גלובס - עיתון העסקים של ישראלאתר נגיש

פירצות ההגנה על הסייבר קוראות לגנב: הכנסת חייבת לפעול

מתקפת הסייבר על הלל יפה חושפת כי שכחנו ליצור חיסוניות דיגיטלית • דרושה לנו עכשיו חקיקת חוק סייבר ותמריצים לאבטחת מידע

מתקפות סייבר. שכחנו ליצור חיסוניות דיגיטלית / צילום: Shutterstock
מתקפות סייבר. שכחנו ליצור חיסוניות דיגיטלית / צילום: Shutterstock

אישה מתה בשל עיכוב בטיפול בחדר מיון עקב מתקפת סייבר על מערכות המחשוב של בית החולים. אני מודה שכשכתבתי את השורה הזאת לפני כמה חודשים לטובת מחקר שייצא בקרוב, קיוויתי שהתסריט לא יתממש. אבל למרבה הצער, בית החולים הלל יפה מלקק את פצעי מערכות המחשוב שלו שטרם חזרו לפעול, ונכון לעכשיו עדיין לא ברור האם היו נפגעים בגוף או בנפש בשל המתקפה.

דמיינו לעצמכם את גודל המהומה: חולת סרטן שקרסה בביתה מגיעה לחדר המיון, והתיק הרפואי שלה איננו זמין; ילד בן חמש עם חום גבוה מגיע עם הוריו המבוהלים, ובדיקות הדם הדחופות שנערכו לו צריכות להגיע בחזרה על נייר עם שליח; מערכת זימון התורים לא מתפקדת; רופאה לא יכולה לבדוק במערכת מה המינון הנכון של תרופה או להתייעץ מהר עם קולגה; לא ניתן להוציא מהמחשב מכתבי שחרור - וכל זה בלי שדיברנו על מערכות המצלמות, החשמל והחמצן הממוחשבות.

משרד הבריאות המשיך ודיווח במהלך סוף השבוע על בתי חולים נוספים שהותקפו, ואם ללמוד מן הניסיון בשנה האחרונה, ידם של האקרים רודפי-בצע מזה ושל מדינות עוינות מזה עודנה נטויה. בתי חולים ומוסדות בריאות תמיד נחשבים למטרה נוחה, כי הם נוטים לשלם כופר - העיקר לא לשתק את המערכות שלהם.

העניין הוא שכל זה מתרחש משום שהשומר נרדם בשער, או במילים אחרות: לא יצרנו חיסוניות דיגיטלית. בשנים האחרונות עברו בתי החולים תהליך דיגיטציה מואץ, שכלל מחשוב של מערכות המידע. כולנו נהנים מהקידמה, אלא שמתברר כי ההגנה על כל המערך הדיגיטלי הזה היא שערורייתית.

אדגיש: רוב המתקפות שחזינו בהן בתקופה האחרונה אינן מתקפות שמזהות חולשה נדירה שלא הייתה עד היום ושהיה צריך להיות גאון סייבר כדי להבחין בהן, אלא נובעות, בפשטות, מרשלנות: היעדר עדכון של מערכות הפעלה ושל תוכנות, סיסמאות לא חזקות, בלגן במתן הרשאות גישה למערכת, אי-יצירה של מערכי גיבוי למידע שמנותקים מהמערכת הרגילה.

החששות מתגברות

מגפת הקורונה העצימה את החששות ממתקפות סייבר בגלל התלות הגוברת במערכות הנשלטות מרחוק. כל אלה מצטרפים לחששות מפני פגיעה בתשתיות חשמל ומים, גניבת זהות וכרטיסי אשראי וגניבת מאגרי מידע פרטי ענקיים שעלולים להימכר בשוק השחור של האינטרנט ואפילו לשמש בין היתר כדי לנסות להטות תוצאות בחירות.

כך, לצד היתרונות העצומים שבמרחב הסייבר לכלכלה ולחברה בכללותה, רוחב המתקפות, מספר הגופים שאליהם הן מכוונות והנזק הכלכלי, יחד עם רמת המיסוד של ארגוני הפשע המאורגן או המדינות העוינות שמאחוריהן - עולים בקצב מסחרר.

אז מי מגן עלינו כשאנחנו מהגרים בהמונינו למרחב הדיגיטלי? ובכן, בשנת 2015 הוקם במשרד ראש הממשלה מערך הסייבר הלאומי, אבל עד היום הזה אין לו מסגרת בחקיקה. לכן, המסמכים והמדריכים (הטובים כשלעצמם) שהמערך מוציא הם לא יותר מאשר ברושורים ללא סמכויות אכיפה, שיאפשרו מתן קנסות מינהליים לגופים שכשלו בהגנת הסייבר שלהם, הטלת אחריות על ראשי הגופים האלה ואפילו "ניימינג אנד שיימינג" לגופים רשלניים.

יתרה מזאת, אין תמריצים לגופים וארגונים שמחזיקים הררי מידע אישי ורגיש להשקיע באבטחת סייבר. זאת מאחר שבניגוד לארה"ב ואירופה, תובענה ייצוגית נגד גוף (בין אם זו חברת ביטוח וכרטיסי אשראי או בית חולים) שהתרשל באבטחת המידע, כמעט אינה אפשרית בישראל. אם מנכ"ל של חברה היה יודע כי הוא עלול להיתבע במיליונים בעקבות מתקפת סייבר שיצרה דליפת מידע אישי, ניהול הסיכונים שלו היה אחר.

חשיבות עליונה

לכן, יש חשיבות עליונה בחקיקת חוק סייבר שתקבע מסגרת פיקוח ואכיפה. אלא שכשסוגרים את הפירצה הזאת, יש לעגן את הפיקוח בידי רשות ממשלתית חזקה ובעלת סמכויות, ולא בידי גוף בטחוני דמוי שב"כ, שעלול להפוך בתורו לאח גדול יודע כל כשמדובר בחברות נעליים, מזון, אשראי או בתי חולים.

בד-בבד, חובה לפתח אוריינות, מודעות ומומחיות בתחום הגנת סייבר בכל משרד ממשלתי. אין גם טעם בחיזוק מערך הסייבר ללא תיקונים משמעותיים בחוק הגנת הפרטיות וחיזוק הרשות לפרטיות, שיאפשרו, כאמור, לבוא חשבון עם מי שהתרשלו לשמור על המידע הפרטי שלנו.

והחשוב ביותר: אחריות אישית. כמו בעניין החיסונים, גם בחיסוניות הדיגיטלית, הגורם האנושי הוא החוליה החשובה ביותר בשרשרת.

הכותבת היא עמיתה בכירה במכון הישראלי לדמוקרטיה, מומחית למשפט וטכנולוגיה ומחברת הספר "מהו סייבר"

*** גילוי מלא: הכותבת השתתפה בחיבור הקוד האתי של גלובס

עוד כתבות

גבול לבנון / צילום: ap, Hussein Malla

מטוסי צה"ל תקפו משגרי חיזבאללה מוכנים לשיגור בדרום לבנון

4 חיילים נפצעו בינוני וקל מפגיעת טיל נ"ט סמוך לקיבוץ יפתח שבגליל העליון ● שני כטב"מים פגעו באזור בית הלל שבאצבע הגליל מבלי שהופעלה אזעקה • בטקס הקראת השמות בהיכל הזיכרון בהר הרצל, אמר שר הביטחון כי "המלחמה תימשך עד שנשיב את חטופינו ונפרק את שלטון חמאס" • התרעות בעוטף עזה ובגליל • עדכונים בולטים 

הריסת הבניין הישן / צילום: קטה גרופ

3 שנים בלבד להריסה: כך קידמתי פרויקט תמ"א במהירות שיא

גיא ליברמן עמד למכור את הדירה שלו בפתח תקווה אך שיחה מיזם שינתה את דעתו והוא החליט לקדם פרויקט התחדשות עירונית בבניין ● מה הוא למד ומה חשוב שאתם תדעו לפני שאתם חותמים ליזם ● האזינו

שיגור מיירט חץ 3 / צילום: דוברות משרד הביטחון

הרכיבים המזויפים במטוסים, והטילים היקרים שגורמים מבוכה לארה״ב

לגלובס נודע כי החברה הביטחונית הממשלתית תומר מגייסת 60 עובדים חדשים, אלביט עם הזמנה ראשונה למערכות מרגמה, בריטניה שוקלת להיכנס לתוכנית מערך ההגנה האירופית, טורקיה מנסה לרכוש מטוסי קרב ממקורות רבים, ובכיר גרמני קורא להגדלה משמעותית של תקציב הביטחון ● השבוע בתעשיות הביטחוניות

איך לחסוך בחיי הסוללה? / אילוסטרציה: Shutterstock

סוללת הטלפון מתרוקנת במהירות? כך תאריכו את זמן השימוש בה

השימוש היומיומי בסמארטפונים ובמחשבים ניידים מייצר תלות בשקעי טעינה, אך ניתן להקטין אותה בכמה צעדים פשוטים ● מהקטנת בהירות מסך, דרך כיבוי תוכנות "כבדות" ועד תוכנית חיסכון בחשמל

חנות של רשת גיימסטופ / צילום: Shutterstock

80% בחצי שעה: האם המניה שהטריפה את וול סטריט תעשה זאת שוב?

מניות המם חוזרות לסיבוב נוסף? גיימסטופ (GME) מזנקת בוול סטריט ● ברקע הזינוק נמצא ציוץ אחד של קית' גיל, מי שגרם לזינוק המניה ב-2021, אחרי 3 שנים של שתיקה ● שתי מניות מם נוספות, רדיט ו-AMC, מטפסות אף הן

בורסת תל אביב / צילום: Shutterstock

עליות קלות בנעילה בתל אביב; מדד ת"א בנקים 5 טיפס בכ-1.4%

מדד ת"א 35 עלה ב-0.5% ● בשבוע הקרוב המסחר יהיה מקוצר בשל יום הזיכרון ויום העצמאות, ומדד המחירים לצרכן לחודש אפריל יפורסם במהלכו ● במוד'יס החליטו להותיר את דירוג האשראי בישראל ללא שינוי, על A2 ● בארה"ב צפויים להתפרסם נתוני האינפלציה של חודש אפריל ● למרות שהציגה דוח חלש, בבנק אוף אמריקה אופיטימיים לגבי חברת השבבים ARM

תמיר פרדו, נשיא הייסקיי / צילום: רן בירן

החברה הקטנה מראש העין שרוצה להתחרות ראש בראש עם אילון מאסק

ספקית התקשורת הלוויינית הייסקיי פועלת כבר מ-2015 מתחת לרדאר, אבל עכשיו זה השתנה ● בדצמבר היא חתמה על שיתוף פעולה עם אינטלסאט, שזכתה לאחרונה במכרז של חברת ענק לייצור כלי רכב חקלאיים, ובעולם משווים אותה למיזם הלוויינים של אילון מאסק

מכת''זית הופעלה בזמן ההפגנה למען החטופים / צילום: ליאור שגב

משפחות חטופים חסמו את איילון צפון; עימותים עם מפגינים

משפחות חטופים חסמו את איילון צפון ● כוחות צה"ל תוקפים מטרות חמאס במרחב ג'באליא שבצפון הרצועה ● סמ"ר אריאל צים, בן 20 ממודיעין, נפל בשכונת זייתון שבעזה ● צה"ל הורה לתושבי שכונות נוספות במזרח רפיח להתפנות • עדכונים שוטפים

חבר הקונגרס ריצ'י טורס / צילום: Reuters

חבר הקונגרס שיוצא נגד ממשל ביידן: "אם אתה שחור ובעד ישראל אתה טרף קל"

חבר הקונגרס ריצ'י טורס, שנמנה עד לאחרונה עם הקבוצה הפרוגרסיבית של המפלגה הדמוקרטית, לא חושש לבקר את מפלגתו והעומד בראשה, הנשיא, גם בשאלת רפיח ● בריאיון הוא מספר על המחיר שהוא משלם בשל עמדותיו: "אם אתה שחור ובעד ישראל אתה טרף קל"

מודל ראש שהדפיסה סטרטסיס / צילום: באדיבות בילינסון וחברת סטרטסיס

מדפיסים אפילו חלקי גוף: השוק שהעלה הילוך דווקא בנסיבות קשות

ריבוי הפציעות ומקרי הקטיעות במלחמה הנוכחית הזניק את השימוש בהדפסות תלת ממד, שמאפשרות ייצור בזמן אמת של חלקי גוף וכלי עזר ייחודיים ● במרוץ לרפואה מותאמת אישית, המעבדות להדפסת תלת־ממד עוקפות את עולם התרופות

נקודת טעינה חשמלית ברמת גן. הטבת האגרה השנתית לכלי רכב חשמליים כבר בוטלה / צילום: Shutterstock

בגלל ה"בור" בתקציב, באוצר בוחנים את ביטול הטבת מס הקנייה על רכב חשמלי

במסגרת הצעדים לצמצום החריגה מיעד הגירעון, נבחנת באוצר האפשרות לבטל את הטבת מס הקנייה על רכב חשמלי מ־2025 ● איך השתנתה האג'נדה הממשלתית ומה המודל של גרמניה מלמד על מה שיקרה לביקוש לרכב חשמלי בישראל עם מס קנייה של 83%

אילוסטרציה: shutterstock

תיקון החוק שמפלה לטובה יורשי דירה בפרויקטים של פינוי בינוי

המחוקק החליט להבחין בין שותפים "רגילים" בדירה לבין בעלים אשר ירשו במשותף דירה ● כך ההבחנה משפיעה על תמורות בהתחדשות עירונית

השקעה של 100 דולר, תשואה של 50 שנה / אילוסטרציה: טלי בוגדנובסקי

המחקר שמגלה: למה רוב האנשים לא נהנים מ"תשואה משוגעת״

בדיקה חדשה של ביצועי אפיקי השקעה מרכזיים, שבוצעה באוניברסיטת ניו־יורק, מגלה: 100 דולר שהושקעו במדד S&P 500 בשנת 1970 הפכו ל־22.4 אלף דולר - והניבו רווח של פי כמה וכמה מהשקעות בזהב, אג"ח או נדל"ן ● אז למה רוב האנשים לא נהנים מהתשואה המשוגעת של שוק המניות, ומה הסיכונים בדרך להיות "עשירים משחשבתם"

אבו סיתה נואם בפני הקונגרס הפלסטיני. בחודש שעבר בברלין / צילום: Reuters, Halil Sagirkaya

המפה של סלמאן והפתק של אפרת

שלושה אינטלקטואלים פלסטינים חגגו שלושה רגעי ניצחון. המתיישבת "הפולנייה" השאירה לאחד מהם פתק ● ואז בא 7 באוקטובר

סם אלטמן, מנכ''ל OPEN AI / צילום: ap, Patrick Semansky

אירוע החשיפה של Open AI: דגם חדש של ChatGPT

OPEN AI חשפה הערב מספר יכולות חדשות במוצריה ● סם אלטמן כתב בחשבון ה-X שלו: "לא GPT-5, לא מנוע חיפוש, אבל אנחנו חושבים שאנשים יאהבו"

אילוסטרציה: טלי בוגדנובסקי, צילומים: AP, Shutterstock

האם טרנד ההשקעה שסוחף את הישראלים מסוכן - ועוד 4 כתבות על המצב בשווקים

הסקר ממנו עולה אופטימיות בקרב יועצי השקעות ישראלים ● אחרי שנים של שפל, הבנקים באירופה מתחילים להציג ביצועים משופרים ● המשקיע המיליארדר שסבור כי מפץ הבינה המלאכותית עלול להסתיים בקרוב ● וגם: מה גורם בעיקר למשקיעים לחפש הזדמנויות בשוקי חו"ל?

ולדימיר פוטין, נשיא רוסיה / צילום: ap, Mikhail Metzel

כלכלן בתפקיד שר ההגנה: טלטלה גדולה בממשלת רוסיה

נשיא רוסיה ולדימיר פוטין, מציע להחליף את שר ההגנה מאז 2012, סרגיי שויגו, בסגן ראש הממשלה אנדריי בלוסוב ● לפי מרבית ההערכות, ההדחה היא על רקע הקיבעון וההאטה במלחמה באוקראינה שנמשכת מאז פברואר 2022

מטה ARM בסן חוזה, קליפורניה / צילום: Shutterstock, Tada Images

דרמה בענף השבבים: ארם תשיק מעבדי בינה מלאכותית משלה

ארם צפויה להקים חטיבת פיתוח שבבי בינה מלאכותית שעשויה גם להתפצל ממנה לחברה נפרדת בשנה הבאה, לפי דיווח ביפן ● מדובר בחדשות רעות לאנבידיה ששולטת בענף מעבדי הבינה המלאכותית וחדשות טובות לסופטבנק - בעלת 90% ממניות ארם

גיל שויד / צילום: כדיה לוי

גיל שויד ימכור מניות צ'ק פוינט ב-200 מיליון דולר. כמה מזה יילך לכיסו?

מדובר באופציות שקיבל לפני 7 שנים ופקעו ● שויד, מנכ"ל צ'ק פוינט, צפוי לפרוש מתפקידו ולעבור לתפקיד יו"ר פעיל בחברה וגם לאחר המכירה הוא יישאר בעל המניות הגדול בצ'ק פוינט

מוליק מרצה על AI בכנס TriNet PeopleForce 2023 / צילום: ap, Jason DeCrow

הפרופסור שהפך לאחד היועצים המובילים בתחום הלוהט בעולם, בחינם

איתן מוליק מאוניברסיטת פנסילבניה אימץ את טכנולוגיית ה–AI הרבה לפני שהייתה פופולרית, וכעת נחשב לאוטוריטה המובילה בתחום ● עם אשתו לילך לצדו ("כותבת הפרומפטים הטובה בעולם"), הם מייעצים לתאגידים הגדולים ביותר ולקובעי המדיניות בארה"ב - ובחינם