מערך הסייבר מפרסם “ניתוח משמעויות הגנת סייבר בעקבות פתיחת מרחב שמות מתחם (Domain Names) חדש בעברית “ישראל” בנוסף למרחב הלטיני “IL”

מערך הסייבר הלאומי מפרסם מסמך ובו ניתוח משמעויות הגנת סייבר בעקבות פתיחת מרחב שמות מתחם (Domain Names) חדש בעברית “.ישראל” בנוסף למרחב הלטיני “.”IL

בניתוח של מערך הסייבר הלאומי נאמר בין היתר כי “השימוש בשמות מתחם ב- Internationalized Domain Name, IDN תופס את מקומו כשירות חיוני במדינות ששפתם המקומית שונה מאנגלית, ואשר השפה נכתבת בהן באותיות שאינן לטיניות ביסודם, והיקף השימוש שלהן באינטרנט הולך וגובר.

“תקן ה- IDC  הוטמע בדפדפנים המובילים בשוק, ובאמצעותם גולשים יכולים להגיע לאתר אינטרנט ושירותים אינטרנטיים אחרים העושים שימוש בשם מתחם בשפה שאינה לטינית ולפעול בסביבה התואמת את שפת האם שלהם.

“בתחילת 2021 הוסמך איגוד האינטרנט הישראלי על ידי ארגון  ICANN המנהל את השמות והמספרים באינטרנט, לנהל ולהפעיל את מרחב שמות המתחם המדינתי החדש “.ישראל”.

“פירוש הדבר שמדינת ישראל תוכל להשתמש במרחב לאומי חדש, בשפה העברית, נוסף על מרחב שמות המתחם [.IL] שאף הוא מנוהל על ידי האיגוד.

“ברמה הלאומית – מדינת ישראל תצטרף מעתה למדינות אחרות ששפתן אינה נכתבת באותיות לטיניות, ומאפשרות שימוש בשמות מתחם בשפת המדינה באינטרנט העולמי.

“איגוד האינטרנט מתכנן השקה דו-שלבית של שמות מתחם בעברית. בשלב הראשון יתבצע הליך רישום מוקדם שיאפשר לגופים המאוגדים בישראל (כגון חברות, עמותות, מפלגות ותאגידים סטטוטוריים), וכן לבעליהם של סימני מסחר ישראליים טקסטואליים, להבטיח לעצמם את זכותם לרשום שם מתחם בעברית התואם את שמם או סימן המסחר הרשום שלהם, כאשר יפתח הרישום לכלל הציבור.

“בנוסף, האיגוד מעניק למחזיק שמות המתחם בעברית במרחב זכות ראשונים לרשום שם מתחם בעברית במרחב החדש, שהוא זהה לשם המתחם הרשום שלהם בעברית – כאשר יפתח הרישום לכלל הציבור.

בשלב השני יפתח איגוד האינטרנט את הרישום לכלל הציבור באמצעות רשמיו המוסמכים של האיגוד.

“לנוכח השינוי המתוכנן, מערך הסייבר הלאומי ביצע ניתוח משמעויות הנוגעות להיבטי הגנת הסייבר העולים מהנושא” והציע מספר דרכי פעולה מומלצות אשר מטרתן להקטין סיכוני סייבר אפשריים ממהלך זה”.

בין ההמלצות של מערך הסייבר בהקשר זה:

+ מומלץ כי הארגון יוודא כי ברשותו שירות מודיעין (Protection Branding Digital) המסוגל לאתר רכישה של שם מתחם הדומה (Domain like)  או זהה לשם הארגון.

+ מומלץ כי הארגון יחדד את מודעות המשתמשים להתמודדות עם תרחישי תקיפה הכוללים שימוש ב- IDN לרבות שמות מתחם בעברית ועירוב תווים מסוגים שונים במטרה להתחמק מגילוי וזיהוי (Homograph Attack).