גלובס - עיתון העסקים של ישראלאתר נגיש

המדינה דורשת ממפעלים בסיכון גבוה להתמגן מהאקרים

המשרד להגנת הסביבה ידרוש כבר בחודשים הקרובים מכ-60 מפעלים שמוגדרים בסיכון גבוה להשקיע מיליונים במיגון מפני תקיפות סייבר ● מפעל שלא ייערך, לא יקבל היתר רעלים ● בכיר במשרד להגנת הסביבה: "בשנה האחרונה אירעו שבעה ניסיונות לתקוף מפעל כימי גדול"

בית זיקוק של חברת Suncor בקנדה/  צילום: Chris Helgren / רויטרס
בית זיקוק של חברת Suncor בקנדה/ צילום: Chris Helgren / רויטרס

המשרד להגנת הסביבה ומערך הסייבור הלאומי מוטרדים מאוד מהתרחיש הבא: מערכות הבקרה של מפעל כימי גדול שמחזיק מלאי חומרים דליקים או רעלים מסוכנים, מותקפות על-ידי האקרים שנמצאים בקצה השני של העולם; הם משבשים את אמצעי הבקרה שאמורים להתריע על תקלה, הלחצים בצנרת ההולכה הפנימית של המפעל עולים בפתאומיות, מערכות הקירור מושבתות, הטמפרטורות במערכות אחרות עולות - והמפעל הופך לפצצה מתקתקת.

איום הסייבר שהופך מוחשי יותר ויותר, הניע את משרדי הממשלה לפעולה - רגולציה חדשה שתושת בקרוב על התעשייה הישראלית. המדינה מתכוונת עוד השנה להקשיח את הפיקוח על היערכות התעשייה הכבדה לקראת מתקפות רשת הרסניות, ולחייב מפעלים רבים להטמיע מערכות ואמצעים לגילוי ונטרול מתקפות סייבר בזמן אמת.

הסכנה הגדולה בפיגוע סייבר מהסוג הזה היא פגיעה נרחבת בשלום הציבור ובסביבה באמצעות גרימה לדליפות מכוונות של שפכים רעילים שיזהמו את הקרקע או את מי התהום; פיזור של חומרים רעילים וגזים מסוכנים לאוויר; שריפה של חומרים מסוכנים; שפך חומרים רעילים למאגר מים או למערכות ניקוז מרכזיות ועוד.

מנכל המשרד להגנת הסביבה / צילום: אוריה תדמור

"כבר היו ניסיונות כאלה, ורק בשנה האחרונה אירעו שבעה ניסיונות לתקוף מפעל כימי גדול בישראל שנמצא בקרבת שכונת מגורים, ולא רחוק ממנו יש בית ספר", אמר לגלובס מנהל היחידה להגנה על מידע וסייבר בתעשייה במשרד להגנת הסביבה, יעקב דולמצקי והוסיף כי "למתקפת סייבר יש פוטנציאל להסב נזק משמעותי יותר מזה שנגרם באירוע רגיל דליפת חומרים מסוכנים, בעקבות תאונה למשל".

היעד הסופי: מיגון 4,000 מפעלים

על פי התכנית המתגבשת, האכיפה בנושא תחל בחודשים הקרובים בכ-60 מפעלים שמוגדרים בעלי סיכון גבוה. הכוונה היא למפעלים המחזיקים בהיתר להחזקת חומרים רעילים או חומרים נפיצים ומסוכנים שדרושים לתהליכי פעילות היצור השוטפת שלהם.

במשרד להגנת הסביבה מסרבים לפרט על אילו מפעלים מדובר, אך על פי הערכות מדובר במפעלים ביטחוניים; בתי זיקוק; תעשיות כימיות ועוד. פעילויות בתחומים אלה נעשות לרוב במפרץ חיפה, באזור התעשייה באשדוד, באזור התעשייה נאות חובב שבנגב ובמקומות רבים נוספים ברחבי הארץ.

את הרגולציה החדשה בנושא עתיד להוביל צוות מהיחידה להגנה על מידע וסייבר של המשרד, וזאת במסגרת המהלכים השוטפים שמקיים המשרד מול התעשייה מתוקף היתרי הרעלים שהוא מספקם למפעלים.

ההחלטה להרחיב את הפיקוח על התעשייה מחשש לתקיפות סייבר התקבלה בממשלה כבר בחודש פברואר 2015, תחת הכותרת "קידום אסדרה לאומית והובלה ממשלתית בהגנת הסייבר". עוד הוחלט כי כי יישום התכנית יעשה דרך מערך הרגולציה הממשלתי הקיים.

לקראת יישום החלטת הממשלה, המשרד להגנת הסביבה גיבש תכנית רב שנתית והקים בשנה האחרונה יחידה ייעודית להגנה על מידע וסייבר בתעשייה.

לפי התכנית, בסופו של דבר 4,000 מפעלים בכל רחבי הארץ יידרשו להטמיע מערכות הגנה מפני תקיפות סייבר.

"אנחנו פועלים על פי תורת ההגנה שגיבש מערך הסייבר ועל פי ההנחיות שמתקבלות ממנו", אמר מנהל היחידה דולמצקי בשיחה עם גלובס, והוסיף: "נרחיב את הפיקוח בכל שנה לעוד ועוד מפעלים בהתאם למידת המסוכנות שהם מהווים, נתחיל עם המסוכנים ביותר, שכן מדובר בכ-60 שנמצאים בכחל רחבי הארץ".

"האיומים הולכים ומתגברים"

מפעלים שיהיו כפופים לפיקוח החדש יידרשו למנות מטעמם בעל תפקיד שיהיה אמון על קבלת הנחיות מיחידת הסייבר של המשרד להגנת הסביבה, לפעול לניטור המערכות השונות, לעדכן את תוכנות ההגנה ועוד. כל מפעל כזה יידרש גם לבצע מיפויים של מערכות ממוחשבות שמקושרות למלאים של חומרים מסוכנים.

בנוסף על כך, כל מפעל יהיה חייב לגבש תכנית למניעת סכנה לציבור ולסביבה כתוצאה מאירוע סייבר. על בסיס הערכת הסיכונים במפעל, ייקבע לכל מערכת ממוחשבת במפעל סיווג, בהתאם לחומרים המסוכנים שקשורים אליה. המפעלים יידרשו להגיש את התכנית שגובשה לאישור המשרד להגנת הסביבה, והיא תאושר במסגרת הביקורת המקדימה שנעשית במפעל טרם מתן היתרי רעלים.

"אנחנו לא מוכנים לאיומים האלה - והם הולכים ומתגברים", אומר מנכ"ל המשרד להגנת הסביבה, ישראל דנציגר, בשיחה עם גלובס, ומזהיר: "מדובר באיומים שאינם פופולאריים ולכן עד עכשיו לא היתה השקעה של משאבים לקראתם".

תקיפות סייבר כלפי מתקנים תעשייתיים כבר אירעו במהלך השנים ברחבי העולם, אחת מהן, מתוקשרת במיוחד, כוונה ב-2010 נגד כור גרעיני באיראן באמצעות וירוס שנקרא סטוקסנט. התקיפה גרמה לשיבוש קריטי בתשתיות הכור, לסיבוב מהיר של הצנטריפוגות המשמשות לתהליך העשרת האורניום, ובשל כך להוצאתן מכלל שימוש.

תקיפה זו יוחסה בעבר לישראל ולארה"ב במסגרת מאמציהן לשבש את התקדמות איראן להשגת יכולות גרעיניות צבאיות.

מלבד תקיפה זו, במשרד להגנת הסביבה מונים עוד שורה של אירועי סייבר שהכו במקומות נוספים בעולם במשך השנים. לדוגמה,תקיפת מערכת הביוב באוסטרליה שגרמה להצפת שמורות טבע ולנזק סביבתי כבד, או הפגיעה ברשת החשמל במערב אוקראינה בסוף 2015. באותה תקיפה שובשה פעילותן של עשרות תחנות חשמל ושלוש תחנות כח, מה שגרם להפסקות חשמל נרחבות במדינה. תחקיר מקיף שנעשה בעקבות האירוע, העלה כי לא מדובר בהפסקת חשמל רגילה - אלא במתקפת סייבר.

המדינה מציתה לאט מדי

למרות פוטנציאל ההרס של פיגוע סייבר שיופנה כלפי מפעל גדול, המדינה מתנהלת בעצלתיים: ההחלטה על השתת הרגולציה החדשה על התעשייה התקבלה כבר בחודש פברואר 2015 בממשלה. מאז חלפו יותר מ-3 שנים, והשנה רק 60 מפעלים מבין אלפים יידרשו להטמיע מערכות הגנה מפני התקפת סייבר.

במשרד להגנת הסביבה הסבירו כי התקדמות בתהליך הזה הייתה כרוכה בהשלמת הליכי ההקמה של מערך הסייבר הלאומי, שהוא הגוף שאמון על הכתבת המדיניות בנושא למשרדי הממשלה: "הייתי שמח מאד אם הביצוע היה יותר מהיר", אמר מנכ"ל המשרד ישראל דנציגר והוסיף כי "עם זאת, אנחנו מתקדמים בנושא יפה מאד".

גורמים שונים במשרד התקשו להעריך את העלויות שיושתו על המפעלים בשל הדרישה מהם להטמיע מערכות חדשות להגנה מפני תקיפות סייבר. שם מציינים כי העלות המשרדית של ההיערכות לקראת השתת הרגולציה החדשה נאמדת בכמה מיליוני שקלים. לפי שעה, המדינה לא מתכוונת להשתתף בעלויות שיושתו על התעשייה כתוצאה מהתכנית הממשלתית להתאמת אמצעי הגנה למערכות היצור השונות. במשרד להגנת הסביבה אומרים שיעשו ככל יכולתם על-מנת להוריד את העלויות למינימום האפשרי, ולהשתמש במערכות שכבר קיימות במשרד מבלי לדרוש מהמפעלים רכש נוסף.

לרוב, מדובר על אמצעים שתפקידם ליצור הפרדה ברשתות הפנימיות שמפעילות את המערכות השונות במפעלים, ובכך להקטין את היקף הפגיעה בהם עקבות מתקפת רשת.

איום הסייבר על התעשייה נחשב לאיום מידי, כזה שאיש לא יכול להעריך את התממשותו זמן רב מראש. יתרה מכך, המתקפה עשויה להתגלות רק לאחר שהחדירה למערכות הבקרה ולמערכות ההפעלה של מתקן רגיש כבר בוצעה.

במשרד להגנת הסביבה טוענים כי אנשיו מתפרצים עם הרגולציה לדלת פתוחה - שכן גם לתעשיינים עצמם יש אינטרס להגן על המערכות שלהם מפני תקיפות רשת באופן שעשוי להביך אותם מול לקוחות, לפגוע בתדמית החברה, לחשוף את סודותיה לפני חברות מתחרות ולהסב נזק כספי משמעותי: "אנחנו פועלים בתיאום עם התאחדות התעשיינים בנושא הזה, ולתעשיינים זה חשוב בדיוק כמו שזה חשוב לנו", אמר מנכ"ל המשרד דנציגר.

עוד כתבות

אהרון פרנקל, חיים כצמן ויאיר המבורגר / צילום: עידן חסון, אריק סולטן, גבע טלמור

חיים כצמן, אהרן פרנקל ומשפחות האצולה של שוק הביטוח: שלושת המרוויחים הגדולים של היום בת"א

הזינוק במחיר המניות בת"א הקפיץ את שווי החזקותיהם של בעלי השליטה בשורת חברות בעשרות ולעתים אף מאות מיליוני שקלים ● בין המרוויחים: חיים כצמן שחוזר לחייך אחרי תקופה ארוכה של ירידות במניה, אהרון פרנקל שגורף רווחים על ההשקעה המחודשת בתמר פטרוליום, והטייקונים של שוק הביטוח שהחגיגה במניותיהן מסרבת לגווע

מיכלית גז נוזלי (LNG) בנמל קטאר / צילום: ap

בשל חסימת מיצרי הורמוז והמתקפות של איראן: קטאר עוצרת ייצור גז, דשנים וכימיקלים

על פי סוכנות הידיעות הקטארית, חברת האנרגיה הלאומית QatarEnergy הודיעה שהיא עוצרת את הייצור של חלק מהכימיקלים והמוצרים התעשייתיים המיוצרים במדינה ● קטאר היא יצואנית הגז השלישית בגודלה בעולם אחרי ארה"ב ורוסיה

תקיפה משותפת לארה''ב וישראל בטהרן, השבוע / צילום: Reuters, Majid Asgaripour

המרוץ נגד השעון: ארה"ב מנסה להכריע את איראן לפני שתיגמר התחמושת

בפנטגון חוששים שקצב השימוש בתחמושת גבוה מיכולת הייצור ● בעוד ארה"ב וישראל מנסות לשתק את מערכי הטילים של טהרן, המחסור במיירטי THAAD וחץ 3 מעמיד את המזה"ת בסיכון ● האם המלאים המיועדים להרתעת סין וצפון קוריאה ייפתחו לטובת המערכה באיראן?

רמי לוי / צילום: יונתן בלום

ביהמ"ש אישר לנהל ייצוגית נגד רמי לוי על טעות בדוחות

התביעה הוגשה על ידי בעל מניות ברמי לוי שיווק השקמה, בשל נזק שספגו המשקיעים לאחר שהחברה דיווחה על טעות שהגדילה את הרווח שלה ב-44 מיליון שקל ● רשות ני"ע הטילה קנס אישי על לוי בפרשה ● החברה: "אוחזים בטענות הגנה טובות"

מטוס חיל האוויר בדרך לתקיפה באיראן / צילום: דובר צה''ל

המשקיעים האופטימיים בעולם? מאחורי היום הבלתי נתפס בבורסת תל אביב

הבורסה המקומית עשתה היסטוריה ביום המסחר הראשון מאז שנפתחה המלחמה עם איראן: בניגוד לשוקי המניות כמעט בכל מדינה בעולם, תל אביב הפגינה אופוריה של ממש עם עליות חדות ושיא חדש ● מה מוביל לאופטימיות החריגה בארץ, ואיזה מניות זינקו יותר מכולן

הפגיעה מהטיל האיראני באזור בני ברק / צילום: דוברות מד''א

מספר זירות של שברי יירוט במרכז; קטאר תקפה באיראן

8 פצועים במטח האחרון למרכז - 1 במצב בינוני; נזק כבד למבנים ולכלי רכב ● צה"ל נכנס קרקעית ללבנון • בית בכפר יובל שבגליל נפגע מירי: 4 שהו במבנה, 1 נפצע קל משברי זכוכיות • חיל האוויר הגיב בגל תקיפות בדרום המדינה, 160 מטרות חיזבאללה הושמדו • עדכונים שוטפים

עליות בבורסת תל אביב / צילום: Shutterstock

האם החגיגה בבורסת ת"א תימשך גם מחר?

האם המשקיעים בת"א הגיבו באופטימיות יתר? תשובה לשאלה הזו צפויה להתקבל עם שובו של המסחר בבורסה מחר ● "ת"א נסחרה אמש בבועת אופטימיות, כשהמשקיעים מתמחרים את ההישג האסטרטגי ואת אשרור מעמדה של ישראל כמעצמה אזורית" ● "העליות המקומיות יצרו פער ארביטראז' משמעותי מול המגמה השלילית בעולם"

טיל בליסטי באיראן. האם טהרן חותרת להסכם אמיתי? / צילום: Reuters, Morteza Nikoubazl

אנשי מערכת הביטחון לשרי הקבינט: "בסוף המבצע לא יושמד האיום הבליסטי"

דיווח: איחוד האמירויות וקטאר ביקשו סיוע מבנות הברית שלהן בהדיפת המתקפות האיראניות ● שר ההגנה האמריקאי: לא תוחמים בזמן את המבצע ● ארה"ב תקפה את אתר הגרעין באספהאן ● מפקד הזרוע הצבאית של הג'יהאד האיסלאמי בלבנון חוסל בתקיפת צה"ל ● קטאר: הפלנו מטוסי קרב איראניים ● קפריסין: הכטב"ם בבסיס הבריטי שוגר ע"י חיזבאללה ● עדכונים שוטפים

ישראלים מוצאים מקלט בחניונים תת־קרקעיים / צילום: Reuters, Oren Ziv

מחקרים מגלים: על מה לא כדאי לדבר עם השכנים במקלט

כשהטילים משבשים את החיים ומפלס המתח והחרדה בעלייה, חזרנו למחקרים שיעזרו לנו לקבל החלטות תחת לחץ ועייפות, להתמודד עם החרדה של הילדים ולהתנהל ברוגע מול אנשים שחושבים אחרת מאיתנו במקלט או בממ"ד

מעבר הגבול בטאבה / צילום: יוד צילומים

באל על מחכים שנתב"ג ייפתח כדי לחלץ - כך תוכלו בכל זאת לחזור לישראל

בחברות התעופה הישראליות נערכים לקראת מבצעי חילוץ ישראלים מחו"ל לנתב"ג ● על פי ההערכות, מדובר בלמעלה מ-100 אלף ישראלים שיזדקקו לחילוץ ● באל על ובישראייר נערכים קודם כל לחילוץ לקוחות החברה ללא עלות ● בארקיע מפרסמים מועדים חדשים לטיסות חילוץ דרך טאבה

אייפון 17e החדש / צילום: אתר החברה

אפל חושפת דגם אייפון מוזל ומשדרגת את האייפד אייר

החברה חורגת מאירועי ההשקה המסורתיים שלה ומציגה אייפון 17e מוזל עם יכולות Apple Intelligence והבטחות לחיי סוללה ארוכים, ואייפד אייר עם תמיכה ב-Wi-Fi 7 ● השבבים במכשירים פותחו בין היתר גם במרכז הפיתוח הישראלי ● המחיר ההתחלתי: 599 דולר

כלי רכב חדשים בנמל המפרץ / צילום: יח''צ

ההודעה של רשות הספנות שעלולה להוביל לעיכובים כבדים במסירות רכבים

רשות הספנות והנמלים הורתה לנמלים במפרץ חיפה ואשדוד שלא לאכסן כלי רכב חדשים נוספים ולפנות אותם תוך 3 ימים ● המשמעות: אוניות להובלת רכב יופנו לנמלים זרים ועלולים להיווצר עיכובים משמעותיים במסירות כלי הרכב

עליות בבורסת תל אביב / צילום: Shutterstock

אופוריה בת"א: הבורסה סיכמה את היום החזק ביותר שלה מזה שש שנים

מדד ת"א 35 זינק בכ-4.6% ● מדד הביטוח הוביל את העליות והתחזק במעל 8% ●  ● המשקיעים ברחו לנכסי חוף מבטחים - מחירי הנפט והזהב מזנקים ● הדולר התחזק בעולם, אך נחלש מול השקל ● מיטב: שוק האג"ח בעולם עבר לתפקד כמגן מפני עלייה בסיכון ● סיגמא-קלאריטי: יש מקום רב לאופטימיות ביום שאחרי ● מחר לא יתקיים מסחר בת"א

פרסומים כוזבים / צילום: צילום מסך מרשת אקס, 02.23.26

האיראנים משקרים, והעולם מהדהד את זה

מאז תחילת מבצע "שאגת הארי", את הרשתות החברתיות שוטפים פרסומים כוזבים שמבקשים להאדיר את הישגי איראן ● אחד מהם אפילו הגיע אלינו ● המשרוקית של גלובס 

מעבר גבול טאבה / צילום: שלומי יוסף

למה ארקיע מפעילה טיסות לטאבה - ואל על וישראייר לא?

אזהרת המסע של המל"ל מונעת מחברות ישראליות להפעיל קווים למצרים, אך חלקן מצאו דרך לעקוף זאת ● כך ארקיע מנהלת מבצע חילוץ באמצעות רכישת שירותים מחברת תעופה זרה - בזמן שאל על בוחרת להמתין בשלב זה לאפשרות לחלץ נוסעים דרך נתב"ג

מייסדי חברת גלואט / צילום: gloat

הסטארט-אפ הישראלי שמפטר 20% מעובדיו

חברת ה־HR Tech הישראלית גלואט מבצעת קיצוצים בכוח אדם בחברה ובמקביל מתמקדת בפיתוח כיוון חדש, סביב הטמעת בינה מלאכותית בארגונים ● זאת בין היתר, לאחר שחלק מלקוחות מוצר הדגל לא חידשו חוזים

בניין שנפגע מטיל איראני בתל אביב / צילום: ap, Ohad Zwigenberg

מי זכאי לפיצויים ואילו מסלולים כבר נפתחו? עשינו סדר

בשלושת הימים הראשונים של המבצע הוגש מספר נמוך יחסית של תביעות לרשות המסים ● מי זכאי לפיצוי, מהו ה"מסלול המהיר" ומה אם הדירה השכורה נפגעה? ● גלובס עושה סדר

5 דברים לדעת לפני פתיחת המסחר / עיבוד: טלי בוגדנובסקי

חמישה דברים שכדאי לדעת על יום המסחר בשווקים

היום לא יתקיים מסחר בתל אביב לרגל חג הפורים ● הבורסה המקומית הציגה את עוצמתה לנוכח המלחמה עם איראן וסיכמה את היום החזק ביותר שלה מזה שש שנים ● ירידות חדות בבורסות אסיה, מחירי הנפט ממשיכים לזנק ● וול סטריט ננעלה במגמה מעורבת, סקטור הטכנולוגיה התאושש ● וגם: אנליסטים מעריכים מדוע הבורסה בניו יורק נותרה ללא פגע, בניגוד לרוב השווקים בעולם ● גלובס עושה סדר לקראת יום המסחר

מטה s&p בניו יורק / צילום: valeriy eydlin

חברת הדירוג S&P: "התרחיש מול איראן חמור, אבל ישראל הוכיחה חוסן היסטורי"

סוכנות הדירוג היא הראשונה שמתייחסת למלחמה עם איראן ● ישראל מקבלת הערכה טובה באופן יחסי לנקודת המוצא של המלחמה: "הכלכלה הישראלית הוכיחה חוסן היסטורי בזכות מגזר הטכנולוגיה העילית שלה"

מטוס U-2 ממריא מעל בסיס אקרוטירי בקפריסין / צילום: Reuters

המדינה שמצאה את עצמה בלב מלחמה: מה קורה בקפריסין?

לאחר שנים שבהן הצהירה על ניטרליות, קפריסין נקלעת כעת בעל כורחה לעימות המתרחב במזרח התיכון, עם שיגורי טילים לעבר האי, פינוי אזורים סמוכים לבסיסים הבריטיים וביטול אירועים מדיניים, כשהחשש בשלטונות הוא מהפיכתה לזירה פעילה במאבק מול איראן