה ברחפנים וברובוטים מתוצרת סטארט־אפים ישראליים קטנים, שעד כה נדחקו מהתחום הביטחוני על ידי השחקניות הגדולות ● כעת, משקיעים פרטיים שבעבר נרתעו מהרגולציה הכבדה ומהיקף האקזיטים הנמוך, מגלים עניין בטכנולוגיה צבאית

אילוסטרציה: טלי בוגדנובסקי / צילומים: AP, Shutterstock

אוקראינה על סף ייאוש וחור שחור ישאב אותנו ממרחק 2,000 שנות אור

אוקראינה מפתחת קנאת ישראל - גם היא רוצה קואליציה שתציל אותה מטילים באמצע הלילה ● הבריטים קובעים לוח זמנים להפסקה לאומית של העישון ● האקלים יעלה הרבה כסף, והמדינות העניות ייפגעו יותר ● חמישה אירועים מהשבוע שהיה בעולם

איראן נערכת למתקפת תגמול ישראלית/ עיבוד: טלי בוגדנובסקי, צילומים: AP,shutterstock

כך נערכת איראן למתקפת תגמול ישראלית

ארה"ב ומדינות אירופה לוחצות על ישראל למתן כל תגובה למתקפה שביצעה איראן בסוף השבוע, בתקווה לצנן את המתיחות ● משמרות המהפכה וחיזבאללה צמצמו את נוכחות הקצינים הבכירים שלהם בסוריה ● עפ"י דיווח c"וול סטריט ג'ורנל", ישראל תזהיר את בעלות בריתה הערביות לפני שתגיב, ותגביל את התקפותיה למתקנים בסוריה הקשורים לאיראן

עמיקם בן צבי, יו''ר דירקטוריון אל על / צילום: דוברות אל על

יו"ר דירקטוריון אל על נחקר בחשד למעורבות בפרשת שחיתות בנתיבות

משטרת ישראל אישרה כי עמיקם בן צבי, יו"ר דירקטוריון אל על, נחקר בחשד למעורבות בפרשה בתחום טוהר המידות שבה נחקר גם ראש העיר נתיבות, יחיאל זוהר ● בא כוחו של בן צבי, עו"ד נתי שמחוני: "מר בן צבי מכבד את רשויות אכיפת החוק, משתף פעולה באופן מלא והוא סמוך ובטוח כי בסופה של הבדיקה יוברר שלא דבק כל רבב בהתנהלותו"

בורסת תל אביב / צילום: שלומי יוסף

הבורסה ננעלה בעליות חדות אבל ירדה ב-1.1% בסיכום שבועי; מדד הבנקים זינק ב-1.8%

ת"א 35 עלה ב-1.3% ● סיכום השבוע: מדדי ת"א-35 ות"א-90 ירדו בכ- 1.1% ובכ-0.6%, בהתאמה, ירידות שערים אפיינו את מרבית המדדים הענפיים, בראשם מדד ת"א-ביומד שירד השבוע בכ-7.6% ● ב-2 במאי יתווספו למדד ת"א-35 מניות פתאל ושופרסל, יגרעו קבוצת אשטרום ושיכון ובינוי ● תשואת האג"ח הממשלתי ל-10 שנים עלתה השבוע בכ-0.1% והגיעה לכ- 4.8% בסוף השבוע

שלומית וייס / צילום: שלמה שהם

"חייבים להיות מהירים וגמישים יותר": העזיבה של הבכירה הישראלית והשינוי הארגוני באינטל

לפי מכתב שנשלח לעובדי החברה אמש נראה כי באינטל החליטו לאחד פעילויות בתחום הפיתוח ולהעביר את המשקל לפיתוח בתחום השרתים ובינה מלאכותית ● צעד זה הוביל בסופו של דבר להחלטתה של הישראלית הבכירה בחברה, שלומית וייס, לפרוש ממנה ● "עלינו להגביר את המהירות והגמישות בביצועים שלנו", נכתב במכתב

ניסוי שיגור בטילי SM-3 / צילום: Reuters, U.S. Navy/Handout

מספינה בלב ים: הכירו את המתחרה החדש של חץ 3

חברת עין שלישית ביצעה מסירה ראשונה של "חייל רפאים", רחפן זעיר בעל יכולות AI, שמטרתו לסייע לכוחות קרקעיים לגלות אויבים בשטח פתוח ● חץ 3 כבר אינו המיירט המבצעי היחיד מחוץ לאטמוספירה ● עשות אשקלון רוכשת את אי.די.סי ב-40 מיליון שקל  ● ארה"ב אישרה מכירה של מערכות תקשורת בסך כ־100 מיליון דולר לסעודיה, וחיל האוויר האמריקאי רוצה להקים טייסות שיורכבו ממטוסי קרב בלתי־מאוישים ● השבוע בתעשיות הביטחוניות

פרופ' יוסי מטיאס / צילום: שלומי יוסף

מנכ"ל מרכז הפיתוח של גוגל ישראל יוסי מטיאס עובר לתפקיד בכיר בגוגל העולמית

מנכ"ל מרכז הפיתוח של גוגל ישראל ב-18 השנים האחרונות, פרופ' יוסי מטיאס, צפוי לעבור לעמק הסיליקון ולנהל מארה"ב את פעילות המחקר של גוגל העולמית

אביב ומתיאו שפירא, אדיר טובי ורובי ליאני, חברת XTEND / צילום: כדיה לוי

עפים כמו פרפר, עוקצים כמו דבורה: הרחפנים שמשנים את תורת הלחימה

הרחפנים של אקסטנד הפכו פופולריים במלחמה בעזה, ואף הצילו חיים • עכשיו היא עובדת על מערכת משולבת שתיקח את יכולות הרובוטים קדימה ותסייע להם לפעול בצוות ● הסטארט-אפים המצליחים, פרויקט מיוחד

סם אלטמן / צילום: כדיה לוי

המיזם החדש של סם אלטמן במפרציות ואיך יכול להיות שישראל נותרה בחוץ

הדיווחים על ביקוריו של מנכ"ל OpenAI באיחוד האמירויות ובסעודיה נמשכים, ולפי הערכות המטרה היא הקמת תשתיות לפיתוח שבבי בינה מלאכותית ● ישראל לא חלק מהתוכניות, אבל בענף לא דואגים: "אם אלטמן יחפש את ההון האנושי, ישראל עשויה להיות חלק מהתמונה"

פעילות צה''ל במערב חאן יונס / צילום: דובר צה''ל

אזעקות הופעלו באשקלון, לראשונה מזה כשבועיים

שני טילי נ"ט פגעו במרחב קיבוץ יראון, לא היו נפגעים אך נגרם נזק ● ארה"ב מטילה עיצומים חדשים על איראן בעקבות המתקפה על ישראל ● בהודעת ביידן נכתב: "איראן ביצעה נגד ישראל את אחת ממתקפות הטילים והכטב"מים הגדולות שהעולם ראה אי פעם" ● גם האיחוד האירופי צפוי להטיל עיצומים ● שר החוץ האיראני נחת בניו יורק ● עדכונים שוטפים