גלובס - עיתון העסקים של ישראלאתר נגיש

טעות ללא הזדמנות: שירביט יכולה הייתה לנהוג אחרת גם אחרי הפריצה

השבוע התבשרו לקוחות חברת הביטוח שירביט כי יש סיכוי יותר מסביר שהפרטים הרגישים שלהם נגנבו ע"י קבוצת האקרים ● במקום שקיפות ומתן תחושת הגנה, המותג בחר בטקטיקה של הכלה והשקטה באירוע בעל פוטנציאל סיכון ללקוחות שלו

מתקפות הסייבר הולכות ומתעצמות / צילום: Shutterstock, א.ס.א.פ קריאטיב
מתקפות הסייבר הולכות ומתעצמות / צילום: Shutterstock, א.ס.א.פ קריאטיב

כמו הבנק, חברת האשראי, קופת החולים וקרן הפנסיה שלכם, חברת הביטוח צריכה להיות המקום הכי בטוח; שם נמצא המידע הכי יקר, הכי מזיק. הסיבה היא רגישות - המידע וקיבוץ הפרטים הנדרשים כדי לוודא את הזהות שלנו, מכיל הרבה יותר ממספר תעודת זהות.

השבוע התבשרו לקוחות חברת הביטוח שירביט שיש סיכוי יותר מסביר, שהפרטים הרגישים שלהם נגנבו על ידי קבוצת האקרים. לפי הדיווח, הדרישה משירביט היא כמיליון דולר בביטקוין, ואם הכסף לא יועבר בתוך 24 שעות, הסכום יוכפל ולאחריו המידע יימכר למרבה במחיר. פוטנציאל הסיכון הלאומי כאן, הוא שמידע על אנשי ביטחון ושירות ציבורי זלג לידיים עוינות.

פוטנציאל הסיכון האישי: לקוחות החברה חשופים למגוון רחב של עוקצים, התחזויות ונזקים שהעולם הדיגיטלי מאפשר כיום. 

וכאן מתחיל השינוי במישור המשברי: כלי התקשורת הם אלו שדיווחו על האירוע. כשלוש שעות מאוחר יותר הוציאה שירביט הודעת סמס ראשונית ללקוחות אבל לדברי מספר לקוחות, זה היה עדכון הפוש האחרון. ניסיונות להשיג פרטי מידע נוספים נעשו ב-pull והם היו ביוזמת הלקוח, לא המותג. 

אמצעי נוסף להגיע ללקוחות ולנהל איתם שיח הוא המדיה החברתית, שם נגלה שכלי התקשורת ומערך הסייבר הלאומי דיווחו בדפי הפייסבוק שלהם על הפריצה. בשירביט אין שום עדות לאירוע החמור והפוסט האחרון הוא מלפני 4 חודשים. במילים אחרות, המותג בחר בטקטיקה של הכלה והשקטה באירוע בעל פוטנציאל סיכון ללקוחות שלו.

מעבר לתגובה הארוכה לכלי התקשורת, שסיפרה עד כמה המותג מצוין, לפי הדיווחים, סיכום המידע שניתן בפועל ללקוחות בשירות הלקוחות הוא שילוב של "אנחנו לא יודעים", "אנחנו פועלים עם", "לא נגרם נזק ללקוחות". אם תהיתם, הפרסומות הקלילות עם חנוך דאום ממשיכות כרגיל. לכאורה, זו בחירה הזויה, ניהול משברים של פעם, אבל בואו נבחן אותה.

מה אי אפשר לומר 

נכון לעכשיו, מסתמן שלא כל הפרטים ידועים וגם אם הם היו ידועים, בשל רגישות הנושא ומעורבותן של הרשויות, לא נכון ואי אפשר לומר את הכול.

תוסיפו למשוואה בקשה לשתי תביעות ייצוגיות ונוכל להבין שהאמירה, המסתכמת ב"אנחנו לא יודעים", אינה רחוקה מהאמת או ממה שניתן לומר. באירוע כזה לשירביט אין ברירה אלא לשתף פעולה עם הרשויות, אבל הציבור לא מודע לכך ולכן זה מוצג כיתרון.

לגבי "לא נגרם נזק", זה גם סביר, הרי לא בכל פעם ששוכחים לנעול את הבית נכנס פורץ ולא בכל פעם שמשאירים רכב מונע הוא נגנב. אז נכון לעכשיו לא נגרם נזק בפועל, אבל זה לא אומר שלא ייגרם. 

מעבר ללפעול בהתאם להנחיות הרשויות במסגרת ניהול משבר הסייבר, מה מצופה ממותג במקרה כזה?

א. לעדכן ולהיות שקוף ככל שניתן, בהתאם למגבלות.

ב. לא להרגיע אלא להגן, ליזום ולהסביר ללקוחות מה הסיכון ומה הם צריכים לעשות, כדי לצמצם את הנזק.

ג. לעזור להם באופן אקטיבי לעשות את סעיף ב'.

אבל זה לא קורה.

למעשה, אי העשייה כאן עלולה להביא למצב שבו פוטנציאל הנזק יתממש וללקוחות לא יהיו כלים. אגב, נכון שיש בקשה לייצוגית, אבל אם היא מכתיבה את ההתנהלות, דווקא הפעילות האקטיבית היא זו שיש בכוחה להשפיע על סכום הפיצוי, אם הבקשות יתקבלו.

בואו נפרק את "המצופה": מי שמצפה הוא זה שמבין את החשיבות בשמירת פרטיות, מבין את פוטנציאל הנזק של פריצת סייבר כזו ומי שאימץ נורמות הדורשות ממותגים לעשות אקסטרה מאמץ לשמירה על פרטיות הגולשים והלקוחות.

ספויילר: הנורמות האלו עדיין לא עשו "עלייה" ולמעט מספר מנהיגי דעה ויודעי ח"ן הן לא מספיק מבוססות בישראל. זו הסיבה לכך שלמעט מספר איים בפייסבוק, עיקר השיח בנושא מתנהל בכלי התקשורת ובטוויטר. נתונים שקיבלתי מחברת הניטור מכ"ם אף תומכים בכך. כלומר, בכלי התקשורת יש Public Shaming, בטוויטר יש קצת Online Shaming ומה שיש בפייסבוק הוא בעיקר מהזווית של דיווח וייעוץ. בפועל, הלקוחות אולי חוששים אבל מגלים קונפורמיות והם כרגע לא במצב של התפרצות.

דווקא תגובת "לפי המצופה" של החברה, עלולה להרים את רף הלחץ ולהוביל לאותו שיימינג ומשבר רשת - כי אין ספק שיש כאן חריגה מהנורמה. השוני הוא שככל הנראה עדיין אין הלימה בין קהל הלקוחות לנורמות הללו. 

במשבר הזה אין הזדמנות

מה הולך לקרות? אם תהיה פריצת דרך אל מול החוטפים, ייתכן ובאמת לא ייגרם נזק ללקוחות. אם לא, לאט לאט נשמע על סיפורים שיצופו ברשת ובכלי התקשורת על לקוחות שנעקצו, או שלא מוכנים לבטח אותם או שדמי הביטוח שלהם עלו באופן מפתיע. נבין זאת בדיעבד.

עבור שירביט אין במשבר הזה הזדמנות. לפעמים בהתמודדות עם משבר ניתן למצוא הזדמנויות, אבל לא כאן. אם הם היו בוחרים להתמודד "לפי המצופה" היתה להם הזדמנות לייצר סטנדרט חדש של אכפתיות, של חדשנות, של משהו שלא תואם את הדימוי שלנו מחברות ביטוח. היה להם יותר קשה, אבל הם היו משיגים יותר. ההזדמנות היא עבור חברות הביטוח ועבור כל מי שמחזיק פרטים רגישים ונושם לרווחה שזה לא אצלו. לאלו יש זמן להיערך, זמן להבהיר את החשיבות אצל מקבלי ההחלטות ולבנות את תרחיש לניהול משבר דומה בגזרתו.

הכותב הוא מומחה לשיימינג ומשברי רשת ובעל בלוג "המשבריסט"

עוד כתבות

חנות Hַ&O kids בקניון עזריאלי מודיעין / צילום: יח''צ

רשת H&O משיקה תת־רשת חדשה לאופנת ילדים, עם כ־20 סניפים

הרשת תאגד את המותגים האמריקאים Carters ,Oshkosh ו־Skip Hop ואת מותג הבית H&O Kid, ותציע אופנת ילדים מניו בורן ועד גיל 12 ● הקבוצה מתכננת לפתוח כ־20 חנויות בקונספט החדש, בעיקר בקניונים ובמרכזי קניות

הדגם OMODA 5 של צ'רי / צילום: יח''צ

האם הסיניות יתחילו להגיע אלינו מאירופה? צ'רי תייצר כלי רכב בספרד, יצרנים נוספים בדרך

כך מתכוונים הסינים לעקוף את המכס האירופי ● ג'יפ אוונג'ר משיקה בישראל דגם היברידי ● ​נחשף הקרוס־אובר החשמלי החדש של GEELY ● ועוד חדשות מענף הרכב

סם אלטמן / צילום: כדיה לוי

המיזם החדש של סם אלטמן במפרציות ואיך יכול להיות שישראל נותרה בחוץ

הדיווחים על ביקוריו של מנכ"ל OpenAI באיחוד האמירויות ובסעודיה נמשכים, ולפי הערכות המטרה היא הקמת תשתיות לפיתוח שבבי בינה מלאכותית ● ישראל לא חלק מהתוכניות, אבל בענף לא דואגים: "אם אלטמן יחפש את ההון האנושי, ישראל עשויה להיות חלק מהתמונה"

פרויקט מתחם אילת של אאורה ברמת השרון / הדמיה: 3dvision ltd טרי די ויז'ן בע''מ

פינוי בינוי: אאורה שילמה היטל חריג עבור הדיירים לעיריית רמת השרון והם נדרשים להחזיר לה את הכסף

פרויקט הפינוי בינוי של אאורה במתחם אילת בשכונת מורשה, נבנה בשני שלבים ויכלול בסופו של דבר 687 יח"ד בשישה מגדלים עם שטחי מסחר ● כדי לא לעכב את הפרויקט וקבלת היתר הבנייה, החברה שילמה לפני כארבע שנים את התשלום וכעת מבקשת את הכסף ששולם בחזרה מהדיירים

וול סטריט / צילום: Shutterstock

נעילה אדומה בוול סטריט; מחירי הנפט צללו בכ-3%

הנאסד"ק ירד ב-1.2% ● מדד הקאק עלה ב-0.6% ● ירידה במדד המחירים לצרכן בבריטניה, אך מעל הצפי ● יצרנית השבבים ההולנדית ASML יורדת ב-5% ●  ג'יי.פי. מורגן: "היסטורית, רכישת זהב לא מצדיקה את הסיכון" • מיקרוסופט תשקיע 1.5 מיליארד דולר בחברת ה-AI מאיחוד האמירויות • יו"ר הפד מודה: "אין התקדמות במאבק באינפלציה"

רשא חולי, מנכ''לית חברת הביומד מדיפלסט / צילום: יונתן בלום

המנכ"לית שנוסעת 5 שעות ביום כדי להגיע לעבודה: "חיה באוטו"

רשא חולי, מנכ"לית חברת הביומד מדיפלסט, תמיד ידעה שהיא רוצה לנהל מפעל ייצור ● היום היא אחת המנכ"ליות הערביות היחידות בישראל, ובכל יום נוסעת חמש שעות למשרד ● 40 עד 40: נבחרת המנהיגות הצעירה של גלובס 

שלומית וייס / צילום: שלמה שהם

"חייבים להיות מהירים וגמישים יותר": העזיבה של הבכירה הישראלית והשינוי הארגוני באינטל

לפי מכתב שנשלח לעובדי החברה אמש נראה כי באינטל החליטו לאחד פעילויות בתחום הפיתוח ולהעביר את המשקל לפיתוח בתחום השרתים ובינה מלאכותית ● צעד זה הוביל בסופו של דבר להחלטתה של הישראלית הבכירה בחברה, שלומית וייס, לפרוש ממנה ● "עלינו להגביר את המהירות והגמישות בביצועים שלנו", נכתב במכתב

אילוסטרציה: shutterstock

החשש מחלחל לשווקים: פרמיית הסיכון של ישראל בשיא של 11 שנים, ומרווחי האג"ח ממשיכים להתרחב

מדד ה-CDS הישראלי, המגלם את עלות הסיכון שמדינת ישראל לא תצליח לשלם את חובותיה, עלה ב-18% בשבוע האחרון ● במקביל, המרווחים של איגרות החוב הדולריות של ישראל מול ארה"ב קופצים

עמיקם בן צבי, יו''ר דירקטוריון אל על / צילום: דוברות אל על

יו"ר דירקטוריון אל על נחקר בחשד למעורבות בפרשת שחיתות בנתיבות

משטרת ישראל אישרה כי עמיקם בן צבי, יו"ר דירקטוריון אל על, נחקר בחשד למעורבות בפרשה בתחום טוהר המידות שבה נחקר גם ראש העיר נתיבות, יחיאל זוהר ● בא כוחו של בן צבי, עו"ד נתי שמחוני: "מר בן צבי מכבד את רשויות אכיפת החוק, משתף פעולה באופן מלא והוא סמוך ובטוח כי בסופה של הבדיקה יוברר שלא דבק כל רבב בהתנהלותו"

בורסת תל אביב / צילום: שלומי יוסף

הבורסה ננעלה בעליות חדות אבל ירדה ב-1.1% בסיכום שבועי; מדד הבנקים זינק ב-1.8%

ת"א 35 עלה ב-1.3% ● סיכום השבוע: מדדי ת"א-35 ות"א-90 ירדו בכ- 1.1% ובכ-0.6%, בהתאמה, ירידות שערים אפיינו את מרבית המדדים הענפיים, בראשם מדד ת"א-ביומד שירד השבוע בכ-7.6% ● ב-2 במאי יתווספו למדד ת"א-35 מניות פתאל ושופרסל, יגרעו קבוצת אשטרום ושיכון ובינוי ● תשואת האג"ח הממשלתי ל-10 שנים עלתה השבוע בכ-0.1% והגיעה לכ- 4.8% בסוף השבוע

פס ייצור החרפנים של XTEND / צילום: כדיה לוי

שורות הצבא התמלאו ברחפנים וברובוטים ואלה המרוויחים הגדולים

שורות צה"ל התמלאו במהלך המלחמה ברחפנים וברובוטים מתוצרת סטארט־אפים ישראליים קטנים, שעד כה נדחקו מהתחום הביטחוני על ידי השחקניות הגדולות ● כעת, משקיעים פרטיים שבעבר נרתעו מהרגולציה הכבדה ומהיקף האקזיטים הנמוך, מגלים עניין בטכנולוגיה צבאית

מסורק תת קרקעי ועד רחפנים: הכירו את 10 הסטארט-אפים המבטיחים לשנת 2024

גלובס בוחר את הסטארט-אפים המבטיחים של ישראל השנה ה-18 ברציפות: חברות הייטק הצומחות והמסקרנות ביותר, אלה שמייצרות אימפקט על תעשיות וצרכנים רבים, ונמצאות על המסלול הבטוח להנפקה ● הרשימה מתבססת על בחירות של קרוב ל-70 קרנות השקעה מקומיות וזרות מובילות בהייטק הישראלי ● החשיפה המלאה

וול סטריט / צילום: Unsplash, lo lo

נעילה מעורבת בוול סטריט; S&P 500 ירד זה היום החמישי ברציפות

נאסד"ק ירד ב-0.5% ● סולאראדג' בשפל של 5 שנים ● מחיר הקקאו זינק לשיא כל הזמנים ● למה טראמפ מדיה זינקה ב-22% ● ליתיום אמריקס צללה ב-25% ● טסלה בשפל של שנה, מתחת ל-150 דולר, בדויטשה בנק צופים לה ירידה נוספת של 30% ● נטפליקס ניפצה את התחזיות, אבל תחזית מאכזבת מפילה את המניה במסחר המאוחר

סניף של ביטוח לאומי בבאר שבע / צילום: טלי בוגדנובסקי

אלפי עסקים עלולים לגלות בקרוב שהם חייבים לביטוח לאומי מיליוני שקלים

אלפי מעסיקים קיבלו לאחרונה מכתב מהמוסד לביטוח לאומי, שממליץ להם לדווח מרצון על ניכוי הוצאות עובדיהם השכירים מהברוטו לצורכי תשלום דמי הביטוח הלאומי ● הדיווח יהיה רטרואקטיבי, משנת 2017 ואילך ● מעסיק שלא יעשה זאת חשוף לביקורת ולקנסות

אילוסטרציה: טלי בוגדנובסקי, צילום: יוסי זמיר

משרד הכלכלה מציג: כשאין יעדים, אין כישלונות

במקום לעמוד ביעדים, משרדי הממשלה פשוט מוחקים אותם ● בפיקוד העורף שלפו הודעה לילית שהותירה את הילדים באוויר ● והמסעות לפולין התרוקנו מערך ● זרקור על כמה עניינים שעל הפרק

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

לראשונה בהיסטוריה: הממשלה אישרה קיצוץ בתקציב בניגוד לעמדת שר האוצר

הקיצוץ בתקציב, בהיקף של כ-225 מיליון שקל, אושר לדרישתו של השר לביטחון לאומי איתמר בן גביר, ובתום מאבקים בשבועות האחרונים מול שר האוצר בצלאל סמוטריץ' ● הקיצוץ נועד למימון הקמת מתקני כליאה לאכלוס העצורים הביטחוניים הרבים שנעצרו מאז תחילת המלחמה

מטוס אל על / צילום: Shutterstock

אחרי הצניחה בתחילת המלחמה: התאוששות בענפי התיירות והבילויים

חג הפסח שיחול בקרוב מחולל רכישות בתחום החופשות והמופעים ● אתר KSP מרחיב את שיתוף־הפעולה עם שטראוס לצד מותגים כמו ויסוצקי ולוואצה ● הדירוג החודשי של אתרי האונליין

טיל בליסטי שנורה מאיראן בשבת ונפל בים המלח / צילום: N12

הממשלה נדרשת להחלטה לא פופולרית - הבלגה היא הדבר הנכון

ארה"ב שבה ומדגישה שהיא לא תהיה שותפה למהלך התקפי ישראלי נגד איראן, הגם שלישראל שמורה הזכות לפעול, ושארה"ב אף שתמשיך לסייע לה בהגנה ● אפשר לפעול. השאלה היא אם זה הדבר הנכון לעשות ● מבקרים יגידו שההמלצה להבליג היא חזרה על הטעויות שהובילו ל-7 באוקטובר, ולא כך ● הנסיבות השתנו מאז לטובה ולרעה ● דעה

נטפליקס / צילום: Shutterstock, Vantage_DS

נטפליקס עקפה את הציפיות; המניה יורדת במסחר המאוחר

ענקית הסטרימינג דיווחה על הכנסות של 9.37 מיליארד דולר לעומת צפי של 9.28 מיליארד דולר ● הרווח זינק ב-86%, לעומת צפי לעלייה של 56% ● החברה הוסיפה כ-9.3 מיליון מנויים ברבעון, ב-80% יותר מהצפי ● למרות התוצאות המדהימות, התחזית המאכזבת של החברה מפילה את המניה במסחר המאוחר

פעילות צה''ל במערב חאן יונס / צילום: דובר צה''ל

אזעקות הופעלו באשקלון, לראשונה מזה כשבועיים

שני טילי נ"ט פגעו במרחב קיבוץ יראון, לא היו נפגעים אך נגרם נזק ● ארה"ב מטילה עיצומים חדשים על איראן בעקבות המתקפה על ישראל ● בהודעת ביידן נכתב: "איראן ביצעה נגד ישראל את אחת ממתקפות הטילים והכטב"מים הגדולות שהעולם ראה אי פעם" ● גם האיחוד האירופי צפוי להטיל עיצומים ● שר החוץ האיראני נחת בניו יורק ● עדכונים שוטפים