רק בשורות טובות

רוצה להישאר בעניינים בלי להיחשף לחדשות קשות? הפעלת האפשרות תציג לך רק כתבות ותכנים חיוביים ומעודדים.

Description of image

בטל התראות בנייד

כאן ניתן להשתיק את ההודעות הקופצות. העדכונים ימשיכו להופיע עבורך כרגיל בתוך האפליקציה.

התאמה אישית

בחר את האתרים והנושאים שמעניינים אותך, והחדשות יוצגו עבורך בדף הבית לפי העדפותיך.

מאיזה אתרים תרצה לראות חדשות?

סמן את המקורות שיופיעו בדף הבית שלך.

אילו נושאים מעניינים אותך?

בחר את התחומים שיופיעו אצלך בדף הבית.

10:00
דווח על תוכן לא הולם

“איפה גרת בילדותך?”: שאלות מביכות ומחדל שעלה 300 אלף שקל

רצף של 11 ניסיונות העברה חשודים ביום אחד לא הדליק נורה אדומה במערכות האבטחה. בית המשפט קבע כי הבנק התרשל כשאישר העברת ענק מחשבון חברה תוך שימוש בשאלות זיהוי פשוטות, ויחזיר לה 225 אלף שקל למרות רשלנות הלקוחה (כלכלה בארץ)

יום עבודה שגרתי הפך לסיוט כלכלי עבור חברה פרטית שמנהלת את חשבונה ב כבר שנים רבות. לפני כשלוש שנים, בוצעה בסך 300 אלף שקל לטובת אחד מספקי החברה – אלא שמאחורי הקלעים התרחשה דרמה דיגיטלית שחשפה כשל אבטחה חמור.

בבת ים, בראשות השופט אודי הקר, דן בתביעה יוצאת דופן שהגישה החברה נגד הבנק. במרכז המחלוקת: 11 ניסיונות העברה שבוצעו באותו יום – רובם נכשלו, אך אחד מהם עבר והותיר חור של 300 אלף שקל בקופת החברה.

שאלות הזיהוי שהפכו למלכודת

התברר כי הבנק הסתפק בשאלות אימות פשוטות להפליא – כמו "מה שם בנך הבכור?" או "איפה גרת בילדותך?" – במקום להשתמש באמצעי אבטחה חזקים יותר, כגון קוד חד-פעמי לטלפון הנייד. השופט הקר תמה בפסק הדין: איך ייתכן שהבנק לא עצר את הפעילות כשהמבצעים נכשלו שוב ושוב בשאלות שכל בעל חשבון אמיתי אמור לדעת מתוך שינה?

"המערכת זיהתה לא פחות מ-11 ניסיונות העברה באותו יום", ציין בית המשפט, "רובם כשלו, אך אחד מהם עבר. זוהי בדיוק הנקודה שבה היה על הבנק להדליק נורה אדומה ולעצור את כל הפעילות בחשבון."

ה שעלתה ביוקר

בית המשפט קבע כי הבנק התרשל בכך שלא דיווח לחברה בזמן אמת על רצף הניסיונות החשודים. לפי הפסיקה, לאור שני הניסיונות הכושלים שקדמו להעברה המוצלחת, היה על הבנק לעכב את הכסף מיד ולהתריע בפני בעלי החשבון.

השתיקה של הבנק והעובדה שאפשר להעברה לעבור למרות ה"נורות האדומות" הדיגיטליות, הן שהובילו להחלטה לחייב את לאומי בהחזרת רוב הסכום. "כאשר מערכת הבנק מזהה כשלונות חוזרים ונשנים בניסיונות זיהוי, זוהי עילה מספקת לעצירת כל פעילות בחשבון", קבע השופט.

למה החברה לא קיבלה 100%?

למרות הניצחון המשמעותי בבית המשפט, החברה לא זכתה במלוא הסכום שנגנב. השופט קבע לה "אשם תורם" בשיעור של 25% – כלומר, 75 אלף שקל. הנימוק: הראיות הצביעו על כך שהחברה ככל הנראה לא שמרה כראוי על סודיות פרטי הגישה לחשבון, מה שאפשר ל להשיג את שם המשתמש והסיסמה.

מדובר במסר חשוב לכל בעל עסק ומנהל חשבון: הבנק אמנם אחראי על מערכות האבטחה שלו, אך השמירה על הסיסמה והפרטים הסודיים היא באחריות הלקוח. אי שמירה על פרטי הגישה עלולה להוביל לקיזוז משמעותי מהפיצוי, גם אם הבנק התרשל.

השורה התחתונה: 225 אלף שקל

בסיום ההליך המשפטי, חויב בנק לאומי להחזיר לחברה 225 אלף שקל – המהווים 75% מהנזק שנגרם. פסק הדין מדגיש את החובה של המוסדות הבנקאיים להגן על כספי הלקוחות בעידן של הונאות מתוחכמות.

הבנק טען במהלך ההליך כי הספק שאליו הועבר הכסף היה מוכר ולכן לא היה חשד, אך בית המשפט דחה טענה זו על הסף. "רצף כשלונות בזיהוי הוא עילה מספקת לעצירת כל פעילות בחשבון, ללא קשר לזהות המוטב", הבהיר השופט הקר.

פסק הדין מצטרף לשורה של המחייבות גופים עסקיים באחריות מוגברת כלפי לקוחותיהם, ומהווה תקדים חשוב בתחום אבטחת המידע הבנקאית.

דווח על תוכן לא הולם