במשק הישראלי ,ועל מידת החשיפה שלהם לאיומי סייבר.
מטרתה של השיטה היא למפות את המרחב האזרחי ולזהות היכן נדרשים מוכנות וחוסן להגנת סייבר .פעולת
הארגונים וכן המדינה על מוסדותיה השונים )לרבות הרשויות המאסדרות( תונחה ותתועדף בהתאם לתוצאות
המיפוי.
סעיף 47הסעיף מגדיר מהי רשות מאסדרת לצורך ממשקי ההנחיה והעבודה שלה מול המערך בהקשר החוקי
המוצע .המאפיינים הכלליים המוצעים בסעיף מתייחסים ל ר ש ו ת מ נ ה ל י ת ה מ ו ג ד ר ת ב ח ו ק כ ל ש ה ו כ ב ע ל ת ס מ כ ו ת
להנחות ,לפקח ולאכוף הוראות הנוגעות לארגונים שפועלים בתחומים שמנויים בתוספת השנייה .ההגדרה היא
פונקציונלית לסוגי הפעילויות המרכזיות אשר יש להן השלכה לאסדרת אינטרסים ציבוריים חיוניים .תפיסה
דומה עולה גם בחקיקה של האיחוד האירופי.
סעיף 48מוצע כי רשות מאסדרת שאמונה על אסדרה של פעילות משקית אשר חשופה לאיומי סייבר תקבע את
תרחישי הנזק בשל אירועי סייבר ומידת חומרתם בארגונים המפוקחים על ידה ,בהתאם לשיטה ולהנחיות שקבע
מערך הסייבר הלאומי בהתאם לסעיף 46המוצע .כן מוצע כי רשות מאסדרת תסווג את הארגונים המפוקחים על
ידה בהתאם לתרחישי הנזק ,לשיטה ולהנחיות של המערך.
יובהר כי הנחת העבודה היא ששמירה על תפקודן התקין של מערכות הארגון ונכסי המידע שלו הם אינטרס
של הנהלת הארגון ובעליו .בהתאם לכך ,מעת שיש בידי הנהלות הארגונים כלים להיערך לאיומי סייבר ,ניתן
להניח כי ינקטו אמצעים לכך .לכן לא בהכרח נדרשת אסדרה מקום שאין תרחיש נזק אשר אין בו סיכון לאינטרס
ציבורי חיוני או אינטרס מוסדר בהתאם לאסדרה מגזרית.
תכלית הסעיף המוצע גם לאפשר תיעדוף בכל הנוגע להסדרה של הגנת הסייבר -להתמקד תחילה בארגונים
המפוקחים שעל פי סיווגם ותרחישי הנזק הנוגעים להם מצריכים הנחיה ופיקוח במידה רבה יותר מאשר ארגונים
אחרים ,ולהיערך להנחייה ולהכוונה של המגזר לפי סדרי העדיפויות שייקבעו בהתאם למידת החשיפה לסיכונים
והיקף הנזק הפוטנציאלי ,ולשיטה כאמור לעיל.
סעיפים 50- 49מוצע כי רשות מאסדרת תבחן את הצורך בקביעת הוראות בתחום הגנת הסייבר לארגונים
המפוקחים על ידה ,בהתאם להוראות לפי פרק זה ,ותקבע אותן בהסכמה של ראש מערך הסייבר הלאומי.
ההוראות שתקבע רשות מאסדרת יהיו בהתאם לסמכויות שניתנו לה על פי דין .כן מוצע כי מערך הסייבר הלאומי
ייתן הסכמתו לקביעת הוראות כאמור לעיל ,בשל מומחיותו ויתרונו היחסי בתחום.
תכלית הסעיף להבטיח כי משרדי הממשלה והרשויות הרגולטוריות השונות ,יפעילו את הסמכויות שיש בידם על
מ נ ת ל ק ב ו ע ה ו ר א ו ת ה ג נ ת ס י י ב ר ע ב ו ר ה מ ג ז ר י ם ש ת ח ת א ח ר י ו ת ם ,ב ה ת א ם ל ע ק ר ו נ ו ת י ה ש ל ה ח ל ט ת ה מ מ ש ל ה מס'
2443מיום .15.2.2015
סעיף 51מוצע לקבוע כי רשות מאסדרת תוכל להורות לארגון מפוקח למנות ממונה הגנת סייבר ,אם רמת
הנזק בשל איומי הסייבר הנשקפת מפעילותו היא במדרג גבוה .במקרים אלה ,היקף הנזק הפוטנציאלי מחייב
מינוי של גורם מקצועי אשר יהיה אמון על הגנת הסייבר בארגון .מינויו של בעל תפקיד ייעודי משפר את הסיכוי
כי הארגון יייערך כראוי לאירועי סייבר .מוצע כי הרשות המאסדרת ,בהתייעצות עם מערך הסייבר הלאומי,
רשאית לקבוע כי ממונה הגנת הסייבר יהיה בעל התאמה ביטחונית לתפקיד.
בנוסף מוצע כי ראש הממשלה יהיה רשאי לקבוע בתקנות פרטים נוספים לגבי תפקיד ממונה הגנת הסייבר בארגון
המפוקח ,כשירותו וחובותיו ,כדי להגביר את האפקטיביות של דרישה זו.
סעיף 52מוצע לקבוע במפורש סמכות לרשות מאסדרת לדרוש דיווח תקופתי מארגון על אופן העמידה
בהוראות לפי פרק זה .דיווחים עיתיים של ארגונים מפוקחים ,נדרשים על מנת שלרשות המאסדרת תהיה