גלובס - עיתון העסקים של ישראלאתר נגיש

קנס של עד 640 אלף שקל לארגון חיוני: חוק הסייבר הלאומי עולה שלב

שמונה שנים לאחר שנגנז בצל ביקורת ציבורית חריפה, מערך הסייבר הלאומי מפרסם תזכיר חוק חדש ● בצל לקחי ה־7 באוקטובר, החוק מציע סמכויות להתערבות בזמן אמת, חובות דיווח נוקשות וקנסות גבוהים ● בשוק מזהים את הצורך, אך המומחים מתריעים מפני "תופעות לוואי"

חוק הסייבר הלאומי פורסם להערות הציבור / אילוסטרציה: גלובס (נוצר באמצעות Adobe Firefly)
חוק הסייבר הלאומי פורסם להערות הציבור / אילוסטרציה: גלובס (נוצר באמצעות Adobe Firefly)

לאחר שנים של חוסר אסדרה, מערך הסייבר הלאומי פרסם את תזכיר חוק הגנת הסייבר. זהו סבב החקיקה השני של המערך בנושא - הראשון היה ב־2018 וזכה לביקורת חריפה.

בשיחות שקיים גלובס עם גורמים בשוק עולה תמונה מורכבת: בעוד שקיימת הסכמה כי הסדרת התחום חיונית נוכח הפיגור של ישראל בתחום, בתעשייה מביעים חשש מהענקת סמכויות נרחבות מדי למערך.

הופכת לחד־קרן: אפווינד גייסה 250 מיליון דולר לפי שווי של 1.5 מיליארד דולר
שלושה נתונים שמעידים: הבינה המלאכותית מכווצת את ענף התוכנה

על מי חל החוק - ומה הוא כולל

על־פי תזכיר החוק, מערך הסייבר הלאומי יהיה הגוף המופקד על גיבוש האסטרטגיה הלאומית, בניית תמונת המצב המודיעינית וחיזוק החוסן הישראלי בכל הקשור לסייבר. המערך ישמש כמנחה מקצועי עבור היחידות המגזריות במשרדי הממשלה וברשויות השונות, שיהיו אמונות על קידום ההגנה בפועל.

במסגרת זו, הרגולטורים המגזריים יהיו האחראים הישירים על הארגונים שתחת תחום שיפוטם, תוך תיאום ושיתוף מידע רציף מול המערך. בנוסף, החקיקה מגדירה מדרג של גופים, כאשר "תשתיות חיוניות" יוכפפו לפיקוח הדוק ומיוחד, מתוך הבנה כי פגיעה בהן עלולה להסב נזק אסטרטגי למדינת ישראל.

החוק חל על מה שמוגדר בחוק כ"ארגון חיוני". ארגונים חיוניים הם גופים ממשלתיים (למעט צה"ל וגופי הביטחון) וארגונים פרטיים העומדים בתבחינים מגזריים: ספקי תקשורת עם מעל ל־200 אלף מנויים או רשויות מקומיות המונות מעל ל־90 אלף תושבים. כמו כן, רשימת הגופים כוללת סקטורים קריטיים כגון אנרגיה, מים, תחבורה, בתי חולים, שירותי אחסון מידע, לוגיסטיקה וקמעונאות. בנוסף, למערך הסייבר תישמר הסמכות להגדיר ארגון כחיוני גם בשל נסיבות חריגות.

ראש מערך הסייבר הלאומי, יוסי כראדי / צילום: דובר צה''ל

ומהן החובות המוזכרות בחוק? ארגונים חיוניים יידרשו לעמוד בסטנדרטים הכוללים ניהול סיכונים, הצפנה, בקרת גישה והגנה על שרשרת האספקה, לצד אימוץ תקנים בינלאומיים. בנוסף, תחול חובת דיווח מיידית על תקיפה משמעותית העלולה לפגוע ברציפות השירות או להוביל לדלף מידע רגיש. חובת הדיווח תבחן לפי היקף המשתמשים ומשך הפגיעה, ותחייב הגשת דו"ח מסכם על מאפייני האירוע ואופן הטיפול בו.

עו"ד עמית אשכנזי, לשעבר היועץ המשפטי למערך הסייבר וכיום במרכז שמגר ובמשרד הירש־פלק, וכן עמית מחקר במרכז שמגר, מתריע מפני פירוט היתר בחוק: "מצד אחד, הפירוט מקדם ודאות כשהכללים ברורים, אך מצד שני מול איומים טכנולוגיים הוודאות הזו יכולה לגרום לתופעות לוואי; הטכנולוגיה מתקדמת והמענה עלול להפוך ללא רלוונטי, כשכל שינוי יחייב תיקון חקיקה מורכב".

לדברי ד"ר נמרוד קוזלובסקי, מנכ"ל Cytactic (ולשעבר שותף במשרד העו"ד הרצוג), החוק משקף שינוי מחשבתי חיובי: "החקיקה עצמה טובה ועושה סדר מי הגופים המפוקחים ומהי 'הפילוסופיה' המנחה את הפיקוח. עד כה, החקיקה התמקדה במניעה וניטור. החוק הנוכחי מבטא את 'תפיסת השרידות' - הנחת מוצא שלא כל אירוע ניתן למנוע מראש, ולכן הדגש עובר לשאלה האם הארגון ערוך לנהל את האירוע בזמן אמת".

גולת הכותרת: סמכויות המערך - והסנקציות

במקרה של "תקיפה חמורה" - המוגדרת ככזו המסכנת את ביטחון המדינה, חיי אדם או שירותים חיוניים - יזכה המערך לסמכויות נרחבות: דרישת ידיעות, מסמכים וחומרי מחשב לצורך בלימת התקיפה. בנוסף, עובד מוסמך מהמערך יוכל להורות לארגון לבצע פעולות אקטיביות, דוגמת סריקה או חסימה, במקרה שהארגון אינו פועל באופן נאות, לצד חובת יידוע צדדים שלישיים.

החקיקה החדשה כוללת מנגנוני אכיפה משמעותיים. מערך הסייבר יוכל להטיל עיצומים של עד 640 אלף שקל על הפרת דרישות הגנה, ועד 300 אלף שקל על אי־דיווח או אי־ציות בעת תקיפה. במקרה של תקיפה חמורה, אי־ציות להוראות בלימה עלול להוביל לאחריות פלילית, עונש מאסר של עד שנתיים וקנסות אישיים על נושאי משרה.

עו"ד אסף הראל, שותף ומוביל תחום הסייבר בגורניצקי, מסביר: "המשק הישראלי הוא מהמותקפים בעולם. התזכיר מבקש לצמצם פער מסוכן בין רמת האיום להיערכות בשטח, באמצעות סט דרישות מחייב וכלי אכיפה שיוצרים תמריץ אמיתי לציות. חיוני בעיני לתת למערך הסייבר כלים להגן על המשק מפני מתקפות סייבר חמורות שעלולות להביא לפגיעה רחבה במשק". לדבריו, זו גולת הכותרת בהצעת החקיקה - סמכויות האכיפה של המערך.

ומה בדיוק קרה ב־2018?

כאמור, ב־2018, מערך הסייבר הגיש את הצעת חוק הסייבר - שחטפה ביקורת חריפה. איגוד האינטרנט הישראלי טען אז כי החקיקה גורמת לגולש "תחושה לא נעימה, שמול עיני הקורא קם ארגון ביון חדש, שתחום פעילותו הוא מרחב הסייבר הישראלי, וסמכויותיו רחבות מני ים". בשל הצעת החוק, עלו חששות כבדים מפני פגיעה בפרטיות ובסודיות העסקית של המגזר הפרטי.

גם כעת, הסמכויות הנרחבות להתערבות במקרה של תקיפה חמורה מעוררות סימני שאלה, אך ה־7 באוקטובר שינה את המשוואה. המלחמה חשפה נקודת תורפה בשוק הישראלי - שירותי האחסון והשירותים הדיגיטליים - והובילה את המערך לדרוש סמכויות חירום כדי להתמודד עם מתקפות חמורות בסקטורים אלה.

לדברי עו"ד הראל, נראה כי נעשה צעד על־ידי מערך הסייבר כדי למקד את החקיקה, אך לצד זאת הוא טוען כי "היקף הסמכויות הרחב, חובות הדיווח והאפשרות להתערבות תפעולית בזמן אמת בפעילות של ארגונים, מחייבים איזונים מדויקים, שקיפות והגנות חזקות לזכויות יסוד - ובראשן פרטיות, סודיות מסחרית והוודאות המשפטית".

הראל מוסיף כי התזכיר כולל סמכויות פליליות, וכי "יש מקום לתהות האם הכלי הפלילי הוא אכן הכלי המתאים בנסיבות אלה".

המומחים מטילים ספק ביעילות

סוגיה נוספת שמעלה עו"ד הראל נוגעת לחשיפת מידע עסקי סודי: "יש לתהות האם קיימים איזונים מספקים - כגון סודיות של מידע מסחרי רגיש, לדוגמה". מה שבטוח, לדבריו, "החקיקה צפויה להביא לעלייה בהוצאות הכספיות של ארגונים על הגנת סייבר ולהעלאת המודעות של הדירקטוריון וההנהלה הבכירה לעיסוק בסיכוני סייבר בארגון".

מנגד, ד"ר קוזלובסקי, העוסק בהיבטי הטכנולוגיה במשברי סייבר, תוהה לגבי היעילות המעשית של המהלך: "יש לשאול האם הנהלים הקבועים בחוק לא רק מגבירים את ה'מסמכולוגיה' ואת השאלה איזה יועץ צריך להעסיק? או שמא יש לאמץ את החקיקה המקובלת בעולם, שעברה לדבר במונחים של מוכנות טכנולוגית. חקיקה שנשענת על פתרונות טכנולוגיים תעודד חוסן טכנולוגי, ולא עוד עבודות ציות וניירות".

עוד כתבות

וינרוט, האחים גרטנר והשופט איתן אורנשטיין / צילום: יונתן בלום, איל יצהר

ביהמ"ש קבע: העיזבון של וינרוט ישלם מאות מיליונים. ומה יעלה בגורל היורשים?

לאחר שנים ארוכות של התדיינות, בית המשפט המחוזי בירושלים אישר את פסק הבוררות וחייב את יורשי עו"ד ד"ר יעקב וינרוט לשלם מעזבונם לאחים משה ומנדי גרטנר ● עם זאת, האחים גרטנר דרשו סכום גבוה מהעיזבון, והנושא יעבור, שוב, להכרעת הבורר

דונלד טראמפ, בנימין נתניהו, עלי חמינאי / עיבוד: ap, Mark Schiefelbein

מלחמה עם איראן: שיגורים לצפון ולמרכז, ישראל וארה"ב תוקפות

חיל האוויר בשיתוף כוחות אמריקאיים תקפו עשרות מטרות של המשטר האיראני • שר הביטחון חתם על צו מיוחד ולפיו יוטל מעתה מצב חירום מיוחד בכל שטח מדינת ישראל • בפיקוד העורף הנחו לשהות סמוך למרחבים המוגנים • גורם ביטחוני ל-N12: "'מבצע עם כלביא היה הפרומו" • גל תקיפות חריג בהיקפו גם בלבנון נגד פירי שיגור תת-קרקעיים • עדכונים שוטפים

דונלד טראמפ, נשיא ארה''ב / צילום: Reuters, Anadolu

למה טראמפ העדיף לתקוף דווקא בתזמון הזה?

בחינת התנהלותו של נשיא ארה״ב מצביעה על נטייה ברורה להכריז על צעדים נפיצים כשהבורסה סגורה ● מה עומד מאחורי ״אפקט סוף השבוע״ וכך תהנה ממנו הפעם גם ישראל

פעילות מערכות ההגנה האווירית במהלך מבצע עם כלביא / צילום: משרד הביטחון

הטילים האיראניים שמאיימים על ישראל, ומערכות ההגנה נגדם

איראן מאיימת בתגובה חריפה אחרי התקיפות הישראליות והאמריקאיות ● מהן מערכות ההגנה האווירית הישראליות, אילו טילים נמצאים בארסנל האיראני, ומה קורה אם האיומים מגיעים מכיוון הים? ● גלובס עושה סדר

רה''מ בנימין נתניהו ורה''מ הודו נרנדרה מודי בתערוכת חדשנות / צילום: מעיין טואף -לע''מ

מקורות רשמיים: ישראל מקדמת יבוא כלי רכב מהודו

ישראל מכוונת לתעשיית הרכב ההודית: בממשלה מקדמים יבוא רכב ואף פתיחת הדלת לתקינה הודית, סוגיה שנדונה גם בביקורו של ראש הממשלה נרנדרה מודי ● במקביל צ'רי מתרחבת באירופה באמצעות יבואן ישראלי ● וגם: מגמת הורדת מחירי המחירון של דגמים חדשים לא עוצרת ● השבוע בענף הרכב

פעמון הבורסה בתל אביב / צילום: Shutterstock

מיהי חברת הסייבר העולמית שהחלה להיסחר השבוע בתל אביב?

במגילת אסתר מי היה המדתא, מה שמו העברי של הירק קייל, ואיזה אירוע צולם ושודר בטלוויזיה הרומנית בערב חג המולד 1989? ● הטריוויה השבועית

שלמה איזנברג / צילום: תמר מצפי

אחרי הקריסה במניה: שלמה אייזנברג פרסם הצעת רכש למזג את מלם תים לחברה האם

בעל השליטה מקפל שכבה, לתוך החברה האם, באמצעות החלפת מניות אחרי שקיבל את אישור רשות המסים שהאירוע לא ייחשב כאירוע מס ● בחודש האחרון מניות חברות ה- IT קרסו בבורסה בעקבות החשש שה- AI עלול להחליף את חברות התוכנה ● מלם תים צללה ביותר מ-30%

ממ''ד / צילום: דוברות משרד הביטחון

"להימצא סמוך למרחב מוגן": ההנחיות החדשות של פיקוד העורף

הוכרז מצב חירום מיוחד בעורף, והשמים נסגרו לטיסות אזרחיות ● הוטלו מגבלות נרחבות על פעילות המשק, החינוך וההתכנסויות ברחבי הארץ

''אחרי המסיבה''. הצעקה שמטלטלת הכול / צילום: באדיבות סלקום טי.וי

הדרמה שנחשבת לאחת הטובות של השנה ומגיעה מניו זילנד

"אחרי המסיבה" היא מיני־סדרה ניו זילנדית שהגיעה למסך הישראלי ומציעה דרמה מטלטלת על אמת שנאמרת בקול רם מדי עבור קהילה שמעדיפה שקט ● מורה לביולוגיה מאשימה את בעלה בהטרדת נער, חייה מתפרקים והעיירה כולה נאלצת לבחור צד

הקריה בתל אביב / צילום: Shutterstock

תל השומר בפנים, הקריה עדיין לא: נחתם הסכם לפינוי 11 בסיסי צה"ל

על פי ההסכם, פינוי הבסיסים יאפשר הקמה של כמעט 19 אלף יח"ד על פני כ־2,300 דונמים במרכז הארץ • לגבי פינוי הקריה בתל אביב – תוקם מנהלת משותפת שתקדם תהליך לבחינת היתכנות ההעתקה

ניסויים בתרופות / אילוסטרציה: Shutterstock

ניסוי אחד וזהו: ה־FDA משנה באופן דרמטי את הכללים בדרך לאישור תרופות

מנהל המזון והתרופות בארה"ב הודיע שמעכשיו חברות יידרשו לבצע ניסוי יעילות גדול אחד במקום שניים, כפי שהיה נהוג עד כה ● מדובר בשינוי שיאפשר להוזיל ולקצר משמעותית את הפיתוח ● בתעשייה מרוצים, אבל לד"ר ג'רמי לוין, מנכ"ל טבע לשעבר, יש גם אזהרה לישראלים

כבר לא "רוקי" ו"קראטה קיד": לספורטאים בקולנוע היום יש נקודות חולשה

מסימון ביילס ועד הקאמבק של אליסה ליו - מהפכת הספורטאיות של העשור האחרון לא נולדה על הפודיום, אלא בהחלטה לעצור ולחזור לתחרות בתנאים שהן מנסחות לעצמן ● התופעה לא פוסחת על המסך ההוליוודי, שמחליף את הפוקוס מהשאלה "איך הם מנצחים?" ל-"מה נשאר מהם אחרי הניצחון?"

בלי נופים, טיולים ואטרקציות: ברוכים הבאים לחופשות השינה / צילום: Shutterstock

עם 16 שעות שינה ובלי אטרקציות: הכירו את טרנד החופשות החדש

סוכריות גומי עם שמן קנאביס, כריות שזוכרות את מבנה הראש וגם מיטות שמנתחות את איכות השינה ● קבוצה הולכת וגדלה של נופשים חיפשה פתרון לעייפות - ופיתחה טרנד שהיא מכנה sleepcation ● תעשיית האירוח מציעה ועוד ועוד שדרוגים, אבל מומחים מזהירים: "זה אינו פתרון משמעותי לחוסר"

חוקרים במעבדה של פרופ' אריאל קושמרו, אוניברסיטת בן גוריון / צילום: דני מכליס

באיזה אזור בארץ סובלים הכי הרבה מסטרס? התשובה אצל חיידקי הביוב

במעבדה של פרופ' אריאל קושמרו, מהפקולטה להנדסת ביוטכנולוגיה באוניברסיטת בן גוריון, חוקרים איך אפשר לנצל חיידקים כדי למנוע מפגעים בריאותיים וסביבתיים ● מניבוי אזורי מצוקה בעיר ועד מניעת חורים בשיניים ואפשרות לפתח אנטיביוטיקה מהים

מייקל ברי

מייקל ברי מזהיר: זוהי "מלכודת המיליארדים" של אנבידיה

למרות תחזית חזקה להמשך, מניית אנבידיה נופלת במסחר בוול סטריט ● מייקל ברי: הסיכון שלה גדל, אנבידיה עלולה להיתקע עם התחייבויות ענק ל-TSMC ועם מלאי שאין לו קונה - מצב שעלול לרסק את שולי הרווח שלה

ד''ר אנג'לה עירוני / צילום: דוברות אסותא / עופר חג'יוב

המיילדת שהפכה למנהלת בית חולים והפרשה שהסעירה את המדינה

"לאחר שאח שלי עבר תאונת פגע וברח, שאילצה אותו לעבור ניתוח ראש מסובך, נולד החלום שלי להיות אחות בטיפול נמרץ נוירוכירורגי. לא היה מקום בתל השומר, אז התחלתי בגינקולוגיה" ● שיחה קצרה עם ד"ר אנג'לה עירוני, מנהלת בית החולים אסותא ראשון לציון והמרכז הרפואי אסותא רעננה

פאנלים סולאריים על גג בית מגורים / צילום: Shutterstock

בשורה ליזמים הסולאריים: רשות החשמל יוצאת למבצע פינוי מקום ברשת

רשות החשמל מנסה "לנקות" את הרשת מפרויקטים שלא יוצאים לפועל, ומציעה ליזמים החזר של עד 50 מיליון שקל ● בכך, היא מנסה לפתור את העומס על רשת החשמל ולתת מקום לפרויקטים חדשים ● ואיך ימנעו בעיות כאלה בעתיד?

תושבים צופים בפטריית העשן כתוצאה מפיצוצים בטהרן, הבוקר / צילום: ap

30 יעדים הותקפו: התמונות והסרטונים מאיראן

שורה של פיצוצים וענני עשן במספר מוקדים במרכז טהראן מדווחים בשעה האחרונה במדיה האיראנית ● בין היעדים שהותקפו לפי התקשורת במדינה: מגוריו של נשיא איראן, מטה המודיעין הראשי ובעיקר מערכות תקשורת והגנה אווירית ● אלו התיעודים

טל דיליאן / איור: גיל ג'יבלי

פרשת הריגול שטלטלה את אירופה: שמונה שנות מאסר למייסד הישראלי

ארבעה בכירים בחברת הסייבר ההתקפי אינטלקסה, ביניהם שני ישראלים, הורשעו בפגיעה בפרטיות ובהאזנות סתר ● כעת, גזר הדין מעוכב עד להכרעה בערעור ומסמן תקדים בינלאומי נגד יצרנית רוגלה

גם זה קרה פה / צילום: צילום מסך

ההצעה להרחיב את הפטור ממע"מ מוכיחה שאין לח"כים משנה סדורה

שר האוצר זרק עוד הצעה ● בצבא לא רוצים את עקבות הפיצה ● ובענף הבנייה מרגישים היטב את המתח ● זרקור על כמה עניינים שעל הפרק