-5-
איומי הסייבר מתאפיינים גם בתכונות והתנהגות שונה מאיומים מדינתיים מסורתיים .בין
המאפיינים הייחודיים ,ניתן למנות:
•
התפתחות והשתנות מהירה -ע ו ל ם ה ת ו כ ן ש ל ה ג נ ת ה ס י י ב ר מ ת ע ד כ ן ב ק צ ב מ ה י ר מ א ו ד ,ה ד ו ר ש מ ה מ ג ן
להתעדכן ולהיערך בהתאם .היכולת של ארגון לייצר תמונת מצב רחבה ,לסקור את הנעשה במשק
ובעולם ולקבל החלטות משמעותיות בפרקי זמן קצרים ,מוגבלת עד בלתי אפשרית )ראו לדוגמה את
ניהול המערכה ברמה המדינתית אל מול מתקפת WannaCryבמאי .(2017
•
גלובליות האיומים -בעוד שעל גבולות המדינה הפיזיים ,קיימת הגנה מדינתית ,הרי שבמרחב הסייבר,
נדרש כל ארגון במשק להשיג לעצמו את ההגנה אל מול תוקפים מכל רחבי הגלובוס.
•
אסימטריה בין המגן לתוקף -בעוד שעל המגן להצליח בהגנה היקפית מתמשכת ,הרי שעל התוקף
להצליח רק פעם אחת בנקודה אחת במערכת .בנוסף ,בעוד שהתוקף פועל לא פעם "ללא גבולות
משפטיים" ,הרי שהמגן נדרש לתת מענה במסגרת נורמטיבית ומשפטית מקובלת .שוני נוסף ,נובע
מהעובדה שהתוקף יכול להפעיל כלים התקפיים מתקדמים אשר עלותם זניחה יחסית )כגון במקרה
של ניצול חולשות שהתפרסמו או כלי תקיפה שדלפו והינם נחלת הכלל( ומאידך ,על המגן להצטייד
בידע ובטכנולוגיות יקרות.
•
תלות מובהקת בגורמים שאינם בשליטת הארגון – בעוד שבמרחב הפיזי המסורתי ,הארגון מוגן
בהתאם לתהליכי ניהול הסיכונים שלו ,הרי שבמרחב הסייבר ,ארגון מושפע ישירות ובאופן מובהק
בתופעות חוצות מגזר וברמת ההגנה של שרשר ת ה א ס פ ק ה ש ל ו .ה י כ ו ל ת ש ל א י ו ם ס י י ב ר ל ה ת פ ש ט
באופן מגפתי 6בין גופים ,לצד כמות המתקפות שמקורן בגורם חיצוני מחייבת הסתכלות מתכללת על
רמת ההגנה המגזרית והמשקית במקביל לרמת הארגון הבודד.
המאפיינים הייחודיים של איומי הסייבר שהוזכרו לעיל ,השתנות האיום והשפעותיו על הארגונים
המאוימים ,מדגישים את הצורך במענה גמיש ,המאפשר למערך הסייבר או לרשות המאסדרת לפי העניין,
להתאים את המענה הרגולטורי למחוללי הסיכון.
1.1החלטות הממשלה 2444 ,2443 ,3611ו –3270-המדיניות והתפיסה הלאומית להגנת הסייבר
בהחלטת ממשלה מספר 3611בנושא "קידום היכולת הלאומית במרחב הקיברנטי" מיום 07.08.2011
)להלן – החלטה ,(3611הוחלט על הקמת המטה הקיברנטי הלאומי )להלן – המטה( והוטל עליו ,בין
היתר ,לגבש תפיסת הגנה לאומית במרחב הסייבר .בהחלטות הממשלה ") 2443קידום אסדרה לאומית
והובלה ממשלתית בהגנת הסייבר"( ו") 2444-קידום ההיערכות הלאומית להגנת הסייבר"( מיום
ה ,15.02.2015-אישרה הממשלה את התפיסה שגיבש המטה .בהחלטת ממשלה 3270מיום 17.12.2017
החליטה הממשלה על איחוד מטה הסייבר הלאומי והרשות הלאומית להגנת הסייבר לכדי מערך הסייבר
הלאומי ,גוף אשר יישא באחריות לביצוע ההחלטות המתוארות מעלה.
6ראה כדוגמא את מתקפת הכופרה " "wannacryששיתקה את מגזר הבריאות הבריטי ב.12.5.17-