פשיעת הסייבר העולמית הולכת וגואה ומחייבת התארגנות אחרת, מיקוד, פוקוס וקשב שונים מאלה שהורגלנו אליהם. מאפייני הפעילות של פשיעת הסייבר שונה בתכלית מאשר התמודדות מול מדינות אויב ולכך יש לערך ברמה הלאומית והבין לאומית בצורה שונה.
כוח משימה לאומי ורב לאומי: מדינת ישראל חייבת להקים כח משימה לאומי ובין לאומי אשר תאפשר לאתר פושעי סייבר מצד אחד ומצד שני לשפר את היכולת הטכנולוגית בהתאוששות מאירועי סייבר.
בשנתיים החולפות "הפיתוח העסקי" המואץ שעשו ארגוני הפשיעה לעולם הסייבר" הביא לתופעת סחיטה של ארגונים ובעלי תפקידים. בתקופת הקורונה ארגוני הפשיעה שחוו קושי משמעותי בהברחת סמים , סחר באמלח וסחר בבני אדם חיפשו אלטרנטיבה עסקית ומצאו את ענף פשיעת הסייבר כרווחי ביותר.
בקלות בלתי נסבלת מצאו הפושעים כי ניתן להסתתר מאחורי מקלדת ולבצע סחיטה של ארגונים מבלי להתגלות ולתת את הדין ובנוסף להגדיל משמעותית את היקפי הסחיטה של אלפי ארגונים בו זמנית מה שמאפשר להם רווחיות גבוה. המצב שנוצר הוא בלתי נסבל ארגוני הפשיעה הפכו את הארגונים ונושא המשרה לבני-ערובה. המשמעות הכלכלית של פגיעה ברציפות התפקודית ובנוסף סחיטה מתמדת של ארגונים מהווה פגיעה בביטחון העולמי ופגיעה בכלכלה העולמית שהעולם ידע, והכול מעשה ידי אדם. מרחב הפשיעה העולמי פורח כפי שמעולם לא פרח הנזקים נאמדים בעשרות מיליארדים וזהו להערכתי קצה הקרחון, לצד האובדן הכלכלי חווים הנתקפים חרדות אישיות וסחיטה אישית שלהם ובני משפחתם. איומים בלתי פוסקים על נושאי המשרה כחלק מהלחץ הכלכלי המופעל על הארגון.
המאמץ הבא שהמדינה והעולם צריכים להיות בו הוא להקים צוות משימה ייעודי task force למיגור פשיעת הסייבר. צוות משימה שכזה נדרש להיות מורכב מיכולת מודיעינית, יכולת אכיפה ויכולת הגנה טכנולוגית. כלומר, איתור גילוי ותפיסת הפושעים בד-בבד עם שיפור ההגנה הקיברנטית וההתאוששות מפני תקיפות פשיעה בדגש על ransomware. צוות משימה שכזה צריך להיות מורכב ממערך הסייבר הלאומי, משטרת ישראל ושירות הביטחון הכללי והרשות לאיסור הלבנת הון. הצוות צריך לפעול בסינרגיה על מנת להקטין את הנזק על המרחב הישראלי. צוות משימה שכזה צריך לבנות יכולת ייעודית וייחודית ואנשיו צריכים לבצע קדנציה על מנת לבנות כוח ויכולת ארוכת טווח מול פשיעת הסייבר.
בנוסף להערכתי על מערך סייבר הלאומי להוביל התארגנות בינלאומית כוללת להגנה על המרחב הקיברנטי בדמות צוות משימה בינלאומי שיפעל בסינרגיה מודיעינית והגנתית להתראות, מחקר ופיתוח, וכן ניסיון לאיתור מוקדי הפשיעה העולמיים. בנוסף משימתן המרכזית של הצוות תהיה לשפר את יכולת ההתאוששות מאירוע סייבר בדמות מחקר , טכנולוגיה, best practice כלים ויכולת להתאושש מאירוע סייבר שאירע.
מערך הסייבר הלאומי היה מהראשונים שזיהה את שבירת הפרדיגמה אשר נעה ממניעה לניהול אירוע ומשבר סייבר. עתה משיש ממשל חדש זהו הזמן לצעוד ולהוביל את המדרגה הבאה ולשמור על המרחב הישראלי נקי יותר מפשיעת סייבר ובנוסף להמשיך להוביל את קהילת הסייבר העולמית.
הכותב הוא סגן ראש מערך הסייבר הלאומי לשעבר ומומחה לאסטרטגיית וניהול משברי סייבר
לתשומת לבכם: מערכת גלובס חותרת לשיח מגוון, ענייני ומכבד בהתאם ל
קוד האתי
המופיע
בדו"ח האמון
לפיו אנו פועלים. ביטויי אלימות, גזענות, הסתה או כל שיח בלתי הולם אחר מסוננים בצורה
אוטומטית ולא יפורסמו באתר.