העבודה מהבית חושפת אותנו יותר לפריצות מקוונות - כיצד ניתן להתגונן?

בימי התפשטות הנגיף, שהעבירו את מרבית הפעילות במשק לעבודה ביתית, מתעוררת ביתר שאת שאלת אבטחת המידע. איך נזהרים ממי שמנסה להשתלט לנו על המחשב?

אילנה שטוטלנד צילום: פרטי
סייבר - צילום אילוסטרציה
סייבר - צילום אילוסטרציה | צילום: אינגאימג'
3
גלריה

"אי אפשר להתעלם מהשינוי", אומר שי ליברמן, מנכ"ל קווליטסט ישראל ומזרח־אירופה, חברת בדיקות תוכנה ואבטחת מידע שמעסיקה כ־1,500 עובדים בישראל ועוד אלפים בעולם."אם בעבר חברה מסוימת עבדה עם השרתים שלה ועם מנגנוני האבטחה שלה, אז עכשיו רוב העובדים עובדים דרך פלטפורמות מאובטחות פחות, בין אם זה דרך מחשב החברה או המחשב האישי. יש אפילו חברות שלצורך ההמשכיות העסקית הורידו כמה מנגנוני אבטחה כדי שאנשים יוכלו להמשיך לעבוד".

אנשים גם יכולים לייצר כל מיני מיילים כוזבים או מידע שגוי או לינקים עם פרטים שקשורים לכאורה לענייני קורונה וכך בעצם להשתלט על המחשב, לאגור מידע. אפשרות נוספת היא קבלת מייל המתחזה לאישיות בכירה בארגון או עמית לעבודה, שמבקש למשל להעביר כספים. התוקף מנצל את העובדה שהמותקף לא נמצא בסביבת העבודה הטבעית שלו ושרמות התקשורת והווידוא נמוכות יותר".

שי ליברמן - מנכ''ל קווליטסט ישראל ומזרח אירופה
שי ליברמן - מנכ''ל קווליטסט ישראל ומזרח אירופה | צילום: קווליטסט

הלחיצה שלך בעצם מכניסה את ההאקר לפרטים האישיים שלך. ישנה עלייה דרמטית בחודש האחרון ברכישה של דומיינים עם השם COVID 19, וחלק מהעלייה הזו מופנית לאתרים שישמשו להונאות פישינג. אלה הן דוגמאות שבהן כבר נתקלנו ברחבי העולם. לישראל, ככל הידוע לנו, זה עדיין לא הגיע בשיטה הזאת, אבל בהחלט רואים בימים אלו יותר תקיפות סייבר על חברות מאשר בעבר. אצל הלקוחות שלנו יש כמעט פי 400% יותר פגיעות או ניסיונות פגיעה באיומי סייבר, לעומת מה שהיה לפני הקורונה".

כאמור, השינוי שחל היום בתחום התעסוקה יוצר אתגרים לא מעטים. "זה גם מייצר אתגר של שיטת עבודה בחברות מסוימות, שהתקשורת שלהן הייתה לפני כן במשרד, ואילו עכשיו הן צריכות להתרגל למשהו חדש", אומר ליברמן, "זה מתחבר לכל ארגון קטן, גדול ובינוני.

להרבה חברות הייטק גדולות יש תוכנית מגירה שמדברת על המשכיות העסק במצבי קיצון, ואילו המצב העכשווי מגדיל את המודעות לכך גם בקרב עסקים שאינם בהייטק, כמו דיאטנים שעבדו בעבר בקליניקה, מאמני כושר שעבדו בסטודיו ועכשיו עברו לעבוד מהבית בשיטה מקוונת.

גם משרד החינוך, שהוא גוף גדול, הפעיל את תוכנית הלמידה מרחוק. כלומר עכשיו הטכנולוגיה נכפתה על כולם. אם פעם טכנולוגיה הייתה לצעירים או להייטקיסטים, היום זה משהו שכולם נוגעים בו. הטכנולוגיה בימי קורונה מייצרת חיבור בין אנשים, לעומת טענות העבר, שטכנולוגיה מייצרת ריחוק".

בימים טרופים אלו, כולם משתמשים באפליקציות וידיאו כאלה או אחרות. "אין היום עסק שלא מנסה להמשיך את הביזנס שלו באונליין", אומר ליברמן, "כולם רוצים לייצר המשכיות. היו חברות שעברו למודל החדש במהירות גבוהה יחסית.

אלה חברות יציבות יותר, וההשפעה של הקורונה עליהן הייתה חלשה יותר. זאת, לעומת חברות שהקורונה יצרה אצלן שינוי ניכר ומחשבה איך הן בכלל יכולות לעבוד. החברות שנערכו מראש למצב, וסיגלו במהרה את מודל העבודה החדש, גם יידעו לצמוח ולצאת מהמשבר הזה במהירות רבה יותר".

ליברמן מסייג ואומר שישנם גם עסקים, קטנים ברובם, שלא יכולים לעבוד בפלטפורמה מקוונת. "קשה לי למשל לראות ספר שעושה תספורות אונליין", הוא מבהיר, "יש עסקים שייפגעו וכבר נפגעו חזק בגלל הקורונה, גם מבחינה תזרימית וגם מבחינת ההמשכיות שלהם.

אבל לצד זה אני רואה אין־ספור עסקים קטנים שעברו לאונליין - שיעורי יוגה, שיחות ייעוץ מקוונות, הדרכת ילדים, שירותי משלוחים ועוד. הפלטפורמה המקוונת היא בעלות אפסית או חינמית, לא משהו ששווה ערך לשכירת מקום".

אנחנו גם מייצרים תוכנית יחד עם החברות איך בעצם מיישמים את תוכנית המגירה שהייתה להן: מה כן אפשר לעשות מהבית ומה לא. זה ניהול ביזנס מהבית. איך אתה מנהל את הפגישות שלך בארגון, שפעם היית רגיל לעשות אותן בבוקר; איך אתה מגיע לאותה רמת ביצועים שהיית רגיל להגיע אליה כשכולם היו עובדים במשרד; איך אתה מנהל דוחות וסטטוסים.

יש הרבה סוגיות הקשורות בכך. הדרכות הקשורות לעבודה מהבית הכרחיות להמשכיות העסקית. גם אצלנו בחברה, הרוב המוחלט עבר לעבוד מהבית כבר לפני שבועות. עובדים מסוימים חיזקנו בציוד ובהדרכה כזו או אחרת. בכל יום אנחנו עושים הערכה מחדש, בדיוק כמו שהממשלה עושה. זו הדרך להתמודד".

כלומר אם בעבר היית מגיע לעבודה והיית בעבודה, וכשהיית חוזר הביתה אז היית בבית - עכשיו הדרישה של המעסיקים שתהיה זמין יותר, 24/7.כמו שתקבל את החופש לעבוד מהבית, תהיה גם הדרישה שתהיה זמין יותר, דרישה שכבר היום היא לגיטימית בארגונים מסוימים. גם העסקים הקטנים, שגילו עכשיו את הפלטפורמה המקוונת, יחזרו למשרדים שלהם, אבל אף פעם לא ישכחו את נושא האונליין. הם ישאירו חלק מהשירות שלהם מקוון".

המשבר הזה, לדברי ליברמן, מעמיד חברות מסוימות בבעיה מצד אחד, אך מעצים חברות טכנולוגיות מסוימות מצד אחר. "לא הייתי אומר שהחברות הללו מרוויחות מהמשבר, אלא שהן יודעות לנצל את המיטב מהמשבר", הוא אומר, "למשל, כולנו משתמשים באפליקציית זום, וכנראה שזה עושה משהו לחברה. כולנו גם משתמשים יותר באינטרנט, אז גם חברות האינטרנט נהנות יותר. יש גם הרבה חברות בינה מלאכותית שלמעשה נדרשות לחזות מה תהיה השפעת הקורונה. יש את נטפליקס וגם את כל מה שמתבסס סביב היום־יום שלנו, כמו משלוחי מזון, תחום שעכשיו צומח עוד יותר".

כרגע, בגלל המצב, הקורס נקטע זמנית. מטרת הקורס היא להגביר את המקצועיות של הסוכנים בניתוח החשיפות של הלקוחות העסקיים בנוגע לסכנות הנובעות ממרחב הסייבר".

גיל סופר
גיל סופר | צילום: צילום פרטי

ההיבט השני הוא ביטוח צד ג', שיכסה את העסק המבוטח במקרים של תביעות שיוגשו כלפיו מצדדים שלישיים כגון ספקים או לקוחות. זה יכול להיות במקרים כמו זליגת מידע עסקי או פרטים של כרטיסי אשראי, או אם העסק שייך לתחום הרפואי - זליגת רשומות רפואיות ומידע רפואי כתוצאה מהתקפת סייבר על מערכות העסק המבוטח".

סופר מפרט בנוגע לעלויות: "כשמדובר בעסקים קטנים, אפשר להוסיף במסגרת פוליסת העסק, תמורת כמה מאות שקלים בשנה, כיסוי בגבול אחריות של כמה מאות אלפי שקלים עבור תוספת כיסוי הסייבר. ואילו בחברות הבינוניות והגדולות - שבהן העסק מתבסס בעיקר על מערכות המחשוב והדיגיטציה ושבהן נדרש כיסוי בגבולות אחריות של מיליוני שקלים ומעלה - נהוג לרכוש פוליסה ייעודית נפרדת לנושא הסייבר בעלויות של אלפי שקלים ומעלה בשנה, בהתאם לסוג פעילות החברה המבוטחת ולהיקפה".

תגיות:
סייבר
/
קורונה
פיקוד העורף לוגוהתרעות פיקוד העורף