האירועים בטיסת “פליי דובאי” מדובאי לתל אביב ב-30 בספטמבר 2026 צריכים להדליק נורה אדומה אצל כל מי שעוסקים באבטחת תעופה.
במהלך טיסה FZ1073 התרחש מאבק אלים בתוך תא הטייס. על פי הדיווחים, טייס המשנה תקף בדקירות את הקברניט, ולאחר מכן המטוס החל לאבד גובה במהירות. בתוך זמן קצר התברר לנוסעים ולצוות שמשהו חמור מתרחש בקוקפיט.
הקברניט הפצוע הצליח לפתוח את דלת תא הטייס, ונוסעים ואנשי צוות נכנסו פנימה והשתלטו על התוקף. במטוס היו גם טייסים נוספים של החברה, שהצליחו להשתלט על המטוס ולהנחית אותו בבטחה בטאבוק שבסעודיה.
כשהאיום יושב בקוקפיט
העובדה שהמטוס ניצל היא במידה רבה תוצאה של תושייה יוצאת דופן של הקברניט, אנשי הצוות והנוסעים.
השאלה הראשונה שמערכת הביטחון צריכה לשאול לפני “מה צריך לעשות”, היא האם הפיגוע בוצע על ידי מפגע בודד או שמדובר בתשתית מאורגנת, מדינתית או אחרת?
בשלב הזה מוקדם לקבוע מה עמד מאחורי האירוע. המניע עדיין נחקר, וכך גם האפשרות שהיו לתוקף שותפים או שהופעל על ידי גורם חיצוני. התשובות נמצאות אולי בידי השלטונות הסעודים, שבשלב זה מסרבים לאפשר לישראל להשתתף בחקירה.
האבחנה הזו קריטית.
כשאדם פועל לבדו, מדובר ב"איום מבפנים” קלאסי (Insider Threat). אדם בעל גישה, סמכות ויכולת להגיע לנקודה הרגישה ביותר במטוס ולגרום בתוך שניות נזק קטסטרופלי.
אבל אם יתברר שמדובר בפעולה שתוכננה או הוכוונה על ידי ארגון טרור או גורם מדינתי, המשמעות חמורה עוד יותר. במקרה כזה, לא מדובר רק באדם מסוכן שנמצא בתוך המערכת, אלא באפשרות שארגון הצליח להחדיר גורם לתוך אחד המנגנונים הרגישים ביותר בתעופה האזרחית, וזאת מבלי שמערכת הביטחון הצליחה לאתר זאת מבעוד מועד.
זמן לשינוי תפיסה
כמי שעסק שנים באבטחת תעופה ומכיר את הפער שקשור לדפ"א (דרך פעולה אפשרית של היריב), אני סבור שהגיע הזמן לשנות את תפיסת האבטחה בנושא זה.
אבטחת התעופה השתנתה דרמטית אחרי 11 בספטמבר. בנינו שכבות הגנה שנועדו למנוע מאדם שמגיע מבחוץ להשתלט על המטוס: בידוק נוסעים, דלתות קוקפיט מחוזקות, נהלים, אבטחה ומודיעין.
אבל האירוע החדש מזכיר לנו שההגנה מפני איום חיצוני אינה מספיקה. כעת צריך לעבור מתפיסה של “בדיקת עובד” לתפיסה של “ניהול סיכון לאורך כל מחזור החיים של העובד”. ולא רק של הטייסים, אלא של כלל צוות האוויר. המשמעות היא צורך בבדיקות רקע עמוקות יותר ומתמשכות, ולא רק ביום הקבלה לעבודה.
כמו כן, נדרש שיתוף מידע רלוונטי בין חברת התעופה, רשויות התעופה וגופי הביטחון. נדרשת גם בחינה מחודשת של תהליכי ההסמכה והבקרה על צוותי האוויר, ובעיקר יצירת מנגנונים שמסוגלים לזהות שינוי חריג אצל עובד בעל גישה למערכות קריטיות.
פערי גישות
השינוי לא פשוט, כי תפיסת הביטחון משתנה בין מדינות שונות והמוּדעות הביטחונית שונה. אולם סביר להניח שבסופו של דבר, זהו אינטרס של כל מדינה וחברת תעופה שאירוע כזה לא יתרחש. כי אם יקרה להן תרחיש כמו זה שהיה בטיסת “פליי דובאי”, הדבר יפגע בצורה קשה במדינה או בחברה שממנה “יצא הפיגוע”.
מערכי הביטחון בחברות התעופה צריכים גם לתרגל את התרחיש שבו אחד משני הטייסים הופך לפתע לאיום. מה קורה במקרה כזה? מי המזהה שלו? מי מקבל את ההחלטות? כיצד הצוות נדרש להגיב?
ומה עושים כאשר דלת הקוקפיט, שנועדה להגן על המטוס מפני העולם שבחוץ, הופכת דווקא למחסום בפני מי שמנסה לעצור את האיום מבפנים?
להוסיף הגנות
הלקח אינו שצריך לוותר על ההגנות הקיימות, אלא להפך. הלקח הוא שצריך להוסיף להן שכבה חדשה. יש לבדוק לא רק מי מנסה להיכנס למטוס, אלא לפקח ולבדוק גם על מי שכבר נמצא בתוכו.
בעידן שבו איש אחד עם גישה למערכת יכול לסכן מאות בני אדם בתוך דקות, “האיום הפנימי” חייב להפוך מנספח בתפיסת אבטחת התעופה לאחד הנושאים המרכזיים שלה.