גלובס - עיתון העסקים של ישראלאתר נגיש

המדינה דורשת ממפעלים בסיכון גבוה להתמגן מהאקרים

המשרד להגנת הסביבה ידרוש כבר בחודשים הקרובים מכ-60 מפעלים שמוגדרים בסיכון גבוה להשקיע מיליונים במיגון מפני תקיפות סייבר ● מפעל שלא ייערך, לא יקבל היתר רעלים ● בכיר במשרד להגנת הסביבה: "בשנה האחרונה אירעו שבעה ניסיונות לתקוף מפעל כימי גדול"

בית זיקוק של חברת Suncor בקנדה/  צילום: Chris Helgren / רויטרס
בית זיקוק של חברת Suncor בקנדה/ צילום: Chris Helgren / רויטרס

המשרד להגנת הסביבה ומערך הסייבור הלאומי מוטרדים מאוד מהתרחיש הבא: מערכות הבקרה של מפעל כימי גדול שמחזיק מלאי חומרים דליקים או רעלים מסוכנים, מותקפות על-ידי האקרים שנמצאים בקצה השני של העולם; הם משבשים את אמצעי הבקרה שאמורים להתריע על תקלה, הלחצים בצנרת ההולכה הפנימית של המפעל עולים בפתאומיות, מערכות הקירור מושבתות, הטמפרטורות במערכות אחרות עולות - והמפעל הופך לפצצה מתקתקת.

איום הסייבר שהופך מוחשי יותר ויותר, הניע את משרדי הממשלה לפעולה - רגולציה חדשה שתושת בקרוב על התעשייה הישראלית. המדינה מתכוונת עוד השנה להקשיח את הפיקוח על היערכות התעשייה הכבדה לקראת מתקפות רשת הרסניות, ולחייב מפעלים רבים להטמיע מערכות ואמצעים לגילוי ונטרול מתקפות סייבר בזמן אמת.

הסכנה הגדולה בפיגוע סייבר מהסוג הזה היא פגיעה נרחבת בשלום הציבור ובסביבה באמצעות גרימה לדליפות מכוונות של שפכים רעילים שיזהמו את הקרקע או את מי התהום; פיזור של חומרים רעילים וגזים מסוכנים לאוויר; שריפה של חומרים מסוכנים; שפך חומרים רעילים למאגר מים או למערכות ניקוז מרכזיות ועוד.

מנכל המשרד להגנת הסביבה / צילום: אוריה תדמור

"כבר היו ניסיונות כאלה, ורק בשנה האחרונה אירעו שבעה ניסיונות לתקוף מפעל כימי גדול בישראל שנמצא בקרבת שכונת מגורים, ולא רחוק ממנו יש בית ספר", אמר לגלובס מנהל היחידה להגנה על מידע וסייבר בתעשייה במשרד להגנת הסביבה, יעקב דולמצקי והוסיף כי "למתקפת סייבר יש פוטנציאל להסב נזק משמעותי יותר מזה שנגרם באירוע רגיל דליפת חומרים מסוכנים, בעקבות תאונה למשל".

היעד הסופי: מיגון 4,000 מפעלים

על פי התכנית המתגבשת, האכיפה בנושא תחל בחודשים הקרובים בכ-60 מפעלים שמוגדרים בעלי סיכון גבוה. הכוונה היא למפעלים המחזיקים בהיתר להחזקת חומרים רעילים או חומרים נפיצים ומסוכנים שדרושים לתהליכי פעילות היצור השוטפת שלהם.

במשרד להגנת הסביבה מסרבים לפרט על אילו מפעלים מדובר, אך על פי הערכות מדובר במפעלים ביטחוניים; בתי זיקוק; תעשיות כימיות ועוד. פעילויות בתחומים אלה נעשות לרוב במפרץ חיפה, באזור התעשייה באשדוד, באזור התעשייה נאות חובב שבנגב ובמקומות רבים נוספים ברחבי הארץ.

את הרגולציה החדשה בנושא עתיד להוביל צוות מהיחידה להגנה על מידע וסייבר של המשרד, וזאת במסגרת המהלכים השוטפים שמקיים המשרד מול התעשייה מתוקף היתרי הרעלים שהוא מספקם למפעלים.

ההחלטה להרחיב את הפיקוח על התעשייה מחשש לתקיפות סייבר התקבלה בממשלה כבר בחודש פברואר 2015, תחת הכותרת "קידום אסדרה לאומית והובלה ממשלתית בהגנת הסייבר". עוד הוחלט כי כי יישום התכנית יעשה דרך מערך הרגולציה הממשלתי הקיים.

לקראת יישום החלטת הממשלה, המשרד להגנת הסביבה גיבש תכנית רב שנתית והקים בשנה האחרונה יחידה ייעודית להגנה על מידע וסייבר בתעשייה.

לפי התכנית, בסופו של דבר 4,000 מפעלים בכל רחבי הארץ יידרשו להטמיע מערכות הגנה מפני תקיפות סייבר.

"אנחנו פועלים על פי תורת ההגנה שגיבש מערך הסייבר ועל פי ההנחיות שמתקבלות ממנו", אמר מנהל היחידה דולמצקי בשיחה עם גלובס, והוסיף: "נרחיב את הפיקוח בכל שנה לעוד ועוד מפעלים בהתאם למידת המסוכנות שהם מהווים, נתחיל עם המסוכנים ביותר, שכן מדובר בכ-60 שנמצאים בכחל רחבי הארץ".

"האיומים הולכים ומתגברים"

מפעלים שיהיו כפופים לפיקוח החדש יידרשו למנות מטעמם בעל תפקיד שיהיה אמון על קבלת הנחיות מיחידת הסייבר של המשרד להגנת הסביבה, לפעול לניטור המערכות השונות, לעדכן את תוכנות ההגנה ועוד. כל מפעל כזה יידרש גם לבצע מיפויים של מערכות ממוחשבות שמקושרות למלאים של חומרים מסוכנים.

בנוסף על כך, כל מפעל יהיה חייב לגבש תכנית למניעת סכנה לציבור ולסביבה כתוצאה מאירוע סייבר. על בסיס הערכת הסיכונים במפעל, ייקבע לכל מערכת ממוחשבת במפעל סיווג, בהתאם לחומרים המסוכנים שקשורים אליה. המפעלים יידרשו להגיש את התכנית שגובשה לאישור המשרד להגנת הסביבה, והיא תאושר במסגרת הביקורת המקדימה שנעשית במפעל טרם מתן היתרי רעלים.

"אנחנו לא מוכנים לאיומים האלה - והם הולכים ומתגברים", אומר מנכ"ל המשרד להגנת הסביבה, ישראל דנציגר, בשיחה עם גלובס, ומזהיר: "מדובר באיומים שאינם פופולאריים ולכן עד עכשיו לא היתה השקעה של משאבים לקראתם".

תקיפות סייבר כלפי מתקנים תעשייתיים כבר אירעו במהלך השנים ברחבי העולם, אחת מהן, מתוקשרת במיוחד, כוונה ב-2010 נגד כור גרעיני באיראן באמצעות וירוס שנקרא סטוקסנט. התקיפה גרמה לשיבוש קריטי בתשתיות הכור, לסיבוב מהיר של הצנטריפוגות המשמשות לתהליך העשרת האורניום, ובשל כך להוצאתן מכלל שימוש.

תקיפה זו יוחסה בעבר לישראל ולארה"ב במסגרת מאמציהן לשבש את התקדמות איראן להשגת יכולות גרעיניות צבאיות.

מלבד תקיפה זו, במשרד להגנת הסביבה מונים עוד שורה של אירועי סייבר שהכו במקומות נוספים בעולם במשך השנים. לדוגמה,תקיפת מערכת הביוב באוסטרליה שגרמה להצפת שמורות טבע ולנזק סביבתי כבד, או הפגיעה ברשת החשמל במערב אוקראינה בסוף 2015. באותה תקיפה שובשה פעילותן של עשרות תחנות חשמל ושלוש תחנות כח, מה שגרם להפסקות חשמל נרחבות במדינה. תחקיר מקיף שנעשה בעקבות האירוע, העלה כי לא מדובר בהפסקת חשמל רגילה - אלא במתקפת סייבר.

המדינה מציתה לאט מדי

למרות פוטנציאל ההרס של פיגוע סייבר שיופנה כלפי מפעל גדול, המדינה מתנהלת בעצלתיים: ההחלטה על השתת הרגולציה החדשה על התעשייה התקבלה כבר בחודש פברואר 2015 בממשלה. מאז חלפו יותר מ-3 שנים, והשנה רק 60 מפעלים מבין אלפים יידרשו להטמיע מערכות הגנה מפני התקפת סייבר.

במשרד להגנת הסביבה הסבירו כי התקדמות בתהליך הזה הייתה כרוכה בהשלמת הליכי ההקמה של מערך הסייבר הלאומי, שהוא הגוף שאמון על הכתבת המדיניות בנושא למשרדי הממשלה: "הייתי שמח מאד אם הביצוע היה יותר מהיר", אמר מנכ"ל המשרד ישראל דנציגר והוסיף כי "עם זאת, אנחנו מתקדמים בנושא יפה מאד".

גורמים שונים במשרד התקשו להעריך את העלויות שיושתו על המפעלים בשל הדרישה מהם להטמיע מערכות חדשות להגנה מפני תקיפות סייבר. שם מציינים כי העלות המשרדית של ההיערכות לקראת השתת הרגולציה החדשה נאמדת בכמה מיליוני שקלים. לפי שעה, המדינה לא מתכוונת להשתתף בעלויות שיושתו על התעשייה כתוצאה מהתכנית הממשלתית להתאמת אמצעי הגנה למערכות היצור השונות. במשרד להגנת הסביבה אומרים שיעשו ככל יכולתם על-מנת להוריד את העלויות למינימום האפשרי, ולהשתמש במערכות שכבר קיימות במשרד מבלי לדרוש מהמפעלים רכש נוסף.

לרוב, מדובר על אמצעים שתפקידם ליצור הפרדה ברשתות הפנימיות שמפעילות את המערכות השונות במפעלים, ובכך להקטין את היקף הפגיעה בהם עקבות מתקפת רשת.

איום הסייבר על התעשייה נחשב לאיום מידי, כזה שאיש לא יכול להעריך את התממשותו זמן רב מראש. יתרה מכך, המתקפה עשויה להתגלות רק לאחר שהחדירה למערכות הבקרה ולמערכות ההפעלה של מתקן רגיש כבר בוצעה.

במשרד להגנת הסביבה טוענים כי אנשיו מתפרצים עם הרגולציה לדלת פתוחה - שכן גם לתעשיינים עצמם יש אינטרס להגן על המערכות שלהם מפני תקיפות רשת באופן שעשוי להביך אותם מול לקוחות, לפגוע בתדמית החברה, לחשוף את סודותיה לפני חברות מתחרות ולהסב נזק כספי משמעותי: "אנחנו פועלים בתיאום עם התאחדות התעשיינים בנושא הזה, ולתעשיינים זה חשוב בדיוק כמו שזה חשוב לנו", אמר מנכ"ל המשרד דנציגר.

עוד כתבות

זירת נפילת שבר יירוט בשטח פתוח בצפון הארץ / צילום: כב''ה

בגודל של מקרר או משאית: למה צריך להיזהר גם מ"רסיסים"

למערך ההגנה האווירית של צה"ל שיעור הצלחה גבוה ביירוט טילים, אך כשהוא קורה מעל שטח המדינה, נשקפת מכך סכנה לא פחות גדולה ● איך היא נוצרת, ומה ההבדל בין שבר יירוט לרסיס? ● שאלת השעה, מדור חדש

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ', דוברות הכנסת

האוצר נכנס למלחמה עם תקציב המשכי ולא משוכנע שיעמוד ביעדים שהציב

בור של 55 מיליארד שקל בפער התקציבי, יחס חוב־תוצר שמזנק ורפורמות שמאיימות לנשור מחוק ההסדרים ● באוצר מקווים שהצמיחה תעניק למשק אוויר לנשימה מול העלויות המאמירות

אתר פולימרקט, היום / צילום: צילום מסך

הקזינו הביטחוני של פולימרקט: מאחורי הטרנד הגדול של המלחמה - שגם חזה אותה

נפח מסחר של חצי מיליארד דולר, דיוק של 94% וזינוק חריג בתנועת הגולשים מישראל: פולימרקט, הפלטפורמה המבוססת על חוכמת ההמונים ולעתים על מידע פנים, הפכה למדד המהיר ביותר לניבוי העימות עם איראן ● אלא שתחקיר חדש חושף ארנקים מסתוריים שגרפו מיליונים רגע לפני התקיפה - ומעלה את החשש למסחר במידע

איך הטייסים של ישראל וארה"ב מתאמים ביניהם?

שנים של אימונים, תכנונים מוקפדים, מכ"מים מתקדמים וניתוחי דאטה: כך נחסך מטייסי הקרב של ישראל וארה"ב הצורך לתקשר אחד עם השני ● שאלת השעה, מדור חדש

אנבידיה / צילום: Shutterstock

"זו לא בועה, זו רק ההתחלה": המיליארדר שהתעשר מטסלה רכש מניות של אנבידיה ב־180 מיליון דולר

ליאו קוגואן, מיליארדר ומבעלי המניות הפרטיים הגדולים של טסלה, הודיע ביממה החולפת כי רכש מיליון מניות של אנבידיה ● לדבריו, החששות מבועת בינה מלאכותית מוגזמים ומהפכת ה-AI והרובוטיקה נמצאת עדיין בשלבים מוקדמים

האם החגיגה בתעשיית הקרנות בת''א מוצדקת? / אילוסטרציה: Shutterstock

תעשיית הקרנות חוגגת ובשוק כבר מזהירים: "אל תעשו את הטעות של משקיעי S&P 500"

האופטימיות של המשקיעים המקומיים באה לידי ביטוי גם בתעשיית הקרנות המקומית, אליה זרמו 700-800 מיליון שקל בצל המלחמה עם איראן, בעיקר לקרנות אקטיביות המשקיעות בתל אביב ● עם זאת בתעשייה יש מי שמתריע: "צריך להיזהר מהטעות שעשו חלק מהמשקיעים עם מסלולי ה–S&P 500"

מייקל אייזנברג / צילום: יונתן בלום

מה עושה מייקל אייזנברג בדיון ביטחוני בקבינט

משקיע ההון סיכון נראה לצידם של שרי הממשלה ובכירי מערכת הביטחון, מה הוא עשה שם? ● הסוכנות היהודית משיקה את "קרן שאגת הארי" לסיוע לנפגעי ירי הטילים מאיראן ● ורשת המזון טיב טעם פונה לאזרחי איראן ● אירועים ומינויים

כלי רכב חדשים בנמל המפרץ / צילום: יח''צ

מהשפעות המלחמה המסתמנות: התייקרות של אלפי שקלים בכלי רכב חדשים

חברות ספנות מתחילות להקפיץ את מחירי התובלה הימית במכולות מהמזרח בשל המלחמה ● כך, לגלובס נודע כי MSC העלתה את תעריפי הובלת המכולות מהמזרח לישראל ב-1200 דולר ● יבואנים בענף הרכב: ההתייקרות של אלפי שקלים עשויה לחול גם על כלי רכב שכבר בדרכם לישראל

מנכ''ל בנק לאומי, חנן פרידמן, בגאלה של ועידת הנדל''ן של גלובס / צילום: תמר מצפי

בנק לאומי מציג: רווחי שיא ודיבידנד ענק

הבנק רשם רווח שיא של 10.3 מיליארד שקל ● התשואה על ההון שהציג לאומי עמדה על 15.8% בסיכום שנתי, אם מנטרלים את עודפי ההון הגדולים שצבר, היתה מזנקת ל-17.9% ● יחלק דיבידנד בסכום שיא של 5.9 מיליארד שקל

אבישי אברהמי, מייסד ומנכ''ל וויקס / צילום: אלן צצקין

אחרי הירידה במניה: Wix משקיעה ב-AI ומגייסת 250 מיליון דולר

בסיכום שנתי, הכנסות Wix צמחו ב-13% ● חברת ההשקעות Durable Capital Partners תשקיע בחברה 250 מיליון דולר בדיסקאונט של 5% ● Wix: "מצפים לשנה משמעותית" ● ג'פריס: "נשארים בהמלצת 'קנייה' למשקיעים סבלניים"

עשן בטהרן לאחר תקיפה ישראלית / צילום: Reuters, Anadolu via Reuters Connect

החלפת משטר האייתולות איננה בהכרח התרחיש האופטימי של המשקיעים

במקרה של נפילת המשטר, עלול להיווצר באיראן ואקום שבתורו מאיים בכאוס ובאיום ביטחוני ממושך על שרשראות האספקה העולמיות ● בינתיים, כך נראה, ארה"ב ומדינות רבות לא יתנו לזה לקרות ● ומה קורה בשוק המקומי? ● טור אורח

ראש ממשלת ספרד, פדרו סנצ'ז / צילום: ap, Hadi Mizban

כשהוא מנצל את הגנת האיחוד: ר"מ ספרד מסלים את העימות עם טראמפ

ראש ממשלת ספרד ביקר בחריפות את המלחמה נגד איראן: "אנחנו אומרים לא לדריסת החוק הבינלאומי" ● למרות שדונלד טראמפ איים על ניתוק הקשרים המסחריים עם המדינה האירופית, נראה שעבור המנהיג הספרדי מדובר בהזדמנות לחיזוק מעמדו בציבור המקומי

רופאים חוזרים לארץ על אוניית צים / צילום: שמעון יונה

שאלת המיליארדים: מה תעשה המלחמה לעסקה למכירת צים?

בחינה פורמלית לאישור מכירת חברת התובלה הימית ברשות החברות טרם החלה, וצפויה לשקלל את המערכה הנוכחית מול איראן ● הוועד: "מה שקורה מוכיח בדיוק למה אנו נאבקים"

הבורסה בת''א שוב שוברת שיאים / צילום: Shutterstock

זינוק של פי 3 בשנים ספורות: מחזורי המסחר בבורסה בשיא

מחזורי המסחר הגיעו השבוע לשיאים יומיים ● הזינוק מגיע כחלק מעלייה עקבית בהיקפי הפעילות בבורסה בשנים האחרונות: "קוצרים פירות של השקעה בנזילות וסחירות בבורסה", אמר יניב פגוט, סמנכ״ל המסחר של הבורסה לניירות ערך

תקיפות באיראן / צילום: ap, Vahid Salemi

המטוס הפרטי ושאלת ההדלפה: הוויכוח בין אנשי קשת 12 וערוץ 14

העימות הפומבי בין פרשן ערוץ 14 יעקב ברדוגו לבכירי חדשות 12 סביב השאלה כיצד ידעו על התקיפה המתקרבת, הפך בתוך שעות לשיח סוער על הדלפה אפשרית מצה”ל - ולקרב רמיזות על מקור המידע ● לפי שעה אין אישור רשמי לאף אחת מהגרסאות, אך ברשת הספקולציות ממשיכות להתגלגל

אנשים במקלט בעת התקפת טילים מאיראן / צילום: ap, Ohad Zwigenberg

לא נתנו לכם להיכנס למקלט? מדובר בעבירה פלילית

סירבו להכניס אתכם למקלט בזמן אזעקה? מעבר לאי הנעימות, יש לכך גם השלכות משפטיות ● מה קובע החוק, מה הדין לגבי חיות מחמד ואיך נכון לפעול בזמן אמת? ● גלובס עושה סדר

פגיעת רסיסי טיל איראני בבית במרכז, השבוע / צילום: מד''א

משרד העבודה: לאסור על מעסיקים לפטר עובדים שפונו מבתיהם במלחמה

תזכיר חוק שהפיץ משרד העבודה אוסר על פיטורים של מפונים למשך שלושה חודשים, בהתאם לאישור על פינוי שיביא העובד מהרשות המקומית ● אחרי ה-7 באוקטובר יושם איסור דומה לפטר מפונים, כמו גם קרובי משפחה של חטופים ונרצחים

מנכ''ל בנק הפועלים, ידין ענתבי / צילום: יונתן בלום

שיא חדש לבנק הפועלים: הרווח ב-2025 זינק ל-9.8 מיליארד שקל

בנק הפועלים דיווח על רווחי שיא של 9.8 מיליארד שקל ב-2025 - זינוק של 28% לעומת השנה שקדמה לה ● שיעור התשואה על ההון ב-2025 עומדת על 15.3% ● הדירקטוריון הודיע על חלוקת דיבידנד בסכום של 1.24 מיליארד שקל ● ועד עובדי הבנק: "בלתי נתפס שהנהלת הבנק מפרסמת רווחי עתק, ובאותה נשימה בוחרת לפגוע ישירות בכיס של העובדים"

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בעליות, בהובלת מניות הטכנולוגיה

הנאסד"ק קפץ בכ-1.3% ● העליות בוול סטריט מגיעות בעקבות הפוגה בעליות החדות במחירי הנפט, לצד נתוני מאקרו חיוביים שפורסמו בארה"ב ● שר האוצר האמריקאי: המכסים הגלובליים בגובה 15% ייכנסו לתוקף השבוע ● בורסות אירופה סיימו את היום בעליות ● הביטקוין נסחר סביב 73 אלף דולר ונמצא ברמתו הגבוהה מזה כחודש ● סיאול צנחה ביותר מ-10% הבוקר והשלימה נפילה של 17% ביומיים

נתב''ג / צילום: Shutterstock

החברות הישראליות החלו להשיב את הנוסעים הביתה. מתי יחזרו הטיסות היוצאות?

בהמשך היום צפויות להצטרף גם ארקיע ואייר חיפה ● במקביל, ולפחות עד שבת, ישראייר וארקיע ימשיכו להטיס נוסעים דרך שדות התעופה טאבה ועקבה ● בתוך כך, משרד התחבורה החליט הבוקר כי החל מהשבוע הבא ובכפוף להתפתחויות הביטחוניות, הטיסות יחזרו לשמש גם את היוצאים מהארץ אך במתווה מוגבל