גלובס - עיתון העסקים של ישראלאתר נגיש

מעקבים תחת מתקפה: למה משרד הבריאות מסוכן יותר מהשב"כ

בכירים בעולם הסייבר מסבירים כי ככל שמדובר על שמירת המידע, אפשר לסמוך על השב"כ ● עם זאת, חלקם מביעים חשש איך התקבלו ההחלטות ומכך שהורחבו סמכויות השב"כ על האזרחים ● אחת הבעיות בשיטת המעקב: מזהה את מיקום האנשים - אבל לא באיזו קומה הם בבניין

צעירות עם מסכות בת"א / צילום: Oded Balilty, AP
צעירות עם מסכות בת"א / צילום: Oded Balilty, AP

"אני לא רואה בעיה של פרטיות, כי היא מזמן לא קיימת. התנועות שלנו ידועות גם ככה ותהיה ידועה כל הזמן. אנשים משחקים את עצמם יפי נפש, אבל גוגל, אפל וכל האפליקציות גרמו לכך שכבר מזמן הנושא לא רלוונטי - כולם יודעים איפה אתה, ואפשר היה באותה מידה לפנות לגוגל ולא לשב"כ. אם כבר החשש שלי הוא מפני זיהוי שגוי של חייבי בידוד, בשל העובדה שהמערכת המדוברת לא יודעת למדוד גובה", כך אמר בשיחה עם "גלובס" בכיר בעולם הסייבר הישראלי.

על פי הגורם, מי שעלולים למצוא את עצמם מחויבים בבידוד שלא בצדק הם אנשים שעובדים או גרים במגדלי מגורים או משרדים - שטכנית, נמצאים באותו מיקום גיאוגרפי, אך בפועל עשויים להיות במרחק של כמה קומות זה מזה: "עלולות להיגרם סיטואציות, שבהן לפי ה-GPS אדם עבר סמוך לחולה קורונה, בעוד שלמעשה הוא לא היה באותו מקום. מה הוא יעשה אז? ייכנס לוויכוח עם החוק? אם יקרה מצב שבו אצווה להיכנס לבידוד בגלל חולה שעבר בכלל בקומה אחרת בבניין - זה לא מקובל בעליל".

כדי להבין כיצד עלולה להיווצר סיטואציה שכזו, הסביר הגורם את האופן שבו תפעל המערכת ש"תאכן" את מכשירי הטלפון של האזרחים: "לשב"כ יש ממשק עם כל חברת סלולר שבו משתמשים רק בצו בית משפט, בין אם לאיתור עבריינים אן למניעת טרור. לעומת זאת, בסיטואציה הנוכחית האישור ניתן באופן גורף על כל המדינה, כך שייאסף תיעוד על תנועות האזרחים. המידע יוכנס למערכת ביג דאטה שלהם, והם יחזיקו בו עד שיגיע צורך לאתר את כל מי שבא במגע עם חולה קורונה".

אותו גורם הסביר שמשרד הבריאות יעביר את הפרטים על החולה לשב"כ, והשב"כ יחזיר לו בחזרה את המסלול שהאדם עשה ב-14 הימים האחרונים, במטרה להצליבו עם המסלולים של אזרחים אחרים. משרד הבריאות יקבל בחזרה רשימה של כל האנשים הללו שדרכם הצטלבה עם החולה. לאחר שהמידע יוצלב עם הדאטה בייס של החברות הסלולריות - יקבלו אותם אזרחים שעברו סמוך לחולה סמס, שמבקש מהם להיכנס לבידוד. עם המידע שיתקבל יוכלו הרשויות גם לעקוב ולוודא שהבידוד אכן קורה.

מעקב לא גורף

הגורם ביקש להרגיע ואמר כי היכולות שיופעלו אינן עמוקות וגורפות, כמו יכולות החדירה לטלפונים והמעקב שמציעות חברות סייבר התקפי, כמו NSO. לדבריו, יכולת כזו לעקוב אחר מספר גדול של אזרחים קיימת רק לסוכנות לביטחון לאומי של ארה"ב (NSA), שנהנית גם מהעובדה שהשרתים של חברות כמו גוגל ופייסבוק נמצאים בארה"ב עצמה.

"אני חושב שבמקרה של המאבק של ישראל בקורונה, מדובר רק על איכון סלולרי של מיקום והצטלבות - לא קריאה של הודעות או מידע על גלישה. לא מה אמרת ולא מה כתבת. אין משמעות לכל הדאטה הזה בסיטואציה של קורונה. זה לא מעניין אף אחד", אמר הגורם.

הסיכון שכן קיים במידת מה לפרטיות, לדברי הגורם, נובע מהעובדה שהמידע יישמר עוד 60 יום לאחר שייעשה בו שימוש. הגורם ציין כי בקרוב יחול "OpIsrael" - יום מתקפות הסייבר השנתי על אתרים בישראל. הגורם הביע חשש שהשנה משרד הבריאות יהיה קורבן פופולרי למתקפות מסוג זה. "משרד הבריאות על הכוונת", אומר הגורם, "כפי שמשרדי הבריאות של ארה"ב וצ'כיה ספגו מתקפות לאחרונה".

הגורם הזהיר כי אין סיכוי שמשרד הבריאות יצליח לשמור על המידע הזה, כפי שהשב"כ יכול. הדבר גם לא ניתן לתיקון, משום שמדובר באמצעי הגנה שלוקח שנים לבנות, לא יום או יומיים או אפילו חודש. "אם לא שומרים את המידע הזה במחשב מבודד בכספת, הפחד הוא שהוא ידלוף", אמר.

חיזוק לאמון כלפי יכולת השב"כ לשמור מידע בצורה בטוחה, הביע גם פרופ' יובל שני, סגן נשיא למחקר במכון הישראלי לדמוקרטיה .

הרחבת סמכות השב"כ

לדברי פרופ' שני, "לשב"כ יש מסורת ארוכה של איסוף מידע רב על הרבה מאוד אנשים, גם אזרחים ישראלים וגם פלסטינים וגם אזרחי מדינות שלישיות. הם אוספים גם דאטה וגם מטא-דאטה והוא שומר את החומרים אצלו, אבל לפחות שם אין מסורת של דליפות. יש כמובן מקרי הדלפה, כמו אדוארד סנודן שהדליף מידע של ה-NSA, אך לא ידוע לי על מקרים כאלה בשב"כ".

לדבריו, "המטריד בצד של השב"כ הוא לא סוגיות אבטחת מידע, אלא הרחבת סמכותו מגזרה צרה ושל מקרים ביטחוניים להכנסה פוטנציאלית של כל תושבי מדינת ישראל לתחום סמכותו של השב"כ".

התקנות אמנם מציינות כי מטרת המעקב היא צרה, וייאסף מידע ויעשה בו שימוש רק לצורך הגשמת המטרה של אזהרת אזרחים מפני סכנת הדבקות בקורונה, אך לדבריו שני ההחלטה איזה מידע נדרש נשארה פתוחה.

"אין שום דבר בתקנות שמונע שימוש נרחב וברגע שנותנים סמכות רחבה, יכול להיעשות בה שימוש רחב. לכן ערובות של פיקוח הן חשובות למיתון לחצים כדי למתן גורמים במערכת שייקחו את זה לכיוונים מופרזים".

גם, גורם ממשלתי בכיר לשעבר, המשמש כיום בכיר בעולם הסייבר, מתח ביקורת קשה על המהלך - במישור הציבורי. לדבריו, המערכת שמתכוונים להשתמש בה "מאוד רלוונטית", אך הוא מוטרד מהאופן שבו הכריז עליה ראש הממשלה בנימין נתניהו. "לא יעלה על הדעת שראש הממשלה יזרוק משהו על אמצעים דיגיטליים, ואז ייעלם וישאיר את השאלה פתוחה. לא יעלה על הדעת שאין דיון בוועדת המשנה לשירותים חשאיים או שהדבר יעבור בהצבעה טלפונית בלילה מבלי לספק הסברים ברורים לתקשורת".

ראש הממשלה, אומר הגורם, "היה צריך לפרט גם מה אמור לקרות עם המידע ואיפה הוא יישמר. אנחנו לא יכולים רק להסתמך על חוסנו הליברלי והדמוקרטי של ראש השירות הנוכחי. מה יקרה אם ראש השירות לא יהיה בעל תפיסה ליברלית של זכויות אדם?", שאל.

יותר מידע, יותר דליפות

ממשלת ישראל אינה היחידה שמפעילה אמצעי מעקב על אזרחים. סמנכ"ל המידע בממשלת הונג קונג אמר השבוע במסיבת עיתונאים, כי "האנשים שצריכים לשהות בבידוד אינם פושעים, ואנו מסכימים שיש לכבד את פרטיותם", בעודו מציג צמיד מעקב אלקטרוני שנועד לשמש לפיקוח על השוהים בבידוד.

הצמיד מתחבר לטלפון הנייד באופן אלחוטי, ומדווח למשרד הבריאות אם הצמיד מתרחק יותר מ-30 מטר מהטלפון הנייד של הלובש אותו, או אם הוא נשבר. המכשיר לא כולל GPS ולא יכול לעקוב אחרי מיקומו המדויק של לובשו.

בסין, מערך המעקב הממשלתי במדינה משמש לעקוב אחרי אלפי אנשים החשודים כנשאי הווירוס, ואף נעזרת בתאגידים פרטיים כמו Baidu לצורך ניטור תנועה בתחבורה ציבורית, ובוטים שמבצעים שיחות אוטומטיות, ובאמצעות טכנולוגיות זיהוי קולי עונים על שאלות ומספקים עצות והנחיות לציבור המבודדים.

בנוסף, רובוטים החליפו רבים מעובדי הניקיון במדינה, במקומות בהם סיכון ההדבקות הוא גבוה, למשל בבתי חולים, זאת לפי דיווח של אתר החדשות SCMP.

אך איסוף המידע והשימוש באמצעים טכנולוגיים לצורך ניהול המשבר הרפואי הביאו גם לדליפות. לפי דיווח של "הניו יורק טיימס", תושבים ברחבי סין מדווחים על מקרים של דליפת מידע רפואי רגיש מאז שנכנסו האמצעים הטכנולוגיים לשימוש במגפת הקורונה. הם מדווחים על חשיפה של מידע לאזרחים ועל הטרדות מצד זרים, שהמידע הזה הגיע לידיהם.

מה התקנות אומרות וכיצד זה יעבוד

● משרד הבריאות יאתר חולים בקורונה או חשודים בכך שהם חולים
● משרד הבריאות יעביר בקשת סיוע לשב"כ לגבי חולה ספציפי
● השב"כ יאסוף מידע על מיקום של אנשים - 14 ימים לאחור
● איזה מידע? התקנות אוסרות איסוף של תוכן שיחות. כל מידע אחר - מותר
● השב"כ יצליב את מיקום החולים עם אנשים ששהיו במגע ונמצאים בסיכון
●השב"כ יעביר למשרד הבריאות את המידע הנדרש לאזהרה
● מי קובע איזה מידע נדרש? משרד הבריאות, לפי ראות עיניו
● משרד הבריאות יזהיר את הציבור או את האנשים הספציפיים שנמצאים בסכנה
● משרד הבריאות רשאי לשמור את המידע ל-60 יום מעת פקיעת תוקף התקנות
● התקנות בתוקף ל-14 יום

עוד כתבות

בורסת תל אביב / צילום: שלומי יוסף

נעילה מעורבת בתל אביב; אנלייט זינקה ב-12%, דלתא מותגים נפלה ב-16%

מדד ת"א 35 עלה בכ-0.3% ● דלתא מותגים הפילה גם מניות אופנה אחרות ●  טבע עלתה בעקבות ניסוי מוצלח ● אלביט טיפסה בקרוב ל-3%, לאחר שהודיעה על עסקאות בגובה 435 מיליון דולר ● לאחר שזינקו אתמול, מניות הבנייה והנדל"ן ירדו, מדד מניב חו"ל נפל במעל 4%

מנכ''ל אפל, טים קוק / צילום: ap, Richard Shotwell

"חוויית אפל ייחודית": יצרנית האייפון הודיעה על אירוע השקה חריג – בשלוש מדינות שונות במקביל

אפל הכריזה על אירוע השקה חריג שיתקיים ב-4 במרץ וייערך במקביל בניו יורק, בלונדון ובשנגחאי ● עפ"י ההערכות, החברה צפויה להשיק באירוע מספר מכשירים: אייפון 17e מוזל, מקבוק פרו עם שבבי M5 פרו ומקס, אייפד אייר ועוד

חוות שרתים / אילוסטרציה: Shutterstock

שתי החברות שיקימו במשותף חוות שרתים בישראל בשל מהפכת ה-AI

במסגרת ההסכם בין חברת דוראל לאמפא, יקבלו דוראל זכות הצעה ראשונה להפוך לספק החשמל של כל חוות שרתים שהתאגיד המשותף יקים ● מבחינת שתי החברות מדובר ביוזמה מסוג חדש ביחס לפעילות הקיימת שלהן, והיעד הוא חוות שרתים פעילות עד סוף העשור הנוכחי

טיל בליסטי באיראן. האם טהרן חותרת להסכם אמיתי? / צילום: Reuters, Morteza Nikoubazl

הבטן הרכה של איראן לקראת סבב נוסף של שיחות עם ארה"ב: מכירת הנפט

טראמפ מעמת את טהרן עם מציאות חדשה לקראת סבב השיחות השני בג'נבה: נכונות של המערב למו"מ לצד לחץ צבאי חסר תקדים ● איראן מגיעה עם אורניום מועשר בהיקף גדול ותשתית חשמל מקרטעת, והשאלה הגדולה היא האם תסכים להעשרה מחוץ למדינה

אילן רביב, מנכ''ל מיטב / צילום: רמי זרנגר

לאחר שזינקה 1,200% בשלוש שנים: הבנק שצופה כי למיטב יש לאן לטפס

בג'פריס צופים שבית ההשקעות הגדול בישראל ימשיך ליהנות מהרוח הגבית שמספק לו שוק החיסכון הארוך וקצר הטווח ● שווי המניות של משפחות סטפק וברקת - כמעט 6 מיליארד שקל

כוונת SMASH X4 של סמארט שוטר מותקנת על נשק / צילום: אתר החברה

היזמית יוצאת רפאל שמביאה לבורסה כוונת חכמה שמסוגלת ליירט רחפנים

סמארט שוטר, שנוסדה ומנוהלת בידי מיכל מור, תנסה לנצל את הגאות במניות הביטחוניות כדי לגייס 200 מיליון שקל ● בחברה הצומחת, שעדיין לא מרוויחה, מחזיקים גם הפניקס ואלטשולר שחם

אמיר ירון, נגיד בנק ישראל / צילום: דני שם טוב, עיבוד: טלי בוגדנובסקי

הנגיד יוריד את הריבית? שני נתונים שהתפרסמו ביממה מסבכים את התשובה

הלמ"ס פרסמה נתונים המציגים תמונה מורכבת: צמיחה של 3.1% וחוסן כלכלי, לצד אינפלציה בשפל של 1.8% ● על רקע התחזקות גם של השקל, נגיד בנק ישראל יצטרך להכריע האם הוא להמשיך להקל על המשק - או שמא הצמיחה האיתנה ושוק העבודה ההדוק מחייבים עדיין ריסון

פלטפורמת המשחקים של סאנפלאוור / צילום: צילום מסך אתר CrownCoinCasino

עם משקיע מפורסם ו-200 עובדים: החברה המסתורית מת"א שכבר שווה יותר מ-2 מיליארד דולר

תחת דיסקרטיות כבדה, סאנפלאוור הצעירה מישראל הפכה לאחד השמות המובילים בזירת משחקי הסושיאל־קזינו, עם מחזור של מאות מיליוני דולרים והשקעה פרטית של גיגי לוי־וייס ● כעת, כשהיא חמושה במערכות AI מתקדמות ושווי שמוערך ביותר מ־2 מיליארד דולר, חברת הגיימינג מסמנת את היעד הבא: שוקי החיזוי ● המהלך עשוי לאלץ את "אימפריית הרפאים" לצאת סוף־סוף לאור

רחפנים של חברת אקסטנד / צילום: אקסטנד

חברת הרחפנים אקסטנד מתמזגת בנאסד"ק בעסקת מניות לפי שווי של 1.5 מיליארד דולר

החברה הודיעה על מיזוג בעסקת מניות עם חברת האחזקות JFB הנאסד"קאית לפי שווי של 1.5 מיליארד דולר ● בין המשקיעים נמנים אריק טראמפ, בנו של נשיא ארה"ב

פרויקט ישע של אנלייט / צילום: באדיבות Belectric Israel

חברת האנרגיה המתחדשת אנלייט עוקפת את התחזיות, המניה זינקה

אנלייט, חברת האנרגיה המתחדשת הגדולה בבורסת ת"א, עקפה את התחזיות שלה לשנת 2025, זאת הודות להקמה מהירה מהצפוי של פרויקטים בדרום-מערב ארה"ב והתחזקות השקל מול הדולר ● בנוסף מדווחת החברה על התקדמויות בפרויקטים נוספים בארה"ב ובאירופה, וצופה צמיחה של 32% בהכנסותיה ב-2026

על מה מהמהרים בחברת הביטוח שמצטיינת בפנסיה? / צילום: Shutterstock

"גם בחו״ל הצלחנו להכות את המדד": ההשקעות של מובילת התשואות בגמל נחשפות

החשיפה הגבוהה לשוק הישראלי המשיכה לתמוך בביצועי מנהלי הגמל של גופי הביטוח גם בינואר ● בכלל ביטוח, שמובילה בתשואות, מסבירים כי "זה מה שעבד לנו גם ב–2025" ● בתחתית: אלטשולר שחם וילין לפידות, שהמשיכו לשלם את מחיר ההשקעה המוגברת בחו"ל

מחאה נגד מדיניות המשטרה / צילום: Reuters, Anadolu

תוכנית החומש לחברה הערבית נכנסה לשנתה האחרונה, ללא חלופה באופק

כשמספר הנרצחים בשיא חסר תקדים, תוכנית החומש לחברה הערבית תסתיים בסוף 2026 ● בשנים האחרונות היא התמודדה עם קיצוצים של מיליארדים, ובמקביל הממונה עליה התפטר לפני יותר מחצי שנה, וטרם מונה לו מחליף ● בינתיים הממשלה לא הציגה תוכנית חליפית

בתי הזיקוק, חיפה / צילום: שלומי יוסף

בניגוד לתוכניות הממשלה: המבקר בדוח חריף נגד העברת בזן

דוח מבקר המדינה על מוכנות משק החשמל למלחמה מזהיר מפני סגירת בית הזיקוק בחיפה ומדגיש את החשיבות של ייצור מקומי של דלקים ● הדוח עורר זעם בקרב ראש המועצה הלאומית לכלכלה, הרשויות המקומיות וארגונים ירוקים, שטוענים שהמתקן מהווה סיכון בטחוני וסביבתי ומדגישים את הצורך בפינוי ובקידום חלופות מבוזרות

נשיא ארה''ב דונלד טראמפ והמנהיג העליון של איראן עלי חמינאי / צילום: ap, Alex Brandon, khamenei.ir

איראן תרגלה אש חיה במצר הורמוז; בצעד חריג: הנתיב ייסגר

סבב השיחות השני בין ארה"ב ואיראן הסתיים; חמינאי: הטילים שלנו? לא עניינה של ארה"ב ● הרמטכ"ל זמיר התריע בפני הדרג המדיני על פוטנציאל לערעור היציבות ביהודה ושומרון בחודש הרמדאן ● מחאות באיראן לקראת השלמת 40 ימי האבל מאז הטבח שביצע המשטר במוחים ● דיווחים שוטפים

דודו רייכמן, סגן מנהל מחלקת לקוחות מוסדיים, אי.בי.אי / צילום: יח''צ

שתי המניות שהן "הזדמנות של פעם בכמה שנים"

דודו רייכמן, ממחלקת לקוחות מוסדיים בבית ההשקעות אי.בי.אי, מזהה הזדמנות בשתי ענקיות טכנולוגיה, בטוח שישראל תמשיך לתת תשואה עודפת על העולם, ומעדיף כאן את מניות הבנקים והנדל"ן ● עוד הוא מציע להתרחב למניות שבבים בשווקים מתעוררים, ולהתרחק מקמעונאות ותשתיות

מנכ''ל החברה הרוכשת פאלו אלטו נטוורקס ניקאש ארורה / צילום: איל יצהר

ההודעה שקיבלו עשרות עובדים: מזל טוב, תפוטרו בעוד שנה

כ־10% מעובדי סייברארק בישראל, כולל בעלי ותק של עשור ויותר, גילו במייל ישיר מפאלו אלטו כי תפקידם יבוטל בעוד 12-3 חודשים, וישנם מנהלים שאף לא ידעו מי מהצוות שלהם יפוטר ● המהלך מעורר שאלות על המחיר האנושי של עסקאות הענק בהייטק

משרדי פאלו אלטו / צילום: Shutterstock

כפי שנחשף בגלובס: פאלו אלטו רוכשת את KOI הישראלית בכ-400 מיליון דולר

פאלו אלטו הודיעה על כוונתה לרכוש את חברת הסייבר הישראלית קוי (Koi), שגייסה קרוב ל-50 מיליון דולר בלבד מאז הקמתה ● סכום העסקה לא נמסר, אך הוא מוערך בכ-400 מיליון דולר

וול סטריט / צילום: ap, Mary Altaffer

הירידות בוול סטריט נמחקו; ארבע הישראליות שמזנקות בחדות

עליות באירופה ● צים מזנקת לאחר שנחתמה באופן רשמי עסקת הרכישה מול ענקית הספנות הפג לויד ● איטורו מזנקת בעקבות הדוחות הכספיים ● פאלו אלטו הודיעה על כוונתה לרכוש את חברת הסייבר הישראלית קוי (Koi) ● וורנר ברדרס מחדשת את המו"מ עם פרמאונט ●  אורמת חתמה על הסכם רכישת חשמל עם NV Energy, במטרה לתמוך בפעילות של אלאפבית ● פאלו אלטו תדווח אחרי הנעילה

סניף דלתא / צילום: יח''צ דלתא

מניית האופנה שצנחה וגררה איתה את שאר הענף

ההכנסות של רשת האופנה הישראלית דלתא מותגים אומנם עלו מעט ברבעון האחרון של 2025, אך הרווח הנקי נשחק ● מניות אופנה נוספת נפלו היום בבורסה

בורסת תל אביב / צילום: שלומי יוסף

נעילה חיובית בתל אביב; מדד הבנייה זינק במעל 3%, מניות התוכנה נפלו

מדד ת"א 35 עלה בכ-0.4% ● מדד הביטחוניות התאושש ומחק יותר ממחצית מהירידות שרשם מתחילת החודש ● האינפלציה בישראל ירדה, אך קיים ספק לגבי הורדת הריבית בשבוע הבא ● באופנהיימר מעלים את המלצתם לטאואר, מחיר יעד גבוה ב-25% ממחירה הנוכחי ● עין שלישית מזנקת לאחר אישור מכירת 30% ממניותיה בחברה לקונגלומרט האמירתי אדג' ● היום לא יתקיים מסחר בוול סטריט לרגל יום הנשיאים