גלובס - עיתון העסקים של ישראלאתר נגיש

המדינה דורשת ממפעלים בסיכון גבוה להתמגן מהאקרים

המשרד להגנת הסביבה ידרוש כבר בחודשים הקרובים מכ-60 מפעלים שמוגדרים בסיכון גבוה להשקיע מיליונים במיגון מפני תקיפות סייבר ● מפעל שלא ייערך, לא יקבל היתר רעלים ● בכיר במשרד להגנת הסביבה: "בשנה האחרונה אירעו שבעה ניסיונות לתקוף מפעל כימי גדול"

בית זיקוק של חברת Suncor בקנדה/  צילום: Chris Helgren / רויטרס
בית זיקוק של חברת Suncor בקנדה/ צילום: Chris Helgren / רויטרס

המשרד להגנת הסביבה ומערך הסייבור הלאומי מוטרדים מאוד מהתרחיש הבא: מערכות הבקרה של מפעל כימי גדול שמחזיק מלאי חומרים דליקים או רעלים מסוכנים, מותקפות על-ידי האקרים שנמצאים בקצה השני של העולם; הם משבשים את אמצעי הבקרה שאמורים להתריע על תקלה, הלחצים בצנרת ההולכה הפנימית של המפעל עולים בפתאומיות, מערכות הקירור מושבתות, הטמפרטורות במערכות אחרות עולות - והמפעל הופך לפצצה מתקתקת.

איום הסייבר שהופך מוחשי יותר ויותר, הניע את משרדי הממשלה לפעולה - רגולציה חדשה שתושת בקרוב על התעשייה הישראלית. המדינה מתכוונת עוד השנה להקשיח את הפיקוח על היערכות התעשייה הכבדה לקראת מתקפות רשת הרסניות, ולחייב מפעלים רבים להטמיע מערכות ואמצעים לגילוי ונטרול מתקפות סייבר בזמן אמת.

הסכנה הגדולה בפיגוע סייבר מהסוג הזה היא פגיעה נרחבת בשלום הציבור ובסביבה באמצעות גרימה לדליפות מכוונות של שפכים רעילים שיזהמו את הקרקע או את מי התהום; פיזור של חומרים רעילים וגזים מסוכנים לאוויר; שריפה של חומרים מסוכנים; שפך חומרים רעילים למאגר מים או למערכות ניקוז מרכזיות ועוד.

מנכל המשרד להגנת הסביבה / צילום: אוריה תדמור

"כבר היו ניסיונות כאלה, ורק בשנה האחרונה אירעו שבעה ניסיונות לתקוף מפעל כימי גדול בישראל שנמצא בקרבת שכונת מגורים, ולא רחוק ממנו יש בית ספר", אמר לגלובס מנהל היחידה להגנה על מידע וסייבר בתעשייה במשרד להגנת הסביבה, יעקב דולמצקי והוסיף כי "למתקפת סייבר יש פוטנציאל להסב נזק משמעותי יותר מזה שנגרם באירוע רגיל דליפת חומרים מסוכנים, בעקבות תאונה למשל".

היעד הסופי: מיגון 4,000 מפעלים

על פי התכנית המתגבשת, האכיפה בנושא תחל בחודשים הקרובים בכ-60 מפעלים שמוגדרים בעלי סיכון גבוה. הכוונה היא למפעלים המחזיקים בהיתר להחזקת חומרים רעילים או חומרים נפיצים ומסוכנים שדרושים לתהליכי פעילות היצור השוטפת שלהם.

במשרד להגנת הסביבה מסרבים לפרט על אילו מפעלים מדובר, אך על פי הערכות מדובר במפעלים ביטחוניים; בתי זיקוק; תעשיות כימיות ועוד. פעילויות בתחומים אלה נעשות לרוב במפרץ חיפה, באזור התעשייה באשדוד, באזור התעשייה נאות חובב שבנגב ובמקומות רבים נוספים ברחבי הארץ.

את הרגולציה החדשה בנושא עתיד להוביל צוות מהיחידה להגנה על מידע וסייבר של המשרד, וזאת במסגרת המהלכים השוטפים שמקיים המשרד מול התעשייה מתוקף היתרי הרעלים שהוא מספקם למפעלים.

ההחלטה להרחיב את הפיקוח על התעשייה מחשש לתקיפות סייבר התקבלה בממשלה כבר בחודש פברואר 2015, תחת הכותרת "קידום אסדרה לאומית והובלה ממשלתית בהגנת הסייבר". עוד הוחלט כי כי יישום התכנית יעשה דרך מערך הרגולציה הממשלתי הקיים.

לקראת יישום החלטת הממשלה, המשרד להגנת הסביבה גיבש תכנית רב שנתית והקים בשנה האחרונה יחידה ייעודית להגנה על מידע וסייבר בתעשייה.

לפי התכנית, בסופו של דבר 4,000 מפעלים בכל רחבי הארץ יידרשו להטמיע מערכות הגנה מפני תקיפות סייבר.

"אנחנו פועלים על פי תורת ההגנה שגיבש מערך הסייבר ועל פי ההנחיות שמתקבלות ממנו", אמר מנהל היחידה דולמצקי בשיחה עם גלובס, והוסיף: "נרחיב את הפיקוח בכל שנה לעוד ועוד מפעלים בהתאם למידת המסוכנות שהם מהווים, נתחיל עם המסוכנים ביותר, שכן מדובר בכ-60 שנמצאים בכחל רחבי הארץ".

"האיומים הולכים ומתגברים"

מפעלים שיהיו כפופים לפיקוח החדש יידרשו למנות מטעמם בעל תפקיד שיהיה אמון על קבלת הנחיות מיחידת הסייבר של המשרד להגנת הסביבה, לפעול לניטור המערכות השונות, לעדכן את תוכנות ההגנה ועוד. כל מפעל כזה יידרש גם לבצע מיפויים של מערכות ממוחשבות שמקושרות למלאים של חומרים מסוכנים.

בנוסף על כך, כל מפעל יהיה חייב לגבש תכנית למניעת סכנה לציבור ולסביבה כתוצאה מאירוע סייבר. על בסיס הערכת הסיכונים במפעל, ייקבע לכל מערכת ממוחשבת במפעל סיווג, בהתאם לחומרים המסוכנים שקשורים אליה. המפעלים יידרשו להגיש את התכנית שגובשה לאישור המשרד להגנת הסביבה, והיא תאושר במסגרת הביקורת המקדימה שנעשית במפעל טרם מתן היתרי רעלים.

"אנחנו לא מוכנים לאיומים האלה - והם הולכים ומתגברים", אומר מנכ"ל המשרד להגנת הסביבה, ישראל דנציגר, בשיחה עם גלובס, ומזהיר: "מדובר באיומים שאינם פופולאריים ולכן עד עכשיו לא היתה השקעה של משאבים לקראתם".

תקיפות סייבר כלפי מתקנים תעשייתיים כבר אירעו במהלך השנים ברחבי העולם, אחת מהן, מתוקשרת במיוחד, כוונה ב-2010 נגד כור גרעיני באיראן באמצעות וירוס שנקרא סטוקסנט. התקיפה גרמה לשיבוש קריטי בתשתיות הכור, לסיבוב מהיר של הצנטריפוגות המשמשות לתהליך העשרת האורניום, ובשל כך להוצאתן מכלל שימוש.

תקיפה זו יוחסה בעבר לישראל ולארה"ב במסגרת מאמציהן לשבש את התקדמות איראן להשגת יכולות גרעיניות צבאיות.

מלבד תקיפה זו, במשרד להגנת הסביבה מונים עוד שורה של אירועי סייבר שהכו במקומות נוספים בעולם במשך השנים. לדוגמה,תקיפת מערכת הביוב באוסטרליה שגרמה להצפת שמורות טבע ולנזק סביבתי כבד, או הפגיעה ברשת החשמל במערב אוקראינה בסוף 2015. באותה תקיפה שובשה פעילותן של עשרות תחנות חשמל ושלוש תחנות כח, מה שגרם להפסקות חשמל נרחבות במדינה. תחקיר מקיף שנעשה בעקבות האירוע, העלה כי לא מדובר בהפסקת חשמל רגילה - אלא במתקפת סייבר.

המדינה מציתה לאט מדי

למרות פוטנציאל ההרס של פיגוע סייבר שיופנה כלפי מפעל גדול, המדינה מתנהלת בעצלתיים: ההחלטה על השתת הרגולציה החדשה על התעשייה התקבלה כבר בחודש פברואר 2015 בממשלה. מאז חלפו יותר מ-3 שנים, והשנה רק 60 מפעלים מבין אלפים יידרשו להטמיע מערכות הגנה מפני התקפת סייבר.

במשרד להגנת הסביבה הסבירו כי התקדמות בתהליך הזה הייתה כרוכה בהשלמת הליכי ההקמה של מערך הסייבר הלאומי, שהוא הגוף שאמון על הכתבת המדיניות בנושא למשרדי הממשלה: "הייתי שמח מאד אם הביצוע היה יותר מהיר", אמר מנכ"ל המשרד ישראל דנציגר והוסיף כי "עם זאת, אנחנו מתקדמים בנושא יפה מאד".

גורמים שונים במשרד התקשו להעריך את העלויות שיושתו על המפעלים בשל הדרישה מהם להטמיע מערכות חדשות להגנה מפני תקיפות סייבר. שם מציינים כי העלות המשרדית של ההיערכות לקראת השתת הרגולציה החדשה נאמדת בכמה מיליוני שקלים. לפי שעה, המדינה לא מתכוונת להשתתף בעלויות שיושתו על התעשייה כתוצאה מהתכנית הממשלתית להתאמת אמצעי הגנה למערכות היצור השונות. במשרד להגנת הסביבה אומרים שיעשו ככל יכולתם על-מנת להוריד את העלויות למינימום האפשרי, ולהשתמש במערכות שכבר קיימות במשרד מבלי לדרוש מהמפעלים רכש נוסף.

לרוב, מדובר על אמצעים שתפקידם ליצור הפרדה ברשתות הפנימיות שמפעילות את המערכות השונות במפעלים, ובכך להקטין את היקף הפגיעה בהם עקבות מתקפת רשת.

איום הסייבר על התעשייה נחשב לאיום מידי, כזה שאיש לא יכול להעריך את התממשותו זמן רב מראש. יתרה מכך, המתקפה עשויה להתגלות רק לאחר שהחדירה למערכות הבקרה ולמערכות ההפעלה של מתקן רגיש כבר בוצעה.

במשרד להגנת הסביבה טוענים כי אנשיו מתפרצים עם הרגולציה לדלת פתוחה - שכן גם לתעשיינים עצמם יש אינטרס להגן על המערכות שלהם מפני תקיפות רשת באופן שעשוי להביך אותם מול לקוחות, לפגוע בתדמית החברה, לחשוף את סודותיה לפני חברות מתחרות ולהסב נזק כספי משמעותי: "אנחנו פועלים בתיאום עם התאחדות התעשיינים בנושא הזה, ולתעשיינים זה חשוב בדיוק כמו שזה חשוב לנו", אמר מנכ"ל המשרד דנציגר.

עוד כתבות

ראש ממשלת בריטניה קיר סטארמר / צילום: ap, Kin Cheung

הבריטים מחוץ למלחמה: רה"מ קיבל ייעוץ שהיא מנוגדת לחוק הבינ"ל

הלייבור "גאים לא להיות מעורבים בתקיפה לא-חוקית", דווח בבריטניה, בעוד שר ההגנה אמר בראיון כי טילים שוגרו מאיראן לעבר קפריסין, אך לא בטוח שכוונו לאי ● ביקורת ב"טלגרף" השמרני: "המשטר האכזרי ביותר בעולם נמצא לפני קריסה - ולבריטניה אין שום חלק בכך"

ההתרעה של פיקוד העורף

קטן אך דרמטי: פיקוד העורף הוציא פיצ'ר חדש

עם פתיחת המערכה מול איראן, בפיקוד העורף הוסיפו התראה חדשה - שתתקבל גם דרך האפליקציה וגם כהודעה אישית ותגיד לכם מתי אפשר לצאת מהמרחב המוגן ● המשמעות: ההתרעות לנייד יוכפלו, אך גם יהיה כיסוי טוב יותר למי שאין חיבור לאינטרנט או קליטה בממ"ד

דפנה לוצקי / צילום: איל יצהר

העיתונאית דפנה לוצקי הלכה לעולמה

לוצקי כיהנה בשורה של תפקידים משמעותיים בעיתונות הכלכלית ● היא שימשה בין היתר כסגנית עורכת גלובס וכעורכת בכירה ב"דה מרקר" ובתאגיד השידור "כאן" ● היא נפטרה ממחלה קשה בגיל 51

פגיעה של טיל איראני בבניין בתל אביב / צילום: כב''ה

הבית שלכם נפגע במלחמה? זה הדבר הראשון שאתם צריכים לעשות

אנשים שביתם נפגע בעם כלביא נותנים טיפים לנפגעים החדשים ● מה כדאי לדעת לפני שמטפלים בבית שנפגע מטיל איראני ומה אומרים המומחים? ● גלובס עושה סדר

המומחים מסבירים - כך חיסול חמינאי ישנה את המציאות / צילום: Shutterstock

"תם עידן באיראן": המומחים מעריכים - כך המשטר האיראני יקרוס

החיסול ההיסטורי של המנהיג העליון עלי חמינאי דוחף את איראן לצומת של הכרעות ● מי יהיה היורש, איך מדיניות החוץ האיראנית תשתנה - ומה יקרה למנגנון הדיכוי הפנימי? ● המומחים מנתחים את ההתפתחויות ומעריכים: בלי השינויים האלה, המשטר האיראני יקרוס ● גלובס עושה סדר

בצלאל מכליס ואלי גליקמן / צילום: אסף שילה ישראל סאן, איתי רפפורט - חברת החדשות הפרטית

המניה שמחקה 60% משוויה ואלו שירוויחו מהמלחמה

מחר יגיבו השווקים לראשונה לפעולה הצבאית הישראלית-אמריקאית נגד איראן ● על רקע המבצע, גלובס מסמן את הישראליות בוול סטריט שצפויות לבלוט בשבוע המסחר, וגם את אלו שעשו תנועות משמעותיות במהלך סוף השבוע החולף

עלי חמניאי, מנהיג איראן / צילום: ap

40 שנות דיכוי וטרור: חמינאי חוסל

באיראן הודיעו רשמית כי המנהיג העליון של איראן, עלי חמינאי, חוסל הבוקר במכת הפתיחה של מבצע "שאגת הארי" ● מדובר במהלך דרמטי שעלול לטלטל את מוקדי הכוח בטהרן ולשנות את מאזן ההרתעה האזורי לאחר יותר משלושה עשורים בהם חלש על השלטון

ביג פאשן גלילות / צילום: טלי בוגדנובסקי

קנס מלחמה: קונים ליד הבית ומשלמים עוד 30%. וגם: המוצר שהביקוש אליו זינק

כמו במערכה האיראנית הקודמת, גם הפעם ביג היו הראשונים להודיע על הקלות, מליסרון והכשרת היישוב הצטרפו, אך בעזריאלי טרם התקבלה החלטה ● ברשת הסטוק מדווחים על עלייה ברכישת מוצרים לבית, ובעולם הקולנוע והחשמל על ביקושים למסכי טלוויזיה קטנים

מעבר הגבול בטאבה / צילום: יוד צילומים

השמיים עדיין סגורים, כך תוכלו בכל זאת להיכנס ולצאת מישראל

עקב המצב, ארקיע תחל היום להפעיל טיסות לציבור הרחב חכורות בין טאבה לאתונה על מנת לאפשר כניסה ויציאה מישראל ● ישראייר נערכת להפעלת טיסות חילוץ המיועדות ללקוחותיה בלבד

אילוסטרציה: Shutterstock

בזמן ההפצצות: מתקפת הסייבר באפליקציית התפילות הפופולרית באיראן

במקביל לגל התקיפות, מיליוני איראנים קיבלו דרך אפליקציית תפילות מסרים המבטיחים חנינה לחיילים שיניחו את נשקם ● בישראל שומרים על עמימות, אך ההערכה היא כי מדובר במבצע מתוכנן היטב

אזור נפילת טיל איראני במרכז הארץ / צילום: ap, Oded Balilty

רשות המסים פתחה מחדש את "המסלול המהיר" להגשת תביעות לנזק ישיר עד 30 אלף שקל

במסגרת מסלול זה ניתן לקבל אישור על תביעה ללא המתנה לשמאי, עד 7 ימים מהשלמת התביעה על כל פרטיה ● המסלול מיועד להגשת תביעות בגין נזק למבנה ותכולה בלבד בסכום שאינו עולה על 30 אלף שקל לניזוקים פרטיים או עסקיים

מיכלית בריטית במיצרי הורמוז / צילום: ap, Morteza Akhoondi

100 דולר לחבית? כך עלולה סגירת הורמוז לשנות את שוק הנפט העולמי

התקיפה הובילה לצניחה של 70% בתנועת המיכליות בעורק התחבורה הראשי, ולעלייה של 50% בפרמיות הביטוח ● המומחים מעריכים כי השוק כבר תמחר את רוב הסיכונים, בעוד אופ"ק מגדילה התפוקה כדי למתן את המחיר ● כעת - כל העיניים נשואות לפתיחת המסחר

אנשים במקלט בשל מתקפת טילים מאיראן / צילום: ap, Ohad Zwigenberg

מצב חירום במשק: מי רשאי להיעדר מהעבודה והאם מקבלים שכר

בעקבות המתקפה באיראן הוכרז מצב מיוחד בעורף. באילו נסיבות מותר להישאר בבית, האם המעסיק רשאי לפטר עובד שלא הגיע, והאם ממשיכים לקבל שכר – כולל במפעלים המוגדרים "חיוניים"? ● גלובס עושה סדר

אזור הפגיעה בגוש דן / צילום: מד''א

הרוגה ו-20 פצועים בפגיעה ישירה בת"א

אחד נפצע קשה, היתר בינוני וקל ● גופת המנהיג העליון אותרה בין ההריסות. התיעוד הוצג לנתניהו ● טראמפ אישר שחמינאי חוסל ● אזעקות רבות לשטח ישראל משעות הבוקר • משמרות המהפכה תקפו עם כטב"מים וטילים בסיסים אמריקאיים במזרח התיכון; בדובאי, כוויית ובחריין נרשמו פגיעות ישירות • חיל האוויר ביצע את מטס התקיפה הגדול ביותר אי-פעם • עדכונים שוטפים

מערכת ynet (ארכיון) / צילום: דור מלכה

יואב זיתון הוא איש התקשורת שנעצר בחשד שביצע מעשה סדום בקטין בן 15

זיתון, הכתב הצבאי של ynet, נעצר בשבוע שעבר ● מחקירת המשטרה התברר כי הוא הכיר את הקורבן באפליקציית היכרויות, וזה סיפר לו על גילו הצעיר ● הקטין סיפר למשטרה כי זיתון הפיל אותו על הקרקע ואנס אותו באלימות קשה

יירוטים / צילום: Shutterstock, GERSHBERG Yuri

המומחית שמסבירה: למה איראן לא מצליחה לייצר מטחים משמעותיים

"אם לאיראן הייתה יכולת להוציא מטח כבד היינו רואים אותה כבר", אומרת הילה חדד־חמלניק, מנכ"לית Moonshot ובעבר חברה בצוות הפיתוח של כיפת ברזל ● לדבריה, מערך הטילים האיראני נפגע קשות ביוני האחרון - נתון שמקל על ההגנה האווירית הישראלית ● עם זאת, היא מדגישה: הסכנה לא חלפה, וגם שברי טילים עלולים לגרום לנזק כבד

מטוס הקרב הטורקי KAAN / צילום: Reuters, Anadolu

מטוס העתיד של ארדואן, הרוכשת המפתיעה וההתנגדות האמריקאית

התעשיות הביטחוניות הישראליות מגבירות מאמצים באמריקה הלטינית, רפאל מקימה מפעל מנועים רקטיים בארה"ב, מפרולייט משיקה סמן לייזר חדש, וטראמפ מפעיל לחץ נגד עסקת מטוסים טורקית לסעודיה ● כל מה שקרה השבוע בתעשיות הביטחוניות עוד לפני שפרצה מלחמה

עשן בטהרן לאחר התקיפה המשולבת של ישראל וארה''ב / צילום: AP

"אנשים ברחוב מחייכים זה לזה": איך העם האיראני מגיב למלחמה

הפעולה הצבאית של ארה"ב וישראל עוררה בהלה למזון, מים ומחסה ● חלק מאזרחי איראן מודאגים, אך רובם התעודדו מן הדיווח על מותו של מנהיג המדינה: "אני בוכה משמחה. עוד דיקטטור איננו"

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

מתווה הפיצויים לעסקים מוכן, אבל האוצר לא ממהר להכריז עליו

מתווה הפיצויים לעסקים ולעובדים היה מוכן עוד לפני המלחמה, אך במשרד האוצר מתכוונים להמתין כשבוע, לפני שיוצאים בבשורה למשק ● במגזר העסקי קצת פחות סבלניים, ויו"ר נשיאות המגזר מוכן להמתין לכל היותר יומיים-שלושה

בנקים בישראל

בלי מס רווחי יתר: האם משרד האוצר והבנקים בדרך להסכם פשרה

בזמן שוועדת הכספים ממשיכה לדון בתוכנית להטלת מס רוויח יתר קבוע על הבנקים, מאחורי הקלעים מתגבשת הצעת פשרה: היטל "חד פעמי" שיניב לקופת המדינה עד 1.4 מיליארד שקל ● ברקע, המערכה באיראן צפויה להגדיל את הגירעון ובאוצר צריכים מקורות למימון המבצע