גלובס - עיתון העסקים של ישראלאתר נגיש

רוצים להגן על הארגון ממתקפת סייבר? הפחדות עובדים לא יעזרו

מחקרים מראים כי טקטיקה של הפחדה וקניסת עובדים על טעויות אבטחה לא תגרום להם לאמץ משמעת סייבר בטווח הארוך ● החדשות הטובות הן שיש דרכים אחרות לרתום אותם למאמץ הארגוני ● ניהול וקריירה

מתקפות סייבר. הפחדות עובדים לא יעזרו / צילום: Shutterstock
מתקפות סייבר. הפחדות עובדים לא יעזרו / צילום: Shutterstock

תקופת הקורונה טרפה את הקלפים בשוק העבודה. מנהלים ועובדים כאחד נאלצים לעכל שינויים מהירים ולהסתגל אליהם תוך כדי תנועה. איך מנהלים ומתנהלים בעולם כזה? במדור החדש "ניהול וקריירה" נציג בפניכם את מיטב המומחים שיציעו דרכים להתמודד עם עולם העבודה המשתנה, או לכל הפחות ייתנו לנו כמה נקודות למחשבה

בכל פעם שפורץ משבר סייבר, או שגל הונאות שוטף את הרשת, מגיעים הטיפים השימושיים: לחשוד בשולחים לא מוכרים! לא ללחוץ על קישורים לא מזוהים! להחליף סיסמה! לבחור סיסמה קשה! לא לתת סיסמה! המסר ברור: הכוח לעצור את חדירת ההאקרים לארגון נמצא בידיכם, ואם לא תתנהגו בהתאם, תגרמו נזק.

ד"ר קארן רנו, מומחית לאבטחת סייבר, טוענת במאמר שפורסם לאחרונה ב"וול סטריט ג’ורנל" שיש בעיה אחת עם הקונספט הזה - הוא לא עובד. ליתר דיוק, הפחדות לא עובדות. ולא רק שהן לא עובדות, הן אף עלולות ליצור את האפקט ההפוך: הן עלולות לגרום סטרס, ואז עובדים מגיבים בהתעלמות ומקילים ראש באזהרות.

מדוע אזהרה ישירה של העובדים אינה אפקטיבית? קודם כול, משום שמדובר ברגש קצר מועד. פחד יכול אולי לגרום לאדם להפעיל את האנטי-וירוס, אבל בהמשך הוא יומר לרגש אחר - חרדה. ובתנאי חרדה קשה יותר לגרום לעובד לפעול לפי כללים ברורים ולהפעיל שיקול דעת.

אם לא הפחדות, מה כן?

 

זהירות מעייפות עובדים

המעבר לעבודה מרחוק העצים את אתגרי משמעת הסייבר. הסיבה לכך כפולה: מבחינה טכנולוגית, היציאה מהרשת הארגונית המאובטחת הוסיפה חוליות חלשות בשרשרת שהאקרים יכולים לתקוף - בבתים, בתיקים ובכיסים של העובדים. הסיבה השנייה היא שהאנושי עצמו נחשב מלכתחילה החוליה החלשה בהגנת סייבר על הארגון. התוקפים מכוונים חלק ממאמציהם להפלת עובדים בפח ולניצול טעויותיהם כדי לפרוץ לארגון. לדוגמה, הם גורמים לעובדים ללחוץ על לינקים או לפתוח קבצים שעלולים להדביק את הרשת הארגונית בתוכנות זדוניות.

ענקית הגנת הסייבר פאלו אלטו זיהתה בתחזית השנתית שלה "עייפות עובדים" כאחת המגמות הבולטות של 2021, ויש לכך השלכות גם על משמעת הסייבר. "עבודה מהבית פירושה שרבים מאיתנו נמצאים אונליין בין 10 ל-12 שעות ביום... בנסיבות אלה, העייפות או השאננות גוררים טעויות אנוש שלעתים הופכות לאירועי סייבר חמורים", נכתב.

אחת מדרכי ההתמודדות שעליהן ממליצה החברה היא לעודד עובדים לקחת הפסקות ולזהות סימני עייפות. "במשרד, כשאנו מגלים שעשינו טעות אבטחת מידע, קל לגשת לאחראי IT ולהתייעץ. כשעובדים מהבית, נדרש מהעובד ששגה הרבה יותר אומץ להתוודות. ארגונים צריכים להקצות לטעויות אנוש תשומת לב רבה יותר".

קמפיינים שמטרתם ללמד

"מודעות סייבר פנים-ארגונית הופכת להיות אט אט אחד החלקים העיקריים בעבודתו של סמנכ"ל אבטחת מידע בארגון (CISO)", אומר מורן תומר, המחזיק בתפקיד זה בחברת GETT. "ברוב המקרים הבעיות מתחילות אצל עובדים שאינם מבינים שהתנהגות לא נכונה יוצרת איומים גדולים לחברה".

ב-GETT, מתמודדים עם האיום מבפנים בעזרת סרטוני מודעות, לומדה אינטראקטיבית ואימיילים תקופתיים. "באימיילים הללו אנחנו מתארים אירועים שקרו בישראל ובעולם", אומר תומר. מעבר לכך, החברה יוזמת קמפיינים שמטרתם ללמד את העובדים מהו מייל תקין, מה הסימנים למייל חשוד ומה עושים כשמקבלים מייל כזה.

תוכנית אימונים שנתית

מרכיב מרכזי בחינוך העובדים למשמעת סייבר הוא תרגול, אומר אמיר בר-אל, מנכ"ל ITSafe, מכללה און ליין ללימודי סייבר. לדבריו, "הארגון חייב לגבש וליישם תוכנית אימונים שנתית לכל עובדיו שתכלול הגדרת יעדים, אימון ותרגול מעשי להתמודדות עם חדירות למחשב (מתקפות פישינג) ומערכות אוטומטיות שמודדות את הביצועים. כך כל עובד יחווה מתקפות סייבר מתוחכמות, ילמד כללי ‘עשה ואל תעשה’ ויתרגל שוב נקודות חולשה שיתגלו אצלו. תוכנית האימונים השנתית חייבת להחליף את ההרצאות הפרונטליות הכלליות לחיזוק מודעות העובדים שאין בהן תרגול מעשי ועל כן הן לא משנות התנהגויות".

תרבות ארגונית שקופה

לדברי מיכאל כלב, מנהל אסטרטגיה ושיווק בחברת Perception Point, לתרבות הארגונית יש תפקיד חשוב לא פחות. "על הארגונים לייצר מנגנון שמאפשר לדווח על תקלות ובעיות בצורה שקופה. אם תהיה תרבות ארגונית של הסתרת כשלים או החבאתם, הדבר יגרום נזק ארוך טווח שיכול להמיט אסון על החברה. צריך לעודד עובדים לדווח על איומי סייבר שאליהם נחשפו ולא לגבות ממנו מחיר אישי על טעות. רק כאשר ישנה שקיפות ארגונית, החברה כולה יכולה ללמוד ולצמוח".

מישהו לפנות אליו

כותבת המאמר ב"וול סטריט ג’ורנל" מציעה גם לא לצפות מעובדים לבחור סיסמאות חזקות שיצטרכו לזכור. זה לא מעשי. במקום זאת, היא מציעה למנות "אחראי סייבר" בכל מחלקה שיהיה הכתובת לשאלות בנושא. אחד הארגונים מינה את אחד העובדים לכתובת לפניות של חברים לעבודה בכל מקרה שהם חושדים בניסיונות "דיוג" כדי לוודא אם מדובר במייל לגיטימי. אותו ארגון הצליח על פי המאמר להוריד לאפס את ניסיונות הדיוג המוצלחים.

הסרת מכשולים

טקטיקה נוספת פשוטה אפילו יותר ליישום היא לתת לעובדים כלים שיסייעו להם לעמוד בכללים. לדוגמה, אפליקציה לשמירת סיסמאות שגם יכולה לחולל סיסמאות קשות לפיצוח.

המאמר מפרט את כל הכשלים שכל מי שעבד בארגון ב-20 השנים האחרונות מכיר. לדוגמה, סיוט העברת הקבצים. כמעט בכל ארגון אנשי המחשוב חוסמים את הגישה להתקני זיכרון ב-USB אך לא מספקים אמצעים אלטרנטיביים להעברת קבצים ודוחפים את העובדים לחלופות מסוכנות. למה במקום זאת לא פשוט לספק לעובדים התקני זיכרון מאובטחים? 

עוד כתבות

בעולם מתפעלים מישראל: "הראתה שהיא יכולה לתקוף מתי שהיא רוצה"

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה • והפעם: בוושינגטון פוסט מתפעלים מהמתקפה שמיוחסת לישראל באיראן, ובאיראן מנסים להקטין את האפקט שלה וגם: אייפ"ק פותח בקמפיין נגד פוליטיקאים אנטי-ישראלים בבחירות בארה"ב ● כותרות העיתונים בעולם 

טסלה 3 / צילום: יח''צ

טסלה מורידה את מחירי הדגמים בישראל. כמה הם יעלו?

כחלק ממהלך גלובלי של החברה, שהחל בסוף השבוע בארצות הברית, טסלה מוזילה את המחירים של דגמי טסלה 3 וטסלה S ● במקביל, סימנים ראשונים לכך שהקיצוץ הגלובלי בכוח האדם עליו הכריזה טסלה החודש, מגיע גם לישראל

מטוס B-52 שנושא עליו את טילי המיקרו־גל / צילום: Reuters, Michael Clevenger / Courier Journal / USA TODAY NETWORK

חודר בונקרים ומשבית כורים גרעיניים, ללא פגיעות בנפש: הנשק האמריקאי שיכול לשנות את מאזן הכוחות מול איראן

לפי חשיפת "דיילי מייל" הבריטי, ארה"ב פרסה בחשאי מערכת טילי מיקרו-גל, שהפעימות האלטקרו-מגנטיות שהם פולטים יכולים להשבית כל מכשיר אלקטרוני – כולל מתקני גרעין תת קרקעיים ● איך היא עובדת?

שלומי ויוסי אמיר / צילום: יח''צ, עיבוד: טלי בוגדנובסקי

כאב הראש החדש של האחים אמיר בשופרסל

‎בבקשה לתובענה ייצוגית, נטען כי האחים אמיר ביקשו לרכוש את השליטה בשופרסל באופן שיפטור אותם מלשלם לציבור את מלא פרמיית השליטה, כדי לא להיקלע לתחרות על השליטה בחברה ● התובעים מעריכים את הנזק בסכום הנע בין 232-146 מיליון שקלים

נתב''ג בליל התקיפה האיראנית. השמיים נסגרו במפתיע / צילום: Reuters, Nir Keidar

הטיפים והטריקים: איך לקנות ביטוח נסיעות לחו"ל?

עשרות אלפי ישראלים נותרו ללא טיסות אחרי ששורת חברות הודיעו על ביטול הטיסות לארץ וממנה ● האם הכיסוי לביטול נסיעה שמציעות חברות הביטוח יבטיח לכם פיצוי? מה קורה אם גויסתם למילואים? וגם: מתי כדאי לרכוש את הביטוח והטיפ שיחסוך לכם מאות שקלים בהשכרת רכב בחו"ל

הפגנה פרו־פלסטינית באוניברסיטת קולומביה, אתמול (ש') / צילום: Reuters, Cristina Matuozzi

"ארגון טרור השתלט": גל הפגנות נגד ישראל באוניברסיטת קולומביה

ביום חמישי האחרון, נעצרו מעל מאה סטודנטים שהשתתפו בהפגנה פרו־פלסטינית באוניברסיטת קולומביה, וההפגנות מאז נמשכות במלוא עוזן ● פרופ' שי דוידאי מבית הספר למנהל עסקים באוניברסיטה צייץ בעקבות האירועים: "ארגון טרור השתלט על האוניברסיטה והמדינה צריכה להתערב ולהשתלט על הקמפוס"

איך עובד מדד הפחד והאם אפשר להרוויח ממנו? / עיצוב: טלי בוגדנובסקי (נוצר בעזרת adobe firefly)

לאמיצים בלבד: איך עובד מדד הפחד והאם אפשר להרוויח ממנו

המתיחות בין איראן לישראל הביאה את מדדי הפחד בארץ ובחו"ל להיסחר סביב שיא של חמישה חודשים ● ממה מורכבים מדד הפחד הישראלי והאמריקאי? איך משקיעים בהם? ואיזה פרדוקס גלום בתוכם? ● גלובס עושה סדר

ענבר שעשוע בר ניר ועדי אטון לפידות / צילום: דרור סיתהכול

קרן משפחת שעשוע תחלק 6 מיליון שקל לבעלי עסקים ששירתו במילואים

מענקי הצמיחה יינתנו לפי שיטה שבה בעלי עסקים שמגישים מועמדות צריכים במקביל לבחור מי מעמיתיהם ראוי לקבל את הכסף ● מאז פרוץ המלחמה חילקה הקרן 21 מיליון שקל למטרות שונות ● ישראל מתגייסת

פליקס בייקר / איור: גיל ג'יבלי

האחים שהמתינו 20 שנה עד שהשקעה של מיליונים הפכה ל־8 מיליארד דולר

משקיעים בקרן גידור של האחים פליקס וג'וליאן בייקר זכו לאחרונה להכנסה מפתיעה, מהגדולות ביותר שחולקו אי פעם בתעשייה, בעקבות עסקת ביוטק ● זה קרה כשהאחים מכרו החזקה היסטורית בחברת הטיפול לסרטן, סיג'ן, לענקית התרופות פייזר

בית קיץ בשבדיה. המחיר הממוצע במדינה עומד על 840 אלף שקל / צילום: Shutterstock

המטבע התרסק ומחירי הדיור ירדו: בגרמניה מעודדים לקנות בתי קיץ בשבדיה

חופשה בבית נופש נפוצה בצפון אירופה ● תמורת בקתה ללא חימום ומים זורמים, ליד אגם בצפון שבדיה, תשלמו רק 195 אלף קרונות שבדיות, כלומר כ־62 אלף שקל ● הבעלות פתוחה בפני זרים, ולא רק לתושבי האיחוד האירופי

רס''ן דור זימל ז''ל / צילום: דובר צה''ל

הותר לפרסום: מת מפצעיו רס"ן במיל' דור זימל, שנפצע מכטב"ם הנפץ בצפון

דור זימל שנפצע אנושות מהתפוצצות הכטב"ם בערב אל-עראמשה מת מפצעיו ● ראש הממשלה בנימין נתניהו התייחס למבוי הסתום בסוגית העסקה לשחרור חטופים ● השר בני גנץ תקף את השר לביטחון לאומי איתמר בן גביר והתייחס בדבריו לציוץ שלו שלשום ● חיל האוויר תקף יעדי טרור של חיזבאללה, מחבל חוסל ומבנים צבאיים הושמדו ● הקונגרס אישר חבילת סיוע של מיליארדי דולרים לישראל, גלנט בירך ● עדכונים שוטפים

הסופרקמפיוטר של חברת Cerebras בחוות שרתים בקליפורניה / צילום: Reuters, REBECCA LEWINGTON/CEREBRAS

בחסות אלטמן ומשקיעים מישראל, המתחרה באנבידיה יוצאת להנפקה

סריבראס, יצרנית "השבב הגדול בעולם", בה מושקעים מייסדי OpenAI וכן ישראלים ואמירותים רבים, מתקדמת להנפקה ● בינתיים היא גייסה 723 מיליון דולר

ראש אמ''ן אהרון חליווה

מבריק ויהיר, כריזמטי ונהנתן: הכירו את אהרון חליוה, האלוף השנוי במחלוקת שפרש היום

מבריק, כריזמטי, האיש הכי מקושר במטכ"ל, רוקסטאר, ומנגד נהנתן, יהיר ויש שיאמרו בוטה • ראש אמ"ן, שהודיע היום על פרישה מצה"ל, מיהר לקחת אחריות על הכישלון, אבל מאז, עלו עוד ועוד סימני שאלה סביב התנהלותו ● נראה שגם הוא - שיודע להתנהל מול התקשורת "אפילו יותר מדובר צה"ל" - לא צפה את עוצמות המתקפה ולא מפסיק למשוך אליו אש

מותג משקאות האנרגיה BLUE / צילום: Shutterstock

יצרנית משקאות האנרגיה "בלו" ופרשת זיוף נתוני המיחזור

המשרד להגנת הסביבה שוקל אי הכרה בדיווח על יעדי האיסוף והמיחזור של חברת בלו לשנים 2019-2020, וקביעת תשלום כפל פיקדון בהיקף של כ-100 מיליון שקל ● זאת, לאחר שהחברה לא סיפקה אסמכתאות מספקות לאימות דיווחיה על עמידה ביעדי האיסוף והמיחזור לשנים 2019-2020 ובהמשך לחקירה המתנהלת ברשות המסים ובמשטרה

הבורסה בתל אביב / צילום: Shutterstock

נעילה ירוקה בתל אביב: מדד ת"א בנקים 5 זינק בכ-4%

מדד ת"א 35 קפץ ב-1.1% ות"א 90 הוסיף לערכו כ-1.4% ● הדולר חצה רף של 3.8 שקלים ונחלש חזרה בסוף השבוע ● S&P הודיעו על הורדת הדירוג של ישראל מרמה של AA- ל-A+ ● הסיכויים להפחתת ריבית בישראל וארה"ב הולכים ומתרחקים ● בעוד שבישראל יתקיים שבוע מסחר מקוצר לרגל החג, בוול סטריט יפרסמו דוחות כמה מענקיות הטכנולוגיה המשתייכות לשבע המופלאות

10 המניות היקרות ביותר בוול סטריט / אילוסטרציה: טלי בוגדנובסקי, חומרים: shutterstock

אלה הן 10 המניות הכי יקרות בוול סטריט

הן נחשבות למניות לוהטות במיוחד, אבל האם הן התחממו מדי? ● לאחרונה הצביע מגזין ביזנס אינסיידר על עשר חברות בשווי 10 מיליארד דולר לפחות הנסחרות בתמחור יקר במיוחד ביחס להכנסותיהן ● לרשימה נכנסו אנבידיה, מיקרוסטרטג'י ומניות טכנולוגיה נוספות, אבל גם רשת מזון מהיר ● לאחרונה, כשמשקיעים הופכים סלקטיביים יותר ואנליסטים חוששים מבועה חדשה, גם המניות היקרות חוטפות

היועצת המשפטית לממשלה, גלי בהרב-מיארה / צילום: דוברות לשכת עורכי הדין

בג"ץ הגיוס: היועמ"שית אישרה ייצוג נפרד לממשלה בשל פערי העמדות

הממשלה תקבל ייצוג נפרד בבג"ץ הגיוס שיתקיים ביוני בהרכב מורחב של תשעה שופטים ● הסיבה: הפערים הגדולים בין עמדת הממשלה לבין עמדת היועמ"שית בהרב-מיארה ● הממשלה צפויה לשכור עו"ד פרטי 

קרית שמונה / צילום: אייל מרגולין

בערב החג: רצף אזעקות בגליל העליון והמערבי

מוקדם יותר: מטרה אווירית יורטה באזור קריית שמונה ● יותר מחצי שנה אחרי 7 באוקטובר - ראש אמ"ן חליוה פורש מצה"ל • "לעד אשא איתי את הכאב האיום של המלחמה", כתב לרמטכ"ל • אלוף פיקוד מרכז יסיים את תפקידו בקיץ ● צה"ל פתח במבצע סיכול במסדרון החיץ ברצועה: מחבלים חוסלו, תשתיות טרור אותרו והושמדו • דיווח בניו יורק טיימס: ישראל תכננה מתקפה גדולה יותר נגד איראן, גם בטהראן - אך היא נבלמה ברגע האחרון ● כל העדכונים

הצוללת. הילה ויסברג בשיחה עם  ד''ר עדית זכאי–אור / צילום: באדיבות ראוניברסיטת ייכמן

"חתרתי בים בזמן שהבנים שלי בחזית. לא צריך להתבייש במקומות שטוב לנו"

שיחה עם ד"ר עדית זכאי–אור, מנכ"לית מרכז מיטיב לפסיכולוגיה חיובית באוניברסיטת רייכמן ● על איך עצב ושמחה יכולים להשתלב זה בזה, כיצד להחזיק תקווה בזמן משבר והקשר בין חשיבה חיובית לתקיפה האיראנית • האזינו 

קשת שביט, חוקרת בפרויקט Candle של נאס''א / צילום: שמוליק עלמני

"ניצלתי בנס": הצעירה שהגיעה עד לפרויקט השאפתני של נאס"א

בגילה הצעיר במיוחד קשת שביט הספיקה להיות חתומה על מאמר פורץ דרך בשער מגזין Science היוקרתי, ועובדת בפרויקט של נאס"א על מחקר שעתיד לדייק את המידע שיש לנו על כוכבים ● ב-7 באוקטובר היא הייתה בביתה בקיבוץ בארי, כשמחבלים ניסו לחדור אליו: "הוא ספג הרבה כדורים, ניצלתי בנס" ● 40 עד 40: נבחרת המנהיגות הצעירה של גלובס