09:20:02 | ◀︎ | דעה | על המדינה למנוע בכל דרך תשלום כופר להאקרים | |
09:35:20 | ◀︎ | דעה | הממשלה הנוכחית צריכה לדעת להסכים לא להסכים |
The headlines that made most buzz on this page
29/10/21 09:35
61.9% of the views
מאת IsraelDefense
במציאות הגיאופוליטית הנוכחית, ממשלה מגוונת כמו בישראל נדרשת לתמיכה ציבורית רחבה ויכולת לשים בצד בעיות יסוד שיכולות להביא לפירוקה סטילס: חיים צח/ לע"מ אנו עדים בימים אלו לשורה של תסבוכות בינלאומיות, ניגודי אינטרסים, ניגודי השקפות ושאיפות, מזימות בינלאומיות שמסתבכות זו עם זו ונוצרים פלונטרים קשים להתרה. מי שמסוגל לנסות לפתור ולפרק פלונטרים הוא מנהיג בעל שעור קומה, וכאלו למרבה הצער חסרים מאוד בעולמנו.
דרושה: כריזמה
מה לעשות שאין היום בעולם צ'רצ'יל, רוזוולט, דה גול, בן גוריון, בגין, מנדלה ועוד כאלו מנהיגים וראשי מדינות שמסוגלים לומר שהם יודעים יותר טוב מעמם מה טוב בשביל העם. איש מאלו שהוזכרו לא היה מושלם, לא היה חף מטעויות, אפילו היסטוריות.
אבל היתה להם אותה תכונת פלא הקרוייה ביוונית עתיקה כריזמה. בעזרתה הם ידעו להוביל ולהנהיג בני אדם. אגב, כריזמה ביוונית פירושו מתנת חסד, אדם בעל קסם אישי, יכולת שכנוע וכישורי תקשורת בין אישית כדי לסחוף המונים.
צרור דוגמאות להסתבכויות וסיבוכים פוליטיים וניגודי עניינים לקוחים מחדשות הימים האלו. טורקיה מוכרת כלי טיס בלתי מאויישים לאוקראינה, וזו האחרונה תוקפת בעזרתם את מתנגדי הממשלה האוקראינית, הספרטיסטים, שהם נתמכי מוסקווה.
אותה טורקיה קונה ברוסיה מערכות הגנ"א S-400. פוטין צריך לכעוס על ארדואן שמוכר כלי משחית לאוקראינים שנואי נפשו של פוטין? הסתבכות.
במשך 20 שנה הטיפה איראן שארה"ב תוציא את כוחות צבאה מאפגניסטן. וכשיצאה וושינגטון מקאבול, התמלאה טהרן דאגה עמוקה. כי עתה ניצבת איראן, שהיא תיאורקטיה שיעית, מול אפגניסטן של טליבאן, שהיא תיאוקרטיה סונית.
וידוע שסונים ושיעים הם שמן ומים. ואמנם, באיראן חוששים מאוד שטליבאן יעודד טרור אנטי-שיעי ויאפשר חידוש פעילות דאעש ומיליציות סוניות אנטי-איראניות. הסתבכות.
אינטרסים נוגדים
עוד קצת טורקיה: אנקרה וסיאול (קוריאה הדרומית) חתמו על חוזה לפיו חברות דרום קוריאניות ייצרו את המנועים ואת מערכות התמסורת של הטנק הטורקי ALTAY שבפיתוח. טורקיה מתחמשת, מייצרת נשק ומייצאת, היא חברה בנאט"ו, אבל מצויה במריבה קשה עם ארה"ב, הפטרונית של נאט"ו, בגלל מטוסי F-35 (ארה"ב) ומערכות S-400 (רוסיה).
בעברו השני של העולם יש שת"פ אסטרטגי וברית עמוקה בין ארה"ב לבין קוריאה הדרומית. כמה אינטרסים נוגדים. הסתבכות. הנשיא ביידן מוציא כוחותיו מאפגניסטן, משאיר קצת בעירק/סוריה. לרוסים יש בסיסי אוויר וים במערב סוריה, והרוסים שם כדי להישאר. ישראל לא אוהבת את יציאת הצבא האמריקני מהאזור, אבל ביידן מקיץ בלילה מחלומות בהלה בסינית וברוסית. הסתבכות.
בתום שנות עוינות ארוכות נוצרו קשרים דיפלומטיים ואחרים בין ישראל הקטנה לסין האדירה. אבל אין זה סוד: בייג'ין היא מעצמת-על ששולחת זרועות. לא צבא, אלא כלכלה. ישראל היא מדינה דמוקרטית בנוסח המערב: סין רוצה לבנות פה נמל? למה לא.
רוכשת תאגיד מזון, תחרות חופשית בריאה. עובדים סיניים בונים מנהרות ותשתיות ביעילות, במהירות ומקבלים בונוס, ברוכים תהיו. שת"פ בינלאומי. ומי לא אוהב את זה? האמריקנים. לפני שהם לוחצים על אי-בניית התנחלויות ביו"ש הם מדברים על 'צמצום הבנייה' עם הסינים.
בחריין רוכשת מסוקי תקיפה בארה"ב. למה היא זקוקה למסוקי תקיפה קטלניים מודרניים? מי האויב של בחריין? איראן, כמובן. בחריין כיום חברה של ישראל, שותפה בהסכמי אברהם.
אבל בישראל יש גם מי שבוחנים היטב את מאמצי ההתעצמות הצבאית וההתחמשויות של מדינות המפרץ. כמו גם, למשל, את צי הצוללות ההולך וגדל של מצרים, בעלת ברית ושותפה לשלום.
מנהיג אינטליגנטי
מה הפתרון של פלונטרים פוליטיים והסתבכויות בינלאומיות? מלה אחת – הנהגה. מדינה יציבה צריכה שיעמוד בראשה מנהיג אינטליגנטי, חכם, נחוש, שיודע לקרוא מצב. מודעות מצבית, כך בלשון צבאית.
כזה שיודע גם להיות ז'ונגלר, אמן קרקס שיודע לקפוץ ולדלג מאינטרס אחד לשני, מניגוד עניינים אחד לשני, ולמצוא דרך ביניים, פתרון שמתקבל על דעת הרוב ולא מכעיס יותר מידי את המיעוט. מנהיג הוא זה שיודע להתוות דרך. וכמובן מנהיג ישר דרך ובעל טוהר מידות.
ממשלת ישראל כיום היא דוגמה ייחודית בעולם לאוסף של חילוקי דעות, מקבץ של ניגודי אינטרסים והבדלי השקפות תהומיים בנושאים שהם ברומו של עולם, וגם בקטנות.
בנייה בשטחים - ארה"ב ומר"צ לא יאהבו. הכשרת יישובי בדואים בלתי חוקיים – הימין לא יאהב. רכבת קלה בשבת – הדתיים יזעקו חמס. ביטול רכבת קלה בשבת – חילונים ימחו נמרצות.
בעיות יסוד
זו ממשלה שכדי שתחזיק מעמד ותאריך ימים חובה שכל מרכיביה יסכימו על דבר אחד – שלא להידרש, לא לטפל ולא לדון, ואפילו לא לחלום על פתרון דרסטי של בעיות יסוד שמדינת ישראל מתחבטת בה מיום קיומה. להסכים שלא להסכים.
לא היה כדבר הזה בתולדות ישראל. הורגלנו לממשלות של מפלגה אחת גדולה ושתלטנית פלוס כמה מפלגות לוויין. על ממשלת כזו היה קל יחסית להשתלט ולנהל מדינה. היום צריך הנהגה ומנהיגות אחרת, שתדע לגבור על חילוקי דעות, להגיע לפשרות, להוביל ולבצע.
לפיכך ממשלתו של נפתלי בנט זקוקה לדעתנו נואשות לתמיכה ציבורית רחבה. בניגוד למה שמטיפים לציבור, אין זה משנה כמה מנדטים היו לו בעבר. היום הוא ראש הממשלה בבחירת הכנסת. היום יש לו 120 מנדטים. שהרי מי שהיו לו 30 מנדטים ויותר לא הצליח ארבע פעמים להרכיב ממשלה עם עשרות המנדטים שלו. עובדה.
29/10/21 09:20
38.1% of the views
מאת IsraelDefense
למרות שיש בידי מדינות אלו כלים משפטיים למנוע תשלום כופר לארגוני פשע בינלאומיים – בפועל אין בנמצא מדינה שאכן מבצעת אכיפה של החוק על גופים פרטיים bigstock
המתקפה המוצלחת על בית החולים הלל יפה הדגימה עד כמה קרובות התקפות הכופרה לאיים לא רק על הכלכלה אלא גם על שירותים חיוניים. כיום מרבית מדינות ה OCED נותנות בפועל חסות ואפילו לגיטמציה למתקפות הסייבר.
למרות שיש בידי מדינות אלו כלים משפטיים למנוע תשלום כופר לארגוני פשע בינלאומיים – בפועל אין בנמצא מדינה שאכן מבצעת אכיפה של החוק על גופים פרטיים. יותר מכך ברבות ממדינות OECD נמכרות פוליסות ביטוח הכוללת החזר על תשלומי כופרה לארגוני פשע בינלאומיים.
פשע בחסות המדינה
מכיוון שחברות ביטוח מפוקחות על ידי המדינות השונות ההיתר למכור פוליסות ביטוח הכוללות החזר תשלום כופר – הופכות את פשע נוזקות הכופרה לפשע בחסות המדינה. אם לא די בכך, בכך שהן לא משתמשות בכלים משפטיים אלה למניעת תשלומי כופרה לפשע המאורגן של תוקפי הכופרה, מדינות המערב למעשה מאפשרות פריחה של שוק הפוגע בביטחונם. ואכן כמות המתקפות על חברות פרטיות ותאגידים ממשלתיים מחמירה ותעוזתם מתעצמת.
פרצות האבטחה בשוק הפרטי שמשמשות את האקרים הפליליים, משמשים גם למתקפות שמשויכות למדינות כגון סין, רוסיה קוריאה הצפונית ואיראן, גם אם לא תמיד ניתנו לכך הוכחות חד משמעיות. כך או אחרת, השלמה עם התקפות הסייבר במגזר הפרטי כמוה כהשלמה עם פגיעותו הביטחונית של המערב. האם מדינות המערב מסוגלות להתגונן? האם יסכינו מדינות אלה להתאגד סביב מלחמה שיטתית כוללת בתוקפי הכופרה כיצד הן צריכות לפעול?
אם תשאלו את המפקחת על הבנקים, המפקח על הביטוח וגורמי ממשל אחרים, האם מותר לשלם כופר לשחרר קבצים שהוצפנו, התשובות יהיו מבולבלות או סותרות. אם לא די בכך, כיום יש בשוק פוליסות המאושרות על ידי המפקח על הביטוח שמבטיחות לחברות החזר על דמי הכופר שישלמו במקרה של אירוע כופרת סייבר.
במילים אחרות – המדינה אישרה בפועל פוליסה שמאפשרת לשלם לארגון פשע בינלאומי – דבר האסור או לפחות סותר לכאורה את החוק ואת רוח חוק מאבק בארגוני פשיעה. יותר מכך – חוק איסור הלבנת הון, חוק איסור מימון טרור, חוק הבנקאות וחוק ניירות ערך – חוקים אלה ורוחם עומדת בסתירה מוחלטת להשלמה בשתיקה או בהסכמה לתשלום כופר על ידי חברות פרטיות וציבוריות.
המצב לא שונה בהרבה ברבות מהמדינות בעולם. אם תשלום כופר היה נאכף כעבירה (מאחר ובעליל תשלום לארגון פשע בינלאומי הוא עבירה פלילית) – יתכן שהחברות היו מתאמצות יותר להגן על עצמן ממתקפות אלה.
חוסר האונים מול התופעה והחשש שאי תשלום כופר הוא בבחינת "גזירה שהציבור לא יכול לעמוד בה" – הפך את תשלום הכופר לנורמה מקובלת. למעשה הרשויות לא רק שלא אוכפות מניעת תשלום ה"פרוטקשן" לארגוני פשע אלא אפילו מאפשרות אותו. כאשר גם הרשויות
עומדות נכלמות וחסרות פתרון
המלחמה בהון השחור, חקיקת מיסוי מול תאגידי הענק הגלובליים ושיתופי פעולה מול פשע בינלאומי וטרור יצרו תשתית שמאפשרת להילחם גם בפגעי נזקי מתקפות הכופרה. נדרשים כמה צעדים שכמכלול יביאו לצמצום משמעותי בשימוש בהתקפות כופרה.
צעדים אלה כוללים אמנה בינלאומית של מדינות OECD שתכלול התחייבות של החברות באמנה לפעול בכמה דרכים: איסור מוחלט וברור על תשלום כופרה – החוקים הקיימים, חוקי איסור הלבנת הון וחוקים המכוונים נגד ארגוני פשע - מאפשרים מניעת כופרה ללא שינויים מפליגים בחוק. אך איסור תשלום כופר אינו מספיק. צריך להגן על הנפגעים מנזקי כופרה.
כאן מגיעים שני אמצעים נוספים כחלק מהחבילה הנכללת באמנה: הקמת קרן בינלאומית להחזר הפסדים בעקבות נזקי מתקפות כופרה (מאחר ולא ישולם הכופר) והגנה מפני תביעות נזיקים לחברות שלא שולמו כופר ובלבד שעמדו בסטנדרטים של הגנה ובעיקר התאוששות מנזקי פגיעת כופרה. שינוי פרדיגמה זה, איסור תשלום כופרה ומאידך פיצוי והגנה לחברות שאכן הגנו על עצמן בצורה סבירה – יהוו חסם משמעותי בפני המשך התפוצצות שוק נוזקת הכופרה.
חשיבות צמצום התפתחות תחום הכופרה היא גם בטחונית לכן צמצום האפקטיביות של התקפות הכופרה על ישראל – אינטרס בטחוני. המדינה לא באמת מתמודדת עם חשיפת המגזר הפרטי להתקפות סייבר. נדרשת הגנה מתביעות ייצוגיות וקרן להגנה מנזקי תקיפות סייבר בתמורה ליישום סטנדרטים גבוהים של הגנת סייבר. רק חקיקה ושיתוף פעולה בין מגזרי יכולים להביא לצמצום התופעה ועל הדרך לשפר את ההגנה ממתקפת הסייבר האירנית הצפויה בעת מלחמה.
ההצעה שהובאה כאן אינה מבטיחה פתרון מיידי לתופעה, אלא מתווה דרך בה מדינה ובשאיפה מדינות הנקשרות בברית יכולות להקשות עד מאוד על מלאכתם של תוקפי הכופרה. כאשר נקשה על תוקפי הכופרה נשפר את מערכת החיסון של המשק הישראלי גם מההתקפות הצפויות של איראן.
ההנחה הראשונה היא שללא חקיקה ואכיפה השוק מזמין מקרי כופר חוזרים ונשנים ואין בנמצא וכנראה לא תהיה, טכנולוגיה שתמנע מתקפות כופרה או תאפשר בקלות לשחזר קבצים ש"טופלו".
מאידך – חברה שנתקפה ולא נקטה בהכנה להתמודדות מספקת עם התקפת כופרה – עלולה להתמוטט אם לא תשלם כופרה. ולכן אחד מהאתגרים הוא שאם על פי חוק יאלצו עסקים קטנים ובינוניים לסרב לתשלום כופר חברות – הם עלולים לקרוס כלכלית.
חלק מהפתרון הוא הקמת קרן בינלאומית לביטוח מנזקי סייבר שתפצה כל מי שיעמוד בדרישות חוק ונמנע לשלם כופר. קרן כזו יכולה לקום בשיתוף חברות ביטוח שיתנו את הפיצוי בעמידה בסטנדרטים הקבועים על ידי גורם סייבר ממלכתי על חוק להגנה ממתקפות סייבר לעסקים קטנים ובינוניים.
כך באמצעות חוק זה יעדדו עסקים קטנים ובינוניים להגן על עצמם בצורה שיטטית יותר. למשל – הכנת גיבוים בצורה המבטיחה חסינות לגיבוי, עדכוני תוכנה בזמן, הדרכת עובדים נגד פישינג, הכנת ההנהלה לטיפול במשברי סייבר, מבחני חדירות (Penetration Test).
רק מי שיבדק וימצא כעומד בסטנדרטים שנקבעו על ידי רשות הסייבר הלאומית (מערך הסייבר) יהיה זכאי לאותו ביטוח מידי הקרן המיוחדת להגנה מכופרה. כך רבים מהעסקים בישראל יהיו מוגנים הרבה יותר מאשר כיום ממתקפת סייבר.
אמנם מרבית התקפות הסייבר אינן ממוקדות – אך העובדה שעסקים בישראל יהיו מוגנים יחסית ולא ישלמו כופר תקטין את משטח התקיפה העתידי למתקפה אירנית. חשוב בהמשך לצור אמנה בין לאומית שתהפוך תפיסה זו לבינלאומית. במידה ותתקיים אמנה כזו יתכן וכמות התקפות הכופרה בעולם המערבי לפחות תפחתנה.
שבתאי שובל – מומחה לניהול משברי סייבר וחוקר עמית במכון למדיניות נגד הטרור של המרכז הבין תחומי.