גלובס - עיתון העסקים של ישראלאתר נגיש

קנס של עד 640 אלף שקל לארגון חיוני: חוק הסייבר הלאומי עולה שלב

שמונה שנים לאחר שנגנז בצל ביקורת ציבורית חריפה, מערך הסייבר הלאומי מפרסם תזכיר חוק חדש ● בצל לקחי ה־7 באוקטובר, החוק מציע סמכויות להתערבות בזמן אמת, חובות דיווח נוקשות וקנסות גבוהים ● בשוק מזהים את הצורך, אך המומחים מתריעים מפני "תופעות לוואי"

חוק הסייבר הלאומי פורסם להערות הציבור / אילוסטרציה: גלובס (נוצר באמצעות Adobe Firefly)
חוק הסייבר הלאומי פורסם להערות הציבור / אילוסטרציה: גלובס (נוצר באמצעות Adobe Firefly)

לאחר שנים של חוסר אסדרה, מערך הסייבר הלאומי פרסם את תזכיר חוק הגנת הסייבר. זהו סבב החקיקה השני של המערך בנושא - הראשון היה ב־2018 וזכה לביקורת חריפה.

בשיחות שקיים גלובס עם גורמים בשוק עולה תמונה מורכבת: בעוד שקיימת הסכמה כי הסדרת התחום חיונית נוכח הפיגור של ישראל בתחום, בתעשייה מביעים חשש מהענקת סמכויות נרחבות מדי למערך.

הופכת לחד־קרן: אפווינד גייסה 250 מיליון דולר לפי שווי של 1.5 מיליארד דולר
שלושה נתונים שמעידים: הבינה המלאכותית מכווצת את ענף התוכנה

על מי חל החוק - ומה הוא כולל

על־פי תזכיר החוק, מערך הסייבר הלאומי יהיה הגוף המופקד על גיבוש האסטרטגיה הלאומית, בניית תמונת המצב המודיעינית וחיזוק החוסן הישראלי בכל הקשור לסייבר. המערך ישמש כמנחה מקצועי עבור היחידות המגזריות במשרדי הממשלה וברשויות השונות, שיהיו אמונות על קידום ההגנה בפועל.

במסגרת זו, הרגולטורים המגזריים יהיו האחראים הישירים על הארגונים שתחת תחום שיפוטם, תוך תיאום ושיתוף מידע רציף מול המערך. בנוסף, החקיקה מגדירה מדרג של גופים, כאשר "תשתיות חיוניות" יוכפפו לפיקוח הדוק ומיוחד, מתוך הבנה כי פגיעה בהן עלולה להסב נזק אסטרטגי למדינת ישראל.

החוק חל על מה שמוגדר בחוק כ"ארגון חיוני". ארגונים חיוניים הם גופים ממשלתיים (למעט צה"ל וגופי הביטחון) וארגונים פרטיים העומדים בתבחינים מגזריים: ספקי תקשורת עם מעל ל־200 אלף מנויים או רשויות מקומיות המונות מעל ל־90 אלף תושבים. כמו כן, רשימת הגופים כוללת סקטורים קריטיים כגון אנרגיה, מים, תחבורה, בתי חולים, שירותי אחסון מידע, לוגיסטיקה וקמעונאות. בנוסף, למערך הסייבר תישמר הסמכות להגדיר ארגון כחיוני גם בשל נסיבות חריגות.

ראש מערך הסייבר הלאומי, יוסי כראדי / צילום: דובר צה''ל

ומהן החובות המוזכרות בחוק? ארגונים חיוניים יידרשו לעמוד בסטנדרטים הכוללים ניהול סיכונים, הצפנה, בקרת גישה והגנה על שרשרת האספקה, לצד אימוץ תקנים בינלאומיים. בנוסף, תחול חובת דיווח מיידית על תקיפה משמעותית העלולה לפגוע ברציפות השירות או להוביל לדלף מידע רגיש. חובת הדיווח תבחן לפי היקף המשתמשים ומשך הפגיעה, ותחייב הגשת דו"ח מסכם על מאפייני האירוע ואופן הטיפול בו.

עו"ד עמית אשכנזי, לשעבר היועץ המשפטי למערך הסייבר וכיום במרכז שמגר ובמשרד הירש־פלק, וכן עמית מחקר במרכז שמגר, מתריע מפני פירוט היתר בחוק: "מצד אחד, הפירוט מקדם ודאות כשהכללים ברורים, אך מצד שני מול איומים טכנולוגיים הוודאות הזו יכולה לגרום לתופעות לוואי; הטכנולוגיה מתקדמת והמענה עלול להפוך ללא רלוונטי, כשכל שינוי יחייב תיקון חקיקה מורכב".

לדברי ד"ר נמרוד קוזלובסקי, מנכ"ל Cytactic (ולשעבר שותף במשרד העו"ד הרצוג), החוק משקף שינוי מחשבתי חיובי: "החקיקה עצמה טובה ועושה סדר מי הגופים המפוקחים ומהי 'הפילוסופיה' המנחה את הפיקוח. עד כה, החקיקה התמקדה במניעה וניטור. החוק הנוכחי מבטא את 'תפיסת השרידות' - הנחת מוצא שלא כל אירוע ניתן למנוע מראש, ולכן הדגש עובר לשאלה האם הארגון ערוך לנהל את האירוע בזמן אמת".

גולת הכותרת: סמכויות המערך - והסנקציות

במקרה של "תקיפה חמורה" - המוגדרת ככזו המסכנת את ביטחון המדינה, חיי אדם או שירותים חיוניים - יזכה המערך לסמכויות נרחבות: דרישת ידיעות, מסמכים וחומרי מחשב לצורך בלימת התקיפה. בנוסף, עובד מוסמך מהמערך יוכל להורות לארגון לבצע פעולות אקטיביות, דוגמת סריקה או חסימה, במקרה שהארגון אינו פועל באופן נאות, לצד חובת יידוע צדדים שלישיים.

החקיקה החדשה כוללת מנגנוני אכיפה משמעותיים. מערך הסייבר יוכל להטיל עיצומים של עד 640 אלף שקל על הפרת דרישות הגנה, ועד 300 אלף שקל על אי־דיווח או אי־ציות בעת תקיפה. במקרה של תקיפה חמורה, אי־ציות להוראות בלימה עלול להוביל לאחריות פלילית, עונש מאסר של עד שנתיים וקנסות אישיים על נושאי משרה.

עו"ד אסף הראל, שותף ומוביל תחום הסייבר בגורניצקי, מסביר: "המשק הישראלי הוא מהמותקפים בעולם. התזכיר מבקש לצמצם פער מסוכן בין רמת האיום להיערכות בשטח, באמצעות סט דרישות מחייב וכלי אכיפה שיוצרים תמריץ אמיתי לציות. חיוני בעיני לתת למערך הסייבר כלים להגן על המשק מפני מתקפות סייבר חמורות שעלולות להביא לפגיעה רחבה במשק". לדבריו, זו גולת הכותרת בהצעת החקיקה - סמכויות האכיפה של המערך.

ומה בדיוק קרה ב־2018?

כאמור, ב־2018, מערך הסייבר הגיש את הצעת חוק הסייבר - שחטפה ביקורת חריפה. איגוד האינטרנט הישראלי טען אז כי החקיקה גורמת לגולש "תחושה לא נעימה, שמול עיני הקורא קם ארגון ביון חדש, שתחום פעילותו הוא מרחב הסייבר הישראלי, וסמכויותיו רחבות מני ים". בשל הצעת החוק, עלו חששות כבדים מפני פגיעה בפרטיות ובסודיות העסקית של המגזר הפרטי.

גם כעת, הסמכויות הנרחבות להתערבות במקרה של תקיפה חמורה מעוררות סימני שאלה, אך ה־7 באוקטובר שינה את המשוואה. המלחמה חשפה נקודת תורפה בשוק הישראלי - שירותי האחסון והשירותים הדיגיטליים - והובילה את המערך לדרוש סמכויות חירום כדי להתמודד עם מתקפות חמורות בסקטורים אלה.

לדברי עו"ד הראל, נראה כי נעשה צעד על־ידי מערך הסייבר כדי למקד את החקיקה, אך לצד זאת הוא טוען כי "היקף הסמכויות הרחב, חובות הדיווח והאפשרות להתערבות תפעולית בזמן אמת בפעילות של ארגונים, מחייבים איזונים מדויקים, שקיפות והגנות חזקות לזכויות יסוד - ובראשן פרטיות, סודיות מסחרית והוודאות המשפטית".

הראל מוסיף כי התזכיר כולל סמכויות פליליות, וכי "יש מקום לתהות האם הכלי הפלילי הוא אכן הכלי המתאים בנסיבות אלה".

המומחים מטילים ספק ביעילות

סוגיה נוספת שמעלה עו"ד הראל נוגעת לחשיפת מידע עסקי סודי: "יש לתהות האם קיימים איזונים מספקים - כגון סודיות של מידע מסחרי רגיש, לדוגמה". מה שבטוח, לדבריו, "החקיקה צפויה להביא לעלייה בהוצאות הכספיות של ארגונים על הגנת סייבר ולהעלאת המודעות של הדירקטוריון וההנהלה הבכירה לעיסוק בסיכוני סייבר בארגון".

מנגד, ד"ר קוזלובסקי, העוסק בהיבטי הטכנולוגיה במשברי סייבר, תוהה לגבי היעילות המעשית של המהלך: "יש לשאול האם הנהלים הקבועים בחוק לא רק מגבירים את ה'מסמכולוגיה' ואת השאלה איזה יועץ צריך להעסיק? או שמא יש לאמץ את החקיקה המקובלת בעולם, שעברה לדבר במונחים של מוכנות טכנולוגית. חקיקה שנשענת על פתרונות טכנולוגיים תעודד חוסן טכנולוגי, ולא עוד עבודות ציות וניירות".

עוד כתבות

טקס האוסקר יעבור ליוטיוב החל משנת 2029 / אילוסטרציה: Shutterstock

כך הופכת יוטיוב לשחקנית טלוויזיה חזקה בשוק צפוף ותחרותי

בחודש החולף חתמה פלטפורמת שיתוף הווידאו הגדולה בעולם על שתי עסקאות משמעותיות, שיביאו אליה את האוסקר ותכנים ייעודיים של ה-BBC ● בשוק מסבירים כי מדובר בשינוי גלובלי גדול, שעבור מותגי התוכן הוותיקים מהווה "ביטוח נגד חוסר רלוונטיות"

רצי מרתון / אילוסטרציה: ap, Michael Sohn

יש גבול עליון לכמות הקלוריות שאדם יכול לשרוף. אפילו מרתוניסטים

האם הכושר הגופני של אדם וקצב שריפת הקלוריות שלו יכולים להשתפר ללא סוף? מחקר שפורסם בכתב-העת "Current Biology" עונה על השאלה הזו בשלילה

ראש ממשלת הודו, נרנדרה מודי, ונשיאת הנציבות האירופית, אורסולה פון דר ליין / צילום: ap, Manish Swarup

התודות לטראמפ: הודו ואירופה חתמו על "אם כל העסקאות" לסחר חופשי

העובדה שהודו ניצבת כעת בפני מכסי מגן של 50% מצד ארה"ב, והאיחוד האירופי מתמודד עם מכסי מגן של 15%, סייעה לדחוף את שני הצדדים להסכמות ● בין היתר, המכס ההודי על יבוא מכוניות מסוימות יירד מ-110% ל-40%, ויתאפשר יצוא יין אירופי להודו, בעוד ההודים יוכלו לייצא לאיחוד טקסטיל, תכשיטים ומוצרים נוספים ללא מכס

הזינוק בהכנסות שסלל את הדרך לאקזיט של הבורסה / צילום: Shutterstock

פי 10 בשלוש שנים: הזינוק בהכנסות שסלל את הדרך לאקזיט של הבורסה

הגאות בשווקים והקפצת מחירים לקרנות הסל, הזניקו את הכנסות הבורסה ממדדי המניות והאג"ח שאותם היא מייצרת ● כעת היא במו"מ למכירת הפעילות תמורת מאות מיליוני שקלים, אך עשויה להותיר חלק ממנה לעצמה, במטרה להמשיך וליהנות מהצמיחה המהירה בתחום

מניחים אבן פינה למפעל ייצור של מיקרון בניו יורק / צילום: Reuters, USA TODAY Network

בזכות חוות השרתים: מניות שבבי הזיכרון הן הטרנד החדש בוול סטריט

הגישה לשבבי זיכרון היא צוואר הבקבוק הגדול ביותר של חוות השרתים, ומניות השחקניות המרכזיות בתחום, כמו סנדיסק, מיקרון וסיגייט, רשמו בשנה החולפת תשואות תלת־ספרתיות ואף יותר ● אנליסטים מעריכים כי הביקושים ימשיכו להיות חזקים בזמן הקרוב, וכי יש למניות עוד לאן לעלות

ChatGPT / צילום: Unsplash, mojahid mottakin

המחיר נחשף: הפרסומות ב־ChatGPT יהיו יקרות משמעותית משל מטא וגוגל

OpenAI תגבה כ־60 דולר לאלף חשיפות, לעומת פחות מ־20 דולר במטא ובגוגל ● יחד עם זאת, בשלב הראשון היא תספק למפרסמים רק נתונים בסיסיים על מספר חשיפות וקליקים

ירידת שער הדולר/ין על גבי מסך בטוקיו, יום ג' / צילום: Reuters, Kotaro Numata

7 טריליון דולר במוקד: שוק החוב היפני בטלטלה, ומציף חשש מגלי הדף בעולם

שוק החוב היפני חווה קפיצה יומית חריגה במיוחד בתשואות, ועל פי ההערכות הטלטלה במדינה רחוקה מסיום ● בשווקים חוששים שהתשואות הגבוהות הן "הנורמלי החדש", וכי התוצאה תהיה תנודות חזקות גם בכלכלות הגדולות האחרות - מניו יורק ועד לונדון וברלין ● אלו הסיבות

רכבי BYD לקראת יצוא מסין / צילום: Reuters, CFOTO

הרכבים הנחשקים שנעלמו מאולמות התצוגה

שנת 2026 נפתחת במחסור בהיצע של דגמי כלי רכב חשמליים חדשים ● בין הסיבות: עליית מס הקנייה, הצטברות רכבי "אפס ק"מ" ומלחמת מחירים ● לפי חלק מהיבואנים, מדובר בהקפאת יבוא זמנית ● הצפי הוא שהדבר יוביל לירידה בנתח השוק של כלי הרכב החשמליים

בניין משרדים של חברת מבנה. ''סמוך לתחנה של הקו הירוק'' / הדמיה: אלכס לובימוב

"רובע עירוני חדש": המלונות ומגדלי המסחר שייבנו בשדה דב, והמחירים

לצד 16 אלף דירות שחלקן כבר בתכנון מתקדם, יהיו בשדה דב גם 3,000 חדרי מלון ● בעוד שבתחום המגורים המחירים מגוונים, בתחום המלונאות היזמים מכוונים רק לפלח היוקרה ולתיירות עסקית

וול סטריט / צילום: ap, Mary Altaffer

נעילה ירוקה בוול סטריט; מטא ואפל קפצו לקראת הדוחות, מחירי המתכות היקרות זינקו לשיאים חדשים

ה-S&P 500 עלה בכ-0.5% ● קורוויב קפצה במעל 5%, לאחר שאנבידיה הודיעה כי השקיעה בה 2 מיליארד דולר ● הכסף רשם את הזינוק התוך־יומי הגדול ביותר שלו מאז 2008, ואז נסוג מהשיא ● וול סטריט לקראת שבוע דרמטי: דוחות של ענקיות הטכנולוגיה והחלטת הריבית, אבל טלטלה מאיימת ממקום רחוק - יפן ● הדולר נחלש בעולם, הין היפני התחזק במעל 1%

ראש ממשלת הודו, נרנדרה מודי, ונשיאת הנציבות האירופית, אורסולה פון דר ליין / צילום: ap, Manish Swarup

דיווח: הודו תסכים להפחית מכסים על כלי רכב אירופיים

הסכם סחר מתגבש בין האיחוד האירופי להודו עשוי להוביל להפחתה חדה במכסים על יבוא סחורה אירופית, כחלק ממהלך רחב יותר לפתיחת שווקים הדדית

דרור ברגר / צילום: אסף בן עמי

מנהל ההשקעות שמסמן את 5 המניות המפתיעות לשנה הקרובה

דרור ברגר, מנהל השקעות באלטשולר שחם, מציע לפזר את ההשקעות בחו"ל גם מחוץ לארה"ב, ואופטימי לגבי השווקים בשנה הקרובה בשל ירידת הריבית בעולם וגם ההחלפה הצפויה של יו"ר הפד ● וגם: אלה הסקטורים ה"מדוכאים" של 2025 שעשויים לפרוח השנה

רשת 13. בעיגול: ניר זוהר, נשיא וויקס / צילום: שאטרסטוק, כדיה לוי

הקבוצה לרכישת רשת 13 מתרחבת: נשיא וויקס ניר זוהר במגעים להצטרפות

נשיא וויקס ניר זוהר עשוי לחבור ליוזמת מייסדי וויז לרכישת רשת 13, אליה כבר הצטרפה יזמית ההייטק מרב בהט ● הקבוצה מתכננת להשקיע כ־100 מיליון דולר בשיקום הערוץ

השקל ממשיך להתחזק / איור: גיל ג'יבלי

השקל מתקרב לשיא של 30 שנה: הפעם בנק ישראל יתערב?

התחזקות הין היפני וההתפתחויות המדיניות החיוביות בישראל מובילות את הדולר לרמות שפל שלא נראו כארבע שנים ● מומחים מעריכים שזרימת הדולרים לישראל והעליות בבורסות בחו"ל מאלצות את המוסדיים למכור מט"ח ולחזק את השקל ● האם בנק ישראל יתערב בשוק?

המשחק של מון אקטיב -  Coin Master / צילום: יחצ

גל פיטורים שני במון אקטיב: 110 יפוטרו, גם בישראל

חברת המשחקים, שצמחה בזכות המשחק הפופולרי Coin Master, יוצאת לסבב פיטורים המקיף 110 איש ברחבי העולם, מהם 30 בישראל ועוד 80 בעולם ● סבב הפיטורים נערך כחלק משינוי ארגוני באחת החברות הפרטיות הרווחיות ביותר בישראל

ישראל מזין, מייסד ומנכ''ל ממסיקו / צילום: דורון לצטר

היזם הסדרתי חוזר: סטארט-אפ הסייבר ממסיקו גייס 37 מיליון דולר

ממסיקו, המפתחת פתרונות להגנה מפני אתרים מזויפים והונאות השתלטות על חשבונות, הודיעה היום על השלמת סבב גיוס A ● המייסד והמנכ"ל ישראל מזין: "ארגונים השקיעו מיליארדים בהגנה על המערכות הפנימיות שלהם. אנחנו מגנים על החוליה החלשה הזו באמצעות מניעה מוקדמת, ולא תגובה מאוחרת למתקפה"

רן גואילי ז''ל

אחרי 843 ימים: רן גואילי אותר - אין יותר חטופים בעזה

לאחר 843 ימים הושב החטוף האחרון רן גואילי ז"ל - בכך הושבו כלל החטופים משטח רצועת עזה ● בכיר אמריקאי: מעבר רפיח צפוי להיפתח לקראת סוף השבוע ● צה"ל תקף תשתיות צבאיות של חיזבאללה במספר מרחבים בלבנון ● דריכות שיא לתקיפה אפשרית באיראן ● עדכונים שוטפים

רה''מ בנימין נתניהו ואבי שמחון / צילום: קובי גדעון-לע''מ

שמחון לבלומברג: משלחת יוצאת לוושינגטון לסגור הסכם סחר. על אזהרות סוכנויות הדירוג: "תירוצים"

לדברי יועצו הכלכלי הוותיק של ראש הממשלה, ישראל וארה"ב סיכמו מסגרת להסכם סחר הדדי, ומשלחת ישראלית תיסע לוושינגטון השבוע לסגירת הפרטים ● שמחון דחה את האזהרות של סוכנויות הדירוג לפיהן צעדים להחלשת מערכת המשפט עלולים להשפיע על הדירוג

עמירם שחר, מנכ''ל אפווינד ומייסד שותף / צילום: Upwind

הופכת לחד־קרן: אפווינד גייסה 250 מיליון דולר לפי שווי של 1.5 מיליארד דולר

אפווינד פועלת בתחום אבטחת הענן - שוק שנחשב כיום לקטגוריה הצומחת ביותר בעולם הסייבר ● עמירם שחר, מנכ"ל ומייסד שותף: "בקצב הנוכחי אנחנו צפויים להכפיל את גודל החברה במהלך השנה וחצי הקרובות"

אילוסטרציה: טלי בוגדנובסקי

הבכירה לשעבר באירופה שיוצאת נגד עסקת גוגל-וויז

בעוד האיחוד האירופי מתקרב להכרעה בעסקת רכישת וויז בידי גוגל, הילרי ג'נינגס, לשעבר בכירה ברשות ההגבלים הבריטית, משמיעה התנגדות חריפה לעסקה מחשש להשלכות אפשריות על התחרות, ניטרליות הענן וריבונות הדאטה באירופה