גלובס - עיתון העסקים של ישראלאתר נגיש

סמכויות לרה"מ והאזנה לאזרחים: מה מסתתר בחוק הסייבר?

בשבוע שעבר, בשקט בשקט, פורסם תזכיר "חוק הסייבר" ● החוק לא רק מסדיר את פעילות מערך הסייבר הלאומי, אלא צפוי להפוך אותו לאחד מהגופים הביטחוניים החזקים בישראל ● מומחי פרטיות ומשפט מזהירים כי אף שכוונות מנסחי החוק טובות, הוא מעניק כוח רב מדי לרשות ריכוזית מדי

בנימין נתניהו / רויטרס
בנימין נתניהו / רויטרס

בזמן שבראש סדר היום עמדו בשבוע האחרון הארוחות של אשת ראש הממשלה, והסרטון "הרצל הרצל", התרחש מתחת לרדאר מהלך ביטחוני-טכנולוגי-חקיקתי משמעותי במיוחד. בלי הכרזה רשמית, בלי נאומים נרגשים, פורסם ביום רביעי שעבר תזכיר "חוק הסייבר".

התזכיר ראה אור בזמן שבכירי מערכת הביטחון ומגזר ההייטק פקדו את שבוע הסייבר שהתקיים באוניברסיטת תל אביב. לא היה מקום מתאים מזה להכרזה החשובה, אך הן ראש הממשלה בנימין נתניהו, שנאם בפני באי הכנס, והן מנהל מרכז הסייבר אלוף (מיל') יצחק בן-ישראל, שהיה ממקימי מטה הסייבר במשרד ראש הממשלה - לא הכריזו עליו במהלך האירוע.

מדובר בשיאו של מהלך שהחל בנובמבר 2010, אז הורה נתניהו על הקמת צוות מיוחד שיגבש תוכנית לאומית להצבת ישראל בין חמש המדינות המובילות במרחב הקיברנטי. כתוצאה מהמהלך הוקמו רשות ומטה הסייבר, שאליהם הועברו סמכויות שבעבר היו בידי השב"כ. בדצמבר החליטה הממשלה לאחד את הרשות והמטה לגוף אחד, בשם מערך הסייבר, שבראשו עומד כיום יגאל אונא. כעת אמור התזכיר להסדיר בחקיקה ראשית את פעילות המערך, וליצור גוף שעתיד להפוך בשנים הקרובות, עם התפשטות הטכנולוגיה לכל אחד מהיבטי החיים, לאחד החזקים והמשפיעים ביותר שקמו בישראל, שאמור לפעול בזיקה ישירה לראש הממשלה.

ואולם, ההסדרה בחוק לא באה רק במטרה לעגן את הפעילות הקיימת. על פי גורמים המעורים בנושא, הוא "משקף שינוי איכותי מהמצב שאפשרי כיום; התזכיר משקף גם יכולת לעשות דברים נוספים". תזכיר החוק, בן 82 עמודים, כתוב בשפה ברורה ופשוטה, ומומלץ לעיין בו כאן. במאמר זה קצרה היריעה מלטפל בכל המשמעויות שהוא טומן בחובו, ועל כן נתמקד בכמה מהנקודות הבולטות והשנויות ביותר במחלוקת, רגע לפני 11 ביולי - מועד סיום התקופה שבה ניתנת לציבור האפשרות להגיב על תזכיר החוק.

"לעתים נדרש עיסוק גם בשכבת התוכן"

"אנחנו בעיצומה של מתקפת סייבר עולמית, קרוב למאה מדינות נפגעו. עד לרגע זה בישראל לא היו שום פגיעות בתשתיות הקריטיות שלנו. הפגיעות האחרות מינוריות, אבל זה עד לרגע זה, וכל דבר יכול להשתנות ... עוד יהיו הרבה התפתחויות ונצטרך להשקיע עוד משאבים כדי להבטיח שמדינת ישראל, גם בצד הביטחוני שלה, ובמיוחד בצד האזרחי שלה, יהיו לה את ההגנות הדרושות נגד הסוג החדש הזה של מתקפות" (ראש הממשלה, בנימין נתניהו, בפתח ישיבת הממשלה, 14 במאי 2017).

בקרב מומחים צבאיים וטכנולוגיים זהו כמעט קונצנזוס שבשנים האחרונות החל תהליך בלתי ניתן לעצירה שיהפוך את המרחב הקיברנטי לשדה הקרב העתידי העיקרי. הקונצנזוס הנ"ל נוגע בשתי נקודות נוספות: בשדה הקרב העתידי הזה העורף והמגזר האזרחי הם החזית, ולצד מדינות וארגוני טרור יפעלו בו גם גורמים פליליים שיחברו יחד להגשמת מזימותיהם. מדינת ישראל נחשבת כיום לאחת המובילות בתחום הגנת הסייבר - הן במגזר הצבאי, הן באזרחי, והן מבחינת הארגונים הממשלתיים שהוקמו כדי להתמודד עם האתגר.

למרות המצב המעודד הזה, תזכיר חוק הסייבר מבקש לשנות את מערכת היחסים בין הממשלה למגזר האזרחי. מערך הסייבר יפקח ויסדיר את הפעילות ההגנתית של שורת ארגונים ארוכה: לא מדובר רק בתשתיות חיוניות, תקשורת ופיננסים. את תחולת החוק על ארגונים מאפשר תזכיר החוק באמצעות השימוש בהגדרה "גוף מבוקר כהגדרתו בסעיף 9 לחוק מבקר המדינה" - מה שאומר שהוא אף יחול על ארגוני עובדים. בין אם השינוי הזה נחוץ או לא, הוא מחייב דיון ציבורי מקיף ומעמיק. דיון כזה אמור לכלול, פרט למומחי משפט מתחום הפרטיות שכבר מתריעים מפני השלכות החוק, גם את נציגי המשק, וכן מומחי טכנולוגיה, צבא וממשל.

מומחי הפרטיות מזהירים עוד כי על פי החוק החדש קיימת סכנה של מדרון חלקלק שעלול לאפשר ניטור רחב של תקשורת בין אזרחים. הכוונה היא לא רק לפרטים הטכניים של שיחות מקוונות או טלפוניות, כמו תאריך השיחה ואורכה (מה שמכונה מטה-דאטה), אלא גם לתוכן התקשורת עצמו. "לעתים נדרש עיסוק גם בשכבת התוכן", נכתב בתזכיר החוק, שמסייג: "בממד המשפטי חשוב להדגיש כי תכלית איסוף המידע בפרק האופרטיבי היא לצורך הגנת הארגון שבו נמצא המידע, ולא לצורך איסוף מידע עליו לצורכי פיקוח או אכיפה". מומחי משפט בכירים ששוחחנו עימם אמרו כי הם אמנם סומכים על מנסחי החוק ומאמינים שכוונתם טובה, אולם הם מזהירים שמבנה החוק הנוכחי משאיר פתח עתידי להאזנות ולמעקבים.

זו לא דאגת הפרטיות היחידה שמעורר התזכיר. אף על פי שהתזכיר קובע כללים שיגדרו את מרחב הפעולה של המערך, באופן שנועד לשמור על פרטיות האזרחים, מופיע בו גם סעיף ובו נקבע כי "ראש הממשלה ושר המשפטים יקבעו בתקנות הוראות לעניין אופן איסוף, עיבוד, שמירה וביעור של המידע במערך הגילוי והזיהוי והשימוש בו, וכן רשאים הם לקבוע בכללים הוראות נוספות לעניין מערך הגילוי והזיהוי אשר פרסומם יהיה חסוי משיקולי הגנה על סודיות, שיטות ואמצעים".

ראש הממשלה מוזכר 68 פעמים

היבט חשוב נוסף שמבקשים מבקרי החוק לשים אליו לב הוא הסמכויות הנרחבות שניתנות בידי ראש הממשלה. מערך הסייבר אמור לפעול במסגרת משרד ראש הממשלה, ראש הממשלה הוא הממונה עליו וראש מערך הסייבר אמור לדווח ישירות אליו. הליך המינוי של ראש המערך זהה לזה של מינוי ראשי המוסד והשב"כ - על-ידי הממשלה בהמלצת ראש הממשלה.

במקור, אומרים גורמי משפט שעיינו באחד מגלגוליו של התזכיר, המצב היה קיצוני יותר: ראש מערך הסייבר אמור היה להיות מינוי ישיר של ראש הממשלה. הסעיף הזה ספג התנגדות ונגנז, כמו גם כוונה שעלתה בעבר להגביל את הפיקוח על יצוא מערכות סייבר ולהקבילו ליצוא נשק. אלא שגם כך החוק מאפשר לראש הממשלה להחזיק קרוב מאוד לחזה את הגוף הביטחוני רב העוצמה. בעוד שבחוק השב"כ, לדוגמה, מוזכר ראש הממשלה 29 פעמים, בתזכיר חוק הסייבר הוא מוזכר לא פחות מ-68 פעמים.

על פי הגדרות החוק, האינטרסים החיוניים שעליהם הוא אמור להגן כוללים את ביטחון המדינה, ביטחון הציבור או בטיחותו, חיי אדם, כלכלת המדינה, תפקוד תקין של תשתיות - וגם "אינטרס שקבע ראש הממשלה בצו לאחר התייעצות עם השר הנוגע בדבר". התזכיר מעניק לראש הממשלה את הסמכות "לנהל, להפעיל ולבצע בהתאם את מאמצי ההגנה הלאומיים האופרטיביים כנגד תקיפות סייבר", וגם להטיל על המערך "לבצע כל תפקיד אחר בתחום הגנת הסייבר שיקבע ראש הממשלה".

סמכויות ראש הממשלה צפויות להעסיק במידה רבה גופים אזרחיים. כך למשל, הוא "רשאי לקבוע בתקנות תנאים לגבי כשירותו, חובותיו ותפקידו של ממונה הגנת הסייבר בארגון". סמכות נוספת קובעת כי "מבלי לגרוע מהוראות חוק שירות המדינה... רשאי ראש הממשלה לקבוע בתקנות הוראות נוספות בדבר משטר ומשמעת שיחולו במערך".

ואם זה לא מספיק, גם הסמכות למנות את הגוף המפקח על פעילות מערך הסייבר ניתנת לראש הממשלה. התזכיר מציע למנות למערך גוף מבקר פנימי, ולצדו גוף בקרה חיצוני בראשות משפטן, שיכלול נציג מטעם היועץ המשפטי לממשלה (שידווח גם הוא לראש הממשלה). השלד התפעולי והמקצועי של גוף זה יהיה במערך הסייבר עצמו.  

ולבסוף - שימו לב לסמכותו של ראש הממשלה לשתף ולהגביל שיתוף מידע. סעיף 72 קובע כי "פעילות מערך הסייבר בתחום הגנת הסייבר אינה נתונה לגילוי, למעט כמוסדר בחוק או בתקנות שיקבעו ראש הממשלה ושר המשפטים", וכן כי "לא יגלה אדם דבר מדיוני הוועדה או מכל חומר שנמסר לה, אלא אם הסמיך אותו לכך ראש הממשלה, או באישור היועץ המשפטי לממשלה או נציגו".

אלא שלראש הממשלה ניתנת סמכות בכל הנוגע ל"יצירת שיתופי-פעולה בינלאומיים אופרטיביים שמטרתם חילופי מידע רלוונטי להגנה, וכן קידום מעמדה של ישראל כמובילה בתחום הסייבר בעולם. מובהר כי הסכמים כאמור ייערכו בהתאם לכללים שייקבעו בידי ראש הממשלה, ויאפשרו ביטוי לאינטרסים רלוונטיים ותיאום מדינתי במקרים המתאימים". במילים אחרות, ראש הממשלה יהיה המוסמך הבלעדי לשיתוף מידע עם גורמים זרים בכל הנוגע לפעילות הסייבר של ישראל. גם השאלה אם לא ראוי שהחלטות כאלה יתקבלו בפורום רחב יותר צריכה לעלות לדיון, ובהקדם.

עוד כתבות

תושבים צופים בפטריית העשן כתוצאה מפיצוצים בטהרן, הבוקר / צילום: ap

פיצוצים וענני עשן: התמונות והסרטונים מאיראן

שורה של פיצוצים וענני עשן במספר מוקדים במרכז טהראן מדווחים בשעה האחרונה במדיה האיראנית ● בין היעדים שהותקפו לפי התקשורת במדינה: מגוריו של נשיא איראן, מטה המודיעין הראשי ובעיקר מערכות תקשורת והגנה אווירית ● אלו התיעודים

מתקן נפט באיראן / צילום: Reuters, Essam Al-Sudani

לאיראן יש מהלך אחד שיכול לטלטל את שוק הנפט

המתיחות הביטחונית מחזירה את פרמיית הסיכון לשוק האנרגיה: אף שחלקה של איראן באספקה העולמית הצטמצם לכ-3% בלבד, שליטתה הגיאוגרפית בסמוך למיצרי הורמוז - דרכם עוברים כ-30% מהנפט המשונע בים - מעניקה לה מנוף השפעה משמעותי על המחירים ● פגיעה בנתיבי השייט עלול לזעזע בראש ובראשונה את אסיה, ובמיוחד את סין, אך גם להקפיץ את מחיר הברנט מעבר לרמות שנרשמו בימים האחרונים

נתב''ג / צילום: Shutterstock

המרחב האווירי נסגר: מה לעשות אם יש לכם טיסה בקרוב?

בעקבות מתקפת המנע באיראן המרחב האווירי של ישראל נסגר ל-48 שעות ● נעצרו המראות ונחיתות ● נוסעים ישראלים שנתקעו בחו"ל מתבקשים ליצור קשר עם חברות התעופה שלהם

סם אלטמן, מייסד ומנכ''ל OpenAI / צילום: Shutterstock

OpenAI שוברת שיאים: גייסה 110 מיליארד דולר לפי שווי של 730 מיליארד

אמזון, אנבידיה וסופטבנק הובילו את הסבב הפרטי הגדול בהיסטוריה ● המהלך ממצב אותה כחברת הטכנולוגיה הפרטית בעלת השווי הגבוה בעולם ● במקביל נחתמה שותפות ענן אסטרטגית בהיקף עתק והחברה מציבה יעד של מאות מיליארדי דולרים בהוצאות מחשוב עד סוף העשור

בורסת אחד העם, בימים עברו / צילום: הבורסה

בדקנו: איך השתנתה הבורסה על פני 3 עשורים ומה הטיפ המנצח של גילעד אלטשולר

מחברות החזקה שהתרסקו, דרך ענקיות הפארמה שאיכזבו ועד הזינוק במניות הביטחון והטכנולוגיה: גלובס בדק כיצד השתנתה הבורסה על פני יותר משלושה עשורים ● אלטשולר ממליץ להיצמד למדדים, ש"שמזהים ראשונים את ה'ווינרים' החדשים", וסטפק מחזק: "לא חשוב כמה אתה אוהב את המניה ומעריך את סיכוייה בעתיד - תפזר" ● וגם: איזו חברה פספסה הבורסה, שהייתה יכולה להכפיל את שווייה

ממ''ד / צילום: דוברות משרד הביטחון

מצב חירום עד יום שני: ההנחיות החדשות של פיקוד העורף

הוכרז מצב חירום מיוחד בעורף, והשמים נסגרו לטיסות אזרחיות ● הוטלו מגבלות נרחבות על פעילות המשק, החינוך וההתכנסויות ברחבי הארץ ● מתי אפשר לצאת מהמרחב המוגן ואיך נערכים באתרי הבנייה?

מרכז ביג / צילום: ביג מרכזי קניות

ביג וקניוני עופר הודיעו לשוכרים: "לא נחייב שכ"ד כשסגור"

על רקע המלחמה מול איראן והגבלות פיקוד העורף, קבוצת ביג הודיעה לשוכרי המרכזים המסחריים כי בשלב זה לא תגבה עבור חודש מרץ את שכר הדירה הבסיסי ● עסקים חיוניים במרכזי ביג ימשיכו לפעול כרגיל ● בקניוני עופר לא ייגבו הוראות קבע לפחות עד 15 במרץ או התבהרות המצב

בית החולים סורוקה / צילום: Shutterstock

בתי החולים עוברים למרחבים המוגנים; הפעילות הלא דחופה נעצרה

לאחר שבועות של היערכות, אגירת ציוד רפואי ותרגיל גדול עם צה"ל, מערכת הבריאות העלתה כוננות לרמה הגבוהה ביותר ● בתי החולים ימשיכו לתת מענה למקרים דחופים, חלק מהטיפולים יבוטלו ● משרד הבריאות מסר כי בנק הדם במוכנות גבוהה, וצוותים תוגברו בדרום ● נכון לעכשיו טיפות החלב נותרות בשלב זה פתוחות

אנשים מנסים לתפוס מחסה בעקבות פיצוץ, טהרן הבוקר. ניו יורק טיימס מדגיש כי התקיפה התבצעה בשעת העומס / צילום: Reuters

דיווחים על מבצע שתוכנן חודשים ופינוי חמינאי: כך מתפתח הסיקור העולמי

כלי תקשורת מובילים בארה"ב מדווחים על תקיפות אמריקאיות ישירות, ועל ריכוז כוחות חסר תקדים באזור, הגדול מאז 2003 ● באירופה שונה המסגור הראשוני כדי לכלול את וושינגטון כשותפה מלאה למהלך, וכן דווח כי המנהיג העליון חמינאי הובל למקום בטוח מחוץ לבירה ● הניו יורק טיימס מציין כי התקיפות התרחשו בשעה שמיליונים בדרכם למקומות עבודה ולבתי ספר, וב-CNN מתמקדים גם בהשלכות הכלכליות

מיני ACEMAN / צילום: יח''צ

אחרי הוזלה של 40 אלף שקל: האם המכונית הזו שווה את המחיר?

המכונית העירונית הקומפקטית של המותג "מיני" מבית ב.מ.וו משלבת ממדים מותאמים לעיר, עיצוב אופנתי והתנהגות כביש מלוטשת שפונה לחובבי נהיגה ● אבל מתלים קשיחים ומחיר שאפתני מגבילים את פוטנציאל השוק שלה

עשן מתנשא מעל מרכז העיר טהרן לאחר פיצוץ, הבוקר / צילום: Reuters, Anadolu

שעות לפני התקיפה: פלטפורמת ההימורים התחילה לגעוש

בזמן שמערכות המכ"ם התחממו, פלטפורמת "פולימרקט" כבר הראתה זינוק של 100% בהסתברות לעימות ● אחרי שהשוק "סגר את הפינה" על התקיפה האמריקאית הקרובה, השאלה הגורלית על עתיד המשטר ב-2027 נסחרת כעת ביותר מ־50%

עומאן / צילום: Shutterstock

המדינה היחידה במפרץ שנותרה חסינה מאיראן

בעוד שערב הסעודית, בחריין ואיחוד האמירויות הותקפו בשעות האחרונות על ידי משטר האייתולות, עומאן – המתווכת המרכזית בשיחות בין טהרן לוושינגטון – נותרה חסינה ● האם המלחמה הנוכחית מסייעת לה?

איזו בשורה יקבלו בקרוב 700 אלף עובדי המגזר הציבורי?

מה הם היעדים המבוקשים לרילוקיישן מצד ישראלים עשירים, ומדוע הנגיד הותיר את הריבית על כנה? ● חושבים שאתם בקיאים בכל מה שקרה השבוע בכלכלה בארץ ובעולם? בואו לבחון את הידע שלכם ● החידון הכלכלי של גלובס

ד''ר אנג'לה עירוני / צילום: דוברות אסותא / עופר חג'יוב

המיילדת שהפכה למנהלת בית חולים והפרשה שהסעירה את המדינה

"לאחר שאח שלי עבר תאונת פגע וברח, שאילצה אותו לעבור ניתוח ראש מסובך, נולד החלום שלי להיות אחות בטיפול נמרץ נוירוכירורגי. לא היה מקום בתל השומר, אז התחלתי בגינקולוגיה" ● שיחה קצרה עם ד"ר אנג'לה עירוני, מנהלת בית החולים אסותא ראשון לציון והמרכז הרפואי אסותא רעננה

תחנת הכוח ''אורות רבין'' שבחדרה / צילום: Shutterstock

חלק ממאגרי הגז ומתקנים בבזן הושבתו, תחנות הכוח עוברות לדלק חירום

בהנחיית שר האנרגיה הופסקה זמנית הפקת גז מחלק מהמאגרים, ומשק החשמל נשען כעת על דלקי חירום ופחם ● בבזן צופים עלייה בפליטות בעקבות הדממת מתקנים ● היחידות הפחמיות בחדרה עשויות לפעול ללא מגבלת שעות במצב חירום

פעילות מערכות ההגנה האווירית במהלך מבצע עם כלביא / צילום: משרד הביטחון

הטילים האיראניים שמאיימים על ישראל, ומערכות ההגנה נגדם

איראן מאיימת בתגובה חריפה אחרי התקיפות הישראליות והאמריקאיות ● מהן מערכות ההגנה האווירית הישראליות, אילו טילים נמצאים בארסנל האיראני, ומה קורה אם האיומים מגיעים מכיוון הים? ● גלובס עושה סדר

יהלי רוטנברג, החשב הכללי באוצר / צילום: יוסי זמיר

הבכיר לשעבר שבטוח: "אנחנו הכי קרובים להשבתת פעילות הממשלה מאי פעם"

כחשב הכללי באוצר יהלי רוטנברג גייס חוב חסר תקדים, התמודד עם הורדת הדירוג הראשונה של ישראל ונדרש לצנן את הוצאות הביטחון: "אמרתי - אל תאלצו אותי לבחור בין צה"ל לעמידה בתקציב" ● עכשיו הוא חושף את הפינות האפלות שדורשות פיקוח - ומתכנן את הטרק בנפאל

קיר סטארמר בהצהרתו על המצב במזרח התיכון / צילום: ap, Jonathan Brady

יבשת חצויה: חילוקי הדעות באירופה ומי הוציאו הודעות גינוי נגד ישראל וארה"ב

אירופה ניצבת מול המלחמה באיראן ללא עמדה אחידה: חלק מהמדינות מגנות את טהרן, אחרות מבקרות את ישראל וארה"ב, ורובן קוראות להרגעת הרוחות ● בעוד האיחוד האירופי עצמו נדחק לשוליים ומסתפק בהצהרות זהירות על דיפלומטיה וחוק בינלאומי

כבר לא "רוקי" ו"קראטה קיד": לספורטאים בקולנוע היום יש נקודות חולשה

מסימון ביילס ועד הקאמבק של אליסה ליו - מהפכת הספורטאיות של העשור האחרון לא נולדה על הפודיום, אלא בהחלטה לעצור ולחזור לתחרות בתנאים שהן מנסחות לעצמן ● התופעה לא פוסחת על המסך ההוליוודי, שמחליף את הפוקוס מהשאלה "איך הם מנצחים?" ל-"מה נשאר מהם אחרי הניצחון?"

תור לקוםות בסניף של טיב טעם, הבוקר / צילום: באדיבות עובדי טיב טעם

הבהלה לנייר טואלט: התנפלות על רשתות השיווק. אלה המוצרים המבוקשים

בעקבות התקיפה באיראן והאזעקות הבוקר, נרשמה עלייה של מאות אחוזים בתנועת הלקוחות ברשתות הפתוחות בשבת עם זינוק בביקושים למים, שימורים ונייר טואלט ● ברשתות מדגישים כי אין מחסור וכי המלאים מלאים, בעוד שירותי המשלוחים המהירים הושבתו בהתאם להנחיות פיקוד העורף