|   15:07:40
דלג
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
קבוצת ירדן
תכשיטים לקחת לחופשה בחו״ל בחג הפסח
כתיבת המומחים
המדריך המלא להלבנת שיניים

פרצה קוראת לגנב - כך תמנעו מעילה בארגון

אחת הטעויות הנפוצות בקרב ארגונים רבים שאינם מייחסים משקל ראוי ומספק לביצוע תהליכי פיקוח ובקרה על בסיס התפיסה שעיקרה - סיכול ומניעה, עוד בטרם ביצוע מעשה של זליגת מידע, הונאה או מעילה, על-ידי המנהלים והעובדים באמצעים הממוחשבים העומדים כמעט בכל ארגון בחברה המודרנית
23/10/2014  |   שלומי אדר   |   מאמרים   |   תגובות
רמיה והנואות על-ידי עובדים בחברה [צילום: AP]

חברות משקיעות רבות בטכנולוגיות שיסייעו להם בהתמודדות עם סוגיית שימוש לרעה במידע שברשותן, על-מנת להגן על מידע רגיש ולעמוד בתקנים ובדרישות רגולטוריות. נימצא כי אחד הגורמים הבעייתיים המאיימים על חוסנם התדמיתי-כלכלי של כלל הארגונים הוא שימוש לא לגיטימי של עובדים בגניבות מידע פנים ארגוניים ובניגוד גמור למחשבה שהמידע שנגנב בד'כ מתבצע על-ידי גופים ואנשים מחוץ לארגון. אחת הטעויות הנפוצות בקרב ארגונים רבים שאינם מייחסים משקל ראוי ומספק לביצוע תהליכי פיקוח ובקרה על בסיס התפיסה שעיקרה - סיכול ומניעה, עוד בטרם ביצוע מעשה של זליגת מידע, הונאה או מעילה, על-ידי המנהלים והעובדים באמצעים הממוחשבים העומדים כמעט בכל ארגון בחברה המודרנית בה אנו חיים.

מסקר שנערך בקרב חברות מובילות הנתונים מראים שאחד מכל 10 עסקים ב-5 השנים האחרונות נעשה שימוש ע"י עובד בארגון במידע פנימי לתועלתו האישית לצורך "השלמת הכנסה" בעזרת שימוש לא לגיטימי ואף פלילי במשאבי החברה, לצורך ביצוע מעילות כספיות ע"י שימוש לכאורה לגיטימי בתקציבים שמטרתם פעולות נדרשות של הארגון אך בהפנייתן למטרות אישיות. מרבית הסיבות שעלו בסקר הן חומריות, המרוץ אחרי תאוות הבצע, והרצון העז של עובדים/מנהלים לשפר את רמת חייהם עכשיו ומיד, מחשבות אלו כדרך הטבע מתרוצצות במוחם של בני האדם ואין זה משנה מהו מעמדם בארגון מחשבות אלו מייצרות במידה רבה אינפלציה בכמות ובהיקף המעילות במקומות עבודה.

בין המקרים הידועים שפורסמו הינם, הבנק למסחר שהתמוטט בשל גניבות שיטתיות לאורך שנים רבות ע"י עובדת החברה, אתי אלון, מקרה נוסף דומה בדרך פעולתו נגרם עי' מנהלת מחלקת הנח'ש בחברת yes אשר גרמה נזק של יותר מ-10 מיליון שקל עי' גניבה שיטתית לאורך זמן מהחברה בה הועסקה וכן ידוע על הברוקר ז'רום קרוויאל אשר שרף מיליארדי אירו לבנק סוסייטה ג'נרל.

האחריות למנוע את ההיתכנות הפוטנציאלית של שימוש לרעה במאגרי המידע של הארגון מוצע סרגל כלים המכיל מספר נורות אזהרה שראוי לאמצן ולהפעילן בשום שכל על בסיס החשיבה המבוססת על פעילות מונעת של סיכול ומניעה כדבר שבשגרה בשונה ממצב בו התגלה האירוע דבר המחייב את הארגון לפעול באילוץ ולא כפעולה מונעת כלומר טפלו לפני המעשה ולא אחריו!

אילו נורות אדומות ניתן לזהות בקרב עובדים:

  • מנהלים בכירים/עובדים אשר נמצאים במצוקה כלכלית התחילו הרגל כמו הימורים, סמים או אלכוהול או. בעיה רפואית של בן משפחה וכו'.

  • מנהלים בכירים/עובדים אשר במסגרת תפקידם נוטים יותר להיות חשופים למידע רגיש עלולים להעבירו למתחרים.

  • מנהלים בכירים/עובדים אשר מחליפים בתדירות גבוהה את סיסמאות במחשב ובסמארטפון

  • מנהלים בכירים/עובדים שמכניסים קודים או הצפנות למידע שבד'כ מוגדר כציבורי

  • שימוש יתר עי' מנהלים בכירים/עובדים בתוכנת הקלטה אוטומטית של שיחות טלפון ומחשב

  • מעילות רבות מתגלות כשהעובד יוצא לחופשה ועובד אחר מחליף אותו,למרות שהעובד /מנהל לא בהכרח מתוגמלים כמו יתר עמיתיהם בתחום נוצר מצב של הימנעות מיציאה לחופשה. הללו ממעטים לצאת לחופשה מחשש שבעת היעדרותם מעשיהם יחשפו.

  • מנהלים בכירים/עובדים שפועלים במקום עבודתם עם מחשב ו/או טלפון חכם נפרד בנוסף לאמצעים שהארגון מעמיד לרשותם.

  • שימוש בתקציבים ייעודיים עי' מנהלים בכירים/עובדים לצרכים שונים מהגדרתם המקורית.

  • יציאות תכופות של מנהלים בכירים/עובדים במהלך יום העבודה ושלא במסגרת דרישות תפקידים.

  • הדפסה של מסמכי רכש והזמנות ומחיקתן ממאגר המידע הציבורי של החברה.

  • הוצאה פיזית מוגזמת של מידע ניירת עי' מנהלים בכירים/עובדים מחוץ לארגון.

  • אף על-פי שעיקר פעילותם של העובד אמורה להיות בתוך הארגון פעילות לא סבירה בעליל של מנהלים בכירים/עובדים שהעתיקו את עבודתם מחוץ לארגון (בבית/בתי קפה וכד') אף על-פי שעיקר פעילותם של העובד אמורה להיות בתוך הארגון.

  • שימוש בכתובות דוא'ל נוספות לאלו שסופקו עי' הארגון מחשבון בודד בארגון.

  • שימוש תכוף במשרד המנהל/עובד במחשב אישי פרטי או באמצעים נתיקים שאינם ברשת מחשבים של החברה.

  • שימוש יתר בפקס אנלוגי ובשלוחה נפרדת שאינה עוברת דרך המרכזייה ראשית של הארגון

כל ארגון ראוי שינקוט פעולות שוטפות כדי למזער את הסיכון ולנסות להימנע מתופעות של מעילה, הונאה או זליגת מידע, באחריות הארגון ליצור מנגנוני בקרה וביקורת מתאימים למניעה ולגילוי ואף ולהוביל מהלכים שיפחיתו הרתעתית וטכנולוגית באופן משמעותי את היתכנות לבצע פרצות במערך האבטחה ובכך להגן טוב יותר על נכסי הארגון ועובדיו.

אלו בדיקות חיוני לאמץ ולבצע בארגון:

  • עריכת ביקורת חיצונית עי' גורם בלתי תלוי ולא רק פנימית, פעולה שעשויה לשמש כגורם הרתעה משמעותי שאינו נתון למרות המנהלים/עובדים בתוך הארגון.

  • ביצוע בדיקות פוליגרף מדגמיות ככלי התרעתי. נוסף לגיטימי בארגון

  • עריכת ביקורות אקראיות על רשימות מלאי, ביצוע ביקורות חשבונאיות, הצלבות מידע מול דיווחי מנהלי מחסנים/רכש, ביקושים וכו'

  • ניטור כניסה ויציאה של עובדים (באמצעות כרטיס חכם / ביומטרי) ושימוש מושכל במצלמות עמ' לוודא שהם לא נמצאים במקום העבודה בשעות בהן הארגון לא פעיל.

  • בדומה למעשה בבנקים/מוסדות אחרים ביצוע פעילות יזומה שעיקרה קביעת מנגנון קבוע ורנדומלי אשר מאפשר תחלופה של עובדים בתפקידים רגישים לעיתים ללא הודעה מוקדמת (כך שאם מתרחש תהליך רמייה / הונאה סביר להניח שעובד אחר יחשוף זאת בדרך מקרה)

  • יצירתם של מנגנוני פיקוח אשר אינם מאפשרים ביצוע פעולה משמעותית במידע עי' עובד בודד אלא על-ידי ביזור פעילות שמחייבת הפעלתם של 3-4 עובדים עמ' להשלים את המשימה(כדי למנוע מזימה של איש אחד או שניים ולהקשות על פעולות כאלו).

  • ביצוע ביקורות מדגמיות בחלונות זמן משתנים של אותם מערכות המחשב של החברה לרבות ניטור של מערכות דוא'ל - עמ' אפילו בלי להיכנס לתוכן המייל אלא רק ע"ב נתוני מסגרת. לבחון שאין תכתובת מול מתחרים וכו'.

הכותב הוא מומחה בעל שם ליישום אסטרטגיות ניהוליות בסקטור העסקי בתחום היערכות ומוכנות לחרום, אירועי אפר"ן (אירועי פתע רבי נפגעים) ובחינת תהליכי עבודה והתאמתם לארגון. בעל ניסיון של מעל 25 שנה במגזרי התעשיה, חברות היי-טק ותשתיות.
תאריך:  23/10/2014   |   עודכן:  23/10/2014
שלומי אדר
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
פרצה קוראת לגנב - כך תמנעו מעילה בארגון
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
התבשרנו היום ש- 49% מאזרחי ישראל חושבים כי כחלון הוא האיש המתאים לרשות הממשלה.
23/10/2014  |  עמוס עמירן  |   מאמרים
לאחר שמיצה את כל המנטרות של "איפה הכסף" ו-"גברת כהן מחדרה", "150 אלף דירות להשכרה", "החרדים", "הטייקונים" ובמקביל המחסור ממשיך לגדול, המחירים ממשיכים להאמיר (מזון ודיור), והמוצרים באריזות ממשיכים להצטמק, מצא שר אוצרנו קרבן חדש, פקידי האוצר המקובעים לטעמו. הם אלה הקורבן התורן של כבוד שר האוצר. מנטרה חדשה, הפעם קרובה לבית, וזאת לאחר שכל המנטרות החלולות הקודמות מיצו עצמן מבלי שהביאו את התועלת המצופה.
23/10/2014  |  אפרים הלפרין  |   מאמרים
גם כעבור שנים עדיין חרוטות בי עקבותיה של אמי. צביטה קלה, זכרון לימים רחוקים. בשיכון קיפצתי על שתי מדרגות בבת אחת. ילקוט מעור תלוי על כתפיי הרזות. שערי קצוץ בקפידה. רק שלא אהיה מפוזרת. תמיד מסודרת. בתלבושת אחידה מבוקר עד ערב. וכמו במסדר צבאי בסוף היום, החולצה מונחת על הכיסא, ממתינה ליום הבא.
23/10/2014  |  שושנה ויג  |   מאמרים
ביום 21 באוקטובר 2014, פרסמה רשות המיסים החלטת מיסוי (להלן: "החלטת המיסוי") בעניין התאמת תוכנית אופציות במסלול רווח הון, במקרה של שינויים במבנה ההון של חברה המקצה בסמוך להנפקתה בבורסה.
23/10/2014  |  KPMG סומך חייקין  |   מאמרים
אני מודה למספר מגיבים למאמרי הראשון, שביקשו מנפתלי בנט להתייחס לעיקרון הערבות ההדדית, שהוא אחד מאבני היסוד בארון הספרים היהודי לדורותיו. אני מודה לאותם מגיבים, שהתייחסו לצורך בהקפדה ובטיפוח עקרונות הערבות ההדדית, ובעיקר במחויבות שיש לנו בהפעלתם. ערכי הערבות ההדדית יש בהם כדי לשפר את חוסנה של החברה. בעיר ערד התערער החוסן החברתי והחוסן התעסוקתי עם גלי פיטורים חוזרים ונשנים של מאות עובדים בשנים האחרונות.
23/10/2014  |  איתן קלינסקי  |   מאמרים
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
אלי אלון
אלי אלון
כשלושה שבועות לאחר סיום מלחמת ששת הימים, הסתערו עשרות תושבים ערבים מרצועת עזה על מחנה מחסני האספקה והמזון שהיה שייך לכוח האו"ם
דן מרגלית
דן מרגלית
השופט קפלן שחרר את השכל לאחר שהבין שהמשטרה מתאנה להשכל, ובכלל הוא נעצר באזור שהמשטרה ממילא חסמה ולא הייתה בו תנועה
אורי מילשטיין
אורי מילשטיין
ברית ארוכה בין גרמניה לברית המועצות; המטרה של גרמניה וברה"מ הייתה פולין; יהודי פולין לא הבינו מה מאיים על שרידותם; פיתוח ה"בליץ קריג" הגרמני; הגנרל היהודי גאורגי שטרן מפתח את מלחמת...
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il