X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  חדשות
אין דרישות סייבר בזיכיון [צילום: יוטיוב, חנ"י]
דוח מבקר המדינה:
שבע שנים אחרי החלטת הממשלה - אין חוק סייבר
ליקויים בפיקוח משרד התחבורה על ההיערכות לאיומי סייבר בתחום פעילותו - בו מצויים חמישית מהגופים שהוגדרו כתשתיות מדינה קריטיות

החלטת הממשלה משנת 2015 על חקיקת חוק הסייבר טרם מומשה, למעלה משבע שנים לאחר שנתקבלה - אומר (6.12.22) מבקר המדינה, מתניהו אנגלמן. בשל כך נדרש כל מאסדר לפעול באופן עצמאי ולבצע תיקונים בחוקים ובתקנות שלו כדי ליישם את דרישות הסייבר במגזר שלו.
אנגלמן התמקד בתחום התחבורה, בו מצויים 20% (שישה מתוך 30) מהגופים שמוגדרים כתשתיות מדינה קריטיות ומחזיקים במערכות ממוחשבות חיוניות. הרשות להגנת הפרטיות אף קבעה, כי האיום על הפרטיות במגזר זה הוא בדרגה ארבע מתוך חמש דרגות. משרד התחבורה ממתין לחקיקת חוק הסייבר, ובשל כך חסרים לו כלים לאכוף על הגופים במגזר (בהם מפעילי תחבורה ציבורית, נמלי ים וחברות תעופה) את דרישות הסייבר שקבע במסגרת המדיניות להגנת הסייבר במגזר.
משרד התחבורה החל בספטמבר 2021 בהכנסת נספחי סייבר מחייבים בהתקשרויות חדשות בתחומי התשתיות היבשתיות, אולם עדיין ישנם תחומים בהם אין חובה כזאת. חלק מההסכמים בתחום אחריותו של המשרד נחתמים לתקופה ארוכה, כאשר בהסכמים שנחתמו בעבר אין דרישות סייבר. למשל: נמלים - זיכיון ל-25 שנים; הפעלת אשכולות תחבורה ציבורית - עשר שנים. קיים סיכון שגם ההתקשרויות שצפויות להסתיים בשנים הקרובות יוארכו, מבלי שיתווספו להן דרישות סייבר במסגרת הארכתן וחידושן.
בשנת 2021 ביצע המשרד ביקורות כדי לבחון את מידת עמידתם של חלק מהגופים בדרישות הסייבר שפרסם. מדובר בין היתר בחברות תחבורה ציבורית, חברות תשתיות כבישים, ונמלי ים. בביקורות נמצאו שורה של ליקויים רוחביים המחייבים טיפול מערכתי, אך המשרד לא ביצע מעקב אחר תיקון הליקויים.
משאבי אגף הסייבר - משאבי כוח האדם והתקציב הדרושים למימוש אחריות של משרד התחבורה בתחום הסייבר במגזר אינם מספיקים. באגף הסייבר מועסקים שלושה עובדים במקום חמישה, ואושרו לו רק 21% (6.3 מיליון שקל) מהתקציב שביקש למימוש תפקידו, כך שהוא אינו יכול לתת מענה לחלק מהאיומים הניצבים בפניו. בשל העדר המשאבים לא בוצעו משימות, ובהן: בניית יכולת התערבות באירועי סייבר; פעילויות להעלאת החוסן; הרחבת הביקורות; וליווי הגופים בתיקון ליקויים חמורים.
משרד התחבורה אחראי לקדם את הטיפול בהיערכות לאיומי הסייבר של כל המגזר, אולם הוא מתקשה במילוי תפקידו מהסיבות האלו: הוא אינו רואה את התמונה המגזרית כולה על תתי-המגזרים שבה; הוא אינו רואה את מפת הסיכונים ואת הפערים הקיימים בכל גוף; והוא אינו מקבל מידע חיוני מהגופים על פעילויות שביצעו, כמו מבדקי חדירות, תוכניות עבודה לתיקון הליקויים, דיווח על אירועי סייבר ותחקירים עליהם שביצע הגוף.
המשרד הקים מרכז לניטור אירועי אבטחת מידע מגזרי (SOC), אך 21 מתוך 35 מהגופים שמתוכננים להיות מחוברים אליו לא חוברו אליו עד סיום הביקורת ולא נקבעה תוכנית עבודה מפורטת לחיבור כל הגופים. ההתקשרות הנוכחית של משרד התחבורה עם רשות שדות התעופה להפעלת ה-SOC נחתמה לשנה אחת בלבד ואינה נותנת מענה מלא לארגונים גדולים.
מערכת תחבורה עירונית אחראית על התחבורה בתחום השיפוט של העיר שבה היא פועלת. בסקר שערך משרד מבקר המדינה בעשר עיריות ובשתי חברות עלו פערים מהותיים בין מצב הגנת הסייבר של המערכות לבין דרישות הסייבר של משרד התחבורה. כן עלה כי כל המערכות בתחום התחבורה (למעט המערכות המופעלות על-ידי חברות התשתית ואחת העיריות) אינן מונחות על-ידי משרד הפנים או משרד התחבורה, אף שיש כאלו שפגיעה בהן עלולה לגרום לפגיעה כלכלית ניכרת ואף לפגיעה בחיי אדם.

תאריך:  06/12/2022   |   עודכן:  06/12/2022
+פערים משמעותיים בהגנה על המידע הביומטרי בצה"ל
16:00 06/12/22  |  איתמר לוין   |   לרשימה המלאה

פקודות המטכ"ל להגנת הפרטיות של המידע לא עודכנו מזה 26 שנים  ▪  אין גורם אחד האחראי לאבטחת שלוש המערכות השונות המטפלות במידע הביומטרי

נתונים נלקחים בשרשרת הגיוס [צילום: אבי דישי, פלאש 90]
+"שער עולמי": פי שלושה במחיר, פי חמישה בזמן
15:59 06/12/22  |  איתמר לוין   |   לרשימה המלאה

המערכת לניהול סחר החוץ תעלה מיליארד שקל והקמתה תימשך 15 שנה  ▪  62% מההתקשרות בין רשות המיסים לבין מלם-תים - בפטור ממכרז

התקשרות של 48 שנים [צילום: אוליביה פיטוסי, פלאש 90]
התועלת בסחר החוץ לא הופקה [צילום: פלאש 90]

מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
שבע שנים אחרי החלטת הממשלה - אין חוק סייבר
תגובות  [ 0 ] מוצגות  [ 0 ]  כתוב תגובה 
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
התפתחויות נוספות מבקר המדינה
איתמר לוין
פקודות המטכ"ל להגנת הפרטיות של המידע לא עודכנו מזה 26 שנים    אין גורם אחד האחראי לאבטחת שלוש המערכות השונות המטפלות במידע הביומטרי
איתמר לוין
המערכת לניהול סחר החוץ תעלה מיליארד שקל והקמתה תימשך 15 שנה    62% מההתקשרות בין רשות המיסים לבין מלם-תים - בפטור ממכרז
עידן יוסף
מאז הדוח האחרון שפרסם אגף המפקח הכללי לענייני ביקורת המדינה במשרד ראש הממשלה לא פרסם האגף דוח על תיקון הליקויים שעליהם הצביע מבקר המדינה    במשרד רה"מ תולים זאת בבחירות המתמשכות ובחוסר תקציב, ומבטיחים לפרסם בקרוב דוח דו-שנתי
איתמר לוין
ועדת קעטבי התייחסה לסכנות לסגל באגפים הביטחוניים של בתי הכלא - אך הממשלה כלל לא דנה בדוח שלו    רבע ממשרתות החובה במשטרה, במג"ב ובשב"ס הוטרדו מינית לפחות פעם אחת    ממצאי המשטרה על היקף ההטרדות המיניות נמוכים בהרבה מאלה שמצא משרד המבקר
יהודה קונפורטס
בניגוד למה שאמרו לנו, הבנקאות הדיגיטלית היטיבה עם השורה התחתונה של הבנקים, אבל לא עם הכיס שלנו - זאת המסקנה שעולה מדוח מבקר המדינה    מדוע זה המצב?
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il