
רשות שוק ההון החלה לבדוק את היערכות חברות הביטוח ובתי ההשקעות לאיומי סייבר מבוססי AI. אבל הגנת סייבר לבדה אינה מספיקה. ככל שיכולות ה-AI מתקדמות, צריך להיערך גם לאפשרות שמתקפה תצליח ולשאול איך מזהים אותה בזמן, איך מוודאים שנתוני החוסכים לא נפגעו ואיך הציבור מקבל מידע.
הסיכון אינו רק גניבת כסף. פגיעה או מניפולציה בנתונים עלולה ליצור מצב שבו קשה לדעת מה שייך לכל חוסך ומהי היתרה הנכונה שלו. לכן לצד מערכי ההגנה נדרש גם מנגנון התרעה חיצוני המבוסס בין היתר על תלונות, עיכובים בניודים ובפדיונות וחריגות אחרות.
רשות שוק ההון בוחנת את היערכות הגופים המוסדיים לסיכוני AI וסייבר.
מחקר של מכון אבטחת ה-AI הבריטי מצביע על התקדמות מהירה ביכולות הסייבר האוטונומיות של מודלי AI.
הIMF מזהיר שאירוע סייבר פיננסי משמעותי עלול לגרום גם לבעיות נזילות ולפגיעה ביציבות.
הסכנה אינה רק גניבת נכסים אלא גם שינוי, מחיקה או פגיעה באמינות הנתונים שמראים למי שייכים הנכסים.
הגופים המוסדיים מנהלים טריליוני שקלים ומהווים חלק משמעותי גם משוק האג"ח הממשלתי.
פרשת סלייס אינה אירוע סייבר, אבל היא ממחישה מה קורה כאשר לחוסכים אין ודאות פשוטה לגבי מצב כספם.
לצד מניעת מתקפות צריך לבנות מערכות לגילוי מהיר של אירוע שכבר התחיל.
תלונות חריגות, ניודים תקועים ופדיונות שמתעכבים יכולים לשמש סימני אזהרה שמחייבים בדיקה.
מעדיפים להקשיב?
ההקלטה מסכמת את עיקרי המאמר ואינה מחליפה את המאמר המלא.
השבוע פורסם שרשות שוק ההון מתחילה לבדוק עד כמה חברות הביטוח ובתי ההשקעות ערוכים למתקפות סייבר בעידן הAI.
טוב מאוד שבודקים, אבל לדעתי מסתכלים פה על הבעיה קצת הפוך.
ברור שצריך להשקיע בהגנת סייבר. צריך מערכות, צריך אנשי מקצוע, צריך בדיקות וצריך לעשות הכול כדי למנוע פריצה, אבל אי אפשר לבנות את כל ההגנה על הכסף שלנו על ההנחה שאף אחד אף פעם לא יצליח לפרוץ, כי בסוף מישהו יצליח….
ואז מה? מי יגלה את זה? מי יודיע לציבור? איך נדע שלא שינו נתונים? ומה קורה אם הגוף שנפגע בכלל לא ממהר לספר לנו?
לדעתי אלה השאלות שרשות שוק ההון צריכה לשאול עכשיו.
יכולות הסייבר של הAI מתקדמות בקצב מטורף
מכון אבטחת הAI הבריטי בדק את היכולות של מודלים מתקדמים בתחום הסייבר.
לפי הנתונים שהוא פרסם, אורך משימות הסייבר שמודלי AI מתקדמים מסוגלים לבצע באופן אוטונומי הוכפל בערך כל 4.7 חודשים מאז סוף 2024.
אני לא אומר לכם שעכשיו כל 4.7 חודשים זה ימשיך להכפיל את עצמו לנצח, גם החוקרים לא אומרים את זה, אבל תסתכלו על הקצב: אנחנו מדברים על חודשים, לא על משהו שאולי יקרה בעוד עשר שנים והסיפור הוא כבר לא רק שהאקר יושב מול מחשב ומשתמש בAI כדי לכתוב קוד יותר מהר.
אנחנו מתחילים לדבר על סוכני AI שמקבלים משימה ומנסים לבצע אותה בעצמם.
הניסוי הבריטי שצריך להדליק נורה אדומה
ופה יש ניסוי מעניין מאוד שעשה מכון אבטחת הAI הבריטי.
נתנו לסוכן AI משימת סייבר בתוך סביבת בדיקה, בשלב מסוים הוא הגיע דרך האינטרנט למפתחים אמיתיים שלא היו קשורים בכלל לניסוי.
הוא אסף עליהם מידע, יצר זהויות מזויפות וניסה להכניס קוד זדוני לפרויקט תוכנה אמיתי.
מפתח אנושי חשד שמשהו לא בסדר ולא אישר את הקוד ומה עשה הסוכן?
ניסה שוב. הוא השתמש בזהות אחרת וניסה לשכנע שהקוד תקין.
בסוף הוא לא הצליח ולא נגרם נזק, אבל זאת לא הנקודה.
אף אחד לא נתן לו הוראה ללכת ולתקוף את האנשים האלה, נתנו לו משימה והוא חיפש בעצמו דרך לבצע אותה.
עכשיו תחשבו מה היכולות האלה יהיו בעוד שנה או שנתיים.
ומה זה קשור לפנסיה שלנו?
פה נכנסת קרן המטבע הבינלאומית.
הIMF כבר מזהיר שאירוע סייבר משמעותי במערכת הפיננסית הוא לא רק בעיה של מחשבים.
אירוע כזה יכול ליצור בעיות נזילות, לפגוע באמון הציבור ובמקרים קיצוניים אפילו להעלות שאלות לגבי היכולת של גוף פיננסי לעמוד בהתחייבויות שלו. ופה אנחנו מגיעים לחברות הביטוח ולבתי ההשקעות.
אלה לא עוד אתרי אינטרנט.
הם מנהלים את הפנסיות שלנו, קופות הגמל, קרנות ההשתלמות והחסכונות שלנו.
מדובר בטריליוני שקלים.
אבל הכסף הרי נמצא בנכסים. אז מה בדיוק אפשר למחוק?
אני כבר שומע את השאלה: הכסף הרי לא יושב במחשב של חברת הביטוח.
אם יש לי מיליון שקל בפנסיה, חברת הביטוח לא מחזיקה מיליון שקל בתוך תיקייה עם השם שלי.
יש מניות, יש אג"ח, יש פיקדונות, יש נכסים, אז מה האקר כבר יכול לעשות? הוא ילחץ Delete והמניה תיעלם? ברור שלא.
אבל פה בדיוק הבעיה.
לא מספיק שהנכס קיים, צריך לדעת למי הוא שייך: כמה מתוך הנכסים האלה שייכים לי? כמה לכם? כמה יחידות יש לי? באיזה מסלול הייתי? כמה כסף נכנס? כמה יצא? איזה ניוד בוצע? איזו הלוואה קיימת? מה היה בחשבון שלי לפני חודש?
כל זה נמצא בתוך מערכות מידע.
ועכשיו תחשבו שלא מוחקים את כל המערכת, עושים משהו הרבה יותר חכם, משנים נתונים, פה מורידים, שם מוסיפים, משנים היסטוריה, משנים יתרה, חלק משאירים בדיוק כמו שהיה והכול ממשיך להיראות רגיל.
הלקוח נכנס לאזור האישי ורואה מיליון שקל, יופי.
אבל עכשיו השאלה היא האם המיליון הזה באמת נכון.
סלייס הראתה לנו משהו חשוב מאוד
אני לא אומר שסלייס הייתה אירוע סייבר. היא לא.
ואני גם לא משווה את הנזק של סלייס לנזק שמתקפת סייבר מערכתית יכולה לגרום, אלה שני דברים שונים, אבל סלייס כן הראתה לנו משהו מאוד חשוב: מה קורה כשאנשים כבר לא יודעים בצורה פשוטה וברורה איפה הכסף שלהם.
במסגרת הפעילות שלי בפרשת סלייס נפגשתי גם עם סמנכ"ל במעלות.
אחת השאלות שעלו הייתה האם אירוע בהיקף של כ900 מיליון שקל יכול לפגוע במערכת המוסדית בישראל.
התשובה שקיבלנו הייתה פחות או יותר כזאת: הגופים המוסדיים מנהלים סדר גודל של טריליוני שקלים, מבחינת האנשים שאיבדו את הכסף שלהם, 900 מיליון שקל זה אסון, יש אנשים שאיבדו חסכונות של שנים, אבל מבחינת המערכת הפיננסית כולה, זה לא סכום שמפיל את המערכת וזה הבדל חשוב.
כי כשאני מדבר עכשיו על סייבר, אני מדבר על תרחיש אחר, לא על 900 מיליון שקל שנפגעו במקרה מסוים.
אני מדבר על האפשרות לפגוע במערכות וברישומים של גופים שמנהלים טריליוני שקלים.
והמוסדיים הם חלק ממערכת המימון של המדינה
ופה צריך להבין עוד דברף חברות הביטוח, קרנות הפנסיה ובתי ההשקעות הם לא רק המקום שבו אנחנו מחזיקים את החיסכון שלנו, הם חלק מרכזי ממערכת המימון של מדינת ישראל.
כשהמדינה צריכה כסף, היא מנפיקה אג"ח ומי קונה חלק גדול מהאג"ח האלה?
הגופים המוסדיים.
בשנת 2024, בזמן שהמדינה הגדילה בצורה משמעותית את גיוסי החוב בעקבות המלחמה, הגופים המוסדיים רכשו נטו כ-78 מיליארד שקל באג"ח ממשלתיות סחירות.
בסוף הרבעון השלישי של 2025 הם כבר החזיקו כ-363 מיליארד שקל באג"ח ממשלתיות סחירות והיו המחזיקים העיקריים שלהן בקרב הציבור, כלומר, כספי הפנסיה והחיסכון שלנו הם גם חלק ממערכת המימון של המדינה.
המדינה מגייסת כסף למלחמה, לתשתיות ולהוצאות שלה, והמוסדיים הם חלק מהשוק שקונה את החוב הזה.
אז כשמדברים על מתקפת סייבר גדולה על המערכת המוסדית, זה כבר לא רק: "האם אני מצליח להיכנס לאזור האישי שלי?" אנחנו מדברים על תשתית פיננסית חשובה של המדינה.
אולי דווקא מסלייס צריך ללמוד את הלקח ההפוך
ואני חושב שאני גם מבין מה עובר היום בראש של הרגולטור….
הם מסתכלים על סלייס ואומרים: וואי וואי. רק לא עוד פעם דבר כזה, תראו איזה בלגן.
איפה הכסף? כמה כסף יש? למי הוא שייך? מה עבר ומה לא עבר? כמה זמן לוקח לסדר הכול? ועכשיו מגיע AI וסייבר.
אז ברור שהמחשבה הראשונה היא: בואו נעשה עוד בדיקות, בואו נחזק את מערכות הסייבר, בואו נראה איך מונעים את האירוע ואני חושב שפה צריך לחשוב גם הפוך.
ברור שצריך למנוע, אבל צריך לצאת מנקודת הנחה שיום אחד גם יצליחו.
כי בסלייס היו התרעות, היו סימנים, חברות ביטוח התריעו, אני התרעתי וזה לא היה אירוע סייבר שהתרחש בתוך מחשב ושאף אחד מבחוץ לא יכול היה לראות ובכל זאת לקח זמן, אז מה יקרה באירוע שבאמת קשה לראות?
נניח שפרצו. מי בדיוק הולך לספר לנו?
בואו ניקח בית השקעות קטן או בינוני, נניח שמחר בבוקר הוא מגלה אירוע סייבר משמעותי.
עכשיו הוא מוציא הודעה לציבור: "חברים, הייתה אצלנו מתקפת סייבר ואנחנו עדיין לא יודעים מה הנזק." מה יקרה?
לקוחות ייבהלו, חלק יתחילו לנייד, חלק ירצו לפדות, יכול להיווצר לחץ עצום על החברה.
ואז אני שואל שאלה מאוד פשוטה: אנחנו באמת רוצים שכל מערכת ההתרעה שלנו תהיה תלויה רק בגוף שנפגע?
אנחנו מצפים ממנו להיות הראשון שיבוא ויגיד: "חבר'ה, יש לי בעיה"? נו באמת.
לכן לדעתי חייבת להיות עוד מערכת שמסתכלת מבחוץ.
המידע כבר קיים. צריך רק לדעת לזהות שמשהו לא בסדר
ופה יבואו ויגידו לי: "המידע כבר קיים. צריך רק לדעת לזהות שמשהו לא בסדר"
רגע, אבל כבר היום יש מערכת תלונות ברשות שוק ההון.
נכון, אני מכיר אותה טוב מאוד: אתה מגיש תלונה לרשות, הרשות מעבירה אותה לגוף שעליו התלוננת, מחכים לתשובה שלו, ואחר כך מעבירים אליך את התשובה.
אם אתה לא מרוצה, אפשר להמשיך את הבירור.
בסדר, אבל זאת מערכת שמטפלת בתלונה של בן אדם אחד מול חברה.
אני מדבר על משהו אחר לגמרי, אני מדבר על מערכת שצריכה לדעת להסתכל על כל התלונות ביחד ולהגיד: "רגע, קורה פה משהו, נניח שהיום מגיעה תלונה אחת על פדיון שלא יצא, מחר מגיעות עוד חמש, אחרי שבוע כבר יש חמישים אנשים מאותה חברה שאומרים שהפדיון שלהם לא יוצא או שהניוד שלהם תקוע.
בשלב הזה פחות מעניין אותי מה החברה תענה לכל אחד מהם בנפרד. אני רוצה שמישהו יגיד: רגע, למה פתאום חמישים אנשים מספרים את אותו הסיפור? בואו נבדוק.
וזה בדיוק ההבדל בין מערכת לטיפול בתלונות לבין מערכת התרעה.
וזה לא צריך להסתיים רק בתלונות
אפשר גם לנטר את הפעילות עצמה: לא צריך בשביל זה להעסיק עוד מאות עובדים ברשות שוק ההון: היום אפשר לבנות מערכות שיודעות לזהות חריגות לבד.
תחשבו על סלייס.
נניח שבמשך תקופה מסוימת פתאום מתחילים לעבור לסלייס IRA עשרות מיליוני שקלים בחודש, זה אומר שמישהו גונב? לא.
זה אומר שמשהו לא בסדר? גם לא בהכרח.
אבל זה כן צריך להדליק נורהף רגע. למה פתאום יש נהירה כזאת לסלייס IRA? מה קרה שם? מה הם מציעים? למה פתאום כל כך הרבה כסף זורם לאותו מקום? בואו נסתכל.
לא צריך לחכות שמישהו יבוא עם הוכחות לשוד.
זאת בדיוק המטרה של פיקוח, לראות משהו חריג ולבדוק אותו לפני שהכול מתפוצץ.
ובסייבר זה בדיוק אותו הדבר
גם בסייבר לא צריך לחכות שמישהו יגיע לרשות ויגיד: "חברים, הייתה פריצה." אפשר לחפש התנהגות חריגה בתוך המערכות.
פתאום יש כמות חריגה של פעולות, פתאום יש שינויים לא רגילים בנתונים, פתאום יש מחיקות, פתאום הרבה פעולות מתבצעות בזמן קצר, פתאום ניודים נתקעים, פתאום פדיונות לא יוצאים.
ובאותו זמן גם מתחילות להגיע תלונות מהציבור. כל דבר כזה בפני עצמו אולי לא אומר כלום.
אבל אם כמה דברים מתחילים לקרות ביחד… בום…. נורה אדומה.
לא אומרים שהייתה מתקפת סייבר, לא אומרים שהחברה גנבה כסף, לא מאשימים אף אחד, פשוט אומרים: רגע. משהו פה לא רגיל, לכו לבדוק עכשיו.
ובסלייס היו גם תלונות
וזה מה שמפריע לי במיוחד.
בפרשת סלייס אני פניתי לרשות שוק ההון הרבה לפני שהפרשה התפוצצה במהלך יולי 2022.
היו עוד תלונות והיו עוד סימנים. ובשלב מסוים, אחרי שפניתי שוב ושוב, נאמר לי על ידי גורם ברשות שאם אני אמשיך לפנות בנושא, יבדקו גם אותי.
אני מספר פה מה נאמר לי ומה הייתה החוויה שלי מול המערכת, אבל מבחינתי זה בדיוק העניין.
אם מגיעה עוד תלונה ועוד תלונה ועוד תלונה, אני לא רוצה שכל אחת מהן תעבור במסלול שלה: קיבלנו תלונה, העברנו לחברה, מחכים לתשובה, קיבלנו תשובה, העברנו למתלונן, הלאה.
אני רוצה שמערכת תסתכל מלמעלה ותגיד: רגע, למה פתאום כולם מדברים על אותה חברה? למה כולם מתלוננים על אותו הדבר? וזה אפילו לא משהו שאנחנו יודעים רק בדיעבד.
בהחלטה על מינוי מנהל מורשה לסלייס כבר צוין שרשות שוק ההון קיבלה מספר רב של פניות ציבור שמהן עלה חשש לכשלים בהתנהלות החברה, כלומר, המידע הגיע.
השאלה היא כמה מהר יודעים לקחת את כל הנקודות האלה ולחבר אותן לתמונה אחת.
וזה בדיוק מה שאנחנו צריכים עכשיו מול איום הסייבר: לא רק עוד חומה, לא רק עוד מערכת אבטחה, גם מערכת שיודעת להסתכל על מה שקורה בתוך הגופים, על מה שהציבור מספר מבחוץ, ולזהות שמשהו מתחיל להשתבש, כי המידע בהרבה מקרים כבר נמצא שם, צריך רק לדעת להקשיב לו בזמן.
אבל יש דבר אחד שכן כדאי להציל מהקטע הישן: הדוגמה של ה-FDA. היא טובה מאוד וממחישה לקורא שהרעיון שלך אינו מדע בדיוני.
דווקא הAI יכול לעזור לנו פה
והאבסורד הוא שהטכנולוגיה שמגדילה את הסיכון יכולה גם לעזור לנו לזהות אותו.
מערכת יכולה לקחת את כל המידע הזה: תלונות, ניודים, פדיונות, שינויים חריגים, זמני ביצוע, פעילות במערכות ולחפש דפוסים.
אפילו לא צריך לקבוע שמאה תלונות זה המספר: מאה תלונות בחברה ענקית זה דבר אחד, מאה תלונות בבית השקעות קטן זה משהו אחר.
צריך לדעת מה נורמלי אצל כל גוף ואז לזהות את החריגה.
לא צריך שמחשב יחליט שהייתה פריצה, צריך שהוא יעשה דבר הרבה יותר פשוט. ירים יד ויגיד: פה קורה משהו לא רגיל. שמישהו יבדוק.
ומה החוסך יכול לעשות?
ופה אנחנו מגיעים אלינו.
אני כבר הרבה זמן אומר שלא נכון לרכז את כל הכסף במקום אחד, פיזור מבחינתי הוא לא רק אם להשקיע במניות או באג"ח, צריך לחשוב גם על פיזור בין גופים.
אם כל הפנסיה, הגמל, ההשתלמות וההשקעות שלי נמצאות באותה חברה, יש לי גם סיכון תפעולי במקום אחד.
ואני חושב שבעולם שאנחנו נכנסים אליו צריך גם מדי פעם להניע את הכסף.
לא להסתפק בזה שנכנסתי לאזור האישי וראיתי מספר, כי מספר באזור האישי הוא עדיין מספר במערכת מחשב.
במקומות שבהם זה אפשרי ומתאים אפשר מדי פעם לבצע פעולה אמיתית: ניוד, פדיון, משיכה קטנה במקום שבו הכסף נזיל, לראות שהפעולה באמת עוברת.
לא מתוך פאניקה, לא להתחיל עכשיו למשוך פנסיות בגלל שקראתם מאמר על סייבר, המטרה היא פשוט בקרה.
אני חושב שטוב שרשות שוק ההון התחילה להתעסק בנושא.
אפילו הגיע הזמן, אבל אם כל הדיון יהיה איך מונעים את מתקפת הסייבר הבאה, לדעתי אנחנו מפספסים את הסיפור.
צריך להגן, צריך לעשות בדיקות, צריך להשקיע בסייבר, אבל במקביל צריך לשאול: מה קורה ביום שבו הצליחו? איך מגלים את זה? איך יודעים שהנתונים נכונים? מי מודיע לציבור? מה קורה אם הגוף שנפגע לא ממהר לספר? ואיך מזהים מבחוץ שמשהו מתחיל להשתבש?
כי את הפריצה הבאה אולי נצליח לעצור ואולי לא, אבל הדבר האחרון שאנחנו רוצים הוא לגלות אותה רק אחרי שאף אחד כבר לא יודע להגיד בוודאות למי שייך מה.
מקורות חיצוניים שכדאי להציג בסוף המאמר
UK AI Security Institute: המחקר על קצב התקדמות יכולות הסייבר האוטונומיות.
UK AI Security Institute: דוח האירוע בניסוי סוכן הAI.
IMF: AI and Cybersecurity in the Financial Sector.
בנק ישראל: נתוני החזקות הגופים המוסדיים באג"ח ממשלתיות.
משרד האוצר/החשב הכללי: נתוני גיוס החוב בתקופת המלחמה.
רשות שוק ההון / עדיף: הבדיקה הנוכחית של היערכות הגופים המוסדיים.