אין מקום להטיל איסור גורף על תשלום כופר בעת מתקפות כופרה על מחשבים ומערכות מידע - גם לא על גופים ציבוריים וגופים ממשלתיים. כך ממליץ (26.10.22) צוות בין-משרדי להתמודדות עם מתקפות כופרה (גניבת חומר ממוחשב ודרישת תשלום תמורת אי-פרסומו). מדובר בצוות משנה לוועדה להתאמת המשפט לאתגרי החדשנות, בראשו עמד מנהל מחלקת הסייבר בפרקליטות המדינה, ד"ר חיים ויסמונסקי.
הצוות מדגיש, כי תשלום כופר "הוא בבחינת פעולה בלתי רצויה", משום שאין ביטחון שהוא ישיב את המצב לקדמותו; הוא עלול לסייע לעבריינים בביצוע מתקפות נוספות; עלול לסמן את המותקף כמטרה למתקפות נוספות; ואינו עולה בקנה אחד עם הדרישות החוקיות הבינלאומיות והישראליות. לפיכך ממליץ הצוות לקרוא לכל הציבור שלא לשלם כופר, לדווח על המתקפה לרשויות הרלוונטיות ובראשן המשטרה, להזהיר שבמקרים מסוימים תשלום כופר עלול להוות עבירה פלילית של מימון טרור או
הלבנת הון (לצד פעולות שיצמצמו סיכון זה, כגון דיווח מיידי לרשויות ושיתוף פעולה עימן), ולקבוע שיידרש אישור של גורם משפטי בכיר לתשלום כופר בידי גופי מדינה.
פרק מרכזי נוסף בהמלצות עוסק בהטלת איסור פרסום על קיומה של מתקפת כופרה. הצוות סבור שיש לבקש מבית המשפט איסור פרסום, שכן פרסום תקשורתי עלול להעצים את האפקט הרצוי מבחינת התוקף, בפרט עם מדובר במתקפת טרור; ולהכווין גורמי פשיעה אחרים להשיג את המידע ולהשתמש בו למטרות סחיטה. כדי לקבל איסור פרסום, יהיה על המותקף לפנות מיד למשטרה, וזו תפעל בהתאם למנגנון הקיים של איסורי פרסום. הצוות ממליץ שניתן יהיה להתיר לדווח על המתקפה לרגולטורים רלוונטיים ולקבוע מגבלות זמן להיותו בתוקף.