גלובס - עיתון העסקים של ישראלאתר נגיש

טעות ללא הזדמנות: שירביט יכולה הייתה לנהוג אחרת גם אחרי הפריצה

השבוע התבשרו לקוחות חברת הביטוח שירביט כי יש סיכוי יותר מסביר שהפרטים הרגישים שלהם נגנבו ע"י קבוצת האקרים ● במקום שקיפות ומתן תחושת הגנה, המותג בחר בטקטיקה של הכלה והשקטה באירוע בעל פוטנציאל סיכון ללקוחות שלו

מתקפות הסייבר הולכות ומתעצמות / צילום: Shutterstock, א.ס.א.פ קריאטיב
מתקפות הסייבר הולכות ומתעצמות / צילום: Shutterstock, א.ס.א.פ קריאטיב

כמו הבנק, חברת האשראי, קופת החולים וקרן הפנסיה שלכם, חברת הביטוח צריכה להיות המקום הכי בטוח; שם נמצא המידע הכי יקר, הכי מזיק. הסיבה היא רגישות - המידע וקיבוץ הפרטים הנדרשים כדי לוודא את הזהות שלנו, מכיל הרבה יותר ממספר תעודת זהות.

השבוע התבשרו לקוחות חברת הביטוח שירביט שיש סיכוי יותר מסביר, שהפרטים הרגישים שלהם נגנבו על ידי קבוצת האקרים. לפי הדיווח, הדרישה משירביט היא כמיליון דולר בביטקוין, ואם הכסף לא יועבר בתוך 24 שעות, הסכום יוכפל ולאחריו המידע יימכר למרבה במחיר. פוטנציאל הסיכון הלאומי כאן, הוא שמידע על אנשי ביטחון ושירות ציבורי זלג לידיים עוינות.

פוטנציאל הסיכון האישי: לקוחות החברה חשופים למגוון רחב של עוקצים, התחזויות ונזקים שהעולם הדיגיטלי מאפשר כיום. 

וכאן מתחיל השינוי במישור המשברי: כלי התקשורת הם אלו שדיווחו על האירוע. כשלוש שעות מאוחר יותר הוציאה שירביט הודעת סמס ראשונית ללקוחות אבל לדברי מספר לקוחות, זה היה עדכון הפוש האחרון. ניסיונות להשיג פרטי מידע נוספים נעשו ב-pull והם היו ביוזמת הלקוח, לא המותג. 

אמצעי נוסף להגיע ללקוחות ולנהל איתם שיח הוא המדיה החברתית, שם נגלה שכלי התקשורת ומערך הסייבר הלאומי דיווחו בדפי הפייסבוק שלהם על הפריצה. בשירביט אין שום עדות לאירוע החמור והפוסט האחרון הוא מלפני 4 חודשים. במילים אחרות, המותג בחר בטקטיקה של הכלה והשקטה באירוע בעל פוטנציאל סיכון ללקוחות שלו.

מעבר לתגובה הארוכה לכלי התקשורת, שסיפרה עד כמה המותג מצוין, לפי הדיווחים, סיכום המידע שניתן בפועל ללקוחות בשירות הלקוחות הוא שילוב של "אנחנו לא יודעים", "אנחנו פועלים עם", "לא נגרם נזק ללקוחות". אם תהיתם, הפרסומות הקלילות עם חנוך דאום ממשיכות כרגיל. לכאורה, זו בחירה הזויה, ניהול משברים של פעם, אבל בואו נבחן אותה.

מה אי אפשר לומר 

נכון לעכשיו, מסתמן שלא כל הפרטים ידועים וגם אם הם היו ידועים, בשל רגישות הנושא ומעורבותן של הרשויות, לא נכון ואי אפשר לומר את הכול.

תוסיפו למשוואה בקשה לשתי תביעות ייצוגיות ונוכל להבין שהאמירה, המסתכמת ב"אנחנו לא יודעים", אינה רחוקה מהאמת או ממה שניתן לומר. באירוע כזה לשירביט אין ברירה אלא לשתף פעולה עם הרשויות, אבל הציבור לא מודע לכך ולכן זה מוצג כיתרון.

לגבי "לא נגרם נזק", זה גם סביר, הרי לא בכל פעם ששוכחים לנעול את הבית נכנס פורץ ולא בכל פעם שמשאירים רכב מונע הוא נגנב. אז נכון לעכשיו לא נגרם נזק בפועל, אבל זה לא אומר שלא ייגרם. 

מעבר ללפעול בהתאם להנחיות הרשויות במסגרת ניהול משבר הסייבר, מה מצופה ממותג במקרה כזה?

א. לעדכן ולהיות שקוף ככל שניתן, בהתאם למגבלות.

ב. לא להרגיע אלא להגן, ליזום ולהסביר ללקוחות מה הסיכון ומה הם צריכים לעשות, כדי לצמצם את הנזק.

ג. לעזור להם באופן אקטיבי לעשות את סעיף ב'.

אבל זה לא קורה.

למעשה, אי העשייה כאן עלולה להביא למצב שבו פוטנציאל הנזק יתממש וללקוחות לא יהיו כלים. אגב, נכון שיש בקשה לייצוגית, אבל אם היא מכתיבה את ההתנהלות, דווקא הפעילות האקטיבית היא זו שיש בכוחה להשפיע על סכום הפיצוי, אם הבקשות יתקבלו.

בואו נפרק את "המצופה": מי שמצפה הוא זה שמבין את החשיבות בשמירת פרטיות, מבין את פוטנציאל הנזק של פריצת סייבר כזו ומי שאימץ נורמות הדורשות ממותגים לעשות אקסטרה מאמץ לשמירה על פרטיות הגולשים והלקוחות.

ספויילר: הנורמות האלו עדיין לא עשו "עלייה" ולמעט מספר מנהיגי דעה ויודעי ח"ן הן לא מספיק מבוססות בישראל. זו הסיבה לכך שלמעט מספר איים בפייסבוק, עיקר השיח בנושא מתנהל בכלי התקשורת ובטוויטר. נתונים שקיבלתי מחברת הניטור מכ"ם אף תומכים בכך. כלומר, בכלי התקשורת יש Public Shaming, בטוויטר יש קצת Online Shaming ומה שיש בפייסבוק הוא בעיקר מהזווית של דיווח וייעוץ. בפועל, הלקוחות אולי חוששים אבל מגלים קונפורמיות והם כרגע לא במצב של התפרצות.

דווקא תגובת "לפי המצופה" של החברה, עלולה להרים את רף הלחץ ולהוביל לאותו שיימינג ומשבר רשת - כי אין ספק שיש כאן חריגה מהנורמה. השוני הוא שככל הנראה עדיין אין הלימה בין קהל הלקוחות לנורמות הללו. 

במשבר הזה אין הזדמנות

מה הולך לקרות? אם תהיה פריצת דרך אל מול החוטפים, ייתכן ובאמת לא ייגרם נזק ללקוחות. אם לא, לאט לאט נשמע על סיפורים שיצופו ברשת ובכלי התקשורת על לקוחות שנעקצו, או שלא מוכנים לבטח אותם או שדמי הביטוח שלהם עלו באופן מפתיע. נבין זאת בדיעבד.

עבור שירביט אין במשבר הזה הזדמנות. לפעמים בהתמודדות עם משבר ניתן למצוא הזדמנויות, אבל לא כאן. אם הם היו בוחרים להתמודד "לפי המצופה" היתה להם הזדמנות לייצר סטנדרט חדש של אכפתיות, של חדשנות, של משהו שלא תואם את הדימוי שלנו מחברות ביטוח. היה להם יותר קשה, אבל הם היו משיגים יותר. ההזדמנות היא עבור חברות הביטוח ועבור כל מי שמחזיק פרטים רגישים ונושם לרווחה שזה לא אצלו. לאלו יש זמן להיערך, זמן להבהיר את החשיבות אצל מקבלי ההחלטות ולבנות את תרחיש לניהול משבר דומה בגזרתו.

הכותב הוא מומחה לשיימינג ומשברי רשת ובעל בלוג "המשבריסט"

עוד כתבות

גיל שויד / צילום: כדיה לוי

צ'ק פוינט הציגה דוח חזק; אך התחזית מאכזבת

צ'ק פוינט עקפה את תחזיות האנליסטים בשורת הרווח וההכנסות ● החברה מפספסת את צפי האנליסטים לרבעון השני של השנה והמניה יורדת ● בחברה עדיין מחפשים מנכ"ל חדש שיחליף את גיל שויד

מחנה פליטים ברפיח, רצועת עזה / צילום: ap, Fatima Shbair

לקראת כניסה לרפיח: מדוע מדובר במוקד משמעותי עבור חמאס?

מה מאפיין את רפיח, מה המשמעות של העיר עבור חמאס, ואיך ארגון הטרור ממשיך לתפקד כלכלית בימי המלחמה? ● גלובס עושה סדר

מנכ''ל מקורות עמית לנג ומנכ''ל איגודן דודו מחלב / צילום: מקורות

מקורות ואיגודן יקימו מרכז מחקר וחדשנות לאומי לתחומי המים

המרכז יוקם בחממה הטכנולוגית של איגודן שתוקם באזור ראשון לציון על פני שטח של כ-2 דונם ותכלול מעבדות, חדרי הדרכה וחממת מחקר לחוקרים מהאקדמיה ומהשוק הפרטי

וול סטריט / צילום: Shutterstock

וול סטריט ננעלה בירידות; מטא צללה ב-10%, אנבידיה עלתה ב-4%

נאסד"ק ירד בכ-1% ● הערב יפרסמו אלפאבית, מיקרוסופט ואינטל את דוחות הרבעון הראשון, מה צפוי? ● מיזוג ענק בשוק כריית הנחושת ● מניות השבבים עולות ● IBM ירדה ב-9%, רוכשת את האשי קורפ ● המניה המועדפת על ביל אקמן זינקה לאחר הדוחות ● הצמיחה בארה"ב ירדה במפתיע, מחר יתפרסם מדד מחירי ההוצאה הפרטית, מדד האינפלציה המועדף על ידי הפררל ריזרב

הפרויקט במתחם כנרית. האכלוס רחוק / הדמיה: מתוך אתר החברה

הסיפור הלא ייאמן על 40 דירות יוקרה במגדל בתל אביב שעומדות ריקות

40 דירות חדשות ונוצצות ממתינות לאכלוס באחד המגדלים היוקרתיים של תל אביב, אבל צפויות להישאר ריקות עוד תקופה ארוכה ● ההתעקשות על דיור בר השגה במתחם תקעה את המדינה עם עשרות דירות שמי בכלל יכול להרשות לעצמו

רכב של חברת מובילאיי / צילום: יח''צ

מוביליאיי הציגה דוחות מעורבים; החברה לא צופה שיפור מהותי בהמשך השנה

לאחר שפרסמה בתחילת השנה אזהרת רווח ושלחה את המניה ליום הגרוע בתולדותיה, מוביליאיי מציגה תוצאות מעורבות לרבעון הראשון של 2024 ● מובילאיי נמנעת מלפרסם תחזית לרבעון השני של השנה, אך נראה שהחברה לא צופה שיפור מהותי בשנת 2024 ● למרות אזהרת הרווח, האנליסטים עדיין אופטימיים לגבי ביצועי החברה

רצפת המסחר בבורסת וול סטריט / צילום: ap, Richard Drew

הבורסה האמריקאית בדרך למטה? זה מה שחושבים בבנקים הגדולים

הימים האחרונים בבורסה האמריקאית אופיינו בתנודתיות גבוהה - ירידות חדות שהתחלפו בעליות מרשימות ● בסיטיבנק, ג'יי. פי מורגן וגולדמן זאקס מספקים תחזיות סותרות לגבי ההמשך ● וגם: הסיבות לרכבת ההרים והכיוון של הבורסה בתל אביב

רחפן Autel EVO 2 Enterprise / צילום: Reuters, Steve Marcus

אלפי רחפנים מתוצרת סין בדרך לצה"ל. אלו החששות

אלפי רחפנים תוצרת DJI ואוטל הסיניות נרכשו כדי למלא את השורות בצבא, לאחר ערב רב של דגמים שהגיעו מתרומות ואנשי מילואים ● למרות האיסור בארה"ב ובעוד שצבאות מערביים חוששים מריגול סיני, בצה"ל מבהירים: "נעשו התאמות כדי לשמור על ביטחון המידע"

נתב''ג. השהייה נוספת של הקווים לתל אביב / צילום: טלי בוגדנובסקי

חברות התעופה שמאריכות את ביטולי הטיסות לישראל

רוב חברות התעופה חזרו לפעול בישראל לאחר שהפסיקו את הטיסות בעקבות המתקפה מאיראן, אך עדיין יש כאלה שמהססות ● שתי חברות תעופה האריכו היום את תוקף השהיית הטיסות לארץ

מאיר בן שבת, ראש המל''ל לשעבר / צילום: מאיר אליפור

המומחה שמסביר: זה מה שתנסה ישראל לעשות ברפיח

מאיר בן שבת, שכיהן בעבר כראש המל"ל, מתאר בשיחה עם גלובס את מטרות הפעולה הצבאית הצפויה ברפיח, ומסביר כי גם אחריה, תידרש עבודה רבה כדי להביא למציאות אחרת ברצועת עזה ● לגבי המשא ומתן לעסקת החטופים, הוא מודה: "הלחץ על חמאס לא היה בעוצמה שדחקה בו להתפשר על דרישותיו ההזויות"

וול סטריט / צילום: Unsplash, Roberto Júnior

מסחר מסביב לשעון? בוול סטריט שוקלים שינוי קיצוני

בורסת ניו יורק שלחה סקר לסוחרים בנושא מפתיע במיוחד ● על פי דיווח בפייננשל טיימס, הבורסה בדקה מה דעתם על מסחר מסביב לשעון - 24/7, או 24 שעות בשבוע המסחר ● ומי מציע את זה כבר היום?

מערכת הספיידר של רפאל / צילום: רפאל

הפגישה באתונה, החשש מטורקיה ומערכות ההגנה שיוון רוצה מישראל

מערכת ההגנה האווירית "ספיידר" של רפאל מספקת פתרונות הגנה אווירית בטווחים שונים, לרבות מל"טים וטילים בליסטיים לטווחים קצרים ● ההתעניינות מצידה של יוון במערכת הגיעה לאחר שארה"ב הודיעה לאתונה כי אושרה להם מכירת 40 מטוסי קרב מדגם F-35

ריי דליו / צילום: Reuters, Thomas Mukoya

המשקיעים בקרן הגידור המפורסמת לא מרוצים ודורשים את הכסף

משקיעים בקרן של ריי דליו טוענים שהם מתוסכלים מהתשואות בשנים האחרונות ● רבים מהמשקיעים המוסדיים שהשקיעו סכומי כסף גדולים מושכים את כספם ● "יש לנו אכזבה לאורך תקופה ארוכה", מספרת אחת מהמשקיעות בקרן

רה''מ בנימין נתניהו / צילום: מארק ישראל סלם - הג'רוזלם פוסט

ההצעה החדשה: 20 חטופים תמורת חזרה לצפון

גורם בכיר בממשל ביידן: יש עסקה על השולחן, בקרוב נדע יותר ● בכיר בזרוע המדינית של חמאס ל-AP: נניח את נשקנו אם תקום מדינה פלסטינית בגבולות 67' • צה"ל תקף הלילה מטרות חיזבאללה במרחב מרון א-ראס • דובר צה"ל: סרטון החטוף מהשבי - קריאה דחופה לפעולה • עדכונים שוטפים

תחנת אוטובוס. מדלגים על תחנות או כלל לא מגיעים / צילום: איל יצהר

על חשבון הנוסעים: השיטה המעוותת שמקפיצה את רווחי חברות התחבורה

הסבסוד הממשלתי של נסיעות אוטובוסים גדל עם השנים, אך בשטח לא תמיד מורגש שיפור בשירות ● אחת הסיבות המרכזיות טמונה בבחירת המפעילות במכרזים לפי פרמטר של מחיר ● כעת, נוכח "המרוץ לתחתית" שמדרדר את איכות התחבורה הציבורית, גוברת הדרישה לשינוי המנגנון

אסדת הקידוח איתקה. בעיגול: יצחק תשובה / צילום: אתר החברה, שלומי יוסף

האם העסקה הזו תשנה את מומנטום המניה של יצחק תשובה?

החברה הבת של קבוצת דלק סיכמה על רכישת פעילות נפט וגז בים הצפוני, לפי שווי של קרוב למיליארד דולר, בדרך של מיזוג ● איתקה צופה כי בעקבות הרכישה תחלק דיבידנדים שמנים לבעלי המניות שלה בשנתיים הקרובות ● אז למה מניית החברה נופלת בבורסת לונדון?

מייסדי Deci / צילום: יח''צ

דיווח: אנבידיה בדרך לרכוש חברה ישראלית נוספת

חברת הסטארט-אפ דסי (Deci AI), אחת משלוש החברות הישראליות המפתחות מודלים של שפה, הוקמה לפני ארבע שנים בלבד וגייסה עד כה 55 מיליון דולר ● אמש רכשה אנבידיה את ראן איי.איי (Run:AI) הישראלית, בכ-680 מיליון דולר

סונדאר פיצ'אי, מנכ''ל גוגל / צילום: Shutterstock, photosince

מה אפשר ללמוד מגוגל? ארבע תובנות מדוחות ענקיות הטכנולוגיה

שלוש ענקיות טכנולוגיה פרסמו אמש את דוחותיהן לרבעון הראשון והציגו תוצאות מרשימות עם הכנסות ורווחים של עשרות מיליארדי דולרים כל אחת: מיקרוסופט, גוגל ואינטל ● התנודתיות הקיצונית במניות הענק הללו יכולה להזכיר למשקיעים מספר תובנות שחשוב לשים לב אליהן בשוק ההון

אילוסטרציה: טלי בוגדנובסקי, צילומים: AP (Daniel Cole, Toby Melville)

״הטיסות יוצאות״, מכריז סונאק, ומוכן לגרש את המהגרים

מנהיג השמאל הקיצוני בצרפת "יודע את ההבדל בין יהודי לבין צלף של צה"ל" ● טראמפ מרשה לקונגרס לסייע לאוקראינה ● "הטיסות יוצאות", מכריז ראש ממשלת בריטניה, ומוכן לגרש מהגרים ● טסלה מאבדת את הדמוקרטים ● חמישה אירועים מהשבוע שהיה בעולם

חייל אוקראינה מכין כטב''מ פוסידון לשימוש / צילום: ap, Efrem Lukatsky

טילים במקום מטוסים: המדינה שקונה נשק ב-50 מיליארד דולר

בצל היקף השימוש בכטב"מים במלחמת רוסיה־אוקראינה, לטביה תספק לאוקראינה כטב"מים • צבא הפיליפינים קנה טילי שיוט מהודו בעלות של כ-375 מיליון דולר ● פולאריס משיקה אופנועי שלג צבאיים חדשים ● השבוע בתעשיות הביטחוניות