‫‪-5-‬‬ ‫איומי הסייבר מתאפיינים גם בתכונות והתנהגות שונה מאיומים מדינתיים מסורתיים‪ .‬בין‬ ‫המאפיינים הייחודיים‪ ,‬ניתן למנות‪:‬‬ ‫•‬ ‫התפתחות והשתנות מהירה ‪ -‬ע ו ל ם ה ת ו כ ן ש ל ה ג נ ת ה ס י י ב ר מ ת ע ד כ ן ב ק צ ב מ ה י ר מ א ו ד ‪ ,‬ה ד ו ר ש מ ה מ ג ן‬ ‫להתעדכן ולהיערך בהתאם‪ .‬היכולת של ארגון לייצר תמונת מצב רחבה‪ ,‬לסקור את הנעשה במשק‬ ‫ובעולם ולקבל החלטות משמעותיות בפרקי זמן קצרים‪ ,‬מוגבלת עד בלתי אפשרית )ראו לדוגמה את‬ ‫ניהול המערכה ברמה המדינתית אל מול מתקפת ‪ WannaCry‬במאי ‪.(2017‬‬ ‫•‬ ‫גלובליות האיומים ‪ -‬בעוד שעל גבולות המדינה הפיזיים‪ ,‬קיימת הגנה מדינתית‪ ,‬הרי שבמרחב הסייבר‪,‬‬ ‫נדרש כל ארגון במשק להשיג לעצמו את ההגנה אל מול תוקפים מכל רחבי הגלובוס‪.‬‬ ‫•‬ ‫אסימטריה בין המגן לתוקף ‪ -‬בעוד שעל המגן להצליח בהגנה היקפית מתמשכת‪ ,‬הרי שעל התוקף‬ ‫להצליח רק פעם אחת בנקודה אחת במערכת‪ .‬בנוסף‪ ,‬בעוד שהתוקף פועל לא פעם "ללא גבולות‬ ‫משפטיים"‪ ,‬הרי שהמגן נדרש לתת מענה במסגרת נורמטיבית ומשפטית מקובלת‪ .‬שוני נוסף‪ ,‬נובע‬ ‫מהעובדה שהתוקף יכול להפעיל כלים התקפיים מתקדמים אשר עלותם זניחה יחסית )כגון במקרה‬ ‫של ניצול חולשות שהתפרסמו או כלי תקיפה שדלפו והינם נחלת הכלל( ומאידך‪ ,‬על המגן להצטייד‬ ‫בידע ובטכנולוגיות יקרות‪.‬‬ ‫•‬ ‫תלות מובהקת בגורמים שאינם בשליטת הארגון – בעוד שבמרחב הפיזי המסורתי‪ ,‬הארגון מוגן‬ ‫בהתאם לתהליכי ניהול הסיכונים שלו‪ ,‬הרי שבמרחב הסייבר‪ ,‬ארגון מושפע ישירות ובאופן מובהק‬ ‫בתופעות חוצות מגזר וברמת ההגנה של שרשר ת ה א ס פ ק ה ש ל ו ‪ .‬ה י כ ו ל ת ש ל א י ו ם ס י י ב ר ל ה ת פ ש ט‬ ‫באופן מגפתי‪ 6‬בין גופים‪ ,‬לצד כמות המתקפות שמקורן בגורם חיצוני מחייבת הסתכלות מתכללת על‬ ‫רמת ההגנה המגזרית והמשקית במקביל לרמת הארגון הבודד‪.‬‬ ‫המאפיינים הייחודיים של איומי הסייבר שהוזכרו לעיל‪ ,‬השתנות האיום והשפעותיו על הארגונים‬ ‫המאוימים‪ ,‬מדגישים את הצורך במענה גמיש‪ ,‬המאפשר למערך הסייבר או לרשות המאסדרת לפי העניין‪,‬‬ ‫להתאים את המענה הרגולטורי למחוללי הסיכון‪.‬‬ ‫‪ 1.1‬החלטות הממשלה ‪ 2444 ,2443 ,3611‬ו‪ –3270-‬המדיניות והתפיסה הלאומית להגנת הסייבר‬ ‫בהחלטת ממשלה מספר ‪ 3611‬בנושא "קידום היכולת הלאומית במרחב הקיברנטי" מיום ‪07.08.2011‬‬ ‫)להלן – החלטה ‪ ,(3611‬הוחלט על הקמת המטה הקיברנטי הלאומי )להלן – המטה( והוטל עליו‪ ,‬בין‬ ‫היתר‪ ,‬לגבש תפיסת הגנה לאומית במרחב הסייבר‪ .‬בהחלטות הממשלה ‪") 2443‬קידום אסדרה לאומית‬ ‫והובלה ממשלתית בהגנת הסייבר"( ו‪") 2444-‬קידום ההיערכות הלאומית להגנת הסייבר"( מיום‬ ‫ה‪ ,15.02.2015-‬אישרה הממשלה את התפיסה שגיבש המטה‪ .‬בהחלטת ממשלה ‪ 3270‬מיום ‪17.12.2017‬‬ ‫החליטה הממשלה על איחוד מטה הסייבר הלאומי והרשות הלאומית להגנת הסייבר לכדי מערך הסייבר‬ ‫הלאומי‪ ,‬גוף אשר יישא באחריות לביצוע ההחלטות המתוארות מעלה‪.‬‬ ‫‪ 6‬ראה כדוגמא את מתקפת הכופרה "‪ "wannacry‬ששיתקה את מגזר הבריאות הבריטי ב‪.12.5.17-‬‬

Select target paragraph3