גלובס - עיתון העסקים של ישראלאתר נגיש

חור האבטחה של "אלקטור": כך המערכת מאפשרת לפרשות דליפת מידע להמשיך לקרות

פרשת אלקטור חשפה שוב את חוסר המסוגלות של הממשלה לשמור על המידע על אזרחיה ● בעוד שלא ברור איזה גוף ממשלתי אחראי למנוע פרשות כאלו, ייתכן שהפיתרון הוא בכלל טכנולוגי ● בינתיים, אזרחי ישראל ממשיכים לשתוק

חור אבטחה במאגר המידע שמחזיקה מפעילת אפליקציית ניהול הבוחרים / צילום: שלומי יוסף, עיבוד תמונה: טלי בוגדנובסקי
חור אבטחה במאגר המידע שמחזיקה מפעילת אפליקציית ניהול הבוחרים / צילום: שלומי יוסף, עיבוד תמונה: טלי בוגדנובסקי

מערך הסייבר הלאומי במשרד ראש הממשלה? ועדת הבחירות המרכזית? הרשות להגנת הפרטיות במשרד המשפטים? מי הגוף הממשלתי שאחראי לכך שספר הבוחרים, שמכיל את פרטיהם של כשישה וחצי מיליון תושבים בעלי זכות בחירה לא יגיע לידיים עוינות?

חשיפת חור האבטחה במאגר המידע שמחזיקה מפעילת אפליקציית ניהול הבוחרים "אלקטור", שמשמשת בין השאר את מפלגות ש"ס והליכוד, חשפה שוב את חוסר המסוגלות של הממשלה לשמור על המידע על אזרחיה.

כן. חוסר מסוגלות. לא מחדל, לא רשלנות, לא מישהו פישל אלא חוסר מסוגלות חוצה רשויות וגופים - מרמת הפקידים ועד רמת השרים. המערכת כולה בנויה באופן שפרשות כמו חור האבטחה במאגר המידע של אלקטור יחזרו שוב ושוב.

בפרשת אלקטור, מדובר על מאגר ענק של פרטים אישיים על שישה וחצי מיליון בוחרים, שלצד פרטיהם האישיים של כמה אלפים מהם, מופיעים פרטים נוספים, אשר נאספו אודותיהם על ידי פעילי המפלגות וחברות צד ג'. פרטים אלה עשויים להיות למשל, אינדיקציה על כוונות ההצבעה שלהם.

זלזול בוטה כלפי האזרחים והרשויות

בעצם איסופו של מידע על ידי המפלגות אין בעייתיות של ממש. כך הן נהגו מימים ימימה עוד לפני כניסת אמצעים טכנולוגיים כמו אלקטור לשימוש. למעשה המפלגות מקבלות את פנקס הבוחרים בדיוק למטרה זו.

הבעייתיות נעוצה בשמירתו באופן לא מאובטח, שעלולה לא רק להביא לפגיעה בפרטיותם של הבוחרים, אלא עלולה גם להביא לכך שהמידע ישמש גורמים עוינים באופנים שונים, מקמפיינים להשפעה על התודעה ועד להונאות פיננסיות.

למרות שהעוסקים בדבר אמורים לדעת על האחריות המוטלת עליהם מכוח חוק הגנת הפרטיות לשמור על מאגרי המידע שברשותם, שוב ושוב מתגלים חורי אבטחה מביכים שמעידים על זלזול בוטה גם כלפי האזרחים, וגם כלפי הרשויות.

לצד הטענות הלגיטימיות כלפי אלקטור וכלפי מנהלי הקמפיינים של המפלגות, לפיהן חובה עליהם להקפיד על שיקולי אבטחת מידע מחמירים (אומת סייבר או לא אומת סייבר?) - חייבים להבין שבלי פעולה משמעותית ברמת הממשל, המידע האישי עלינו לא רק ימשיך להיות הפקר, אלא שככל שיעבור הזמן, עולה הסיכוי שלא רק שידלפו פרטים אישיים כמו שם, כתובת ותעודת זהות - עניין חמור לכשעצמו - אלא גם מאגרי מידע ופרטים רגישים הרבה יותר.

פרשת אלקטור גילתה את המערכת במערומיה. אז מי אמור לדאוג שמקרים כאלה לא יישנו? שאלה טובה.

הגופים המעורבים עסוקים בתירוצים

האם האחראי הוא מערך הסייבר הלאומי? לא ממש. המערך הוא גוף בטחוני שפועל במשרד ראש הממשלה, ובשם שיקולי הפרדת רשויות ודמוקרטיה הוא לא מתערב בנושאי בחירות אלא אם הוא מתבקש לסייע.

האם זו ועדת הבחירות המרכזית? גם לא בדיוק. הוועדה מינתה בכיר לשעבר ברשות הסייבר (גוף שקדם למערך הסייבר ונטמע בו) לאחראי על קיומן המאובטח של הבחירות עצמן. בדיקה של רמת האבטחה של חברות שהמפלגות שוכרות כדי להניע בוחרים להצביע להן - אינן בתחום אחריותו.

אה, אם כן מי שבוודאי אחראית על כך היא הרשות להגנת הפרטיות? התשובה לשאלה הזו היא שתלוי את מי שואלים ומתי. ביום ראשון נמסר מהרשות כי היא "מטפלת באירוע האבטחה החמור של חברת אלקטור אבל אינה יכולה להתייחס לעניין תלוי ועומד". מנגד, הרשות הבהירה כי היא לא הכתובת לטענות: "כידוע, שימוש בנתונים שמקורם בפנקס הבוחרים, כפוף למגבלות חוק הבחירות וחוק הגנת הפרטיות, והאחריות לקיום הוראות החוק מוטלת על המפלגות והמתמודדים עצמם, גם לכל הפרה שתבוצע באפליקציה או בידי ספק שירות חיצוני עבור המפלגות או מטעמן".

יום למחרת היא כבר שלחה הודעה לתקשורת בסגנון ג'יימס בונד, מעדכנת כי "מפקחי הרשות להגנת הפרטיות נמצאים ברגעים אלה במשרדי אחת החברות, אשר לפי החשד פנקס הבוחרים עם המידע האישי שבו דלפו ממנה. במקביל, פועלת הרשות מול הגורמים המוסמכים למניעת המשך הדלף, בתיאום עם מכלול הרשויות הרלוונטיות".

אז איזו רשות מבצעת את תפקידה כהלכה? הרשות של יום ראשון או הרשות של יום שני? בשיחה עם "גלובס" הסבירה בכירת הרשות לשעבר שפרשה ממנה ממש לאחרונה כי לא זה ולא זה. לדברי עו"ד לימור שמרלינג מגזניק, לשעבר מנהלת מחלקה ברשות וכיום מנהלת "המכון הישראלי למדיניות טכנולוגיה", האחראים הם בכלל משרדי הפנים והאוצר.

"ועדת הבחירות המרכזית אחראית על דברים כמו תוכן, תעמולה, בוטים, סקרים וכו'. מי שאחראי על פנקס הבוחרים הוא המפקח על הבחירות במשרד הפנים. הוא האחראי על ההפצה של פנקס הבוחרים למפלגות לצורך קשר עם הבוחר", הסבירה שמרלינג מגזניק. אלא שלדבריה "משרד הפנים לא הרים הכפפה למרות שהרשות פרסמה סיכום פיקוח והמלצות שמצביעות על שורת בעיות בהפצה של הפנקס".

"לרשות הפרטיות יש סמכות אכיפה על כלל המשק, אבל כשמדובר בגורם ממשלתי, הוא גם צריך לתעדף ולתקצב את זה", הסבירה שמרלינג מגזניק. לדבריה, "הדרגים הפוליטיים והמקצועיים צריכים לרצות בזה ולדחוף את זה, כי רשות הפרטיות לא יכולה להטיל עליהם קנסות. גם מערך הסייבר הוא לא גוף אכיפה, אלא גוף הנחיה".

אז מי כן אחראי? על פי שמרלינג מגזניק, הכתובת היא בכלל משרד האוצר לצד מי שאחראים על חלוקת התקציב במשרד הפנים. מבלבל? צודקים.

אלא שכדי למנוע הישנות מקרים כמו פרצת האבטחה באלקטור, בכלל לא מוכרחים להמתין שממשלת ישראל תתאפס על עצמה. כדי שהאחריות לא תמשיך ליפול בין התירוצים של שלל הגופים המעורבים, לא חייבים שהממשלה תמנה את אחד הגופים הרלוונטיים לכתובת מרכזית. לדברי שמרלינג מגזניק, קיים פתרון טכנולוגי: "יש לייצר עבור המפלגות פלטפורמה שתאפשר מדרג שימוש, שתאפשר למפלגות גישה למידע באופן מאובטח עם ניטור לגבי מי עושה מה, למי המידע נמסר ואפילו אוסר על העברה לגורמים מסוימים או מגביל את הגישה לאחרים".

"אין מעקב על הפצת המידע"

כך, לדבריה, מצד אחד "יתאפשר למפלגות לעשות מה שהן רוצות", אבל מצד שני "יצטמצם את היקף ההפצה של המידע בצורה לא מנוהלת ולא נשלטת ולא נעקבת". בעיה נוספת היא ש"כאשר אין תיעוד, גם אין יכולת לתחקר אירועים בדיעבד. המאגר יכול להיות כבר אצל אלף גורמים אחרים ואף אחד לא יידע. בהקשר של בחירות, אף אחד לא יודע מה קרה עם קובץ פנקס שהמפלגות קיבלו. אולי הוא הותקן על מחשב להשכרה או שהפעילים לקחו אותו הביתה?".

האם הפיתרון של שמרלינג מגזניק הוא הנכון והראוי? לכאורה נשמע כמו פיתרון מצוין. כמו שאנו משתמשים בשירותי ענן כמו אלה של גוגל ומיקרוסופט לאחסון וניהול המידע הפרטי והארגוני שלנו, כך גם את מאגר המידע על הבוחרים אפשר להחזיק בענן עם כל אמצעי האבטחה והניהול המתוחכמים שמציעות חברות הענן הגדולות - אמזון, מיקרוסופט וגוגל.

לחלק למפלגות התקן זיכרון עם כל מאגר המידע על הבוחרים בישראל, ולאפשר להן למסור אותו לידיהן של חברות טכנולוגיות שלא הוכיחו כי הן עומדות בסטנדרטים בסיסיים של אבטחה, זו רשלנות והפקרות. השאלה רשלנות והפקרות של מי? של פקיד או רשות כאלה ואחרים, או שמא של אזרחי ישראל שממשיכים לשתוק לנוכח השיתוק שאחז בממשלה שלהם? 

עוד כתבות

ניסוי שיגור בטילי SM-3 / צילום: Reuters, U.S. Navy/Handout

מספינה בלב ים: הכירו את המתחרה החדש של חץ 3

חברת עין שלישית ביצעה מסירה ראשונה של "חייל רפאים", רחפן זעיר בעל יכולות AI, שמטרתו לסייע לכוחות קרקעיים לגלות אויבים בשטח פתוח ● חץ 3 כבר אינו המיירט המבצעי היחיד מחוץ לאטמוספירה ● עשות אשקלון רוכשת את אי.די.סי ב-40 מיליון שקל  ● ארה"ב אישרה מכירה של מערכות תקשורת בסך כ־100 מיליון דולר לסעודיה, וחיל האוויר האמריקאי רוצה להקים טייסות שיורכבו ממטוסי קרב בלתי־מאוישים ● השבוע בתעשיות הביטחוניות

לקסוס LBX / צילום: יח''צ

ב-200 אלף שקל תקבלו רכב עם סטטוס יוקרתי. ומה לגבי הביצועים?

לקרוס–אובר הקומפקטי ביותר שהשיקה לקסוס יש עיצוב אטרקטיבי ומוניטין יוקרתי. השאלה אם מיתוג הפרימיום יחפה על הפשרות בשימושיות

פרופ' יוסי מטיאס / צילום: שלומי יוסף

מנכ"ל מרכז הפיתוח של גוגל ישראל יוסי מטיאס עובר לתפקיד בכיר בגוגל העולמית

מנכ"ל מרכז הפיתוח של גוגל ישראל ב-18 השנים האחרונות, פרופ' יוסי מטיאס, צפוי לעבור לעמק הסיליקון ולנהל מארה"ב את פעילות המחקר של גוגל העולמית

שר האוצר בצלאל סמוטריץ' וראש הממשלה בנימין נתניהו / צילום: Reuters, RONEN ZVULUN

לא רק בגלל איראן: S&P קנסו את ישראל גם על סימני השאלה בתקציב הביטחון

אם עד לפני התקיפה האיראנית על ישראל עוד הייתה תקווה מסוימת במדינה שהדירוג הגבוה יישמר, זו התמוססה בשבוע האחרון עם התרחבות מפת האיומים ● אלא שלא רק האיומים על ישראל נלקחו בחשבון בהורדת הדירוג ● מה נכתב בין השורות של הודעת S&P והאם ישראל עומדת בפני סכנה של הורדה נוספת?

שרון גל / צילום: סטודיו תומאס תומר שלום, ויקימדיה

האיום עשה את שלו? שרון גל יישאר בערוץ 14

לפני כשלושה שבועות הודיעה רשת 13 כי העיתונאי שרון גל חוזר לשורותיו, ובערוץ 14 מיהרו להוציא לגל מכתב התראה, מאחר שהוא חתום על חוזה עד סוף 2024 ● כעת נראה כי המהלך עשה את שלו, וגל יישאר בערוץ 14 ויגיש שם את רצועת 19:00

שכונת עומרים באופקים. 45 דירות בפרויקט של בראל־סלעית בשכונה נמכרו מאז ה־7 באוקטובר / הדמיה: אול אין

הנתונים מגלים שהמסר ברור: התותחים לא עוצרים את המרוץ לדירה

אלפים ממשיכים להאמין בהשקעה בארבעה קירות שעומדים במוקד העימות והסכנה הכי גדולים כרגע במזרח התיכון, ומאות עסקאות נרשמו גם על הגבול עם עזה, בשדרות ובאופקים ● סיבות כלכליות יש, אך יותר מכל, החלום הנדל"ני של עם ישראל עדיין בועט

חיים ילין / צילום: פרטי

"אני לא מוצא את עצמי בתל אביב": חיים ילין לא מפסיק להתגעגע הביתה

הוא היה בממ"ד 12 שעות רצופות, שמע את הערבית, ראה את המלחמה ● אבל איכשהו זה המקום היחיד שעדיין נותן לחיים ילין כוח: "אני נמשך לשם כמו מגנט" ● פרויקט מיוחד 

עילית רז, טרבור מילטון ואליזבת הולמס / צילומים: AP - Lawrence Neumeister, Jeff Chiu, Brittainy Newman, איל יצהר

תעשיית הטק מגייסת את הבינה המלאכותית למאבק בהונאות משקיעים

בשנים החולפות נרשמו מקרי הונאה רבים בהייטק, בהם יזמים גייסו כספים ממשקיעים, ללא בדיקת נאותות מספקת ● במטרה לצמצם את ההונאות הבאות, חברות רותמות כיום כלי בינה מלאכותית לשלל אוטמציות בהתנהלות החברה ● במקביל, גורמים בענף חוששים מההשלכות

עמיקם בן צבי, יו''ר דירקטוריון אל על / צילום: דוברות אל על

יו"ר דירקטוריון אל על נחקר בחשד למעורבות בפרשת שחיתות בנתיבות

משטרת ישראל אישרה כי עמיקם בן צבי, יו"ר דירקטוריון אל על, נחקר בחשד למעורבות בפרשה בתחום טוהר המידות שבה נחקר גם ראש העיר נתיבות, יחיאל זוהר ● בא כוחו של בן צבי, עו"ד נתי שמחוני: "מר בן צבי מכבד את רשויות אכיפת החוק, משתף פעולה באופן מלא והוא סמוך ובטוח כי בסופה של הבדיקה יוברר שלא דבק כל רבב בהתנהלותו"

ספינה צבאית איראנית נעה במימי איראן לפני תחילת תרגיל ימי משותף של איראן, רוסיה וסין באוקיינוס ההודי / צילום: Associated Press, ASSOCIATED PRESS

בחשש רב: כך נערכה איראן למתקפה הישראלית

בטהרן איימו כלפי חוץ והזהירו מתגובת ישראל, אך ביצעו שורת מהלכים המעידים על החשש מתקיפה ● גם בחיזבאללה ובסוריה נערכו

הדגם OMODA 5 של צ'רי / צילום: יח''צ

האם הסיניות יתחילו להגיע אלינו מאירופה? צ'רי תייצר כלי רכב בספרד, יצרנים נוספים בדרך

כך מתכוונים הסינים לעקוף את המכס האירופי ● ג'יפ אוונג'ר משיקה בישראל דגם היברידי ● ​נחשף הקרוס־אובר החשמלי החדש של GEELY ● ועוד חדשות מענף הרכב

השקל נחלש אל מול הדולר והאירו | עיצוב: טלי בוגדנובסקי (נוצר בעזרת AdobeFirefly)

הדיווחים על תקיפה באיראן הביאו לצלילת השקל, אך לא לאורך זמן

שני אירועים שהתרחשו הלילה הובילו לפיחות בשער השקל מול הדולר: הורדת דירוג האשראי של ישראל על ידי חברת S&P ודיווחים על תקיפה ישראלית באיראן ● אלא שלאורך שעות הבוקר השקל החל להתייצב ● מה הוביל לשינוי ומה ניתן ללמוד מהעבר?

וול סטריט / צילום: Unsplash, lo lo

נעילה מעורבת בוול סטריט; S&P 500 ירד זה היום החמישי ברציפות

נאסד"ק ירד ב-0.5% ● סולאראדג' בשפל של 5 שנים ● מחיר הקקאו זינק לשיא כל הזמנים ● למה טראמפ מדיה זינקה ב-22% ● ליתיום אמריקס צללה ב-25% ● טסלה בשפל של שנה, מתחת ל-150 דולר, בדויטשה בנק צופים לה ירידה נוספת של 30% ● נטפליקס ניפצה את התחזיות, אבל תחזית מאכזבת מפילה את המניה במסחר המאוחר

פעילות צה''ל במערב חאן יונס / צילום: דובר צה''ל

אזעקות הופעלו באשקלון, לראשונה מזה כשבועיים

שני טילי נ"ט פגעו במרחב קיבוץ יראון, לא היו נפגעים אך נגרם נזק ● ארה"ב מטילה עיצומים חדשים על איראן בעקבות המתקפה על ישראל ● בהודעת ביידן נכתב: "איראן ביצעה נגד ישראל את אחת ממתקפות הטילים והכטב"מים הגדולות שהעולם ראה אי פעם" ● גם האיחוד האירופי צפוי להטיל עיצומים ● שר החוץ האיראני נחת בניו יורק ● עדכונים שוטפים 

מסורק תת קרקעי ועד רחפנים: הכירו את 10 הסטארט-אפים המבטיחים לשנת 2024

גלובס בוחר את הסטארט-אפים המבטיחים של ישראל השנה ה-18 ברציפות: חברות הייטק הצומחות והמסקרנות ביותר, אלה שמייצרות אימפקט על תעשיות וצרכנים רבים, ונמצאות על המסלול הבטוח להנפקה ● הרשימה מתבססת על בחירות של קרוב ל-70 קרנות השקעה מקומיות וזרות מובילות בהייטק הישראלי ● החשיפה המלאה

אילוסטרציה: טלי בוגדנובסקי / צילומים: AP, Shutterstock

אוקראינה על סף ייאוש וחור שחור ישאב אותנו ממרחק 2,000 שנות אור

אוקראינה מפתחת קנאת ישראל - גם היא רוצה קואליציה שתציל אותה מטילים באמצע הלילה ● הבריטים קובעים לוח זמנים להפסקה לאומית של העישון ● האקלים יעלה הרבה כסף, והמדינות העניות ייפגעו יותר ● חמישה אירועים מהשבוע שהיה בעולם

שכונת בית וגן ירושלים / צילום: אוריה תדמור

לא תמיד ניתן להגיע לחלוקה שוויונית בפרויקט תמ"א 38

כל תכנון פרויקט מסוג תמ"א 38 כולל אילוצים תכנוניים, אולם בפרויקטים מסוג חיזוק ועיבוי, האילוצים התכנוניים רבים, שכן הבינוי נעשה על גבי הבניין הקיים, על מגבלותיו ● כך דחתה ועדת הערר המחוזית בירושלים התנגדות של שני דיירים לתכנון של פרויקט

מספר מניות אירופיות יכולות להציג תשואות עודפות למשקיעים / צילום: Shutterstock

מגמה שלילית במסחר באירופה: החוזים העתידיים על וול סטריט אדומים

הדיווחים על תקיפה ישראלית באיראן שלחו את בורסות אסיה לירידות: הניקיי ננעל בירידה של כ-2.5% ושנזן ננעל בירידה של אחוז ● הזינוק במחירי הנפט מתמתן: מחיר חבית ברנט עומד על כ-87 דולר ● ירידות קלות בחוזים העתידיים על וול סטריט

איראן נערכת למתקפת תגמול ישראלית/ עיבוד: טלי בוגדנובסקי, צילומים: AP,shutterstock

כך נערכת איראן למתקפת תגמול ישראלית

ארה"ב ומדינות אירופה לוחצות על ישראל למתן כל תגובה למתקפה שביצעה איראן בסוף השבוע, בתקווה לצנן את המתיחות ● משמרות המהפכה וחיזבאללה צמצמו את נוכחות הקצינים הבכירים שלהם בסוריה ● עפ"י דיווח c"וול סטריט ג'ורנל", ישראל תזהיר את בעלות בריתה הערביות לפני שתגיב, ותגביל את התקפותיה למתקנים בסוריה הקשורים לאיראן

בית חולים חדש ייבנה בבאר שבע / אילוסטרציה: Shutterstock

בית חולים ראשון בבעלות הקופות הקטנות: לאומית ומאוחדת יפעילו את בית החולים בבאר שבע

בית החולים שיבא יהיה שותף של הקופות בהקמת בית החולים ● הלו"ז להשקה מוערך בלפחות 8-6 שנים ותקציב ההקמה בלפחות מיליארד שקל ● בשבועות הקרובים צפויה להתקבל החלטת ממשלה התומכת בהחלטת משרדי הבריאות והאוצר שהתקבלה היום