‫תקיפה המצויה בקרב המערכות ועלולה להתפרץ וליצור סיכון משמעותי לאינטרסים ציבורים חיוניים‪ .‬כלל עובדי‬ ‫המערך על עתודותיו נדרשים לזמינות שתאפשר להם לאתר את האיום מבעוד מועד ולטפל בו ככל שהוא מתממש‪,‬‬ ‫תוך דאגה לטיפול לאלתר במניעת הנזק או במזעורו‪ .‬תקיפות סייבר משמעותיות שהתפרצו בעולם חייבו‬ ‫התגייסות מיידית של מערכי הטיפול באירועי סייבר ותגבור הפעילות השגרתית‪.‬‬ ‫מכל הטעמים הללו נבנה בימים אלו מערך הסייבר הלאומי כגוף היררכי מבצעי המופקד על תפעול אירועי סייבר‬ ‫ומתן הנחיות התגוננות בשגרה ובחירום ברמה הלאומית‪.‬‬ ‫על מנת להגשים את ייעודו כבר כיום מפעיל מערך הסייבר הלאומי‪ ,‬את המרכז הלאומי לסיוע בהתמודדות עם‬ ‫אירועי סייבר )להלן – ה‪ CERT -‬הלאומי( במתכונת עבודה רציפה בכל ימות השבוע ושעות היממה‪ .‬פעילות זו‬ ‫מבוצעת באופן רציף הן מול שותפי משימות ההגנה שבקהיליית הביטחון‪ ,‬והן עם גורמים אזרחיים נוספים‬ ‫הפעילים בכל ימי השבוע‪.‬‬ ‫עקב הצורך והחשיבות בקיום גורם מומחה טכנולוגי מבצעי לאומי בזמינות מלאה לטיפול בתקיפות סייבר‪ ,‬מוצע‬ ‫לקבוע איסור על התאגדות של עובדי המערך‪ ,‬על מנת למנוע אפשרות של שביתה שבה תיפגע הרציפות התפקודית‬ ‫של המערך‪ .‬המערך כגוף מבצעי בטחוני המטפל באיומים ובסיכונים לאינטרסים חיוניים במרחב האזרחי‪ ,‬דומה‬ ‫לגופים בטחוניים אחרים שבהם לא ניתן לאפשר הפסקת פעילות בשל שביתה‪ .‬רוחב המשימה מחייב ביתר שאת‬ ‫זמינות מלאה של עובדי המערך בהתאם לצורך‪ .‬תפקידי המערך מחייבים "רציפות תפקודית" מלאה שלו בשגרה‬ ‫ובחירום‪ ,‬שכן ההגנה על מרחב הסייבר נעשית כל העת‪ ,‬והפסקת הפעילות השוטפת או יכולת התגובה לאירועים‬ ‫עלולה ליצור פערים ברמת ההגנה וחשיפה לניצול חולשות‪ .‬בהתאם לכך‪ ,‬ניתן גם לראות בעובדי המערך כמי‬ ‫‪16‬‬ ‫שחלים עליהם הוראות סעיף ‪)30‬א( לחוק שעות עבודה ומנוחה התשי"א‪.1951-‬‬ ‫סעיף ‪ 8‬הסעיף נועד להקנות הגנה לעובדי המערך והפועלים מטעמו על מנת לאפשר ביצוע המשימות הטכנולוגיות‬ ‫והבטחוניות אשר נעשו בתום לב ובאופן סביר במסגרת התפקיד ולשם מילויו‪.‬‬ ‫סעיף ‪ 9‬מערך הסייבר נדרש להגן על עצמו מפני תקיפות סייבר‪ ,‬ובהתאם לכך מוצע כי המערך יקבע תפקיד ברור‬ ‫של ממונה הגנת הסייבר‪ .‬הסדר זה הולם גם את העצמאות האבטחתית של מערך הסייבר הלאומי בהתאם לחוק‬ ‫להסדרת הביטחון בגופים ציבורים‪ ,‬התשמ"ח‪.1998-‬‬ ‫סעיפים ‪ 10-12‬בהתאם לעבודת המטה שבוצעה בין משרד המשפטים והרשות להגנת הפרטיות לבין גופי‬ ‫הביטחון‪ ,‬הוצע בהצעת חוק הגנת הפרטיות )סמכויות אכיפה( )תיקון מספר ‪ ,(13‬התשע"ח‪ 172018-‬לקבוע מפקח‬ ‫פרטיות פנימי אשר תפקידו לפקח על קיום הוראות חוק הגנת הפרטיות במסגרת פעילות המערך‪ ,‬תוך שמירה על‬ ‫מאפייניה המסווגים והרגישים של הפעילות‪ .‬להקמה של פונקציה פנימית חשיבות להפנמה של עקרונות הגנת‬ ‫הפרטיות בפעילות המערך‪ ,‬ולצד פעילות הפיקוח מוצע כי למפקח הפרטיות הפנימי יהיה מעמד בעת מימוש‬ ‫עקרונות הפרטיות ועיצוב לפרטיות הקבועים בחוק ולפיו‪.‬‬ ‫סעיפים ‪ 13-15‬מוצע להקים ועדה חיצונית מפקחת בראשות שופט בדימוס או משפטן בכיר אחר אשר תפקידה‬ ‫לפקח על היבטי הפרטיות של פעילות מערך הסייבר‪ ,‬ולדווח על כך לראש הממשלה‪ .‬חברי הוועדה צריכים להיות‬ ‫בעלי רקע רלבנטי ובכלל זה היכרות עם תחום הפרטיות‪ ,‬הביטחון והטכנולוגיה‪ .‬על מנת להקנות לוועדה יכולת‬ ‫פיקוח עצמאית מוצע להסמיך אותה בסמכויות קבלת מידע‪.‬‬ ‫פרק ג' סמכויות המערך‬ ‫‪ 16‬ס"ח התשי"א‪ ,‬עמ' ‪ ;204‬התשע"ח‪ ,‬עמ' ‪284‬‬ ‫‪ 17‬ה"ח התשע"ח‪ ,‬עמ' ‪1206‬‬

Select target paragraph3