|   15:07:40
  גלעד הראל  
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
קבוצת ירדן
כל מה שלא ידעת על הדפסה על חולצות
כתיבת המומחים
מדף צף לסלון ולמטבח: הוסיפו אחסון דקורטיבי לבית

פשיעה מקוונת והעולם האמיתי

עסקים קטנים או גדולים חייבים להבין ולהפנים שמידע שווה הרבה מאוד כסף, ופגיעה בו היא פשע לכל דבר אשר מחייב מעורבות של רשויות החוק אז מה עושים כשהפשיעה המסורתית פוגשת בעידן ההיי-טק?
08/12/2011  |   גלעד הראל   |   מאמרים   |   תגובות
הסמארטפונים. כלים מתוחכמים לביצוע פשע [צילום: AP]

מסתבר שרשויות החוק, לפחות בארה"ב, כן עושות משהו כדי להגן עליכם מפני cybercrime. קחו לדוגמה כמה מקרים מהעת האחרונה: המקרה שזכה כנראה לחשיפה התקשורתית הרחבה ביותר היה מעצרו של כריסטופר צ'ייני - החשוד בפריצה לטלפונים סלולריים ולחשבונות האימייל של סלבריטאים הוליוודיים ופרסום של תמונותיהם הפרטיות באינטרנט. כתב האישום נגד צ'ייני כולל פריצה לתיבות המייל של יותר מ-50 אישים מתעשיית הבידור ההוליוודית והפרה של כ-26 סעיפים בחוק המתייחסים לפריצה למחשבים אישיים, לגניבת מידע ולפגיעה בפרטיות.

מקרה נוסף שפורסם לאחרונה אך לא זכה לחשיפה תקשורתית רחבה היה הקפאה של נכסים בשווי 14.8 מיליון דולר של צמד האקרים, שהושגו לטענת התביעה באמצעות מכירה והפצה של תוכנות אנטי-וירוס מזויפות. אם וכאשר ייתפסו, צפויים בג'ורן סונדין ושאילאסקומר ג'יין, שכרגע מבוקשים על-ידי המשטרה, לעמוד בפני כתב אישום של 100 מיליון דולר.

כשהפשיעה המסורתית פוגשת בעידן ההיי-טק

אבל המקרה שבעיקר צריך לעניין מנהלי הרשתות ואנשי IT של עסקים ממגזר ה-SMB, הוא סיפור מעצרם של שלושה גברים בשנות ה-30 לחייהם מסיאטל שנעצרו בחשד להאקינג, הונאה וגניבת זהות. עיון בכתב האשמה נגדם, שפורסם על-ידי משרד התובע של מחוז וושינגטון בארה"ב, מגלה שהשלושה לא נאשמים רק בהאקינג לרשתות של יותר מתריסר בתי עסק, אלא ששיטות הפעולה שלהם כללו פריצה פיזית לבתי עסק ולמשרדים (יותר מ-40), גניבה של ציוד מחשבים וציוד אישי ומשרדי נוסף כדי שלאחר מכן ישמש אותם בהוצאה לפועל של ההונאות המכניסות יותר.

לדוגמה, הם השתמשו בפרטים גנובים של כרטיסי אשראי על-מנת לרכוש ציוד מחשבים וציוד יוקרתי אחר בשווי עשרות אלפי דולרים ולאחר מכן נהגו למכור את אותו ציוד. הם הצליחו להשיג מידע על אודות משכורות העובדים בחברות מסוימות ושינו את הנתונים כך שהמשכרות הועברו לחשבונות בנק שבשליטתם. בנוסף, העבירו השלושה כספים מחשבונות החברות לכרטיסי אשראי נטענים, מה שאפשר להם לפדות את הכספים למזומן בקלות רבה.

לפי ג'ני דורקאן, משפטנית אמריקנית המכהנת כראש המחלקה לענייני Cybercrime של הממשל האמריקני, המיוחד במקרה הזה הוא השילוב של פשיעה "מסורתית" עם פשיעה בסגנון ההיי-טק של שנות האלפיים. לדוגמה, השלישייה נהגה לפרוץ לבתי עסק כדי לגנוב ציוד מחשבים שבאמצעותו יכלה לפרוץ לרשת המחשבים של אותו העסק. לדבריה, הם הסבו לפחות רכב אחד לצורך wardriving (חיפוש של רשתות אלחוטיות חינמיות באמצעות מחשב נייד על-ידי אדם ברכב נוסע) כדי לפרוץ לרשתות אלחוטיות שמהן הם נהגו לגנוב מידע או להשתמש בהן על-מנת לבצע הונאות נוספות מבלי להיחשף.

הודות לערנותם של כמה מבעלי העסקים שנפרצו, שחשדם התעורר לאחר שזיהו כל מיני אי-סדירויות בחשבונות החברה, השלושה נתפסו ועומדים מול כתב אישום חמור בן עשרה עמודים. אם יורשעו, צפוי להם מאסר של עד 15 שנה וקנס של 250,000 דולר כל אחד.

ערנות זו בהחלט תכונה רצויה אצל כל עובד בעסק, אך להסתמך רק על ערנות העובדים זה לא מספיק. על בעל העסק או מנהל ה-IT לנקוט צעדים שימנעו פריצה כזו מצד אחד, ומצד שני עליו להיות עם תוכנית פעולה ברורה של הצעדים שיש לנקוט אם פריצה כזו בכל זאת התרחשה, על-מנת למזער את הנזק.

ברור כיום לכל בעל עסק שהרשת האלחוטית שלו חייבת להיות מוצפנת ברמת הצפנה שמתאימה לתחום העיסוק (או לפחות אני מקווה שזה ברור) ושכדאי לנהל תיעוד של כל ציוד המחשוב ולבצע בקרה מדי פעם כדי לוודא שאף מחשב או סמארטפון לא נעלם. גם התגוננות מפני פריצה פיזית היא דבר שהוא מובן מאליו ויש לכך אמצעים רבים: סורגים, אמצעי זיהוי בכניסה, אזעקה וכולי.

החוליה החלשה

אבל הדבר החשוב ביותר, והוא כנראה הפקטור העיקרי ביותר בסיפור הזה, הוא הטיפול בעובדים עצמם ובמדיניות החברה שתאתר ותמנע ניסיונות חיצוניים (או פנימיים) "לעקוץ" את החברה.

מדיניות אבטחת מידע בחברה חייבת להיות מוכרת, ברורה ושקופה לכל עובד והיא חייבת להיאכף בצורה מחמירה על-ידי האחראי לכך. מוטב גם להתייחס בחשיבות רבה לדיווחים של עובדים שהחשבונות הפרטיים שלהם נפרצו, במיוחד אם מדובר בתופעה מתרחבת באותו ארגון.

כיום גם הסמארטפונים מערבבים בין העולם הפרטי לעסקי (העובד משתמש בסלולרי בשעות הפנאי, מנווט באמצעותו בדרכים ומצלם איתו את הילדים והמשפחה). אותו ארגון חייב להיות בעל אפשרות להגיב באופן מיידי במקרים בהם אבד או נגנב לעובד המכשיר הסלולרי, למשל על-ידי שילוב של מנגנון למחיקה מרחוק של כל המידע.

כמה עולה ידע?

אבטחת מידע היא לא עניין פנימי בלבד של הארגון, אלא עניין שרשויות החוק צריכות להיות מעורבות בו. לאחרונה דווח בתקשורת על פענוח המקרה של דליפת מאגרי המידע של מרשם האוכלוסין לאחר חמש שנים, אך נקודת האור בסיפור המתמשך הזה היא שמרגע שהטיפול בחקירה הועבר ליחידה מיוחדת שמתמחה בפשיעה מקוונת, הרשות למשפט, טכנולוגיה ומידע במשרד המשפטים (רמו"ט), החקירה נכנסה להילוך גבוה ופוענחה יחסית במהירות. לכן עסקים קטנים או גדולים חייבים להבין שמידע שווה הון, ופגיעה בו היא פשע לכל דבר אשר מחייב מעורבות של רשויות החוק.

הכותב הוא דובר חברת קומסקיור, נציגת ESET בישראל.
תאריך:  08/12/2011   |   עודכן:  09/12/2011
גלעד הראל
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
פשיעה מקוונת והעולם האמיתי
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
הויכוח הפומבי הסוער בין המחוקקים לבין נשיאת הבג"צ, דורית ביניש ותומכיה, בעקבות האשמותיה נגד הפוליטיקאים, מעורר גם אצל אזרחים שומרי חוק כמוני, כמה תגובות ושאלות
08/12/2011  |  מתי דוד  |   מאמרים
לאחר שוך הדי השיח המתלהם סביב ההצעה לתיקון חוק לשון הרע, אפשר אולי לגשת בנחת לנתח את מצב הדברים, ולהציע פתרון אמיתי. איני מתכוון כמובן להתייחס לכל צווחות הקוזקים הנגזלים, ולהאשמות חסרות הבסיס בעניין סתימת הפיות. במיוחד משום שאין להן שום קשר לתיקון המוצע. למעשה, התיקון המוצע לא משנה שום דבר במציאות. אבל בשולי הדיון, צצו ועלו כמה סוגיות הנוגעות לאמת בפרסום, לזכות האדם לכבוד, וכמובן גם לחופש העיתונות ולזכות הציבור לדעת.
08/12/2011  |  קובי לירז  |   מאמרים
בפרק הראשון בסדרת המאמרים על ראש הממשלה, הבנו שנתניהו, שכבר היה פוליטיקאי ותיק, משופשף ומקצוען ממדרגה ראשונה, יצא גדול בעקבות עסקת שליט ושדרג את מעמדו לפחות פי 2. העם רצה גלעד, נתניהו נתן לעם את גלעד והפך בין לילה לגיבור לאומי מיתולוגי.
08/12/2011  |  אהרון שחר  |   מאמרים
באמצעי התקשורת השונים דווח כי הרמטכ"ל בני גנץ התנצל על דבריו ביחס לשירת נשים. במהלך ביקור שערכו שר הביטחון והרמטכ"ל באימון של גולני בצפון הארץ שאל ברק את הרמטכ"ל על חיילות גולני שנכחו באזור: "מי זה הבנות פה? מהגדוד? מהחטיבה? מהאוגדה?". גנץ השיב לו: "הן בהפסקות שרות. בהפסקה הן מתחילות לשיר". אין לכם מושג איזה תגובות היסטריות מהחזית הפמיניסטית היו להתבטאות זו. ח"כ זהבה גלאון (מרצ) אמרה כי הבדיחות של ברק וגנץ על חשבון החיילות היא גסות ירודה, שאפיינה את הצמרת הביטחונית בשנות ה- 50. "אני מתביישת בשבילם שזו רמת השיחה שלהם. אין להתפלא שמדירים חיילות בצבא אם זו רוח המפקד".
08/12/2011  |  אריה אבישור  |   מאמרים
שופטים כמו עבריינים, יודעים: אמירת אמת היא עיקרון לטיפשים. באותה דקה שיש התנגשות בין האמת לאינטרס - האמת נדרשת לשבת בשקט, לא להתערב! זאת הסיבה שתמיד, אבל תמיד, שופטי הבדימוס הכחישו בתוקף, את מה שמבקריהם טענו בתוקף - הכניסה לעליון מתבצעת בשיטת "חבר מביא חבר".
08/12/2011  |  נרי אבנרי  |   מאמרים
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
חיים רמון
חיים רמון
עכשיו זה הזמן להפסיק עם האסטרטגיה של "כניסה-יציאה" שהמטכ"ל מציע, לזנוח את התוכנית של הרמטכ"ל לעבור ל"לשלב ג'", ולהורות לצבא לכבוש את הרצועה ולהקים בה ממשל צבאי זמני כדי להשיג את מט...
איתמר לוין
איתמר לוין
מחשבות על-רקע זירת המרד באושוויץ והפסטיבל היהודי בקרקוב    וגם: חלוקת הזמן של נתניהו, האם ישראל תהפוך לבת-דמותה של רוסיה והשלכות מכתבי האזהרה של ועדת גרוניס
בעז שפירא
בעז שפירא
בנימין נתניהו הוא עתיר ניסיון, אדם נבון ביותר, משכיל, בעל-רקע צבאי ובעל השקפה כלכלית אותה יישם כאן באופן שהפך את ישראל למדינה בעלת כלכלה חזקה ומשגשגת כפי שלא הייתה מעולם
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il