טעמים המצדיקים הגשת חומר חסוי .במקרה אחרון זה ,מוצע לאפשר לעובד המוסמך להגיש את החומר החסוי
לבית המשפט שייעתר לעיון בחומר זה מבלי להציגו למשיב )נציג הארגון( אם יסבור כי חשיפת החומר עלולה
לסכל את הטיפול בתקיפת הסייבר ובפרט אם יגיע לידיעת התוקף .פעולות במחשב או בחומר המחשב יבוצעו
בידיעת הארגון ,ובנוכחות נציג מטעמו ,למעט במקרים שבהם הדבר עשוי לסכל את ביצוע הפעולה.
מוצע להסמיך את ראש הממשלה ושר המשפטים לקבוע סדרי דין למימוש הוראות הפרק.
סעיף 30על החלטת בית המשפט ניתן להגיש ערעור בתוך 30יום מקבלת ההחלטה.
סעיף 31ביצוע הצו ייעשה ככל הניתן בנוכחות נציג מטעם הארגון.
סעיפים 32-33לצד הפעילות הריאקטיבית של איתור והתמודדות עם תקיפות סייבר ,ופעולת מערך הגילוי
והזיהוי ,שאף היא אמורה לסייע בגילוי תקיפות כאמור ,עולה לעתים צורך בחיפוש אקטיבי לשם איתור תקיפת
סייבר .צורך זה הוא פועל יוצא של מאפייני פעילות בארגון או הקישוריות שלו לארגונים אחרים במשק .לשם כך,
מוצע כי שופט בית משפט השלום יהיה רשאי ,לפי בקשת גורם אחראי במערך ,להתיר בצו ביצוע פעולה בחומר
מחשב של ארגון לצורך ביצוע הפעולות כאמור.
סעיף 33מאחר שהבקשה לביצוע פעילות כאמור נסמכת על ניתוח מודיעיני של אטרקטיביות הארגונים
שעלולים לשמש כיעדים לתקיפת סייבר ,הדיון בבקשה צריך להיות בדלתיים סגורות והפרוטוקול שלו חסוי.
סעיף 34מאחר שחלק מהפעולות המנויות בפרק זה יכולות להתפרש כחדירה לחומר מחשב או כהאזנת סתר,
לנוכח ההגדרות הטכניות בחוקים האמורים ,מוצע להבהיר כי הן אינן נופלות למסגרת זו.
סעיף 35הנחה בסיסית ועקרונית ביחס לפעולת המערך היא שיש לו ולארגון המותקף אינטרס משותף באיתור
התקיפה ,בזיהויה ,בהכלתה ,ובהתמודדות עמה תוך מזעור הנזקים .מסיבה זו מוצע לעגן את האפשרות לבצע את
הפעולות המנויות בפרק הסמכויות בהסכמת הארגון שהפעולות המבוקשות מתייחסות למערכות המחשב או
מערכות המידע שלו .מודגש בהקשר זה ,כי על אף שקיימת עילה להפעלת הסמכות הרי ההנחה בדבר הפעולה
ה נ ד ר ש ת ,ש מ י ו ע ד ת ל ה ב ט י ח א ת ה א י נ ט ר ס י ם ש ל הארגון ולהגן עליו מתקיפה ,שונה ממצב שבו ההסכמה הניתנת
היא לשם הפעלת סמכויות שמנוגדות לאינטרס של מי שהן מופעלות כלפיו )למשל ,במישור הפלילי – חיפוש
במקום( .על אף זאת ,מוצע ליידע את הארגון בדבר הסיבות שבגינן נדרש ביצוע הפעולה ואת זכותו לחזור בו
מהסכמתו כדי להבטיח שקיפות מלאה של פעולות המערך ביחס לארגון.
על מנת להבטיח שההסכמה ניתנת בצורה שקופה וברורה ,הסעיף המוצע כולל דרישות גילוי כלפי הארגון ,על מנת
לאפשר לו לקבל החלטה מושכלת ומודעת בנושא.
סעיף 36מטרת הסעיף לאפשר מענה מהיר במקרים שבהם עולה חשש ממשי לתקיפת סייבר שעלולה לגרום
לנזק משמעותי ,ולצורך הטיפול בה נדרש עובד המערך או הפועל מטעמו לבצע פעולה בחומר מחשב ברשת
הארגון ,ואין שהות לפנות לבית המשפט לקבל צו .במקרים חריגים אלה ,מוצע כי ראש המערך יהיה רשאי
להורות על הפעלת הסמכות ,אולם יידרש להודיע על כך ללא דיחוי ליועץ המשפטי לממשלה ,וכן לפנות לבית
המשפט ,לעדכן אותו לגבי הפעילות ,ולקבל את הנחיותיו באשר להמשך .עדכונו המיידי של היועץ המשפטי
לממשלה מאפשר לבצע בקרה מיידית על אופן הפעלת הסמכות ,והפנייה לבית המשפט תוך פרק זמן קצר
מבטיחה כי הנושא יוחזר לנתיב הבסיסי המוצע בפרק.
סעיף 37מטרתו של סעיף זה להסדיר את הממשקים עם רשויות אחרות בעלות סמכות ,אשר ייתכן שנדרשות
לסייע במניעת פגיעה באינטרסים חיוניים כתוצאה מתקיפת סייבר ,בפעילות שאינה במרחב הסייבר .לצורך כך
נדרש מנגנון תיאום אשר יאפשר קבלת סיוע ושיתוף פעולה.
סעיף 38מטרתו של סעיף זה להטיל על ראש המערך או מי מטעמו ,אחריות למימוש העקרונות המקובלים
לעיצוב לפרטיות במסגרת מערכות והתהליכים שבהן נאסף או נשמר מידע מוגן ,שהוא מידע שחוק הגנת הפרטיות
חל עליו או מידע רגיש מסחרית .עקרונות אלה כוללים עיצוב טכנולוגי של איסוף מידע לא מזוהה ככל הניתן,
וביצוע עיבודים על המידע באופן שהוא לא מזוהה ,וכן שילוב בקרות טכנולוגיות שיאפשרו פיקוח על עמידה