גלובס - עיתון העסקים של ישראלאתר נגיש

פירצות ההגנה על הסייבר קוראות לגנב: הכנסת חייבת לפעול

מתקפת הסייבר על הלל יפה חושפת כי שכחנו ליצור חיסוניות דיגיטלית • דרושה לנו עכשיו חקיקת חוק סייבר ותמריצים לאבטחת מידע

מתקפות סייבר. שכחנו ליצור חיסוניות דיגיטלית / צילום: Shutterstock
מתקפות סייבר. שכחנו ליצור חיסוניות דיגיטלית / צילום: Shutterstock

אישה מתה בשל עיכוב בטיפול בחדר מיון עקב מתקפת סייבר על מערכות המחשוב של בית החולים. אני מודה שכשכתבתי את השורה הזאת לפני כמה חודשים לטובת מחקר שייצא בקרוב, קיוויתי שהתסריט לא יתממש. אבל למרבה הצער, בית החולים הלל יפה מלקק את פצעי מערכות המחשוב שלו שטרם חזרו לפעול, ונכון לעכשיו עדיין לא ברור האם היו נפגעים בגוף או בנפש בשל המתקפה.

דמיינו לעצמכם את גודל המהומה: חולת סרטן שקרסה בביתה מגיעה לחדר המיון, והתיק הרפואי שלה איננו זמין; ילד בן חמש עם חום גבוה מגיע עם הוריו המבוהלים, ובדיקות הדם הדחופות שנערכו לו צריכות להגיע בחזרה על נייר עם שליח; מערכת זימון התורים לא מתפקדת; רופאה לא יכולה לבדוק במערכת מה המינון הנכון של תרופה או להתייעץ מהר עם קולגה; לא ניתן להוציא מהמחשב מכתבי שחרור - וכל זה בלי שדיברנו על מערכות המצלמות, החשמל והחמצן הממוחשבות.

משרד הבריאות המשיך ודיווח במהלך סוף השבוע על בתי חולים נוספים שהותקפו, ואם ללמוד מן הניסיון בשנה האחרונה, ידם של האקרים רודפי-בצע מזה ושל מדינות עוינות מזה עודנה נטויה. בתי חולים ומוסדות בריאות תמיד נחשבים למטרה נוחה, כי הם נוטים לשלם כופר - העיקר לא לשתק את המערכות שלהם.

העניין הוא שכל זה מתרחש משום שהשומר נרדם בשער, או במילים אחרות: לא יצרנו חיסוניות דיגיטלית. בשנים האחרונות עברו בתי החולים תהליך דיגיטציה מואץ, שכלל מחשוב של מערכות המידע. כולנו נהנים מהקידמה, אלא שמתברר כי ההגנה על כל המערך הדיגיטלי הזה היא שערורייתית.

אדגיש: רוב המתקפות שחזינו בהן בתקופה האחרונה אינן מתקפות שמזהות חולשה נדירה שלא הייתה עד היום ושהיה צריך להיות גאון סייבר כדי להבחין בהן, אלא נובעות, בפשטות, מרשלנות: היעדר עדכון של מערכות הפעלה ושל תוכנות, סיסמאות לא חזקות, בלגן במתן הרשאות גישה למערכת, אי-יצירה של מערכי גיבוי למידע שמנותקים מהמערכת הרגילה.

החששות מתגברות

מגפת הקורונה העצימה את החששות ממתקפות סייבר בגלל התלות הגוברת במערכות הנשלטות מרחוק. כל אלה מצטרפים לחששות מפני פגיעה בתשתיות חשמל ומים, גניבת זהות וכרטיסי אשראי וגניבת מאגרי מידע פרטי ענקיים שעלולים להימכר בשוק השחור של האינטרנט ואפילו לשמש בין היתר כדי לנסות להטות תוצאות בחירות.

כך, לצד היתרונות העצומים שבמרחב הסייבר לכלכלה ולחברה בכללותה, רוחב המתקפות, מספר הגופים שאליהם הן מכוונות והנזק הכלכלי, יחד עם רמת המיסוד של ארגוני הפשע המאורגן או המדינות העוינות שמאחוריהן - עולים בקצב מסחרר.

אז מי מגן עלינו כשאנחנו מהגרים בהמונינו למרחב הדיגיטלי? ובכן, בשנת 2015 הוקם במשרד ראש הממשלה מערך הסייבר הלאומי, אבל עד היום הזה אין לו מסגרת בחקיקה. לכן, המסמכים והמדריכים (הטובים כשלעצמם) שהמערך מוציא הם לא יותר מאשר ברושורים ללא סמכויות אכיפה, שיאפשרו מתן קנסות מינהליים לגופים שכשלו בהגנת הסייבר שלהם, הטלת אחריות על ראשי הגופים האלה ואפילו "ניימינג אנד שיימינג" לגופים רשלניים.

יתרה מזאת, אין תמריצים לגופים וארגונים שמחזיקים הררי מידע אישי ורגיש להשקיע באבטחת סייבר. זאת מאחר שבניגוד לארה"ב ואירופה, תובענה ייצוגית נגד גוף (בין אם זו חברת ביטוח וכרטיסי אשראי או בית חולים) שהתרשל באבטחת המידע, כמעט אינה אפשרית בישראל. אם מנכ"ל של חברה היה יודע כי הוא עלול להיתבע במיליונים בעקבות מתקפת סייבר שיצרה דליפת מידע אישי, ניהול הסיכונים שלו היה אחר.

חשיבות עליונה

לכן, יש חשיבות עליונה בחקיקת חוק סייבר שתקבע מסגרת פיקוח ואכיפה. אלא שכשסוגרים את הפירצה הזאת, יש לעגן את הפיקוח בידי רשות ממשלתית חזקה ובעלת סמכויות, ולא בידי גוף בטחוני דמוי שב"כ, שעלול להפוך בתורו לאח גדול יודע כל כשמדובר בחברות נעליים, מזון, אשראי או בתי חולים.

בד-בבד, חובה לפתח אוריינות, מודעות ומומחיות בתחום הגנת סייבר בכל משרד ממשלתי. אין גם טעם בחיזוק מערך הסייבר ללא תיקונים משמעותיים בחוק הגנת הפרטיות וחיזוק הרשות לפרטיות, שיאפשרו, כאמור, לבוא חשבון עם מי שהתרשלו לשמור על המידע הפרטי שלנו.

והחשוב ביותר: אחריות אישית. כמו בעניין החיסונים, גם בחיסוניות הדיגיטלית, הגורם האנושי הוא החוליה החשובה ביותר בשרשרת.

הכותבת היא עמיתה בכירה במכון הישראלי לדמוקרטיה, מומחית למשפט וטכנולוגיה ומחברת הספר "מהו סייבר"

*** גילוי מלא: הכותבת השתתפה בחיבור הקוד האתי של גלובס

עוד כתבות

בייראקטר TB2 / צילום: Associated Press, Efrem Lukatsky

החברה הביטחונית הזרה שהעניקה לעובדיה מענק בסך 18 משכורות

החברה הטורקית בייקאר, סמנכ"ל הטכנולוגיות שלה הוא חתנו של ארדואן, היא שיאנית היצוא בטורקיה והודיעה שתחלק לעובדים מענק נדיב במיוחד ● ואיפה החברות הביטחוניות הישראליות עומדות מולה ברמה הגלובלית?

צילומים: איל יצהר, Shutterstock, עיבוד: טלי בוגדנובסקי

מה עומד מאחורי מסע המימושים של אלטשולר שחם בישראל - ועוד 4 כתבות על המצב בשווקים

דוחות AMD ו-SMCI שפורסמו השבוע מציגות את האתגר הגדול בשוק השבבים ● החודש הגרוע בוול סטריט מזה שנה וחצי מגיע לגמל ולפנסיה ● כך משקיעות משפחות בעלות הון גבוה מ־50 מיליון דולר ● לבנק אוף אמריקה יש תחזית אופטימית לכלכלה הישראלית ● וגם: 3 המימושים הגדולים של אלטשולר שחם

מכוניות חדשות בנמל אילת / צילום: איל יצהר

משלוח הרכב שיצא מטורקיה בדקה ה-90, ומה החלופות שבוחנים היבואנים

יבואני הרכב הישראלים נערכים לסגר הייצוא מטורקיה ● משלוח ענק של טויוטה הספיק לצאת לישראל "ברגע האחרון" אולם בענף צופים עיכובים באספקת דגמי מפתח

מתחם המחאה הפרו-פלסטיני ב-UCLA / צילום: לביא לוי

סטודנטים מאוניברסיטת UCLA: "קראו לי יהודי מלוכלך וירקו עלי. לא אשאר בארה"ב"

בעקבות העימותים האלימים בין סטודנטים יהודים למוחים הפרו-פלסטינים באוניברסיטת UCLA, הסטודנטים מחשבים את דרכם מחדש ● המאהל בינתיים פונה אך הם חוששים: המוחים ינסו לחזור

אחרי שהודיעה על הפסקת המסחר עם ישראל: אלה הדרישות של טורקיה

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה • והפעם: ביממה החולפת הופנו הכותרות בכלי התקשורת בטורקיה וברשתות החברתיות לנושא הפסקת קשרי הסחר עם ישראל ● הודעת משרד המסחר הטורקי, תגובת שר החוץ ישראל כ"ץ לאחר חשיפת גלובס בנושא ● וההשפעות על נתוני האינפלציה העדכניים ● כותרות העיתונים בעולם 

כרים חאן, התובע הראשי של בית הדין הפלילי בהאג / צילום: Reuters, Latin America News Agency

התובע שנפגש עם משפחות בעוטף וכעת חוששים שיוציא צווים נגד ממשלת ישראל

מומחים מספרים לגלובס על התובע הראשי, כרים חאן, שבידיו הכוח להוציא צווי מעצר בינלאומיים לבכירים ישראלים ● הם מתארים משפטן מוערך שמבין את הזירה הפוליטית, וברגע שהוא מקבל החלטה - קשה להניא אותו ● עם זאת, הם בטוחים: אף אחד לא ייעצר כרגע

טרונג מיי לאן, אשת העסקים שעומדת במרכז פרשת ההונאה / צילום: phapluat tv

היא הורשעה על שהפכה בנק לכספומט האישי שלה - ונידונה למוות

המקרה של הטייקונית הפך לאחד המתוקשרים ביותר בקמפיין של וייטנאם נגד שחיתות, שזכה לכינוי "כבשן בוער"

טים קוק, מנכ''ל אפל / צילום: ap, Jeff Chiu

אפל היכתה את התחזיות ברבעון, והכריזה על "בייבאק" ענק

יצרנית האייפונים הרוויחה 1.53 דולר למניה, לעומת הצפי שעמד על 1.5 דולר ● הכנסותיה היו 90.8 מיליארד דולר לעומת צפי של 90 מיליארד דולר ● תבצע רכישה עצמית של מניות בשווי של 110 מיליארד דולר, הכי הרבה אי פעם ● שווי החברה נוסק במסחר המאוחר בכ-180 מיליארד דולר

כל תאגידי הבידור קרקרו סביב הסדרה / צילום: Shutterstock

הומור חצוף ואותנטי: סדרת הילדים שכבשה דווקא את ההורים

למרות הצנזורה של דיסני והביקורות הקשות מנציגי ה–Woke, "בלואי" שוברת שיאי צפייה, מגלגלת מיליארדים ממרצ'נדייז וסוחפת אחריה בעיקר מבוגרים שנהנים מהניואנסים ● כך הפכה סדרה מצוירת על משפחת כלבים אוסטרלית לתופעה עולמית

פיצה פפרוני של ''פיצה אולה'' / צילום: מרב סריג

אחת הפיצות הטובות בארץ מסתתרת בחצר משפחה בעספיא

בימי שישי, בשיטת "עד שנגמר הבצק", מנפיק טאבון העצים של משפחת עלו פיצות נאפוליטניות נהדרות ● גם הנקניקים מיוצרים במקום

מנות של Neomi's / צילום: איריס כץ

הקיבוץ שתמצאו בו קפה כמו בפרובנס ואמן שפסלו מעטר את ביתו של ארדואן

סדנת קרמיקה בסגנון מינימליזם יפני, תצפית מוצלת על מרבדים צהובים, פשטידה מתפקעת ממנגולד וקרמבל תפוחים לקינוח ● יום מרומם נפש בקיבוץ יזרעאל

''מנטה ריי'' / צילום: נורת'גרופ

לא רק באוויר: כלי השיט הבלתי מאויש החדש של צבא ארה"ב

הסוכנות האמריקאית לפיתוחים טכנולוגיים צבאיים והענקית הביטחונית נורת'רופ גרומן הודיעו כי סיימו בדיקות בהיקף מלא של "מנטה ריי" - פרויקט דגל ימי של כלי שיט תת־מימי בלתי מאויש (UUV) גדול במיוחד ● כלי השיט החדש נושא חיישנים ומערכות תקשורת מתקדמות המאפשרות לו לבצע משימות כמו מעקב, זיהוי ונטרול מוקשים, מחקר בעומק האוקיאנוסים ומיפוי הקרקעית

וול סטריט / צילום: Unsplash, Roberto Júnior

נעילה ירוקה בוול סטריט; נאסד"ק קפץ ב-2%

מדד ההנג סנג ננעל בזינוק של 1.5% ● בורסות אירופה ננעלו בעליות ● מניית אפל עלתה בכמעט 6% לאחר דוחות חיוביים ורכישה עצמית של מניות בסך 110 מיליארד דולר ● לא התקיים מסחר בבורסות בסין וביפן

מכרה זהב של טלקו בטג'יקיסטן. טונות של שאריות עפר / צילום: Reuters, NAZARALI PIRNAZAROV

מתנגדי הביטקוין אמרו שכרייתו צורכת תועפות חשמל, אך הוא לא מתקרב לנזק העצום מכריית זהב

מחיר הזהב הולך ועולה, והפקתו תובעת מחיר לא קטן: שחרור חומרים רעילים ומסרטנים, הרס צמחייה ומקורות מים, וחייהם של מאות הרוגים ואלפי פצועים שעסקו בכרייתו ● כשמנגד ניצבת כריית הביטקוין, שנשענת יותר ויותר על אנרגיה נקייה, נשאלת השאלה: מדוע מוצדק לבזבז כל כך הרבה נכסים סביבתיים רק כדי לכרות מהאדמה מתכת צהובה שתיקבר במרתפי הבנקים המרכזיים

פול אוסטר. ''סופרים לא יוצאים לפנסיה'' / צילום: Reuters, VINCENT WEST

על פול אוסטר, שהיופי שבמקריות העסיק אותו כל חייו

השבוע הלך לעולמו בגיל 77 הסופר היהודי-אמריקאי פול אוסטר ● אוסטר כתב ספרים שהפכו לרבי מכר ועוסקים באופן תכוף בצירופי מקרים ● כתיבתו נטועה בילדות קשה ואירועים מטלטלים ששינו את חייו

נרנדרה מודי / צילום: Associated Press, Rajesh Kumar Singh

900 מיליון הודים נקראים להחליט אם הם רוצים ראש ממשלה לנצח

נרנדרה מודי מציין עשר שנים לשלטונו אך רוצה עוד חמש, וכנראה יזכה בהן בבחירות שנערכות בהודו ● הוא מודיע שרק דבר אחד מעניין אותו - האומה, וזו אולי אסירת תודה, אך מתרחקת מן האידיאלים הדמוקרטיים, החילוניים והשוויוניים של מייסדיה ● ואיך כל זה קשור למפלגת העבודה בישראל?

בורסת ת''א זינקה / עיבוד: טלי בוגדנובסקי

מגמה ירוקה בתל אביב; נובה קופצת בכ-5%

מדד ת"א 35 עולה ב-1% ות"א 90 מטפס בכ-0.6% ● השקל הפגין איתנות השבוע, אך בסיכום אפריל נחלש מול הדולר ● אפל הציגה את תוצאותיה הכספיות והמניה זינקה ● במזרחי מעריכים כי למרות דוח התעסוקה הפושר של חודש אפריל בארה"ב לא אמור להשליך מהותית על תזמון הורדת הריבית ● באופנהיימר מזהים הזדמנויות במגזרי הפיננסים והתעשייה בשוק המניות האמריקאי

''אתה לוקח את הגלולה האדומה ואני מראה לך עד כמה עמוק מגיעה מחילת הארנב'' / צילום: Shutterstock

25 שנים לאחר שיצא לאקרנים, כולנו לכודים ב"מטריקס"

סרט המדע הבדיוני הקלאסי מ־1999 חזה עולם דומה לזה שאנו חיים בו היום, בו הטכנולוגיה מנתקת בני אדם זה מזה ● אולם הוא גם הזכיר לנו שהתנגדות היא אפשרית

טים קוק, מנכ''ל אפל / צילום: Associated Press, Noah Berger,

מכירות האייפונים צנחו, אז למה המשקיעים מרוצים?

הבייבאק הוא הבעת אמון של אפל בעצמה ● למרות ההכנסות הנמוכות, החברה עקפה את צפי האנליסטים, ולמשקיעים יש לא מעט סיבות להיות מרוצים ● ומה צפוי בבינה המלאכותית ● 5 הערות על דוחות אפל

פעילות כוחות צה''ל בשטח רצועת עזה / צילום: דובר צה''ל

בכיר בחמאס: ארה"ב תתחייב שהמלחמה תסתיים, גם ללא אישור ישראלי

בארגון הטרור מוכנים לוותר על השלטון ועובדים על מערכת שלטונית חדשה ● המו"מ במצרים: ישראל לא תשלח משלחת לקהיר - עד להגעת תשובת חמאס הרשמית • דיווח בתקשורת הערבית: חמאס לא ימסור הלילה את תשובתו למתווכות • בסעודיה מדווחים - חמאס הגיב באופן חיובי על ההצעה המצרית, ארה"ב סיפקה ערבויות ● דיווח ערבי: ישראל לא מתנגדת לשחרורו של רב המחבלים מרואן ברגותי ● עדכונים בולטים