X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  חדשות
ועדת ההיגוי בנושא לא התכנסה מעולם; לא נקבעו רמת האבטחה; לא הוגדרו הרשאות הכניסה; לא תורגל שיקום מאסון; מערכת הרכש הממשלתית הופעלה למרות בעיות אבטחת מידע
▪  ▪  ▪
סיכון לפגיעה [צילום אילוסטרציה: AP]
5 מיליון ניסיונות תקיפה
ממשל זמין סיפק בשנת 2012 ל-50,000 משתמשים במשרדי הממשלה את השירותים האלה: תשתית למתן שירותי רשת מאובטחים, שירותי גלישה מאובטחת באינטרנט המגובים במוקד תמיכה טכני הפועל 24 שעות, שבעה ימים בשבוע, דואר אלקטרוני, שירותי תשתית הכוללים שירות מסרונים, אירוח אתרים ועוד.
בשנת 2011 היה תקציב ממשל זמין 116 מיליון שקל, והוא אירח כ-300 אתרי אינטרנט ממשלתיים, לרבות אתרים של גופים ביטחוניים. באותה שנה נרשמו יותר מ-5.5 מיליון כניסות לאתר האינטרנט של ממשל זמין, ובאמצעות המערכת הממוחשבת שולמו 17 מיליארד שקל בכ-3.4 מיליון עסקות. אתר ממשל זמין עומד מדי שנה בשנה ב-5 מיליון ניסיונות תקיפה, לרבות התקפות על שרתי דואר והתקפות למניעת מתן שירות. פגיעה במערכות הממוחשבות במגזר הציבורי עלולה לגרום לפגיעה בשירותים הניתנים לאזרח ובצנעת הפרט.

פרויקט המחשוב הממשלתי ממשל זמין לא יישם בהיבטים שונים הוראות ונהלים בתחום אבטחת המידע, ובכך גדלה רמת הסיכון לפגיעה בתשתיות המחשוב ובשירותי המחשוב למשרדי ממשלה וגופים ציבוריים. כך קובע (יום ד', 17.7.13) מבקר המדינה, יוסף שפירא.
בשנת 1997 החל אגף החשב הכללי בפרויקט להסדרת תשתית האינטרנט למשרדי הממשלה (תהיל"ה) ובשנת 1999 החל בביצוע תת-פרויקטים במסגרת "פרויקט ממשל זמין". במאי 2002 החליטה הממשלה לבסס את מימוש "פרויקט ממשל זמין" מול הציבור באמצעות פרויקט תהיל"ה שייעל את זרימת המידע בין הממשלה לציבור ולהפך, על-ידי יצירת מנגנון מאובטח ברשת האינטרנט, המקשר בין "מערכת רוחבית כוללת במשרדי הממשלה" (מרכב"ה) ומערכות המידע הממשלתיות לבין הציבור (ממשל זמין או תהיל"ה).
למרות ההיקף העצום של פעילות ממשל זמין, מוצא המבקר שורה של ליקויים באבטחת המידע. רק בדצמבר 2010, כחמש שנים לאחר פרסום נוהל "מדיניות אבטחת המידע" של ממשל זמין, מונתה ועדת היגוי בנושא זה. ואולם, הרכבה לא תאם את ההרכב שנקבע בנוהל; היא לא התכנסה מאז מינויה בשנת 2010; חלק מחבריה עזבו ולא מונו להם מחליפים. מאחר שהוועדה לא התכנסה כלל, היא לא מילאה את תפקידה כנדרש בנוהל, לרבות גיבוש ועידכון המדיניות בתחום אבטחת המידע, התוויית אסטרטגיות פעילות, פיקוח על תוכניות העבודה השנתיות, הערכת נזקים שנגרמו מתקלות וגיבוש המלצות לטיפול בהן.
אין תרגילים להתאוששות
מנהל אבטחת מידע בממשל זמין לא מילא חלק מהתפקידים שהוגדרו לו בנוהל מדיניות אבטחת מידע. מדובר, בין היתר, בקביעת רמת האבטחה הנדרשת לכל סיווג; בהגדרת אמצעי טיפול ותהליכי טיפול באבטחת רשומות; בהתוויית רמת האבטחה המחייבת בעבור רכיביהן השונים של מערכות המחשוב והתקשורת; בהגדרה ובהענקה של הרשאות גישה למשתמשים על-פי נוהל המדיניות; ובקיום ביקורות על הפעילויות הנערכות במידע.
למרות ההוראות המחייבות שנקבעו בנושא תוכנית שיקום מאסון, ואף שכבר משנת 2008 קיימים אתר חלופי ותוכנית מפורטת להפעלת מערך השיקום מאסון ונקבעה תדירות התרגול הנדרשת, לא נערכו התרגילים כנדרש. במאי 2012 פרסמה מחלקת אבטחת המידע טיוטת נוהל תפעולי שכותרתו "פעולות לביצוע בעת מתקפת מניעת שירות". התברר שהטיוטא לא אושרה לא על-ידי מנהל אבטחת מידע ולא על-ידי ועדת ההיגוי של ממשל זמין.
לממשל זמין אין הסכם עם אף לא אחד מלקוחותיו המגדיר מי הם מורשי הגישה למאגרי המידע של הלקוח כנדרש בחוק הגנת הפרטיות. ממשל זמין גם לא מסר דיווח שנתי לרשות למשפט, טכנולוגיה ומידע שבמשרד המשפטים, כנדרש בחוק הגנת הפרטיות, ובתוקף היותו מחזיק במאגרים של בעלים שונים.
אישור למרות התקלות
מנור"ה (מערכת ניהול ותיעוד הרכש הממשלתי) הופעלה במרס 2010, למרות הימצאותן של בעיות במערכת בתחום אבטחת המידע. אישור זמני להפעלת המערכת, שנתן מנהל אבטחת מידע, כשנה וחצי לאחר שהמערכת הופעלה ולאחר שנוהלו בה תשעה מכרזים - ניתן, אף על-פי שלא כל הבעיות במערכת טופלו, כפי שעלה בדוח שעשה צוות בדיקה של ממשל זמין.
לנוכח הליקויים שהועלו בדוח, ממשיך שפירא, נדרשת הנהלת ממשל זמין לנקוט כמה וכמה פעולות. עליה לקבוע את הסיכונים הנשקפים לכל הפרויקטים בממשל זמין ואת רמת הסיכון הנשקפת מכל אחד מהם; אין להכפיף את מנהל אבטחת מידע בממשל זמין באופן שיפגע בעיקרון אי-התלות שלו; יש ליישם תוכניות התאוששות מאסון והמשכיות עסקית בכל הנוגע לתשתית המידע הקריטי שלו, ולבדוק ולתרגל במלואן את ישימותן הן מהבחינה הטכנולוגית והן מהבחינה האנושית. על הנהלת ממשל זמין לבצע את פעולות ההדרכה הדרושות בתחום אבטחת מידע, לרבות הכנת תוכנית הדרכה שנתית ומימושה, וכן בקרה על מידת הטמעתן של ההוראות וההנחיות בתחום זה.

תאריך:  17/07/2013   |   עודכן:  17/07/2013
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
פרצות באבטחת המידע בפרויקט ממשל זמין
תגובות  [ 0 ] מוצגות  [ 0 ]  כתוב תגובה 
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
התפתחויות נוספות מבקר המדינה
איתמר לוין
קציני שיפוט חרגו מסמכויותיהם בתחומי הענישה והשפיטה    חיילים לא מרצים את עונשיהם בשל מצוקת מקום קשה בבתי הכלא הצבאיים
איתמר לוין
למרות חובתו לדווח מראש על העברות מסעיף לסעיף, משרד הביטחון אינו עושה זאת ואף מוסר מידע חלקי למשרד האוצר - שמצידו אינו מפעיל את הבקרה הדרושה
איתמר לוין
פרויקט "קידמה" עלה עד כה 144 מיליון שקל, אך הקמתו - שהחלה בשנת 2007 - נקלעה למשבר בשל חילוקי דעות בין השב”ס לבין החברה המפתחת
איתמר לוין
פיקוח לקוי על כלי הרכב הניתנים בצה"ל ובמשרד הביטחון    המכרז לשכירת רכב לא הניב את מירב היתרונות    המדינה משלמת דוחות חניה של חיילים
איתמר לוין
בשנת 2011 העניק משרד הביטחון 16,000 רשיונות שיווק ליצואנים    המשרד לא דרש דיווחים מהיצואנים, מערכת המחשב מקשה על המעקב, מתן הרשיונות מסורבל
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il