גלובס - עיתון העסקים של ישראלאתר נגיש

נזק של מאות מיליוני שקלים בשנה: הממשלה אישרה תקנות נוספות לשעת חירום לתקיפות סייבר

התקנות החדשות מתייחסות להתמודדות עם תקיפות סייבר חמורות במגזר השירותים הדיגיטליים ושירותי אחסון ● על פי התקנות, כשיש תקיפה חמורה תהיה חובת דיווח למערך הסייבר הלאומי, ואי-דיווח יגרור סנקציות

אבטחת סייבר | אילוסטרציה: Shutterstock
אבטחת סייבר | אילוסטרציה: Shutterstock

שרי הממשלה אישרו היום (ג') במשאל טלפוני תקנות חדשות לשעת חירום להתמודדות עם תקיפות סייבר חמורות במגזר השירותים הדיגיטליים ושירותי אחסון. בימים האחרונים עבדו במערך הסייבר הלאומי על התקנות כדי לספק סמכויות נוספות להתמודדות עם התקיפות. התקנות מצטרפות לתקנות לשעת חירום שנחקקו כבר בשנת 2023.

האיראנים פורצים למצלמות אבטחה ביתיות כדי לאסוף מודיעין. כך תמגנו את שלכם
בדיקה טכנולוגית | הטיפים של מומחי הסייבר: איך להימנע ממתקפת פישינג

על פי התקנות, כשיש תקיפה חמורה תהיה חובת דיווח למערך הסייבר הלאומי, ואי-דיווח יגרור סנקציות. בנוסף, מערך הסייבר הלאומי יהיה בעל סמכות לבקש מידע מהחברה בצל התקיפה, ותחול חובת דיווח של החברה ללקוחותיה.

משמעות התקנות היא אסדרה של השירותים שלפי מערך הסייבר הלאומי הם "יעד מועדף לתקיפות סייבר". התקנות האלו יהיו בתוקף ל-30 יום. במקביל לכך, במערך הסייבר הלאומי מקדמים פרסום תזכיר לקראת חקיקה - אך עדיין לא הוחלט אם מדובר בחוק זהה לתקנות שעברו או בחוק רחב יותר שכולל בתוכו התייחסות גם לסוגיה זו.

צורך מבצעי דחוף ומיידי

לפי דברי ההסבר, מאז תחילת מלחמת חרבות ברזל, ישנה עלייה בהיקף של תקיפות הסייבר נגד גופים אזרחיים בישראל. המתקפות הללו, כך נכתב, נועדו כדי לפגוע בחוסנה של ישראל, בכלכלה ובתפקודו התקין של המשק הישראלי. מתוך כך הבינו במערך כי קיים צורך מבצעי דחוף ומיידי בהקניית כלים להתמודדות לאומית עם תקיפות סייבר. "מאחר שלא ניתן להסדיר את הנושא במהירות הנדרשת בהליך חקיקה בכנסת, עולה צורך דחוף להתקין תקנות שעת חירום אלו", נכתב בהצעה למשאל טלפוני לשרים.

התקנות מסמיכות את מערך הסייבר בשלושה היבטים מרכזיים: ראשית, אם למערך הסייבר יש חשש שתתרחש או מתחרשת תקיפת סייבר חמורה אצל ספק של שירותי אחסון ושירותים דיגיטליים, בעת חירום תהיה לו הסמכות לדרוש מסמכים וידיעות מאותה החברה - על מנת לבחון את קיום התקיפה.

שנית, על ספקים וחברות כאלו תחול חובת דיווח על תקיפות סייבר - משמע, הספק יהיה חייב לספק למערך מידע על כך באופן פרואקטיבי. שלישית, על חברות כאלו תהיה חובת עדכון לארגון מקושר - משמע, הגופים הללו יהיו מחויבים ליידע לקוחות שלהם על כך שהם עלולים להיפגע.

בנוסף על כך, חברות שעומדות בתקינה בינלאומית נאותה בתחום הסייבר - שמעידה על יכולת התמודדות טובה עם איומי סייבר - יהיו פטורות מהחובות במסגרת התקנות לשעת חירום.

נזקי הסייבר: 5 מיליארד דולר בשנה

על פי נתונים שהוצגו על ידי מערך הסייבר, מחקרים בינלאומיים שמרנים מציגים כי הנזקים מתקיפות סייבר במצב שגרה במדינת ישראל מוערכים בכ-5 מיליארד דולר בשנה. בשנה שעברה פורסם בגלובס, כי מערך הסייבר בעצמו ביצע ניתוח כלכלי של העלות המצטברת מנזקי מתקפות הסייבר, ממנה עולה כי העלות למשק כולו עומדת על לפחות 12 מיליארד שקל בשנה.

בנוסף על כך, נתח התוצר השנתי של חברות IT, סקטור בהן נמנות חברות שירותי האחסון והשירותים הדיגיטליים, שהפדיון השנתי שלהן מתחת ל-100 מיליון שקל, הוא כ-48 מיליארד שקם בשנה, המהווים כ-2.4% מהתוצר הישראלי.

סמכות אכיפה למערך הסייבר

מערך הסייבר הלאומי למעשה מוביל את מאמצי ההגנה על מרחב הסייבר הלאומי בעיקר בנכסים ובתשתיות קריטיים במדינת ישראל. עם זאת, אין לו שום סמכות על גופים כמו חברות פרטיות ושירותי אחסון. התקנות הללו נועדו לספק סמכות אכיפה למערך הסייבר הלאומי להתמודד עם מתקפות סייבר שהופכות רחבות.

בשנים האחרונות היו מספר מתקפות סייבר נגד שירותים דיגיטליים ושירותי אחסון. המפורסמים בהם מתקפה על CyberServe - חברה שמאחסנת אתרי אינטרנט, ובשנת 2021 פרצה קבוצת Black Shadow לשרתי החברה וגרמו להשבתה. מה שתפס את רוב הכותרות אז הייתה הפריצה לאתר "אטרף", אתר המיועד לקהילה הלהט"בית וכלל מידע רפואי כמו מי חולה ב-HIV.

גורמים שונים התריעו על חשש למתקפות שכאלו, ולמערך הסייבר לא היו באמת סמכות לחייב טיפול. מי שלבסוף ניהלה את המקרה, זאת הרשות להגנת הפרטיות. הרשות פתחה בהליך פיקוח מנהלי כדי לבחון את המקרה הה. במסגרת ההליך, נמצא כי החברה לא עמדה בחובה שמוטלת עליה מכוח החוק, ולא עמדה בכל מיני תקנות שהיה עליה לעשות - כמו עריכת ביקורות תקופתיות, ולא עדכנה את נהלי האבטחה שלה.

עוד כתבות

בצלאל מכליס ואלי גליקמן / צילום: אסף שילה ישראל סאן, איתי רפפורט - חברת החדשות הפרטית

המניה שמחקה 60% משוויה ואלו שירוויחו מהמלחמה

מחר יגיבו השווקים לראשונה לפעולה הצבאית הישראלית-אמריקאית נגד איראן ● על רקע המבצע, גלובס מסמן את הישראליות בוול סטריט שצפויות לבלוט בשבוע המסחר, וגם את אלו שעשו תנועות משמעותיות במהלך סוף השבוע החולף

צילומים: שלומי יוסף, איל יצהר, עיבוד: טלי בוגדנובסקי

הטבות הבנקים במלחמה: דחיית תשלומים, הלוואות ללא ריבית ותוספת גלישה לתקועים בחו"ל

הגופים הפיננסיים מציעים הקלות לאוכלוסיות השונות ● בנק לאומי מציע הקפאת משכנתא לשלושה חודשים; בנק הפועלים מציע חבילת גלישה והגדלת מסגרות בכרטיסי אשראי לשוהים בחו"ל; וישראכרט מציעה מוקד ייעודי לשוהים בחו"ל ודחיית הלוואות

שדה התעופה בדובאי לאחר פגיעת הטיל האיראני / צילום: ap, Altaf Qadri

"סוף עידן היציבות והשקט": מדינות המפרץ סופגות נזקים של מיליארדי דולרים

מדינות המפרץ, שניסו לשמור על ניטרליות יחסית במערכה, מוצאות עצמן בחזית האש -מאות שיגורים, עשרות פגיעות ישירות ונזק למלונות, מגדלי יוקרה ותשתיות תעופה ● ההסלמה מטלטלת את מנועי הצמיחה המרכזיים של המפרציות ומציבה סימן שאלה מעל המודל הכלכלי שבנו על יציבות, יוקרה וביטחון

דפנה לוצקי / צילום: איל יצהר

העיתונאית דפנה לוצקי הלכה לעולמה

לוצקי כיהנה בשורה של תפקידים משמעותיים בעיתונות הכלכלית ● היא שימשה בין היתר כסגנית עורכת גלובס וכעורכת בכירה ב"דה מרקר" ובתאגיד השידור "כאן" ● היא נפטרה ממחלה קשה בגיל 51

אזור הפגיעה בגוש דן / צילום: מד''א

הרוגה ו-20 פצועים בפגיעה ישירה בת"א

אחד נפצע קשה, היתר בינוני וקל ● גופת המנהיג העליון אותרה בין ההריסות. התיעוד הוצג לנתניהו ● טראמפ אישר שחמינאי חוסל ● אזעקות רבות לשטח ישראל משעות הבוקר • משמרות המהפכה תקפו עם כטב"מים וטילים בסיסים אמריקאיים במזרח התיכון; בדובאי, כוויית ובחריין נרשמו פגיעות ישירות • חיל האוויר ביצע את מטס התקיפה הגדול ביותר אי-פעם • עדכונים שוטפים

יורש העצר הסעודי מוחמד בן סלמאן ונשיא ארה''ב דונלד טראמפ בפגישתם בבית הלבן בנובמבר / צילום: ap, Mark Schiefelbein

תחכה לאמריקאים? תגובת סעודיה לתקיפה מאיראן תעצב את המזה"ת

"סעודיה שוקלת צעדיה מחדש לאחר המתקפה האיראנית", אומר לגלובס מומחה למפרץ הערבי ● מה מנחה את ריאד, איך משפיע המשבר מול איחוד האמירויות ולמה יורש העצר הסעודי מעדיף שהמשטר יפול?

מרחב מוגן / צילום: Shutterstock, ARTZO

אין לכם קליטה בממ"ד? זה מה שאפשר לעשות

כשנמצאים זמן רב בממ"ד, רבים עשויים להתקשות עם הקליטה הסלולרית ● מנקודת גישה בתוך הממ"ד, דרך מתאם רשת חשמל ועד טכנולוגיית ה-Mesh - אלו הפתרונות שקיימים בשוק וכדאי להכיר

חניה בתל אביב / צילום: Shutterstock, Adi Shpigel

בשיא המלחמה: הצעד של העיריות שיסייע לתושבים ולמבקרים

החל מהיום (א') תושבים ומבקרים בתל אביב יזכו לחניה חינם בכחול לבן - באמצעות האפליקציות פנגו וסלו ● גם בקריית אתא פתחו במהלך דומה: "מחויבותנו העליונה היא להקל על הנטל ולהעניק לתושבים שקט נפשי ככל הניתן", אמר ראש העיר

בית משפט השלום - חיפה / צילום: פאול אורלייב

מתכונת חירום בבתי המשפט: יקיימו מחר דיונים דחופים בלבד

החל ממחר יפעלו בתי המשפט במתכונת מצומצמת ויתקיימו בהם הליכים דחופים בלבד ● בעליון יתקיימו רק מספר דיונים מול שופט יחיד, ובשאר הארץ יתקיימו הליכים בבתי משפט הכלולים ברשימה שעליה הודיעה הרשות השופטת

ממ''ד / צילום: דוברות משרד הביטחון

מצב חירום עד יום שני: ההנחיות החדשות של פיקוד העורף

הוכרז מצב חירום מיוחד בעורף, והשמים נסגרו לטיסות אזרחיות ● הוטלו מגבלות נרחבות על פעילות המשק, החינוך וההתכנסויות ברחבי הארץ ● מתי אפשר לצאת מהמרחב המוגן ואיך נערכים באתרי הבנייה?

מערכת ynet (ארכיון) / צילום: דור מלכה

יואב זיתון הוא איש התקשורת שנעצר בחשד שביצע מעשה סדום בקטין בן 15

זיתון, הכתב הצבאי של ynet, נעצר בשבוע שעבר ● מחקירת המשטרה התברר כי הוא הכיר את הקורבן באפליקציית היכרויות, וזה סיפר לו על גילו הצעיר ● הקטין סיפר למשטרה כי זיתון הפיל אותו על הקרקע ואנס אותו באלימות קשה

אנשים במקלט בשל מתקפת טילים מאיראן / צילום: ap, Ohad Zwigenberg

מצב חירום במשק: מי רשאי להיעדר מהעבודה והאם מקבלים שכר

בעקבות המתקפה באיראן הוכרז מצב מיוחד בעורף. באילו נסיבות מותר להישאר בבית, האם המעסיק רשאי לפטר עובד שלא הגיע, והאם ממשיכים לקבל שכר – כולל במפעלים המוגדרים "חיוניים"? ● גלובס עושה סדר

פלטפורמת ''פולימרקט'' / צילום: Shutterstock

עשרה סנט הפכו למיליון דולר: שישה חשבונות בפולימרקט ידעו בדיוק מתי להמר על מלחמה

חשבונות חדשים בפלטפורמת החיזוי פולימרקט רכשו חוזים במחיר של כעשרה סנט זמן קצר לפני הדיווחים הראשונים על פיצוצים בטהרן ● במקביל, היקף המסחר הכולל בחוזים שעסקו באפשרות של תקיפה חצה 529 מיליון דולר ועורר מחדש חששות לשימוש במידע פנים

אזור פגיעת הטיל האיראני בתל אביב / צילום: ap, Oded Balilty

הסיוע המיידי למפונים במלחמה עם איראן: 500 שקל בלבד

משרדי ראש הממשלה, האוצר והפנים הודיעו כי אושר מתווה פיצוי מיידי למי שבתיהם נפגעו במהלך המבצע כך שאינם ראויים למגורים: 500 שקל לתושב ו-1,500 שקל לרשות המקומית ● המתווה דומה לזה שאושר במהלך מבצע "עם כלביא" ביוני האחרון

תחנת הכוח ''אורות רבין'' שבחדרה / צילום: Shutterstock

חלק ממאגרי הגז ומתקנים בבזן הושבתו, תחנות הכוח עוברות לדלק חירום

בהנחיית שר האנרגיה הופסקה זמנית הפקת גז מחלק מהמאגרים, ומשק החשמל נשען כעת על דלקי חירום ופחם ● בבזן צופים עלייה בפליטות בעקבות הדממת מתקנים ● היחידות הפחמיות בחדרה עשויות לפעול ללא מגבלת שעות במצב חירום

אילוסטרציה: כפיר סיון

החנות נפגעה מטיל, הבעלים שרק סיים מילואים ראה מרחוק איך בוזזים אותה

בעלי רשת חנויות iBags ראה דרך מצלמות האבטחה שחלונות הראווה של הסניף התל אביבי שלו נופצו מההדף של אחד הטילים האיראנים - ולהפתעתו גילה כי לאחר מכן שלושה אנשים נכנסו לחנות הפרוצה ובזזו אותה

שדרות / צילום: Shutterstock

העיר בה לא נשמעה אפילו אזעקה אחת במערכה הנוכחית מול איראן

לפי נתוני אזעקות שנאספו מאז פתיחת המערכה, שדרות לא חוותה ולו התרעה אחת, בעוד שבגוש דן ובצפון נרשמו עשרות אזעקות בתוך יום וחצי בלבד ● כך נראית מפת ההתראות במערכה מול איראן

עשן בטהרן לאחר תקיפה משובלת של ישראל וארה''ב / צילום: ap

200 מטוסי קרב, 500 מטרות ומאות חימושים: כך התבצעה התקיפה הגדולה בתולדות חיל האוויר

מאז פרוץ מבצע "שאגת הארי" בשעות הבוקר, מאות אתרים ומטרות ברחבי איראן הותקפו על ידי מטוסי חיל האוויר ● איך תוכנן המבצע ואילו מערכות נפגעו? ● גלובס עושה סדר

עיבוד: טלי בוגדנובסקי, צילומים: AP,shutterstock

כמה זמן לוקח לכטב"מים להגיע מאיראן לישראל וכמה לטיל בליסטי?

איראן הודיעה כי גל של עשרות כטב״מים נמצא בדרכו לישראל ● כמה זמן ייקח להם להגיע, מה ההבדל בין סוגי הטילים השונים ומה כולל מערך ההגנה האווירית של ישראל? ● גלובס עושה סדר

עשן בטהרן לאחר התקיפה המשולבת של ישראל וארה''ב / צילום: AP

"אנשים ברחוב מחייכים זה לזה": איך העם האיראני מגיב למלחמה

הפעולה הצבאית של ארה"ב וישראל עוררה בהלה למזון, מים ומחסה ● חלק מאזרחי איראן מודאגים, אך רובם התעודדו מן הדיווח על מותו של מנהיג המדינה: "אני בוכה משמחה. עוד דיקטטור איננו"