גלובס - עיתון העסקים של ישראלאתר נגיש

קנס של עד 640 אלף שקל לארגון חיוני: חוק הסייבר הלאומי עולה שלב

שמונה שנים לאחר שנגנז בצל ביקורת ציבורית חריפה, מערך הסייבר הלאומי מפרסם תזכיר חוק חדש ● בצל לקחי ה־7 באוקטובר, החוק מציע סמכויות להתערבות בזמן אמת, חובות דיווח נוקשות וקנסות גבוהים ● בשוק מזהים את הצורך, אך המומחים מתריעים מפני "תופעות לוואי"

חוק הסייבר הלאומי פורסם להערות הציבור / אילוסטרציה: גלובס (נוצר באמצעות Adobe Firefly)
חוק הסייבר הלאומי פורסם להערות הציבור / אילוסטרציה: גלובס (נוצר באמצעות Adobe Firefly)

לאחר שנים של חוסר אסדרה, מערך הסייבר הלאומי פרסם את תזכיר חוק הגנת הסייבר. זהו סבב החקיקה השני של המערך בנושא - הראשון היה ב־2018 וזכה לביקורת חריפה.

בשיחות שקיים גלובס עם גורמים בשוק עולה תמונה מורכבת: בעוד שקיימת הסכמה כי הסדרת התחום חיונית נוכח הפיגור של ישראל בתחום, בתעשייה מביעים חשש מהענקת סמכויות נרחבות מדי למערך.

הופכת לחד־קרן: אפווינד גייסה 250 מיליון דולר לפי שווי של 1.5 מיליארד דולר
שלושה נתונים שמעידים: הבינה המלאכותית מכווצת את ענף התוכנה

על מי חל החוק - ומה הוא כולל

על־פי תזכיר החוק, מערך הסייבר הלאומי יהיה הגוף המופקד על גיבוש האסטרטגיה הלאומית, בניית תמונת המצב המודיעינית וחיזוק החוסן הישראלי בכל הקשור לסייבר. המערך ישמש כמנחה מקצועי עבור היחידות המגזריות במשרדי הממשלה וברשויות השונות, שיהיו אמונות על קידום ההגנה בפועל.

במסגרת זו, הרגולטורים המגזריים יהיו האחראים הישירים על הארגונים שתחת תחום שיפוטם, תוך תיאום ושיתוף מידע רציף מול המערך. בנוסף, החקיקה מגדירה מדרג של גופים, כאשר "תשתיות חיוניות" יוכפפו לפיקוח הדוק ומיוחד, מתוך הבנה כי פגיעה בהן עלולה להסב נזק אסטרטגי למדינת ישראל.

החוק חל על מה שמוגדר בחוק כ"ארגון חיוני". ארגונים חיוניים הם גופים ממשלתיים (למעט צה"ל וגופי הביטחון) וארגונים פרטיים העומדים בתבחינים מגזריים: ספקי תקשורת עם מעל ל־200 אלף מנויים או רשויות מקומיות המונות מעל ל־90 אלף תושבים. כמו כן, רשימת הגופים כוללת סקטורים קריטיים כגון אנרגיה, מים, תחבורה, בתי חולים, שירותי אחסון מידע, לוגיסטיקה וקמעונאות. בנוסף, למערך הסייבר תישמר הסמכות להגדיר ארגון כחיוני גם בשל נסיבות חריגות.

ראש מערך הסייבר הלאומי, יוסי כראדי / צילום: דובר צה''ל

ומהן החובות המוזכרות בחוק? ארגונים חיוניים יידרשו לעמוד בסטנדרטים הכוללים ניהול סיכונים, הצפנה, בקרת גישה והגנה על שרשרת האספקה, לצד אימוץ תקנים בינלאומיים. בנוסף, תחול חובת דיווח מיידית על תקיפה משמעותית העלולה לפגוע ברציפות השירות או להוביל לדלף מידע רגיש. חובת הדיווח תבחן לפי היקף המשתמשים ומשך הפגיעה, ותחייב הגשת דו"ח מסכם על מאפייני האירוע ואופן הטיפול בו.

עו"ד עמית אשכנזי, לשעבר היועץ המשפטי למערך הסייבר וכיום במרכז שמגר ובמשרד הירש־פלק, וכן עמית מחקר במרכז שמגר, מתריע מפני פירוט היתר בחוק: "מצד אחד, הפירוט מקדם ודאות כשהכללים ברורים, אך מצד שני מול איומים טכנולוגיים הוודאות הזו יכולה לגרום לתופעות לוואי; הטכנולוגיה מתקדמת והמענה עלול להפוך ללא רלוונטי, כשכל שינוי יחייב תיקון חקיקה מורכב".

לדברי ד"ר נמרוד קוזלובסקי, מנכ"ל Cytactic (ולשעבר שותף במשרד העו"ד הרצוג), החוק משקף שינוי מחשבתי חיובי: "החקיקה עצמה טובה ועושה סדר מי הגופים המפוקחים ומהי 'הפילוסופיה' המנחה את הפיקוח. עד כה, החקיקה התמקדה במניעה וניטור. החוק הנוכחי מבטא את 'תפיסת השרידות' - הנחת מוצא שלא כל אירוע ניתן למנוע מראש, ולכן הדגש עובר לשאלה האם הארגון ערוך לנהל את האירוע בזמן אמת".

גולת הכותרת: סמכויות המערך - והסנקציות

במקרה של "תקיפה חמורה" - המוגדרת ככזו המסכנת את ביטחון המדינה, חיי אדם או שירותים חיוניים - יזכה המערך לסמכויות נרחבות: דרישת ידיעות, מסמכים וחומרי מחשב לצורך בלימת התקיפה. בנוסף, עובד מוסמך מהמערך יוכל להורות לארגון לבצע פעולות אקטיביות, דוגמת סריקה או חסימה, במקרה שהארגון אינו פועל באופן נאות, לצד חובת יידוע צדדים שלישיים.

החקיקה החדשה כוללת מנגנוני אכיפה משמעותיים. מערך הסייבר יוכל להטיל עיצומים של עד 640 אלף שקל על הפרת דרישות הגנה, ועד 300 אלף שקל על אי־דיווח או אי־ציות בעת תקיפה. במקרה של תקיפה חמורה, אי־ציות להוראות בלימה עלול להוביל לאחריות פלילית, עונש מאסר של עד שנתיים וקנסות אישיים על נושאי משרה.

עו"ד אסף הראל, שותף ומוביל תחום הסייבר בגורניצקי, מסביר: "המשק הישראלי הוא מהמותקפים בעולם. התזכיר מבקש לצמצם פער מסוכן בין רמת האיום להיערכות בשטח, באמצעות סט דרישות מחייב וכלי אכיפה שיוצרים תמריץ אמיתי לציות. חיוני בעיני לתת למערך הסייבר כלים להגן על המשק מפני מתקפות סייבר חמורות שעלולות להביא לפגיעה רחבה במשק". לדבריו, זו גולת הכותרת בהצעת החקיקה - סמכויות האכיפה של המערך.

ומה בדיוק קרה ב־2018?

כאמור, ב־2018, מערך הסייבר הגיש את הצעת חוק הסייבר - שחטפה ביקורת חריפה. איגוד האינטרנט הישראלי טען אז כי החקיקה גורמת לגולש "תחושה לא נעימה, שמול עיני הקורא קם ארגון ביון חדש, שתחום פעילותו הוא מרחב הסייבר הישראלי, וסמכויותיו רחבות מני ים". בשל הצעת החוק, עלו חששות כבדים מפני פגיעה בפרטיות ובסודיות העסקית של המגזר הפרטי.

גם כעת, הסמכויות הנרחבות להתערבות במקרה של תקיפה חמורה מעוררות סימני שאלה, אך ה־7 באוקטובר שינה את המשוואה. המלחמה חשפה נקודת תורפה בשוק הישראלי - שירותי האחסון והשירותים הדיגיטליים - והובילה את המערך לדרוש סמכויות חירום כדי להתמודד עם מתקפות חמורות בסקטורים אלה.

לדברי עו"ד הראל, נראה כי נעשה צעד על־ידי מערך הסייבר כדי למקד את החקיקה, אך לצד זאת הוא טוען כי "היקף הסמכויות הרחב, חובות הדיווח והאפשרות להתערבות תפעולית בזמן אמת בפעילות של ארגונים, מחייבים איזונים מדויקים, שקיפות והגנות חזקות לזכויות יסוד - ובראשן פרטיות, סודיות מסחרית והוודאות המשפטית".

הראל מוסיף כי התזכיר כולל סמכויות פליליות, וכי "יש מקום לתהות האם הכלי הפלילי הוא אכן הכלי המתאים בנסיבות אלה".

המומחים מטילים ספק ביעילות

סוגיה נוספת שמעלה עו"ד הראל נוגעת לחשיפת מידע עסקי סודי: "יש לתהות האם קיימים איזונים מספקים - כגון סודיות של מידע מסחרי רגיש, לדוגמה". מה שבטוח, לדבריו, "החקיקה צפויה להביא לעלייה בהוצאות הכספיות של ארגונים על הגנת סייבר ולהעלאת המודעות של הדירקטוריון וההנהלה הבכירה לעיסוק בסיכוני סייבר בארגון".

מנגד, ד"ר קוזלובסקי, העוסק בהיבטי הטכנולוגיה במשברי סייבר, תוהה לגבי היעילות המעשית של המהלך: "יש לשאול האם הנהלים הקבועים בחוק לא רק מגבירים את ה'מסמכולוגיה' ואת השאלה איזה יועץ צריך להעסיק? או שמא יש לאמץ את החקיקה המקובלת בעולם, שעברה לדבר במונחים של מוכנות טכנולוגית. חקיקה שנשענת על פתרונות טכנולוגיים תעודד חוסן טכנולוגי, ולא עוד עבודות ציות וניירות".

עוד כתבות

ChatGPT / צילום: Unsplash, mojahid mottakin

המחיר נחשף: הפרסומות ב־ChatGPT יהיו יקרות משמעותית משל מטא וגוגל

OpenAI תגבה כ־60 דולר לאלף חשיפות, לעומת פחות מ־20 דולר במטא ובגוגל ● יחד עם זאת, בשלב הראשון היא תספק למפרסמים רק נתונים בסיסיים על מספר חשיפות וקליקים

הזינוק בהכנסות שסלל את הדרך לאקזיט של הבורסה / צילום: Shutterstock

פי 10 בשלוש שנים: הזינוק בהכנסות שסלל את הדרך לאקזיט של הבורסה

הגאות בשווקים והקפצת מחירים לקרנות הסל, הזניקו את הכנסות הבורסה ממדדי המניות והאג"ח שאותם היא מייצרת ● כעת היא במו"מ למכירת הפעילות תמורת מאות מיליוני שקלים, אך עשויה להותיר חלק ממנה לעצמה, במטרה להמשיך וליהנות מהצמיחה המהירה בתחום

רכבי BYD לקראת יצוא מסין / צילום: Reuters, CFOTO

הרכבים הנחשקים שנעלמו מאולמות התצוגה

שנת 2026 נפתחת במחסור בהיצע של דגמי כלי רכב חשמליים חדשים ● בין הסיבות: עליית מס הקנייה, הצטברות רכבי "אפס ק"מ" ומלחמת מחירים ● לפי חלק מהיבואנים, מדובר בהקפאת יבוא זמנית ● הצפי הוא שהדבר יוביל לירידה בנתח השוק של כלי הרכב החשמליים

סניף אמריקן דולצ'ה ברעננה / צילום: גדי יוסף

תחום המסעדות לוהט: רשת ההמבורגרים הגדולה רוכשת פיצרייה ברעננה

לגלובס נודע כי קבוצת ההמבורגריות BBB רכשה את מותג הפיצה אמריקן דולצ'ה - הכולל סניף אחד של פיצרייה ברעננה ומסעדה איטלקית נוספת בעיר - תמורת כמיליון שקל ● בכוונת BBB לפתוח בשנים הקרובות כ-25 סניפים של הפיצרייה בפריסה ארצית, שיופעלו במודל זכיינות

16 מטוסים מלאים בנשק: הסיוע שמקבלת איראן לקראת מתקפה

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: בבייג'ינג נבהלו מהביקור של הגנרל האמריקאי בישראל ושלחו לבת הברית תחמושת, מערכת הלייזר "אור איתן" משנה את כללי המשחק, ויום השואה הבינלאומי מתקיים בסימן אנטישמיות הגואה באירופה • כותרות העיתונים בעולם

המשחק של מון אקטיב -  Coin Master / צילום: יחצ

גל פיטורים שני במון אקטיב: 110 יפוטרו, גם בישראל

חברת המשחקים, שצמחה בזכות המשחק הפופולרי Coin Master, יוצאת לסבב פיטורים המקיף 110 איש ברחבי העולם, מהם 30 בישראל ועוד 80 בעולם ● סבב הפיטורים נערך כחלק משינוי ארגוני באחת החברות הפרטיות הרווחיות ביותר בישראל

עמירם שחר, מנכ''ל אפווינד ומייסד שותף / צילום: Upwind

הופכת לחד־קרן: אפווינד גייסה 250 מיליון דולר לפי שווי של 1.5 מיליארד דולר

אפווינד פועלת בתחום אבטחת הענן - שוק שנחשב כיום לקטגוריה הצומחת ביותר בעולם הסייבר ● עמירם שחר, מנכ"ל ומייסד שותף: "בקצב הנוכחי אנחנו צפויים להכפיל את גודל החברה במהלך השנה וחצי הקרובות"

השקל ממשיך להתחזק / איור: גיל ג'יבלי

השקל מתקרב לשיא של 30 שנה: הפעם בנק ישראל יתערב?

התחזקות הין היפני וההתפתחויות המדיניות החיוביות בישראל מובילות את הדולר לרמות שפל שלא נראו כארבע שנים ● מומחים מעריכים שזרימת הדולרים לישראל והעליות בבורסות בחו"ל מאלצות את המוסדיים למכור מט"ח ולחזק את השקל ● האם בנק ישראל יתערב בשוק?

לוגו נתג''ז

דירקטוריון נתג"ז מינה מנכ"ל ללא ניסיון בתפקיד או בתחום תשתיות ואנרגיה

דירקטוריון נתג"ז דיווח לבורסה על בחירתו במנכ"ל חדש: קובי נודלמן, עד לאחרונה סמנכ"ל כוח-האדם של דואר ישראל ● לנודלמן אין ניסיון כמנכ"ל חברה ולא ניסיון בשום חברה בתחום התשתיות והאנרגיה; אם ייפסל, ימונה מ"מ המנכ"ל, סמנכ"ל ההנדסה שלמה קרסנר

אילוסטרציה: Shutterstock

הבית נרשם על שם האישה משיקולי מס, הגרוש דרש לקבל את הזכויות. מה קבע בית המשפט?

ביהמ"ש לענייני משפחה קבע כי בית מגורים שנרשם פורמלית על שם אישה בתקופת נישואיה, שייך למעשה לאמה שמימנה את רכישתו ושיפוצו במלואם - ולכן לבעלה לשעבר של הבת אין כל זכות בנכס ● האם הסבירה כי רשמה את בתה כבעלת הנכס כדי לשלם מס רכישה מופחת; ביהמ"ש עמד על הבעייתיות שבכך, אך קבע כי הדבר לא משליך על התוצאה

חיילי מילואים / צילום: דובר צה''ל

מענק מפקדים ואיך יחושב שובר החופשה: חבילת התגמול המעודכנת למילואים

הממשלה אישרה חבילת תגמול מעודכנת לחיילי המילואים בהיקף של 6.2 מיליארד שקל ● אף שהמסגרת הכללית נותרה דומה לזו המוכרת מתחילת המלחמה, בוצעו בה התאמות משמעותיות ● מהן ההטבות המרכזיות?

מגדל מאייר ברוטשילד, ת''א. בעיגול: אמנון שעשוע / צילום:  איל יצהר, שלומי יוסף

למכירה ממיליארדר: פנטהאוז ב-75 מיליון שקל

הדופלקס היוקרתי של אמנון שעשוע במגדל מאייר ברחוב רוטשילד בת"א מוצע למכירה ● המותג קפה טורקי עלית במהלך תוכן יוצא דופן עם הזמר טונה, שמוותר על פרסומת קלאסית ומוביל סדרת דוקו קצרה ● איגוד החברות הציבוריות מקים פורום ייעודי לסמנכ"לי כספים ● וגם: מינויים חדשים במינהל התכנון, בפארק עידן הנגב ובבנק ישראל ● אירועים ומינויים

ראש ממשלת הודו, נרנדרה מודי, ונשיאת הנציבות האירופית, אורסולה פון דר ליין / צילום: ap, Manish Swarup

התודות לטראמפ: הודו ואירופה חתמו על "אם כל העסקאות" לסחר חופשי

העובדה שהודו ניצבת כעת בפני מכסי מגן של 50% מצד ארה"ב, והאיחוד האירופי מתמודד עם מכסי מגן של 15%, סייעה לדחוף את שני הצדדים להסכמות ● בין היתר, המכס ההודי על יבוא מכוניות מסוימות יירד מ-110% ל-40%, ויתאפשר יצוא יין אירופי להודו, בעוד ההודים יוכלו לייצא לאיחוד טקסטיל, תכשיטים ומוצרים נוספים ללא מכס

אלכס הונולד מטפס על הבניין בטאיפיי / צילום: ap, Chiang Ying-ying

כמה כסף שווה טיפוס על מגדל בגובה 500 מטר? "הסכום מביך"

ללא כל אמצעי אבטחה ובידיים חשופות טיפס גדול המטפסים בעולם, אלכס הונולד, על אחד הבניינים הגבוהים בעולם ● למרות שנחשב לספורטאי עילית בתחומו, נאלץ המטפס האמריקאי להסתפק בסכום צנוע במיוחד ואמר ש"זה פחות ממה שהסוכן שלי שאף שנקבל"

עיבוד: טלי בוגדנובסקי, צילומים: אלביט, לוקהיד מרטין, AP

עסקאות ב־2.2 מיליארד שקל: החברות הביטחוניות שוברות שיאים, והשנה רק התחילה

מתחילת השנה דיווחו חברות תעשייה ביטחונית בבורסה, ובראשן אלביט מערכות ונקסט ויז'ן, על 14 עסקאות שונות ● במקביל, מדד ת"א־ביטחוניות, שהושק רק בנובמבר, זינק ב־28% בפחות מחודש ● מה עומד מאחורי הביקוש הגובר למוצרים שמספקות התעשיות הביטחוניות מישראל?

רכבת הרים / צילום: Shutterstock

הכי רחוק מפארק שעשועים: מניית פוםוום נופלת במעל 50% בשל אובדן לקוח מהותי

פוםוום, שכבר סיפקה לא מעט אכזבות מאז הנפקתה בת"א, תפסיק לספק שירותי תיעוד ב-15 פארקי שעשועים של חברת מרלין באירופה ובארה"ב, החל מהרבעון השני של השנה ● הפעילות המופסקת מהווה מעל 40% מההכנסות והרווח הגולמי של חברת הטכנולוגיה

יוני שסטוביץ' / צילום: יוסי כהן

50 מיליון שקל בשבוע: שסטוביץ ממשיכה להגדיל את תיק המניות

בולמוס הרכישות של יבואנית מוצרי הצריכה: השקיעה בהנפקות שביצעו מגוריט ולהב אל.אר ● בשנתיים האחרונות, השקיעה שסטוביץ מעל 200 מיליון שקל בבורסה בת"א

ספארי רמת גן / צילום: תמר מצפי

הספארי ברמת גן יעבור דירה. מה ייבנה במקומו?

עיריית רמת גן והממשלה הגיעו להסכם לפיו הספארי ברמת גן יועבר לפארק אריאל שרון בעלות של 500 מיליון שקל ● עפ"י ההסכם, יוקם מחלף נוסף מהעיר רמת גן לכביש 4, ומתוכננת הקמת שכונת מגורים חדשה עם אלפי יחידות דיור

גבי ויסמן, מנכ''ל ונשיא נובה ורפי עמית, מנכ''ל קמטק / צילומים: נובה, רענן טל, עיבוד: טלי בוגדנובסקי

שתי מניות השבבים מישראל שמובילות את העליות בוול סטריט

נובה וקמטק, שזינקו מתחילת 2026, מציעות ציוד לבדיקה בהליך ייצור של שבבים, שהביקוש עבורו עלה לאור ההתפתחות המואצת של AI ● בנק קנטור: יש מקום להמשך הראלי בענף

ישראל מזין, מייסד ומנכ''ל ממסיקו / צילום: דורון לצטר

היזם הסדרתי חוזר: סטארט-אפ הסייבר ממסיקו גייס 37 מיליון דולר

ממסיקו, המפתחת פתרונות להגנה מפני אתרים מזויפים והונאות השתלטות על חשבונות, הודיעה היום על השלמת סבב גיוס A ● המייסד והמנכ"ל ישראל מזין: "ארגונים השקיעו מיליארדים בהגנה על המערכות הפנימיות שלהם. אנחנו מגנים על החוליה החלשה הזו באמצעות מניעה מוקדמת, ולא תגובה מאוחרת למתקפה"