Description
בקרב מנהלי ביטחון, האסוציאציה הראשונה למונח 'איום' - תהיה 'מחבל'. דמות של תוקף, חסר שם וחסר פנים. אויב מבחוץ.
רוב הגופים המאובטחים, בטח המונחים מביניהם, מסמנים את האויב מבחוץ, ומגבשים תוכנית אבטחה המספקת הגנה בפני שלל האיומים הנגזרים ממנו. כלל היסוד הוא 'פנים החוצה', בניסיון לאתר את החשוד או את החריג, וקווי ההגנה מתפקדים בהתאם. האיום הוא בחוץ ויש להשאיר אותו שם.
אבל לצד זאת, קיים גם איום פוטנציאלי אשר לרוב מקבל התייחסות פחותה - האיום הפנימי. ההתמודדות מול איום פוטנציאלי מבפנים קשה יותר, אגב, גם מנטלית ורגשית. יש לו שם, יש לו פנים, ואפילו יש לנו קשרים אישיים איתו. קשה לייחס פוטנציאל סיכון לאדם שנפגשים איתו מידי יום, שיוצאים איתו לסיגריה מזדמנת, שמזמינים לחתונה של הבת.
בראייה הוליסטית של תחום הביטחון, ברור שהזווית הזו מוזנחת ביחס לנזק הפוטנציאלי.
ומהו הנזק הפוטנציאלי? ההתאחדות הגלובלית לבוחני הונאות, ACFE, פרסמה נתונים לפיהם ארגונים מצהירים שהנזק אותו הם סופגים במסגרת הונאות פנימיות הוא בסביבות חמישה אחוזים מסך הרווחים מידי שנה. יש לחדד שהנתונים הללו משקפים נזקים מוצהרים בלבד ומוכרים בלבד. סביר להניח שהנתון האמיתי גבוה אף יותר. גם ארגון שמסוגל לספוג את הנזק הכלכלי הישיר, במקרים רבים יתקשה לשקם את הנזק התדמיתי, שיוביל לנזק כלכלי מתמשך. בארגונים מסוימים או בנסיבות מסוימות, נזקים שכאלה הם בגדר איום קיומי.
לאור פוטנציאל הנזק הגבוה, חובה להתייחס בתוכנית האבטחה גם לאיום הפנימי. אחריות מנהל הביטחון היא להכיר גם באיום זה ולהציב קווי הגנה גם מפניו - קווי הגנה שתפקידם להבטיח את מהימנות העובדים, הספקים, ואפילו הלקוחות, שהאמון בהם והגישה שניתנת להם - מקנה להם מידה כזו או אחרת של פוטנציאל סיכון.
בפרק זה, שי זר, מנכ"ל 360 ומייסד הגילדה, מארח את אופיר מלכא ואת עופר רייס, המנכ"לים המשותפים של Profcheck, חברה המתמחה בתחום המהימנות, ואת עידן לוונברג, מנהל הביטחון הראשי של IBM ישראל.
תכנים משלימים:
- קורס מהימנות מבית אקסטרה - האקדמיה של הגילדה
- הרצאה | 'מהימנות עובדים', שרון ולינץ, טבע
- הרצאה | 'האיום הפנימי', ניר רוזנפלד, דלויט ישראל
- מאמר | 'האויב מבפנים', דוד ליטווין, בנק דיסקונט