גלובס - עיתון העסקים של ישראלאתר נגיש

המדינה דורשת ממפעלים בסיכון גבוה להתמגן מהאקרים

המשרד להגנת הסביבה ידרוש כבר בחודשים הקרובים מכ-60 מפעלים שמוגדרים בסיכון גבוה להשקיע מיליונים במיגון מפני תקיפות סייבר ● מפעל שלא ייערך, לא יקבל היתר רעלים ● בכיר במשרד להגנת הסביבה: "בשנה האחרונה אירעו שבעה ניסיונות לתקוף מפעל כימי גדול"

בית זיקוק של חברת Suncor בקנדה/  צילום: Chris Helgren / רויטרס
בית זיקוק של חברת Suncor בקנדה/ צילום: Chris Helgren / רויטרס

המשרד להגנת הסביבה ומערך הסייבור הלאומי מוטרדים מאוד מהתרחיש הבא: מערכות הבקרה של מפעל כימי גדול שמחזיק מלאי חומרים דליקים או רעלים מסוכנים, מותקפות על-ידי האקרים שנמצאים בקצה השני של העולם; הם משבשים את אמצעי הבקרה שאמורים להתריע על תקלה, הלחצים בצנרת ההולכה הפנימית של המפעל עולים בפתאומיות, מערכות הקירור מושבתות, הטמפרטורות במערכות אחרות עולות - והמפעל הופך לפצצה מתקתקת.

איום הסייבר שהופך מוחשי יותר ויותר, הניע את משרדי הממשלה לפעולה - רגולציה חדשה שתושת בקרוב על התעשייה הישראלית. המדינה מתכוונת עוד השנה להקשיח את הפיקוח על היערכות התעשייה הכבדה לקראת מתקפות רשת הרסניות, ולחייב מפעלים רבים להטמיע מערכות ואמצעים לגילוי ונטרול מתקפות סייבר בזמן אמת.

הסכנה הגדולה בפיגוע סייבר מהסוג הזה היא פגיעה נרחבת בשלום הציבור ובסביבה באמצעות גרימה לדליפות מכוונות של שפכים רעילים שיזהמו את הקרקע או את מי התהום; פיזור של חומרים רעילים וגזים מסוכנים לאוויר; שריפה של חומרים מסוכנים; שפך חומרים רעילים למאגר מים או למערכות ניקוז מרכזיות ועוד.

מנכל המשרד להגנת הסביבה / צילום: אוריה תדמור

"כבר היו ניסיונות כאלה, ורק בשנה האחרונה אירעו שבעה ניסיונות לתקוף מפעל כימי גדול בישראל שנמצא בקרבת שכונת מגורים, ולא רחוק ממנו יש בית ספר", אמר לגלובס מנהל היחידה להגנה על מידע וסייבר בתעשייה במשרד להגנת הסביבה, יעקב דולמצקי והוסיף כי "למתקפת סייבר יש פוטנציאל להסב נזק משמעותי יותר מזה שנגרם באירוע רגיל דליפת חומרים מסוכנים, בעקבות תאונה למשל".

היעד הסופי: מיגון 4,000 מפעלים

על פי התכנית המתגבשת, האכיפה בנושא תחל בחודשים הקרובים בכ-60 מפעלים שמוגדרים בעלי סיכון גבוה. הכוונה היא למפעלים המחזיקים בהיתר להחזקת חומרים רעילים או חומרים נפיצים ומסוכנים שדרושים לתהליכי פעילות היצור השוטפת שלהם.

במשרד להגנת הסביבה מסרבים לפרט על אילו מפעלים מדובר, אך על פי הערכות מדובר במפעלים ביטחוניים; בתי זיקוק; תעשיות כימיות ועוד. פעילויות בתחומים אלה נעשות לרוב במפרץ חיפה, באזור התעשייה באשדוד, באזור התעשייה נאות חובב שבנגב ובמקומות רבים נוספים ברחבי הארץ.

את הרגולציה החדשה בנושא עתיד להוביל צוות מהיחידה להגנה על מידע וסייבר של המשרד, וזאת במסגרת המהלכים השוטפים שמקיים המשרד מול התעשייה מתוקף היתרי הרעלים שהוא מספקם למפעלים.

ההחלטה להרחיב את הפיקוח על התעשייה מחשש לתקיפות סייבר התקבלה בממשלה כבר בחודש פברואר 2015, תחת הכותרת "קידום אסדרה לאומית והובלה ממשלתית בהגנת הסייבר". עוד הוחלט כי כי יישום התכנית יעשה דרך מערך הרגולציה הממשלתי הקיים.

לקראת יישום החלטת הממשלה, המשרד להגנת הסביבה גיבש תכנית רב שנתית והקים בשנה האחרונה יחידה ייעודית להגנה על מידע וסייבר בתעשייה.

לפי התכנית, בסופו של דבר 4,000 מפעלים בכל רחבי הארץ יידרשו להטמיע מערכות הגנה מפני תקיפות סייבר.

"אנחנו פועלים על פי תורת ההגנה שגיבש מערך הסייבר ועל פי ההנחיות שמתקבלות ממנו", אמר מנהל היחידה דולמצקי בשיחה עם גלובס, והוסיף: "נרחיב את הפיקוח בכל שנה לעוד ועוד מפעלים בהתאם למידת המסוכנות שהם מהווים, נתחיל עם המסוכנים ביותר, שכן מדובר בכ-60 שנמצאים בכחל רחבי הארץ".

"האיומים הולכים ומתגברים"

מפעלים שיהיו כפופים לפיקוח החדש יידרשו למנות מטעמם בעל תפקיד שיהיה אמון על קבלת הנחיות מיחידת הסייבר של המשרד להגנת הסביבה, לפעול לניטור המערכות השונות, לעדכן את תוכנות ההגנה ועוד. כל מפעל כזה יידרש גם לבצע מיפויים של מערכות ממוחשבות שמקושרות למלאים של חומרים מסוכנים.

בנוסף על כך, כל מפעל יהיה חייב לגבש תכנית למניעת סכנה לציבור ולסביבה כתוצאה מאירוע סייבר. על בסיס הערכת הסיכונים במפעל, ייקבע לכל מערכת ממוחשבת במפעל סיווג, בהתאם לחומרים המסוכנים שקשורים אליה. המפעלים יידרשו להגיש את התכנית שגובשה לאישור המשרד להגנת הסביבה, והיא תאושר במסגרת הביקורת המקדימה שנעשית במפעל טרם מתן היתרי רעלים.

"אנחנו לא מוכנים לאיומים האלה - והם הולכים ומתגברים", אומר מנכ"ל המשרד להגנת הסביבה, ישראל דנציגר, בשיחה עם גלובס, ומזהיר: "מדובר באיומים שאינם פופולאריים ולכן עד עכשיו לא היתה השקעה של משאבים לקראתם".

תקיפות סייבר כלפי מתקנים תעשייתיים כבר אירעו במהלך השנים ברחבי העולם, אחת מהן, מתוקשרת במיוחד, כוונה ב-2010 נגד כור גרעיני באיראן באמצעות וירוס שנקרא סטוקסנט. התקיפה גרמה לשיבוש קריטי בתשתיות הכור, לסיבוב מהיר של הצנטריפוגות המשמשות לתהליך העשרת האורניום, ובשל כך להוצאתן מכלל שימוש.

תקיפה זו יוחסה בעבר לישראל ולארה"ב במסגרת מאמציהן לשבש את התקדמות איראן להשגת יכולות גרעיניות צבאיות.

מלבד תקיפה זו, במשרד להגנת הסביבה מונים עוד שורה של אירועי סייבר שהכו במקומות נוספים בעולם במשך השנים. לדוגמה,תקיפת מערכת הביוב באוסטרליה שגרמה להצפת שמורות טבע ולנזק סביבתי כבד, או הפגיעה ברשת החשמל במערב אוקראינה בסוף 2015. באותה תקיפה שובשה פעילותן של עשרות תחנות חשמל ושלוש תחנות כח, מה שגרם להפסקות חשמל נרחבות במדינה. תחקיר מקיף שנעשה בעקבות האירוע, העלה כי לא מדובר בהפסקת חשמל רגילה - אלא במתקפת סייבר.

המדינה מציתה לאט מדי

למרות פוטנציאל ההרס של פיגוע סייבר שיופנה כלפי מפעל גדול, המדינה מתנהלת בעצלתיים: ההחלטה על השתת הרגולציה החדשה על התעשייה התקבלה כבר בחודש פברואר 2015 בממשלה. מאז חלפו יותר מ-3 שנים, והשנה רק 60 מפעלים מבין אלפים יידרשו להטמיע מערכות הגנה מפני התקפת סייבר.

במשרד להגנת הסביבה הסבירו כי התקדמות בתהליך הזה הייתה כרוכה בהשלמת הליכי ההקמה של מערך הסייבר הלאומי, שהוא הגוף שאמון על הכתבת המדיניות בנושא למשרדי הממשלה: "הייתי שמח מאד אם הביצוע היה יותר מהיר", אמר מנכ"ל המשרד ישראל דנציגר והוסיף כי "עם זאת, אנחנו מתקדמים בנושא יפה מאד".

גורמים שונים במשרד התקשו להעריך את העלויות שיושתו על המפעלים בשל הדרישה מהם להטמיע מערכות חדשות להגנה מפני תקיפות סייבר. שם מציינים כי העלות המשרדית של ההיערכות לקראת השתת הרגולציה החדשה נאמדת בכמה מיליוני שקלים. לפי שעה, המדינה לא מתכוונת להשתתף בעלויות שיושתו על התעשייה כתוצאה מהתכנית הממשלתית להתאמת אמצעי הגנה למערכות היצור השונות. במשרד להגנת הסביבה אומרים שיעשו ככל יכולתם על-מנת להוריד את העלויות למינימום האפשרי, ולהשתמש במערכות שכבר קיימות במשרד מבלי לדרוש מהמפעלים רכש נוסף.

לרוב, מדובר על אמצעים שתפקידם ליצור הפרדה ברשתות הפנימיות שמפעילות את המערכות השונות במפעלים, ובכך להקטין את היקף הפגיעה בהם עקבות מתקפת רשת.

איום הסייבר על התעשייה נחשב לאיום מידי, כזה שאיש לא יכול להעריך את התממשותו זמן רב מראש. יתרה מכך, המתקפה עשויה להתגלות רק לאחר שהחדירה למערכות הבקרה ולמערכות ההפעלה של מתקן רגיש כבר בוצעה.

במשרד להגנת הסביבה טוענים כי אנשיו מתפרצים עם הרגולציה לדלת פתוחה - שכן גם לתעשיינים עצמם יש אינטרס להגן על המערכות שלהם מפני תקיפות רשת באופן שעשוי להביך אותם מול לקוחות, לפגוע בתדמית החברה, לחשוף את סודותיה לפני חברות מתחרות ולהסב נזק כספי משמעותי: "אנחנו פועלים בתיאום עם התאחדות התעשיינים בנושא הזה, ולתעשיינים זה חשוב בדיוק כמו שזה חשוב לנו", אמר מנכ"ל המשרד דנציגר.

עוד כתבות

שר ההגנה האמריקאי פיט הגסת' בנאומו היום / צילום: ap, Mark Schiefelbein

שר ההגנה האמריקאי פיט הגסת': "לא תוחמים בזמן את המבצע"

צה"ל: המלחמה תיקח "יותר מכמה ימים"; ראש המטות המשולבים של ארה"ב: "זה לא מבצע של לילה אחד" ● גורם ביטחוני: ארה"ב וישראל השיגו עליונות אווירית בכל מערב איראן ● פצוע בינוני ופצועים קל בנפילה בבאר שבע ● צה"ל תוקף בלבנון ופרסם התרעת פינוי; אחראי מטה המודיעין של חיזבאללה חוסל ● קפריסין: יורטו שני כטב"מים שכוונו לבסיס בריטי ● ראש ממשלת לבנון: אוסרים על חיזבאללה לפעול צבאית במדינה ● עדכונים שוטפים

צילומים: שלומי יוסף, איל יצהר, עיבוד: טלי בוגדנובסקי

הטבות הבנקים במלחמה: דחיית תשלומים, הלוואות ללא ריבית ותוספת גלישה לתקועים בחו"ל

הגופים הפיננסיים מציעים הקלות לאוכלוסיות השונות ● בנק לאומי מציע הקפאת משכנתא לשלושה חודשים; בנק הפועלים מציע חבילת גלישה והגדלת מסגרות בכרטיסי אשראי לשוהים בחו"ל; וישראכרט מציעה מוקד ייעודי לשוהים בחו"ל ודחיית הלוואות

עליות בבורסת תל אביב / צילום: Shutterstock

אופוריה בבורסה: מדד נפט וגז מזנק בכ-8%, הדולר נחלש בכ-1.5% מול השקל

מדד ת"א 35 מזנק בכ-4% ● מדד הביטוח מוביל את העליות ומתחזק במעל 8% ● בעולם: ירידות חדות באירופה ובחוזים בוול סטריט ● המשקיעים בורחים לנכסי חוף מבטחים - מחירי הנפט והזהב מזנקים ● הדולר מתחזק בעולם, אך נחלש מול השקל ● מיטב: שוק האג"ח בעולם עבר לתפקד כמגן מפני עלייה בסיכון ● סיגמא-קלאריטי: יש מקום רב לאופטימיות ביום שאחרי ● מחר לא יתקיים מסחר בת"א

עיבוד: טלי בוגדנובסקי

היום שמשקיעי ה-S&P 500 היו מעדיפים לשכוח

הבורסה בת"א מזנקת ב-4%, שיא עליות ליום בודד מאז הקורונה ● הפער מול המשקיעים ב-S&P 500 מגיע היום ל-7%, בגלל הזינוק בשקל והירידות בחוזים בוול סטריט ובאירופה ● מדובר על יותר מ-250 מיליארד שקל שלא יזכו ליהנות מהתשואה הזו

בצלאל מכליס ואלי גליקמן / צילום: אסף שילה ישראל סאן, איתי רפפורט - חברת החדשות הפרטית

המניה שמחקה 60% משוויה ואלו שירוויחו מהמלחמה

מחר יגיבו השווקים לראשונה לפעולה הצבאית הישראלית-אמריקאית נגד איראן ● על רקע המבצע, גלובס מסמן את הישראליות בוול סטריט שצפויות לבלוט בשבוע המסחר, וגם את אלו שעשו תנועות משמעותיות במהלך סוף השבוע החולף

אזור הפגיעה הישירה בבית שמש / צילום: דוברות מד''א

הפגיעה הישירה במקלט בבית שמש: "תרחיש נדיר אבל אפשרי"

המהנדס הראשי של פיקוד העורף לשעבר: "בשימוש בטילים מהסוג שראינו לאחרונה, פגיעה ישירה הופכת לשאלה של 'מי ישב איפה ובאיזו תנוחה'"

חניה בתל אביב / צילום: Shutterstock, Adi Shpigel

בשיא המלחמה: הצעד של העיריות שיסייע לתושבים ולמבקרים

החל מהיום (א') תושבים ומבקרים בתל אביב יזכו לחניה חינם בכחול לבן - באמצעות האפליקציות פנגו וסלו ● גם בירושלים, בכפר סבא, בחיפה ובקריית אתא פתחו במהלך דומה: "מחויבותנו העליונה היא להקל על הנטל ולהעניק לתושבים שקט נפשי ככל הניתן", אמר ראש העיר

מעבר הגבול בטאבה / צילום: יוד צילומים

מועדים חדשים בארקיע, והיעדים של אל על: איך אפשר לחזור לישראל?

בחברות התעופה הישראליות נערכים לקראת מבצעי חילוץ ישראלים מחו"ל לנתב"ג ● על פי ההערכות, מדובר בלמעלה מ-100 אלף ישראלים שיזדקקו לחילוץ ● באל על ובישראייר נערכים קודם כל לחילוץ לקוחות החברה ללא עלות ● בארקיע מפרסמים מועדים חדשים לטיסות חילוץ

שדה התעופה בדובאי לאחר פגיעת הטיל האיראני / צילום: ap, Altaf Qadri

"סוף עידן היציבות והשקט": מדינות המפרץ סופגות נזקים של מיליארדי דולרים

מדינות המפרץ, שניסו לשמור על ניטרליות יחסית במערכה, מוצאות עצמן בחזית האש -מאות שיגורים, עשרות פגיעות ישירות ונזק למלונות, מגדלי יוקרה ותשתיות תעופה ● ההסלמה מטלטלת את מנועי הצמיחה המרכזיים של המפרציות ומציבה סימן שאלה מעל המודל הכלכלי שבנו על יציבות, יוקרה וביטחון

בנקים בישראל

בלי מס רווחי יתר: האם משרד האוצר והבנקים בדרך להסכם פשרה

בזמן שוועדת הכספים ממשיכה לדון בתוכנית להטלת מס רוויח יתר קבוע על הבנקים, מאחורי הקלעים מתגבשת הצעת פשרה: היטל "חד פעמי" שיניב לקופת המדינה עד 1.4 מיליארד שקל ● ברקע, המערכה באיראן צפויה להגדיל את הגירעון ובאוצר צריכים מקורות למימון המבצע

טילים הערב בירושלים / צילום: Mahmoud Illean

שיגורים לרחבי הארץ; מצב החירום בעורף הוארך עד 12 במרץ

חיל האוויר השלים יותר מ-30 תקיפות נגד מערך הטילים הבליסטיים של המשטר האיראני ● שרי הממשלה מאשרים במשאל טלפוני את הארכת מצב החירום המיוחד בעורף לעוד 12 יום ● 9 הרוגים ועשרות פצועים בפגיעה ישירה באזור בית שמש ● צה"ל בגל הפצצות בטהרן; נתניהו: "התקיפות רק יתגברו" ● כ-100 אלף משרתי מילואים גויסו ● "טראמפ: הטבענו 9 ספינות איראניות" ● עדכונים שוטפים

כותרות העיתונים בעולם

פרטים חדשים נחשפים: כך גילתה ארה"ב היכן נמצא חמינאי

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: ה-CIA עדכן במיקומו של חמינאי וישראל שינה תזמון ותקפה, המתקפה האיראנית על מדינות המפרץ גורמת לשיבושים באלפי טיסות והמדינה המפתיעה שהתקיימה בה עצרת תמיכה בחמינאי • כותרות העיתונים בעולם

עשן בטהרן לאחר התקיפה המשולבת של ישראל וארה''ב / צילום: AP

"אנשים ברחוב מחייכים זה לזה": איך העם האיראני מגיב למלחמה

הפעולה הצבאית של ארה"ב וישראל עוררה בהלה למזון, מים ומחסה ● חלק מאזרחי איראן מודאגים, אך רובם התעודדו מן הדיווח על מותו של מנהיג המדינה: "אני בוכה משמחה. עוד דיקטטור איננו"

ספינות במיצרי הורמוז (ארכיון) / צילום: ap, Jon Gambrell

פתוחים או סגורים? האירוע שמבלבל את פלטפורמת פולימרקט

הימורים של כ-5 מיליון דולר הצטברו בפלטפורמת הימורים, המבוססת על חוכמת ההמונים ולעיתים גם על מידע פנים, בשאלה מתי איראן תסגור את מיצרי הורמוז ● עם זאת, התברר שלשאלה יש יותר מתשובה אפשרית אחת, והרוחות בפולימרקט סוערות

יורש העצר הסעודי מוחמד בן סלמאן ונשיא ארה''ב דונלד טראמפ בפגישתם בבית הלבן בנובמבר / צילום: ap, Mark Schiefelbein

המדינה המפתיעה שתמכה בתקיפה באיראן והסכסוך שיכול להגיע לקיצו

"סעודיה שוקלת צעדיה מחדש לאחר המתקפה האיראנית", אומר לגלובס מומחה למפרץ הערבי ● מה מנחה את ריאד, איך משפיע המשבר מול איחוד האמירויות ולמה יורש העצר הסעודי מעדיף שהמשטר יפול?

ראש ממשלת בריטניה כאשר ביקר בעבר בבסיס חיל האוויר הבריטי ארקוטירי שבקפריסין / צילום: ap, Kirsty Wigglesworth

כטב"ם מתאבד התפוצץ בבסיס בריטי בקפריסין, ועדיין לונדון מנסה להתרחק מהמלחמה

בסיס חיל אוויר בריטי בקפריסין, הותקף על ידי כטב"ם שנשלח מאיראן או חיזבאללה ● למרות האירוע התקדימי, ראש ממשלת בריטניה הבהיר כי מדינתו "לא תהיה מעורבת במתקפה על איראן"

נשיא ארה''ב דונלד טראמפ / צילום: ap, Alex Brandon

טראמפ אסר שימוש בקלוד, אך הוא כיכב במתקפה על איראן

שעות לאחר שהנשיא הורה להפסיק את ההתקשרויות עם החברה ולהגדירה כסיכון בשרשרת האספקה, נעשה שימוש במודל קלוד בתקיפה באיראן ● במקביל חתמה OpenAI על הסכם חדש עם הפנטגון, בצל ביטול החוזים עם אנתרופיק

אבו דאבי / צילום: Shutterstock, Saleh Al Tamimi

מקטאר ועד טורקיה: נפילות בבורסות ברחבי המזרח התיכון

בצעד חריג, איחוד האמירויות מבקש למנוע אפשרות של קריסה בשל המתקפות האיראניות ● ביתר הבורסות באזור מתקיים מסחר חרף הסנטימנט השלילי: בבורסות בכווית, קטאר, סעודיה, קפריסין וטורקיה נרשמות ירידות שערים

המומחים מסבירים - כך חיסול חמינאי ישנה את המציאות / צילום: Shutterstock

"תם עידן באיראן": המומחים מעריכים - כך המשטר יקרוס

החיסול ההיסטורי של המנהיג העליון עלי חמינאי דוחף את איראן לצומת של הכרעות ● מי יהיה היורש, איך מדיניות החוץ האיראנית תשתנה - ומה יקרה למנגנון הדיכוי הפנימי? ● המומחים מנתחים את ההתפתחויות ומעריכים: בלי השינויים האלה, המשטר האיראני יקרוס ● גלובס עושה סדר

פלטפורמת ''פולימרקט'' / צילום: Shutterstock

מתי תיגמר המלחמה? זה ההימור המוביל

פלטפורמת ההימורים פולימרקט, שמבוססת על חוכמת ההמונים ולעיתים גם על מידע פנים, מציירת תמונה ברורה: הפסקת אש לפני אפריל - לא סבירה ● נפילת המשטר עד יוני - 42% ● ומה לגבי חסימת מיצרי הורמוז?