הצע”ח ממשלתית: תיקון לצורך מימוש העברת האחריות בנושא הגנת הסייבר משירות ביטחון כללי לרשות הלאומית להגנת הסייבר

22:20 25.06.2016

קטגוריות: אבטחת מידע/סייבר

הממשלה העלתה לקריאה ראשונה את הצעת חוק להסדרת הביטחון בגופים ציבוריים )תיקון מס’ 7) (נציג הרשות הלאומית להגנת הסייבר קצין מוסמך לעניין גופים המנויים בתוספת הרביעית), התשע”ו – 2016.

בדברי ההסבר להצעת החוק הממשלתית (מ/1049) נאמר כי “ביום כ”ו בשבט התשע”ה   15  בפברואר 2015 קיבלה הממשלה את החלטה מס’ 2444 בדבר קידום ההיערכות הלאומית להגנת הסייבר ואת החלטה מס’  2443 בדבר קידום אסדרה לאומית והובלה ממשלתית בהגנת הסייבר.

“במסגרת החלטות אלה החליטה הממשלה על היערכות מדינתית כוללת שתוביל להעלאת רמת הגנת הסייבר ולהגדרת אחריות להגנת הסייבר ברמה הלאומית,  ובכלל

זה הקמה של רשות לאומית להגנת הסייבר במשרד ראש הממשלה, שייעודה הגנת מרחב הסייבר.

“התפיסה שבבסיס ההחלטות האמורות מושתתת על האתגרים הייחודים של ההגנה במרחב הסייבר כמרחב האזרחי, והצורך בגישה מדינתית כוללת להתמודדות עמם. תפיסה זו נועדה, בין השאר, להחליף את התפיסה שניצבה בבסיס החלטת ועדת השרים לענייני ביטחון לאומי מס’ ב/84 בדבר אחריות להגנה על מערכות ממוחשבות במדינת ישראל, מיום 19.12.2002.

“במסגרת החלטה זו ובתיקוני החקיקה של החוק להסדרת הביטחון בגופים ציבוריים, התשנ”ח – 1998  שנעשו בעקבותיה, הוסדר הטיפול בהגנת מערכות ממוחשבות חיוניות בלבד (כלומר מערכות המופעלות בגופים שונים שהפגיעה בהן עלולה לגרום לנזק חמור ברמה הלאומית). בהחלטה ב/84 האמורה הטילה הממשלה את התפקיד של הנחיית ההגנה על אותן מערכות ממוחשבות חיוניות על יחידה בשירות הביטחון הכללי, כתפקיד ייחודי ורגיש נוסף על שאר תפקידיו וייעודו של השירות.

“בהתאם למדיניות הממשלה בדבר היערכות מדינתית כוללת העומדת כאמור בבסיס ההחלטות לקידום הגנת הסייבר, והקמתו של גוף לאומי שאחריותו משתרעת על כלל מרחב הסייבר,  מטרת תיקון זה להסמיך את ראש הממשלה להורות כי הגורם המנחה לעניין כלל הנושאים הקשורים בהגנת הסייבר, בגופים אשר להם מערכות ממוחשבות חיוניות, יהיה ראש הרשות הלאומית להגנת הסייבר.

“תיקון החקיקה נדרש כעת לצורך מימוש העברת האחריות בנושא הגנת הסייבר משירות הביטחון הכללי לרשות הלאומית להגנת הסייבר, וזאת בהמשך להקמת הרשות הלאומית להגנת הסייבר ותחילת פעילותה. במקביל, מתגבשת במשרד המשפטים הצעה לחקיקה שתסדיר את מכלול פעילויות הרשות והיבטים נוספים הקשורים בתחום הגנת הסייבר בישראל.

“בנוסף,  בהתאם להחלטות לקידום הגנת הסייבר נקבע כי הרשות הלאומית להגנת הסייבר תהיה אחראית להגנת הסייבר במערך הסייבר הלאומי,  הכולל כיום את הרשות

ואת מטה הסייבר הלאומי שהוקם בהחלטת ממשלה מס’ 3611  מיום 7 באוגוסט 2011 באופן שראש הרשות יהיה אחראי למכלול הפעולות הכרוכות בתחום זה, ונדרשת  הבהרה בעניין זה בחוק בדומה לגופים ביטחוניים אחרים.

“יצוין כי התיקון המוצע לא נועד לשנות את חלוקת העבודה המקובלת כיום בתחום האבטחה הפיזית בין המשטרה לשירות הביטחון הכללי ובתחומי אחריותו של שירות הביטחון הכללי שאינם נוגעים להגנת הסייבר,  כגון סיווג והתאמה ביטחונית. כמו כן, התיקון המוצע אינו משנה את הסמכויות שהוקנו לפי סעיף 21 לחוק לממונה על הביטחון במערכת הביטחון בהקשר זה”.