אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.
כולם מדברים על סייבר, אף אחד לא מבין בסייבר צילום: דוברות הכנסת

פרשנות

כולם מדברים על סייבר, אף אחד לא מבין בסייבר

המהירות בה הזדרז שר האנרגיה, יובל שטייניץ, לחשוף כי רשות החשמל נפלה קורבן למתקפת סייבר חושפת את חוסר ההבנה של הפוליטיקאים בתחום ואת הרצון שלהם למנף אותו למטרות רווח פוליטי

28.01.2016, 17:18 | רפאל קאהאן

שר האנרגיה הודיע אתמול כי מחשבי רשות החשמל נפלו קורבן למתקפת סייבר חמורה שטופלה על ידי אנשי האבטחה של הרשות. היום (ה'), לעומת זאת, פורסמה באתר הרג'יסטר הבריטי ידיעה על כך שחוקר ממכון מחקר SANS קיבל מידע מחוקר אבטחת מידע ישראלי, אייל סלע מחברת ClearSky שפירטה את ממדי "ההתקפה". מתברר שהיה מדובר בסך הכל היה במשלוח של מיילים שהכילו קישור זדוני לנוזקת כופר. בשפת אנשי אבטחת המידע מדובר במקרה קלאסי של "ברווז" סייבר.

קראו עוד בכלכליסט

אירוע מעין זה הינו שכיח למדי. אלפי ארגונים מקבלים מיליוני מיילים עם קישורים זדוניים. כל ארגון שמכבד את עצמו יודע שהחיסון הכי טוב לסוג כזה של מתקפה הוא פשוט לא לפתוח קישור שמגיע מגורם לא מזוהה. בנוסף, ארגון כמו רשות החשמל הממשלתית, שהיא גוף הרגולציה על משק החשמל בישראל, צריך להיות מודע לסיכונים מעין אלה. מדוע, אם כן, מיהרו כל כך להודיע על כך? ולמה השר האחראי בממשלה ראה לנכון לחשוף את הסיפור באחד מכנסי הסייבר החשובים בישראל מול קהל של מומחים?

כולם רוצים לנכס את תחום הסייבר בלי להבין במה מדובר כולם רוצים לנכס את תחום הסייבר בלי להבין במה מדובר כולם רוצים לנכס את תחום הסייבר בלי להבין במה מדובר

באירוע הפתיחה של אותו כנס הצהיר ראש הממשלה נתניהו שישראל צריכה לשאוף להיות אחת מחמש המדינות המובילות בתחום הסייבר. הצרה היא שהצהרות מעין אלה מתנגשות עם "חשיפות" כמו זו של השר שטייניץ באותו כנס ממש. זה כמו שמנכ"ל של בנק יצהיר בפני קהל לקוחות ומשקיעים פוטנציאלים שהבנק שלו מוביל באבטחת הכספות שלו, כאשר במקביל סמנכ"ל השיווק אומר לקהל הרחב שהכספות נפרצו.

יכול מאוד להיות שהפריצה גרמה גם נזק לא קטן. תוכנות כופר הן מטרד, הן נועלות את המחשב ומצפינות את המידע שהוא מכיל. על מנת לשחררו, נדרש הקורבן לשלם סכום של כמה מאות דולרים לגורם עלום, בדרך כלל במזרח אירופה. לא ברור אם נוזקות כאלה מסוגלות גם להעביר את המידע שעל המחשב לאותם גורמים, אך זה בהחלט אפשרי. מה שאומר שמחשבים של רשות ממשלתית היו עשויים ליפול קורבן לריגול חמור מצד גורמים עברייניים. אלה יודעים היטב כיצד לזהות מידע בעל ערך, ויש להעריך שאילו היה מגיע לידיהם, הם היו יודעים גם למי להציע אותו.

ונקודה אחרונה - תקיפות סייבר על תשתיות קריטיות מהוות את אחד התחומים החמים עליהם מתריעים מומחי האבטחה ללא הרף. הרי תקיפה של תשתית קריטית היא לא פחות מעילה למלחמה - כך על פי הצהרה של הנשיא אובמה משנה שעברה. סביר להניח שכך גם בישראל. אבל על מי ניתן להכריז מלחמה במקרה של נוזקת כופר, על האקר עלום שם באיזה משרד במוסקבה, קייב או אודסה? על פוטין? על חצי האי קרים?

תחום הסייבר הפך להיות פופולרי מאוד לאחרונה, והן ראש הממשלה והן השר הממונה על התשתיות ביקשו למנף אותו לטובת אג'נדה פוליטית. אבל אם יש משהו שכל הסיפור הזה מזכיר לנו זה שבישראל כמו בישראל, הרבה פעמים הסנדלר הולך יחף. אנחנו המדינה היחידה בעולם המערבי בה עדיין אין חובת גילוי נאות על תקיפת סייבר. מה שאומר שמי שפרטיו נגנבו בפריצה מוצלחת למאגרי מועדון לקוחות של הסופר השכונתי או רשות ממשלתית כזו או אחרת לעולם לא ידע על כך. את הסייבר, אם כך, צריך להשאיר למקצועני הסייבר. לא כל אחד יכול למכור טכנולוגיה, גם לא איש מכירות מוצלח וממולח במיוחד.

תגובת רשות החשמל לא התקבלה עד למועד פרסום הידיעה. 

תגיות

9 תגובות לכתיבת תגובה לכתיבת תגובה

6.
לליצנים שהגיבו מתחתי - ההתקפה היתה על הרגולטור של תעריפי החשמל
ולא על חברת החשמל. חברת החשמל והרשות לחשמל אלו שני גופים שונים לחלוטין. הראשון בעל תשתיות החשמל של מדינת ישראל ואילו האחרון הוא גוף רגולטורי השייך לממשלה ומחליט אילו תעריפים לקחת ומה מותר ומה אסור לחברת החשמל לעשות. מי שהותקף הוא רשות החשמל ולא חברת החשמל במקרה הזה. וגם במקרה זה, ה"התקפה" היא לא יותר משליחת מייל סטנדרטית לאנשים שאין להם כל קשר לתחום ולצורך העניין גם אין להם כנראה הגנה נאותה. פגיעה ברשות לחשמל לא תשפיע על אף אחד, פרט למספר פקידים. כאמור, אין כל קשר, אינטרנטי או בכלל בין חברת החשמל לרשות לחשמל. אתם מדברים על השרים כגוף שאין לו השכלה בתחום, אבל גם אתם לא חכמים גדולים, בלשון המעטה.
רונן , רמת הבשור  |  29.01.16
5.
לנתק את האינטרנט מרשתות קריטיות
המונח המפוצץ ״מתקפת סייבר״ משמעו לרוב כניסה לרשת החברה באמצעות האינטרנט. במקום להשקיע מליונים במחסומים ובמסננים עקרים ולא יעילים, צריך להפריד את הרשת העסקית מרשת האינטרנט. למרות אי הנוחות העלולה להיגרם לבטלני הפייסבוק. את הדואר החיצוני והאינטרנט יש לבודד בשולחן עבודה וירטואלי (vdi) ולחסוך מליונים מכספי הציבור וטרחנות הפוליטיקאים וקציני הצבא בדימוס
לוק  |  29.01.16
לכל התגובות