גלובס - עיתון העסקים של ישראלאתר נגיש

פירצות ההגנה על הסייבר קוראות לגנב: הכנסת חייבת לפעול

מתקפת הסייבר על הלל יפה חושפת כי שכחנו ליצור חיסוניות דיגיטלית • דרושה לנו עכשיו חקיקת חוק סייבר ותמריצים לאבטחת מידע

מתקפות סייבר. שכחנו ליצור חיסוניות דיגיטלית / צילום: Shutterstock
מתקפות סייבר. שכחנו ליצור חיסוניות דיגיטלית / צילום: Shutterstock

אישה מתה בשל עיכוב בטיפול בחדר מיון עקב מתקפת סייבר על מערכות המחשוב של בית החולים. אני מודה שכשכתבתי את השורה הזאת לפני כמה חודשים לטובת מחקר שייצא בקרוב, קיוויתי שהתסריט לא יתממש. אבל למרבה הצער, בית החולים הלל יפה מלקק את פצעי מערכות המחשוב שלו שטרם חזרו לפעול, ונכון לעכשיו עדיין לא ברור האם היו נפגעים בגוף או בנפש בשל המתקפה.

דמיינו לעצמכם את גודל המהומה: חולת סרטן שקרסה בביתה מגיעה לחדר המיון, והתיק הרפואי שלה איננו זמין; ילד בן חמש עם חום גבוה מגיע עם הוריו המבוהלים, ובדיקות הדם הדחופות שנערכו לו צריכות להגיע בחזרה על נייר עם שליח; מערכת זימון התורים לא מתפקדת; רופאה לא יכולה לבדוק במערכת מה המינון הנכון של תרופה או להתייעץ מהר עם קולגה; לא ניתן להוציא מהמחשב מכתבי שחרור - וכל זה בלי שדיברנו על מערכות המצלמות, החשמל והחמצן הממוחשבות.

משרד הבריאות המשיך ודיווח במהלך סוף השבוע על בתי חולים נוספים שהותקפו, ואם ללמוד מן הניסיון בשנה האחרונה, ידם של האקרים רודפי-בצע מזה ושל מדינות עוינות מזה עודנה נטויה. בתי חולים ומוסדות בריאות תמיד נחשבים למטרה נוחה, כי הם נוטים לשלם כופר - העיקר לא לשתק את המערכות שלהם.

העניין הוא שכל זה מתרחש משום שהשומר נרדם בשער, או במילים אחרות: לא יצרנו חיסוניות דיגיטלית. בשנים האחרונות עברו בתי החולים תהליך דיגיטציה מואץ, שכלל מחשוב של מערכות המידע. כולנו נהנים מהקידמה, אלא שמתברר כי ההגנה על כל המערך הדיגיטלי הזה היא שערורייתית.

אדגיש: רוב המתקפות שחזינו בהן בתקופה האחרונה אינן מתקפות שמזהות חולשה נדירה שלא הייתה עד היום ושהיה צריך להיות גאון סייבר כדי להבחין בהן, אלא נובעות, בפשטות, מרשלנות: היעדר עדכון של מערכות הפעלה ושל תוכנות, סיסמאות לא חזקות, בלגן במתן הרשאות גישה למערכת, אי-יצירה של מערכי גיבוי למידע שמנותקים מהמערכת הרגילה.

החששות מתגברות

מגפת הקורונה העצימה את החששות ממתקפות סייבר בגלל התלות הגוברת במערכות הנשלטות מרחוק. כל אלה מצטרפים לחששות מפני פגיעה בתשתיות חשמל ומים, גניבת זהות וכרטיסי אשראי וגניבת מאגרי מידע פרטי ענקיים שעלולים להימכר בשוק השחור של האינטרנט ואפילו לשמש בין היתר כדי לנסות להטות תוצאות בחירות.

כך, לצד היתרונות העצומים שבמרחב הסייבר לכלכלה ולחברה בכללותה, רוחב המתקפות, מספר הגופים שאליהם הן מכוונות והנזק הכלכלי, יחד עם רמת המיסוד של ארגוני הפשע המאורגן או המדינות העוינות שמאחוריהן - עולים בקצב מסחרר.

אז מי מגן עלינו כשאנחנו מהגרים בהמונינו למרחב הדיגיטלי? ובכן, בשנת 2015 הוקם במשרד ראש הממשלה מערך הסייבר הלאומי, אבל עד היום הזה אין לו מסגרת בחקיקה. לכן, המסמכים והמדריכים (הטובים כשלעצמם) שהמערך מוציא הם לא יותר מאשר ברושורים ללא סמכויות אכיפה, שיאפשרו מתן קנסות מינהליים לגופים שכשלו בהגנת הסייבר שלהם, הטלת אחריות על ראשי הגופים האלה ואפילו "ניימינג אנד שיימינג" לגופים רשלניים.

יתרה מזאת, אין תמריצים לגופים וארגונים שמחזיקים הררי מידע אישי ורגיש להשקיע באבטחת סייבר. זאת מאחר שבניגוד לארה"ב ואירופה, תובענה ייצוגית נגד גוף (בין אם זו חברת ביטוח וכרטיסי אשראי או בית חולים) שהתרשל באבטחת המידע, כמעט אינה אפשרית בישראל. אם מנכ"ל של חברה היה יודע כי הוא עלול להיתבע במיליונים בעקבות מתקפת סייבר שיצרה דליפת מידע אישי, ניהול הסיכונים שלו היה אחר.

חשיבות עליונה

לכן, יש חשיבות עליונה בחקיקת חוק סייבר שתקבע מסגרת פיקוח ואכיפה. אלא שכשסוגרים את הפירצה הזאת, יש לעגן את הפיקוח בידי רשות ממשלתית חזקה ובעלת סמכויות, ולא בידי גוף בטחוני דמוי שב"כ, שעלול להפוך בתורו לאח גדול יודע כל כשמדובר בחברות נעליים, מזון, אשראי או בתי חולים.

בד-בבד, חובה לפתח אוריינות, מודעות ומומחיות בתחום הגנת סייבר בכל משרד ממשלתי. אין גם טעם בחיזוק מערך הסייבר ללא תיקונים משמעותיים בחוק הגנת הפרטיות וחיזוק הרשות לפרטיות, שיאפשרו, כאמור, לבוא חשבון עם מי שהתרשלו לשמור על המידע הפרטי שלנו.

והחשוב ביותר: אחריות אישית. כמו בעניין החיסונים, גם בחיסוניות הדיגיטלית, הגורם האנושי הוא החוליה החשובה ביותר בשרשרת.

הכותבת היא עמיתה בכירה במכון הישראלי לדמוקרטיה, מומחית למשפט וטכנולוגיה ומחברת הספר "מהו סייבר"

*** גילוי מלא: הכותבת השתתפה בחיבור הקוד האתי של גלובס

עוד כתבות

סונדר פיצ'אי, מנכ''ל גוגל / צילום: ap, Jose Luis Magana

תחרות באנבידיה או מיזם חלל: על מה תוציא גוגל 180 מיליארד דולר?

מנכ"ל גוגל הפתיע אמש כאשר חשף את הסכום העצום שהוא מתכנן לשים השנה על השקעות הוניות ● המשקיעים קצת פחות אהבו את זה, אך מה בעצם פיצ'אי מתכנן? ● שלושה תסריטים אפשריים

איליה סוצקבר / צילום: כדיה לוי (עיבוד תמונה)

בכיר בחברה של איליה סוצקבר בישראל עוזב לסטארט־אפ חדש

עזיבה נוספת במרכז הפיתוח של SSI בתל אביב: שחר פפיני, מהמהנדסים הבכירים בחברה של איליה סוצקבר, פרש ומצטרף כ־CTO לסטארט־אפ Attestable AI, שגייס כ־20 מיליון דולר עוד לפני השקת מוצר

המלחמה עם איראן מתקרבת? זה הסימן שמספקת גרמניה

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: גרמניה מסיגה כוחות מבסיסים אמריקאים בעיראק, לפי דיווח אלביט רוצה לייצר משגרי רקטות בגרמניה, אתרי השכרת מלונות בספרד הסירו מודעות מעבר לקו הירוק, ובבריטניה בודקים אם המושבעים שזיכו פעילים פרו-פלסטינים הושפעו מלחץ ציבורי • כותרות העיתונים בעולם

קרן המטבע הבינלאומית / צילום: Shutterstock

קרן המטבע העולמית נגד תוכניות הממשלה למיסוי הבנקים וסבסוד המשכנתאות: "סיכון מוסרי"

ה-IMF פרסמה היום דוח ראשוני על כלכלת ישראל, המציג תמונה אמביוולנטית: מצד אחד, הערכה לחוסן המשק שהתאושש במהירות לאחר הפסקת האש בעזה; מצד שני, אזהרות ברורות כי המדיניות הפיסקלית הנוכחית אינה מספקת, והמלצות לצעדים שהממשלה כנראה לא תשמח לאמץ

האם רגולציית הסייבר לרכב תחסום יבוא דגמים מסוימים? / אילוסטרציה: Shutterstock

המהלך הדרמטי של הממשלה: התקנה שעשויה לעצור את יבוא הרכב מסין

יבוא רכבים לישראל יחוייב השנה באישורי סייבר, לפי תקנות משרד התחבורה ● ב-2025, ישראל הובילה ביבוא רכבים סיניים מופחתי זיהום ודורגה 14 בעולם ביצוא מוחלט ● וגם: עודפים מוזלים של "אפס ק"מ" גם בחודש פברואר ● השבוע בענף הרכב

נתון בשבוע / איור: גיל ג'יבלי

זו תהיה הטעות הכי גדולה לתיק ההשקעות שלכם

בין המתיחות הגאו־פוליטית בעולם לראלי הארוך בשווקים, הניסיון "לתזמן את השוק" הוא טעות שעלולה לעלות ביוקר ולחתוך לכם חלק משמעותי מהתשואה ● וגם: מי שברח ל־S&P 500 גילה שהעוצמה הישראלית השאירה לו אבק ● עכשיו גם בגרסת הפודקאסט

הזבל עולה על גדותיו / צילום: Shutterstock

בין ההצהרות למעשים: ישראל לא נגמלת מקבירת הפסולת באדמה

בישראל, בניגוד לעולם, עדיין רוב הפסולת מוטמנת בקרקע ● מדובר במצב בעייתי ממגוון סיבות, כשאחת מהן היא שהמקום הולך להיגמר ● מאמצי הממשלה לא הביאו לשינוי בשטח, והמשבר מעבר לפינה ● מדור "המוניטור" של גלובס והמרכז להעצמת האזרח עוקב אחרי הטיפול בפסולת

מנכ''ל אמזון, אנדי ג'סי / צילום: Reuters

אמזון מגדילה את ההימור על AI, והמשקיעים מודאגים; המניה נופלת

אמזון רשמה שיא רבעוני בהכנסות של 213 מיליארד דולר, מעל התחזית ● הרווח למניה, 1.95 דולר, היה מעט מתחת לצפי ● הכנסות הענן היו 35.6 מיליארד דולר, מעל התחזיות, עם צמיחה שנתית של כ־21% ● המניה נופלת במסחר המאוחר בעיקר בשל תחזית השקעות חריגה של כ־200 מיליארד דולר לשנה הקרובה, שמעוררת חששות לגבי הלחץ על התזרים והרווחיות

חומרים: Shutterstock, אילוסטרציה: טלי בוגדנובסקי

התמכרנו ל-AI: מנוע הצמיחה של וול סטריט הפך למשקולת

וול סטריט בפאניקה ● תחנת הרדיו שרק רוצה לעשות נעים ● והחוק שגוזר עלינו ביצים יקרות ל–17 שנה ● זרקור על כמה עניינים שעל הפרק

חשבוניות פיקטיביות / איור: גיל ג'יבלי

ארגוני הפשיעה מצאו שיטה חדשה לגנוב מיליארדי שקלים מהמדינה

הכתבה הזו הייתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● רשות המסים בלמה לאחרונה חשבוניות פיקטיביות בהיקף של 25 מיליארד שקל, וארגוני הפשיעה החלו לחשב מסלול מחדש: לפרוץ למערכות של חברות אמינות, לגנוב זהויות ולהנפיק חשבוניות "רפאים" באישון לילה ● מקבלנים שחשבונם הוקפא ועד מילואימניקים שנפלו קורבן - כך עובדת שיטת העוקץ

שר המשפטים יריב לוין והיועמ''שית גלי בהרב-מיארה / צילום: מארק ישראל סלם (הג'רוזלם פוסט), יואב דודקביץ (ידיעות אחרונות)

היועמ"שית: לוין מונע מינוי שופטים ואלפי תיקים מצטברים

בהרב-מיארה הגישה לבג"ץ את עמדתה בעתירה נגד סירובו של לוין לכנס את הוועדה לבחירת שופטים, והפנתה לנתונים של הנהלת בתי המשפט על מחסור כבד במערכת ● לדבריה, הציבור נפגע ואלפי תיקים "ממתינים על המדף"

בורסת תל אביב / צילום: טלי בוגדנובסקי

מגמה שלילית בתל אביב; מדדי הקלינטק והביטחוניות ירדו ב-3%

מדד ת"א 35 ירד בכ-1.9% ● טאואר זינקה לאחר שהודיעה על שת"פ עם אנבידיה, אך מחקה את העליות זמן קצר לאחר מכן ● מג'יק ומטריקס התאוששו מעט לאחר הצניחה במניות ה-IT אתמול ● הביטקוין יורד לשפל של כשנה וחצי ● וגם: בבנק אוף אמריקה מצפים שהטלטלה בתחום הטכנולוגיה תייצר הזדמנויות במניות השבבים

שילוט של פולימרקט לקראת הבחירות לראשות עיריית ניו יורק / צילום: ap, Olga Fedorova

"מכונת האמת" של פולימרקט: איך פלטפורמת ההימורים הפכה לענקית בשווי 9 מיליארד דולר

שיין קופלן, מייסד פלטפורמת ההימורים פולימרקט, הצליח להפוך מיזם קריפטו שנוי במחלוקת לאחד המדדים המשפיעים ביותר באמריקה ● בין הימורים על מלחמות לטענות על מניפולציות בפרסי נובל, הפלטפורמה שהוגדרה כ"מכונת אמת" כבשה את המיינסטרים והכניעה את הרגולטורים ● האם זהו עוד קזינו או עתיד המידע?

סונדאר פיצ'אי, מנכ''ל גוגל / צילום: Shutterstock, photosince

גוגל מכה את התחזיות ומכריזה על השקעת עתק

אלפאבית עקפה את תחזיות האנליסטים בשורה העליונה והתחתונה, עם הכנסות של 111.3 מיליארד דולר ורווח למניה של 2.82 ● החברה דיווחה על הגדלה משמעותית של הוצאות ההון שלה ב-2026 ל-175-185 מיליארד דולר - משמעותית מעל צפי האנליסטים ● המניה יורדת במסחר המאוחר

עו''ד שגית אפק ויו''ר ועדת הכנסת, ח''כ אופיר כץ, בדיון על פיצול חוק ההסדרים / צילום: נעם מושקוביץ, דוברות הכנסת

חוק ההסדרים נותר ללא בשורה אמיתית: אילו רפורמות נשארו בפנים, והמאבקים שטרם הוכרעו

במשך 15 שעות דנו חברי ועדת הכספים של הכנסת בחוק ההסדרים, שלבסוף נותר רזה למדי ● מרפורמת החלב, דרך המיסוי הנוסף על הבנקים ועד הסעיף שהיה בקונצנזוס - אך לא עבר ● הרפורמות שנותרו בחוץ, אלו שנשארו והמשמעויות הקריטיות

פתיחת שולחן ב''גריל 65'' / צילום: אנטולי מיכאלו

כל הדרך ממאיר אדוני לתחנת דלק: מסעדה שהיא חזרה הביתה

"גריל 65", השיפודייה על כביש 65 מול פרדס חנה, עושה חסד לקונספט האהוב, עם חתימת היד המובהקת של השף והרבה כבוד לז׳אנר

וול סטריט / צילום: ap, M. Spencer Green

וול סטריט ננעלה בירידות חדות; הביטקוין צלל ב-10% לשפל של כמעט שנתיים

נאסד"ק ירד בכ-1.5% ● הביטקוין ירד ל-65 אלף דולר, חצי מהשיא שנקבע באוקטובר ● זינוק של 118% בהודעות הפיטורים בארה"ב, בינואר הגיעו לרמתם הגבוהה ביותר מאז 2009 ● דו"חות אמזון אחרי נעילת המסחר: ההכנסות צפויות לעלות לראשונה על 200 מיליארד דולר ● מחירי המתכות היקרות יורדים

שדה דב / צילום: גיא יחיאלי

שליש מהשטח מזוהם: מה עומד לקרות כעת בפרויקט שדה דב?

ממצאים ראשוניים של זיהום בקרקע ובמי התהום ברובע שדה דב העלו שאלות לגבי המשך קידום הפרויקטים במתחם ● באילו אזורים אותרו החומרים שמקורם בקצפי כיבוי אש, מדוע שווקו הקרקעות מלכתחילה, ואילו יזמים כבר מבהירים שהשטח שלהם נקי? ● גלובס עושה סדר

הנהלת Vast Data / צילום: Vast Data

גיוס הענק בוואסט דאטה: המשקיעים והעובדים צפויים לקבל מאות מיליוני דולרים

חברת ניהול אחסון הנתונים הישראלית צפויה להכריז על שווי של כ־30 מיליארד דולר, אך לפי מקורות בשוק, עיקר העסקה הוא סקנדרי, לפי שווי אפקטיבי של כ־25-27 מיליארד דולר ● המשמעות: עובדים ומשקיעים צפויים ליהנות ממאות מיליוני דולרים

הקאמבק של הקרנות אקטיביות

הקאמבק של הקרנות האקטיביות: רשמו בינואר את החודש הטוב ביותר זה עשור

אחרי שנה שבה עקפו לראשונה זה שלוש שנים את הקרנות הפסיביות בהיקפי הגיוס, הקרנות המנוהלות רשמו בינואר את החודש הטוב ביותר שלהן זה לפחות עשור ● מה עומד מאחורי המהפך בתעשייה הצומחת, לאן זורמים הכספים, והאם המגמה צפויה להימשך בשנה הקרובה?