X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  יומני בלוגרים
[צילום: איתמר לוין]
אזעקת אמת לגורמים האחראיים!
הסירנות שהופעלו בתחילת השבוע בשתי ערים מרכזיות בישראל צריכות להעיר ובמהירות את הגורמים האחראיים הפעם ההאקרים הפעילו אזעקות שווא, אבל אם מי שאמונים על כך לא יזדעקו, הנזק עלול להיות גדול בהרבה

האזעקות שנשמעו בתחילת השבוע (יום א', 19.6.22) בירושלים ובאילת, שעל-פי החשד נגרמו כתוצאה ממתקפת סייבר אירנית, היו אזעקות שווא. אלא שבכל הנוגע להיערכות של הרשויות המקומיות מפני סייבר הן רחוקות מלהיות כאלה, אלא מדובר באזעקות אמת לכל דבר ועניין.
ההאקרים האירנים חדרו למערכות הכריזה של עיריות ירושלים ואילת (ולא של פיקוד העורף). הנה כי כן, שוב קיבלנו הוכחה לתופעה שרבים מתריעים עליה כבר שנים: מערכות ההגנה מפני סייבר בשלטון המקומי הן מחוררות. לא צריך להיות מומחה סייבר כדי להבין את גודל המחדל. בנוסף, השוואה למערך ההגנה מפני סייבר על משרדי הממשלה ומערכות קריטיות אחרות מראה שהפערים בלתי נתפסים ולא מובנים. האם הרשויות המקומיות הן לא חלק ממדינת ישראל? האם דליפה של המידע הרגיש ביותר שיש במערכות המידע של הערים לא מסכנת את תושבי ישראל לא פחות ואולי יותר מזו של המידע שקיים במשרדי הממשלה? הלוא רוב אירועי הסייבר הם לא חדירות למערכות שמפעילות צופרי אזעקה, שיכולים לגרום בעיקר בהלה, אבל לא נזק חמור כמו דליפת מידע אישי של תושבים.
הנה אחת הסיבות למחדל, גם אם זו סיבה עקיפה: בישראל יש 257 רשויות מקומיות ורק ב-90 מהן יש מנמ"ר. לעתים, אותו מנמ"ר הוא עובד קבלן. תשאלו כמה מנהלי סייבר יש? התשובה היא אפס. קראתם נכון. לרוב, התפקיד מוטל על המנמ"ר - ברשויות שיש, והוא בדרך כלל לא מגיע מהרקע של אבטחת מידע וסייבר, גם אם הוא עושה את הכי טוב שהוא יודע. השאלה הנשאלת היא מדוע ראשי ערים לא ממנים אנשי סייבר? הם בוודאי מודעים לאחריות המוטלת על כתפיהם. התשובה היא שעד היום משרד הפנים לא אישר תקן למנהל אבטחת מידע או סייבר ברשויות המקומיות. למה? ככה. אין לזה הסבר אחר.
שוב לא שומעים למבקר המדינה
כמה דוחות של מבקר המדינה שפורסמו בשנים האחרונות התריעו על המצב החמור של ההגנה - או, יותר נכון, היעדרה - מפני מתקפות סייבר ברשויות המקומיות. המבקר ידע להצביע על אחת הסיבות המרכזיות למצב: אין מי שאחראי על הנושא באופן ישיר על-פי חוק. יש "הורים", שהם הרגולטור, משרד הפנים, ויש את השלטון המקומי על מוסדותיו, אבל אף אחד מהם לא נמדד או נותן דין וחשבון על אירועי סייבר. זה שונה ב-180 מעלות ממה שקורה בממשלה, שלה יש את מערך הסייבר הלאומי ורגולטורים מגזריים. ומה יש לשלטון המקומי? התשובה היא: ברמה הלאומית, אין. נאדה. מה שיש, בחלק מהמקרים, הוא מרכזי שליטה ובקרה, שהוקמו כתוצאה מיוזמות מקומיות של ראשי ערים.
לנוכח האירוע, קשה שלא להעלות את השאלה: האם להאקרים האירניים יש יכולת לפרוץ גם למערכות החירום? הם כבר הוכיחו שביכולתם לפרוץ למערכות הכריזה של הרשויות המקומיות. מי יתקע לנו כף שהם לא יפרצו למערכות של פיקוד העורף וימנעו מהן חלילה, מלהתריע על התקפת טילים על ישראל?
הנה שני נתונים שציין המבקר: בין השנים 2015 ל-2018, המשרד לפיתוח הפריפריה, הנגב והגליל היקצה 50 מיליון שקלים לרשויות המקומיות, בין היתר להצטיידות מפני סייבר, ומטה ישראל דיגיטלית השקיע לא פחות מ-211 מיליון שקלים במענקים לרשויות לטובת חדשנות טכנולוגית. אם חלק מספיק מתקציבים אלה היו מופנים לשיפור ההגנה מפני סייבר, מצבנו היה היום הרבה יותר טוב.
ועוד נתון: השנה, תקציב הרשויות המקומיות עומד על כ-6.3 מיליארד שקלים. לכל הדעות, זה סכום נכבד, שאמור להספיק על-מנת להגביר את ההגנה על מערכות המידע של הרשויות. אבל בהעדר אחריות ישירה וחוקים ברורים, הגיוני שראשי ערים ינצלו את הכסף למטרות שבעיניהם הן דחופות יותר.
האבסורד שהכי זועק לשמיים
בוועידה השנתית של המנמ"רים בשלטון המקומי, שנערכה באילת בסוף 2019, סיכם ירון ריבו, מנמ"ר עיריית נתניה, שולחן עגול שניהל בנושא סייבר באומרו כי "הדבר המרכזי שעלה בדיונים הוא שהמנמ"רים ברשויות חסרי משאבים וכוח אדם מתאימים לטפל בהגנת הסייבר. האבסורד הכי זועק לשמיים הוא שבמרבית הרשויות כלל לא קיים תקן למנהל אבטחת מידע, ולכן אין בהן תפקיד כזה". הוא ציין כי "החוליה החלשה היא חוסר המודעות של ראשי הערים והמנכ"לים לנושא, וחוסר המודעות שלהם לאחריותם האישית".
הוועידה ההיא נערכה ערב פרוץ מגיפת הקורונה, שגם היא המחישה למי שהטיל ספק בכך עד כמה מערכות המידע בחלק מהרשויות המקומיות מחוררות ולא מגנות מספיק - לא על הרשות עצמה ובעיקר לא על המידע הרגיש של התושבים שיש במערכות שלה. בשנתיים האחרונות, כמה רשויות מקומיות בישראל סבלו ממתקפות כופר. לא כל האירועים האלה נחשפו, מסיבות שונות, חלקן לא ענייניות. אם היו תכלול של הנושא וגורם אחד שעליו אפשר להטיל את האחריות, ייתכן שהדברים היו נראים אחרת.
הערה נוספת: מערך הסייבר הלאומי הבהיר, כאמור, שהמערכות שנפרצו הן לא מערכות החירום של פיקוד העורף, אלא מערכות כריזה שבאחריות עיריות ירושלים ואילת. אמנם, יש יותר רגולציה על מערכת הביטחון, גם בנוגע להיבטי סייבר. אבל לנוכח האירוע, קשה שלא להעלות את השאלה: האם להאקרים האירניים יש יכולת לפרוץ גם למערכות החירום? הם כבר הוכיחו שביכולתם לפרוץ למערכות הכריזה של הרשויות המקומיות. מי יתקע לנו כף שהם לא יפרצו למערכות של פיקוד העורף וימנעו מהן חלילה, מלהתריע על התקפת טילים על ישראל? אלה שאלות מפחידות, אבל כאלה שהכרחי להעלות אותן.
השורה התח אזעקות השווא שנשמעו אתמול הן בבחינת אזעקות אמת לגורמים האחראים על הנושא, כדי שייצאו מהשאננות הבלתי נסבלת שלהם, רגע לפני שתקרה מתקפה הרבה יותר חריפה מזו שההאקרים האירניים גרמו לה הפעם.

תאריך:  21/06/2022   |   עודכן:  21/06/2022
+משרד התחבורה זינק לצמרת התלונות ב-2021
15:57 21/06/22  |  איתמר לוין   |   לרשימה המלאה

דוח נציבות תלונות הציבור: מספר התלונות נגד המשרד עלה ב-80%, בעיקר בנושאי רישוי  ▪  הדואר ממשיך להוביל בשיעור התלונות המוצדקות - 75%  ▪  עלייה של 11% במספר התלונות שהוגשו אשתקד; 43% מהן היו מוצדקות

תלונות על טסטים ורשיונות [צילום: יונתן זינדל, פלאש 90]

מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
התפתחויות נוספות מבקר המדינה
איתמר לוין
הממשלה הוחרגה ממשטר הלבנת הון וכך לא חלים עליה כללי הפיקוח והדיווח    אין אסדרה על הגמ"חים, מתווכי נדל"ן, סוחרים במתכות יקרות ואחרים - מה שעלול לאפשר ביצוע הלבנות באמצעותם
איציק וולף
מבקר המדינה מותח ביקורת חריפה על הממשלה וטוען כי למרות השקעה של 8 מיליארד שקל בגדר ההפרדה, ושל 140 מיליון שקל בשנה לתחזוקה השוטפת ולפעילות במרחב - מתעלמת הממשלה מפרצות ידועות שדרכן נכנסים שב"חים פלשתינים ללא מפריע    "לא יכול להיות שרק אחרי שלוש פעמים שמישהו נתפס מגישים נגדו כתב אישום"
אלון קוחלני
הגנה וסמכות מבקרי פנים - בשתי החלטות שיפוטיות שהתקבלו לאחרונה התקבלה הפרשנות המרחיבה ביחס לתוקף צו הגנה למבקרי פנים והיקף הביקורת על ועדים מקומיים
איתמר לוין
שתי הסיעות קיבלו הלוואות מהכנסת ה-22, אך לא התמודדו לכנסת ה-23    נתוני סוף 2020: הליכוד בגרעון של 69 מיליון שקל וחייב לכנסת 78 מיליון שקל
איתמר לוין
הסיעה כיסתה את ההגנה של יועצי הליכוד ונתניהו שנחשדו בהטרדתו של פילבר - בנימוק שהם פעלו עבורה    דוח המבקר מעלה: כמעט כל הסכום שולם לעמית חדד ונועה מילשטיין - המייצגים את נתניהו בתיקים 1000 ו-2000    הסכום שולם על-פי חוות דעת משפטית פנימית שניתנה חצי שנה לאחר ההתקשרות עם עורכי הדין
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il